Ashram de Swâmi Petaramesh

Aller au contenu | Aller au menu | Aller à la recherche

Informatique non-duelle

Fil des billets - Fil des commentaires

vendredi 18 janvier 2008

LFD: Mise à jour

Voici une mise-à-jour de mon script "LUKSfile for dummies".

Cette nouvelle version permet désormais (optionnellement) la création et le montage de containers chiffrés LUKS intérieurement formatés en FAT16 ou FAT32, les rendant ainsi utilisables sous Windows grâce au logiciel FreeOTFE pour Windows.

On peut ainsi créer des containers chiffrés sur support amovible (clé USB, etc.) qui pourront être utilisés dans les deux environnement GNU/Linux ou Windows.

N.B.: Créer des containers chiffrés formatés en FAT est déconseillé si ce n'est pas pour les partager entre les deux environnements. En effet :

  • Il est impossible d'effectuer un fsck sur un container formaté en FAT, rendant toute réparation délicate en cas d'endommagement du filesystem.
  • FAT est intrinsèquement beaucoup plus fragile qu'ext3 employé par défaut.
  • Un filesystem en FAT ne gère pas les droits Un*x.

dimanche 9 décembre 2007

Pourquoi Ducros y se décarcasse...

Parfois, quand j'écris un article technique, je me demande Est-ce bien utile ?, et si ça servira jamais à qui que ce soit...

Et puis régulièrement, tous les quelques mois, je reçois un petit mail comme celui-ci :

Subject: Yououououpie!!!

Heureusement que vous existez!
Ma reconfig de routeur a fonctionné grâce à vous, ce, juste avant la phase critique du tournevis...
Un week-end de sauvé!
Um grande abraço de Luanda, Angola.

Ça, c'est sûrement pour un vieux billet de la série WRT54G... Et ça fait plaisir.

Je suis alors cent fois remboursé du temps passé à rédiger l'article, je sais que le monde est vaste et qu'Internet est une bibliothèque où tout ce qui peut être utile le sera un jour ou l'autre :-}

jeudi 29 novembre 2007

Une clé de contact pour votre portable chiffré

Article mis à jour le 11 mai 2008

Carte flash SDDans mon précédent article, je vous ai expliqué comment chiffrer intégralement le disque dur de votre portable sous Linux, rendant l'ensemble des données et programmes qu'il contient absolument indéchiffrables et inaccessibles pour qui ne connaît pas la phrase secrète nécessaire à son déchiffrement.

Nous allons aujourd'hui nous intéresser à une autre méthode de démarrage d'un tel portable : Celle qui consiste à utiliser une clé de déchiffrement stockée sur un support externe, qui jouera alors le rôle de "clé de contact" de la machine : Si ce support externe est inséré, le portable pourra démarrer ; s'il est absent, le portable sera inutilisable.

Nous verrons qu'il est également possible d'utiliser ce qu'on appelle "dual form authentication", une authentification forte basée à la fois sur quelque chose que vous avez, et quelque chose que vous savez : Un support externe, que vous avez, plus un mot de passe nécessaire à son utilisation. Si l'un des deux manque, point d'accès. C'est d'ailleurs ce que vous faites, comme monsieur Jourdain, à chaque fois que vous payez avec une carte bancaire.

Lire la suite...

jeudi 22 novembre 2007

Flinguez le disque dur de votre portable avec Linux !

Ou une méthode particulièrement involontaire d'effacement sécurisé de vos fichiers : Ruiner le disque dur de votre portable à l'insu de votre plein gré, sans une leçon et en un exercice pratique !

Linux peut vous y aider...

Lire la suite...

mercredi 21 novembre 2007

Ubuntu : Chiffrement intégral du disque dur d'un portable

Je continue à faire mumuse avec le chiffrement sous Ubuntu, et je viens de parvenir au chiffrement intégral du disque dur de mon portable (à /boot près).

Eh oui, un portable, ça se perd, ça se vole... Si on veut à la fois que nos données personnelles ne risquent jamais de traîner toutes nues dans la nature, et cerise sur le gâtal, que la machine soit parfaitement inutilisable pour l'éventuel voleur, le chiffrement intégral du disque dur est le must. Mais ce n'est pas forcément simple !

Lire la suite...

dimanche 18 novembre 2007

Des icônes pour LFD

Dossier verrouilléSi vous utilisez mon script de gestion de container chiffré LUKSfile for dummies avec un bureau KDE, vous aimeriez peut-être bien avoir quelques jolies icônes sur votre bureau pour monter ou démonter votre volume chiffré en un clic, sans avoir besoin d'ouvrir une fenêtre de terminal et d'y taper des commandes à la main...

Rien de plus facile !

Lire la suite...

samedi 17 novembre 2007

No CLUF inside, ou la matérialisation du Libre

CD Kubuntu 7.10 Gutsy GibbonMoi, je suis un peu comme Saint-Thomas : Je ne crois que ce que je vois.

