<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://petaramesh.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Ashram de Swâmi Petaramesh - Ubuntu : Chiffrement intégral du disque dur d'un portable  - Commentaires</title>
  <link>http://petaramesh.org/</link>
  <description>Ashram de Swâmi Petaramesh, Grand Guru de la Secte des Adorateurs de Cela.</description>
  <language>fr</language>
  <pubDate>Wed, 08 Oct 2008 09:55:17 +0200</pubDate>
  <copyright>CreativeCommons.org BY-NC-SA 2.0 FR</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    <item>
    <title>[ping] Ubuntu : Chiffrement intégral du disque dur d'un portable - Ashram de Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c46713</link>
    <guid isPermaLink="false">urn:md5:ad3f98baa953a20c8ea821eacb46c327</guid>
    <pubDate>Thu, 29 Nov 2007 18:10:54 +0100</pubDate>
    <dc:creator>Ashram de Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;a href="http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre"&gt;Une clé de contact pour votre portable chiffré&lt;/a&gt;&lt;/p&gt;
    &lt;!-- TB --&gt;

&lt;p&gt;Nous allons aujourd'hui nous intéresser à une autre méthode de démarrage d'un tel portable : Celle qui consiste à utiliser une clé de déchiffrement stockée sur un support externe, qui jouera alors le rôle de &amp;quot;clé de contact&amp;quot; de la machine ......&lt;/p&gt;</description>
  </item>
    
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - er:k</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c46261</link>
    <guid isPermaLink="false">urn:md5:33c032e6d4988818e3492c2325533f5b</guid>
    <pubDate>Sat, 24 Nov 2007 19:17:37 +0100</pubDate>
    <dc:creator>er:k</dc:creator>
    
    <description>&lt;p&gt;Bon petit article. J'ai moi même chiffré également mon disque dur en installant Debian qui offre cette option à l'installation : très pratique ! J'avais également avant cela réussi à faire un montage automatique avec une clé USB de mon /home chiffré, mais je ne sais pas si c'est possible tout le disque étant chiffré (en effet, j'utilisais une règle udev donc il faut que /etc soit monté ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Vince</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45981</link>
    <guid isPermaLink="false">urn:md5:fbd88d46fa8eab4d5c37d7c657c293e3</guid>
    <pubDate>Thu, 22 Nov 2007 08:55:54 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Merci Swâmi.&lt;br /&gt;
Mon problème à moi , pour avoir un poste sain et sécurisé sous Linux, reste encore l'interface clavier-chaise...parfois...&lt;br /&gt;
Et contre ça, malheureusement, même ta sagesse ne pourra rien. Mais j'apprends, de plus en plus chaque jour.&lt;br /&gt;
Va falloir que je pense à iptables, configurer un firewall de compet', et mettre tous tes conseils en pratique.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45965</link>
    <guid isPermaLink="false">urn:md5:9fa77898a038ce6ac4380f8d772f8ccc</guid>
    <pubDate>Wed, 21 Nov 2007 21:15:31 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;La crypto, c'est de la rigolade. Je viens de me taper en rentrant du bureau (crevé) le démontage-remontage intégral du mécanisme de la serrure 3-points de la porte de mon appart, qui se mettait à &lt;em&gt;coincer&lt;/em&gt; et à vouloir nous enfermer dehors... Toute la tranche de la porte à démonter de haut en bas.&lt;br /&gt;
Nettoyage de la merde, dégraissage, regraissage, remontage, ça marche toujours pas, redémontage, ajustement à la pince d'une petite pièce en cours d'usure et qui était la coupable... Remontage, ça marche.&lt;/p&gt;


&lt;p&gt;2 heures et demie de galère, les &lt;em&gt;nains&lt;/em&gt; sont couchés et j'ai toujours pas bouffé :-/&lt;/p&gt;


&lt;p&gt;Les serrures informatiques sont moins chiantes que les serrures mécaniques. Surtout le soir.&lt;/p&gt;


