• [^] # Re: faut deja un acces aux données

    Posté par . En réponse au journal Encfs déclaré relativement peu sûr. Évalué à 5.

    En lisant vos réponses, j'avais envie d'ajouter que ce n'est pas à l'utilisateur de bonne foi de décider comment il se fera attaquer, et que d'une façon ou d'une autre le scénario qui arrivera nous semblera si improbable qu'il sera bien trop tard pour accepter de ne pas avoir su envisager tous les cas possibles.

    Que quelqu'un subtilise quelques temps le support de stockage pour l'altérer avant de le remettre à sa place me semble hautement probable, dans la mesure ou on a tendance à utiliser un support unique pour ce rôle et à ne le sortir qu'une fois tous les X jours : le reste du temps il est chez moi sans surveillance. Un divorce, une litige professionnel, quelqu'un qui veut vous nuire pour X raison, l'attaquant saura toujours où et quand travailler pour extraire vos documents, indépendamment de son niveau de compétence (tout est expliqué sur le net, c'est qu'une question de patience).

    Dans la mesure où Encfs part quand même du principe qu'il faut monter le volume pour travailler dans l'espace chiffré, le cas d'une machine dont l'OS est corrompu me semble déjà le cas standard, c'est pour cela que l'avertissement que j'ai reçu me semble alerter sur autre chose, comme par exemple ce qu'on évoque dans ce fil, ça me semble cohérent :)