Pour un disque, ce qu'il a toujours existé : cryptsetup.
Bien entendu il faut que tu te souvienne de l'ensemble des paramètres de configuration pour la "plausible deniability" et que tu les rentrent à la main à chaque fois.
c'est à dire clé, algo, et offset.
Il ne faut pas passer par LUKS qui a une entête connu et détectable et remplir initialement le disque de ddonnées aléatoirirre.
Il faut aussi voir comment se prémunir du cold boot attack, et ne pas oublier que souvent les problèmes les plus simples ne sont pas traité (par exemple ... la commande que l'on retrouve dans un historique/log/script quelconque sur le disque système non chiffré ...)
Bref, les outils ont toujours existé, mais la mise en place d'un plausible deniability est quand même sacrément contraignantes.
Le plus simple, pour repartir sur le double conteneur de truecrypt, c'est de posséder le contenir chiffré global, avec LUKS qui va te gérer itou, et le démonter aussi sec pour remonter le conteneur réel sans jamais rien mettre en historique ni log.
[^] # Re: On chiffre comment, sinon ?
Posté par briaeros007 . En réponse au journal Le chiffrement en France. Évalué à 2.
Pour un disque, ce qu'il a toujours existé : cryptsetup.
Bien entendu il faut que tu te souvienne de l'ensemble des paramètres de configuration pour la "plausible deniability" et que tu les rentrent à la main à chaque fois.
c'est à dire clé, algo, et offset.
Il ne faut pas passer par LUKS qui a une entête connu et détectable et remplir initialement le disque de ddonnées aléatoirirre.
Il faut aussi voir comment se prémunir du cold boot attack, et ne pas oublier que souvent les problèmes les plus simples ne sont pas traité (par exemple ... la commande que l'on retrouve dans un historique/log/script quelconque sur le disque système non chiffré ...)
Bref, les outils ont toujours existé, mais la mise en place d'un plausible deniability est quand même sacrément contraignantes.
Le plus simple, pour repartir sur le double conteneur de truecrypt, c'est de posséder le contenir chiffré global, avec LUKS qui va te gérer itou, et le démonter aussi sec pour remonter le conteneur réel sans jamais rien mettre en historique ni log.