Enfin, personnellement j'ai un lecteur d'empreinte digitales sur mon portable et je m'en sert pour m'autentifier sans problème de conscience. 9a permet une authentification très rapide et sans avoir a taper le mot de passe devant d'éventuels indiscrets.
Et au final en local c'est aussi fiable car si quelqu'un me vole mon portable, il va pas me couper un doigt pour le démarrer il va sortir le disque dur et le mettre dans un autre portable. Pour ce qui est de la révocation, pour ce logger en local non plus ça pose pas trop de problèmes.
Par contre j'ai des mots de passe pour mes clés ssh et pour une partition criptée qui contiennent les données importantes, mais qui au finale sont loin de servir a chaque fois que j'utilise mon portable.
J'ai même hésité a mes l'empreinte aussi dessus. En effet l'empreinte n'est pas révocable mais la clé ssh criptée par l'empreinte est révocable, donc au cas ou il n'y a pas de problèmes.
Donc je suis tout à fait d'accord : les empreintes sont de faites pour l'indentification pour les éléments à haute sécuritée, mais par contre si c'est juste pour éviter que n'importe qui s'ammuse avec mon portable, ou lise mes mails lorsque mon portable traine sur mon bureau, on peut tout à fait s'en servir pour l'authentification.
Pour la sécurité il y a différents niveau et les solutions disponibles dépendent de l'importance des données à protéger. Dans mon cas ce qui n'est pas super important (ce qui est le cas des données de beaucoup de monde) est protégé par empreinte, mais ce n'est pas le cas d'éléments plus critique, tels que les clés ssh d'acces au grappe de calcul ou autre trucs pour mon boulot qui ont besoin d'un peu plus de protection.
[^] # Re: on s'en passerait bien
Posté par beagf . En réponse à la dépêche Le projet Fprint et les scanneurs d'empreintes digitales. Évalué à 4.
Et au final en local c'est aussi fiable car si quelqu'un me vole mon portable, il va pas me couper un doigt pour le démarrer il va sortir le disque dur et le mettre dans un autre portable. Pour ce qui est de la révocation, pour ce logger en local non plus ça pose pas trop de problèmes.
Par contre j'ai des mots de passe pour mes clés ssh et pour une partition criptée qui contiennent les données importantes, mais qui au finale sont loin de servir a chaque fois que j'utilise mon portable.
J'ai même hésité a mes l'empreinte aussi dessus. En effet l'empreinte n'est pas révocable mais la clé ssh criptée par l'empreinte est révocable, donc au cas ou il n'y a pas de problèmes.
Donc je suis tout à fait d'accord : les empreintes sont de faites pour l'indentification pour les éléments à haute sécuritée, mais par contre si c'est juste pour éviter que n'importe qui s'ammuse avec mon portable, ou lise mes mails lorsque mon portable traine sur mon bureau, on peut tout à fait s'en servir pour l'authentification.
Pour la sécurité il y a différents niveau et les solutions disponibles dépendent de l'importance des données à protéger. Dans mon cas ce qui n'est pas super important (ce qui est le cas des données de beaucoup de monde) est protégé par empreinte, mais ce n'est pas le cas d'éléments plus critique, tels que les clés ssh d'acces au grappe de calcul ou autre trucs pour mon boulot qui ont besoin d'un peu plus de protection.