LUKS c'est pas de la gnognotte, c'est du sérieux, quand tu perd ton mot de passe généralement c'est mort.
1: Non y'a pas de comparaison, quand tu tape un mot de passe LUKS le hash x fois puis tente de déchiffrer le header avec, si ça ne marche pas c'est que ce n'est pas le bon.
2: Évidement aucune trace du mot de passe en clair dans la mémoire ou ailleurs.
3: Make Your Own ! Y'a pas grande difficulté à appeler cryptsetup X fois avec une keyfile différente à chaque-fois, il existe peut-être déjà un script pour ça, mais j'en connaît pas et de toute façon c'est trivial. Par contre tu va te heurter à la protection anti-bruteforce de LUKS, qui n'est pas un bête timer à la iPhone 4 :D, par défaut tester chaque mot de passe prend environ une seconde, bref tu a intérêt à réduire le nombre de possibilités au minimum.
Petite astuce pour ton script, par défaut une keyfile à un retour de ligne qui n’existe pas avec un password tapé à la main. Si tu veux créer une keyfile pour une password qui a été initialement tapé à la main c'est : echo -n "mot de passe" > keyfile
# R.I.P
Posté par Tonton Benoit . En réponse au message Partition Luks Chiffrée => oublie du mot de passe. Évalué à 3.
LUKS c'est pas de la gnognotte, c'est du sérieux, quand tu perd ton mot de passe généralement c'est mort.
1: Non y'a pas de comparaison, quand tu tape un mot de passe LUKS le hash x fois puis tente de déchiffrer le header avec, si ça ne marche pas c'est que ce n'est pas le bon.
2: Évidement aucune trace du mot de passe en clair dans la mémoire ou ailleurs.
3: Make Your Own ! Y'a pas grande difficulté à appeler cryptsetup X fois avec une keyfile différente à chaque-fois, il existe peut-être déjà un script pour ça, mais j'en connaît pas et de toute façon c'est trivial. Par contre tu va te heurter à la protection anti-bruteforce de LUKS, qui n'est pas un bête timer à la iPhone 4 :D, par défaut tester chaque mot de passe prend environ une seconde, bref tu a intérêt à réduire le nombre de possibilités au minimum.
Petite astuce pour ton script, par défaut une keyfile à un retour de ligne qui n’existe pas avec un password tapé à la main. Si tu veux créer une keyfile pour une password qui a été initialement tapé à la main c'est : echo -n "mot de passe" > keyfile