Duda seguridad Grub en Fedora 16

Hola amigos, resulta que soy un maniático de la seguridad y tengo una super contraseña al inicio del sistema en Fedora 16, pero resulta que el otro día había leído un artículo en el que comentaban que cualquiera que me robe el pc puede acceder a todos mis datos atraves de un fallo del Grub de inicio, me gustaría saber si esto es realmente cierto y si debería poner una contraseña también a mi grub de inicio, un saludo.
Fedora 16 usa Grub2, por Internet se pueden encontrar tutoriales de como resetear esa clave. Aparte que pueden arrancar el ordenador con un LiveCD (o similar) y acceder a las particiones.

Si te preocupa la seguridad de tus datos lo que debes hacer es cifrar las particiones (tendrá que introducir la contraseña cada vez que arranques). El instalador de Fedora 16 permite hacer esto fácilmente.
nevat escribió:Fedora 16 usa Grub2, por Internet se pueden encontrar tutoriales de como resetear esa clave. Aparte que pueden arrancar el ordenador con un LiveCD (o similar) y acceder a las particiones.

Si te preocupa la seguridad de tus datos lo que debes hacer es cifrar las particiones (tendrá que introducir la contraseña cada vez que arranques). El instalador de Fedora 16 permite hacer esto fácilmente.


Muchas gracias Nevat.
Y para mas seguridad, contraseña al grub.
Si tus datos son importantes encripta la carpeta del home, no ?
Buenas,

nazca, está muy bien que quieras incrementar la seguridad de tu sistema, pero también tienes que saber que cuanto mayor (o mejor) es el sistema de seguridad que usas más riesgos conllevan tus datos. Por ejemplo:

- Poner una pass a root de 12 caracteres, numéricos y alfanuméricos entrelazados, caracteres especiales, mínimo una minúscula que no se encuentre ni en el principio ni en el final ... no vale para mucho si el que consigue tu pc, o tiene acceso físico a el durante más de 5 minutos y un acceso limpio a grub puede entrar en modo Single y le hace a tu superpass de root ratataaaa .

- Poner una contraseña en grub, como ya decías, sigue teniendo sus formas para poder "administrarlo" en caso de emergencias, lo cual puede ser indicado como un fallo de seguridad, pero no lo es, suelen ser backtracks de "por si las moscas".

- Poner pass en la BIOS, evitas que puedan reiniciarlo metiendo una distro live y pongan que arranque desde el CD/DVD/Pendrive, pero si robaran tu pc seria tan fácil como dejar sin energía la memoria de la bios durante un periodo de tiempo. No se si este truco sigue funcionando o no con las nuevas placas, espero que no, pero algunas ya tienen botón de reset, que para el caso es igual.

- Encriptar la partición, personalmente, si te preocupa extremadamente la seguridad de tus datos, la mejor opción, pero también tiene un problema añadido, y es que estas particiones son mas especiales en caso de cortes de corriente, fallos de escritura, etc, y un pequeño fallo puede suponer que reviente la partición (no tiene que ser así, pero al estar encriptado puede pasarte).

Con ello sopesa que opciones son las mejores, o cuales una perdida de TU tiempo o la que sea una potencial perdida de datos. Todo depende del tipo de pc que tengas (Sobremesa, portátil, etc) y del entorno en el que te muevas (casa, trabajo, universidad/instituto, etc).

Un saludo.
Otra opción más sencilla es crearse una clave GPG y encriptar únicamente los datos más "sensibles", los entornos de escritorio actuales pueden encriptar/desencriptar a golpe de ratón (integrándose con GnuPG).
¿El cifrado de la carpeta Home hace que el acceso al disco sea más lento o tiene alguna penalización en el rendimiento?
NaNdO escribió:¿El cifrado de la carpeta Home hace que el acceso al disco sea más lento o tiene alguna penalización en el rendimiento?


Por lo que veo, el resultado para un usuario normal, la caída de rendimiento es insignificante

http://www.phoronix.com/scan.php?page=a ... rypt&num=1
Una vez instalado un sistema se puede encriptar un el home ?
Entonces la conclusión sería que da iguial poner una super contraseña al inicio de sesión, y lo recomendable y más seguro sería encryptar sólo las carpetas sensibles de mi equipo no?, la verdad es que sería más comodo para trabajar, ya que no tendría que estar metiendo la contraseña de usuario cada vez que encienda el equipo. Por otro lado que programa en modo gráfico me recomendaís para encryptar archivos del pc y un usb de 4gb. Gracias de antemano por vuestra ayuda.
Buenas,

Respondiendo a lovechii5:
Yo no se si existe algún procedimiento para encriptar particiones existentes, solo te remito a la documentación oficial de Red-Hat, la cual la he contrastado con algo de info que tengo, y no parece ser posible la encriptación de particiones existentes con LUKS (comando cryptsetup en Red-Hat y similares).

El enlace es el tema de LUKS, y justo en la segunda "pagina" o punto dentro del tema indica algo así:

Following this procedure will remove all data on the partition that you are encrypting. You WILL lose all your information! Make sure you backup your data to an external source before beginning this procedure!


En el siguiente punto ya indica el procedimiento de encriptación. Como punto interesante el paso 5, el cual indica hacer una pasada a la partición con /dev/urandom ... para "facilitar" las cosas en cuanto a desencriptar datos y tal ;) .

nazca: no conozco ninguna aplicación con una GUI para encriptación de particiones o discos, que no digo que no exista, pero yo siempre he utilizado la línea de comandos y nunca me ha ido mal, siempre y cuando sigas buenos tutoriales o documentación y te revises los man, etc ... no tendrías problemas de dejarlo todo medio automatizado.

Un saludo.
11 respuestas