concernant le broyage du /tmp à chaque fermeture de linux, c'est une solution partiel car qui garantit qu'aucun logiciel ne crée un fichier temporaire dans le répertoire local d'un utilisateur et qu'il l'éfface sans le broyer ?
concernant l'encryption des disques dur... comment ça fonctionne ? lorsque on utilise l'ordi, le disque dur est-il complètement déchiffré avant son utilisation et laisse les données en clair sur le disque dur temporairement ? ou bien il travaille en n'écrivant jamais de fichier clair sur le disque dur et donc tout se fait dans la ram ?
parce que sinon l'encryption des données ne résout pas le problème. En effet, pour qu'un fichier soit considéré comme totalement éffacé, on conseil quelques passages de broyage (une dizaine ?).
Dans le cas où les fichiers se trouvent en clair une partie du temps de l'utilisation de l'ordi... si on regarde au niveau du disque... lorsqu'on éteint l'ordi, l'encyption ne fait qu'écrire _une seule fois_ des nouvelles données (le disque chiffré). Alors cela n'empêche personne de tenter avec des outils adéquats de lire les données qui étaient temporairement en clair car elles ne seront pas broyées.
Par contre si les fichiers ne sont jamais en clair alors là en effet pas de problème... il suffit de broyer convenablement avant l'utilisation du disque et puis on place un système chiffré.
[^] # Re: man shred
Posté par elloco . En réponse au message broyeur de fichiers. Évalué à 1.
concernant l'encryption des disques dur... comment ça fonctionne ? lorsque on utilise l'ordi, le disque dur est-il complètement déchiffré avant son utilisation et laisse les données en clair sur le disque dur temporairement ? ou bien il travaille en n'écrivant jamais de fichier clair sur le disque dur et donc tout se fait dans la ram ?
parce que sinon l'encryption des données ne résout pas le problème. En effet, pour qu'un fichier soit considéré comme totalement éffacé, on conseil quelques passages de broyage (une dizaine ?).
Dans le cas où les fichiers se trouvent en clair une partie du temps de l'utilisation de l'ordi... si on regarde au niveau du disque... lorsqu'on éteint l'ordi, l'encyption ne fait qu'écrire _une seule fois_ des nouvelles données (le disque chiffré). Alors cela n'empêche personne de tenter avec des outils adéquats de lire les données qui étaient temporairement en clair car elles ne seront pas broyées.
Par contre si les fichiers ne sont jamais en clair alors là en effet pas de problème... il suffit de broyer convenablement avant l'utilisation du disque et puis on place un système chiffré.
merci en tout cas de tes réponses :-)