&lt;p&gt;Mais quand je pense à ce que je viens d'économiser sur l'escroc que je n'ai pas appelé et qui m'aurait pris 2000 Euros pour changer la totale, je sourirais presque.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45935</link>
    <guid isPermaLink="false">urn:md5:c89603462dc6a9217800f640f208e577</guid>
    <pubDate>Wed, 21 Nov 2007 14:28:07 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Vince :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;utiliser les mêmes précautions pour toute action faite avec ce portable&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Bien sûr. La sécurité doit toujours être envisagée de manière globale et en profondeur.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Par exemple, éviter le wifi ou alors en sécuriser l'accès au maximum&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ne faire aucune confiance à du WEP, évidemment, mais du WPA ou WPA2 AES-CCMP, ça te laisse quand même dormir plus tranquille.&lt;br /&gt;
Sinon, tu peux toujours faire passer un VPN dans du Wi-Fi, il y a même &lt;a href=&quot;http://dd-wrt.com/dd-wrtv2/ddwrt.php&quot; hreflang=&quot;en&quot;&gt;des firmwares de routeurs Wi-Fi qui l'implémentent&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;un bon rj45 sera toujours le mieux pour les paranos&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça dépend de ce que tu as avant et après le RJ45 ;-)&lt;/p&gt;


&lt;p&gt;Cet humble serveur a été conecté via Wi-Fi de 2003 à 2006, et est toujours connecté à une patte Ethernet d'un routeur &amp;quot;à antennes&amp;quot;...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;J'imagine que le chiffrement se fait une fois le volume démonté&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Non, le chiffrement/déchiffrement se fait à la volée. Aucune donnée en clair n'atteint jamais le disque dur.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;donc pendant qu'on travaille dessus, l'accès à ces données est rendu possible à quelqu'un qui tutoierait un routeur d'un peu trop près.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Là c'est exact, quand le volume est monté ses données sont accessibles sous les mêmes conditions que celles de n'importe quel filesystem Linux ordinaire. D'où l'importance de la sécurité &lt;em&gt;online&lt;/em&gt;. &lt;em&gt;iptables&lt;/em&gt; est ton ami.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - mc</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45934</link>
    <guid isPermaLink="false">urn:md5:e0c95d757d9ca910e8e666f1c7b14fad</guid>
    <pubDate>Wed, 21 Nov 2007 14:14:51 +0100</pubDate>
    <dc:creator>mc</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;&lt;em&gt;Booter un système signifie&lt;/em&gt;&lt;/q&gt; (3):&lt;br /&gt;
C'est très sympa d'avoir renoncé à te f.... de moi, l'occasion était bonne.&lt;br /&gt;
Sur la question de la carte et de sa destruction éventuelle, je te suis bien. Je suppose qu'on est là dans un cas extrême, t'es si pessimiste que ça sur l'avenir?&lt;/p&gt;


&lt;p&gt;&lt;q&gt;&lt;em&gt;des pays pourris dont on n'est jamais certain que le nôtre ne fera pas un jour partie&lt;/em&gt;&lt;/q&gt;:&lt;br /&gt;
Ah, excuses, j'ai ma réponse... le pire c'est que je suis d'accord.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Vince</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45932</link>
    <guid isPermaLink="false">urn:md5:70a061fb66a50ca16ac94810662982bd</guid>
    <pubDate>Wed, 21 Nov 2007 13:27:11 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Encore faut-il utiliser les mêmes précautions pour toute action faite avec ce portable. Par exemple, éviter le wifi ou alors en sécuriser l'accès au maximum (quoiqu'on en dise, un bon rj45 sera toujours le mieux pour les paranos) lorsqu'on travaille dessus. J'imagine que le chiffrement se fait une fois le volume démonté, donc pendant qu'on travaille dessus, l'accès à ces données est rendu possible à quelqu'un qui tutoierait un routeur d'un peu trop près.&lt;br /&gt;
Me trompe-je ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45925</link>
    <guid isPermaLink="false">urn:md5:f405770626149858ba41409c167baed5</guid>
    <pubDate>Wed, 21 Nov 2007 11:59:06 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@vicnent :&lt;/strong&gt; En termes de consommation mémoire, ce sont juste quelques modules de noyau qui font le boulot pour un prix très raisonnable : Moins de 128 Ko de mémoire.&lt;/p&gt;


&lt;pre&gt;root@styx:/etc# lsmod | egrep &amp;quot;aes|sha|dm_crypt&amp;quot;
sha256                 12032  0
aes_i586               34304  4
dm_crypt               14984  1
dm_mod                 58816  18 dm_crypt,dm_mirror,dm_snapshot&lt;/pre&gt;


&lt;p&gt;En termes de perfs, le surcoût de chiffrement/déchiffrement à la volée est très tolérable avec les processeurs modernes, en comparaison de la puissance de calcul bouffée par les applications par ailleurs.&lt;/p&gt;


