1) Le chiffrement des partitions.
Deux cas de figures se posent :
-- Tu veux chiffre seulement certains fichiers, auquel cas encfs et bien pratique.
Son utilisation est simple :
Tu crées un dossier source et un dossier cible, puis tu fais :
encfs <dossier source> <dossier cible>
fusermount -u <dossier cible> pour démonter
Le dossier source garde la même architecture (nombre de fichiers, tailles etc...
L'avantage est pour les sauvegardes incrémentales (ou un mot comme ça)
L'inconvénient c'est moins « caché » que si il n'y avait qu'un fichier, mais on ne pourra je pense jamais consilier les deux.
-- Tu veux chiffrer tout ton home, dans ce cas encfs est bien pratique.
tu peux utiliser en plus encfs-pam, qui te permet de monter ton dossier chiffré automatiquement pour ton home.
2) Les mails :
Je pense que là côté sécurité, c'est bien simple : oublie
tu peux prendre toutes les précautions de ton côté, si tes interlocuters n'en font pas autant, ça ne sert à rien.
Le seul truc reste le chiffrement PGP / GPG (intégrable dans gmail grace à une extention de firefox) mais là, tu vas te rendre vite compte que peut de tes contacts s'en préocupe (je trouve ça d'ailleurs allucinent vu tout ce qui s'échange par mail que ce système soit aussi peux sécuriser, alors que ce serait tout à fait faisable).
3) Les oignons :
Très bon dans la carbonara et la tartiflette.
Juste un problème, ça fait pleurer les yeux.
Un petit truc pour les couper : couper l'oignon en deux, puis faire comme si on aller couper des rondelles, mais sans aller jusqu'au bout. Ensuite, on fait pareil en travers et voilà, vite fait bien fait.
Et pour Tor (car c'est son petit nom), En effet, c'est long, mais jumellé avec un proxy genre squird, je pense que c'est jouable (je vais tester).
Voilà mes avis personnels qui n'engagent que moi, et je regrettes que gpg ne soit pas plus utilisé car il est quand même utiliseable pour les mails et jabber, et n'est pas trop contraignant à utiliser une fois configuré (et c'est très appréciable aussi pour les signatures, pas seulement pour les chiffrement).
J'ai récement reçu un mail du service abuse de mon fournisseur, une signature gpg m'aurait permis de voir tout de suite si c'était l'oeuvre d'un plaisantin.
Désolé pour les fautes, je ne suis pas en étât de me relire. Promis, je fairai plus attention la prochaine fois
# Je crois que c'est bien forcé de constater.
Posté par seginus . En réponse au journal Protéger sa vie privée dans le domaine informatique. Évalué à 8.
1) Le chiffrement des partitions.
Deux cas de figures se posent :
-- Tu veux chiffre seulement certains fichiers, auquel cas encfs et bien pratique.
Son utilisation est simple :
Tu crées un dossier source et un dossier cible, puis tu fais :
encfs <dossier source> <dossier cible>
fusermount -u <dossier cible> pour démonter
Le dossier source garde la même architecture (nombre de fichiers, tailles etc...
L'avantage est pour les sauvegardes incrémentales (ou un mot comme ça)
L'inconvénient c'est moins « caché » que si il n'y avait qu'un fichier, mais on ne pourra je pense jamais consilier les deux.
-- Tu veux chiffrer tout ton home, dans ce cas encfs est bien pratique.
tu peux utiliser en plus encfs-pam, qui te permet de monter ton dossier chiffré automatiquement pour ton home.
2) Les mails :
Je pense que là côté sécurité, c'est bien simple : oublie
tu peux prendre toutes les précautions de ton côté, si tes interlocuters n'en font pas autant, ça ne sert à rien.
Le seul truc reste le chiffrement PGP / GPG (intégrable dans gmail grace à une extention de firefox) mais là, tu vas te rendre vite compte que peut de tes contacts s'en préocupe (je trouve ça d'ailleurs allucinent vu tout ce qui s'échange par mail que ce système soit aussi peux sécuriser, alors que ce serait tout à fait faisable).
3) Les oignons :
Très bon dans la carbonara et la tartiflette.
Juste un problème, ça fait pleurer les yeux.
Un petit truc pour les couper : couper l'oignon en deux, puis faire comme si on aller couper des rondelles, mais sans aller jusqu'au bout. Ensuite, on fait pareil en travers et voilà, vite fait bien fait.
Et pour Tor (car c'est son petit nom), En effet, c'est long, mais jumellé avec un proxy genre squird, je pense que c'est jouable (je vais tester).
Voilà mes avis personnels qui n'engagent que moi, et je regrettes que gpg ne soit pas plus utilisé car il est quand même utiliseable pour les mails et jabber, et n'est pas trop contraignant à utiliser une fois configuré (et c'est très appréciable aussi pour les signatures, pas seulement pour les chiffrement).
J'ai récement reçu un mail du service abuse de mon fournisseur, une signature gpg m'aurait permis de voir tout de suite si c'était l'oeuvre d'un plaisantin.
Désolé pour les fautes, je ne suis pas en étât de me relire. Promis, je fairai plus attention la prochaine fois