The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз загрузочного менеджера GNU GRUB 2.12, opennews (??), 21-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Релиз загрузочного менеджера GNU GRUB 2.12"  +2 +/
Сообщение от Аноним (3), 21-Дек-23, 12:02 
Luks2 когда?!
Ответить | Правка | Наверх | Cообщить модератору

11. "Релиз загрузочного менеджера GNU GRUB 2.12"  +3 +/
Сообщение от ad (??), 21-Дек-23, 12:24 
Есть Luks2, но без argon2i, который должен быть по-дефолту.
Ответить | Правка | Наверх | Cообщить модератору

41. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (3), 21-Дек-23, 15:22 
Есть и с арногом, но мне что, постоянно из аура его собирать что ли?!
Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от ad (??), 21-Дек-23, 15:59 
Когда последний раз пробовал, отрабатывало очень медленно. Около минуты на расшифровку ключа.
Сейчас вместо слотов pbkdf2/argon2, использую master-key (кастомный патч).
Ответить | Правка | Наверх | Cообщить модератору

55. "Релиз загрузочного менеджера GNU GRUB 2.12"  +1 +/
Сообщение от 1 (??), 21-Дек-23, 17:22 
а какой проц? Может нет каких-то инструкций ускоряющих расшифровку.

у меня раздел luks2 argon2id, тормозов не заметил. правда пишут что для расшифровки нужно 1 Гб ОЗУ, что сильно затрудняет подбор паролей например на GPU Geforce 4090 c 16384 вычислительными
блоками, но в случае применения argon2id подбор упирается в размер видеопамяти
(при потреблении 1 ГБ на каждую операцию подбора, на GPU с 24 ГБ памяти можно
обеспечить лишь подбор в 24 параллельных потока

Ответить | Правка | Наверх | Cообщить модератору

64. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от ad (??), 21-Дек-23, 18:19 
Проц - 5700G рузен. Возможно версия патчей была старая, или от размера ключа скорость зависит (в моем случае сгенеренный ключ - файл 8кб). master-key коммит лежит здесь https://gitlab.com/reagentoo/grub/-/commits/cryptopatch_tiny...
По хорошему надо уменьшить размер ключа и вернуться к argon2i.
Ответить | Правка | Наверх | Cообщить модератору

76. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от penetrator (?), 21-Дек-23, 19:26 
поменяй time cost по умолчанию он слишком большой выбирается, избыточно большой
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

124. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (124), 22-Дек-23, 10:36 
argon2i       4 итераций, 1048576 памяти, 4 параллельных нитей (ЦП) для 256-битного ключа (запрашивался 2000 мс)
argon2id      4 итераций, 1048576 памяти, 4 параллельных нитей (ЦП) для 256-битного ключа (запрашивался 2000 мс)
Ответить | Правка | Наверх | Cообщить модератору

144. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от penetrator (?), 22-Дек-23, 13:30 
> argon2i       4 итераций, 1048576 памяти, 4
> параллельных нитей (ЦП) для 256-битного ключа (запрашивался 2000 мс)
> argon2id      4 итераций, 1048576 памяти, 4 параллельных
> нитей (ЦП) для 256-битного ключа (запрашивался 2000 мс)

Key:        256 bits
        Priority:   normal
        Cipher:     aes-xts-plain64
        Cipher key: 256 bits
        PBKDF:      argon2id
        Time cost:  4
        Memory:     131072
        Threads:    4

анлочиться около секунды

Ответить | Правка | Наверх | Cообщить модератору

146. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от 128557 (?), 22-Дек-23, 13:34 
Учитывайте, что для xts длина ключа уменьшается кратно 2. В Вашем случае, это 128 бит.
Ответить | Правка | Наверх | Cообщить модератору

194. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от penetrator (?), 23-Дек-23, 17:20 
> Учитывайте, что для xts длина ключа уменьшается кратно 2. В Вашем случае,
> это 128 бит.

не совсем, это означает что у меня будет два экземпляра AES-128

2^128 мне хватит с точки зрения криптоскойсости, это сильно больше чем частиц в видимой вселенной )))

Ответить | Правка | Наверх | Cообщить модератору

145. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от 128557 (?), 22-Дек-23, 13:32 
Если моя память не изменяет, то объём памяти в argon2 задаётся как 2^n. Вероятно Вы задали 2^1048576?
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

156. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (156), 22-Дек-23, 15:06 
Это по умолчанию
Ответить | Правка | Наверх | Cообщить модератору

195. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от penetrator (?), 23-Дек-23, 17:28 
> Если моя память не изменяет, то объём памяти в argon2 задаётся как
> 2^n. Вероятно Вы задали 2^1048576?

ни в коем случае, это значение в килобайтах

Minimum memory cost is 32 KiB and maximum is 4 GiB. (Limited by addressable memory on some CPU platforms.)

--pbkdf-memory <number>
           Set the memory cost for PBKDF (for Argon2i/id the number
           represents kilobytes). Note that it is maximal value, PBKDF
           benchmark or available physical memory can decrease it. This
           option is not available for PBKDF2.

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

93. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (93), 21-Дек-23, 23:12 
А почему там стоит argon2id вместо argon2d? У keepass argon2d. Для LUKS есть риск атаки по сторонним каналам, а для keepass нет?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

147. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от 128557 (?), 22-Дек-23, 13:35 
Вы явно что-то попутали в своем вопросе.
Ответить | Правка | Наверх | Cообщить модератору

202. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (202), 25-Дек-23, 05:12 
Можно подробнее, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру