Tout ceci est vrai, mais ne devrait pas conduire à se dire "à quoi bon une demande d' authenficiation puisque l' ordinateur est ouvert à tout vents".
A quoi bon chiffré entièrement son système quant /boot ne l' est pas ? Et qu' une personne malveillante pourra faire les modifications nécessaires là où il faut, pour revenir à un autre moment finir son 'travail'.
A quoi bon mettre une serrure sur la porte puisqu' il suffit de faire un trou dans le mur ?
etc etc etc
Il est bien naturel de souhaiter une identification de base pour accéder au bureau par défaut. Ce n' est pas parcequ' une personne malveillante et plutôt connaisseuse peut aisément accéder au système et aux données que l' ordinateur devrait se lancer par défaut ouvert au premier gosse venu.
La fonction même d' authentification peux être détachée du gestionnaire de connection. La problématique est un peu la même qu' avec des téléphones portables. Poiur répondre au besoin posé par l' auteur de la dépeche, xscreensaver peux lui permettre simplement cela. Et d' une manière plus "compliquée" on peux imaginer une gestion de plusieurs clefs de chiffrement... Selon la clef entrée dès le boot, tel ou tel environnement (autologin user et /home) est chargé... Ainsi le système est chiffré, et la reconnaissance même des utilisateurs est fusionnée avec la clef de déchiffrement.
[^] # Re: "Données sensibles sur mon ordinateur"
Posté par bubar🦥 . En réponse au journal Sortie Moblin-Alpha 1. Évalué à 4.
A quoi bon chiffré entièrement son système quant /boot ne l' est pas ? Et qu' une personne malveillante pourra faire les modifications nécessaires là où il faut, pour revenir à un autre moment finir son 'travail'.
A quoi bon mettre une serrure sur la porte puisqu' il suffit de faire un trou dans le mur ?
etc etc etc
Il est bien naturel de souhaiter une identification de base pour accéder au bureau par défaut. Ce n' est pas parcequ' une personne malveillante et plutôt connaisseuse peut aisément accéder au système et aux données que l' ordinateur devrait se lancer par défaut ouvert au premier gosse venu.
La fonction même d' authentification peux être détachée du gestionnaire de connection. La problématique est un peu la même qu' avec des téléphones portables. Poiur répondre au besoin posé par l' auteur de la dépeche, xscreensaver peux lui permettre simplement cela. Et d' une manière plus "compliquée" on peux imaginer une gestion de plusieurs clefs de chiffrement... Selon la clef entrée dès le boot, tel ou tel environnement (autologin user et /home) est chargé... Ainsi le système est chiffré, et la reconnaissance même des utilisateurs est fusionnée avec la clef de déchiffrement.
Cordialement.