GAMECORE Posted March 19 Posted March 19 (edited) Criptarea datelor pe linux poate fi decriptata de NSA sau alte servicii secrete, chiar daca folosesc LUKS? Nu există dovezi publice că NSA sau alte servicii secrete pot decripta direct algoritmii matematici din spatele LUKS (cum ar fi AES-256), dar acestea folosesc metode indirecte extrem de eficiente pentru a accesa datele. Cum funcționează protecția LUKS în fața lor: Securitatea matematică vs. Realitatea operativă Algoritmii sunt siguri: LUKS folosește standarde deschise (precum AES) care sunt considerate sigure chiar și de către agențiile guvernamentale pentru datele lor clasificate. Edward Snowden a declarat că "sistemele criptografice puternice, implementate corect, sunt printre puținele lucruri pe care te poți baza". "Trișarea" în locul matematicii: În loc să spargă cifrul prin calcule matematice (ceea ce ar dura miliarde de ani), serviciile secrete preferă să ocolească criptarea. Aceasta include: Acces fizic/Implanturi: Instalarea unor dispozitive de tip keylogger sau malware care capturează parola în momentul în care o tastezi. Inginerie socială: Obținerea parolei prin constrângere legală sau alte metode de presiune. Vulnerabilități de implementare: Exploatarea unor bug-uri specifice, cum ar fi modul în care bootloader-ul (GRUB) gestionează cheile în memorie. Puncte vulnerabile în configurarea LUKS Chiar dacă LUKS este robust, securitatea ta depinde de cum îl folosești: Puterea parolei: Dacă folosești o parolă scurtă sau comună, serviciile secrete pot folosi supercomputere pentru atacuri de tip brute-force. Utilizarea Argon2id (disponibil în LUKS2) îngreunează masiv aceste atacuri prin consumul ridicat de memorie necesar pentru fiecare încercare. Evil Maid Attack: Dacă cineva are acces fizic la calculatorul tău cât timp este oprit, poate modifica partitția de boot (care de obicei nu este criptată) pentru a introduce cod malițios care să-ți fure parola la următoarea pornire. Cold Boot Attack: Datele rămân în memoria RAM pentru o scurtă perioadă după ce calculatorul este oprit. Un agent poate îngheța modulele RAM și le poate citi pe alt dispozitiv pentru a extrage cheia de decriptare. Există "backdoor-uri"? Cod Sursă Deschis: Deoarece LUKS și kernel-ul Linux sunt open-source, orice tentativă de a introduce o "ușă din spate" (backdoor) ar fi, teoretic, observată rapid de comunitatea globală de programatori, dar si de agentiile secrete. Standarde influențate: Pot fi speculații că NSA a încercat în trecut să influențeze standardele internaționale de criptografie pentru a lăsa slăbiciuni subtile, dar AES rămâne cel mai testat și de încredere algoritm la nivel mondial. Concluzie criptare date linux Dacă folosești o parolă foarte lungă (peste 20-30 de caractere aleatorii sau o frază complexă), o implementare modernă (LUKS2 cu Argon2id) și îți protejezi fizic dispozitivul, datele tale sunt extrem de sigure, chiar și în fața resurselor NSA (cel putin din ce se stie la nivelul cunoasterii comune). Serviciile secrete pot încerca aproape întotdeauna să obțină parola din calculatorul tău pornit, nu să spargă criptarea propriu-zisă. Surse bibliografice si documentatie https://www.schneier.com/blog/archives/2013/09/the_nsa_is_brea.html#:~:text=The new Snowden revelations are,%2C Schneier news%2C secrecy%2C surveillance https://www.wirepost.uk/how-secure-is-luks-encryption-a-comprehensive-look-at-brute-force-quantum-computing-and-real-world-security/ https://askubuntu.com/questions/97196/how-secure-is-an-encrypted-luks-filesystem#:~:text=4 Answers,the chance of this happening. https://www.propublica.org/article/the-nsas-secret-campaign-to-crack-undermine-internet-encryption#:~:text=The files show that the,of American Civil War battles. https://www.newyorker.com/tech/annals-of-technology/how-the-n-s-a-cracked-the-web#:~:text=Cryptographic and security experts have,researcher%2C suggests that the N.S.A. https://www.sentinelone.com/vulnerability-database/cve-2025-4382/ https://askubuntu.com/questions/97196/how-secure-is-an-encrypted-luks-filesystem#:~:text=4 Answers,the chance of this happening. https://www.youtube.com/watch?v=5rlZtasM-Pk https://en.wikipedia.org/wiki/Linux_Unified_Key_Setup#:~:text=A common usage of LUKS,to encrypt individual home directories. https://www.wirepost.uk/how-secure-is-luks-encryption-a-comprehensive-look-at-brute-force-quantum-computing-and-real-world-security/ https://www.youtube.com/watch?v=hE8e0jO35sg https://www.quora.com/Does-the-NSA-have-a-backdoor-to-Linux https://askubuntu.com/questions/1298799/full-disk-encryption-what-cipher-do-i-have-and-does-it-have-the-nsa-backdoor#:~:text=RE: NSA Backdoor%2C that was,large with the Ubuntu defaults. https://www.youtube.com/watch?v=hE8e0jO35sg https://www.reddit.com/r/linuxquestions/comments/10hq3xk/to_what_extent_does_luks_full_disk_encryption/#:~:text=• 3y ago-,Spoiler alert%2C the best entropy for passwords isn't complexity,a character set as possible.&text=A long%2C random password is,one or even two words.&text=The issue is describing it,for a person to use.&text=That's not correct.&text=LUKS encrypts your data.,/home%2C which is nothing. https://www.wirepost.uk/how-secure-is-luks-encryption-a-comprehensive-look-at-brute-force-quantum-computing-and-real-world-security/ Edited March 19 by GAMECORE
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now