C'est possible avec la racine chiffrée et le boot sur clef USB ?
Nan, (sauf machine piégée). Le principe c'est que quelque part tu as besoin d'un truc en clair pour amorcer le chiffré. Si tu n'es pas sur de l'intégrité de ce bout clair tu l'as dans l'os. Ca peut être opérationnel (je garde la clef), soit technique (bricolages dans le bios), anti intrusion boitier, vérification par TPM (plus compliqué à mettre en place)
C'est valable quel que soit le système, or la sécurité nécessite un minimum de bonnes pratiques :
Tu prêches un converti (c'est mon métier, hein). Mais quand je viens ici, j'ai l'impression que certains pensent que la crypto est LA solution contre les fuites de données (et qu'ILS ont beaucoup d'ennemis).
Pas de firewire sur un nettop.
J'en ai pas non plus sur mon téléphone. Mais on s'en fout, non ?
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 2.
Nan, (sauf machine piégée). Le principe c'est que quelque part tu as besoin d'un truc en clair pour amorcer le chiffré. Si tu n'es pas sur de l'intégrité de ce bout clair tu l'as dans l'os. Ca peut être opérationnel (je garde la clef), soit technique (bricolages dans le bios), anti intrusion boitier, vérification par TPM (plus compliqué à mettre en place)
Tu prêches un converti (c'est mon métier, hein). Mais quand je viens ici, j'ai l'impression que certains pensent que la crypto est LA solution contre les fuites de données (et qu'ILS ont beaucoup d'ennemis).
J'en ai pas non plus sur mon téléphone. Mais on s'en fout, non ?