Keresés

Új hozzászólás Aktív témák

  • Dißnäëß

    nagyúr

    válasz cigam #104382 üzenetére

    Nem, mert adatot vesztenék és féltem őket.

    De ki tudod próbálni Magad is:
    1. hozz létre egy NTFS partíciót egy pendrive-on, vagy egy random fájlon, amit felveszel loop device-ként meghajtónak a tesztre.

    2. nézd meg, hol ér véget és adj egy ide mutató (vagy ennél későbbre) offset-et a cryptsetup luksFormat-nak (most már csak cryptsetup Format azt hiszem), így csak az emögötti részt titkosítod le vele. Az offset-et 512bájt többszöröseként kell megadni, szóval egy számológép kellhet.. :) mire eljutsz X gigára vagy terára, attól függ, honnantól szeretnéd titkosítani a diszket. Ugyanitt a luksFormat-nál adod meg, hogy --header és tedd ki egy külön fájlba (pl. root-ba, vagy tesztnél mindegy is), így a konténer elejére ő már nem fogja odarakni azt.

    3. Linux reboot és/vagy a létrehozott titkosított helyett luksClose-al zárd le, mintha fel sem oldottad volna és akkor nem kell reboot. Bár luksFormat csak létrehoz úgyis, felnyitni nem nyitja azonal úgy emlékszem.. Mindegy is. Legyen zárva, innentől ez eltűnik a szemed elől, header hiányában semmi sem fogja mutatni a létezését.

    4. Az NTFS partíciót BÁRMILYEN oprendszerből és BÁRMILYEN programmal lazán ráhúzod a mögötte lévő "üres" területre. Azért idézőjel, mivel üresnek látja minden program, miközben Te tudod, hogy ott egy LUKS konténer, amit fel tudsz nyitni, mert tudod, hol kezdődik, Nálad a kulcs és Nálad a header fájl is. :) Bármelyik hiányában (offset mértéke, amit luksOpen-nek megadsz), kulcs vagy header, buktad az adatot.

    Szóval amiatt, mert nem látszik a feloldatlan partíció, bármikor bármilyen tool-al üres helyet látsz a helyén, innentől már gyerekjáték egy NTFS resize.

    Amúgy hülyeséget írok, ehhez nem kell zártnak lennie. Particionáló tool-ok a felnyitott konténert nem veszik számításba (lásd üres Gparted képem), csak a fizikai diszket nézik, ott meg üreset lát, ergo így is engedi ráhúzni az NTFS-t, mivel ez neki üres hely. Ami aztán okoz rendesen galibát, ha írsz is utána erre az NTFS-re (SSD esetén pedig ahogy beindul a TRIM a titkosított régióra is, mivel fölé húztál egy rahedli üres NTFS szabad helyet, valszeg másodpercek-percek alatt szétkúrja az egészet, míg ha nem húzod fölé az NTFS-t, nem fogja bántani a kontroller, mert nem kap olyan TRIM parancsot az OS-től, hogy ott nincs adat. (Azt sem kapja, hogy van adat. Nem kap arra a régióra vonatkozóan semmit, ergo békén hagyja).

Új hozzászólás Aktív témák

Hirdetés