IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[HDD Master Password] - Que me conseillez-vous ?


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Pilote / Testeur de tombereaux - Caterpillar
    Inscrit en
    Août 2008
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Pilote / Testeur de tombereaux - Caterpillar
    Secteur : Bâtiment Travaux Publics

    Informations forums :
    Inscription : Août 2008
    Messages : 28
    Par défaut [HDD Master Password] - Que me conseillez-vous ?
    Bonjour,

    je me demandais si le fait d'activer le HDD Master Password (je ne sais pas comment le traduire correctement en français) pourrait être une bonne chose. Je m'explique :

    (il s'agit d'un ordinateur portable)

    Le plus :
    * Si l'ordinateur est volé, et que celui-ci est éteint, personne ne peut à priori utiliser le disque.

    Les moins :
    * Le password n'est d'aucune utilité si l'ordinateur est allumé ou en veille (le password n'est pas redemandé à la sortie de la veille)
    * Si un problème survient sur l'ordinateur, est-il possible de récupérer les données du disque depuis un autre ordinateur ?

    Que me conseillez-vous ? Quelle est votre expérience par rapport aux HDD master password ?

    Note :
    - J'utilise truecrypt pour chiffrer mes documents (partition document chiffrée entièrement)
    - Accessoirement, un "power-on password" est-il efficace ?

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par damien7307 Voir le message
    je me demandais si le fait d'activer le HDD Master Password (je ne sais pas comment le traduire correctement en français) pourrait être une bonne chose. [...]

    Note :
    - J'utilise truecrypt pour chiffrer mes documents (partition document chiffrée entièrement)
    Donc en fait, tu es en train de te demander s'il est interessant de demander un mot de passe disque, alors que celui-ci est chiffre ? Non.

    Par contre, tu devrais verouiller ta session, avec demande de mot de passe a la sortie de veille. Ainsi, l'utilisation de truecrypt sert a quelque chose.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre averti
    Profil pro
    Pilote / Testeur de tombereaux - Caterpillar
    Inscrit en
    Août 2008
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Pilote / Testeur de tombereaux - Caterpillar
    Secteur : Bâtiment Travaux Publics

    Informations forums :
    Inscription : Août 2008
    Messages : 28
    Par défaut
    Non, en fait juste la partition documents est chiffrée, pas la partition système.
    De plus, j'ai bien un mot de passe sur ma session. Je voulais dire que le HDD password n'est pas demandé à la sortie de la veille.

    Merci pour votre réponse

  4. #4
    Membre très actif Avatar de jmnicolas
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2007
    Messages
    427
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Transports

    Informations forums :
    Inscription : Juin 2007
    Messages : 427
    Par défaut
    Attention, si une partition TrueCrypt est montée, il est possible de lire sa clé de cryptage en mémoire / swap / cache d'hibernation etc.
    Même si ta session est protégée par mot de passe, n'importe quel attaquant digne de ce nom peut passer outre.

    Si les données sont vraiment sensibles, ça veut dire qu'il faut démonter la partition à chaque fois que tu n'es pas présent devant l'ordinateur (mais t'es pas à l'abri d'un keylogger).

    Vu que tu utilises déjà TrueCrypt pourquoi ne pas crypter tout le disque avec cette solution ? Ça sera beaucoup plus fiable que ton "HDD Master Password" qui est sans doute un truc propriétaire avec des backdoors "voulues" pour les services gouvernementaux et des backdoors involontaires (bugs).

    TrueCrypt a le mérite d'être Open Source et il n'y a aucune méthode connue pour décrypter un volume non monté : même le FBI s'y casse les dents.

    Après tout dépend du niveau de sécurité que tu cherches et des attaquants potentiels : mais si tu te fais voler ton ordinateur et qu'il est allumé tu es vulnérable face à des mecs style espionnage industriel.

    Un voleur de base se contentera de réinstaller Windows s'il n'a pas accès au système parce qu'il est crypté.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    133
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 133
    Par défaut
    Bonjour,

    TrueCrypt a le mérite d'être Open Source et il n'y a aucune méthode connue pour décrypter un volume non monté : même le FBI s'y casse les dents.
    Oui mais...

    Voici un sujet traité lors du HES2012:

    http://www.google.com/url?sa=t&rct=j...IGxmjQ&cad=rja

    Tout est dit dans le slide 24 . Par conséquent, même si c'est chaud, ce n'est pas impossible

  6. #6
    Membre très actif Avatar de jmnicolas
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2007
    Messages
    427
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Transports

    Informations forums :
    Inscription : Juin 2007
    Messages : 427
    Par défaut
    Citation Envoyé par metalamania Voir le message
    Bonjour,
    Oui mais...
    Voici un sujet traité lors du HES2012:
    Tout est dit dans le slide 24 . Par conséquent, même si c'est chaud, ce n'est pas impossible
    Ouais enfin en admettant que ce soit vrai, ça n'apporte rien de mieux qu'un bon vieux keylogger hardware si tu as crypté ton disque avec TrueCrypt ...
    (mais c'est vrai que ça fait peur ce truc ...)

    Et si t'as affaire à des attaquants de ce niveau, il faut retourner au tout papier dans un coffre fort à combinaison mécanique gardé par des dobermans affamés (et en fait tu mets rien dans le coffre fort, l'info est dans un vieux papier froissé dans la corbeille ).

Discussions similaires

  1. Que me conseillez vous, Java ou DotNet ?
    Par mamiberkof dans le forum Etudes
    Réponses: 6
    Dernier message: 23/08/2007, 01h41
  2. Vistanautes, que me conseillez vous ?
    Par rekiem71 dans le forum Windows Vista
    Réponses: 3
    Dernier message: 20/05/2007, 15h25
  3. [Avis][Portable] Que me conseillez vous ?
    Par Oluha dans le forum Ordinateurs
    Réponses: 26
    Dernier message: 12/04/2007, 09h48
  4. Démission : que me conseillez-vous?
    Par root76 dans le forum Démission
    Réponses: 13
    Dernier message: 18/04/2006, 12h42
  5. Réponses: 21
    Dernier message: 03/03/2006, 20h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo