• [^] # Re: Bitlocker

    Posté par . En réponse au journal des DRM dans OpenSolaris ? Quid de Linux ?. Évalué à 1.

    Et avoir un composant matériel dans l'histoire ne change rien.

    Ca rajoute un facteur de protection (en plus du mot de passe ou indépendamment). En gros, tu peux te protéger face à un vol de disque dur, car si celui-ci démarre sur une autre plate-forme, le déchiffrement de la partition protégée par BitLocker n'est plus réalisable (même si l'attaquant arrive à connaître le mot de passe). En effet, le (dé)chiffrement des partitions est conditionné à l'intégrité de la plate-forme (et donc du BIOS entre autre).

    Éventuellement il pourrait mettre un cheval de Troie dans la zone d'amorce (...) dans le but de récupérer le mot de passe lors de sa prochaine saisie.

    Oui, c'est une des limites de cette protection.
    Mais tu peux quand même, d'une certaine manière, détecter une telle compromission. En effet, si le boot loader a été altéré pour intégrer un keylogger, l'utilisateur n'aura pas la possibilité de déchiffrer son système (car son intégrité est modifiée). Ceci va permettre de t'empêcher d'accéder à des données sensibles alors que ton système est compromis.

    Mais tu peux aller plus loin avec les dernières évolutions du trusted computing (enfin, ça a quand même deux ans :) : il est possible de conditionner le démarrage d'un OS (ou d'un boot loader) à l'intégrité de la plate-forme (sans utiliser de chiffrement cette fois-ci). Donc en plus de réaliser des mesures d'intégrités (ce que fait par exemple IMA), il est possible d'appliquer une politique de sécurité en fonction de ces mesures (par exemple, si tel élément est compromis, le démarrage du système s'arrête). A ce propos, j'avais présenté quelques slides juste après ta présentation aux RMLL (http://2009.rmll.info/Trusted-computing-et-Logiciel.html). Tout nécessite une puce TPM, un chipset adéquate et un proc qui supporte les technos Intel TXT/LCP.

    Bref, il y a beaucoup d'éléments autour du trusted computing qui permettent à un utilisateur (ou une boite) de tirer partie de cette techno pour protéger son propre système légitimement.