Le password de login est renseigné au login manager, application lancée en root, qui va ouvrir une session utilisateur.
Le password du trousseau te sert à décrypter le contenu de ton trousseau, via et pour les applications utilisateur. Le trousseau est, je le répète, *crypté*, et est donc illisible sans clé pour tout le monde (y compris root). Ceci permet d'avoir une certaine confidentialité dans un environnement où l'on n'est pas soi-même l'administrateur du système.
Si tu es admin et seul utilisateur de ta machine, tu peux plus ou moins résoudre le problème du "double login" en choisissant d'être loggué automatiquement sur ton compte utilisateur sans demande de password (pas très secure, mais pourquoi pas).
Cela dit, si tu es le seul utilisateur de ta machine, tu n'as pas forcément besoin de crypter ton trousseau de clés (sauf si tu penses qu'on peut s'introduire frauduleusement sur ton système), et tu peux donc choisir un mot de passe vide (en tout cas, c'est possible avec le kwallet de KDE).
Revenons au problème initial : si on veut ni login automatique, ni password vide pour le trousseau, peut-on imaginer un système où le fait de se logguer "libère" la clé de déchiffrement du trousseau ?
Je ne dis pas que c'est impossible (il faudrait un peu d'imagination pour trouver un protocole sécurisé), mais dans l'état des choses, pour faire cela, il faudrait que le login manager (processus root) puisse d'une certaine manière transmettre la clé au gestionnaire de trousseau, ce qui veut dire que root aurait moyen de connaître la clé de déchiffrement du trousseau, et donc toutes les clés stockées dans le trousseau. Bref, ce n'est pas gagné.
[^] # Re: moi
Posté par Aldoo . En réponse au journal Network Manager et Ubuntu. Évalué à 2.
Le password du trousseau te sert à décrypter le contenu de ton trousseau, via et pour les applications utilisateur. Le trousseau est, je le répète, *crypté*, et est donc illisible sans clé pour tout le monde (y compris root). Ceci permet d'avoir une certaine confidentialité dans un environnement où l'on n'est pas soi-même l'administrateur du système.
Si tu es admin et seul utilisateur de ta machine, tu peux plus ou moins résoudre le problème du "double login" en choisissant d'être loggué automatiquement sur ton compte utilisateur sans demande de password (pas très secure, mais pourquoi pas).
Cela dit, si tu es le seul utilisateur de ta machine, tu n'as pas forcément besoin de crypter ton trousseau de clés (sauf si tu penses qu'on peut s'introduire frauduleusement sur ton système), et tu peux donc choisir un mot de passe vide (en tout cas, c'est possible avec le kwallet de KDE).
Revenons au problème initial : si on veut ni login automatique, ni password vide pour le trousseau, peut-on imaginer un système où le fait de se logguer "libère" la clé de déchiffrement du trousseau ?
Je ne dis pas que c'est impossible (il faudrait un peu d'imagination pour trouver un protocole sécurisé), mais dans l'état des choses, pour faire cela, il faudrait que le login manager (processus root) puisse d'une certaine manière transmettre la clé au gestionnaire de trousseau, ce qui veut dire que root aurait moyen de connaître la clé de déchiffrement du trousseau, et donc toutes les clés stockées dans le trousseau. Bref, ce n'est pas gagné.