Pagina 1 di 1

Raid hardware, domanda didattica.

Inviato: domenica 26 gennaio 2020, 13:20
da ior
Spero sia il posto giusto dove scrivere.
Ipotizzando l'uso di una scheda RAID con cache non volatile e BBU, cache delle scheda attivo in lettura e in scrittura, cache dei dischi disabilitata. Creo un disco virtuale, lo cifro con LUKS e formatto EXT4.
La cache della scheda lavorerebbe sui dati in chiaro EXT4?
Se fosse così, non ci sarebbero dei parziali dati in chiaro recuperabili facilmente, inficiando l'uso della cifratura del disco?
Peggio ancora, in caso di interruzione della corrente, al successivo avvio, la scheda tenterebbe la scrittura dei dati in chiaro su un disco non ancora sbloccato?
Il dubbio mi è venuto leggendo il manuale di una scheda DELL. Data on virtual disks containing secured Self-Encrypting Disks (SEDs) or SSDs will not be cached by CacheCade.

Re: Raid hardware, domanda didattica.

Inviato: domenica 26 gennaio 2020, 17:29
da tokijin
Ciao,
non essendoci una specifica richiesta di supporto tecnico, ho spostato in Bar Ubuntu.

Ciao

Re: Raid hardware, domanda didattica.

Inviato: domenica 26 gennaio 2020, 17:54
da Zombie17
Immagine

Tra questi blocchi e il supporto fisico dovrebbe esserci il kernel, quindi non mi sembra che nella cache del raid potrebbe essere possibile recuperare informazioni in chiaro.

Se non mi sono perso qualcosa.

Re: Raid hardware, domanda didattica.

Inviato: domenica 26 gennaio 2020, 22:11
da ior
Dal manuale, i dati nella cache della scheda vengono scritti all'avvio del bios della scheda stessa. Il computer non ha caricato il sistema operativo in quel momento.
Quindi, secondo te, i dati in cache sono "le porzioni del disco e la loro posizione" e la cifratura sovrastante è influente. Cerco di capire.

Re: Raid hardware, domanda didattica.

Inviato: domenica 26 gennaio 2020, 22:20
da Zombie17
Per chiarire, sono in dubbio anche io dopo aver letto il tuo post, non ti stavo dando la soluzione al quesito.

Se non ho capito male quel che arriva in quella cache non è in chiaro, quindi anche se si riesce a recuperare qualcosa da essa, non si riesce ad estrarne nulla che possa portarci a considerarla una vulnerabilità.