• [^] # Re: Hurd

    Posté par . En réponse au message Crypter seulement un répertoire ?. Évalué à 2.

    On peut très bien sous Linux (même si c'est moins élégant que les translators du Hurd). L'idée est d'utiliser FUSE et EncFS.

    Le premier est un framework permettant de faire tourner des systèmes de fichier en mode utilisateur. Comprendre: rajouter des FS (éventuellement) farfelus sans avoir à modifier le kernel ni à charger un module (en dehors du module de FUSE).

    Le second est un système de fichier crypté utilisant le premier. La spécificité par rapport aux cryptages de périphériques "loop", c'est qu'il fonctionne par-dessus n'importe quel FS existant. Il suffit de lui donner un répertoire source (dans lequel les fichiers cryptés sont réellement stockés) et un répertoire destination (par lequel on accédera à la version décryptée), ainsi qu'un mot de passe. A l'issue de tout ça (c'est assez facilement automatisable) on se retrouve avec un répertoire qui n'est lisible qu'après avoir été monté par quelqu'un connaissant le mot de passe qui va bien. Avantage majeur de ce mode de fonctionnement: on peut tout à fait l'utiliser par-dessus Samba, sur un CD, etc...

    En outre, on évite l'écueil du système de fichier préformaté à une taille fixe (comme avec un périphérique loop). En revanche, du coup, quelqu'un qui accède au répertoire crypté obtiendra des informations supplémentaires (nombre de fichiers présents, tailles des fichiers et - selon les versions - permissions). Ca reste néanmoins une assez bonne solution :)

    http://encfs.sf.net/(...)