• [^] # Re: Point sécurité.

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Se passer de Dropbox en montant son coffre-fort numérique à la maison. Évalué à 2. Dernière modification le 03 février 2015 à 11:34.

    Visiblement les disques durs sont chiffrés, il ne suffira pas d'en lire le contenu.

    Le point sensible est la partition /boot, qu'il n'est pas évident de chiffrer.
    (on peut ne pas en avoir, booter sur une clefs usb, et retirer la clefs usb)

    grub2 sait déchiffrer un /boot chiffré, mais je n'ai jamais testé.

    Il est possible de faire une attaque dite "froide", avec de la neige carbonique par exemple, pour pouvoir stabiliser la ram, qu'on déplace dans un autre ordinateur pour l'analyser et trouver les clefs de chiffrement.

    Il est possible d'utiliser l'accès direct à la mémoire, gentiment fourni par l'usb3, le pcmcia, le firewire...

    Lorsqu'on dispose d'un accès physique à la machine, il est possible de faire pas mal de trucs.