Kernel 4.1 ext4 Verschlüsselung

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
Benutzeravatar
Dogge
Beiträge: 1899
Registriert: 13.09.2010 11:07:33
Lizenz eigener Beiträge: MIT Lizenz

Kernel 4.1 ext4 Verschlüsselung

Beitrag von Dogge » 26.06.2015 09:28:01

Man hört ja überall, dass ab Kernel 4.1 ext4 Verschlüsselung unterstützt aber leider habe ich keine Informationen gefunden wie diese genutzt wird.
Kennt sich jemand damit aus oder kann ein HowTo verlinken? Ich habe in den bekannten Suchmaschinen nur Ankündigungen gefunden, dass es diese Funktion gibt aber keine Informationen wie man sie nutzt.

Fragen die ich mir stelle:

Kann ich ein bestehendes Dateisystem mit Daten einfach umstellen/verschlüsseln? (Ich befürchte das geht nicht so einfach)
Wie richte ich die Verschlüsselung ein? Beim Anlegen des Dateisystems, per mount Option in der /etc/fstab, ...?

Mein Hauptrechner ist eh verschlüsselt (LUKS/dm-crypt vom Debian-Installer), aber mein Chromebook ist dies nicht, da ich dort auch einen Gastzugang habe damit Besucher etwas surfen können. Eine Textkonsole beim Booten, die ein Passwort abfragt ist für die meisten Leute irritierend deshalbe fände ich ein verschlüsseltes Dateisystem für mein Chromebook recht interessant. :)
Debian Testing + Gnome | Linux-Anfänger seit 04/2003
http://files.mdosch.de/2014-07/0xE13D657D.asc

Benutzeravatar
smutbert
Beiträge: 8343
Registriert: 24.07.2011 13:27:39
Wohnort: Graz

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von smutbert » 26.06.2015 10:19:38

[…]

Ext4-Verschlüsselung lässt sich starten, indem man für ein leeres Verzeichnis eine Verschlüsselungsmethode angibt. Danach kann man das Verzeichnis mit Daten füllen, die automatisch verschlüsselt gespeichert werden. Dabei beschränkt sich das System darauf, Dateinamen und Inhalte zu verschlüsseln. Für erstere wird der Algorithmus AES-256-CBC+CTS verwendet, für die Inhalte AES-256-XTS.
[…]
Quelle

Ich stell mir das so vor, dass es eine Art Verzeichnisattribut "verschlüsselt" geben soll, mit dem man ext4 mitteilt, dass der Inhalt dieses Verzeichnisses verschlüsselt werden soll.
Howto kenne ich keines, aber vielleicht liegt das auch daran, dass es nicht genügt, wenn der Kernel/ext4 das kann, es müssen ja auch die Dateisystem- oder Dateiverwaltungstools mitspielen.


Benutzeravatar
Dogge
Beiträge: 1899
Registriert: 13.09.2010 11:07:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von Dogge » 26.06.2015 11:11:49

Danke für eure Infos. :)

e4crypt ist dann Teil der Debiane2fsprogs? Davon gibt es ja die aktuelle Version in experimental. Dann werde ich bei Gelegenheit mal etwas damit experimentieren. :)

Interessanter Artikel zum Thema: https://lwn.net/Articles/639427/
Debian Testing + Gnome | Linux-Anfänger seit 04/2003
http://files.mdosch.de/2014-07/0xE13D657D.asc

Benutzeravatar
Profbunny
Beiträge: 592
Registriert: 04.04.2004 11:12:29
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Bautzen

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von Profbunny » 25.08.2015 15:15:45

hast du das mal probiert? so richtig viel findet man dazu nicht. mich würde auch interessieren,
ob die Geschwindigkeit gegenüber dmcrypt höher ist.

ich überlege momentan, ob ich mir eine SSD zulege. in diesem zugfe würde sich dann meine plattenlandschaft ändern und da könnte man gleich auf das neue umrüsten.
falls es denn was bringt. der verschlüsslungsalgorythmus scheint mir zu reichen, ohne mich da jetzt groß auszukennen.
Rechner / Server Debian sid

Benutzeravatar
Dogge
Beiträge: 1899
Registriert: 13.09.2010 11:07:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von Dogge » 25.08.2015 15:25:58

Ich habe etwas rumexperimentiert aber habe keinen Erfolg gehabt. Die Doku war aber auch recht spärlich. Sollte ich mal etwas Zeit und Langeweile haben werde ich mal schauen ob man dazu mittlerweile mehr findet.
Debian Testing + Gnome | Linux-Anfänger seit 04/2003
http://files.mdosch.de/2014-07/0xE13D657D.asc

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von rendegast » 25.08.2015 16:10:52

Code: Alles auswählen

# cat /boot/config-4.1.0-1-686-pae | grep -i ext4 -C2
...
CONFIG_EXT4_FS=m
CONFIG_EXT4_USE_FOR_EXT23=y
CONFIG_EXT4_FS_POSIX_ACL=y
CONFIG_EXT4_FS_SECURITY=y
# CONFIG_EXT4_ENCRYPTION is not set
# CONFIG_EXT4_DEBUG is not set
...
Debiane2fsprogs 1.43 / experimental sind wohl nötig, siehe changelog.
Zuletzt geändert von rendegast am 25.08.2015 16:20:17, insgesamt 1-mal geändert.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
Profbunny
Beiträge: 592
Registriert: 04.04.2004 11:12:29
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Bautzen

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von Profbunny » 25.08.2015 16:12:53

guter Hinweis, werde ich zuerst mal prüfen
Rechner / Server Debian sid

Benutzeravatar
Profbunny
Beiträge: 592
Registriert: 04.04.2004 11:12:29
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Bautzen

Re: Kernel 4.1 ext4 Verschlüsselung

Beitrag von Profbunny » 04.09.2015 13:00:09

was man hier so ließt, deutet eher in die Richtung sich die ganze Sache noch ein wenig entwickeln zu lassen. Siehe vor allem
Remarks. Das ist wahrscheinlich auch der Grund warum die Option im Kernel nicht gesetzt ist. Anscheinend bietet noch keine Distro den Kernel mit der Option an.
Rechner / Server Debian sid

Antworten