Sono su Ubuntu 13.04 usando la crittografia del disco completo (LVM sopra LUKS).
Vorrei incorporare luksSuspend
nella procedura di sospensione (e utilizzo successivo luksResume
) in modo da poter sospendere su RAM senza lasciare il materiale chiave in memoria e il root sbloccato.
Ho cercato nelle ultime 7 ore di portare uno script per Arch Linux , finora senza successo: onestamente non ho idea di cosa sto facendo ...
Qualcuno può aiutarmi a port questo (o creare qualcosa di simile da zero)? O almeno qualcuno può indicarmi la documentazione su come agganciare le cose nelle procedure di sospensione e come mantenere disponibili i binari e gli script necessari (come il cryptsetup) anche dopo che tutto l'IO alla radice è stato bloccato (da luksSuspend
)?
Per quanto riguarda come mantenere i binari e gli script necessari disponibili per il curriculum, questo post sul blog (anche per Arch) li ha copiati /boot
; Vorrei tuttavia usare qualcosa di più nelle righe che Vianney ha usato nella sceneggiatura che ho menzionato prima, perché questo approccio sembra essere un po 'più elegante in questo aspetto.
pm-suspend
e mi è sembrato di essere quasi arrivato . Tuttavia, ho scoperto che non posso semplicemente sospendere il sistema ( echo -n "mem" > /sys/power/state
) dopo aver congelato il root fs ( cryptsetup luksSuspend ...
), poiché ciò richiede ancora un po 'di I / O ...