Aussi me semblait-il tellement incroyable qu'on puisse commander et obtenir des CD-Roms pressés officiels d'Ubuntu et de Kubuntu totalement gratuitement, sans même payer le port, via Shipit, qu'espiègle que je suis, je n'ai pu résister à la tentation de passer ma petite commande.

Et que trouvè-je ce beau matin dans ma petite boîte-aux-lettres ? Une enveloppe blanche en provenance des Pays-bas, avec dedans...

CD Kubuntu 7.10 Gutsy Gibbon

Deux beaux CDs de Kubuntu Gutsy !

Avec, contrairement aux "CLUF" léonins et autres répugnantes cochonneries que l'on trouve habituellement avec les logiciels commerciaux et un système d'exploitosion monopolistique dont je tairai le nom, quelques belles paroles inscrites sur la jaquette et le CD lui-même, que je traduis ici de l'anglais :

  • Sur le CD :

Copie, modification et redistribution légalement autorisées.

  • Page 3 de la jaquette, la profession de foi officielle Ubuntu :

Kubuntu sera toujours gratuite, incluant les versions "entreprise" et les mises à jour de sécurité. [...]

Et, en-dessous :

Faites tourner ! Ce CD peut être utilisé pour installer Kubuntu sur un nombre illimité de PC de bureau ou portables. Alors installez, appréciez, et faites passer à votre famille, amis et collègues !

  • Page 4 de la jaquette :

Kubuntu est un software libre.[1] Vous êtes encouragé et légalement autorisé à le copier, réinstaller, modifier, et redistribuer ce CD pour vous-même et vos amis.

Si on n'a pas compris, c'est qu'on est bête :-}

C'est vraiment le genre le lecture qui colle le sourire plein ta face, indépendamment de sa qualité littéraire intrinsèque :-)

Et en plus, le délai réel de réception des CDs a été très inférieur à celui mentionné sur Shipit, deux semaines environ.

Bon, ben comme ça je vais pouvoir joindre un CD Kubuntu officiel à mon gentil vieux portable dont la vente sur eBay se termine demain soir :-)

Notes

[1] Sic dans le texte.

mardi 13 novembre 2007

LUKSfile for dummies

(English summary at end)

Ou le Container chiffré pour les Nuls.

Nous avons tous sur nos disques durs quelques petits ou gros secrets : Listes de mots de passe, informations de connexion à notre site bancaire, écrits personnels, photos de nos (innombrables) maîtresses en lingerie fine ou sans... ;-)

Toutes sortes de choses que nous n'aimerions pas voir tomber sous des yeux indiscrets si jamais quelqu'un fourre son nez dans nos petites affaires, si notre machine est perdue ou volée, ou si tout bêtement son disque dur est renvoyé un jour en atelier sous garantie.

Le seul véritable moyen de protéger ces données contre toute indiscrétion est de les chiffrer (le terme "crypter" est incorrect).

GNU/Linux possède pour cela une trousse à outil très puissante, dont l'usage est hélas fort complexe et donc le plus souvent réservé aux initiés.
Voici un moyen de chiffrer vos données avec une facilité déconcertante en utilisant un container LUKS.

Lire la suite...

jeudi 8 novembre 2007

Une page de publicité

Compaq Presario 1200Ben tiens, puisqu'on parlait de publicité sur les blogs pas plus tard que y'a pas longtemps, voici ma première véritable page de publicité ;-)

Je viens enfin de me décider à mettre mon ancien portable Compaq en vente sur eBay. Pour 1 Euro,[1] c'est donné ;-)

Celui qui en fera l'acquisition obtiendra une quantité considérable d'excellents points de karma fournis gracieusement avec, et, si mon collègue l'Obersturmpape veut bien se joindre à Ma Sainteté, peut-être même, va savoir, une indulgence plénière vu que c'est la quinzaine commerciale :-}

Notes

[1] Merci à mes honorables lecteurs de ne pas placer "amicalement" d'enchères artificielles sur cet objet. D'abord, sannsefépa, ensuite, celui ou celle qui remporte l'enchère est tenu d'acheter le bouzin ;-)

mercredi 31 octobre 2007

Mon Linux est planté !

...s'écrie le Petit Scarabée paniqué, tandis que le maître sourit malicieusement car il sait que sous Linux il n'y a pas de plantage, seulement l'illusion du plantage.

Sous Linux, l'essence du plantage est vacuité.

Le Petit Scarabée, en effet, pense incorrectement que la machine est plantée quand c'est le plus souvent uniquement son terminal qui est bloqué.

Or, il existe des pétachiées de manières de reprendre le contrôle de sa machine quand un terminal est bloqué. Explications.

Lire la suite...

lundi 29 octobre 2007

GNU/Linux : Disques, système de fichiers et points de montage

Linux washing powderDis, c'est quoi un "point de montage" ? m'a demandé une amie fraîchement convertie au côté lumineux de la Force...

Quand on installe un GNU/Linux après avoir longtemps erré du côté obscur, on se retrouve soudain avec un système bourré de dizaines de milliers de fichiers dans des centaines de répertoires dont on n'a pas la moindre compréhension.

