Der Zugriff auf #LUKS / #LVM auf meinem primären Notebook klappt nun mit beiden Yubikeys auch beim Booten, aber das war unter #Fedora 44 schon etwas tricky und ist noch nicht perfekt:

root@j20:~# systemd-cryptenroll /dev/nvme0n1p3 SLOT TYPE 0 fido2 1 password 2 password 3 fido2 4 recovery

Was noch nicht optimal läuft, ist die Eingabe der Passphrase für den Security Token beim Booten, die zwar funktioniert, aber nicht von der normalen Eingabe zu unterscheiden ist. Erst danach wird man zum Berühren des Tokens aufgefordert.

Kein Schimmer, wie man das noch verbessert. Aber das ist Jammern auf hohem Niveau...

#YubiKey #FIDO2 #EncryptItAll #GNU/Linux #security #systemd

Und auch der Zugriff auf #LUKS klappt mit beiden Yubikeys. Das war ja einfach...

root@j20:~# systemd-cryptenroll /dev/sda1 SLOT TYPE 1 fido2 2 recovery root@j20:~# systemd-cryptsetup attach testcrypt /dev/sda1 && mount /dev/mapper/testcrypt /mnt && cat /mnt/secure 🔐 Please enter LUKS2 token PIN: ••••••••••••• Asking FIDO2 token for authentication. 👆 Please confirm presence on security token to unlock. 42

#YubiKey #FIDO2 #EncryptItAll #GNU/Linux #security #systemd

The End Of Roe Will Bring About A Sea Change In The Encryption Debate

With the Supreme Court poised to rip away a constitutional right that’s been the law of the land for nearly half a century by overturning Roe v. Wade, it’s time for the gloves to come off in the en…

Techdirt
Invited after our joint letter about the EU ePrivacy Regulation, we are, together with Tresorit, on our way to the European Commission to discuss the importance of end-to-end encryption to guarantee the privacy & confidentiality of communications! 😀
#Fight4Privacy #EncryptItAll
https://tutanota.com/blog/posts/eprivacy
Supporting the European ePrivacy Regulation

The EU is currently working on updating the legal framework that governs the privacy of electronic communications with the aim of reinforcing trust and security in the Digital Single Market. The European Parliament, in its report adopted in October last year, included much-needed provisions supporting the use of end-to-end encryption and a clear stance against backdoors. Meanwhile, Member States in the Council have not managed to find a compromise so far.