Size: a a a

2020 February 25

VG

Vadim Goncharov in freebsd_ru
вообще, человек, знакомый с азами криптографии, должен понимать, что полнодисковое шифрование - не панацея, а вообще last resort, т.е. его надо избегать, если (и где) есть возможность
источник

VG

Vadim Goncharov in freebsd_ru
AES-XTS вообще костылеватый компромисс
источник

AC

Alexander 😼 Chistyakov in freebsd_ru
В безопасности каждая мера это last resort, каман
источник

VG

Vadim Goncharov in freebsd_ru
да прям
источник

AC

Alexander 😼 Chistyakov in freebsd_ru
Vadim Goncharov
да прям
Ну, вообще-то, да
источник

VG

Vadim Goncharov in freebsd_ru
банально, взять AES вместо DES - не last resort
источник

A

Aba in freebsd_ru
Alexander 😼 Chistyakov
Или это какое-то непопулярное решение? (Кажется, никто никогда так не делал)
Не, это вариант конечно, просто это усложнит систему и увеличит трудозатраты, чего мне не хочется делать.
источник

A

Aba in freebsd_ru
Vyacheslav Olkhovchenkov
Бд в корне?
т.е. вы БД в корне не храните?
источник

VO

Vyacheslav Olkhovchenkov in freebsd_ru
Нет конечно
источник

A

Aba in freebsd_ru
Vyacheslav Olkhovchenkov
Нет конечно
и бд от pkg вы тоже храните не в руте?
источник

A

Aba in freebsd_ru
или dhcp
источник

A

Aba in freebsd_ru
или ещё какие
источник

VO

Vyacheslav Olkhovchenkov in freebsd_ru
У нас не вакс вмс и не линух
источник

A

Alexander in freebsd_ru
ну я не вижу больших проблем вытащить в efi шифровальщик, и делать это на уровне efi, более того, не удивлюсь, если он существует...
источник

VG

Vadim Goncharov in freebsd_ru
Aba
Вопрос времени затраченного на это. Если ктото уже делал подобное и знает как реализовать - он быстро ответит. Собственно для этого и нужны подобного рода конференции и форумы.
а еще они нужны для того, чтобы из "одна голова хорошо - две лучше" посмотреть на свои мысли со стороны и возможно выявить кривость постановки задачи / предполагаемого решения
источник

VO

Vyacheslav Olkhovchenkov in freebsd_ru
Для загрузки бд не нужна
источник

VG

Vadim Goncharov in freebsd_ru
вплоть до явления "проблема XY"
источник

VG

Vadim Goncharov in freebsd_ru
Aba
и бд от pkg вы тоже храните не в руте?
а с хера ли им в корне делать? всегда в /var жили
источник

VG

Vadim Goncharov in freebsd_ru
вообще частым случаем для юниксовых серверов лет 20-30 назад было иметь корень в read only
источник

V

VørT3X in freebsd_ru
самый простой вариант это граб юзать
источник