<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gugaBSD &#187; criptografia</title>
	<atom:link href="http://www.luizgustavo.pro.br/blog/tag/criptografia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.luizgustavo.pro.br/blog</link>
	<description>Software Livre, BSD e outras coisas mais...</description>
	<lastBuildDate>Fri, 13 Jan 2012 13:05:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>PEFS &#8211; Criptografia facil no FreeBSD</title>
		<link>http://www.luizgustavo.pro.br/blog/2011/12/06/pefs-criptografia-facil-no-freebsd/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2011/12/06/pefs-criptografia-facil-no-freebsd/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 01:16:06 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[pefs]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=669</guid>
		<description><![CDATA[O que é PEFS ? PEFS é um modulo para kernel de criptografia de sistema de arquivo para FreeBSD. Principais características: Executa de forma transparente acima de qualquer sistema de arquivo Valores de encriptação randomicos por arquivo Armazenamento de metadados somente no nome do arquivo Número arbitrario de chaves para cada sistema de arquivo, misturando [...]]]></description>
			<content:encoded><![CDATA[<h4>O que é PEFS ?<a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png"><img class="size-full wp-image-202 alignright" title="cadeado_bsd" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png" alt="" width="113" height="154" /></a></h4>
<p>PEFS é um modulo para kernel de criptografia de sistema de arquivo para FreeBSD.</p>
<p>Principais características:</p>
<ul>
<li>Executa de forma transparente acima de qualquer sistema de arquivo</li>
<li>Valores de encriptação randomicos por arquivo</li>
<li>Armazenamento de metadados somente no nome do arquivo</li>
<li>Número arbitrario de chaves para cada sistema de arquivo, misturando chaves em um mesmo diretório e usando cadeia de chaves</li>
<li>Algoritmos modernos de criptografia: AES e Camellia no modo XTS,  PKCS#5v2 e HKDF para geração de chaves.</li>
</ul>
<h4>Como eu instalo e uso ?</h4>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>ports<span style="color: #000000; font-weight: bold;">/</span>sysutils<span style="color: #000000; font-weight: bold;">/</span>pefs-kmod<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">make</span> <span style="color: #c20cb9; font-weight: bold;">install</span> clean</pre></div></div>

<p><em>* Você vai precisar dos fontes do kernel (/usr/src)</em></p>
<p>Encriptando um diretorio:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #c20cb9; font-weight: bold;">mkdir</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado
<span style="color: #000000; font-weight: bold;">%</span> pefs addchain <span style="color: #660033;">-fZ</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado
Enter parent key passphrase:
Reenter parent key passphrase:
<span style="color: #000000; font-weight: bold;">%</span> pefs <span style="color: #c20cb9; font-weight: bold;">mount</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado ~<span style="color: #000000; font-weight: bold;">/</span>Privado
<span style="color: #000000; font-weight: bold;">%</span> pefs addkey <span style="color: #660033;">-c</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado
Enter passphrase:
...
<span style="color: #000000; font-weight: bold;">%</span> pefs unmount ~<span style="color: #000000; font-weight: bold;">/</span>Privado</pre></div></div>

<p>Mais informações em:<br />
<a href="http://github.com/glk/pefs">http://github.com/glk/pefs</a><br />
<a href="http://wiki.freebsd.org/PEFS">http://wiki.freebsd.org/PEFS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2011/12/06/pefs-criptografia-facil-no-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD: Criptografia de sistema de arquivo à nivel do kernel</title>
		<link>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 19:37:32 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[mundo BSD]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sistema de arquivos]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=201</guid>
		<description><![CDATA[Gleb Kurtsou tem trabalhado nos últimos meses em um sistema criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no Google Summer Code. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários. Pefs é um sistema [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png"><img class="alignleft size-full wp-image-202" title="cadeado_bsd" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png" alt="cadeado_bsd" width="85" height="117" /></a>Gleb Kurtsou tem trabalhado nos últimos meses em um sistema criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no <a href="http://code.google.com/soc/" target="_blank">Google Summer Code</a>. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários.</p>
<p style="text-align: justify;">Pefs é um sistema de arquivo à nivel de kernel que trabalha com criptografia de arquivo transparente acima de outros sistemas de arquivo (como zfs ou ufs).</p>
<p>Palavras do autor:</p>
<blockquote>
<p style="text-align: justify;">Eu estou usando o sistema de arquivo para encriptar minha caixa de email já a algum tempo sem nenhum problema. Para os testes eu normalmente uso as ferramentas <a href="http://www.freebsd.org/cgi/url.cgi?ports/benchmarks/dbench/pkg-descr" target="_blank">dbench</a> e fsx.</p>
</blockquote>
<p>Algumas características do projeto (comparando-se com outros sistemas de arquivos):</p>
<ul>
<li>Implementação à nivel de Kernel (sem fuse ou alguma coisa semelhante)</li>
<li>Aleatoriedade de valores de tweak por arquivo para encriptação</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Salva metadados somente no nome do arquivo criptografado (não alterar o conteúdo do arquivo)</span></li>
<li>Não altera o tamanho dos arquivos encriptados</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Número arbitrário de chaves</span></li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Mistura arquivos criptografados com chaves diferentes em um único diretório</span></li>
<li>Modo de operação transparente (sem criptografia, read-only, permite acessar arquivos de  snapshots facilmente)</li>
<li>Encadeamento de Chave (com utilitário à nível de usuário)</li>
<li>Algoritmos de criptografia Modernos  (AES e Camellia no modo CTR, Salsa20)</li>
</ul>
<p>Para ler mais sobre o projeto e como efetuar o download para testa-lo, veja este <a href="http://lists.freebsd.org/pipermail/freebsd-current/2009-October/012333.html" target="_blank">email </a>ou o <a href="http://blogs.freebsdish.org/gleb/" target="_blank">Blog do Gleb&#8217;s</a> (que incluem alguns benchmarks)</p>
<p>* Este post é uma tradução direta de outro <a href="http://www.freebsdnews.net/2009/10/09/kernel-level-cryptographic-filesystem-gsoc/" target="_blank">post</a> enviado para o blog <a accesskey="1" href="http://www.freebsdnews.net/">FreeBSD – the unknown Giant</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

