Size: a a a

2020 February 16

A

Aba in freebsd_ru
у меня тут затык появился: из geli(8)
-g  Enable booting from  this encrypted root filesystem.   The
   boot loader prompts  for the  passphrase and loads loader(8)
  from the encrypted partition.

И не слово про загрузку по ключу... Хотя в loader.conf есть возможность прописать где лежит ключ, но получается загрузчик его не увидит, т.к. не сможет его расшифровать :)))
источник

A

Aba in freebsd_ru
VørT3X
а вы пробовали?
Да вот появилось пара часов свободных, пока разобрался с загрузчиками, чтоб bios+efi поддерживал. Только до geli дошел.
источник

V

VørT3X in freebsd_ru
я вот смотрю на железо свое и подумываю об опенке
источник

VG

Vadim Goncharov in freebsd_ru
Aba
у меня тут затык появился: из geli(8)
-g  Enable booting from  this encrypted root filesystem.   The
   boot loader prompts  for the  passphrase and loads loader(8)
  from the encrypted partition.

И не слово про загрузку по ключу... Хотя в loader.conf есть возможность прописать где лежит ключ, но получается загрузчик его не увидит, т.к. не сможет его расшифровать :)))
ну так логично, бут-сектор еще не умеет читать файлы
источник

VG

Vadim Goncharov in freebsd_ru
это только loader(8) уже сможет
источник

VG

Vadim Goncharov in freebsd_ru
>>Просто ребята из OpenBSD любят поливать лялех калом, потому что там типа небезопасные практики разработки и вообще они код писать не умеют, зато у нас-то хакотоны, CVS и код ревью. В итоге когда дыры находят у них, они взрываются потоком говна и воплями А ЗАТО У ВАС ДЫРЫ ФИКСЯТ ДОЛЬШЕ. Это смешно.

>Зато у них песенки прикольные ;)
источник

VG

Vadim Goncharov in freebsd_ru
источник

VG

Vadim Goncharov in freebsd_ru
Subject:    some vulns
источник

A

Aba in freebsd_ru
Vadim Goncharov
ну так логично, бут-сектор еще не умеет читать файлы
да мне так то пофигу в каком виде будет ключь лежать) в виде файла или данных)) главное, чтоб грузился без ввода пасса)
источник

A

Aba in freebsd_ru
но, беда печаль...
источник

VG

Vadim Goncharov in freebsd_ru
> чтоб грузился без ввода пасса)

и смысол
источник

A

Aba in freebsd_ru
Vadim Goncharov
> чтоб грузился без ввода пасса)

и смысол
Ключ на флешке планировал хранить
источник

VG

Vadim Goncharov in freebsd_ru
нуу, это уже аж дрова USB нужны
источник

A

Aba in freebsd_ru
Vadim Goncharov
нуу, это уже аж дрова USB нужны
ну как минимум в efi проблем быть не должно
источник

A

Aba in freebsd_ru
собственно как и с FS в ефи
источник

VG

Vadim Goncharov in freebsd_ru
токен чот надежнее...
источник

A

Aba in freebsd_ru
Vadim Goncharov
токен чот надежнее...
Ну хз) А если жопой пойдет сам токен?) Нужна хотя бы пара и привязать к двум
источник

A

Aba in freebsd_ru
Да и в целом проблема та же - увидеть его из загрузчика.
источник

A

Aba in freebsd_ru
похоже все таки придется делать отдельный раздел под бут...
источник

V

VørT3X in freebsd_ru
Vadim Goncharov
токен чот надежнее...
+
источник