Forum Linux.débutant Chiffer le disque entier ou les partitions ?

Posté par . Licence CC by-sa
3
31
déc.
2012

Bonjour !

Dîtes-moi s'il vous plaît, faut-il chiffrer les partitions après avoir partitionné ou le contraire ?

Sur mes deux disques externes de backup, j'ai fait le "cryptsetup luksFormat" avant de créer les partitions, et ça fonctionne sans aucun problème.

Donc, lorsque je veux accéder au contenu de ces disques, je fais d'abord un :

cryptsetup luksOpen /dev/sdg DATASE1 (et pas sdg1 !!!!)
mount /dev/mapper/DATASE1

Est-ce important ?
Quelle est la "recommandation" ?

L'avantage est que la partition table est illisible si on ne connaît (...)

Forum Linux.général RAID : tests avant mise en production

Posté par . Licence CC by-sa
1
27
déc.
2012

Bonsoir à tous !

Avant d'utiliser une techno en "production" (je suis un particulier), je fais des tests, pour tenter de maîtriser au mieux et ne pas me retrouver coincé.

Ainsi, avec le chiffrement, j'ai commencé par utiliser pendant 6 mois un HDD de backup chiffré, l'autre en clair.
Maintenant que je chiffre depuis plusieurs années, je voulais passer à la vitesse supérieure, en utilisant du RAID 1 + encrypting + LVM.
Ca fonctionne bien.

Mais avant de "m'appuyer" pleinement sur (...)

Forum Linux.debian/ubuntu [RÉSOLU] cryptsetup et installation à distance

Posté par .
2
9
déc.
2012

Bonjour,

Quelqu'un a-t-il une expérience de l'installation d'une debian à distance, en particulier impliquant un chiffrement de toutes les partitions, y compris rootfs ?

Comment se pilote l'installation ?
en partant d'un système pré-installé, et une fois connecté via ssh, on utilise debian-installer ?

/usr/share/doc/cryptsetup/README.remote.gz explique comment ça se passe en local pour un système existant, mais j'ai du mal à concevoir l'équivalent à distance pendant l'installation.

merci de vos éclaircissements.

PS: pourquoi chiffrer rootfs ? parce que je sais le faire en local (...)

Journal À propos de GPG et de son avenir

Posté par (page perso) . Licence CC by-sa
31
1
mar.
2012

Cher Journal,

(Très bel exemple de métonymie, soit dit au passage)

Je me pose des exemples au sujet de GPG. En effet, je viens de réaliser que, depuis 6 mois, je n'ai plus ma clé GPG sur mon PC. Je viens donc d'aller rechercher mon fichier .gnupg dans un backup, juste comme ça, et j'ai découvert avec effroi que je ne me souviens plus du mot de passe de cette clé.

J'ai créé cette clé en 2003 et elle contient (...)

Forum Programmation.python Chiffrement en python déchiffrement par openssl

Posté par .
1
7
fév.
2012

Hello,

Je souhaite vérifier que le chiffrement python peut être interopérable avec d'autre outils :

#!/usr/bin/python
from Crypto.Cipher import AES
cipher = AES.new("totototototototo")
print cipher.encrypt("tatatototatatoto");

mais quand je tente de déchiffrer la sortie standard avec openssl :

openssl enc -d -aes-128-cbc -k "totototototototo"

Il me retourne un laconique "bad magic number"

Comment faire pour que openssl comprennent python. ?

Communauté Jeudis du Libre de Bruxelles : Chiffrer et signer son courrier électronique

Posté par . Modéré par Xavier Teyssier. Licence CC by-sa
12
22
août
2011
Communauté

Le prochain Jeudi du Libre se déroulera le 1er septembre 2011 de 19h00 à 21h30 à la Maison Arc-en-Ciel à Bruxelles.

Nous accueillerons Ludovic Hirlimann qui présentera une session spéciale sur la messagerie électronique.

Il est possible de chiffrer et signer son courrier électronique : pourquoi faire ? comment faire ?

