• [^] # Re: J'en connais qu'un

    Posté par . En réponse au journal free et la gestion des mails. Évalué à 3.

    • la plupart des méthodes de chiffrement de disque soft ne résistent pas aux attaques type "evil maid"

    C'est possible avec la racine chiffrée et le boot sur clef USB ?

    • elles ne protègent un système qu'à l'arrêt (dont la mémoire a été soigneusement vidée)
    • sont inefficaces pour protéger un système multi-utilisateur en fonctionnement dès qu'il y a une faille qui permet de passer root.

    C'est valable quel que soit le système, or la sécurité nécessite un minimum de bonnes pratiques :

    • système et applications toujours à jour (avec un gestionnaire de paquets, pas d'excuse) ;
    • multiplier les barrières : pare-feu, fs en lecture seule, conteneur et utilisateur dédié par service, affiner les droits avec des solutions type sudo, etc ;
    • supervision, avec des outils type integrit pour surveiller l'intégrité du système ou type Nessus pour les attaques réseaux ;
    • et sur les machines ou il y a du firewire (activé), on peut extraire tout le contenu de la RAM.

    Pas de firewire sur un nettop.

    Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur