<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://petaramesh.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Ashram de Swâmi Petaramesh - Une clé de contact pour votre portable chiffré  - Commentaires</title>
  <link>http://petaramesh.org/</link>
  <description>Ashram de Swâmi Petaramesh, Grand Guru de la Secte des Adorateurs de Cela.</description>
  <language>fr</language>
  <pubDate>Wed, 08 Oct 2008 10:13:11 +0200</pubDate>
  <copyright>CreativeCommons.org BY-NC-SA 2.0 FR</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - FreeSpectrum</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c58877</link>
    <guid isPermaLink="false">urn:md5:52e936785ce3772af910092e523ee6e0</guid>
    <pubDate>Wed, 17 Sep 2008 22:24:36 +0200</pubDate>
    <dc:creator>FreeSpectrum</dc:creator>
    
    <description>&lt;p&gt;Petit Up ^&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - FreeSpectrum</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c58831</link>
    <guid isPermaLink="false">urn:md5:9352c1c222783dbdcd14f05dc2758118</guid>
    <pubDate>Mon, 15 Sep 2008 18:27:01 +0200</pubDate>
    <dc:creator>FreeSpectrum</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Je suis très intéressé par cette méthode d'identification.&lt;br /&gt;
J'utilise moi même cryptsetup pour mes données mais pas pour l'intégralité de mon disque dur.&lt;br /&gt;
J'ai uniquement crypté ma swap, mon tmp et mon home.&lt;/p&gt;


&lt;p&gt;Le problème c'est que le script ne fonctionne pas pour ouvrir uniquement le home.&lt;br /&gt;
J'ai fait divers tests sur mon autre pc mais j'ai uniquement réussi a faire fonctionner cette méthode que quand le disque dur était entièrement chiffré.&lt;/p&gt;


&lt;p&gt;Y a-t-il un moyen de le faire marcher ?&lt;br /&gt;
Dois-je modifier quelque chose d'autre ?&lt;br /&gt;
Pouvez vous m'aider ?&lt;/p&gt;


&lt;p&gt;Merci d'avance.&lt;br /&gt;
Amicalement.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c58604</link>
    <guid isPermaLink="false">urn:md5:ce5a462a7c630c31a6e514d955a196ea</guid>
    <pubDate>Wed, 10 Sep 2008 07:31:58 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Antoine :&lt;/strong&gt; Non, on ne peut pas &amp;quot;tagguer&amp;quot; une partition elle-même pour lui dire &amp;quot;pas de montage automatique&amp;quot;, et le ''bootkeyscript&amp;quot; ne prend pas en charge de systèmes de fichiers &amp;quot;exotiques&amp;quot; pour cet usage.&lt;/p&gt;
&lt;p&gt;Par contre, si tu chiffres ta &amp;quot;petite partition&amp;quot; avec &lt;em&gt;LUKS&lt;/em&gt; pour obtenir la &lt;em&gt;double authentification&lt;/em&gt; (clé physique + mot de passe) alors ta petite partition ne sera simplement pas automatiquement montable... sans le mot de passe de déchiffrement ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Antoine</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c58545</link>
    <guid isPermaLink="false">urn:md5:6d30e268ef3b29d31606fd714d48ee4e</guid>
    <pubDate>Tue, 09 Sep 2008 14:08:21 +0200</pubDate>
    <dc:creator>Antoine</dc:creator>
    
    <description>&lt;p&gt;Merci beaucoup pour ce script.&lt;/p&gt;


&lt;p&gt;Donc personnellement j'ai opté pour une clé USB avec 2 partitions, un principale et une petite de 8Mo (à priori on peut pas faire plus petit) dans laquelle j'ai la clé.&lt;/p&gt;


&lt;p&gt;J'ai juste une question: Est-il possible de faire que la petite partition ne soit pas automatiquement monté sous linux ? (et pas seulement avec mon pc en modifiant le fstab). Je ne sais pas si on peut &amp;quot;tagger&amp;quot; une partition pour lui dire : &amp;quot;A pas monter automatiquement&amp;quot; ou alors utiliser un système de fichier exotique. Des suggestions?&lt;/p&gt;


