Dans les loop devices cryptés, comment est traité
l'espace non utilisé? Parce que bon, si c'est rempli
avec des 0, il y a pas mal de choses dont on peut
vite se rendre compte.
Il faut prévoir le coup lors de la création du loop device en le remplissant de données aléatoires. Pour cela deux méthodes :
- dd avec /dev/urandom comme source (très lent)
- montage du loop device avec une clé de chiffrement aléatoire puis remplissage par dd avec comme source /dev/zero (plus rapide)
Ensuite lorsque tu créera le système de fichier, seuls quelques octets seront modifiés et l'espace libre sera rempli de données aléatoires.
[^] # Re: Au fait,
Posté par ruz revr . En réponse au journal Paranoïaques de tous les pays, protégez vous!. Évalué à 3.
l'espace non utilisé? Parce que bon, si c'est rempli
avec des 0, il y a pas mal de choses dont on peut
vite se rendre compte.
Il faut prévoir le coup lors de la création du loop device en le remplissant de données aléatoires. Pour cela deux méthodes :
- dd avec /dev/urandom comme source (très lent)
- montage du loop device avec une clé de chiffrement aléatoire puis remplissage par dd avec comme source /dev/zero (plus rapide)
Ensuite lorsque tu créera le système de fichier, seuls quelques octets seront modifiés et l'espace libre sera rempli de données aléatoires.