No dia 14/02/2005 �s 15:33,
Marcio de Araujo Benedito <[EMAIL PROTECTED]> escreveu:

> * Leandro Ferreira ([EMAIL PROTECTED]) wrote:
> 
> > Fala M�rcio!
> >
> > Tch�, como � poss�vel quebrar um filesystem criptografado At� onde   ?
> > sei s� com ataque de for�a bruta. Vc sabe de algo mais               ?
> 
> Uai, eu n�o sei como se faz n�o, quem me dera... Mas todo crypt tem
> decrypt, n�o?
> 
> []'s


Ah bom, ufa! Pensei que vc (e muito mais gente) conhecia alguma manha
que eu desconhecia.

At� onde sei se vc criptografa o filesystem, usando um algoritmo tipo o
blowfish de 128 bits, e coloca uma senha do tamanho de uma frase, tipo
20 ou mais caracteres, � virtualmente imposs�vel quebrar.

E por que imposs�vel? Porque demoraria muito tempo. Anos at�. Claro,
isso considerando m�quinas normais. N�o sei se se aplica a, digamos, um
cluster com n m�quinas rodando 24/7. E s� com ataque de brute force. N�o
tenho links aqui para postar, mas j� li isso em mais de uma fonte.

Bom, li sobre um algoritmo de verifica��o de n�meros primos criado por
uns indianos em 2002 ou 2003 que pode reduzir drasticamente esse tempo
no futuro.

Fiquei espantado com o que vc disse porque pensei que a situa��o tinha
mudado, e na inform�tica as coisas mudam depressa. Eu pessoalmente
confio na seguran�a de um filesystem criptografado. A SUSE tem isso na
pr�pria instala��o j� faz algum tempo, e eles n�o iam pagar o mico de
prometer algo que um crackware qualquer pudesse quebrar, ia ser um dano
muito grande � sua credibilidade.

Se algu�m quiser ler um artigo em portugu�s que escrevi sobre como
criptografar parti��es no debian olhe na minha p�gina que est�
assinatura, ou no www.vivaolinux.com.br (e procure l� "criptografar"), 
onde foi publicado. N�o � algo definitivo, mas funciona. 

Um abra�o

Leandro

--
 (@_   Leandro Padilha Ferreira - http://androle.pro.br
 //\
 V_/_  Linux user #237.744 - Debian user http://www.debian.org
 
---------------------------------------------------------------
Inicializar: ATZ, Discar: ATD, Finalizar: ATLOGO. 

Attachment: signature.asc
Description: Digital signature

Responder a