Pour rappel, les Jeudis du Libre se déroulent tout les premiers jeudis du mois de 19h00 à 21h30, à la Maison Arc-en-Ciel, rue du Marché au Charbon 33 à 1000 Bruxelles.

Origine des Jeudis du Libre : la création des Jeudis du Libre est l’initiative de jeunes administrateurs systèmes désireux de communiquer sur Les Logiciels Libres. Tous les premiers jeudis du mois, un programme issu du travail de développeurs à travers le monde est présenté aux administrateurs systèmes, aux amateurs d’informatique, aux professeurs ou encore aux simples curieux.
 
Assister aux Jeudis du Libre, c’est aussi la possibilité de se rencontrer autour d’un verre et de tenter de refaire le monde à la sauce Libre.

Ubuntu Install Party Marseille : Natty et chiffrement de données

Posté par (page perso) . Modéré par Lucas Bonnet.
6
5
mai
2011
Ubuntu

Comme pour (presque) chaque nouvelle version d’Ubuntu Linux, nous nous réunissons samedi après-midi 14 mai de 15h à 19h au local de MilleBabords. Pour le Lieu, la salle Mille Babords est au 61 Rue consolat , 13001 Marseille, Métro Réformés.

L’entrée est bien sûr libre et ouverte à tous. Elle est principalement destinée aux ultras débutant en informatique en général qui paniquent rapidement devant un clavier :-)

Tout au long de l’après-midi vous pourrez :

  • suivre la présentation et l’atelier pratique consacré au chiffrement de données. Vous y apprendrez comment vous assurer que vos emails, conversations et autres communications sur internet ne puissent pas être lues par n’importe qui. Vous pourrez bien sûr apporter votre ordinateur pour repartir avec ces outils fonctionnels ;
  • (re)découvrir la distribution Ubuntu Linux, qui est un remplaçant aux solutions commerciales sur vos ordinateurs que sont Windows et MacOS (entre autres). Ubuntu permet notamment de faire fonctionner votre PC plus rapidement, plus simplement, gratuitement et surtout avec des logiciels libres. Amenez votre PC pour repartir avec Ubuntu installée à coté de votre système habituel.

Vous êtes bien sur invité à amener boissons et collation à la manière de l’auberge espagnole, car l’informatique ça creuse !

Sécurité GPG - les concepts en clair et pédagogiquement

Posté par . Modéré par baud123. Licence CC by-sa
50
18
avr.
2011
Sécurité

Le printemps est propice à l'adoption de nouvelles pratiques. GPG est un outil libre de mise en œuvre la sécurisation de contenu numérique, stocké ou échangé. L'objet de cette dépêche est de proposer une synthèse, un parcours pédagogique, sur les principes de cet outil, pour en comprendre l'esprit et pouvoir l'utiliser en comprenant les enjeux techniques.

Concernant la sécurisation des communications numériques, on distingue :

  • le contrôle d'intégrité : il s'agit de vérifier qu'un contenu n'est pas altéré (on dit qu'il est conforme à l'original) ;
  • l'authentification : il s'agit de s'assurer de l'identité de l'auteur ;
  • le chiffrement : il s'agit de brouiller le message pour des yeux indiscrets.

GPG (« Gnu Privacy Guard ») permet de réaliser ces trois fonctions. GPG est la version libre (au sens de logiciel libre) du logiciel PGP (« Pretty Good Privacy »).

C et C++ GnuTLS ajoute le support de DTLS

Posté par . Modéré par Xavier Teyssier. Licence CC by-sa
38
12
avr.
2011
C et C++

GnuTLS est une bibliothèque logicielle libre diffusée sous la licence LGPL 2.1 et plus et écrite en C et C++. GnuTLS implémente les protocoles réseau SSL 3.0, TLS 1.0, TLS 1.1 et TLS 1.2. Ceux-là même utilisés par tous les navigateurs web quand vous surfez en HTTPS.
Une version majeure est en cours de développement, elle ajoute une implémentation du protocole DTLS et améliore la compatibilité avec OpenSSL.