&lt;p&gt;Merci beaucoup.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56049</link>
    <guid isPermaLink="false">urn:md5:ede43174bf876cf4cc3d38ac8e6eb8f4</guid>
    <pubDate>Thu, 12 Jun 2008 07:43:45 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Julon :&lt;/strong&gt; Donc, tu nous expliques en substance que tu as essayé d'utiliser un script conçu uniquement pour fonctionner depuis l&lt;em&gt;'initramfs&lt;/em&gt; pour monter une racine sur LVM chiffrée, sur une machine dont la racine n'est pas chiffrée et qui n'utilise pas de LVM... Non, rien :-D&lt;/p&gt;


&lt;p&gt;Cela dit, il n'est pas bien compliqué de copier l'intégralité de ton système sur un disque externe puis de &lt;a href=&quot;http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable&quot; hreflang=&quot;fr&quot;&gt;créer une LVM chiffrée&lt;/a&gt; et tout retransférer dessus ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - julon</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56037</link>
    <guid isPermaLink="false">urn:md5:f05862e911200248a40c2dc36f7e6ea5</guid>
    <pubDate>Wed, 11 Jun 2008 22:19:27 +0200</pubDate>
    <dc:creator>julon</dc:creator>
    
    <description>&lt;p&gt;Tout d'abord, merci pour ta réponse rapide!&lt;/p&gt;


&lt;p&gt;Pour une raison qui m'échappe, ton bootkeyscript ne fonctionne pas sur ma config - peut-être parce que mes disques cryptés n'ont pas été créés de la même manière que les tiens vu qu'ils sont hérités d'un Fedora 6, sans lvm (le root n'est pas crypté, donc).&lt;/p&gt;


&lt;p&gt;Toujours est-il que j'ai résolu le problème en créant un tout petit script taillé pour mes besoins uniquement, en m'inspirant de ton bootkeyscript.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56007</link>
    <guid isPermaLink="false">urn:md5:0247b901323bc3238d2fb4d18c72e739</guid>
    <pubDate>Tue, 10 Jun 2008 23:17:26 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Julon :&lt;/strong&gt; Pas bien précise ta description, mais je parie sur un &lt;code&gt;/etc/crypttab&lt;/code&gt; foireux, genre double entrée pour la LVM racine...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - julon</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56006</link>
    <guid isPermaLink="false">urn:md5:270a064e23d7bbe1f712f6f92ec6a0c0</guid>
    <pubDate>Tue, 10 Jun 2008 22:53:50 +0200</pubDate>
    <dc:creator>julon</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Ca l'a été dit plusieurs fois, mais j'imagine que ça n'est jamais superflu: cet article est très intéressant, d'autant plus qu'il correspond exactement à ce que je cherche à faire, et en nettement plus propre que mes propres bidouillages (changement des scripts init etc..).&lt;/p&gt;


&lt;p&gt;Cependant, j'ai un petit soucis avec le script bootkeyscript: en effet, j'ai de belles lignes d'erreur au moment du boot me disant qu'il ne trouve pas le fichier /scripts/functions. Après avoir jeté un oeil à bootkeyscript, il y a un appel à ce fichier au tout début - c'est même la première ligne de code.&lt;/p&gt;


&lt;p&gt;Je me débrouille un peu sous linux, suffisamment pour avoir une idée de comment tout ça fonctionne, mais les fonctions des scripts d'initialisation, c'est bien au-delà de mes connaissances.&lt;/p&gt;


&lt;p&gt;Une idée d'où est le problème? Ma config est un Ubuntu Hardy Heron tout frais.&lt;/p&gt;


&lt;p&gt;En espérant que ce billet n'est pas encore dans le cimetierre des blogs, d'avance merci!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50526</link>
    <guid isPermaLink="false">urn:md5:10a49e4b93fa29ee368070939b483297</guid>
    <pubDate>Wed, 06 Feb 2008 23:41:50 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Blip :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Dans la note n°2, tu précises que mettre le /boot sur une clé USB (ne laissant ainsi aucune donnée non chiffrée sur le système) n'est pas compliqué à faire ; pourrais-tu donner en quelques mots la démarche à suivre ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça n'a rien de particulièrement difficile : Mettre le contenu du /boot sur une clé USB, installer &lt;em&gt;grub&lt;/em&gt; dessus comme on le ferait sur un disque dur, s'assurer que le BIOS de la machine est capable de booter depuis la clé USB et la mettre en premier dans l'ordre des périphériques de boot.&lt;/p&gt;


