pup_save.2fsファイルを作成した後に、
暗号化なし⇄暗号化あり
のように相互に変換することはできますか?
pup_save.2fsの暗号化と復号について
pup_save.2fsの暗号化と復号について
puppy-4.00.3-JP
----------------------------------------------
Dell INSPIRON 700m
・Intel Montara-GM+ i855GME
・Mobile Intel Pentium M 725, 1600 MHz (16 x 100)
・496 MB (PC2700 DDR SDRAM)
・Intel(R) 82852/82855 GM/GME Graphics Controller (64 MB)
----------------------------------------------
----------------------------------------------
Dell INSPIRON 700m
・Intel Montara-GM+ i855GME
・Mobile Intel Pentium M 725, 1600 MHz (16 x 100)
・496 MB (PC2700 DDR SDRAM)
・Intel(R) 82852/82855 GM/GME Graphics Controller (64 MB)
----------------------------------------------
なるほど。
起動時のパスワード入力もマスク表示されないことを考えると、
設定ファイルの管理方法にまで手が回っていないようですね。
参考になる情報ありがとうございました。
起動時のパスワード入力もマスク表示されないことを考えると、
設定ファイルの管理方法にまで手が回っていないようですね。
参考になる情報ありがとうございました。
puppy-4.00.3-JP
----------------------------------------------
Dell INSPIRON 700m
・Intel Montara-GM+ i855GME
・Mobile Intel Pentium M 725, 1600 MHz (16 x 100)
・496 MB (PC2700 DDR SDRAM)
・Intel(R) 82852/82855 GM/GME Graphics Controller (64 MB)
----------------------------------------------
----------------------------------------------
Dell INSPIRON 700m
・Intel Montara-GM+ i855GME
・Mobile Intel Pentium M 725, 1600 MHz (16 x 100)
・496 MB (PC2700 DDR SDRAM)
・Intel(R) 82852/82855 GM/GME Graphics Controller (64 MB)
----------------------------------------------
セキュリティに関してはこちらに議論があります。
viewtopic.php?t=453
pup_save.2fs全体はもちろん、個別のファイルを暗号化することもbcryptで可能です。bcryptは以前はPuppyに標準装備でしたが、Puppy 4からはなくなりました。petパッケージにありますが、そのままでは端末で使わなくてはならないので、GUIで使えるように改良してみました。下記に置いておきます。よかったらお使いください。
bcrypt-1.1.2-JP(注意;使用不可のため削除)
bcrypt-readme(注意;使用不可のため削除)
viewtopic.php?t=453
pup_save.2fs全体はもちろん、個別のファイルを暗号化することもbcryptで可能です。bcryptは以前はPuppyに標準装備でしたが、Puppy 4からはなくなりました。petパッケージにありますが、そのままでは端末で使わなくてはならないので、GUIで使えるように改良してみました。下記に置いておきます。よかったらお使いください。
bcrypt-1.1.2-JP(注意;使用不可のため削除)
bcrypt-readme(注意;使用不可のため削除)
最後に編集したユーザー jake [ 08/10/05(日) 21:38 ], 累計 2 回
暗号化pup_save
bcryptGUI版、試そうと思いましたがリンクが切れていますね。
調べてみたところ、よくあるファイルやフォルダを暗号化するソフトのようですが、
暗号化したファイルはpup_save_cryptxとして起動時にマウントできるのでしょうか。
気になっていたので、今ちょっと試してみたのですが、暗号化したpup_saveファイルを作成
→それで起動
→普段使っているpup_saveをマウント
→cp -Rfで /initrd/pup_rw に無理矢理コピー(いろいろエラー出ますが…)
→再起動
これで一応ぱっと見普段使っている通りの環境の暗号化pup_saveが出来ました。firefoxのプロファイルがおかしくなりましたが、再コピーで元通りになりました。
調べてみたところ、よくあるファイルやフォルダを暗号化するソフトのようですが、
暗号化したファイルはpup_save_cryptxとして起動時にマウントできるのでしょうか。
気になっていたので、今ちょっと試してみたのですが、暗号化したpup_saveファイルを作成
→それで起動
→普段使っているpup_saveをマウント
→cp -Rfで /initrd/pup_rw に無理矢理コピー(いろいろエラー出ますが…)
→再起動
これで一応ぱっと見普段使っている通りの環境の暗号化pup_saveが出来ました。firefoxのプロファイルがおかしくなりましたが、再コピーで元通りになりました。
Re: 暗号化pup_save
失礼しました。こちらを御利用ください。kakaponさん さんが書きました: bcryptGUI版、試そうと思いましたがリンクが切れていますね。
http://briefcase.yahoo.co.jp/bc/puppyli ... hoo.co.jp/
YaHoo!ブリーフケースに置いていたのですが、ファイル自体のURLは時間が経つと変更されてしまうようで、...。
最後に編集したユーザー jake [ 08/10/05(日) 19:23 ], 累計 2 回
Re: 暗号化pup_save
bcryptで暗号化したpup_saveファイルはそのままでは、起動に使えません。事前に復号化しておくことが必要です。ということで、pup_saveをまるごと暗号化してもとても使いにくいです。kakaponさん さんが書きました: 暗号化したファイルはpup_save_cryptxとして起動時にマウントできるのでしょうか。
むしろ、起動に用いるpup_saveには個人情報をまったく含まない暗号化していないものを使用し、個人情報を入力した後は、個人情報などの含まれている可能性がある/initrd/pup_rw/rootや/initrd/pup_rw/etcなどを個別に暗号化して別に保存し、起動後には、これらを復号化して、/rootや/etcにコピーする方が簡単かもしれません。
なお、この場合、通常の終了では、/initrd/pup_rw/rootや/initrd/pup_rw/etcが(暗号化されていない)pup_saveにコピーされてしまうので、これらがコピーされないように、/usr/sbin/snapmergepuppyを書き換える必要があります。
Re: 暗号化pup_save
petパッケージにしてみました。(pup_save-0.1-JP.pet)jake さんが書きました:起動に用いるpup_saveには個人情報をまったく含まない暗号化していないものを使用し、個人情報を入力した後は、個人情報などの含まれている可能性がある/initrd/pup_rw/rootや/initrd/pup_rw/etcなどを個別に暗号化して別に保存し、起動後には、これらを復号化して、/rootや/etcにコピーする方が簡単かもしれません。
http://briefcase.yahoo.co.jp/bc/puppyli ... %26.view=l
/etcと/rootの変更部分のみを/mnt/home/pup_save.tar.gz(もしくは/mnt/home/pup_save.tar.gz.bfe)として保存します。保存時に暗号化するしないを選択できます。インストール後の/etcと/rootの変更部分はpup_save.2fsには保存できなくなりますので注意してください。他のディレクトリ(/usr等)の変更部分はそのまま保存できます。バグがあるかも知れませんので使用はreadme.txtを読んで慎重に、自己責任でお願いします。