<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentaris a: Directoris encriptats amb CryptoAPI</title>
	<link>http://www.gpltarragona.org/archives/116</link>
	<description>Grup d'usuaris de Programari Lliure de Tarragona</description>
	<pubDate>Wed, 19 Nov 2008 16:20:13 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
		<item>
		<title>By: mengor</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9356</link>
		<dc:creator>mengor</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9356</guid>
		<description>pos res, que no me'n fiava d'algunes coses que he escrit i he vist que feia be. He instalat el cygwin aqui al curro, m'he baixat tot l'stuff necessari i he vist que hi ha alguns errors a l'escrit (però no veig per enlloc la opció d'editar). Suposo que els administradors del "site" podran modificar el meu article, i després borrar el comentari aquest. 

Comencem: 

&lt;b&gt;On posa:&lt;/b&gt;

# patch -p1 ../patch-int-2.4.20.0 (i us sortiran els arxius que canvia)
# patch -p1 ../patch-cryptoloop-jari-2.4.22.0 (aqui també)

Si tot ha anat bé, ja podeu fer un make menuconfig (o lo que sigui que feu per configurar el kernel) i veureu que teniu una nova entrada al kernel: "CryptoAPI". Alli dintre teniu que seleccionar Cryptoapi, Cryptoloop i una xifra, per exemple Twofish. Depenent de si ho compileu al kernel o com a moduls heu d'afegir els moduls que voleu carregar a l'arrancar l'ordinador a l'arxiu corresponent. Jo ho tinc compilat al kernel.

&lt;b&gt;Ha de posar:&lt;/b&gt;

# patch -p1 &#60;../patch-int-2.4.20.0 (i us sortiran els arxius que canvia)
# patch -p1 &#60;../patch-cryptoloop-jari-2.4.22.0 (aqui també)

Si tot ha anat bé, ja podeu fer un make menuconfig (o lo que sigui que feu per configurar el kernel) i veureu que teniu una nova entrada al kernel: "Cryptographic options". Alli dintre teniu que seleccionar Cryptographic API  i una xifra, per exemple Twofish. Torneu al menu principal i escolliu Block devices, i dintre "loopback device support" i us apareixerà "cryptoloop support", que també heu de marcar. Depenent de si ho compileu al kernel o com a moduls heu d'afegir els moduls que voleu carregar a l'arrancar l'ordinador a l'arxiu corresponent. Jo ho tinc compilat al kernel.

&lt;b&gt;I ademés, on posa:&lt;/b&gt;

també podeu afegir una linea a /etc/fstab com per exemple:

/home/edgar/arxiuencriptat /home/edgar/imatges ext2 loop=/dev/loop0,encryption=twofish128,phash=rmd160,loinit=1,noauto,user 0 0

canviant les coses que siguin necessaries (per exemple, la xifra i el tamany de la clau: si heu posat tamany 265, poseu twofish256).

&lt;b&gt;Ha de posar:&lt;/b&gt;

també podeu afegir una linea a /etc/fstab com per exemple:

/home/edgar/arxiuencriptat /home/edgar/imatges ext2 loop=/dev/loop0,encryption=twofish,noauto,user 0 0

canviant les coses que siguin necessaries (per exemple el sistema d'arxius o la xifra).

&lt;b&gt;---------&lt;/b&gt;

Espero que no hi hagi cap més errada! :)

