• [^] # Re: Le problème de l'accès physique ?

    Posté par . En réponse au journal RuggedPOD: Un an plus tard et des developpements a ne plus savoir que faire .... Évalué à 2. Dernière modification le 16 février 2016 à 18:44.

    Ok, alors peux-tu décrire le principe d'un serveur qui démarre tout seul, et dont il soit impossible de lire illicitement les données stockées sur le disque (hors pression sur un humain pour lui faire avouer un mot de passe par exemple) ?

    Si la machine est capable de récupérer une clef, alors n'importe qui en est capable également. D'autant plus facilement qu'étant Open Source il n'y a pas besoin de faire d'ingéniérie inverse.

    Un moyen de sécuriser est d'avoir quelque chose qui interdise de lire le disque-dur si on le monte dans une autre machine ou si on démarre avec un autre système. Il faut par exemple que le disque soit chiffré matériellement, et que la clef de déchiffrement soit dans le BIOS (et forcément non lisible).