From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: devel@lists.altlinux.org References: <20210204163437.52dzrpmksaubrjho@example.org> <20210205105540.2lqnbywcbq7ddjyr@example.org> <20210317224349.GA20674@altlinux.org> <9291ce06-b0ec-88eb-1ef0-bbc3132311da@basealt.ru> <19dedb36-3d6d-c4ac-db49-40fda288ece8@basealt.ru> <20210326125230.c3ff051b800b0a99f12e7cbe@altlinux.org> <8c8d9407-8158-bce1-caa4-36655101b238@basealt.ru> <20210326154219.a4e0fd44ae20e77b715786ea@altlinux.org> From: Anton Farygin Organization: BaseALT Message-ID: <60012b69-f96f-617a-348c-bb1d790a05ed@basealt.ru> Date: Fri, 26 Mar 2021 18:14:34 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Thunderbird/78.8.0 MIME-Version: 1.0 In-Reply-To: <20210326154219.a4e0fd44ae20e77b715786ea@altlinux.org> Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Content-Language: ru Subject: Re: [devel] =?utf-8?b?ZHJhY3V0IChSZTog0KDQsNC30LTQtdC70LXQvdC40LUg?= =?utf-8?b?0LzQuNGA0L7QsiBzeXN0ZW1kINC4IHN5c3Yp?= X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 26 Mar 2021 15:14:36 -0000 Archived-At: List-Archive: List-Post: On 26.03.2021 15:42, Andrey Savchenko wrote: > On Fri, 26 Mar 2021 14:04:38 +0300 Anton Farygin wrote: >> On 26.03.2021 12:52, Andrey Savchenko wrote: >>> On Fri, 26 Mar 2021 12:19:50 +0300 Anton Farygin wrote: >>>> On 25.03.2021 22:36, Alexey Sheplyakov wrote: >>>>> Добрый вечер! >>>>> >>>>> On 18.03.2021 02:43, Dmitry V. Levin wrote: >>>>>> On Wed, Mar 17, 2021 at 11:00:08PM +0300, Alexey Shabalin wrote: >>>>>> [...] >>>>>>> 2) предлагаю под systemd перейти на dracut вместо make-initrd. >>>>>> А зачем? >>>>> Монтирование зашифрованной rootfs с использованием ключей из TPM 2.0, например. >>>>> Чтобы можно было зашифровать весь диск с rootfs, и при этом (пере)загрузка ОС >>>>> происходила без участия человека (и/или доступности ключей на съемных носителях). >>>>> >>>> Так это надо сделать, фича классная, но пока была никому не нужна. >>> Сотрудники NSA одобряют. Больше завязок на TPM! >>> Усилим национальную безопасность США! >> Никто не запрещает добавить в tpm россиские реализации. > С каких это пор прошивка TPM стала открытой? > Если добавите — хорошо, но я в это не верю, пока обратное не > доказано экспериментально. Со стороны linux'а всё открытое, т.е. - интерфейсы все известны. Я точно не буду это добавлять - это задача для железячных контор. И, если я не ошибаюсь, кто-то в России что-то подобное для x86 делал. "  Модуль Kraftway TPM на базе изделия компании «Актив» «Рутокен ЭЦП». Специализированное защищённое энергонезависимое хранилище в форм-факторе USB объёмом 8 ГБ, доступное только из KSS на уровне UEFI, с функцией датчика случайных чисел и СКЗИ с функцией генерации ключевой информации и хранения сертификатов;"