Articulo de referencia

Cryptoloop

Cryptoloop es un módulo de cifrado de disco del kernel de Linux que se basa en la API Crypto , que es un marco de criptografía introducido en la versión 2.5.45 de la rama princi...

Cryptoloop es un módulo de cifrado de disco del kernel de Linux que se basa en la API Crypto , que es un marco de criptografía introducido en la versión 2.5.45 de la rama principal del kernel de Linux . [ 1 ] Cryptoloop se introdujo por primera vez en la serie de kernels 2.5.x; su funcionalidad se incorporó posteriormente al mapeador de dispositivos , un marco genérico utilizado para mapear un dispositivo de bloques en otro.

Cryptoloop puede crear un sistema de archivos cifrado dentro de una partición o a partir de un archivo normal en el sistema de archivos habitual. Una vez cifrado un archivo, se puede mover a otro dispositivo de almacenamiento . Esto se logra mediante un dispositivo de bucle , un pseudodispositivo que permite montar un archivo normal como si fuera un dispositivo físico. Al cifrar las operaciones de entrada/salida en el dispositivo de bucle, cualquier dato al que se acceda debe descifrarse antes de pasar por el sistema de archivos habitual; a la inversa, cualquier dato que se almacene estará cifrado.

Cryptoloop es vulnerable a ataques de marcas de agua , [ 2 ] lo que permite determinar la presencia de datos con marcas de agua en el sistema de archivos cifrado:

Este ataque explota una debilidad en el cálculo del vector de inicialización (IV) y el conocimiento de cómo los sistemas de archivos colocan los archivos en el disco. Este ataque funciona con sistemas de archivos que tienen un tamaño de bloque flexible de 1024 o superior. Al menos ext2 , ext3 , reiserfs y minix poseen esta propiedad. Este ataque permite detectar la presencia de archivos con marcas de agua especialmente diseñadas. Los archivos con marcas de agua contienen patrones de bits especiales que pueden detectarse sin descifrado. [ 3 ]

Las versiones más recientes del sucesor de cryptoloop, dm-crypt , son menos vulnerables a este tipo de ataque si se usan correctamente. [ 4 ]

Véase también

Referencias

  1. "Desarrollo del núcleo" . LWN.net . Octubre de 2002. Consultado el 15 de febrero de 2015 .
  2. SecuriTeam (26-05-2005). "Exploit de marca de agua de Cryptoloop en Linux" . Recuperado el 09-08-2006 .
  3. ^ Saarinen, Markku-Juhani O. (19 de febrero de 2004). "'Re: Oopsing cryptoapi (¿o dispositivo de bucle?) en 2.6.*' - MARC" . Consultado el 4 de junio de 2017 .
  4. Markus Reichelt (2004-06-20). "Por qué no se debería usar el Cryptoloop principal" . Recuperado el 2017-06-04 .
  • Cómo usar Cryptoloop