• [^] # Re: perquisitions

    Posté par . En réponse au journal Guide de sécurité informatique à l'usage des journalistes. Évalué à 4.

    Des données purement aléatoires sur un espace réinscriptible, non, ce n'est pas normal. Si une analyse statistique établit que c'est du vrai random c'est suspect. Un espace sur lequel tu te contentes d'ajouter supprimer des fichiers présente des morceaux de fichier reconnaissables en tant que tels.

    Lance testdisk sur une clef USB qui a du vécu, il te retrouvera deux ou trois couches de partitions et des données à la pelle. Sur du random il ne trouvera rien.

    L'idée ça serait plutôt de copier un vrai fichier anodin (du cache de navigateur par exemple), suffisamment bruité pour ne pas permettre un bruteforce, de le supprimer de l'index des fichiers, de ne pas toucher à l'espace dans lequel il était écrit et d'en utiliser une partie comme clé.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.