• [^] # Re: Sécurité ?

    Posté par . En réponse à la dépêche pam_usb 0.3.1 dans les bacs. Évalué à 3.

    Effectivement, l'auteur (moi) a déjà été confronté à ce problème :)

    Comme l'a dit Imbolcus, il y a plusieurs solutions pour protéger la
    copie et le vol de la clé USB:

    - mode additional: non seulement il faut la clé, mais aussi le
    password du compte demandé (implementé dès la première release, 0.1-beta1)

    - cryptage de la clé privée: la clé sera cryptée en 3des/twofish/autre grâce à l'utilitaire usbadm fourni avec, pour pouvoir se logguer il faudra entrer ce password. (implementé dans la 0.2-rc1)

    - access list de serial numbers: seules les clés dont le serial number est dans la liste pourront se logguer (implementé dans la 0.1-beta1).

    Ces trois solutions peuvent être couplées entre elles et d'autres sécuritées seront implementées dans le futur.

    Pour ce qui concerne les empreintes digitales, il y a des clés USB biometric. Je n'ai pas encore eu la possibilité d'en acheter une pour essayer (vu les prix), mais tôt ou tard je me pencherai sur cette solution (j'éspère que les donations au projet pourront m'aider à m'en procurer une)

    J'ai aussi vu des commentaires qui parlaient de PINs.
    Certaines clés USB supportent le montage avec password. Ces clés coûtent à peu près le même prix que les clés normales.
    J'en acheterai une dans les semaines à venir pour poivoir rajouter le support PIN.