la plupart des méthodes de chiffrement de disque soft ne résistent pas aux attaques type "evil maid"
C'est possible avec la racine chiffrée et le boot sur clef USB ?
elles ne protègent un système qu'à l'arrêt (dont la mémoire a été soigneusement vidée)
sont inefficaces pour protéger un système multi-utilisateur en fonctionnement dès qu'il y a une faille qui permet de passer root.
C'est valable quel que soit le système, or la sécurité nécessite un minimum de bonnes pratiques :
système et applications toujours à jour (avec un gestionnaire de paquets, pas d'excuse) ;
multiplier les barrières : pare-feu, fs en lecture seule, conteneur et utilisateur dédié par service, affiner les droits avec des solutions type sudo, etc ;
supervision, avec des outils type integrit pour surveiller l'intégrité du système ou type Nessus pour les attaques réseaux ;
et sur les machines ou il y a du firewire (activé), on peut extraire tout le contenu de la RAM.
Pas de firewire sur un nettop.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
[^] # Re: J'en connais qu'un
Posté par zebra3 . En réponse au journal free et la gestion des mails. Évalué à 3.
C'est possible avec la racine chiffrée et le boot sur clef USB ?
C'est valable quel que soit le système, or la sécurité nécessite un minimum de bonnes pratiques :
Pas de firewire sur un nettop.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur