FUG-BR / Grupo Brasileiro de Usuarios de FreeBSD - Criptografia de arquivo sobre FS nivel de kernel
Criptografia de arquivo sobre FS nivel de kernel
Por Luiz Gustavo S. Costa   
10/10/2009

cadeado_bsdGleb Kurtsou tem trabalhado nos últimos meses em um sistema de criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no Google Summer Code. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários.

Pefs é um sistema de arquivo à nivel de kernel que trabalha com criptografia de arquivo transparente acima de outros sistemas de arquivo (como zfs ou ufs).

Palavras do autor:

"Eu estou usando o sistema de arquivo para encriptar minha caixa de email já a algum tempo sem nenhum problema. Para os testes eu normalmente uso as ferramentas dbench e fsx."

Algumas características do projeto (comparando-se com outros sistemas de arquivos):

  • Implementação à nivel de Kernel (sem fuse ou alguma coisa semelhante)
  • Aleatoriedade de valores de tweak por arquivo para encriptação
  • Salva metadados somente no nome do arquivo criptografado (não alterar o conteúdo do arquivo)
  • Não altera o tamanho dos arquivos encriptados
  • Número arbitrário de chaves
  • Mistura arquivos criptografados com chaves diferentes em um único diretório
  • Modo de operação transparente (sem criptografia, read-only, permite acessar arquivos de  snapshots facilmente)
  • Encadeamento de Chave (com utilitário à nível de usuário)
  • Algoritmos de criptografia Modernos  (AES e Camellia no modo CTR, Salsa20)

Para ler mais sobre o projeto e como efetuar o download para testa-lo, veja este email ou o Blog do Gleb’s (que incluem alguns benchmarks)

* Este post é uma tradução direta de outro post enviado para o blog FreeBSD – the unknown Giant

Referencia: http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/

 

Comentrios
Ivan
Por Ivan em 10/06/2012 04:58:05
Puxa! Estava navegando na net poncurardo sites bons para baixar cursos e adorei o brasildowns.Galera do site, percebi que o pessoal este1 com muita dificuldade em baixar os arquivos e junte1-los, quem saabe se colocarem no menu um link para ajudar (Aprenda a baixar), aed quando algue9m perguntar sf3 colam o link na resposta.Abrae7o, e obrigado.
VbLwmLLY
Por Farah em 20/08/2012 07:18:47
Every once in a while my Firefox hangs about every 4-5th YouTube video. Because npviewer.bin the Linux exactueble that's loading libflashplayer.so so your browser does nothave to either crashes (signal 11) or hangs.Performing killall nvpiewer.bin unhangs firefox (without the video). I can then press reload (sometimes twice) and get the video working.I've heard people suggesting, certain codecs break under FreeBSD, but if that were the problem, it wouldn't be working upon page reload either.I'm on amd64, though, maybe, things are smoother for i386


Comente!*
Nome:
E-mail
Homepage
Ttulo:
Comentrio:

Cdigo:* Code

ltima Atualizao ( 12/10/2009 )