• # R.I.P

    Posté par . En réponse au message Partition Luks Chiffrée => oublie du mot de passe. Évalué à 3.

    LUKS c'est pas de la gnognotte, c'est du sérieux, quand tu perd ton mot de passe généralement c'est mort.

    1: Non y'a pas de comparaison, quand tu tape un mot de passe LUKS le hash x fois puis tente de déchiffrer le header avec, si ça ne marche pas c'est que ce n'est pas le bon.
    2: Évidement aucune trace du mot de passe en clair dans la mémoire ou ailleurs.

    3: Make Your Own ! Y'a pas grande difficulté à appeler cryptsetup X fois avec une keyfile différente à chaque-fois, il existe peut-être déjà un script pour ça, mais j'en connaît pas et de toute façon c'est trivial. Par contre tu va te heurter à la protection anti-bruteforce de LUKS, qui n'est pas un bête timer à la iPhone 4 :D, par défaut tester chaque mot de passe prend environ une seconde, bref tu a intérêt à réduire le nombre de possibilités au minimum.

    Petite astuce pour ton script, par défaut une keyfile à un retour de ligne qui n’existe pas avec un password tapé à la main. Si tu veux créer une keyfile pour une password qui a été initialement tapé à la main c'est : echo -n "mot de passe" > keyfile