Chiffrer le disque n'est pas facile à mettre en place pour une "grosse" boîte surtout si ce n'est pas sa spécialité, et ça protègera assez peu de la rubberhose cryptanalysis (franchement, est-ce qu'à l'aéroport, fatigué avec un avion à prendre, dans un pays parfois peu connu, on a envie de vérifier que c'est bien un état de droit ? À moins d'utiliser un truc dans le genre des volumes cachés de TrueCrypt, qui ne sont vraiment pas démocratisés, et qui sont encore plus risqués si on se fait prendre).
Récupérer les données via un canal chiffré après coup est le mieux (après la valise diplomatique :-p), mais encore faut-il que le PC n'ai pas été compromis par le pays d'accueil (donc qu'on ne l'ait pas quitté des yeux à l'aéroport). Dès que le PC quitte nos yeux, il faut le considérer comme définitivement compromis (y compris avec un BIOS verrouillé : les malware dans les firmware de disque ne sont pas de la blague, cf les révélations de Snowden)
Enfin bref, le mieux pour partir à l'étranger est de n'emporter qu'un PC dédié à ça sur lequel on met le minimum de données nécessaire à l'accomplissement du voyage : si c'est une filiale de la boîte qu'on visite, il faut récupérer les données de l'intérieur via un VPN ou équivalent ; si on visite un partenaire potentiel, il ne faut mettre que les documents nécessaires à la négociation).
[^] # Re: Mouahis
Posté par khivapia . En réponse à la dépêche LibreOffice 4.2.0 est disponible. Évalué à 7.
Chiffrer le disque n'est pas facile à mettre en place pour une "grosse" boîte surtout si ce n'est pas sa spécialité, et ça protègera assez peu de la rubberhose cryptanalysis (franchement, est-ce qu'à l'aéroport, fatigué avec un avion à prendre, dans un pays parfois peu connu, on a envie de vérifier que c'est bien un état de droit ? À moins d'utiliser un truc dans le genre des volumes cachés de TrueCrypt, qui ne sont vraiment pas démocratisés, et qui sont encore plus risqués si on se fait prendre).
Récupérer les données via un canal chiffré après coup est le mieux (après la valise diplomatique :-p), mais encore faut-il que le PC n'ai pas été compromis par le pays d'accueil (donc qu'on ne l'ait pas quitté des yeux à l'aéroport). Dès que le PC quitte nos yeux, il faut le considérer comme définitivement compromis (y compris avec un BIOS verrouillé : les malware dans les firmware de disque ne sont pas de la blague, cf les révélations de Snowden)
Enfin bref, le mieux pour partir à l'étranger est de n'emporter qu'un PC dédié à ça sur lequel on met le minimum de données nécessaire à l'accomplissement du voyage : si c'est une filiale de la boîte qu'on visite, il faut récupérer les données de l'intérieur via un VPN ou équivalent ; si on visite un partenaire potentiel, il ne faut mettre que les documents nécessaires à la négociation).