Ça requiert en effet 2 serveurs, mais tu peux dire "utilise le réseau et le tpm", ce qui fait qu'un attaquant volant le disque doit prendre le serveur, la carte mère et répliquer le réseau.
Ça ne réponds pas forcément à tout types d'attaques, bien sur, mais ça me semble un élément de réponse.
[^] # Re: L'autohebergement oui, l'ADSL non
Posté par Misc (site web personnel) . En réponse au journal L'auto-hébergement vulgarisé. Évalué à 2.
Une solution possible serait de regarder clevis and tang:
https://speakerdeck.com/frasertweedale/tang-and-clevis-shackling-secrets-to-the-network
( https://github.com/latchset/ )
Ça requiert en effet 2 serveurs, mais tu peux dire "utilise le réseau et le tpm", ce qui fait qu'un attaquant volant le disque doit prendre le serveur, la carte mère et répliquer le réseau.
Ça ne réponds pas forcément à tout types d'attaques, bien sur, mais ça me semble un élément de réponse.
Sinon, y a des modules pour dracut pour faire ça par dessus ssh:
https://github.com/dracut-crypt-ssh
https://github.com/mk-fg/dracut-crypt-sshd
( le premier vient de https://bugzilla.redhat.com/show_bug.cgi?id=524727 et n'a pas été mergé upstream, hélas)
Ou d'autres solutions:
https://bitbucket.org/geekman/dracut-gmcrypt