P.D. Als administradors: no podeu permetre l'edició dels articles per part dels creadors?</description>
		<content:encoded><![CDATA[<p>pos res, que no me&#8217;n fiava d&#8217;algunes coses que he escrit i he vist que feia be. He instalat el cygwin aqui al curro, m&#8217;he baixat tot l&#8217;stuff necessari i he vist que hi ha alguns errors a l&#8217;escrit (però no veig per enlloc la opció d&#8217;editar). Suposo que els administradors del &#8220;site&#8221; podran modificar el meu article, i després borrar el comentari aquest. </p>
<p>Comencem: </p>
<p><b>On posa:</b></p>
<p># patch -p1 ../patch-int-2.4.20.0 (i us sortiran els arxius que canvia)<br />
# patch -p1 ../patch-cryptoloop-jari-2.4.22.0 (aqui també)</p>
<p>Si tot ha anat bé, ja podeu fer un make menuconfig (o lo que sigui que feu per configurar el kernel) i veureu que teniu una nova entrada al kernel: &#8220;CryptoAPI&#8221;. Alli dintre teniu que seleccionar Cryptoapi, Cryptoloop i una xifra, per exemple Twofish. Depenent de si ho compileu al kernel o com a moduls heu d&#8217;afegir els moduls que voleu carregar a l&#8217;arrancar l&#8217;ordinador a l&#8217;arxiu corresponent. Jo ho tinc compilat al kernel.</p>
<p><b>Ha de posar:</b></p>
<p># patch -p1 &#60;../patch-int-2.4.20.0 (i us sortiran els arxius que canvia)<br />
# patch -p1 &#60;../patch-cryptoloop-jari-2.4.22.0 (aqui també)</p>
<p>Si tot ha anat bé, ja podeu fer un make menuconfig (o lo que sigui que feu per configurar el kernel) i veureu que teniu una nova entrada al kernel: &#8220;Cryptographic options&#8221;. Alli dintre teniu que seleccionar Cryptographic API  i una xifra, per exemple Twofish. Torneu al menu principal i escolliu Block devices, i dintre &#8220;loopback device support&#8221; i us apareixerà &#8220;cryptoloop support&#8221;, que també heu de marcar. Depenent de si ho compileu al kernel o com a moduls heu d&#8217;afegir els moduls que voleu carregar a l&#8217;arrancar l&#8217;ordinador a l&#8217;arxiu corresponent. Jo ho tinc compilat al kernel.</p>
<p><b>I ademés, on posa:</b></p>
<p>també podeu afegir una linea a /etc/fstab com per exemple:</p>
<p>/home/edgar/arxiuencriptat /home/edgar/imatges ext2 loop=/dev/loop0,encryption=twofish128,phash=rmd160,loinit=1,noauto,user 0 0</p>
<p>canviant les coses que siguin necessaries (per exemple, la xifra i el tamany de la clau: si heu posat tamany 265, poseu twofish256).</p>
<p><b>Ha de posar:</b></p>
<p>també podeu afegir una linea a /etc/fstab com per exemple:</p>
<p>/home/edgar/arxiuencriptat /home/edgar/imatges ext2 loop=/dev/loop0,encryption=twofish,noauto,user 0 0</p>
<p>canviant les coses que siguin necessaries (per exemple el sistema d&#8217;arxius o la xifra).</p>
<p><b>&#8212;&#8212;&#8212;</b></p>
<p>Espero que no hi hagi cap més errada! <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>P.D. Als administradors: no podeu permetre l&#8217;edició dels articles per part dels creadors?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: davidcg</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9364</link>
		<dc:creator>davidcg</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9364</guid>
		<description>Lo del tamaño de la key veo que lo mayor es de 256...

¿No sería más seguro encriptar con una de 2048 de GnuPG?, aunque creo que en algunos paises (tal vez incluso en españa) esa encriptación tan fuerte se considera delito y está regulada por el mismo organismo que regula el armamento.

Por supuesto con GnuPG no podemos tener un directorio o una partición como con este método.

Otra cosa, en el kernel 2.6.x me suena haber visto una entrada sobre encriptación. Suena interesante que lo incluyan ya por defecto.

Hay otras cosas muy interesantes sobre estos temas que investigué un día que una noticia sobre la RIIA o la SGAE no me acuerdo me puso de muy mala leche.

IIP, es una red irc totalmente anónima, nadie puede averiguar tu IP, no hay servidor central. Y es software libre sino recuerdo mal.

Te conectas con cualquier cliente de irc al localhost y el puerto que tu quieras.

