• [^] # Re: Metadata et RAID

    Posté par (site web personnel) . En réponse au message Chiffer le disque entier ou les partitions ?. Évalué à 2.

    Autre remarque :

    Un chiffrage d'un disque contenant système + données sera plus facilement déchiffrable qu'un disque contenant uniquement les données.

    Je m'explique si le disque contient le système, le pirate peut tenter de supposer de l'existence de certain fichiers à une certaine version (exemple /bin/ls, /bin/mount le noyaux, …).

    Théoriquement en connaissant la partie chiffré, et la partie déchiffré, on peut retrouver la clé (c'est de la théorie, car il faut aussi connaitre l'emplacement du fichier). Du coup il serait envisageable de décrypter le disque en supposant de l’existence de certains fichier.

    Par exemple si je suppose que la distrib est une debian stable, je peux supposé de la version du noyaux et que celui ci se trouve au début du disque. Je devine la clé puis je décrypte l'intégralité.
    Pour faire cela, il faut quand même d'énorme moyen.

    Chiffrer le système à peu d'intérêt et chiffrer les données en a plus. Du coup je préfère chiffrer data + swap d'un coté et ne pas chiffrer le système qui boottera plus rapidement.

    Je ne suis pas spécialiste, donc si des personnes ont des remarques