[FUG-BR] geli/passphrase

Nilson Debatin nilson em forge.com.br
Sexta Outubro 6 18:32:24 BRT 2006


Em Sex, 2006-10-06 às 18:14 -0300, Daniel Dias Gonçalves escreveu:
> Pessoal,
> 
> Existe alguma forma de iniciar uma partição raiz (/) criptografada com 
> GELI sem digitar a passphrase ?

Talvez eu esteja falando besteira, mas me parece inútil se você usar uma
forma de criptografia que não peça uma passphrase ou um certificado
criptografico, pois se for automatico isso indica que a propria chave
criptografica encontra-se dentro do HD e em caso de roubo ou invasão do 
local fisico do servidor qualquer pessoa teria acesso aos dados,
enquanto que ao meu ver o maior intuito de se criptografar um HD é que
nem que alguém roubasse meu servidor ele conseguiria obter (ao menos
facilmente) os meus dados.

[]s
Nilson




Mais detalhes sobre a lista de discussão freebsd