• [^] # Re: Et le chiffrement du home alors?

    Posté par . En réponse à la dépêche Agrégation et logiciels libres. Évalué à 1.

    Hum, le pbm est en tout cas intéressant, je ne m'étais pas penché dessus. On pourrait voir dans ce cas une vérification par md5sum des fichiers sqh et de l'initrd, les md5sums étant dans la partie cryptée. Cela garantirait l'intégrité a posteriori du système bouté. C'est satisfaisant à première vue, mais en fait comme le système de boute est en clair, rien n'empêche de le modifier de telle manière à zapper cette partie voire à trapper le mot de passe et modifier les controles d'intégrité. Ce sera général à tout méthode de vérification de l'intégrité du système qui fasse partie du système distribué; disponible pour tous, elle indique également comment la contourner, ne serait ce qu'en anticipant la demande du mot de passe. La seule méthode sure est effectivement une protection physique du système par un media physiquement en lecture seule, donc un CDROM. J'ai beau me triturer l'esprit, je ne vois pas comment se passer de ça.