パスワードを忘れた? アカウント作成
495220 journal

hylomの日記: ddの疑問 2

日記 by hylom

#1153138で、

> # DDしたイメージをファイルシステムにマウントした場合、再生側はオリジナルと区別がつかない
マウントできる部分だけが全てではない。メディアにはデータとは別に固有の識別キーがあるので、データとは無関係に区別が付く。
> 単純にコピーするだけなら(バックアップするだけなら)暗号化を解除する必要はないのでは?
メディアキーは復号にも使うんで、それが失われたら解除不能。

という話があがっていたんだけどこれってどうなんだろう? 俺的には、

・Linuxはデバイスへのすべてのアクセスを仮想ファイルを通じて行う
 ↓
・当然、仮想ファイルにマップされたストレージデバイスへはあたかもファイルにアクセスするようにアクセスできる
 ↓
・ファイルとしてアクセスできない情報へはLinuxでは(少なくともユーザーランドからは)アクセスできない
 ↓
・ddでダンプできない情報へはLinuxでは(少なくともユーザーランドからは)アクセスできない

という認識なんだけど・・・。

いまいちよく分からん。ググってみるか。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by nekopon (1483) on 2007年05月06日 20時38分 (#1153300) 日記

    # ヒントになれば幸いですが、例のキーの件には適用できないかもしれません

    ioctl(2) というシステムコールがありまして、デバイスファイルに適用することで read(2)/write(2) 以外の「入出力」ができるようになってます。まあ、それで怪しい動作を実装するというのは良くやるパターンでございまして(w

typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...