&lt;p&gt;Depuis que j'ai passé mon portable en &amp;quot;tout chiffré&amp;quot;, je ne constate pas de différence de performance flagrante, ou alors est-elle minime, du moins en utilisation bureautique / internet ordinaire. Le temps de &lt;em&gt;boot&lt;/em&gt; complet du système ou de démarrage de KDE par exemple me semble globalement identique.&lt;/p&gt;


&lt;p&gt;Il est probable que des applications &amp;quot;&lt;em&gt;disk-intensive&lt;/em&gt;&amp;quot; comme de la grosse base de données en souffriraient davantage. Quoi qu'il en soit, le cache-disque de Linux est aussi là pour beaucoup relativiser l'impact en termes de performances.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Vicnent</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45919</link>
    <guid isPermaLink="false">urn:md5:251dcb80f1cec4389a093ccf1cb262e3</guid>
    <pubDate>Wed, 21 Nov 2007 11:44:02 +0100</pubDate>
    <dc:creator>Vicnent</dc:creator>
    
    <description>&lt;p&gt;joli billet technique.&lt;/p&gt;


&lt;p&gt;J'ai juste une question : quid de la ressource générale nécessaire et du temps ?&lt;/p&gt;


&lt;p&gt;En gros, tout ce qui fonctionne doit être déchiffré après lecture et avant utilisation, et vice versa.&lt;/p&gt;


&lt;p&gt;Ça doit un peu plomber les &amp;quot;temps de réponse, non ?&amp;quot; tu as du chiffre la dessus ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45911</link>
    <guid isPermaLink="false">urn:md5:9cc7926b9549695ca6cda3a5770deea5</guid>
    <pubDate>Wed, 21 Nov 2007 10:55:45 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Herve :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;J'ai passé les détails, mais est-ce que tu empêches de booter sur un disque externe ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Bien sûr, mais cette protection est parfaitement illusoire. Pour ce qui concerne la revente d'une machine volée, rien n'est plus facile que d'effacer le CMOS et de supprimer ainsi toute protection de cet ordre ou mot de passe de BIOS, etc.&lt;/p&gt;


&lt;p&gt;Celui qui veut reformater ton disque peut aussi tout simplement l'extraire de la machine et le reformater sur une autre.&lt;/p&gt;


&lt;p&gt;Le chiffrement concerne la protection des données qui sont sur la machine, et empêche de l'utiliser telle quelle. Mais si tu te la fais tirer, rien n'empêchera un malin d'en faire ensuite ce qu'il voudra - sauf qu'il n'aura ni ton O.S., ni tes données.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - herve</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45910</link>
    <guid isPermaLink="false">urn:md5:10d63eb3b9f5656cae14a15b614579a9</guid>
    <pubDate>Wed, 21 Nov 2007 10:21:29 +0100</pubDate>
    <dc:creator>herve</dc:creator>
    
    <description>&lt;p&gt;J'ai passé les détails, mais est-ce que tu empêches de booter sur un disque externe ?&lt;/p&gt;


&lt;p&gt;Parce que bon, c'est le plan classique : on boote sur un disque externe, on formate le disque interne et on installe dessus un bon vieux doz pour revendre le portable vite fait...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45907</link>
    <guid isPermaLink="false">urn:md5:c2a1c466446b86536df03fc6bb9066f7</guid>
    <pubDate>Wed, 21 Nov 2007 10:11:28 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@mc :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Tu crois pas que le dernier paragraphe gâche tout? Suffira d'avoir la carte, non?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;L'un des avantage de &lt;em&gt;&lt;a href=&quot;http://luks.endorphin.org/&quot; hreflang=&quot;en&quot;&gt;LUKS&lt;/a&gt;&lt;/em&gt; est de permettre l'utilisation de différentes méthodes d'authentification, ou d'en changer assez facilement par la suite.&lt;/p&gt;


&lt;p&gt;Selon ce qu'on veut protéger et comment, selon que l'on veut ou non que la machine soit capable de booter sans intervention humaine au clavier, on peut utiliser la méthode que l'on préfère. On peut aussi utiliser une &amp;quot;&lt;em&gt;clé de contact&lt;/em&gt;&amp;quot; chiffrée exigeant une phrase secrète, si l'on a un niveau de paranoïa élevée.&lt;/p&gt;


