Liens connexes

Dépêche modérée par

Dépêche éditée par

: pam_usb 0.3.1 dans les bacs

Posté par Andrea Luzzardi (page perso, ). Modéré le 02 août 2004.
0
Pour ceux qui ne connaissent pas encore, ce projet né il y a environ un an permet à ses utilisateurs de s'authentifier sur leur station Linux en utilisant une clé USB au lieu de l'habituel mot de passe.

La plus grande nouveauté sur cette branche 0.3.x est l'utilitaire usbhotplug qui permet de démarrer l'économiseur d'écran (xlock) dès que la clé USB est retirée et de l'arrêter une fois que la bonne clé USB a été remise (NdM : l'authentification de la "bonne" clé USB est basée sur l'algorithme cryptographique DSA).

L'action à effectuer lors de l'insertion et du retrait de la clé USB est configurable : en effet usbhotplug permet de démarrer un script shell quand la clé est insérée et un deuxième script dès qu'elle est enlevée.

Cette dernière version inclut des changements au niveau de la gestion mémoire, ce qui devrait augmenter sa fiabilité.

Des modifications ont été apportées à la documentation qui visent à la rendre plus simple. La traduction de celle-ci (notamment en français) devrait venir dans les prochaines semaines.

> Lire les commentaires (33 commentaires, moyenne: 2,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

c'est bien sympa comme idée

Posté par José JORGE (Jabber id, page perso, ) le 03/08/2004 à 06:27. (lien). Évalué à 2.

je me pose une question sur la stratégie de mise en place : est-ce que ça implique qu'on peut ne plus donner le mdp aux utilisateurs?
Et est-ce que ça peut demander au contraire un mdp qui correspond à la clé?

Sécurité ?

Posté par Eric Boulat () le 03/08/2004 à 07:16. (lien). Évalué à 0.

C'est clair que s'il n'y a plus de mot de passe demandé, la clé usb c'est comme un badge avec un code barre ! Tu te la fait voler, tu es trés mal !

Peut-être une exellente idée...

Posté par Christophe Chailloleau-Leclerc (Jabber id, page perso, ) le 03/08/2004 à 07:23. (lien). Évalué à 2.

Ne serait-ce pas une bonne idée si l'autentification était faite en utilisant le lecteur d'empreinte digitale que l'on commence à trouver sur quelques clés USB ? Cela résoudrait le problème d'absence de saisie de mot de passe...
Bien entendu, ce n'est valable que si ce genre de clés se généralise, mais le contraire m'étonnerait...

Des authentifications

Posté par Jean Parpaillon (Jabber id, page perso, ) le 03/08/2004 à 07:42. (lien). Évalué à 3.

L'effficacité de telles solutions est trompeuse. L'authentification basée sur un objet possédé est bien moindre que celle d'un mot de passe contenu dans le seul cerveau de l'utilisateur.
Je ne suis pas un spécialiste de la sécurité mais il me semble que la publicité faite à ces nouveaux moyens d'authentification et particulièrement à la biométrie ressort plus de l'imposture que d'un véritable progrès technique.
L'avis d'un spécialiste sur la biométrie :
http://www.zdnet.fr/techupdate/securite/0,39020976,39125546,00.htm(...)

c'est bien beau mais ...

Posté par Matthieu C () le 03/08/2004 à 12:05. (lien). Évalué à 2.

des qu'on a acces a la machine, on a acces a tout :
- dans le boot loader on peut passer l'option init=/bin/sh au noyau pour devenir root
- si le boot loader est verrouilller, on peut booter en root a l'aide d'une disquette/cd/clef usb bootable
- si le bios est verrouillé, on peut toujours effacer le mdp en boujeant un jumper/retirant la pile ou en recuperant tout simplement le DD

Bref une vrai autentification securise, c'est utile a distance, or il me semble pas que l'usb fonctionne via le reseau...

Revenir en haut de page