alla faccia della sicurezza!!

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da woddy68 »

korda ha scritto:
venerdì 21 giugno 2024, 16:03
woddy68 ha scritto:
venerdì 21 giugno 2024, 15:52
danilo_g ha scritto:
venerdì 21 giugno 2024, 15:36
woddy68 ha scritto:
venerdì 21 giugno 2024, 15:17
danilo_g ha scritto:
venerdì 21 giugno 2024, 14:58
Ho appena fatto una install pulita di Ubuntu desktop, l'ultima LTS, e nelle "caratteristiche avanzate" di installazione è prevista "LVM with encryption". La crittografia è alla portata anche della sciura Maria (o quasi :D ). Ok /boot è in chiaro ma con Secure Boot attivo non dovrebbero esserci particolari problemi di "tampering"...
Da quello che ho capito per il bootloader basterebbe utilizzare systemd-boot, ma credo sia ancora considerato sperimentale, ma dovrebbe avere più garanzie di sicurezza da quel che leggo in giro, sopratutto per chi utilizza il sistema crittografato.
systemd-boot ha il supporto a Secure boot? È in grado di aprire un container luks su partizione?
Non lo so...quello che so è che alcune cose sono state aggiunte come estensioni, ad es. il supporto di avvio delle istantanee nel caso si utilizzi Btrfs, ma io mi riferivo alla sicurezza, non sto mettendo a confronto le funzionalità, sicuramente ci sarà ancora lavoro da fare...
(non ho ben capito il senso di questa risposta nel contesto di questa discussione :-S )
Spoiler
Mostra
Immagine
Per rispondere ...Secure boot si, ha il supporto a secure boot che io sappia...non so se è in grado di aprire un container luks su partizione, non li uso.
Ora è chiaro ?
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
Dromji
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 331
Iscrizione: venerdì 23 dicembre 2016, 16:47
Distribuzione: Ubuntu 22.04.4 LTS
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da Dromji »

Giusto a titolo di curiosità, ho un sistema integralmente cifrato con LUKS e quando inserisco la password il sistema è pronto in meno di 10 secondi. Il pc è reattivo e non si nota mai alcun rallentamento (Intel i5 e disco SSD).

Secondo me dato che oggi si utilizza il computer per operazioni bancarie (talvolta spostando anche centinaia di migliaia di euro) oppure vi si conservano foto e video molto privati (chi non ha dei video erotici sul proprio pc, magari girati in intimità con la propria fidanzata) sarebbe conveniente sempre cifrare l'intero disco e proteggerlo con una password robusta. In questo modo se qualcuno dovesse rubarci il notebook si dormirebbe sereni e tranquilli...

E si, lo ammetto, quando ero un giovane appassionato di informatica mi è capitato di "violare" computer (tipicamente sistemi Windows protetti da password) utilizzando la banale tecnica del "live CD". E conservo tuttora come ricordo dell' impresa foto di amiche (nude, in pose "hard") di cui sono stato ospite e del tutto ignare di cio'....

Quindi per me c'è una sola regola d'oro : quando io non ci sono il mio pc deve essere blindato con LUKS. :D
Ultima modifica di Dromji il sabato 22 giugno 2024, 4:05, modificato 4 volte in totale.
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: alla faccia della sicurezza!!

Messaggio da korda »

Dromji ha scritto:
venerdì 21 giugno 2024, 17:07
Secondo me dato che oggi si utilizza il computer per operazioni bancarie (talvolta spostando anche centinaia di migliaia di euro) oppure vi si conservano foto e video molto privati (chi non ha dei video erotici sul proprio pc, magari girati in intimità con la propria fidanzata) sarebbe conveniente sempre cifrare l'intero disco e proteggerlo con una password robusta. In questo modo se qualcuno dovesse rubarci il notebook si dormirebbe sereni e tranquilli...
Invidio tantissimo quegli utilizzatori: dovranno essere la quasi totalità su questo forum e pure là fuori :D
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
noglep100
Prode Principiante
Messaggi: 53
Iscrizione: giovedì 19 maggio 2022, 13:35
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da noglep100 »