&lt;p&gt;Peut aussi se poser pour certains la question de rendre le système &lt;em&gt;définitivement&lt;/em&gt; inaccessible. Est-il plus facile de &amp;quot;&lt;em&gt;se forcer&lt;/em&gt;&amp;quot; à oublier une &amp;quot;phrase secrète&amp;quot;, ou de détruire une petite carte flash ? ;-)&lt;/p&gt;


&lt;p&gt;&lt;em&gt;&lt;a href=&quot;http://luks.endorphin.org/&quot; hreflang=&quot;en&quot;&gt;LUKS&lt;/a&gt;&lt;/em&gt; permet aussi de définir plusieurs &lt;em&gt;phrases secrètes&lt;/em&gt; différentes pouvant déverrouiller le container. Ça présente un intérêt si la machine doit pouvoir être utilisée par plusieurs personnes, dont aucune n'aura besoin de connaître la &lt;em&gt;phrase secrète&lt;/em&gt; d'un autre. Avec pour inconvénient que la protection du système ne sera pas plus forte que la phrase secrète la plus &amp;quot;faible&amp;quot; (i.e. si l'un des utilisateurs se contente de mettre son prénom...).&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Booter&lt;/em&gt; un système signifie le démarrer et lancer son système d'exploitation jusqu'au point où le système devient utilisable...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Yogi :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;T'avais parlé à tes psys de ta propension à chiffrer toute ta production ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Je m'intéresse au chiffrement (pour ce qui concerne sa mise en oeuvre, je n'ai pas les compétences mathématiques nécessaires à la cryptographie théorique) depuis une quinzaine d'années.&lt;/p&gt;


&lt;p&gt;Ce sont des outils qui peuvent s'avérer vitaux pour des journalistes, membres d'O.N.G., militants... dans des pays pourris dont on n'est jamais certain que le nôtre ne fera pas un jour partie... Il me semble important d'en démocratiser l'usage.&lt;/p&gt;


&lt;p&gt;D'autre part, &lt;em&gt;toute personne&lt;/em&gt; qui utilise fréquemment un ordinateur sera tôt ou tard amené à y stocker des informations plus ou moins personnelles ou confidentielles dont on n'aimerait pas qu'elles se promènent dans la nature...&lt;br /&gt;
Si tu te fais chouraver ton portable, tu n'as peut-être pas envie que le voleur hérite également de tes photos personnelles, de tous tes mails, et puisse accéder à tous les sites web pour lesquels tu as enregistré dans ton navigateur tes &lt;em&gt;login/password&lt;/em&gt;, que tu n'auras bien sûr pas pris la peine de protéger...&lt;/p&gt;


&lt;p&gt;Enfin, la sécurité informatique est l'un des aspects de mon métier, et s'intéresser à ces questions sensibilise aux risques et au manque cruel de sécurité de la plupart des systèmes informatiques - mêmes ceux stockant et échangeant des données personnelles...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - Yogi</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45898</link>
    <guid isPermaLink="false">urn:md5:ae5376602f66578da553c8ade33f3835</guid>
    <pubDate>Wed, 21 Nov 2007 09:02:48 +0100</pubDate>
    <dc:creator>Yogi</dc:creator>
    
    <description>&lt;p&gt;:-) T'avais parlé à tes psys de ta propension à chiffrer toute ta production ? Est-ce que ça a un rapport avec le stade anal ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu : Chiffrement intégral du disque dur d'un portable - mc</title>
    <link>http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable#c45897</link>
    <guid isPermaLink="false">urn:md5:3f65c5cc3d23b86f2110fcd27feab96f</guid>
    <pubDate>Wed, 21 Nov 2007 08:45:41 +0100</pubDate>
    <dc:creator>mc</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;&lt;em&gt;Carte SD insérée, il bootera tout seul, carte SD absente, il ne bootera pas, point.&lt;/em&gt;&lt;/q&gt;:&lt;/p&gt;


&lt;p&gt;Tu crois pas que le dernier paragraphe gâche tout? Suffira d'avoir la carte, non?&lt;/p&gt;


&lt;p&gt;Euh, c'est quoi un &amp;quot;boot&amp;quot;, ça veut dire quoi, &amp;quot;booter&amp;quot;? C'est pas un mot secret pour otage? Paskon le trouve aussi souvent dans ton texte que &amp;quot;otage&amp;quot; dans nos médias collabos.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>