L'accès physique à la machine est critique. Pour pouvoir lire et écrire sur un volume chiffré, le noyau a besoin de connaitre la clé de chiffrement, laquelle se trouve dans la mémoire vive. Il faut avoir conscience du fait qu'une barrette de RAM ne perd pas ses données instantanément quand on la débranche, elles restent lisibles au moins plusieurs secondes, voir plusieurs minutes si on les passe à la bombe à froid.
Il est tout à fait possible d'avoir le serveur le plus sûr du monde, avec les disques über-chiffrés. Il suffit alors de l'ouvrir, de refroidir les barrettes de RAM, d'éteindre la machine et de les lire avec un autre ordinateur, tout simplement. Bon, c'est pas forcement facile de retrouver la clé dans ce bordel, mais ça se fait.
Il faut en plus prévoir la possibilité d'effacer en urgence la RAM si jamais on tente d'ouvrir la machine.
# Un truc important à savoir
Posté par Zylabon . En réponse au message Cryptage disque dur. Évalué à 2.
L'accès physique à la machine est critique. Pour pouvoir lire et écrire sur un volume chiffré, le noyau a besoin de connaitre la clé de chiffrement, laquelle se trouve dans la mémoire vive. Il faut avoir conscience du fait qu'une barrette de RAM ne perd pas ses données instantanément quand on la débranche, elles restent lisibles au moins plusieurs secondes, voir plusieurs minutes si on les passe à la bombe à froid.
Il est tout à fait possible d'avoir le serveur le plus sûr du monde, avec les disques über-chiffrés. Il suffit alors de l'ouvrir, de refroidir les barrettes de RAM, d'éteindre la machine et de les lire avec un autre ordinateur, tout simplement. Bon, c'est pas forcement facile de retrouver la clé dans ce bordel, mais ça se fait.
Il faut en plus prévoir la possibilité d'effacer en urgence la RAM si jamais on tente d'ouvrir la machine.
Please do not feed the trolls