• [^] # Re: moi

    Posté par . En réponse au journal Network Manager et Ubuntu. Évalué à 4.

    > il faudrait que le login manager (processus root) puisse d'une
    > certaine manière transmettre la clé au gestionnaire de trousseau

    J'ai croisé ton message, mais oui, c'est exactement comme ça que fonctionne le module PAM que j'ai cité plus bas. Par contre, par rapport à ce que tu décris après, la clef transmise est le mot de passe de login, et pas une autre. Ça peut être vu comme une limitation, mais ça évite d'avoir à stocker cette clef ailleurs, ce qui serait déjà plus délicat niveau sécurité.

    > ce qui veut dire que root aurait moyen de connaître la clé de
    > déchiffrement du trousseau

    Bof, ça c'est de toute façon le cas. Rien n'empêche le root de, par exemple, patcher gnome-keyring pour logguer les mots de passe. Je crois que de manière générale, il faut soit faire confiance à son root, soit ne pas toucher à la machine.