• [^] # Re: Authentification par clé USB

    Posté par . En réponse au journal Authentification par clé USB. Évalué à 4.

    Théoriquement il ne faudrait pas laisser traîner sa clé usb, tout comme les clés de chez soit pour éviter qu'elles soient copiés :)

    pam_usb supporte une liste de sérial numbers authorisés, ces S/N sont directement ceux inscrits dans l'hardware, parsés dans /proc.

    Cela dit, je vois mal quelqun te piquer ta clé, copier le contenu, faire un fake de ton S/N, alors qu'il a accès physique à la machine (et que donc il pourrait tout simplement rebooter et passer init=/bin/bash au kernel).

    Une nouvelle version est en cours de développment qui quant à elle supporte l'authorisation par couple de clé DSA/RSA/DH. La clé privée pourra être cryptée en blowfish ou 3des.