Re: Cifrado por software vs. hardware (OPAL)
¡Buenos días! Cuando resuelvas lo del cifrado informa, yo llevo tiempo en las mismas, en mi caso he tenido fallos con ambas formas y ahora ya no me atrevo por no perder datos... Un saludo, Eduardo Vázquez. El 5 dic. 2017 1:36 p. m., "Emilio J. Padrón González" <emilioj@udc.gal> escribió: Ola Fran!
[...] me da un poco de reparo, porque en caso de desastre, necesitaría un hardware específico para restaurar datos del disco.
Sip, é unha das razóns polas que dubido... Pero vaia, tamén ter o hardware para iso e gastar ciclos de CPU ao tolo... %-) :-D En fin, hai un rato xa que me chegou o portátil e a ver se mañá o instalo. Para isto teño que resolver antes as dúas cuestións que teño sobre a mesa antes de poñerme: - cifrado por software ou por hardware - e a máis importante: que nome poñerlle entre varios que valoro!! Apertas, E _______________________________________________ xeral mailing list xeral@lists.gpul.org http://lists.gpul.org/cgi-bin/mailman/listinfo/xeral
Ola!
[...] En fin, hai un rato xa que me chegou o portátil e a ver se mañá o instalo. [...]
Finalmente non puiden poñerme co novo ordenata ata esta semana... pero xa o teño up&running (mutt+vi+offlineimap+msmtp, como vos botei de menos nesta travesía de 2 meses empregando webmail!) e escribo isto dende el. Graciñas por todas as opinións sobre o tema do cifrado software/hardware. Desta volta decidínme por non usar o cifrado software e deixar unicamente o hardware... basicamente porque penso que non o podo desactivar... %-) e empregar os dous pareceume algo *overkill* On Tue, Dec 05, 2017 at 01:47:26PM +0100, Enrique Ocaña González wrote:
[...] nos hemos quedado un poco rezagados en conocimientos de administración de sistemas (nunca me he podido poner al día con LVM y systemd) [...]
Comprendo perfectamente o que comenta Enrique, xa que me pasa dende hai xa bastante tempo (con LVM si que amaño, pero cóstame poñerme ao día con tecnoloxías novas da parte de «sistema»). De feito, tiña por aí unha chuletiña para poder montar o meu disco SSD cifrado do anterior ordenador, para as ocasións nas que o tiven que sacar do equipo para usar dende outros. Un xa non ten tempo (nin ganas, demasiadas veces) para case nada que non estea máis ou menos directamente relacionado coas cousas novas que si se precisan aprender...
Con respecto a la simplicidad, otra ventaja es que el cifrado hardware se puede activar/desactivar a voluntad en caso de necesidad. De hecho, lo que he leído es que los discos que soportan cifrado hardware "siempre están cifrados" (incluso aunque el cifrado esté desactivado) con una clave que guarda el propio disco, y es la contraseña que le pones la que permite descifrar o acceder a esa clave interna.
O que puiden ver por internet adiante sobre o tema coincide con isto que comentas. Tamén a documentación de Lenovo ao respecto (moi somera e cutre) dá a entender que está cifrado 'by default' e simplemente é boa idea poñerlle un contrasinal ao acceso ao dísco. Na miña experiencia é así a cousa, pois fixen a instalación sen configurar ese 'contrasinal de acceso ao disco' e logo púxeno sen que o disco tivera que cifrarse nin nada semellante. Vaia, que se ten que estar a cifrar «por debaixo». Probarei cunha 'live' a ver se é así...
Cuando resuelvas lo del cifrado informa, yo llevo tiempo en las mismas, en mi caso he tenido fallos con ambas formas y ahora ya no me atrevo por no perder datos...
Eu non tiven mala experiencia con LVM+LUKS/cryptsetup nos seis anos que empreguei esa configuración no anterior equipo. Vaia, non sei cales puideron ser os motivos das túas «catástrofes»... :-? En fin, a ver que tal co novo equipo! Estrear ordenador, no meu caso, sempre supón que no proceso de instalación me pare bastante con novas (e vellas) dúbidas (neste caso dinlle bastantes voltas ao esquema de particións para o 1TB de disco que teño), ademais de sempre descubrir software novo que non sabía que existía (joer... *neovim*, non tiña nin idea!). Unha das miñas novas dúbidas (resolución, dpi e gaitas) dáme para un novo fío, así que vai novo correo :-) Apertas, E
participants (2)
-
Eduardo Vazquez Palacios -
Emilio J. Padrón González