Freenet, al instalarlo crea un nodo propio, luego te conectar mediante el navegador a localhost y un puerto, y poniendo una cadena rara en la "web" que te sale puedes acceder a páginas, archivos y en definitiva todo lo que permite el http o incluso subir archivos y páginas.

Ténicamente no se como funciona y en la práctica tengo que investigar aún, pero en teoría podriamos subir y bajar toda clase de cosas como canciones y demás de maner a totalmente anónima y segura.

Ideal para su uso en dictaduras.

Ya buscaré las webs de esos dos programas y probaré a escribir un artículo básico.

No vaya a ser que dentro de 10 años necesitemos estas cosas viendo como está la cosa con el TCPA, Palladium, flipadas de la RIIA y SGAE y demás chistes.

:-)


David Cifre García
"La vida és una malaltia de transmissió sexual amb un 100% de mortalitat"</description>
		<content:encoded><![CDATA[<p>Lo del tamaño de la key veo que lo mayor es de 256&#8230;</p>
<p>¿No sería más seguro encriptar con una de 2048 de GnuPG?, aunque creo que en algunos paises (tal vez incluso en españa) esa encriptación tan fuerte se considera delito y está regulada por el mismo organismo que regula el armamento.</p>
<p>Por supuesto con GnuPG no podemos tener un directorio o una partición como con este método.</p>
<p>Otra cosa, en el kernel 2.6.x me suena haber visto una entrada sobre encriptación. Suena interesante que lo incluyan ya por defecto.</p>
<p>Hay otras cosas muy interesantes sobre estos temas que investigué un día que una noticia sobre la RIIA o la SGAE no me acuerdo me puso de muy mala leche.</p>
<p>IIP, es una red irc totalmente anónima, nadie puede averiguar tu IP, no hay servidor central. Y es software libre sino recuerdo mal.</p>
<p>Te conectas con cualquier cliente de irc al localhost y el puerto que tu quieras.</p>
<p>Freenet, al instalarlo crea un nodo propio, luego te conectar mediante el navegador a localhost y un puerto, y poniendo una cadena rara en la &#8220;web&#8221; que te sale puedes acceder a páginas, archivos y en definitiva todo lo que permite el http o incluso subir archivos y páginas.</p>
<p>Ténicamente no se como funciona y en la práctica tengo que investigar aún, pero en teoría podriamos subir y bajar toda clase de cosas como canciones y demás de maner a totalmente anónima y segura.</p>
<p>Ideal para su uso en dictaduras.</p>
<p>Ya buscaré las webs de esos dos programas y probaré a escribir un artículo básico.</p>
<p>No vaya a ser que dentro de 10 años necesitemos estas cosas viendo como está la cosa con el TCPA, Palladium, flipadas de la RIIA y SGAE y demás chistes.</p>
<p> <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>David Cifre García<br />
&#8220;La vida és una malaltia de transmissió sexual amb un 100% de mortalitat&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sergi</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9366</link>
		<dc:creator>sergi</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9366</guid>
		<description>Als darrers 2.4 ja ve per defecte la criptoapi, no?

Actualització: SI...ara m'en recordo...per alguna cosa s'ha de notar que vaig estar minimament atent a la xerrada del Tossati a la Hispalinux, no? :) Si, la criptoapi ja está als darrers releases de la 2.4

I per cert, si, 256 es poc avui en día...per a gent paranoica com jo :), pero contra més gran la clau més temps en desencriptar....no vull pensar en una partició de varis giges....i pel tema de la legislació, ara mateix no m'en recordo com estava espanya, pero encara que m'agrada anar de legal, si hi hagues una que em limites l'encriptat, ja et dic que me la passaría pel forro per inmoral, estúpida i unes quantes cosses més que no diré aquí.

Ara ja només fa falta un article de com fer servir la criptoapi i tot aixó per encriptar tots els sistemes de fitxers (mandrake crec recordar que incloia un  a la instalació, no?) i fins i tot la swap (si, si, la swap).