&lt;p&gt;On peut dans ce cas ne mettre sur le disque dur qu'une LVM chiffrée, sans aucun noyau bootable, aucun &lt;code&gt;/boot&lt;/code&gt;, et aucun &lt;em&gt;bootloader&lt;/em&gt; installé...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Mitch :&lt;/strong&gt; C'est une technique simple du genre de celle que tu proposes que j'utilise sur mon EeePC pour avoir une carte SD chiffrée LUKS (qui équivaut conceptuellement à un second disque dur) inutilisable sans la machine, puisqu'elle n'est déchiffrable que par un fichier-clé (aléatoirement généré au départ)  présent sur le portable, dans sa LVM elle-même chiffrée.&lt;br /&gt;
Ainsi au boot, le portable commence par faire saisir la phrase secrète de sa LVM, boote, puis déchiffre et monte automatiquement la carte SD grâce à la clé qu'il possède. Sans le portable, je suis moi-même incapable d'accéder au contenu de la carte SD.&lt;/p&gt;


&lt;p&gt;Par ailleurs, tu exagères sur la complexité d'utilisation d'une machine entièrement chiffrée : Si tu es le seul utilisateur de la machine et que tu as tout dans une LVM chiffrée, tu peux très bien mettre un &lt;em&gt;autologin&lt;/em&gt; utlisateur et aucun autre mot de passe à l'intérieur. Dans ce cas, tu as besoin de taper &lt;em&gt;une&lt;/em&gt; phrase secrète pour le boot, et basta (attention quand même dans ce cas à se protéger de toute attaque via le réseau, et notamment toute tentative de passer &lt;em&gt;root&lt;/em&gt;... Tu peux mettre un mot de passe à &lt;em&gt;root&lt;/em&gt; le cas échéant ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - mitch</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50516</link>
    <guid isPermaLink="false">urn:md5:e6e973bdbf1126a3f85fd4f3099d73cd</guid>
    <pubDate>Wed, 06 Feb 2008 21:34:16 +0100</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;oups javais oublié de noter :  &lt;code&gt;sudo mkfs.ext3 /dev/mapper/openedusb&lt;/code&gt; pour avoir une clé usb en ex3.&lt;br /&gt;
Ca m'apprendra à pas assez me relire.&lt;/p&gt;


&lt;p&gt;:)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - mitch</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50515</link>
    <guid isPermaLink="false">urn:md5:2793bf230fb2284afafe43daaf751be3</guid>
    <pubDate>Wed, 06 Feb 2008 21:27:18 +0100</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Ok, ça c'est pour sécuriser le disque dur de la machine ou la flash du eeepc ;).&lt;br /&gt;
Maintenant l'exercice inverse est-il jouable? c'est à dire des pc de contact pour monter et utiliser les médias amovible. Ca serait moins fastidieux à l'usage car une fois le pc démarré on peut utiliser sans taper trop de trucs ses clés.&lt;/p&gt;


&lt;p&gt;En fait je pars d'un constat : pour démarrer la machine, il faut déverrouiller la lvm après on rentre son login et son mot de passe. Cela représente beaucoup de manipulations et ces quelques contraintes peuvent gêner un usage quotidien. Pour les périphériques amovibles en les chiffrant intégralement ça implique soit de taper des lignes de commande, soit de rentrer une phrase de passe et donc ça alourdit encore le démarrage de sa machine avec ses clés ou disques usb.&lt;/p&gt;


&lt;p&gt;Afin que ça soit pratique, assez sûr et sans avoir à retenir 25 autres mots de passe j'ai pensé à ça :&lt;/p&gt;


&lt;p&gt;1°étape : préparation du média amovible :&lt;/p&gt;


&lt;p&gt;On bourre de données pseudo aléatoires&lt;br /&gt;
&lt;code&gt;dd if=/dev/urandom of=/dev/sdc bs=1M&lt;/code&gt; (nom du périphérique à adapter)&lt;/p&gt;


&lt;p&gt;On crée le volume avec une phrase de passe longue la plus sûre possible ou un mot de passe bidon si on veut la supprimer après pour remplacer par usbkey :&lt;/p&gt;


&lt;p&gt;&lt;code&gt;cryptsetup luksFormat /dev/sdc&lt;/code&gt;&lt;br /&gt;
&lt;code&gt;cryptsetup luksOpen /dev/sdc openedusb&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;On crée la clé de chiffrement qui déverrouillera un ou un ensemble de médias amovibles donc 256 bits avec /dev/random :&lt;/p&gt;


&lt;p&gt;&lt;code&gt;dd if=/dev/random of=/home/user/usbkey bs=32 count=1&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;On l'ajoute au volume chiffré comme étant une clé valable :&lt;/p&gt;


