Estou no Ubuntu 13.04 usando criptografia de disco completo (LVM no topo do LUKS).
Gostaria de incorporar luksSuspend
ao procedimento de suspensão (e uso posterior luksResume
) para que eu possa suspender a RAM sem deixar o material principal na memória e a raiz desbloqueada.
Eu tenho tentado nas últimas 7 horas portar um script para o Arch Linux , até agora sem sucesso: honestamente não tenho ideia do que estou fazendo ...
Alguém pode me ajudar a portar isso (ou criar algo assim do zero)? Ou, pelo menos, alguém pode me indicar uma documentação sobre como conectar coisas aos procedimentos de suspensão e como manter os binários e scripts necessários (como o cryptsetup) disponíveis, mesmo depois que todas as E / S para root foram bloqueadas (por luksSuspend
)?
Com relação a como manter os binários e scripts necessários disponíveis para retomar, este outro post do blog (também para Arch) os copiou /boot
; Gostaria, no entanto, de usar algo mais nas linhas que Vianney usou no script que mencionei antes, porque essa abordagem parece ser um pouco mais elegante nesse aspecto.
pm-suspend
e parecia que eu estava quase lá. No entanto, eu descobri que eu não pode simplesmente suspender o sistema ( echo -n "mem" > /sys/power/state
) após o congelamento dos fs raiz ( cryptsetup luksSuspend ...
), para que requer algum i / o ainda ...