Le genre de problème que tu ne peux pas prévoir. Genre, une panne qui t'oblige à transférer le disque sur une autre machine, ou une mise à jour foirée qui t'oblige à recréer un nouvel utilisateur, ou un utilisateur qui se barre / qui disparait / qui passe sous un bus / qui fait la gueule, et tu te retrouves en root sans la moindre possibilité de récupérer le fichier Declaration_Impots_2015.odt...
et j’ai jamais eu aucun soucis avec
Bah voila, quand tu auras un souci tu arrêteras simplement de chiffrer tes disques. C'est comme les sauvegardes automatiques qui merdent depuis 3 ans sans que tu t'en aperçoives. Jusqu'ici tout va bien, jusqu'ici tout va bien.
et j’ai jamais eu aucun soucis avec
Non non, c'est plus compliqué que ça. Quand tu crées la partition, le système te donne une clé à rallonge, qu'il faut noter et garder quelque part (et pas dans ton /home, évidemment), le plus facile est de la noter à la main et de la planquer quelque part. Parce que non, je ne sais pas exactement comment il déchiffres le disque au démarrage de la session, mais c'est autre chose que login/password. La preuve par mon erreur, j'ai change le uuid sans changer le login et crac, ça ne marche plus. Je ne sais pas pourquoi, il doit forcément coller l'id quelque part?
Ça m’est déjà arrivé de faire un shred -vz /dev/sda ou rm -rf /*, comme tout le monde, mais en quoi c’est la faute du système ?
Je ne vois pas le rapport, ici on parle de modifications non-destructives qui, a priori, ne devraient pas avoir de conséquences sur le fonctionnement du système (ça n'était pas du tout une faute de frappe, c'était une manip que je faisais en routine sur plusieurs machines pour faire des montages nfs qui sont plus faciles et plus transparents quand les users on le même login et le même uuid sur différentes machines, sauf que là, crac).
Mais de toutes manières, là n'est pas la question. Ce que je voulais dire, c'est que le chiffrement apporte des problèmes supplémentaires là où il n'y en aurait pas eu sans chiffrement.
À force de vouloir se protéger contre des ennemis plus ou moins imaginaires, on finit par se créer des ennuis à nous mêmes. C'est super-logique, on souhaite empêcher les autres d'accéder à nos machines et à nos données, et pour ça, on ne se rend pas forcément compte qu'on s'empêche aussi nous-mêmes d'accéder à nos données le jour où, pour n'importe quelle raison, on perd le moyen "habituel" de lancer notre /home.
C'est pareil que de coller un mdp au BIOS. Idem, je l'ai fait, ça semble une super-idée sur un laptop : on chiffre les données, on fout un mdp au BIOS ; ça pourrira la vie du gars qui piquera le laptop et qui voudra le reconditionner. Sauf qu'évidemment, le mdp BIOS il sert une fois tous les 4 ans, et que 4 ans après, bah on ne l'a plus. Du coup, ça fait un beau laptop pour qui on ne peut plus accéder au BIOS—pas grave, il ne faut juste pas changer l'ordre du boot.
De toutes manières, ça n'est pas seulement valable pour le chiffrage, c'est valable pour tout. Tu peux te la jouer geek et faire des trucs super-complexes quand tu es jeune et/ou que c'est ta passion et ton trip, et puis ta vie change, tu as moins de temps pour tripoter tes machines, et tu finis par oublier tes passwords, tes sécurités commencent à te faire chier, tu veux des trucs qui juste marchent parce que tu as maintenant autre chose à faire que de recompiler des branches en cours de développement, de réinstaller des machines, ou de lire le man d'outils dont tu n'as rien à secouer.
Ne pas chiffrer ses disques, c'est aussi penser à son futur soi dans 10 ans. En 2027, on veut montrer aux gamins les photos de vacances 2015 en Turquie, avant la guerre civile de 2018. Ah bah pas de bol, on a retrouve le laptop dans le grenier, ah ah c'est vrai, il était sous Linux, ahhh le numéro de version qui date de Mathusalem... mais euh..., c'était quoi déja le password?
