URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4745
[ Назад ]

Исходное сообщение
"Расшифровка раздела по сети"

Отправлено TRAViS , 18-Ноя-10 16:44 
Смысл в следующем. Необходимо постороить подобную схему:
1. Имеется сервер. На нем установлена ОС (вероятно Windows)/
2. Раздел с установленой системой зашифрован.
3. При включении компа, происходит загрузка некоего кода, который берет ключ либо с этого же сервера загрузки либо лезет по какому-нибудь протоколу в инет и берет ключ оттуда, и расшифровывает закриптованый раздел
4. Далее грузится ОС с расшифрованого раздела.

Примечания: у меня есть уже пример, когда на зашифрованом разделе стоит LVM а в ней Linux Server. Но загрузка производится с флешки. А нужно решение без флешки, через PXE. Понтяно, что после расшифровки, должна остаться некая прослойка между операциями с диском и загружаемой ОС. Вроде бы что-то подобное предлагает TrueCrypt, но опять же, что с загрузкой по сети?


Содержание

Сообщения в этом обсуждении
"Расшифровка раздела по сети"
Отправлено Aquarius , 18-Ноя-10 17:18 
не соответствует тематике

"Расшифровка раздела по сети"
Отправлено TRAViS , 18-Ноя-10 17:25 
> не соответствует тематике

Разве не шифрование??


"Расшифровка раздела по сети"
Отправлено Aquarius , 18-Ноя-10 17:35 
>> не соответствует тематике
> Разве не шифрование??

вот это:
> вероятно Windows


"Расшифровка раздела по сети"
Отправлено TRAViS , 18-Ноя-10 17:37 
>>> не соответствует тематике
>> Разве не шифрование??
> вот это:
>> вероятно Windows

имелась ввиду, кроссплатформенность решения. Мне надо расшифровывать еще ДО "выбора" ОС.


"Расшифровка раздела по сети"
Отправлено Aquarius , 19-Ноя-10 03:47 
>>>> не соответствует тематике
>>> Разве не шифрование??
>> вот это:
>>> вероятно Windows
> имелась ввиду, кроссплатформенность решения. Мне надо расшифровывать еще ДО "выбора" ОС.

а система как потом работать будет?


"Расшифровка раздела по сети"
Отправлено TRAViS , 19-Ноя-10 10:03 
> а система как потом работать будет?

Ну вот тут как бы да, вопрос. С линухом всё более-менее понятно. Рабочее решение есть, осталось только открутить всё это дело от флешки и прикрутить загрузку по сети (был бы признателен за мысли на этот счёт), а вот с виндой наверное сложнее... Но, например, как-то же работает TrueCrypt? Т.е. он расшифровывает раздел, при этом, как я понимаю, остаётся некоторая прослойка между ним и загружаемой виндой. Хотя если уж так бесчеловечно обсуждать загрузку винды на данном ресурсе, то я не буду :) Можно рассмотреть пока только решение под линукс


"Расшифровка раздела по сети"
Отправлено Aleks305 , 19-Ноя-10 22:39 
а какая вообще идея всей этой вашей затеи?


"Расшифровка раздела по сети"
Отправлено TRAViS , 20-Ноя-10 11:55 
> а какая вообще идея всей этой вашей затеи?

Уход от налогов :) А если честно - защита от "маски шоу".