Journal Encfs déclaré relativement peu sûr

Posté par (page perso) . Licence CC by-sa
25
26
avr.
2015

Bonjour… nal (allez quoi, la tradition).

Je fais un petit journal qui fait écho à celui paru en début de mois et qui annonçait TrueCrypt « relativement sûr ».

Suite aux annonces de 2014 concernant ce dernier, j'avais migré mes backups vers un volume Encfs, au travers de la bien sympathique application Gnome Encfs. Bref ce soir je met à jour ma Ubuntu et paf :

According to a security audit by Taylor Hornby (Defuse Security), the current implementation of Encfs is (...)

Forum Linux.debian/ubuntu encfs mot de passe incorrect après montage sous Lucid

Posté par . Licence CC by-sa
2
9
jan.
2014

Bonjour à tous,

J'utilise Encfs pour sauvegarder mes données sur DD externe avec rsync. Je montais d'abord un dossier chiffré avec Cryptkeeper pour pas avoir à le faire manuellement à chaque fois, puis je sauvegardais avec rsync. Mon ordinateur était sous Precise (12.04)

Hier, après avoir formatté mon ordi, je me suis rendu compte que mes fichiers iso étaient dans le dossier chiffré (big fail pour la réinstallation). Je n'avais qu'une vielle installation de Lucid (10.04) sur le disque dur (...)

Wiki Paranoia

1
8
mar.
2011

Vous avez quelque chose à cacher ? Les chinois du FBI vous en veulent ? Vous connaissez l'assassin de JFK et de Charles Bronson ? Cette page est faite pour vous !

Gérer ses mots de passe

Le meilleur chiffrement du monde ne sert à rien si vous utilisez "maman" comme mot de passe pour tous vos comptes.

Problème de mémoire

On le sait tous, il faut utiliser de multiples mots de passe de 36 caractères. Seulement votre mémoire est limitée. Comment les gérer ?

Les passgrids

Un site de référence expliquant en anglais ce que sont les passgrids :
Un générateur de passgrid en html/javascript: Devnewton passgrid generator et aussi Password Grid Generator.

Chiffrer ses données

Parce que les DVD de vos œuvres littéraires ou de vos photos de poneys (OMG!!! ponies!!! 111!!!) risquent un jour de tomber dans de mauvaises mains.

Logiciels

  • EncFS
  • LUKS
  • Truecrypt et sa ré-implémentation libre obtenue par ingénierie inverse : tc-play originaire de DragonFlyBSD puis portée sur Linux

Chiffrement Symétrique :

Il s'agit d'une méthode de chiffrement classique : on utilise le même mot de passe pour chiffrer et déchiffrer.

Fichier :

  • Chiffrer :
gpg -c toto.txt
  • Déchiffrer :
gpg toto.txt.gpg

Répertoire1 :

  • Chiffrer :
gpg-zip -c -o dirname.gpg dirname
  • Déchiffrer :
gpg-zip -d dirname.gpg

Chiffrement asymétrique :

Le chiffrement symétrique implique que l'on puisse communiquer à son correspondant le mot de passe de façon sécurisée. C'est très bien pour un usage familial. Mais si votre correspondant est journaliste en Corée du Nord, ça peut être plus compliqué.

Il faut alors utiliser le chiffrement asymétrique, qui consiste à générer une paire de clés, liées entre elle : la clé publique et la clé privée. Tout ce qui est chiffré avec la clé publique ne peut être déchiffré qu'avec la clé privée. Le principe d'utilisation est donc le suivant :

  • votre correspondant génère la paire de clé, et vous transmet la clé publique.
  • vous chiffrez le message avec la clé publique, et vous le lui envoyez
  • votre correspondant peut déchiffrer le message avec sa clé privée.

Dés lors, peu importe que la clé publique soit interceptée : elle ne sert qu'au chiffrement, et ne peut donc être utilisé pour déchiffrer le message.

En pratique :

  • générer une paire de clés :
gpg --gen-key

Le "nom réel" demandé sera le nom de la clé.

  • Afficher la liste des clés :
gpg --list-keys
  • Générer une version ascii de la clé publique :
gpg --armor --output pubkey.txt --export 'nom_de_la_clé'

'-armor' ou '-a' crée une version ASCII. Sinon un fichier binaire est crée.

Crypter un fichier avec la clé publique :

gpg --import pubkey.txt
gpg --encrypt --recipient 'nom_de_la_clé' toto.txt

Remarque : '--import' n'a pas d'effet et est inutile lorsqu'on utilise sa propre clé

  • Décrypter :
 gpg --output foo.txt --decrypt toto.txt.gpg

Sans l'option --output, le fichier est affiché à l'écran. Sans --decrypt, le fichier toto.txt est crée.