• [^] # Re: Ayez confiance: smartcard

    Posté par . En réponse au journal Militer pour le cryptage des mails. Évalué à 2.

    >si je savais que leur clé privée était bien à l'abri, dans une smartcard, de telle sorte à
    >ce que seuls les Chinois du FBI puissent l'en extraire, je serais plus enclin à faire
    >confiance à mes contacts ; m'enfin, les smartcards sous Linux, ce n'est pas vraiment ça...
    *j'ai déjà chiffre mon disque dur de portable(j'ai essayé pour mon walkman mais ça n'a pas marché)
    *j'ai selinux sur mon portable
    *j'ai un accès ssh entre mon portable et mon ordinateur de bureau(qui n'as pas encore selinux),c'est a dire que l'un peu ssher chez l'autre et vice versa...ce qui est un gros problème de sécurité...en effet si l'on compromet un ordinateur: l'autre est compromis...mais aussi le routeur(qui va migrer sous GNU/Linux(FreeBSD => pas de selinux) )
    J'ai donc pensé aux smartcards...ça permettrais en théorie de rendre l'extraction de clée impossible...mais il y'as deux problemes:
    si je passe la frontière pour aller en france pourrait-ils m'extraire la clée de la smartcard et avoir accès a mon portable,mon ordinateur de bureau et mon routeur? avec l'ATCA,la loi HADOPI,le paquet telecom ce n'est pas impensable
    Le deuxième problème est que s'il n'y as pas de pin a taper sur le lecteur pour se servir de la carte cela n'apporterais-t-il rien en terme de sécurité car même s'il est impossible d'extraire la clée il serais possible pour un attaquant de l'utiliser pour accéder a mes ordinateurs

    sinon pour GNU/Linux les lecteurs ont un standard : CCID donc ça ne devrais pas trop poser de problème...mais pour le pin?
    mais pour les cartes?j'en ai trouve mais il fraudais que je regarde si elles sont compatibles