Malheureusement, les personnes ayant une réelle motivation pour subtiliser votre clef USB sont généralement des proches (famille, collègue, ...) ayant un accès relativement facile à la-dite clef.
Il faudrait voir les détails de l'attaque permettant de réduire le niveau de sécurité mais je suppose qu'il s'agit de modifier le fichier de configuration '.encfs.xml' présent à la racine du dossier chiffré. Si c'est le cas, une simple vérification du hash de ce fichier pourrait suffire à détecter un problème. On pourrait aussi faire en sorte que ce fichier ne soit pas stocké sur la clef ou qu'il soit lui même chiffré.
[^] # Re: faut deja un acces aux données
Posté par SChauveau . En réponse au journal Encfs déclaré relativement peu sûr. Évalué à 4.
Malheureusement, les personnes ayant une réelle motivation pour subtiliser votre clef USB sont généralement des proches (famille, collègue, ...) ayant un accès relativement facile à la-dite clef.
Il faudrait voir les détails de l'attaque permettant de réduire le niveau de sécurité mais je suppose qu'il s'agit de modifier le fichier de configuration '.encfs.xml' présent à la racine du dossier chiffré. Si c'est le cas, une simple vérification du hash de ce fichier pourrait suffire à détecter un problème. On pourrait aussi faire en sorte que ce fichier ne soit pas stocké sur la clef ou qu'il soit lui même chiffré.