Je suis sur Ubuntu 13.04 en utilisant le chiffrement intégral du disque (LVM au-dessus de LUKS).
Je souhaite intégrer luksSuspend
la procédure de suspension (et d'utilisation ultérieure luksResume
) afin de pouvoir suspendre en RAM sans laisser de clé sur la mémoire et la racine non verrouillée.
Cela fait 7 heures que j'essaie de porter un script pour Arch Linux , mais sans succès jusqu'à présent: je n'ai honnêtement aucune idée de ce que je fais ...
Quelqu'un peut-il m'aider à porter ceci (ou à créer quelque chose comme ça à partir de zéro)? Ou, au moins, quelqu'un peut-il m'indiquer la documentation sur la manière d'intégrer des éléments dans les procédures de suspension et de conserver les fichiers binaires et les scripts nécessaires (tels que cryptsetup) même après que tous les E / S de root aient été bloqués luksSuspend
?
En ce qui concerne la façon de garder les fichiers binaires et les scripts nécessaires à la reprise, cet autre article de blog (également pour Arch) les a copiés /boot
; J'aimerais cependant utiliser quelque chose de plus dans les lignes que Vianney a utilisées dans le script que j'ai mentionné précédemment, car cette approche semble être un peu plus élégante à cet égard.
pm-suspend
et il est apparu que j'étais presque là. Cependant, j'ai découvert que je ne pouvais pas simplement suspendre le système ( echo -n "mem" > /sys/power/state
) après avoir gelé la racine fs ( cryptsetup luksSuspend ...
), car cela nécessite encore quelques i / o ...