&lt;p&gt;&lt;code&gt;cryptsetup luksAddKey /dev/sdc /home/user/usbkey&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;éventuellement on supprime le mot de passe (possibilité de bimodal voire trimodal)&lt;/p&gt;


&lt;p&gt;&lt;code&gt;cryptsetup luksDelKey --key-file=/home/user/usbkey /dev/sdc 0&lt;/code&gt;&lt;br /&gt;
&lt;code&gt;cryptsetup luksClose openedusb&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Voilà donc là on se retrouve avec un volume chiffré avec une clé qui se trouve dans son home.&lt;/p&gt;


&lt;p&gt;2° étape en chantier : faire en sorte que ça se monte directement à l'insertion du média.&lt;/p&gt;


&lt;p&gt;C'est à dire reconnaissance du uuid du volume + /home/user/usbkey , ouvre le volume et le monte avec un nom explicite préalablement défini en fonction de l'uuid afin de ne pas confondre deux clés entre elles et de ne pas faire de mélange si on monte plusieurs clés en même temps. on clique sur démonter le volume : hop ça démonte et ça referme le volume (avec l'icône idoine mais ça j'ai pas trop le niveau encore ...)&lt;/p&gt;


&lt;p&gt;Ainsi on obtient sans avoir à taper de mot de passe des clés autorisées à n'être montées que sur les machines où usbkey est présente. En recopiant cette clé sur toutes les machines que l'on possède on crée de facto des copies de sauvegarde afin de ne pas perdre le contenu de tous les médias amovibles en cas de décès d'une machine.&lt;br /&gt;
L'obtention du fichier usbkey permet à Mallory de lire l'ensemble des médias amovibles ainsi configurés. Il est donc indispensable que le home ou le dossier où se trouve usbkey soit chiffré (pas de souci donc avec le chiffrement intégral du disque dur)&lt;/p&gt;


&lt;p&gt;Bon pour faire ça. je me suis dit qu'il pourrait être utile de rajouter ces deux lignes là (à voir ..) :&lt;/p&gt;


&lt;p&gt;Une entrée dans /etc/crypttab :&lt;br /&gt;
nom_souhaite_de_la_cle_usb /dev/disk/by-uuid/uuid_du_volume /home/user/usbkey luks&lt;/p&gt;


&lt;p&gt;Une autre entrée dans /etc/fstab :&lt;br /&gt;
/dev/mapper/nom_souhaite_de_la_cle_usb /media/nom_souhaite_de_la_cle_usb ext3    defaults   0       2&lt;br /&gt;
(je suis pas trop sûr des options car j'ai pas droit en écriture sur ma clé après un mount -a).&lt;/p&gt;


&lt;p&gt;Bon et là ça bloque. à l'insertion du média dans l'usb on me propose de rentrer le mot de passe du volume luks (ubuntu 7.10) mais pas d'aller chercher le fichier clé (j'ai bien l'impression que mes modifs de /crypttab et /fstab ont servi à rien.)&lt;br /&gt;
De plus apparemment il y a un bug pour automounter des volumes chiffrés &lt;a href=&quot;https://bugs.launchpad.net/gnome-mount/+bug/133520&quot; title=&quot;https://bugs.launchpad.net/gnome-mount/+bug/133520&quot;&gt;https://bugs.launchpad.net/gnome-mo...&lt;/a&gt; et avec le script qu'ils proposent je m'en sors pas trop j'ai toujours le même message d'erreur.&lt;/p&gt;



&lt;p&gt;A suivre :)&lt;/p&gt;




&lt;p&gt;PS : il sera facile de changer la clé qui déverrouille les médias en cas de soupçon de corruption vu qu'on passe par cryptsetup.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Blip</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50275</link>
    <guid isPermaLink="false">urn:md5:8f005dd2cf65c0196b0db873e90ce28f</guid>
    <pubDate>Sat, 02 Feb 2008 23:34:00 +0100</pubDate>
    <dc:creator>Blip</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Article très intéressant !&lt;br /&gt;
Dans la note n°2, tu précises que mettre le /boot sur une clé USB (ne laissant ainsi aucune donnée non chiffrée sur le système) n'est pas compliqué à faire ; pourrais-tu donner en quelques mots la démarche à suivre ?&lt;/p&gt;


