• [^] # Re: Rapport coût/bénéfice

    Posté par . En réponse au journal LUKS, TPM et boulette. Évalué à 6.

    Il y a aussi le fait que, OK, sur un serveur, c'est douteux, mais pour une machine portative, nettement moins, et j'imagine que la même méthode s'applique.

    Sauf que la situation est très différente.

    Dans les serveurs, les disques ou SSD sont généralement accessibles en façade, sans ouvrir le capot. Donc voler un disque en vitesse est effectivement beaucoup plus crédible qu'emporter le serveur complet.

    Alors que pour un ordinateur portable, c'est plus simple d'emporter le tout, plutôt que l'ouvrir à la volée.
    Donc s'il suffit de l'allumer pour déverrouiller les partitions cryptées, autant considérer qu'il n'est pas protégé contre le vol de données.
    Pour ce cas de figure, il vaut mieux avoir un support physique quelconque, qui contient la clé de déchiffrement, mais qu'on garde sur sois.