IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Crypter un fichier en fonction d'une clé Hardware


Sujet :

Linux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de TNT89
    Inscrit en
    Juillet 2007
    Messages
    358
    Détails du profil
    Informations personnelles :
    Âge : 35

    Informations forums :
    Inscription : Juillet 2007
    Messages : 358
    Par défaut Crypter un fichier en fonction d'une clé Hardware
    Bonjour,

    J'aimerais trouver une façon de crypter un fichier avec une clef Hardware (ex : numéro de série d'un composant, CM, etc.) pour éviter que le fichier soit lu depuis un autre PC en démontant le disque dur. Je n'ai pas trouvé d'utilitaire qui le font en direct? Pourrais-je sinon utilisé un de ces utilitaires avec un script qui passerait le mdp automatiquement?

    Merci,

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    mcrypt ... ?

    il demande une paraphrase tu y mets le n° de serie par exemple

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    root@trillian:/tmp# mcrypt titi -k $(lshw -class cpu | sed '/serial/ !d ;s/.*:\ //')
    Warning: It is insecure to specify keywords in the command line
    File titi was encrypted.
    root@trillian:/tmp# 
    root@trillian:/tmp# cat titi.nc
    m@rijndael-128 cbcmcrypt-sha1O�0r8�[E89BeuU5O=��sha1��
    �v.3ò7ìZ¦ò¿L· Yàä™K4Å⎽*]þŸ¤␉£„)[¡ö¸
                                        ÓÎ␍Û\1⎼⎺⎺├@├⎼␋┌┌␋▒┼:/├└⎻# 
     
    root@trillian:/tmp# mcrypt -d titi.nc -k $(lshw -class cpu | sed '/serial/ !d ;s/.*:\ //')
    Warning: It is insecure to specify keywords in the command line
    Unknown suffix. Will append '.dc'.
    File titi was decrypted.
    root@trillian:/tmp# cat titi.dc
    toto
    root@trillian:/tmp# 
    root@trillian:/tmp#  scp titi.nc francois@marvin
    password:
    root@trillian:/tmp#  ssh francois@marvin
    password:
    francois@marvin:~$ mcrypt -d titi.nc -k $(lshw -class cpu | sed '/serial/ !d ;s/.*:\ //')
    Warning: It is insecure to specify keywords in the command line
    An OpenPGP encrypted file has been detected.
    Unknown suffix. Will append '.dc'.
    SHA1 check failed
    File titi.dc was NOT decrypted successfully.
    francois@marvin:~$
    c'est porc* mais ça marche




    * pas de redirection des messages, affichage pendant l'encryptage du lshw etc...

  3. #3
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par TNT89 Voir le message
    J'aimerais trouver une façon de crypter un fichier avec une clef Hardware (ex : numéro de série d'un composant, CM, etc.) pour éviter que le fichier soit lu depuis un autre PC en démontant le disque dur.
    Il suffit de ne pas stocker la clef sur le disque.

    Toute autre methode n'est que l'application de la phrase ci-dessus : le fait de crypter en utilisant comme clef le numero de serie d'un composant n'empeche en rien de deplacer le disque, puis de rentrer la clef a la main.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  4. #4
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Il suffit de ne pas stocker la clef sur le disque.

    Toute autre methode n'est que l'application de la phrase ci-dessus : le fait de crypter en utilisant comme clef le numero de serie d'un composant n'empeche en rien de deplacer le disque, puis de rentrer la clef a la main.
    aucune solution de protection n'existe quand il y a accès physique à la machine quoi qu'il arrive on trouve du contournement.

    la solution envoyer la machine dans l'espace, ça limite les possibilité d'accès.. mais comme tjrs si on arrive à avoir l'accès physique à la machine, on peut hacker toute protection quelle qu'elle soit.

    Même un dongle hardware est analysable et reproductible.

  5. #5
    Membre éclairé Avatar de TNT89
    Inscrit en
    Juillet 2007
    Messages
    358
    Détails du profil
    Informations personnelles :
    Âge : 35

    Informations forums :
    Inscription : Juillet 2007
    Messages : 358
    Par défaut
    Merci pour vos réponses!

    Citation Envoyé par gangsoleil Voir le message
    Il suffit de ne pas stocker la clef sur le disque.

    Oui oui je comprends bien... mais je pensais qu'en rentrant cela dans un démon compilé ça ralentirait au moins les curieux...

Discussions similaires

  1. [XL-2002] Sélectionner fichier en fonction d'une partie de son nom
    Par johan89 dans le forum Macros et VBA Excel
    Réponses: 7
    Dernier message: 02/11/2011, 21h48
  2. sed et ajout d'une ligne au début d'un fichier en fonction d'une condition
    Par sheepolata dans le forum Administration système
    Réponses: 2
    Dernier message: 14/10/2010, 12h23
  3. Suppression d'un fichier en fonction d'une table
    Par settoken dans le forum Langage
    Réponses: 3
    Dernier message: 14/09/2009, 12h28
  4. Supprimer des fichiers en fonction d'une date
    Par Sh4dow49 dans le forum Administration système
    Réponses: 1
    Dernier message: 02/06/2009, 23h36
  5. suppression fichier en fonction d'une date
    Par kalyparker dans le forum Scripts/Batch
    Réponses: 3
    Dernier message: 02/07/2007, 15h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo