Ich bin auf Ubuntu 13.04 mit voller Festplattenverschlüsselung (LVM zusätzlich zu LUKS).
Ich möchte luksSuspend
in die Suspend-Prozedur (und die spätere Verwendung luksResume
) einbeziehen , damit ich im RAM suspendieren kann, ohne Schlüsselmaterial im Arbeitsspeicher zu belassen und die Root freizuschalten.
Ich habe in den letzten 7 Stunden versucht, ein Skript für Arch Linux zu portieren , aber bisher ohne Erfolg: Ich habe ehrlich gesagt keine Ahnung, was ich tue ...
Kann mir jemand helfen, dies zu portieren (oder so etwas von Grund auf neu zu erstellen)? Oder kann mich jemand auf die Dokumentation verweisen, wie man etwas in die Suspend-Prozeduren einbindet und wie man die erforderlichen Binärdateien und Skripte (wie Cryptsetup) verfügbar hält, selbst wenn alle E / A-Vorgänge für root (von luksSuspend
) blockiert wurden ?
In Bezug auf, wie die notwendigen Binärdateien und Skripte für Lebenslauf, diese zur Verfügung zu halten , andere Blog - Post (auch für Arch) kopierte sie auf /boot
; Ich möchte jedoch etwas mehr in den Zeilen verwenden, die Vianney in dem Skript verwendet hat, das ich zuvor erwähnt habe, da dieser Ansatz in dieser Hinsicht etwas eleganter erscheint.
pm-suspend
und es sah so aus, als wäre ich fast da. Ich habe jedoch herausgefunden, dass ich das System ( echo -n "mem" > /sys/power/state
) nicht einfach aussetzen kann, nachdem ich die Root-Fs ( cryptsetup luksSuspend ...
) eingefroren habe , da dies noch einige Ein- /