&lt;p&gt;Merci.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c49863</link>
    <guid isPermaLink="false">urn:md5:9344f3ee94ddd81d007ad70f9d5b189f</guid>
    <pubDate>Sat, 26 Jan 2008 17:37:44 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Mitch :&lt;/strong&gt; &lt;em&gt;Oops&lt;/em&gt;. Lire : &lt;code&gt;luksFormat&lt;/code&gt; et non pas &lt;em&gt;luksCreate&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Je vais corriger dans le billet.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Je me suis dit qu'il fallait installer le paquet cryptsetup-luks mais il est introuvable&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;LUKS est maintenant intégré dans le &lt;em&gt;cryptsetup&lt;/em&gt; &amp;quot;standard&amp;quot;, c'ets pourquoi il n'y a plus de paquet spécifique.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - mitch</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c49862</link>
    <guid isPermaLink="false">urn:md5:364c99bac910a3894eb4cfcb3454c8ab</guid>
    <pubDate>Sat, 26 Jan 2008 16:44:55 +0100</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;luksCreate ? ça me renvoie un magnifique &amp;quot;cryptsetup: Unknown action.&amp;quot; je n'ai pas trouvé luksCreate dans le man.&lt;br /&gt;
Je me suis dit qu'il fallait installer le paquet cryptsetup-luks mais il est introuvable avec les dépôts standards d'ubuntu et apt-get me conseille de garder cryptsetup ...&lt;/p&gt;


&lt;p&gt;Une petite piste ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Space</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46804</link>
    <guid isPermaLink="false">urn:md5:84eed0881a75fb22e97f2961931daad7</guid>
    <pubDate>Sat, 01 Dec 2007 15:31:20 +0100</pubDate>
    <dc:creator>Space</dc:creator>
    
    <description>&lt;p&gt;J'ai commencé à lire le billet en pensant qu'il s'agissait de &amp;quot;téléphone portable&amp;quot; (ou &amp;quot;mobile&amp;quot;) ... mais non, il s'agit d'un billet pour un &amp;quot;ordinateur portable&amp;quot;.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46789</link>
    <guid isPermaLink="false">urn:md5:e0d5a7967fb2136d7cdad736e5e6e2d0</guid>
    <pubDate>Sat, 01 Dec 2007 11:31:36 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@cflam69 :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;es-tu contre le fait que je publie un howto en français sur Ubuntu-fr si je trouve le temps ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Absolument aucun, bien au contraire ! L'information et la connaissance sont faites pour circuler !&lt;/p&gt;


&lt;p&gt;Je rappelle d'ailleurs que sauf mention explicitement contraire, tous les articles publiés ici le sont sous licence &lt;em&gt;&lt;a href=&quot;http://creativecommons.org/licenses/by-nc-sa/2.0/fr/&quot; hreflang=&quot;fr&quot;&gt;CreativeCommons By-nc-sa&lt;/a&gt;&lt;/em&gt;et que donc, la reproduction de tout ou partie de ces articles est autorisée &lt;em&gt;aux conditions prévues par cette licence&lt;/em&gt;.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - cflam69</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46788</link>
    <guid isPermaLink="false">urn:md5:1c72ef4231affb975e21b847071aa493</guid>
    <pubDate>Sat, 01 Dec 2007 11:22:58 +0100</pubDate>
    <dc:creator>cflam69</dc:creator>
    
    <description>&lt;p&gt;Pour la réinstallation ... ben c'est juste l'occasion qui fais le laron puisque depuis la Warty, je n'ai fais que des upgrades. Et une petite réinstall' ne lui fera aucun mal.&lt;br /&gt;
De plus, je pourrais revoir la taille de mes partitions et refaire un partionnement plus propre. Bref, j'avais compris que cela n'était pas nécessaire avec ta méthode ... mais je voulais savoir si je pouvais concilier l'un et l'autre.&lt;/p&gt;


&lt;p&gt;&lt;q&gt; À toi de savoir si tu trouves ça compliqué ;-)&lt;/q&gt;&lt;br /&gt;
Pas tant que cela, mais c'est pas trop user-friendly ... je veux dire le côté rassurant et eye-candy du chiffrement tel que le fait Mac manque un peu à Linux je trouve.&lt;br /&gt;
Mais je pense que je vais me lancer sous peu.&lt;/p&gt;


&lt;p&gt;Merci pour toutes les indications et conseils.&lt;/p&gt;


