slavach: (Default)

LUKS, это заголовок, header. К которому цепляется блочное устройство, block device. Это самое главное, что надо знать о LUKS.

Заголовок можно подготовить отдельно, используя временное устройство, например файл образа, image file. После этого, с его помощью можно открыть другое устройство. Можно несколько, зная что делаешь.

Create LUKS header. Backup it after that.

dd if=/dev/urandom of=luks-test1.ima bs=1M count=10
cryptsetup luksFormat luks-test1.ima \
  --header luks-test1.luks
# Header created, delete the temporary backing image.
rm -f luks-test1.ima
cp -a luks-test1.luks /path/to/headers-backups/

Create a new image, open it using the existing header, make FS, close. Or just use any existing block device.

dd if=/dev/urandom of=luks-test1-second.ima bs=1M count=10
# No need to format the image, just open it
cryptsetup open luks-test1-second.ima luks-test1-second \
  --header luks-test1.luks
mkfs.ext4 /dev/mapper/luks-test1-second
cryptsetup close luks-test1-second

Open the device. Optionally delete the header. Mount the device and use it.

cryptsetup open luks-test1-second.ima luks-test1-second \
  --header luks-test1.luks
mkdir -p /mnt/luks-test1-second
mount /dev/mapper/luks-test1-second /mnt/luks-test1-second

Готовый заголовок используется лишь в момент открытия устройства cryptsetup open, после этого его можно удалить. Конечно, если есть копия в надёжном месте. Для закрытия устройства заголовок не нужен.

slavach: (Default)

Тем временем, NIST релизнул первые постквантовые (устойчивые к взлому с помощью квантовых компьютеров) крипто-алгоритмы. FIPS 203, FIPS 204, FIPS 205.

https://www.schneier.com/blog/archives/2024/08/nist-releases-first-post-quantum-encryption-algorithms.html

https://www.nist.gov/news-events/news/2024/08/nist-releases-first-3-finalized-post-quantum-encryption-standards

БП, это не ожидаемые квантовые компы, это люди. Люди, втыкающие малварь в [даже] опенсорсный софт. Показательна история с xz-utils backdoor.

https://nvd.nist.gov/vuln/detail/CVE-2024-3094

Таргетом, или одним из таргетов бэкдора, был OpenSSH пропатченный для... ну да, раковой опухоли systemd.

Интересно, сделают ли выводы касательно systemd, или он, наоборот, упрочит свой статус.

Profile

slavach: (Default)
slavach

March 2025

M T W T F S S
     12
3456789
10111213141516
171819 20212223
24252627282930
31      

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-09-01 16:52
Powered by Dreamwidth Studios