--
sergi nuez
si el programari lliure no és la resposta, la pregunta és incorrecta</description>
		<content:encoded><![CDATA[<p>Als darrers 2.4 ja ve per defecte la criptoapi, no?</p>
<p>Actualització: SI&#8230;ara m&#8217;en recordo&#8230;per alguna cosa s&#8217;ha de notar que vaig estar minimament atent a la xerrada del Tossati a la Hispalinux, no? <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> Si, la criptoapi ja está als darrers releases de la 2.4</p>
<p>I per cert, si, 256 es poc avui en día&#8230;per a gent paranoica com jo :), pero contra més gran la clau més temps en desencriptar&#8230;.no vull pensar en una partició de varis giges&#8230;.i pel tema de la legislació, ara mateix no m&#8217;en recordo com estava espanya, pero encara que m&#8217;agrada anar de legal, si hi hagues una que em limites l&#8217;encriptat, ja et dic que me la passaría pel forro per inmoral, estúpida i unes quantes cosses més que no diré aquí.</p>
<p>Ara ja només fa falta un article de com fer servir la criptoapi i tot aixó per encriptar tots els sistemes de fitxers (mandrake crec recordar que incloia un  a la instalació, no?) i fins i tot la swap (si, si, la swap).</p>
<p>&#8211;<br />
sergi nuez<br />
si el programari lliure no és la resposta, la pregunta és incorrecta</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mengor</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9367</link>
		<dc:creator>mengor</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9367</guid>
		<description>Yo sólo he probado el algoritmo twofish, pero seguro que usando algún otro puedes obtener el tamaño de la clave deseado. Sólo es question de ir probando los algoritmos uno a uno o buscar por el web las características de cada uno :)

Si es cierto que en el kernel 2.6 estas opciones de criptografía ya vienen por defecto, en la página del CryptoAPI ya dijeron hace tiempo que tenían esa intención, y por ello ahora han puesto un Disclaimer en la parte de abajo de www.kernel.org donde advierten que el uso de la criptografia es ilegal en ciertos lugares y que no debe ser exportado a lugares vetados por estados unidos y tal... xD Como si poniéndolo en la web ellos no lo pudieran usar... Estas cosas legales a veces hacen reir!

El IIP yo lo uso a veces, pero sólo como curiosidad, porque no tengo nádie con quién hablar por alli :(

El freenet también lo he usado, pero a mi me parece que es endemoniadamente LEEEENTO... ufff, desesperante! Pero todo puede ser cosa de configuración, a alguien le va aceptablemente rápido?

Saludos!</description>
		<content:encoded><![CDATA[<p>Yo sólo he probado el algoritmo twofish, pero seguro que usando algún otro puedes obtener el tamaño de la clave deseado. Sólo es question de ir probando los algoritmos uno a uno o buscar por el web las características de cada uno <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Si es cierto que en el kernel 2.6 estas opciones de criptografía ya vienen por defecto, en la página del CryptoAPI ya dijeron hace tiempo que tenían esa intención, y por ello ahora han puesto un Disclaimer en la parte de abajo de <a href="http://www.kernel.org" rel="nofollow">http://www.kernel.org</a> donde advierten que el uso de la criptografia es ilegal en ciertos lugares y que no debe ser exportado a lugares vetados por estados unidos y tal&#8230; xD Como si poniéndolo en la web ellos no lo pudieran usar&#8230; Estas cosas legales a veces hacen reir!</p>
<p>El IIP yo lo uso a veces, pero sólo como curiosidad, porque no tengo nádie con quién hablar por alli <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>El freenet también lo he usado, pero a mi me parece que es endemoniadamente LEEEENTO&#8230; ufff, desesperante! Pero todo puede ser cosa de configuración, a alguien le va aceptablemente rápido?</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sergi</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9368</link>
		<dc:creator>sergi</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9368</guid>
		<description>si que es poden editar....els que están a la teva bitacola, pero no els altres (com és el cas d'aquest). El que passa es que si edites un article que tens a portada torna a la cua de pendents, i és un pal, pero és que sino es podríen fer burrades un cop está a portada :)