danilo_g ha scritto:
venerdì 21 giugno 2024, 14:58
Ho appena fatto una install pulita di Ubuntu desktop, l'ultima LTS, e nelle "caratteristiche avanzate" di installazione è prevista "LVM with encryption". La crittografia è alla portata anche della sciura Maria (o quasi :D ). Ok /boot è in chiaro ma con Secure Boot attivo non dovrebbero esserci particolari problemi di "tampering"...
certo ma il /boot è in chiaro, poi devi cancellare l'intero disco quindi non puoi avere una partizione con dati che vuoi tenere.. inoltre ho notato (magari è capitato solo a me, o magari mi sbaglio ) che nella 24.04 la partizione efi in fstab viene montata con i parametri di default, cioè accessibile in lettura/SCRITTURA da tutti senza digitare sudo...:o

Edit: per me installazione migliore è: root LUKS con password al grub + partizioni LUKS (/home e swap )separate da montare in automatico con keyfile nella root criptata

systemd-boot supporta root criptate? si, è l'installazione che può essere fatta su arch, solo che il /boot è in chiaro e perdipiù nella efi in fat32 ( cosa che non mi piace affatto)

systemd-boot supporta secureboot? dipende dalla distro non da systemd-boot
danilo_g
Prode Principiante
Messaggi: 19
Iscrizione: giovedì 6 giugno 2024, 13:02

Re: alla faccia della sicurezza!!

Messaggio da danilo_g »

noglep100 ha scritto:
venerdì 21 giugno 2024, 17:16
danilo_g ha scritto:
venerdì 21 giugno 2024, 14:58
Ho appena fatto una install pulita di Ubuntu desktop, l'ultima LTS, e nelle "caratteristiche avanzate" di installazione è prevista "LVM with encryption". La crittografia è alla portata anche della sciura Maria (o quasi :D ). Ok /boot è in chiaro ma con Secure Boot attivo non dovrebbero esserci particolari problemi di "tampering"...
certo ma il /boot è in chiaro, poi devi cancellare l'intero disco quindi non puoi avere una partizione con dati che vuoi tenere..
Non ho capito cosa vuoi dire. La /boot (è una partizione) è in chiaro, come ho scritto anche io. Se c'è il Secure boot abilitato, il sistema dovrebbe essere a riparo da eventuali manomissioni dell'initrd e/o del kernel. Il top sarebbe avere anche /boot criptata ma effettivamente così ti escludi quei bootloader che non sono in grado di aprire il crypto-root-fs (grub2 ci riesce, altri come rEfind o systemd-boot non ci giurerei). Quindi è tutto sommato un buon compromesso (che usa anche Fedora o altri). La partizione dati non serve se c'è un LVM puoi crearti un LV (volume logico) quando ti pare, nello spazio disponibile, e poi usarlo come se fosse una partizione dati.

La prova che ho fatto era per verificare che allo stato attuale delle cose con poco o niente sforzo è possibile avere una installazione a prova di manomissione fisica tramite cifratura Luks, su Ubuntu. Che non è poco... Poi è ovvio che un utente esperto può personalizzare il layout come e quando vuole...
Inoltre ho notato (magari è capitato solo a me, o magari mi sbaglio ) che nella 24.04 la partizione efi in fstab viene montata con i parametri di default, cioè accessibile in lettura/SCRITTURA da tutti senza digitare sudo...:o
Non che questo abbia molta importanza in questo contesto, ma a me non risulta.
systemd-boot supporta root criptate? si, è l'installazione che può essere fatta su arch, solo che il /boot è in chiaro e perdipiù nella efi in fat32 ( cosa che non mi piace affatto)
Infatti è uno dei motivi per cui non ho mai apprezzato systemd-boot, e credo che non sia nemmeno in grado di aprire la root criptata (altrimenti non sarebbe necessario mettere initrd e kernel nella Esp). Credo che la scelta migliore in generale sia ancora grub2.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da woddy68 »

Dromji ha scritto:
venerdì 21 giugno 2024, 17:07
Giusto a titolo di curiosità, ho un sistema integralmente cifrato con LUKS e quando inserisco la password il sistema è pronto in meno di 10 secondi. Il pc è reattivo e non si nota mai alcun rallentamento (Intel i5 e disco SSD).

