• # Rapport coût/bénéfice

    Posté par . En réponse au journal LUKS, TPM et boulette. Évalué à 6.

    L'objectif est avant tout de se protéger d'un vol d'un disque par un technicien de l'opérateur qui nous héberge, ou d'un mauvais effaçage après recyclage du disque en cas d'incident.

    Par curiosité, est-ce que le rapport coût/bénéfice est bien raisonnable? Quelle est la probabilité qu'un technicien random pique un disque au pif dans une baie, sans trop savoir ce qu'il y a dessus? Quelle est la probabilité que ce technicien arrive à identifier un ou des fichiers sensibles parmi des To de données inintéressantes, et que ce tech soit connecté aux réseaux du côté obscur de la Force qui serait à même de valoriser ces données sur un marché noir? Si en face il y a des gens assez motivés pour aller placer des agents dans les data centers qui vont aller voler des disques de manière ciblée, alors il semble assez envisageable pour de telles organisation d'aller rentre visite à un admin sys pour lui demander poliment la passphrase.

    Parce qu'en face, il n'y a pas rien. Il y a le coût de la mise en place du chiffrage (mettre en place le protocole décrit ci-dessus pour chaque nouveau serveur) et de la maintenance (serrer les fesses à chaque mise à jour), et surtout le risque de perdre des données si quelque chose se passe mal. Je ne prétends pas qu'il n'existe pas de données qui méritent ce genre de traitement, mais elles doivent être assez rares, non?