Une des premières choses qui perplexifient le béotien est que, contrairement à l'autre système,[1] les partitions et unités ne sont pas identifiées par des lettres comme "A:", "C:", "D:", etc...[2]

Car nous utilisons désormais un système de fichiers virtuel.

Petite initiation.

On va faire simple et se garder d'entrer dans de fumeux détails techniques pour ne pas provoquer une surconsommation d'acide acétylsalicylique[3] [4] chez le néophyte ;-)

Notes

[1] Il paraît qu'il existe un autre système que GNU/Linux, qui proviendrait d'un démon buggué extrêmement maléfique, mais je n'en suis pas sûr. Peut-être n'est-ce qu'une légende urbaine...

[2] Pourquoi ferait-on quelque chose d'aussi idiot, d'ailleurs ?

[3] À ne pas confondre avec l'acide lysergique diéthylamide...

[4] Entendu de la bouche d'un spécialiste des accidents vasculaires cérébraux : Je recrute l'essentiel de mes clients parmi les gens qui ne prennent pas d'aspirine quand ils ont mal à la tête. À méditer ;-)

Lire la suite...

samedi 27 octobre 2007

GNU/Linux : Effacement facile de fichiers rémanents

Encore un billet technique de ta mère !

Quand on efface un fichier d'un disque dur, le contenu de ce fichier n'est pas réellement effacé : L'espace occupé par le fichier est simplement rendu de nouveau "disponible", mais les donneés demeurent. Elles ne seront détruites que quand elles seront "écrasées" par un nouveau fichier... Dans 10 secondes ou dans 10 ans, il est impossible de le savoir.

La plupart des systèmes de fichiers utilisés sous GNU/Linux ne possèdent pas de possibilité d'undelete (dé-suppression), et, bien que la récupération de fichiers effacés soit aléatoire et difficile, des outils d'analyse par blocs (autopsie du disque) permettent bien souvent d'exhumer bien des choses...

Une méthode simple pour faire le ménage...

Lire la suite...

Sécurisation d'une Ubuntu: Chiffrement du swap

Un billet technique, un !

Il existe une palanquée de HowTos expliquant diverses méthodes de chiffrement d'un système de fichiers sous Ubuntu, mais ceux-ci sont généralement complexes et s'adressent à des utilisateurs plutôt expérimentés.

Celui-ci, dont je me suis inspiré pour ce billet, donne à son début de très intéressantes et abordables informations de base sur le principe du chiffrement, je vous y renvoie donc pour de plus amples informations.

Je vais vous indiquer ici une méthode très simple permettant de chiffrer uniquement l'espace de swap, pour commencer...

Lire la suite...

Interlude

Veuillez nous excuser de cette interruption momentanée de l'image et du son.

...Un peu de maintenance serveur ce matin, davantage peut-être à venir ce week-end (J'upgrade à Gutsy ? J'upgrade pas tout de suite ? Je me tâte, ça va dépendre du reste du programme du ouikende ;-)

Ca y est, Mâ Anadaramesh vient de dire :
- Ah, tu vas pas faire ça ce week-end ! Tu feras ça quand Mâ Belmeramesh sera là...
- Tu crois vraiment que j'arriverai à réfléchir, quand Mâ Belmeramesh sera là ?

samedi 20 octobre 2007

La rançon du succès

Le succès de la nouvelle Ubuntu / Kubuntu GNU/Linux "7.10 Gutsy Gibbon" sortie il y a 2 jours semble tel que, ce matin, les miroirs français de la distribution sont quasiment injoignables par suite de saturation : Il semble que de nombreux utilisateurs aient profité de ce beau samedi pour effectuer leur mise à jour !

Pour l'instant, le téléchargement de la plus petite mis-à-jour est un pari osé ;-)

À noter : Free a un miroir FTP des images ISO des CD, qui est particulièrement rapide pour les Freenautes dégroupés, lesquels pourront y télécharger les images ISO complètes de la dernière mouture, et là, ça ne semble pas surchargé pour le moment : Je suis en train de télécharger 4 images ISO en parallèle à plus de 300 Ko/sec chacune - mais les images ISO des CD, si elles sont utiles pout une nouvelle installation, sont inutiles pour une mise à jour d'une version à l'autre, qui se fait bien plus aisément en ligne à partir des dépôts de packages.[1]

Ceux qui souhaiteraient se faire expédier de beaux CDs chez eux entièrement gratuitement peuvent le faire ici, pour Ubuntu ou pour Kubuntu, à condition de ne pas être trop pressés : délai annoncé : 6-8 semaines - c'est gratuit, mais le téléchargement et brûlage maison d'un CD est peut-être un peu plus rapide ;-)

Notes

[1] Les Freenautes désirant faire la mise à jour en ligne peuvent également configurer l'utilisation du miroir de Free dans le gestionnaire de packages, à la place de celle du miroir France "générique".

- page 2 de 6 -