Size: a a a

2020 February 08

V

VørT3X in freebsd_ru
Окей
источник

V

VørT3X in freebsd_ru
Бут и крипторут
источник

V

VørT3X in freebsd_ru
Бут на флешке
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
совсем полнодискового при загрузке с этого же диска - не бывает
Бывает, если можешь поставить свой модуль в UEFI.
источник

A

Aba in freebsd_ru
Lev Serebryakov
Бывает, если можешь поставить свой модуль в UEFI.
А что есть готовые или ты теоретически говоришь?
источник

LS

Lev Serebryakov in freebsd_ru
Aba
А что есть готовые или ты теоретически говоришь?
За деньги — есть, даже с сертификатом ФСБ. А бесплатно я не видел, увы
источник

VG

Vadim Goncharov in freebsd_ru
Lev Serebryakov
За деньги — есть, даже с сертификатом ФСБ. А бесплатно я не видел, увы
как звать? :)
источник

A

Aba in freebsd_ru
VørT3X
Ребят а правда что полнодисковое шифрование на МБР не поддерживается?
Тоже сегодня думаю поиграться с шифрованием диска по той же схеме, бут на флешке и крипторут. Правда в моем случае у меня встает вопрос: как заставить грузиться тачку автоматом при наличии ключа шифрования на флешке. Как я понимаю в загрузчике фряхи такого функционала нет, только по парольной фразе
источник

VG

Vadim Goncharov in freebsd_ru
да вроде в man geli в экзамплах было
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
как звать? :)
Спрошу у коллеги в понедельник, если не забуду, я не помню, а он на них работал.
Но цены там, как понял, адовые и продают они опечатанные коробки, иначе не сертифицировать (внутри матери типа ASUS но с модифицированным UEFI, полное шифрование диска, включая таблицу разделов).
Но раз одни смогли, то значит техническая возможность есть.
источник

VG

Vadim Goncharov in freebsd_ru
Lev Serebryakov
Спрошу у коллеги в понедельник, если не забуду, я не помню, а он на них работал.
Но цены там, как понял, адовые и продают они опечатанные коробки, иначе не сертифицировать (внутри матери типа ASUS но с модифицированным UEFI, полное шифрование диска, включая таблицу разделов).
Но раз одни смогли, то значит техническая возможность есть.
я просто работал на схожем проекте, и там вшивабельность зависела от производителя фирмвари
источник

V

VørT3X in freebsd_ru
Aba
Тоже сегодня думаю поиграться с шифрованием диска по той же схеме, бут на флешке и крипторут. Правда в моем случае у меня встает вопрос: как заставить грузиться тачку автоматом при наличии ключа шифрования на флешке. Как я понимаю в загрузчике фряхи такого функционала нет, только по парольной фразе
Можно
источник

A

Aba in freebsd_ru
Vadim Goncharov
да вроде в man geli в экзамплах было
Это если просто монтировать зашифрованный диск. Тогда да, можно. А у загрузчика я такой возможности не увидел.
источник

V

VørT3X in freebsd_ru
Юсб бут - юсб кей - крипторут
источник

VG

Vadim Goncharov in freebsd_ru
geli_da1s3a_keyfile_load="YES"
    geli_da1s3a_keyfile_type="da1s3a:geli_keyfile"
    geli_da1s3a_keyfile_name="/boot/keys/da1s3a.key"
источник

A

Aba in freebsd_ru
В прочем я пока не успел особо изучить вопрос. Как минимум с лету
источник

VG

Vadim Goncharov in freebsd_ru
ну вот в этом месте - не оно разве?
источник

V

VørT3X in freebsd_ru
Нельзя хранить ключ и бут вместе
источник

A

Aba in freebsd_ru
Vadim Goncharov
geli_da1s3a_keyfile_load="YES"
    geli_da1s3a_keyfile_type="da1s3a:geli_keyfile"
    geli_da1s3a_keyfile_name="/boot/keys/da1s3a.key"
Ответ на этот вопрос я возможно дам тебе сегодня)))
источник

A

Aba in freebsd_ru
Вполне может быть, попрбую
источник