<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gugaBSD &#187; criptografia</title>
	<atom:link href="http://www.luizgustavo.pro.br/blog/tag/criptografia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.luizgustavo.pro.br/blog</link>
	<description>Software Livre, BSD e outras coisas mais...</description>
	<lastBuildDate>Thu, 29 Jul 2010 09:15:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>FreeBSD: Criptografia de sistema de arquivo à nivel do kernel</title>
		<link>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 19:37:32 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[mundo BSD]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sistema de arquivos]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=201</guid>
		<description><![CDATA[Gleb Kurtsou tem trabalhado nos últimos meses em um sistema criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no Google Summer Code. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários. Pefs é um sistema [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png"><img class="alignleft size-full wp-image-202" title="cadeado_bsd" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png" alt="cadeado_bsd" width="85" height="117" /></a>Gleb Kurtsou tem trabalhado nos últimos meses em um sistema criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no <a href="http://code.google.com/soc/" target="_blank">Google Summer Code</a>. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários.</p>
<p style="text-align: justify;">Pefs é um sistema de arquivo à nivel de kernel que trabalha com criptografia de arquivo transparente acima de outros sistemas de arquivo (como zfs ou ufs).</p>
<p>Palavras do autor:</p>
<blockquote>
<p style="text-align: justify;">Eu estou usando o sistema de arquivo para encriptar minha caixa de email já a algum tempo sem nenhum problema. Para os testes eu normalmente uso as ferramentas <a href="http://www.freebsd.org/cgi/url.cgi?ports/benchmarks/dbench/pkg-descr" target="_blank">dbench</a> e fsx.</p>
</blockquote>
<p>Algumas características do projeto (comparando-se com outros sistemas de arquivos):</p>
<ul>
<li>Implementação à nivel de Kernel (sem fuse ou alguma coisa semelhante)</li>
<li>Aleatoriedade de valores de tweak por arquivo para encriptação</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Salva metadados somente no nome do arquivo criptografado (não alterar o conteúdo do arquivo)</span></li>
<li>Não altera o tamanho dos arquivos encriptados</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Número arbitrário de chaves</span></li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Mistura arquivos criptografados com chaves diferentes em um único diretório</span></li>
<li>Modo de operação transparente (sem criptografia, read-only, permite acessar arquivos de  snapshots facilmente)</li>
<li>Encadeamento de Chave (com utilitário à nível de usuário)</li>
<li>Algoritmos de criptografia Modernos  (AES e Camellia no modo CTR, Salsa20)</li>
</ul>
<p>Para ler mais sobre o projeto e como efetuar o download para testa-lo, veja este <a href="http://lists.freebsd.org/pipermail/freebsd-current/2009-October/012333.html" target="_blank">email </a>ou o <a href="http://blogs.freebsdish.org/gleb/" target="_blank">Blog do Gleb&#8217;s</a> (que incluem alguns benchmarks)</p>
<p>* Este post é uma tradução direta de outro <a href="http://www.freebsdnews.net/2009/10/09/kernel-level-cryptographic-filesystem-gsoc/" target="_blank">post</a> enviado para o blog <a accesskey="1" href="http://www.freebsdnews.net/">FreeBSD – the unknown Giant</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
