記事一覧:2007年05月06日

ddの疑問

#1153138で、

> # DDしたイメージをファイルシステムにマウントした場合、再生側はオリジナルと区別がつかない

マウントできる部分だけが全てではない。メディアにはデータとは別に固有の識別キーがあるので、データとは無関係に区別が付く。
> 単純にコピーするだけなら(バックアップするだけなら)暗号化を解除する必要はないのでは?
メディアキーは復号にも使うんで、それが失われたら解除不能。


という話があがっていたんだけどこれってどうなんだろう? 俺的には、

・Linuxはデバイスへのすべてのアクセスを仮想ファイルを通じて行う
 ↓
・当然、仮想ファイルにマップされたストレージデバイスへはあたかもファイルにアクセスするようにアクセスできる
 ↓
・ファイルとしてアクセスできない情報へはLinuxでは(少なくともユーザーランドからは)アクセスできない
 ↓
・ddでダンプできない情報へはLinuxでは(少なくともユーザーランドからは)アクセスできない

という認識なんだけど・・・。

いまいちよく分からん。ググってみるか。