<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В GEOM классе GELI реализован контроль целостности зашифрованных данных</title>
    <link>https://opennet.me/openforum/vsluhforumID3/16288.html</link>
    <description>В GEOM классе GELI (http://www.freebsd.org/cgi/man.cgi?query=geli), предназначенном для шифрования диска, появилась (http://groups.google.com/group/muc.lists.freebsd.security/msg/cd2ab4a7d3c6f113) поддержка контроля целостности данных, используя один из нижеперечисленных алгоритмов:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  HMAC/MD5&lt;br&gt;-  HMAC/SHA1&lt;br&gt;-  HMAC/RIPEMD160&lt;br&gt;-  HMAC/SHA256&lt;br&gt;-  HMAC/SHA384&lt;br&gt;-  HMAC/SHA512 &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Нововведение позволяет исключить ситуацию неопределенности в случае внезапного краха системы (например, пропадание питания), при этом реализация в виде журнала сохраняет производительность работы с зашифрованным диском на том же уровне. &lt;br&gt;&lt;br&gt;URL: http://groups.google.com/group/muc.lists.freebsd.security/msg/cd2ab4a7d3c6f113&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7706&lt;br&gt;</description>

<item>
    <title>В GEOM классе GELI реализован контроль целостности зашифрованных данных (rwd0)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/16288.html#6</link>
    <pubDate>Tue, 13 Jun 2006 09:00:23 GMT</pubDate>
    <description>Юзаю ноут на шифрованном диске под GELI, шифруются все разделы кроме /.&lt;br&gt;FreeBSD 6.0 PIII-900 256RAM 20Gb hard. Тормозов никаких замечено не было.&lt;br&gt;&lt;br&gt;P.S. Страдаю жуткой паранойей :) С выходом FreeBSD 6.1 хочу обновить ноут чтобы закриптовать / с ключом на USB-Flash. Не понимаю как вабще можно юзать ноуты без криптованных дисков?  </description>
</item>

<item>
    <title>В GEOM классе GELI реализован контроль целостности зашифрова... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/16288.html#5</link>
    <pubDate>Mon, 12 Jun 2006 15:06:21 GMT</pubDate>
    <description>так что ни у кого нету практического опыта работы с шифрованными дисками? так как же вы тогда гоутами пользуетесь?</description>
</item>

<item>
    <title>В GEOM классе GELI реализован контроль целостности зашифрованных данных (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/16288.html#3</link>
    <pubDate>Mon, 12 Jun 2006 00:49:28 GMT</pubDate>
    <description>&amp;gt; рассчет хеша исошки md5 на athlon 2000 дает что-то в районе несколько мегабайтов в секунду. &lt;br&gt;У вас видимо в disk subsystem все упирается.Особенно если файл фрагментирован.</description>
</item>

<item>
    <title>В GEOM классе GELI реализован контроль целостности зашифрова... (zyxman)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/16288.html#2</link>
    <pubDate>Sun, 11 Jun 2006 20:29:51 GMT</pubDate>
    <description>&amp;gt;я полный ламмер в данном вопросе.) так что .. &lt;br&gt;&amp;gt;а кто-нить тестил производительность? какая она? сколько примерно &#037;  кушает цпу &lt;br&gt;&amp;gt;(если нету аппаратного шифрования), какя скорость? &lt;br&gt;&amp;gt;и я так понимаю - это просто уровень доступа к жесткому? то &lt;br&gt;&amp;gt;есть файловая система - файловой системой, а это прослойка между нею &lt;br&gt;&amp;gt;и хардом? я правильно понимаю? &lt;br&gt;&lt;br&gt;я не знаю точно, насколько хорошо качество кода GELI в сравнении с openssh, но по опыту шифрование 3DES дает около 160килобайтов в секунду на pentium 166mmx (как-то раз запускали ftp через шифрованное соединение, соединив машины непосредственно ethernet-ом, так и померяли).&lt;br&gt;рассчет хеша исошки md5 на athlon 2000 дает что-то в районе несколько мегабайтов в секунду. &lt;br&gt;64бита должны очень заметно ускорить, если конечно используется найтивная 64-битовая арифметика (абсолютное большинство 64-битовых писишек работают в 32-битовом режиме из-за отсутствия хорошо обкатанного софта).&lt;br&gt;</description>
</item>

<item>
    <title>В GEOM классе GELI реализован контроль целостности зашифрованных данных (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/16288.html#1</link>
    <pubDate>Sun, 11 Jun 2006 19:46:47 GMT</pubDate>
    <description>я полный ламмер в данном вопросе.) так что ..&lt;br&gt;а кто-нить тестил производительность? какая она? сколько примерно &#037;  кушает цпу (если нету аппаратного шифрования), какя скорость? &lt;br&gt;и я так понимаю - это просто уровень доступа к жесткому? то есть файловая система - файловой системой, а это прослойка между нею и хардом? я правильно понимаю?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
