FUG-BR / Grupo Brasileiro de Usuarios de FreeBSD - Criptografia de arquivo sobre FS nivel de kernel
 
06.07  
Inicio
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histrico da Lista
Forum
Keyserver
PC-BSD: Artigos
PC-BSD: Notcias
Galeria de Imagens
Contador Usurios FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS / Twitter
-
DOC-BR (FUG BR)
Introduo
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usurio

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma


Criptografia de arquivo sobre FS nivel de kernel PDF Imprimir E-mail
Por Luiz Gustavo S. Costa   
10/10/2009

cadeado_bsdGleb Kurtsou tem trabalhado nos últimos meses em um sistema de criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no Google Summer Code. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários.

Pefs é um sistema de arquivo à nivel de kernel que trabalha com criptografia de arquivo transparente acima de outros sistemas de arquivo (como zfs ou ufs).

Palavras do autor:

"Eu estou usando o sistema de arquivo para encriptar minha caixa de email já a algum tempo sem nenhum problema. Para os testes eu normalmente uso as ferramentas dbench e fsx."

Algumas características do projeto (comparando-se com outros sistemas de arquivos):

  • Implementação à nivel de Kernel (sem fuse ou alguma coisa semelhante)
  • Aleatoriedade de valores de tweak por arquivo para encriptação
  • Salva metadados somente no nome do arquivo criptografado (não alterar o conteúdo do arquivo)
  • Não altera o tamanho dos arquivos encriptados
  • Número arbitrário de chaves
  • Mistura arquivos criptografados com chaves diferentes em um único diretório
  • Modo de operação transparente (sem criptografia, read-only, permite acessar arquivos de  snapshots facilmente)
  • Encadeamento de Chave (com utilitário à nível de usuário)
  • Algoritmos de criptografia Modernos  (AES e Camellia no modo CTR, Salsa20)

Para ler mais sobre o projeto e como efetuar o download para testa-lo, veja este email ou o Blog do Gleb’s (que incluem alguns benchmarks)

* Este post é uma tradução direta de outro post enviado para o blog FreeBSD – the unknown Giant

Referencia: http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/

 

Comentrios
Ivan
Por Ivan em 10/06/2012 04:58:05
Puxa! Estava navegando na net poncurardo sites bons para baixar cursos e adorei o brasildowns.Galera do site, percebi que o pessoal este1 com muita dificuldade em baixar os arquivos e junte1-los, quem saabe se colocarem no menu um link para ajudar (Aprenda a baixar), aed quando algue9m perguntar sf3 colam o link na resposta.Abrae7o, e obrigado.
VbLwmLLY
Por Farah em 20/08/2012 07:18:47
Every once in a while my Firefox hangs about every 4-5th YouTube video. Because npviewer.bin the Linux exactueble that's loading libflashplayer.so so your browser does nothave to either crashes (signal 11) or hangs.Performing killall nvpiewer.bin unhangs firefox (without the video). I can then press reload (sometimes twice) and get the video working.I've heard people suggesting, certain codecs break under FreeBSD, but if that were the problem, it wouldn't be working upon page reload either.I'm on amd64, though, maybe, things are smoother for i386


Comente!*
Nome:
E-mail
Homepage
Ttulo:
Comentrio:

Cdigo:* Code

ltima Atualizao ( 12/10/2009 )
 
< Anterior   Prximo >
FUG-BR - Espalhando BSD
Dicas Rpidas:

Dificuldades para imprimir aspas simples no awk(1)? escaping não ajuda né? Tente um escape no código de aspas simples (47): 

# echo a b | \
awk '{print "\47"$1"\47\t"$2}'

'a'     b

Para aspas duplas use \42

 

 






Wallpapers
FreeBSD Security Advisories
  • FreeBSD-SA-14:16.file
  • FreeBSD-SA-14:15.iconv
  • FreeBSD-SA-14:14.openssl
  • FreeBSD-SA-14:13.pam
  • FreeBSD-SA-14:12.ktrace
  • FreeBSD-SA-14:11.sendmail
  • FreeBSD-SA-14:10.openssl
  • FreeBSD-SA-14:09.openssl
  • FreeBSD-SA-14:08.tcp

  • Online:
    Ns temos 18 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.