Score:0

LUKS ถอดรหัสเมื่อบู๊ตด้วยคีย์บนเว็บหรือไม่

ธง cn

เป็นไปได้ไหมที่จะกำหนดค่า LUKS ให้ดึงไฟล์คีย์จากเว็บเซิร์ฟเวอร์และใช้เพื่อถอดรหัสและเมานต์ไดรฟ์เมื่อบู๊ตเครื่อง

แนวคิดที่ว่าสิ่งนี้ทำให้อุปกรณ์สามารถบู๊ต ถอดรหัส และเริ่มทำงานโดยไม่มีการแทรกแซงใด ๆ แต่ถ้าอุปกรณ์ถูกขโมย ฉันก็สามารถถอดคีย์จากเว็บเซิร์ฟเวอร์และไดรฟ์จะไม่ถูกถอดรหัสโดยอัตโนมัติอีกต่อไป

ฉันไม่เห็นอะไรเลยใน /lib/cryptsetup/scripts ดังนั้นฉันจึงสงสัยว่ามีตัวเลือกอื่นให้ทำหรือไม่

ใช่ ฉันรู้ว่าสิ่งนี้ขึ้นอยู่กับสมมติฐานที่ว่าขโมยไม่บูตระบบ ตรวจสอบการกำหนดค่าและดาวน์โหลดสำเนาของคีย์ก่อนที่ฉันจะสามารถลบออกจากเว็บเซิร์ฟเวอร์ได้ แต่นั่นเป็นความเสี่ยงที่ยอมรับได้ในกรณีนี้

Score:0
ธง fr

คุณควรจะดูที่ ปิ๊น และ กลิ่นฉุน.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา