Précédent   Forum des professionnels en informatique > Systèmes > Linux
Linux Forum d'entraide sur le système Linux. Avant de poster -> Tutoriels Linux, F.A.Q Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/06/2011, 14h38   #1
Membre éclairé
 
Avatar de TNT89
 
Inscription : juillet 2007
Messages : 288
Détails du profil
Informations personnelles :
Âge : 22

Informations forums :
Inscription : juillet 2007
Messages : 288
Points : 308
Points : 308
Par défaut Crypter un fichier en fonction d'une clé Hardware

Bonjour,

J'aimerais trouver une façon de crypter un fichier avec une clef Hardware (ex : numéro de série d'un composant, CM, etc.) pour éviter que le fichier soit lu depuis un autre PC en démontant le disque dur. Je n'ai pas trouvé d'utilitaire qui le font en direct? Pourrais-je sinon utilisé un de ces utilitaires avec un script qui passerait le mdp automatiquement?

Merci,
TNT89 est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 11/06/2011, 15h05   #2
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 534
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 534
Points : 7 743
Points : 7 743
mcrypt ... ?

il demande une paraphrase tu y mets le n° de serie par exemple

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
root@trillian:/tmp# mcrypt titi -k $(lshw -class cpu | sed '/serial/ !d ;s/.*:\ //')
Warning: It is insecure to specify keywords in the command line
File titi was encrypted.
root@trillian:/tmp# 
root@trillian:/tmp# cat titi.nc
m@rijndael-128 cbcmcrypt-sha1O�0r8�[�E89BeuU5O=��sha1��
�v.3ò7ìZ¦ò¿L· Yàä™K4Å⎽*]þŸ¤␉£„)[¡ö¸
                                    ÓÎ␍Û\1⎼⎺⎺├@├⎼␋┌┌␋▒┼:/├└⎻# 
 
root@trillian:/tmp# mcrypt -d titi.nc -k $(lshw -class cpu | sed '/serial/ !d ;s/.*:\ //')
Warning: It is insecure to specify keywords in the command line
Unknown suffix. Will append '.dc'.
File titi was decrypted.
root@trillian:/tmp# cat titi.dc
toto
root@trillian:/tmp# 
root@trillian:/tmp#  scp titi.nc francois@marvin
password:
root@trillian:/tmp#  ssh francois@marvin
password:
francois@marvin:~$ mcrypt -d titi.nc -k $(lshw -class cpu | sed '/serial/ !d ;s/.*:\ //')
Warning: It is insecure to specify keywords in the command line
An OpenPGP encrypted file has been detected.
Unknown suffix. Will append '.dc'.
SHA1 check failed
File titi.dc was NOT decrypted successfully.
francois@marvin:~$
c'est porc* mais ça marche




* pas de redirection des messages, affichage pendant l'encryptage du lshw etc...
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2011, 15h02   #3
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 464
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 464
Points : 9 585
Points : 9 585
Citation:
Envoyé par TNT89 Voir le message
J'aimerais trouver une façon de crypter un fichier avec une clef Hardware (ex : numéro de série d'un composant, CM, etc.) pour éviter que le fichier soit lu depuis un autre PC en démontant le disque dur.
Il suffit de ne pas stocker la clef sur le disque.

Toute autre methode n'est que l'application de la phrase ci-dessus : le fait de crypter en utilisant comme clef le numero de serie d'un composant n'empeche en rien de deplacer le disque, puis de rentrer la clef a la main.
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 16/06/2011, 16h20   #4
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 534
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 534
Points : 7 743
Points : 7 743
Citation:
Envoyé par gangsoleil Voir le message
Il suffit de ne pas stocker la clef sur le disque.

Toute autre methode n'est que l'application de la phrase ci-dessus : le fait de crypter en utilisant comme clef le numero de serie d'un composant n'empeche en rien de deplacer le disque, puis de rentrer la clef a la main.
aucune solution de protection n'existe quand il y a accès physique à la machine quoi qu'il arrive on trouve du contournement.

la solution envoyer la machine dans l'espace, ça limite les possibilité d'accès.. mais comme tjrs si on arrive à avoir l'accès physique à la machine, on peut hacker toute protection quelle qu'elle soit.

Même un dongle hardware est analysable et reproductible.
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/06/2011, 20h42   #5
Membre éclairé
 
Avatar de TNT89
 
Inscription : juillet 2007
Messages : 288
Détails du profil
Informations personnelles :
Âge : 22

Informations forums :
Inscription : juillet 2007
Messages : 288
Points : 308
Points : 308
Merci pour vos réponses!

Citation:
Envoyé par gangsoleil Voir le message
Il suffit de ne pas stocker la clef sur le disque.

Oui oui je comprends bien... mais je pensais qu'en rentrant cela dans un démon compilé ça ralentirait au moins les curieux...
TNT89 est déconnecté   Envoyer un message privé Réponse avec citation 10
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h45.


 
 
 
 
Partenaires

Hébergement Web