Donc voler un disque en vitesse est effectivement beaucoup plus crédible qu'emporter le serveur complet.
Mouais, il faut quand même rentrer dans le datacenter, trouver le ou les bons serveurs, piquer un disque sans connaitre la probabilité d'avoir des données exploitables dessus, ressortir du datacenter avec le disque dans la poche, et espérer que personne ne s'aperçoive de rien, qu'il ne va pas y avoir de plainte ni de visionnage des vidéos... tout ça pour peut-être avoir piqué le disque avec /bin et /etc dessus. Ça demande beaucoup, beaucoup d'organisation pour un résultat bien incertain...
Pour un ordinateur portable, la situation est différente. Ça parait un peu paradoxal de laisser des gens se ballader avec des fichiers sensibles sur des ordinateurs portables (puisqu'on peut partir du principe que se faire voler est un destin probable pour un portable qui bouge beaucoup), mais d'essayer de mitiger le truc par un chiffrage avec une clé sur un support physique. Si tu ne veux pas que le portable ait constamment la clé USB vissée dessus, il faut de toutes manières que tu ne chiffres que certains fichiers. Autrement, si tout le disque est chiffré, il faudra mettre la clé dès que tu veux lire tes emails à l'aéroport ou que tu veux montrer la dernière plaquette promotionnelle à un client; autrement dit, la clé sera soudée à l'ordinateur.
[^] # Re: Rapport coût/bénéfice
Posté par arnaudus . En réponse au journal LUKS, TPM et boulette. Évalué à 6.
Mouais, il faut quand même rentrer dans le datacenter, trouver le ou les bons serveurs, piquer un disque sans connaitre la probabilité d'avoir des données exploitables dessus, ressortir du datacenter avec le disque dans la poche, et espérer que personne ne s'aperçoive de rien, qu'il ne va pas y avoir de plainte ni de visionnage des vidéos... tout ça pour peut-être avoir piqué le disque avec /bin et /etc dessus. Ça demande beaucoup, beaucoup d'organisation pour un résultat bien incertain...
Pour un ordinateur portable, la situation est différente. Ça parait un peu paradoxal de laisser des gens se ballader avec des fichiers sensibles sur des ordinateurs portables (puisqu'on peut partir du principe que se faire voler est un destin probable pour un portable qui bouge beaucoup), mais d'essayer de mitiger le truc par un chiffrage avec une clé sur un support physique. Si tu ne veux pas que le portable ait constamment la clé USB vissée dessus, il faut de toutes manières que tu ne chiffres que certains fichiers. Autrement, si tout le disque est chiffré, il faudra mettre la clé dès que tu veux lire tes emails à l'aéroport ou que tu veux montrer la dernière plaquette promotionnelle à un client; autrement dit, la clé sera soudée à l'ordinateur.