&lt;p&gt;PS : si j'arrive à faire tout ces manip', es-tu contre le fait que je publie un howto en français sur Ubuntu-fr si je trouve le temps ? Tu seras bien entendu cité et les honneurs (sans la gloire) te seront rendus.&lt;/p&gt;


&lt;p&gt;PS bis : j'ai trouvé un autre blog traitant de la question ... et avec un p'tit schéma qui aide à la compréhension et qui est destiné aux pauvres noob comme moi. Si cela intéresse, c'est par &lt;a href=&quot;http://blog.theglu.org/index.php/2007/05/19/cryptsetup-le-couteau-suisse-du-chiffrement-de-partitions/&quot; hreflang=&quot;php&quot;&gt;ici&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46785</link>
    <guid isPermaLink="false">urn:md5:52b2262e21662288cbe76943d3eaa51d</guid>
    <pubDate>Sat, 01 Dec 2007 07:51:22 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@clamf69 :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Si je réinstalle ma bubuntu Gutsy en mode chiffrement (dans l'alternate), celui-ci utilise LUKS.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Oui. Note que tu n'es pas obligé de &amp;quot;réinstaller&amp;quot; (ni donc de perdre quoi que ce soit de ta config ou de tes fichiers). Tu peux très bien déménager ton installation sur un disque externe, puis chiffrer le disque interne de ta machine et remettre ton installation dessus. C'est ce que je montrais dans cet article.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Donc, je dois pouvoir lui dire de booter s'il y'a tel passphrase ou si une clef est inséré dans la femelle du mâle comme ton &amp;quot;système&amp;quot; le suggère. J'ai faux ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est juste.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Mais si c'est possible, j'imagine que c'est aussi compliqué que ce que tu as mis au-dessus à quelques manip' près ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Une fois que tu as une installation entièrement chiffrée LUKS, si tu veux passer à l'utilisation d'une &amp;quot;&lt;em&gt;clé de contact&lt;/em&gt;&amp;quot;, il te suffit de procéder comme indiqué dans &lt;a href=&quot;http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre&quot; hreflang=&quot;fr&quot;&gt;mon dernier article à ce propos&lt;/a&gt;. Tu peux ensuite choisir de désactiver la &lt;em&gt;passphrase&lt;/em&gt;, ou de garder les deux modes, puisque le script que je propose gère les deux de manière automagique...&lt;/p&gt;


&lt;p&gt;À toi de savoir si tu trouves ça &lt;em&gt;compliqué&lt;/em&gt; ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - cflam69</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46783</link>
    <guid isPermaLink="false">urn:md5:51db6340e5a2693036d7461ecb330b3c</guid>
    <pubDate>Sat, 01 Dec 2007 00:17:33 +0100</pubDate>
    <dc:creator>cflam69</dc:creator>
    
    <description>&lt;p&gt;Ok, merci.&lt;/p&gt;


&lt;p&gt;Mais je continue mes réflexions parano-geekesque :&lt;br /&gt;
Si je réinstalle ma bubuntu Gutsy en mode chiffrement (dans l'alternate), celui-ci utilise LUKS. Donc, je dois pouvoir lui dire de booter s'il y'a tel passphrase ou si une clef est inséré dans la femelle du mâle comme ton &amp;quot;système&amp;quot; le suggère. J'ai faux ?&lt;br /&gt;
Mais si c'est possible, j'imagine que c'est aussi compliqué que ce que tu as mis au-dessus à quelques manip' près ?&lt;/p&gt;


&lt;p&gt;Merci pour tes réponses.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46741</link>
    <guid isPermaLink="false">urn:md5:9ebfde5e5f0fcba55dfcc23675354e5b</guid>
    <pubDate>Thu, 29 Nov 2007 23:09:04 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@cflam69 :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Avec ceci, à toi la gloire ....&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;La gloire, c'est fatiguant. Déjà que je ne peux pas sortir sans que des hordes de filles nues se jettent sur moi...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;est-il simple de déchiffré une partition chiffré après un plantage&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Un plantage affecte un filesystem chiffré ni plus ni moins qu'un filesystem non chiffré. Le journal &lt;em&gt;ext3&lt;/em&gt; ou au pire un coup de &lt;em&gt;fsck&lt;/em&gt; remettent les choses dans l'ordre ni mieux ni pire que d'habitude :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - cflam69</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46732</link>
    <guid isPermaLink="false">urn:md5:e4befb04e99efe5038d5e1c16aa3b926</guid>
    <pubDate>Thu, 29 Nov 2007 21:56:20 +0100</pubDate>
    <dc:creator>cflam69</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://planet.ubuntu-fr.org/&quot; title=&quot;http://planet.ubuntu-fr.org/&quot;&gt;http://planet.ubuntu-fr.org/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Avec ceci, à toi la gloire ....&lt;/p&gt;


