Hallo,
ich wollte eigentlich nur mal kurz wissen, welcher Verschlüsselungsalgorithmus benutzt wird, der ganz am Anfang der Ubuntu-NEU-Installation das System komplett verschlüsselt?
Ist es beispielsweise AES-256?
MfG
Anmeldungsdatum: Beiträge: Zähle... |
Hallo, ich wollte eigentlich nur mal kurz wissen, welcher Verschlüsselungsalgorithmus benutzt wird, der ganz am Anfang der Ubuntu-NEU-Installation das System komplett verschlüsselt? Ist es beispielsweise AES-256? MfG |
Anmeldungsdatum: Beiträge: 6244 Wohnort: Berlin |
|
(Themenstarter)
Anmeldungsdatum: Beiträge: 8 |
Hä? LUKS ist doch der Name des Programms oder nicht? Ich möchte aber wissen, welcher VerschlüsselungsALGORITHMUS benutzt wird ganz am Anfang der Ubuntu-NEU-Installation. Es handelt sich hier natürlich um die Verschlüsselung des ganzen Systems am Anfang der Ubuntu-NEU-Installation...etwas anderes kann man bei der Installation auch nicht auswählen, sollte ja klar sein. Oder verstehe ich hier was falsch? |
Anmeldungsdatum: Beiträge: 6244 Wohnort: Berlin |
Soweit ich das verstanden habe, benutzt LUKS standardmäßig AES. Da es aber auch Twofish und Serpent unterstützt, kann ich keine genauere Aussage treffen. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 8 |
Wie gesagt, man kann ja bei einer Ubuntu-NEU-Installation, wenn man das komplette System verschlüsseln will ja nicht den VerschlüsselungsALGORITHMUS auswählen. Daher ist da wohl nur ein einziger VerschlüsselungsALGORITHMUS vorhanden. Zudem kann man auch den Verschlüsselungsalgorithmus AES unterscheiden, falls er überhaupt benutzt wird. Das wissen wir ja beide noch nicht. DESHALB BITTE WEITERE ANTWORTEN. AM BESTEN VON DENEN, DIE ES GENAU WISSEN. Danke. |
Anmeldungsdatum: Beiträge: 19197 |
Hi. Statt laut zu schreien schau doch einfach, was bei dir verwendet wird: sudo cryptsetup luksDump /dev/sdXY |
Anmeldungsdatum: Beiträge: 12085 Wohnort: Berlin |
Ohne das hätte ich Deine Frage beantwortet. Nun lasse ich es. Bedenke das in Zukunft. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 8 |
Ich habe ja nicht gesagt, dass ich mein System bereits verschlüsselt habe ☺ Ich will ja bevor ich es verschlüssele wissen, womit ich es verschlüssele
Ja stimmt, das war ein Fehler, dafür habe ich mich danach auch geschämt, aber zu spät ums zu ändern... Aber woran erkennt man noch einmal die Linux-Community...wie hieß das? (Ironie an) Klar, die freundlichen und hilfsbereiten in einer Person (Ironie aus) 😀 Ne im ernst....seid doch nicht immer so.....und trete jetzt bitte keine Diskussion los.... |
Anmeldungsdatum: Beiträge: 19197 |
Ich habe zuletzt bei 14.04 geschaut, da war es noch AES 128 mit xts-plain, wäre aber möglich, dass es sich in aktuellen Versionen geändert hat (z.B. plain64).
Wie man in den Wald hineinruft, so schallt es heraus ... |
Anmeldungsdatum: Beiträge: 7657 |
Mit der Ubuntu 15.04 Desktop AMD64 CD LUKS header information for /dev/vdb5 Version: 1 Cipher name: aes Cipher mode: xts-plain64 Hash spec: sha1 Payload offset: 4096 MK bits: 512 MK digest: 6c 71 1e 78 50 55 be 3e 93 0a d6 9b 72 24 ef cd 5d c6 cc 7c MK salt: c5 14 26 3e 35 97 17 f1 32 9d 53 51 2d d2 4a aa df eb 4f d1 07 72 c4 fb 5d b5 60 bb c0 36 a3 04 MK iterations: 150125 UUID: ebd946b4-d9b0-4dc3-a707-d4d5d4c5f846 Key Slot 0: ENABLED Iterations: 603773 Salt: 55 94 4c e7 dd 1e 87 04 48 f6 fa 9a bb 0a 20 d2 7c 72 32 fa 32 44 02 b5 64 ea 9e 95 10 96 49 02 Key material offset: 8 AF stripes: 4000 Key Slot 1: DISABLED Key Slot 2: DISABLED Key Slot 3: DISABLED Key Slot 4: DISABLED Key Slot 5: DISABLED Key Slot 6: DISABLED Key Slot 7: DISABLED
|
(Themenstarter)
Anmeldungsdatum: Beiträge: 8 |
Danke für die für deinen Beitrag zum Thema, aber ich bräuchte eigentlich ne genaue Antwort...am besten mit einer Verlinkung zu der Quelle, woher du das Wissen her hast. Aber wie gesagt, trotzdem danke |
Anmeldungsdatum: Beiträge: 7657 |
In einer VM ausprobiert, dauert 5 Minuten... |
Anmeldungsdatum: Beiträge: 19197 |
Genauer als eine Prüfung mit luksDump? Denke nicht dass das geht. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 8 |
|
Anmeldungsdatum: Beiträge: 19197 |
Der Befehl, den ich dir ganz oben gepostet habe. Der Erzeugt eine Ausgabe wie frostschutz sie gezeigt hat. Die meisten Befehle werden unter LUKS erklärt. PS: AES128 ist genauso wie AES256 noch nicht gebrochen/geknackt, bietet also die gleiche Sicherheit, für entsprechend sichere Passwörter. |