🫀 w4tsn · @w4tsn
541 followers · 4837 posts · Server darmstadt.social

Mein neuer Artikel im beschreibt wie du deine Partition alternativ zum Passwort mit einen chip oder hardware security token entschlüsseln kannst. Auf bietet sich dazu an.

fedoramagazine.org/use-systemd [englisch]

#cryptenroll #systemd #fedora #u2f #fido #tpm2 #LUKS #fedoramagazine

Last updated 1 year ago

Thorsten Leemhuis (2/4) · @knurd42
395 followers · 642 posts · Server social.linux.pizza

This article shows how to use [ together with] either a chip or a security key as an alternative factor to the passphrase when unlocking your [Linux] partitions.

fedoramagazine.org/use-systemd

#systemd #cryptenroll #tpm2 #fido #u2f #luks #encryption #fedora

Last updated 1 year ago

C.H. ✅ · @c_th1
122 followers · 384 posts · Server digitalcourage.social

Absurd hohe Hardware-Anforderungen für
c’t uplink 48.1a

Windows 11 hat
fies hohe Hardwareanforderungen:
Prozessoren jünger als 2017, 64 Bit, .0. Rechner, die das nicht erfüllen, laufen heute einfach mit Windows 10.
Aber am 14. Oktober 2025 wird Microsoft aufhören, Sicherheitsupdates für Windows 10 herauszugeben und alle älteren Rechner können mangels Updates nicht mehr sinnvoll mit Windows betrieben werden.

Die Anforderungen wirken völlig willkürlich, weil es kaum einen Unterschied zwischen den unterstützen Prozessoren und den gerade nicht mehr unterstützen der nächstälteren Generation gibt.
Die sind auch 2025 noch für viele Aufgaben schnell genug, weshalb effektiv Firmen und Privatleute zwingt, bis zu diesen Stichtag funktionierende Rechner unnötig gegen neue auszutauschen.

Für die Umwelt ist das eine Katastrophe und zudem eine vermeidbare Belastung für den Geldbeutel.

piped.sp-codes.de/watch?v=Pt0Y

#ctuplink #microsoft #tpm2 #windows11

Last updated 2 years ago

Alexandra :vinyl: · @sgirlprivacy
626 followers · 402 posts · Server universeodon.com

@fedora Do you think it's possible to add into the "normal" initramfs of silverblue the argument to make fido2 and TPM work for luks2 decryption at boot ?

Because on reddit nearly all people i've seen enable local initramfs where due to these 2 thing, and if i have understood well enable it make us loose some security in the secureboot process (since the init is modified).

Thanks !

#silverblue #tpm2 #fido2 #luks #security #cybersecurity #encryption

Last updated 2 years ago

ITSEC News · @itsecbot
1211 followers · 33945 posts · Server schleuss.online

Serious Security: TPM 2.0 vulns – is your super-secure data at risk? - Security bugs in the very code you've been told you must have to improve the security of ... nakedsecurity.sophos.com/2023/ .0

#tpm #tcg #tpm2 #windows11 #cryptography #vulnerability

Last updated 2 years ago

CK's Technology News · @CKsTechNews
1933 followers · 4872 posts · Server cktn.todon.de

.0 implementations to memory corruption

kb.cert.org/vuls/id/782720

#tcg #tpm2 #vulnerable

Last updated 2 years ago

cukie · @cukie
47 followers · 132 posts · Server infosec.exchange

(2/2) But, if I understand correctly, the sacrifice being made is that if your threat model includes an entire machine being taken by the adversary, then the adversary will always have access to a bootable machine with a live unencrypted drive. Yes, they still need to gain access to the system, but the biggest obstacle to obtaining your data, the encrypted disk, is now out of the way.

If you use a passphrase, there is still "something you know" protecting the encrypted drive. And passphrases still have special protection in many jurisdictions (including the US) eff.org/issues/know-your-right

Thoughts?

#linux #driveencryption #luks #tpm2

Last updated 2 years ago

cukie · @cukie
47 followers · 131 posts · Server infosec.exchange

(1/2)

question for the masses. I want to check that I'm thinking about this the right way. Context is a laptop with a partition.

I see a lot of how-to articles floating around about using for LUKS decryption on device boot.
I understand that this gives convenience over a separate passphrase for decryption and still prevents:

  1. An adversary from removing the hard drive when your machine is off and decrypting it (because the adversary won't have the TPM to decrypt).

  2. An adversary from modifying anything in the secure boot chain and accessing a decrypted drive (because the device will then refuse to boot and decrypt the LUKS partition).

#linux #diskencryption #luks #tpm2

Last updated 2 years ago

ricardo :mastodon: · @governa
898 followers · 5448 posts · Server fosstodon.org

#tpm2

Last updated 2 years ago

Antonio Pardo · @apardo
28 followers · 191 posts · Server techhub.social
w4tsn · @w4tsn
488 followers · 3605 posts · Server darmstadt.social

Finally. Mein Blog Post zum automatischen entschlüsseln von -verschlüsselten Partitionen mittels und ist fertig.

Ich habe neben den eigentlichen Schritten zur Konfiguration auf auch einige Infos zur Theorie und Links zu meinen Quellen beigemischt.

(english) 221b.uk/safe-automatic-decrypt

#linux #fedora #secureboot #efi #tpm2 #LUKS

Last updated 2 years ago

Stephan · @codingblatt
44 followers · 75 posts · Server social.tchncs.de

Arch Linux: Bootvorgang mittels TPM2 & TOTP messen und Vertrauenswürdigkeit überprüfen (Measured-Boot)

codingblatt.de/arch-linux-tpm2

#measuredboot #tpm2 #linux

Last updated 3 years ago

Stephan · @codingblatt
44 followers · 75 posts · Server social.tchncs.de
Greg 資訊人權貴 · @ckhung
43 followers · 18 posts · Server social.slat.org

Time to start using mastodon seriously. I'd like to follow eff, fsf, and fsfe but cannot catch up with their rich toots. Thinking about following someone who follow and boosts them and toots < 5 a day. Most interested in , , , freedom to . Any suggestions pls?

#root #RightsToRepair #tpm2 #drm

Last updated 3 years ago

Julien M. · @julm
485 followers · 4935 posts · Server framapiaf.org

@whilelm en parlant de ça, ce qui me sera bien utile dès 250 cependant, ce sera un petit wrapper ou plugin à pass(1) qui rechiffre toute une hiérarchie de secrets vers le nouveau systemd-creds, autrement dit qui ssh vers une machine pour chiffrer ces secrets avec la puce et/ou la clé sur disque de cette machine, et met le résultat dans un dossier local que peut intégrer ma conf pour ladite machine github.com/NixOS/nixpkgs/pull/

#nix #tpm2 #systemd

Last updated 3 years ago

Troll & 🥔 · @Troll
2424 followers · 62798 posts · Server maly.io

@syll@diaspodon.fr
J'ai pas encore essayé la méthode mais si t'as envie d'essayer ils semblent expliquer la démarche ici:

lecrabeinfo.net/resoudre-ce-pc

#windows11 #tpm2

Last updated 3 years ago