&lt;p&gt;Et pour en revenir au chiffrement : est-il simple de déchiffré une partition chiffré après un plantage (et avec le mot de passe évidemment) ;-)  ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46726</link>
    <guid isPermaLink="false">urn:md5:a8f6d18ecd24b27dea6663fd2292fb53</guid>
    <pubDate>Thu, 29 Nov 2007 21:34:20 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@cflam69 :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;la swap crypté sous mandrake/mandriva&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah ouais... Je euh... connais bien... le type qui a signé le bout de code qui faisait ça dans le rc.sysinit de Mandrake ;-)))&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;ce type de chiffrement est-il &amp;quot;fragile&amp;quot; devant les mises à jour régulières de ma distribution ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Je dirais, probablement non, avec 95% de certitude ;-)&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Pourquoi n'es-tu pas dans le planet d'Ubuntu-fr ? Volonté ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Parce que je ne sais pas que cela existe :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - cflam69</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46723</link>
    <guid isPermaLink="false">urn:md5:3eb28a0efb23dbff4b7e375a5c3b0b2e</guid>
    <pubDate>Thu, 29 Nov 2007 21:27:06 +0100</pubDate>
    <dc:creator>cflam69</dc:creator>
    
    <description>&lt;p&gt;Quel réponse ! En fait, je ne doute pas de la pérennité de &amp;quot;ton&amp;quot; installation ou de ce type de chiffrement.&lt;br /&gt;
J'ai utilisé moi-même des containers lopp-aes et la swap crypté sous mandrake/mandriva.&lt;br /&gt;
Et sous Ubuntu, j'utilise plutôt Cryptkeeper car il est simple (tu vois le niveau).&lt;br /&gt;
Quand je parle de pérennité, c'est plus par rapport à l'utilisateur lambda comme moi.&lt;br /&gt;
J'upgrade, ça foire ... je pleure car j'ai un disque chiffré et que je ne suis pas sûr de récupérer les données depuis un live-CD par ex. (manip' difficile pour un &amp;quot;noob&amp;quot;).&lt;/p&gt;


&lt;p&gt;Ma question était donc plutôt (et je m'excuse de t'avoir égarer) : ce type de chiffrement est-il &amp;quot;fragile&amp;quot; devant les mises à jour régulières de ma distribution ?&lt;br /&gt;
Si oui, je pense que je continuerai mes p'tits containers fait par cryptkeeper. Sinon, cela me tente...&lt;/p&gt;


&lt;p&gt;En tout cas, tout cela est super instructif. Pourquoi n'es-tu pas dans le planet d'Ubuntu-fr ? Volonté ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46721</link>
    <guid isPermaLink="false">urn:md5:8bdcd323cb4f6f4fbb7e1217857b89ee</guid>
    <pubDate>Thu, 29 Nov 2007 21:11:56 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@cflam69 :&lt;/strong&gt; Justement, ce qui est &amp;quot;personnalisé&amp;quot;, c'est le moyen de le faire, mais en s'écartant le moins possible des fonctions &lt;em&gt;standard&lt;/em&gt; de la cryptoapi du noyau, qui est très stable et peu susceptible de changements imprévus brisant la compatibilité.&lt;/p&gt;


&lt;p&gt;J'utilisais jusqu'ici des containers &lt;em&gt;loop-aes&lt;/em&gt; que je traîne depuis bien oh, 6 ou 7 ans, et qui ont survécu (sont restés directement exploitables) à 7 ou 8 upgrades de &lt;em&gt;Mandrake/Mandriva&lt;/em&gt; puis au passage sous &lt;em&gt;Ubuntu&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Dans les solutions que je propose, il n'y a justement qu'une paire de scripts &amp;quot;&lt;em&gt;facilitateurs&lt;/em&gt;&amp;quot; autour des fonctions standard du noyau et de packages standard très éprouvés (&lt;em&gt;cryptsetup&lt;/em&gt;, etc.).&lt;/p&gt;


