<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3852753]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/Tecnologia/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 07 Sep 2023 15:11:58 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>39219298</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#7 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c07#c-7</link>
		<pubDate>Thu, 07 Sep 2023 15:11:58 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3852753-4" href="https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c04#c-4" rel="nofollow">#4</a> sí, perdón. Quería poner la clave del TPM (si la hay) no la de inicio de sesión. Aunque puedes encriptar por ejemplo el disco duro de datos y no el del sistema si tienes varios.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>39219292</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#6 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c06#c-6</link>
		<pubDate>Thu, 07 Sep 2023 15:11:04 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3852753-4" href="https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c04#c-4" rel="nofollow">#4</a> Me corrijo: no se firma el initrd sino el kernel y los módulos. Como es ahí donde tendrías que insertar la trampa, ya no es necesario firmar el initrd. Simplemente se impide el arranque de kernels o la carga de módulos no firmados con la clave de usuario:<br />
<br />
<a href="https://wiki.debian.org/SecureBoot" title="wiki.debian.org/SecureBoot" rel="nofollow">wiki.debian.org/SecureBoot</a></p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>39219280</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Ed_Hunter</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#5 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c05#c-5</link>
		<pubDate>Thu, 07 Sep 2023 15:09:24 +0000</pubDate>
		<dc:creator>Ed_Hunter</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c05#c-5</guid>
		<description><![CDATA[<p>Se te jode el PC y la información del disco duro a tomar por culo</p><p>&#187;&nbsp;autor: <strong>Ed_Hunter</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>39219197</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#4 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c04#c-4</link>
		<pubDate>Thu, 07 Sep 2023 14:56:58 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3852753-2" href="https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c02#c-2" rel="nofollow">#2</a> Eso último no tiene sentido. Para arrancar antes del inicio de sesión ya necesita leer el disco.<br />
<br />
Lo del ataque &#34;evil maid&#34; consiste en troyanizar el initrd. En Linux se puede asegurar esa parte añadiendo una clave de usuario al Secure Boot y usándola para firmar el initrd (o el kernel, o módulos DKMS de ser necesario) cada vez que se regenera. El proceso está bien documentado ya.<br />
<br />
<a class="tooltip c:3852753-1" href="https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c01#c-1" rel="nofollow">#1</a> El TPM sirve para ligar el disco cifrado al hardware del equipo. Hay discos externos que lo hacen por defecto internamente. Esto significa que no puedes extraer el disco y salvar la información en otro equipo, aunque a nivel corporativo, con mecanismos de autenticación centralizados, funciona diferente. En ciertos escenarios, es un problema importante.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>39219136</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>elchacas</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#3 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c03#c-3</link>
		<pubDate>Thu, 07 Sep 2023 14:48:42 +0000</pubDate>
		<dc:creator>elchacas</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3852753-1" href="https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c01#c-1" rel="nofollow">#1</a> Cuando cifras un disco duro, si no recuerdo mal, tu utilizas una frase. Por ejemplo, &#34;12345&#34;, para descifrarlo y abrir los datos. Pero realmente hay una clave interna (un hash) que es la que lo descifra:<br />
<br />
Tu haces F(12345)= hash_de_descrifrado que estará almacenado en el PC y cualquiera que se lleve tu disco duro se está llevando ese hash que es el que realmente descifra el contenido.<br />
<br />
Con el TPM lo que haces es guardar ese hash en el TPm y así no pueden llevarse el disco e intentar, por ejemplo, romperlo con un ordenador super potente por fuerza bruta o usar otras técnicas (como una tabla rainbow).<br />
<br />
Sin embargo, he oído de gente que se ha llevado el chip igualmente con éxito. Así que supongo que todo depende de la sofisticación.</p><p>&#187;&nbsp;autor: <strong>elchacas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>39218905</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#2 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c02#c-2</link>
		<pubDate>Thu, 07 Sep 2023 14:21:44 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:3852753-1" href="https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c01#c-1" rel="nofollow">#1</a> en teoría para acceder a los datos necesitarían desencriptarlos con el mismo ordenador que se encriptaron. No les serviría con hacer una copia del disco duro e intentar descrifrarlo en otro ordenador.<br />
<br />
Pero en principio solo con la contraseña de inicio de sesión ya podrías descrifrar el contenido.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>39218819</meneame:comment_id>
		<meneame:link_id>3852753</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>UNX</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng</meneame:url>
		<title>#1 La encriptación completa del disco utilizando el chip TPM llega a Ubuntu [ENG]</title>
		<link>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c01#c-1</link>
		<pubDate>Thu, 07 Sep 2023 14:08:18 +0000</pubDate>
		<dc:creator>UNX</dc:creator>
		<guid>https://www.meneame.net/m/Tecnologia/encriptacion-completa-disco-utilizando-chip-tpm-llega-ubuntu-eng/c01#c-1</guid>
		<description><![CDATA[<p>No lo acabo de entender completamente. Si no hay contraseña y por ejemplo, la policía te confisca el ordenador, ¿pueden acceder a los datos?<br />
Supongo que debe de ser difícil saltarse la contraseña de inicio de sesión, pero no creo que tanto como la que encripta el disco duro.</p><p>&#187;&nbsp;autor: <strong>UNX</strong></p>]]></description>
	</item>

</channel>
</rss>
