#openSUSE is dropping pcr-oracle in Full Disk Encryption #FDE. systemd-pcrlock now handles #TPM2 policy, fixing rollback attacks and simplifying maintenance. Migration is just two commands! 🔒🐧 Find out more. #Linux https://news.opensuse.org/2026/03/11/dropping-pcr-oracle/
Dropping pcr-oracle in user space Full Disk Encryption

Introduction In user space Full Disk Encryption (FDE), as opposed to the boot loader based FDE, developers for openSUSE supported signed policy and NVIndex p...

openSUSE News

Как защитить ключи LUKS с помощью Рутокен ЭЦП 3.0 и алгоритмов ГОСТ Р 34.10-2012. Часть 2

Безопасная эксплуатация ноутбуков, или Защита мастер-ключа LUKS с помощью пользовательского ключа на USB-накопителе Как мы уже знаем из первой части , система LUKS подбирает параметры хеширования ключей таким образом, чтобы для проверки одной парольной фразы нужно было не менее секунды, в связи с чем для взлома пароля длиной 8 символов требуется более ста миллионов лет. Однако рост производительности CPU/GPU и развитие квантовых технологий может привести к тому, что лет через десять текущие оценки окажутся неактуальными, поэтому с учетом будущих угроз длину пароля можно увеличить, и LUKS позволяет использовать фразы длиной до 512 символов. Тем не менее, каждый дополнительный символ существенно усложняет пользовательский опыт и повышает шансы того, что пользователь просто забудет свой пароль и потеряет доступ к данным. Сегодня мы покажем, как можно защитить мастер-ключ LUKS с помощью случайного пользовательского ключа, который трудно подобрать, легко потерять и невозможно забыть.

https://habr.com/ru/companies/aktiv-company/articles/994018/

#linux #luks #полнодисковое_шифрование #full_disk_encryption #fde #рутокен #рутокен_эцп #рутокен_эцп_30 nf #plymouth

Как защитить ключи LUKS с помощью Рутокен ЭЦП 3.0 и алгоритмов ГОСТ Р 34.10-2012. Часть 2

Безопасная эксплуатация ноутбуков, или Защита мастер-ключа LUKS с помощью пользовательского ключа на USB-накопителе Как мы уже знаем из  первой части , система LUKS подбирает параметры...

Хабр

Как защитить ключи LUKS с помощью Рутокен ЭЦП 3.0 и алгоритмов ГОСТ Р 34.10-2012. Часть 1

В этом цикле статей мы подробно рассмотрим технологию LUKS с позиции системного администрирования и способы защиты мастер-ключа, в том числе и с использованием алгоритмов ГОСТ Р 34.10-2012 на Рутокен ЭЦП 3.0. Материал прошел обсуждение в фокус-группе нашего сообщества ALD Pro фессионалов и будет включен в содержание открытого курса по службе каталога ALD Pro . Возможности повысить квалификацию в объеме 16 академ. часов не обещаем, но вкусных буковок будет много.

https://habr.com/ru/companies/astralinux/articles/992778/

#linux #luks #полнодисковое_шифрование #full_disk_encryption #fde #рутокен #рутокен_эцп #рутокен_эцп_30 nf #plymouth

Как защитить ключи LUKS с помощью Рутокен ЭЦП 3.0 и алгоритмов ГОСТ Р 34.10-2012. Часть 1

Защитное преобразование и защита мастер-ключа с помощью парольных фраз В корпоративной среде ноутбуки уже давно стали намного популярнее стационарных компьютеров, поскольку ноут можно легко взять с...

Хабр
NixOS Search

#Microsoft hands out your #Windows #Bitlocker disk #encryption recovery key if #USA agencies like the #FBI ask for it:
https://www.forbes.com/sites/thomasbrewster/2026/01/22/microsoft-gave-fbi-keys-to-unlock-bitlocker-encrypted-data/

And yes, this has already happened at least twenty times a year for some keys.

According to other situations, I'd not particular bet that twenty is the correct number as US law usually prevents services from talking about it too openly.

#security #privacy #FDE #Windows11 #Win11 #cloud

Microsoft Gave FBI Keys To Unlock Encrypted Data, Exposing Major Privacy Flaw

The tech giant said providing encryption keys was a standard response to a court order. But companies like Apple and Meta set up their systems so such a privacy violation isn’t possible.

Forbes

Dự án LionLock FDE vừa cập nhật lớn: công bố công khai Module 2, 3 và 4. Module 2 xử lý điểm số và phát hiện mệt mỏi; Module 3 phát hiện bất thường và dịch chuyển dữ liệu; Module 4 cung cấp telemetry SQL an toàn, bảo vệ quyền riêng tư. Sắp tới là Module 5 (gating logic). Mở đón cộng tác viên và phản hồi từ cộng đồng. #LionLock #OpenSource #AIreliability #AnomalyDetection #FDE #DựánLionLock #Mởnguồn #Pháthiệnbấtthường #Độtincai

https://www.reddit.com/r/LocalLLaMA/comments/1pzlruj/update_to_proje

  • Boots into #ChimeraLinux Plasma live USB
  • Ok, pretty standard Plasma, nice wallpaper, let's see...
  • No Firefox? Konqueror? In 2025? That's what you're going with? OK, ok, not hatin'...!
  • Install icon? No?
  • Application launcher, ok, i-n-s-t-a-l-l... uhh... nothing?
  • Ok Konqueror, konquer this web search for me...
  • Reads docs... ok! NO INSTALLER. Hmmm!
  • Ok, I could totally lazy out by just installing the #Fedora #Sway spin, but honestly, the instructions aren't too bad, and they support #FDE, which is always a plus
  • To be continued...

Jornada hacia la huelga

La Casa+Grande, sábado, 22 de noviembre, 11:30 CET

Desde el Frente de Estudiantes organizamos una jornada de aprendizaje y socialización de cara a la huelga universitaria de los días 26 y 27 de noviembre. En ella, compartiremos experiencias entre trabajadores y estudiantes de las universidades, disfrutaremos de una comida popular, y aprenderemos nociones básicas de seguridad militante. Además, contaremos con la intervención del UESARIO, quienes expondrán la situación de ocupación del Sáhara occidental y analizarán la realidad del imperialismo. La jornada finalizará con una cena y un espacio para el ocio.

https://mad.convoca.la/event/jornada-hacia-la-huelga

@pitrh @SamuraiSakura @inlovewithpda

Great write-up!

Agreed, the install process on #OpenBSD is really quite painless, especially since they added #FDE setup to the installer.

The fact that it isn't a #TUI is really minor.

Also, #doas is BAE. I install it everywhere else, including all my Linux boxen. 😁