--
sergi nuez
si el programari lliure no és la resposta, la pregunta és incorrecta</description>
		<content:encoded><![CDATA[<p>si que es poden editar&#8230;.els que están a la teva bitacola, pero no els altres (com és el cas d&#8217;aquest). El que passa es que si edites un article que tens a portada torna a la cua de pendents, i és un pal, pero és que sino es podríen fer burrades un cop está a portada <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&#8211;<br />
sergi nuez<br />
si el programari lliure no és la resposta, la pregunta és incorrecta</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mengor</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9369</link>
		<dc:creator>mengor</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9369</guid>
		<description>que me l'editi el marble, no? :)</description>
		<content:encoded><![CDATA[<p>que me l&#8217;editi el marble, no? <img src='http://www.gpltarragona.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jBilbo</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9371</link>
		<dc:creator>jBilbo</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9371</guid>
		<description>Pos això :), per cert molt bon article felicitats.

Jonathan Hernández
Linux User #280862 :: http://counter.li.org/
GnuPG key ID: 348EAC17 :: pgp.escomposlinux.org</description>
		<content:encoded><![CDATA[<p>Pos això :), per cert molt bon article felicitats.</p>
<p>Jonathan Hernández<br />
Linux User #280862 :: <a href="http://counter.li.org/" rel="nofollow">http://counter.li.org/</a><br />
GnuPG key ID: 348EAC17 :: pgp.escomposlinux.org</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mengor</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9374</link>
		<dc:creator>mengor</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9374</guid>
		<description>Gracies per canviar l'article! Però falta una part! la del /etc/fstab

jeje ^_^</description>
		<content:encoded><![CDATA[<p>Gracies per canviar l&#8217;article! Però falta una part! la del /etc/fstab</p>
<p>jeje ^_^</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sergi</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9379</link>
		<dc:creator>sergi</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9379</guid>
		<description>ja esta arreglat</description>
		<content:encoded><![CDATA[<p>ja esta arreglat</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: utopic</title>
		<link>http://www.gpltarragona.org/archives/116#comment-9385</link>
		<dc:creator>utopic</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/116#comment-9385</guid>
		<description>Per navegar de forma anònima, que no vol dir encriptada, es podem fer servir proxys, si et fies del proxy, i n'encadenes uns quants si no t'importa perdre una mica de velocitat. Hi ha l'anon-proxy [apt-get rulez!] que suposa que fa la navegació anònima, pero no el correu, ni l'IRC ni res mes, no per qüestions tècniques sinò per evitar abusos [cuatre retocs a l'anon-proxy i anònim per tots els ports si no m'equivoco].&lt;br&gt;


&lt;br&gt;
-- Utopic&lt;br&gt;&lt;br&gt;
 In a world without walls,&lt;br&gt;
who needs gates and windows?&lt;br&gt;&lt;br&gt;
http://www.gnu.org&lt;br&gt;&lt;br&gt;</description>
		<content:encoded><![CDATA[<p>Per navegar de forma anònima, que no vol dir encriptada, es podem fer servir proxys, si et fies del proxy, i n&#8217;encadenes uns quants si no t&#8217;importa perdre una mica de velocitat. Hi ha l&#8217;anon-proxy [apt-get rulez!] que suposa que fa la navegació anònima, pero no el correu, ni l&#8217;IRC ni res mes, no per qüestions tècniques sinò per evitar abusos [cuatre retocs a l&#8217;anon-proxy i anònim per tots els ports si no m&#8217;equivoco].</p>
<p>&#8211; Utopic</p>
<p> In a world without walls,<br />
who needs gates and windows?</p>
<p><a href="http://www.gnu.org" rel="nofollow">http://www.gnu.org</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
