• [^] # Re: Sécurité physique

    Posté par . En réponse au journal Smartcard, X.509, OpenLDAP... et OpenSSH... pourquoi, monde cruel ?. Évalué à 3.

    Alors, niveau certification, je n'en sais rien : comme je l'ai dit, je voudrais d'abord jouer avec... quant à me protéger, de rien d'autre que de ma paranoïa : je me prophylaxise joyeusement, c'est tout.



    ... mais en effet, le principe d'inviolabilité, si on n'a pas les specs complètes des cartes (et encore, faudrait aussi être sûr que le produit correspond aux spécifications), rien ne nous garantit qu'il n'est pas rendu caduque par une backdoor du constructeur ou des hacks de spécialistes, voire les Chinois du FBI.

    J'ai juste essayé de trouver de quoi gérer du RSA 2048 bits sous linux, sans middleware proprio, et à part les Cryptoflex, je n'ai rien vu... idéalement, j'aurais aimé trouver quelque chose qui gère aussi l'AES (même si bon... apparemment, les outils sous Linux ne sont pas trop faits pour ça)...



    M'enfin, déjà, le fait d'avoir une smartcard pour stocker mes clés privées (et plein d'autres trucs, avec le lecteur combiné à de la flash, et aussi la possibilité de stocker autre chose que des clés privées, en tant qu'objets privés accessibles via un PIN), ça me forcera toujours à y faire plus attention (artefact précieux, perte définitive des clés privées si on fait trop le con, nombre d'écritures probablement limité, nécessité de commander outre-Atlantique, ...), tout en augmentant le degré de sécurité par rapport à des clés à pasphrase qui peuvent trop facilement traîner n'importe où, voire qui peuvent même avoir été générées sur une Debian.