NixOS: Guia de Instalação com RAID 1, criptografia e TPM unlock (parte 6 - Mitigando o ataque de troca de volume)
O disco do NixOS está criptografado, mas um ataque cuidadoso de troca do volume LUKS permite obter a chave mestre da criptografia.
Ainda é possível explorar uma brecha e obter a chave de criptografia do volume LUKS usando outro sistema operacional. Vamos resolver isso.
O disco do NixOS está criptografado, mas um ataque cuidadoso de troca do volume LUKS permite obter a chave mestre da criptografia.
Finalmente vamos descriptografar automaticamente o disco do NixOS usando o TPM!
No quarto post da nossa série, vamos configurar o Secure Boot para garantir que apenas sistemas operacionais confiáveis possam ser executados.
Sigo na jornada de montar um NixOS com armazenamento seguro e redundante. Neste post, vamos realizar a instalação propriamente dita do SO!
Sigo montando um NixOS com armazenamento seguro, agora aprofundando no Disko, LUKS e btrfs.
Chegou a hora de migrar do Ubuntu para o NixOS!
Em abril de 2009, 16 anos atrás, recebi o prêmio de Microsoft MVP pela primeira vez, e renovei-o todos os anos. Até hoje.
A iniciativa de data centers proposta pelo governo federal tem muitos problemas. Vamos entrar a fundo neles e explorar alternativas.
Nos últimos dias, atualizei este site para o Bootstrap 5, acabei aproveitando diversas oportunidades e quero compartilhar como foi esse processo.
Abandonei a minha plataforma de publicação preferida e abracei o gerador de site estático Hugo. Neste post, conto o porquê.