• [^] # Re: Chiffrement matériel

    Posté par . En réponse au journal TrueCrypt, la fin ?. Évalué à 6.

    C'est un souci similaire aux logiciels là.

    En partie, et seulement pour la deuxième remarque.

    Je me dit que si un produit est certifié (ce qu'un logiciel n'est pas forcément), il est tout de même plus difficile d'aller changer le micro-logiciel de la puce du disque.

    Vu le nombre de mise à jours qu'on trouve pour les SSD, je serais beaucoup moins catégorie. Et « certifier », ça ne veut rien dire, ça dépend vraiment de ce que la certification impose.

    Sinon, pour vérifier qu'elles sont chiffrées, tu peux tester de monter ton disque dans une distribution liveCD, et voir qu'il n'y a pas de table des partitions... à moins d'entrer le mot de passe pour pouvoir lire le MBR du disque...

    Ça montre juste qu'il y a une barrière dans le logiciel du disque, mais ça peut tout à fait être équivalent à un mot de passe du bios qui ne chiffre pas mais empêche de démarrer. Rien ne dit que si on démonte le disque et qu'on lit directement la mémoire flash, on n'a pas accès aux données en clair. Ou plus simplement, qu'en plus du mot de passe que tu définis, il y a un autre mot de passe N5A_P455W0RD qui donne aussi accès aux données

    Cette dernière technique peut être utilisée pour chiffrer les données avec une clef qui elle-même est chiffrée via deux autres, celle que tu définit et une clef par défaut qui peut être utilisée pour déchiffrer les données plus tard.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche