Ну наконец-то :)
Спасибо за труды.
loop.ko кстати можно не подгружать и без него работает...
и лучше юзать cryptsetup вместо cryptoloop.
Printable View
Ну наконец-то :)
Спасибо за труды.
loop.ko кстати можно не подгружать и без него работает...
и лучше юзать cryptsetup вместо cryptoloop.
ryzhov_al, cпасибо! =)
Следует заметить, что в стандарте WPA2 предусмотрено шифрование AES и я не верю, что в наших роутерах оно выполняется средствами CPU. На таких-то скоростях:)
Если у Broadcom'овского SDK существуют интерфейсы, позволяющий "вытащить" функционал шифрования AES из беспроводного чипа, то теоретически можно было бы модифицировать aes.ko для использования аппаратного ускорения. Подробнее может быть theMIROn подскажет, я ни в стандарты Wi-Fi, ни в SDK не закапывался.
Можно создать на роутер шифорванный LUKS-контейнер (п.п.1,2) и экспортировать его как iSCSI target в сторону большого ПК. Получится шифрованный сетевой диск с производительностью ~4Мб/c @RT-N66u, с которым Windows cможет работать нативно. При желании с него даже можно загружаться.
Всё шифрование будет осуществляться силами роутера, на ПК никаких следов применения криптосредств не будет. При пропадании питания роутера, соответственно, получить доступ к контейнеру без ключевой фразы будет невозможно.