Kernel 4.1 ext4 Verschlüsselung
Kernel 4.1 ext4 Verschlüsselung
Man hört ja überall, dass ab Kernel 4.1 ext4 Verschlüsselung unterstützt aber leider habe ich keine Informationen gefunden wie diese genutzt wird.
Kennt sich jemand damit aus oder kann ein HowTo verlinken? Ich habe in den bekannten Suchmaschinen nur Ankündigungen gefunden, dass es diese Funktion gibt aber keine Informationen wie man sie nutzt.
Fragen die ich mir stelle:
Kann ich ein bestehendes Dateisystem mit Daten einfach umstellen/verschlüsseln? (Ich befürchte das geht nicht so einfach)
Wie richte ich die Verschlüsselung ein? Beim Anlegen des Dateisystems, per mount Option in der /etc/fstab, ...?
Mein Hauptrechner ist eh verschlüsselt (LUKS/dm-crypt vom Debian-Installer), aber mein Chromebook ist dies nicht, da ich dort auch einen Gastzugang habe damit Besucher etwas surfen können. Eine Textkonsole beim Booten, die ein Passwort abfragt ist für die meisten Leute irritierend deshalbe fände ich ein verschlüsseltes Dateisystem für mein Chromebook recht interessant.
Kennt sich jemand damit aus oder kann ein HowTo verlinken? Ich habe in den bekannten Suchmaschinen nur Ankündigungen gefunden, dass es diese Funktion gibt aber keine Informationen wie man sie nutzt.
Fragen die ich mir stelle:
Kann ich ein bestehendes Dateisystem mit Daten einfach umstellen/verschlüsseln? (Ich befürchte das geht nicht so einfach)
Wie richte ich die Verschlüsselung ein? Beim Anlegen des Dateisystems, per mount Option in der /etc/fstab, ...?
Mein Hauptrechner ist eh verschlüsselt (LUKS/dm-crypt vom Debian-Installer), aber mein Chromebook ist dies nicht, da ich dort auch einen Gastzugang habe damit Besucher etwas surfen können. Eine Textkonsole beim Booten, die ein Passwort abfragt ist für die meisten Leute irritierend deshalbe fände ich ein verschlüsseltes Dateisystem für mein Chromebook recht interessant.
Debian Testing + Gnome | Linux-Anfänger seit 04/2003
http://files.mdosch.de/2014-07/0xE13D657D.asc
http://files.mdosch.de/2014-07/0xE13D657D.asc
Re: Kernel 4.1 ext4 Verschlüsselung
Quelle[…]
Ext4-Verschlüsselung lässt sich starten, indem man für ein leeres Verzeichnis eine Verschlüsselungsmethode angibt. Danach kann man das Verzeichnis mit Daten füllen, die automatisch verschlüsselt gespeichert werden. Dabei beschränkt sich das System darauf, Dateinamen und Inhalte zu verschlüsseln. Für erstere wird der Algorithmus AES-256-CBC+CTS verwendet, für die Inhalte AES-256-XTS.
[…]
Ich stell mir das so vor, dass es eine Art Verzeichnisattribut "verschlüsselt" geben soll, mit dem man ext4 mitteilt, dass der Inhalt dieses Verzeichnisses verschlüsselt werden soll.
Howto kenne ich keines, aber vielleicht liegt das auch daran, dass es nicht genügt, wenn der Kernel/ext4 das kann, es müssen ja auch die Dateisystem- oder Dateiverwaltungstools mitspielen.
Re: Kernel 4.1 ext4 Verschlüsselung
Danke für eure Infos.
e4crypt ist dann Teil der e2fsprogs? Davon gibt es ja die aktuelle Version in experimental. Dann werde ich bei Gelegenheit mal etwas damit experimentieren.
Interessanter Artikel zum Thema: https://lwn.net/Articles/639427/
e4crypt ist dann Teil der e2fsprogs? Davon gibt es ja die aktuelle Version in experimental. Dann werde ich bei Gelegenheit mal etwas damit experimentieren.
Interessanter Artikel zum Thema: https://lwn.net/Articles/639427/
Debian Testing + Gnome | Linux-Anfänger seit 04/2003
http://files.mdosch.de/2014-07/0xE13D657D.asc
http://files.mdosch.de/2014-07/0xE13D657D.asc
- Profbunny
- Beiträge: 592
- Registriert: 04.04.2004 11:12:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Bautzen
Re: Kernel 4.1 ext4 Verschlüsselung
hast du das mal probiert? so richtig viel findet man dazu nicht. mich würde auch interessieren,
ob die Geschwindigkeit gegenüber dmcrypt höher ist.
ich überlege momentan, ob ich mir eine SSD zulege. in diesem zugfe würde sich dann meine plattenlandschaft ändern und da könnte man gleich auf das neue umrüsten.
falls es denn was bringt. der verschlüsslungsalgorythmus scheint mir zu reichen, ohne mich da jetzt groß auszukennen.
ob die Geschwindigkeit gegenüber dmcrypt höher ist.
ich überlege momentan, ob ich mir eine SSD zulege. in diesem zugfe würde sich dann meine plattenlandschaft ändern und da könnte man gleich auf das neue umrüsten.
falls es denn was bringt. der verschlüsslungsalgorythmus scheint mir zu reichen, ohne mich da jetzt groß auszukennen.
Rechner / Server Debian sid
Re: Kernel 4.1 ext4 Verschlüsselung
Ich habe etwas rumexperimentiert aber habe keinen Erfolg gehabt. Die Doku war aber auch recht spärlich. Sollte ich mal etwas Zeit und Langeweile haben werde ich mal schauen ob man dazu mittlerweile mehr findet.
Debian Testing + Gnome | Linux-Anfänger seit 04/2003
http://files.mdosch.de/2014-07/0xE13D657D.asc
http://files.mdosch.de/2014-07/0xE13D657D.asc
Re: Kernel 4.1 ext4 Verschlüsselung
Code: Alles auswählen
# cat /boot/config-4.1.0-1-686-pae | grep -i ext4 -C2
...
CONFIG_EXT4_FS=m
CONFIG_EXT4_USE_FOR_EXT23=y
CONFIG_EXT4_FS_POSIX_ACL=y
CONFIG_EXT4_FS_SECURITY=y
# CONFIG_EXT4_ENCRYPTION is not set
# CONFIG_EXT4_DEBUG is not set
...
Zuletzt geändert von rendegast am 25.08.2015 16:20:17, insgesamt 1-mal geändert.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")
- Profbunny
- Beiträge: 592
- Registriert: 04.04.2004 11:12:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Bautzen
Re: Kernel 4.1 ext4 Verschlüsselung
guter Hinweis, werde ich zuerst mal prüfen
Rechner / Server Debian sid
- Profbunny
- Beiträge: 592
- Registriert: 04.04.2004 11:12:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Bautzen
Re: Kernel 4.1 ext4 Verschlüsselung
was man hier so ließt, deutet eher in die Richtung sich die ganze Sache noch ein wenig entwickeln zu lassen. Siehe vor allem
Remarks. Das ist wahrscheinlich auch der Grund warum die Option im Kernel nicht gesetzt ist. Anscheinend bietet noch keine Distro den Kernel mit der Option an.
Remarks. Das ist wahrscheinlich auch der Grund warum die Option im Kernel nicht gesetzt ist. Anscheinend bietet noch keine Distro den Kernel mit der Option an.
Rechner / Server Debian sid