Pas besoin d’être troisième degré, j’indiquais juste ce qui est attendu comme bonne pratique en théorie.
Tiens, pour Amaze, tu supposes que la clé ne peut pas avoir été trafiquée depuis les entrepôts ou le fabricant (pensez par exemple aux moyens mis en œuvre avec Stuxnet ou CryptoAG) ; ou que le colis n’a jamais été intercepté ou la chaine de livraison fiable. Je sais que ces cas on l’air un peu parano, mais il ne faut pas oublier que les « attaques ciblées » existent et mettent du temps à se préparer et se déployer.
Je sais que des entreprises mettent à disposition des clés USB pour limiter la casse. Et le dernier maillon est qu’un agent infiltré puisse substituer un petit nombre ...raison pour laquelle même la personne de l’IT doit faire passer le protocole à la clé sortie de son emballage et présentant tant de garanties...
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: la clé de la contamination ou de l’intrusion
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au journal Un câble USB qui permet de pirater un ordinateur.. Évalué à 2.
Pas besoin d’être troisième degré, j’indiquais juste ce qui est attendu comme bonne pratique en théorie.
Tiens, pour Amaze, tu supposes que la clé ne peut pas avoir été trafiquée depuis les entrepôts ou le fabricant (pensez par exemple aux moyens mis en œuvre avec Stuxnet ou CryptoAG) ; ou que le colis n’a jamais été intercepté ou la chaine de livraison fiable. Je sais que ces cas on l’air un peu parano, mais il ne faut pas oublier que les « attaques ciblées » existent et mettent du temps à se préparer et se déployer.
Je sais que des entreprises mettent à disposition des clés USB pour limiter la casse. Et le dernier maillon est qu’un agent infiltré puisse substituer un petit nombre ...raison pour laquelle même la personne de l’IT doit faire passer le protocole à la clé sortie de son emballage et présentant tant de garanties...
"It is seldom that liberty of any kind is lost all at once." ― David Hume