Brunni: tu n'utiliserais pas un truc comme Synergy ?

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
vince Le 16/11/2016 à 10:38 ouais enfin tu peux le recopier tranqulle et partir sans laisser de traces, ensuite, tu peux bruteforcer ta copie...
IIRC le chiffrage linux est quand même bien foutu. tu SAIS que c'est chiffré (contrairement a TrueCrypt), mais pour le récupérer macache, je connais pas d'exploit. les défauts de key derivation et algo utilisé doivent dépendre des distro, mais sous mint c'est
D'autre part on peut faire du full disk encryption y compris le /boot, mais il faut démarrer sur clé usb, ce qui est pas con pour un mode parano.
Non ce n'est pas inviolable. C'est difficile avec la puissance brute actuelle (en tout cas avec un seul ordi, meme si je pense que le GPGPU doit bien aider) mais clairement pas inviolable.
Si tu as assez de moyens pour avoir une ferme de machine bien puissante, je pense que ça doit pouvoir s'ouvrir en un temps raisonnable.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Mais en soi, aucun chiffrement n'est inviolable quand on parle de brute force, non ? J'ai l'impression que c'est le sempiternel problème du boulet et de la cuirasse, avec ici comme point clé ce que tu appeles "le temps raisonnable", qui peut s'exprimer en secondes/minutes/jours/années suivant le système cible.
Oui c'est exactement ça, aucun moyen de cryptage n'est inviolable, le seul point a prendre en compte c'est le temps a un instant T qu'il faut pour casser le dit code, et le temps pour lequel les donnes a crypter doivent être protéger.
Si on considère qu'il faut 6 mois pour casser la clef et que de toute façon les information seront inutiles dans 4 mois ce n'est pas un problème. Si il faut que les informations soit garde secrète sur les 10 ans a venir, ça va être un problème.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
le pire est le keylogger, mais en full disk encryption apapossib.
le problème est le boot en clair.
sur un système bien fait, t'as un mdp grub qui déchiffre /boot, et le /boot/initrd qui contient un fichier clé pour déchiffrer /.
le shell en cas d'erreurs répétées est dans tous les cas une abomination. je vais surveiller les maj, mais encore une fois ca concerne les cas du boot en clair.
vince Le 16/11/2016 à 15:24 "il suffit de démonter" t'as jamais vu un cadenas sur un PC ?
C'est sur que de pouvoir changer le contenu des script non ce n'est pas grave du tout..
Et oui on peux truover des cadenas sur les machines, ou la partie ecran/clavier n'est pas colle a la machine qui peux etre dans une boite dur a deplacer, voir dans la piece d'a cote auquel on a pas acces (c'est extreme mais ca se fait)

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Ce problème concerne les setups ou /boot est en clair, qui ne sont pas secure.
si /boot est chiffré, c'est bon, sauf avec un keylogger dans l'UEFI, mais a priori faut signer les binaires UEFI sinon macache?
Uther Le 16/11/2016 à 18:41 Encore 2 ou 3 ans et ils vont annoncer que Windows 11 sera bâtit sur un noyau Linux.