[^] # Re: Plusieurs disque ? Pas de chiffrement ?
Posté par arnaudus . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 2. Dernière modification le 28 mars 2017 à 11:22.
Le genre de problème que tu ne peux pas prévoir. Genre, une panne qui t'oblige à transférer le disque sur une autre machine, ou une mise à jour foirée qui t'oblige à recréer un nouvel utilisateur, ou un utilisateur qui se barre / qui disparait / qui passe sous un bus / qui fait la gueule, et tu te retrouves en root sans la moindre possibilité de récupérer le fichier Declaration_Impots_2015.odt...
Bah voila, quand tu auras un souci tu arrêteras simplement de chiffrer tes disques. C'est comme les sauvegardes automatiques qui merdent depuis 3 ans sans que tu t'en aperçoives. Jusqu'ici tout va bien, jusqu'ici tout va bien.
Non non, c'est plus compliqué que ça. Quand tu crées la partition, le système te donne une clé à rallonge, qu'il faut noter et garder quelque part (et pas dans ton /home, évidemment), le plus facile est de la noter à la main et de la planquer quelque part. Parce que non, je ne sais pas exactement comment il déchiffres le disque au démarrage de la session, mais c'est autre chose que login/password. La preuve par mon erreur, j'ai change le uuid sans changer le login et crac, ça ne marche plus. Je ne sais pas pourquoi, il doit forcément coller l'id quelque part?
Je ne vois pas le rapport, ici on parle de modifications non-destructives qui, a priori, ne devraient pas avoir de conséquences sur le fonctionnement du système (ça n'était pas du tout une faute de frappe, c'était une manip que je faisais en routine sur plusieurs machines pour faire des montages nfs qui sont plus faciles et plus transparents quand les users on le même login et le même uuid sur différentes machines, sauf que là, crac).
Mais de toutes manières, là n'est pas la question. Ce que je voulais dire, c'est que le chiffrement apporte des problèmes supplémentaires là où il n'y en aurait pas eu sans chiffrement.
À force de vouloir se protéger contre des ennemis plus ou moins imaginaires, on finit par se créer des ennuis à nous mêmes. C'est super-logique, on souhaite empêcher les autres d'accéder à nos machines et à nos données, et pour ça, on ne se rend pas forcément compte qu'on s'empêche aussi nous-mêmes d'accéder à nos données le jour où, pour n'importe quelle raison, on perd le moyen "habituel" de lancer notre /home.
C'est pareil que de coller un mdp au BIOS. Idem, je l'ai fait, ça semble une super-idée sur un laptop : on chiffre les données, on fout un mdp au BIOS ; ça pourrira la vie du gars qui piquera le laptop et qui voudra le reconditionner. Sauf qu'évidemment, le mdp BIOS il sert une fois tous les 4 ans, et que 4 ans après, bah on ne l'a plus. Du coup, ça fait un beau laptop pour qui on ne peut plus accéder au BIOS—pas grave, il ne faut juste pas changer l'ordre du boot.
De toutes manières, ça n'est pas seulement valable pour le chiffrage, c'est valable pour tout. Tu peux te la jouer geek et faire des trucs super-complexes quand tu es jeune et/ou que c'est ta passion et ton trip, et puis ta vie change, tu as moins de temps pour tripoter tes machines, et tu finis par oublier tes passwords, tes sécurités commencent à te faire chier, tu veux des trucs qui juste marchent parce que tu as maintenant autre chose à faire que de recompiler des branches en cours de développement, de réinstaller des machines, ou de lire le man d'outils dont tu n'as rien à secouer.
Ne pas chiffrer ses disques, c'est aussi penser à son futur soi dans 10 ans. En 2027, on veut montrer aux gamins les photos de vacances 2015 en Turquie, avant la guerre civile de 2018. Ah bah pas de bol, on a retrouve le laptop dans le grenier, ah ah c'est vrai, il était sous Linux, ahhh le numéro de version qui date de Mathusalem... mais euh..., c'était quoi déja le password?