Secondo me dato che oggi si utilizza il computer per operazioni bancarie (talvolta spostando anche centinaia di migliaia di euro) oppure vi si conservano foto e video molto privati (chi non ha dei video erotici sul proprio pc, magari girati in intimità con la propria fidanzata) sarebbe conveniente sempre cifrare l'intero disco e proteggerlo con una password robusta. In questo modo se qualcuno dovesse rubarci il notebook si dormirebbe sereni e tranquilli...

E si, lo ammetto, quando ero un giovane appassionato di informatica mi è capitato di "violare" computer (tipicamente sistemi Windows protetti da password) utilizzando la banale tecnica del "live CD". E conservo tuttora come ricordo dell' impresa foto di amiche (nude, in pose "hard") di cui sono stato ospite e del tutto ignare di cio'....

Quindi per me c'è una sola regola d'oro : quando io non ci sono il mio pc deve essere blindato con LUKS. :D
La cosa che fa pensare, non è tanto la tua sicurezza nel proteggere i tuoi dati, ma la tranquillità con il quale ammetti di avere commesso un reato. :o
E poi si parla di sicurezza ! Aveva ragione mio nonno quando diceva se entri una casa piena di sistemi di sicurezza o sei in una casa di un milionario o sei in una casa di un delinquente! :lol:
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
danilo_g
Prode Principiante
Messaggi: 19
Iscrizione: giovedì 6 giugno 2024, 13:02

Re: alla faccia della sicurezza!!

Messaggio da danilo_g »

Mi sa che alcuni post si sono "casualmente" cancellati... :lol:
Avatar utente
Dromji
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 331
Iscrizione: venerdì 23 dicembre 2016, 16:47
Distribuzione: Ubuntu 22.04.4 LTS
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da Dromji »

Ma certo, meglio evitare inutili polemiche :D

Comunque io vi ho avvisati, cifrate i vostri dischi integralmente perchè non potete mai sapere chi vi accede in vostra assenza. Potrebbe essere chiunque, una moglie gelosa, un amico dei vostri figli "nerd", un malintenzionato in cerca dei codici bancari...potrebbero pure rubarvi il notebook e portarselo via o potreste dimenticarlo in treno... L'unico sistema sicuro è un disco "fully encrypted". (con password robusta).
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da woddy68 »

...a comunque con me rimarrebbero molto delusi :D L'unica cosa che troverebbero sono bollette da pagare, che se le rubassero mi farebbero un piacere e già che ci sono potrebbero anche pagarle :lol: Non ho codici bancari sul notebook, tuttavia avrebbero accesso finalmente a buona musica e a qualche buon film. ;)
I miei video hard sono già online a pagamento per cui...mi rode solo che per loro siano gratis. :D :sex:
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
danilo_g
Prode Principiante
Messaggi: 19
Iscrizione: giovedì 6 giugno 2024, 13:02

Re: alla faccia della sicurezza!!

Messaggio da danilo_g »

woddy68 ha scritto:
sabato 22 giugno 2024, 17:06
I miei video hard sono già online a pagamento per cui...mi rode solo che per loro siano gratis. :D :sex:
Ok, ora vogliamo il link al tuo Onlyfans...
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: alla faccia della sicurezza!!

Messaggio da woddy68 »

danilo_g ha scritto:
sabato 22 giugno 2024, 19:20
woddy68 ha scritto:
sabato 22 giugno 2024, 17:06
I miei video hard sono già online a pagamento per cui...mi rode solo che per loro siano gratis. :D :sex:
Ok, ora vogliamo il link al tuo Onlyfans...
Dai...appena mi violano lo pubblico :lol:
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 8 ospiti