&lt;p&gt;Donc, je n'ai pas d'inquiétude sérieuse quant à la pérennité du système, à part peut-être la nécessité de changer trois points-virgules dans un script un jour ou l'autre... Si d'aventure un nouveau modèle de chiffrement devait devenir &amp;quot;le standard&amp;quot;, il resterait certainement possible d'accéder aux anciens volumes le temps de faire la conversion - exactement comme il est toujours possible d'accéder à de vieux volumes &lt;em&gt;loop-aes&lt;/em&gt; le temps de les convertir vers le plus riche et plus efficace &lt;em&gt;dm-crypt&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Le &lt;em&gt;device-mapper&lt;/em&gt; est à la base de fonctions essentielles du système : la LVM2 repose dessus, par exemple. Il n'est à mon avis pas près de disparaître, et comme tu le vois dans l'exemple de ce billet, je ne procède que par adjonction à un existant que je m'abstiens de toucher autant que faire se peut, limitant ainsi les problèmes d'upgrade, alors que par exemple la solution proposée dans le &lt;em&gt;&lt;a href=&quot;https://help.ubuntu.com/community/FeistyLUKSTwoFormFactor&quot; hreflang=&quot;en&quot;&gt;Two Form Factor Authentication and LUKS Whole Disk Encryption with Feisty Fawn HowTo&lt;/a&gt;&lt;/em&gt; exige la modification de pas mal de scripts standard, et est donc davantage susceptible d'être (au moins temporairement) cassée par un &lt;em&gt;upgrade&lt;/em&gt;, le temps de remodifier les scripts (ce qui peut être un poil compliqué si la machine ne boote pas...)&lt;/p&gt;


&lt;p&gt;Mais ici, j'utilise au maximum ce que la machine sait &lt;em&gt;déjà&lt;/em&gt; faire en y ajoutant simplement le peu qui me manque :-}&lt;/p&gt;


&lt;p&gt;Et je transmets toujours mes bidouilles aux développeurs concernés dans l'espoir qu'is les intègrent au standard si ça leur plaît - ce qui s'est déjà vu par le passé...&lt;/p&gt;


&lt;p&gt;Après, la durabilité prévisible d'une solution est à mettre au regard de la nécessité de protection des données et de la durée de vie prévisible de l'installation avant un upgrade matériel ou logiciel d'envergure...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - cflam69</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46719</link>
    <guid isPermaLink="false">urn:md5:860b5b831e9ffcf747960004cbd13d55</guid>
    <pubDate>Thu, 29 Nov 2007 20:18:50 +0100</pubDate>
    <dc:creator>cflam69</dc:creator>
    
    <description>&lt;p&gt;Bonjour Ô Grand Swâmi Petaramesh,&lt;br /&gt;
je lis ton blog depuis quelque temps... et tes billets geekesque sur le chiffrement m'intéressent fortement.&lt;br /&gt;
Sauf que je ne suis pas expert comme toi et qu'il me vient une question : ce type de chiffrement est-il pérenne ?&lt;br /&gt;
Eh oui, les mises à jour de ma distribution, qui font déjà voler en éclat mon Xorg régulièrement, ne feront-t-elles pas une jaunisse devant un système chiffré et &amp;quot;personnalisé&amp;quot; comme cela ?&lt;/p&gt;


&lt;p&gt;En tout cas, merci pour tes billets.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Amazone</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46718</link>
    <guid isPermaLink="false">urn:md5:a993d3d06cdfa6ede1ff9936293ba5ee</guid>
    <pubDate>Thu, 29 Nov 2007 19:32:20 +0100</pubDate>
    <dc:creator>Amazone</dc:creator>
    
    <description>&lt;p&gt;Tout va bien alors, tant mieux !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46712</link>
    <guid isPermaLink="false">urn:md5:7589203f4696e3782e02de19b2fe7305</guid>
    <pubDate>Thu, 29 Nov 2007 17:52:58 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Amazone :&lt;/strong&gt; Euh, ça ne fait qu'un seul (gros) billet pour aujourd'hui, si je compte qu'hier soir après minuit n'est pas vraiment &amp;quot;&lt;em&gt;aujourd'hui&lt;/em&gt; ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Amazone</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c46710</link>
    <guid isPermaLink="false">urn:md5:22ab6a68dc2f8e88bd50fcbc7b5ecd49</guid>
    <pubDate>Thu, 29 Nov 2007 17:26:29 +0100</pubDate>
    <dc:creator>Amazone</dc:creator>
    
    <description>&lt;p&gt;Serais-tu malade à nous pondre autant de billets dans une même journée ?&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>