Tient justement j'ai quelques question sur comment se proteger de l'ACTA:
1)j'ai chiffre mon disque dur de portable avec LUKS mais il me reste a installer une distribution GNU/Linux dans les 110Mo sur la partition qui reste...je pense que DSL(damn samll linux) pourrait aller mais n'est ce pas trop suspect?(graphiques moches etc...)
A noter que je ne peut plus repartitionner car il y'a du raid 0 avec 2 disques durs(oui j'ai bien 2 disques durs dans un portable)
2)j'ai un archos pma430 qui fait tourner un kenrel 2.4...le processeur est assez lent(omap 5910)...j'ai essaye de cross-compiler loop-aes:
*j'ai compile le module loop-aes
*j'ai compile gpg
*j'ai compile les linux-utils patches(mount,losetup etc...)
j'ai uttilise le script suivant:
insmode /lib/modules/2.4.19-rmk7-omap1/block/loop.o
export PATH="$PWD:$PATH"
./mount -t ext2 /dev/ahd/disc0/part3 /media/mnt -o loop=/dev/loop/6,encryption=AES128,gpgkey=./key.gpg
*il demande le password de la clee
*il ne redonne pas le shell et uttilises le cpu a 100%
A noter que la machine tourne sous busybox...
si je compile truecrypt il me faut fuse etc...
3)je me demande si il est judicieux d'investir dans des token USB ou lecteurs+cartes smartcard...en effet ca ameliore la securite(si un ordinateur est compromis il ne compromet pas les autres car sans la clee il ne peux acceder aux autres par ssh) car on ne peut pas,en theorie, extraire les clees des cartes....mais j'ai plusieurs question:
*est ce que les douaniers peuvent quand meme extraire la clee
(hors sujet: si un ordinateur est compromis peut on sniffer le pin...ou faut il trouver un lecteur ou il y'as un clavier numerique sur la carte)
4)tor est trop lent: il y'as trop de latence...et il est risque pour les mails etc...(man in the middle attack) donc comme je ne suis pas en France et que je connais quelqu'un qui est en France(je suis en Italie)...je me demande s'il ne serais pas judicieux que sa connection arrive ici et que la mienne arrive la bas(grace a openvpn)...comme ca les procedures sont bien plus compliques...
[^] # Comment se proteger de l'ACTA?
Posté par GNUtoo . En réponse au journal "Anti-Counterfeiting Trade Agreement (ACTA)". Évalué à 1.
1)j'ai chiffre mon disque dur de portable avec LUKS mais il me reste a installer une distribution GNU/Linux dans les 110Mo sur la partition qui reste...je pense que DSL(damn samll linux) pourrait aller mais n'est ce pas trop suspect?(graphiques moches etc...)
A noter que je ne peut plus repartitionner car il y'a du raid 0 avec 2 disques durs(oui j'ai bien 2 disques durs dans un portable)
2)j'ai un archos pma430 qui fait tourner un kenrel 2.4...le processeur est assez lent(omap 5910)...j'ai essaye de cross-compiler loop-aes:
*j'ai compile le module loop-aes
*j'ai compile gpg
*j'ai compile les linux-utils patches(mount,losetup etc...)
j'ai uttilise le script suivant:
insmode /lib/modules/2.4.19-rmk7-omap1/block/loop.o
export PATH="$PWD:$PATH"
./mount -t ext2 /dev/ahd/disc0/part3 /media/mnt -o loop=/dev/loop/6,encryption=AES128,gpgkey=./key.gpg
*il demande le password de la clee
*il ne redonne pas le shell et uttilises le cpu a 100%
A noter que la machine tourne sous busybox...
si je compile truecrypt il me faut fuse etc...
3)je me demande si il est judicieux d'investir dans des token USB ou lecteurs+cartes smartcard...en effet ca ameliore la securite(si un ordinateur est compromis il ne compromet pas les autres car sans la clee il ne peux acceder aux autres par ssh) car on ne peut pas,en theorie, extraire les clees des cartes....mais j'ai plusieurs question:
*est ce que les douaniers peuvent quand meme extraire la clee
(hors sujet: si un ordinateur est compromis peut on sniffer le pin...ou faut il trouver un lecteur ou il y'as un clavier numerique sur la carte)
4)tor est trop lent: il y'as trop de latence...et il est risque pour les mails etc...(man in the middle attack) donc comme je ne suis pas en France et que je connais quelqu'un qui est en France(je suis en Italie)...je me demande s'il ne serais pas judicieux que sa connection arrive ici et que la mienne arrive la bas(grace a openvpn)...comme ca les procedures sont bien plus compliques...