Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Erik van Straten: [...] FDE [...] En er is nog een probleem: je hebt ook geen extra ruimte voor een cryptografische hash of (H)MAC (per sector, of evt. groep daarvan) om de integriteit mee te verifiëren. Waarom gebruik je dan geen filesystem wat hier wel voorzieningen voor heeft, zoals BTRFS? Een filesystem zit op een ander niveau dan een block-device. Wat ik bedoelde is dat een "evil maid", naast of in plaats van de boot-code te wijzigen, "blind" willekeurige sectors kan overschrijven (blind omdat die sectors versleuteld zijn en de aanvaller er geen idee van heeft tot welke onversleutelde inhoud een gewijzigde sector leidt). Het is waarschijnlijk vooral een theoretisch probleem, maar op het niveau van de FDE-driver vindt er, bij lezen, geen integriteitscheck plaats. We realiseren ons het wellicht niet, maar bij veel soorten versleuteling is zo'n check tevens "ingebouwd"; bij FDE is daar -letterlijk- geen ruimte voor (als een niet-versleutelde sector 512 bytes groot is, is een ...
Beschrijf je klacht (Optioneel):