Posté par JGO .
En réponse au journal Essais avec une Yubikey.
Évalué à 6.
Dernière modification le 18 mars 2013 à 09:58.
Au démarrage, il envoie un défi statique à au token et utilise la réponse (statique aussi) comme clé de chiffrement de mon disque dur. Je peux utiliser le même token physique indépendamment sur autant de machines que je veux. En cas de vol du token, il ne révèle pas d'information
Autre solution à base de masque jetable : tu choisis n'importe quel dispositif flash usb, sur lequel tu stockes une clef. L'ordinateur dispose d'une autre clef. Au démarrage l'ordinateur monte le dispositif usb, lit la clef distante et la clef stockée sur /boot, calcule le XOR des deux et obtient le mot de passe de chiffrement de /home.
Avantages : gratuit (tu as bien une vieille clef usb chez toi), le matériel qui n'attire pas l'attention, la clef peut être stéganographique (pas de fichier password.txt, la clef est la chaine située à certaine position du système de fichiers /dev/sdb). Avec un masque aléatoire, ni la clef ni l'ordinateur ne révèlent d'information, si un attaquant ne peut avoir accès qu'à un seul des deux.
# Masque jetable sur une clef usb de base
Posté par JGO . En réponse au journal Essais avec une Yubikey. Évalué à 6. Dernière modification le 18 mars 2013 à 09:58.
Autre solution à base de masque jetable : tu choisis n'importe quel dispositif flash usb, sur lequel tu stockes une clef. L'ordinateur dispose d'une autre clef. Au démarrage l'ordinateur monte le dispositif usb, lit la clef distante et la clef stockée sur /boot, calcule le XOR des deux et obtient le mot de passe de chiffrement de /home.
Avantages : gratuit (tu as bien une vieille clef usb chez toi), le matériel qui n'attire pas l'attention, la clef peut être stéganographique (pas de fichier password.txt, la clef est la chaine située à certaine position du système de fichiers /dev/sdb). Avec un masque aléatoire, ni la clef ni l'ordinateur ne révèlent d'information, si un attaquant ne peut avoir accès qu'à un seul des deux.