Ce n'est pas firefox qui est chiffré, mais la clé USB. Donc de facto, firefox est situé sur un support chiffré.
Je me suis inspiré d'un article de linux magazine qui parlait du chiffrement de disque sous linux. Absolument _tout_ est chiffré. Chiffrer /home m'apparait hautement insuffisant. On ne sait jamais ce que contient /tmp ou /var/tmp ou /var/spool par exemple.
J'ai donc utilisé une clé USB de 4Go que j'ai coupé en deux:
900Mo en VFAT (/dev/sda1) en clair (qui contient le chargeur de boot, le noyau et l'initramfs)
le reste en ext2 chiffré (soit 2.8Go car les clés ne font pas 4Gio, mais 4Go)
Je détecte au boot si sur le disque local il y a une partition SWAP. Si oui, je chiffre, je mkswap et je l'utilise (a l'extinction, je fais l'inverse, je ferme le device chiffré, et je refais un mkswap sur le device réél) [1]
Donc absolument toute ma distribution est chiffrée, je peux utiliser la clé USB sur n'importe quelle machine (BSD, mac, et même windows, sisi) pour échanger des fichiers en clair à l'aide de la partition VFAT
J'ai fait le choix du chiffrement pour pleins de raisons que je n'évoquerai pas ici, en sachant bien que ça impacterait un peu les perfs.
[1] Cela peut poser des problèmes si je me branche sur une machine en hibernation. Le système est hiberné dans le swap, j'arrive, j'explose tout, je m'en vais, et le reboot de la machine d'origine passera mal :-)
je m'en vais améliorer le truc. Question: comment savoir qu'une partition swap a servi pour hiberner un système?
[^] # Re: Quelle distrib ?
Posté par octane . En réponse au journal Accélération de firefox sur support lent. Évalué à 4.
Ce n'est pas firefox qui est chiffré, mais la clé USB. Donc de facto, firefox est situé sur un support chiffré.
Je me suis inspiré d'un article de linux magazine qui parlait du chiffrement de disque sous linux. Absolument _tout_ est chiffré. Chiffrer /home m'apparait hautement insuffisant. On ne sait jamais ce que contient /tmp ou /var/tmp ou /var/spool par exemple.
J'ai donc utilisé une clé USB de 4Go que j'ai coupé en deux:
900Mo en VFAT (/dev/sda1) en clair (qui contient le chargeur de boot, le noyau et l'initramfs)
le reste en ext2 chiffré (soit 2.8Go car les clés ne font pas 4Gio, mais 4Go)
Je détecte au boot si sur le disque local il y a une partition SWAP. Si oui, je chiffre, je mkswap et je l'utilise (a l'extinction, je fais l'inverse, je ferme le device chiffré, et je refais un mkswap sur le device réél) [1]
Donc absolument toute ma distribution est chiffrée, je peux utiliser la clé USB sur n'importe quelle machine (BSD, mac, et même windows, sisi) pour échanger des fichiers en clair à l'aide de la partition VFAT
J'ai fait le choix du chiffrement pour pleins de raisons que je n'évoquerai pas ici, en sachant bien que ça impacterait un peu les perfs.
[1] Cela peut poser des problèmes si je me branche sur une machine en hibernation. Le système est hiberné dans le swap, j'arrive, j'explose tout, je m'en vais, et le reboot de la machine d'origine passera mal :-)
je m'en vais améliorer le truc. Question: comment savoir qu'une partition swap a servi pour hiberner un système?