• [^] # Re: Ca sert à quoi ? [long]

    Posté par . En réponse à la dépêche La Mandrake 8.2 peut crypter le swap. Évalué à 10.

    Je pense que ça ne sert à rien, mis à part à interdire la lecture du swap par les patchs de sécurité de la NSA.


    Même pas, tout le noyau accède au swap sans soucis.

    Alors, à quoi ça sert ? C'est simple.

    Dans la mémoire vive se trouve souvent des données qui ne doivent être écrites nulle part (principalement des clefs et certificats cryptographiques). Quand on ne peut pas chiffrer la zone d'échange sur disque, on bloque toutes ces données dans des zones mémoire qui sont fixées en mémoire vive, et ne passeront jamais dans la zone d'échange quelque soit la situation globale de la mémoire.
    Avec cette possibilité de chiffrer, il n'est plus nécessaire d'immmobiliser une grande partie de la mémoire vive pour des raisons de sécurité quand le système a de gros besoins en mémoire.

    L'intérêt pour l'être humain moyen ? Pas énorme à moins de travailler sur des données sensibles ou de tenir à sa vie privée plus que tout.

    Exemple :
    vous travaillez pour une entreprise et possédez un portable avec tout votre projet ultra-secret dessus. Sur un système de fichier chiffré, comme de bien entendu.
    Seulement, lors d'une présentation, après avoir donné votre mot de passe au système qui gère le chiffrement du système de fichier ou tout autre truc sur la machine (clef pour accéder au VPN de la boîte, etc.), vous faites tourner vos transparents sous forme de PDF avec Acrobat Reader®.
    Le portable n'a que 64 Mo de RAM, la machine swappe car Acrobat Reader® n'a pas été programmé par des ex-démomakers faisant attention a toutes les fuites de mémoire.
    À ce moment-là, il est fort probable que votre mot de passe soit sur disque, dans la zone d'échange.
    La présentation est finie, vous verrouillez la machine et répondez aux questions dans le public ... À ce moment-là un malandrin pique le portable (qui veut, peut). Il s'agit en fait d'un concurrent qui veut mettre la main sur le projet.
    En 10 minutes d'autopsie, il récupère le mot de passe pour déchiffrer le projet et la clef pour accéder au VPN de la boîte pour espionner tranquille. Si le fichier d'échange était chiffré, cela ne serait pas possible. Voilà.

    On peut trouver pleins d'exemples comme ça, même les banques qui foutent leur disques durs à la poubelle quand ils sont foirés (peu le font), avec un swap chiffré, moins de soucis.

    Ça semble plus utile comme ça ?