InscriptionConnexion
Parce que vous pensez qu'un chiffrement disponible pour le grand public arrêtera Gilbert s'il veut trouver quelque chose ?
:risitas_ahi:


On a des carasbistouilles à cacher ?
:risitas_ahi:
"Chiffrement disponible pour le grand public" tu sous entends donc qu'il y aurait des chiffrements propriétaires, privée et véritablement sécurisé ?
:Rayman:


Pour Gilbert, oui, si tu as un mot de passe avec une bonne entropie et que tu as mis en place des corrections de toutes les failles que j'ai présenté : ça résistera à la grande majorité des flics, même les renseignements
:Rayman:
il y a un an
Dans la majorité des cas, l'attaquant n'ira pas jusque-là
:sele:

Et même dans le cas où tu risques une attaque physique, tu peux utiliser le déni plausible de VeraCrypt
:sele:


Je n'ai d'ailleurs jamais remis en question le fait de se protéger physiquement
:Rayman:
il y a un an
J'utilise actuellement luks, j'ai jamais essayé les alternatives.
:parrain_chat:
il y a un an
Ca sert à rien de tout chiffrer sinon ça ralentit le PC, je suis resté avec un bon vieux 7z + password ...
:Mouais_Jesus:
Ça dépend des besoins après. Mais honnêtement la meilleure défense en cas de perqui est de passer un gros électro-aimant sur le disque dur :ZidaneSerieux:
Khey Texan
:100_coups_de_fouet:
il y a un an
1maman
1maman
1 an
"Chiffrement disponible pour le grand public" tu sous entends donc qu'il y aurait des chiffrements propriétaires, privée et véritablement sécurisé ?
:Rayman:


Pour Gilbert, oui, si tu as un mot de passe avec une bonne entropie et que tu as mis en place des corrections de toutes les failles que j'ai présenté : ça résistera à la grande majorité des flics, même les renseignements
:Rayman:
En vrai si t'es vraiment tarax tu code ton propre bootloader et si tu met un certain mot de passe ça enclenche un formatage bas niveau
:Rayman:


Tu donnes le faux mdp à Gilbert
:d)
après deux trois heures de "décryptage" il se rend compte que tu l'a brain
:Rayman:
Khey Texan
:100_coups_de_fouet:
il y a un an
D'accord Célestin, on est tous cons et on y connais rien
:Zidahi:
Khey Texan
:100_coups_de_fouet:
il y a un an
Putain mais tu sais comment marche un disque dur Célestin ?
:Zidahi:
Khey Texan
:100_coups_de_fouet:
il y a un an
Oui maître pardon maître
:Rayman:
Khey Texan
:100_coups_de_fouet:
il y a un an
En vrai si t'es vraiment tarax tu code ton propre bootloader et si tu met un certain mot de passe ça enclenche un formatage bas niveau
:Rayman:


Tu donnes le faux mdp à Gilbert
:d)
après deux trois heures de "décryptage" il se rend compte que tu l'a brain
:Rayman:
Perso je déconseille
:risibo:

Généralement tu vas te casser la gueule au moins une fois dans l'implémentation, même si t'es diplomé en crypto
:risibo:

C'est la phase la plus critique, il faut qu'elle soit audité par beaucoup de gens
:risibo:
il y a un an
Ton meme parle d'une attaque physique sur la personne
:risibo:

Dans la réalité ça arrive rarement, et je n'ai jamais remis en question la sécurité physique
:risibo:

Arrête de provoquer les gens inutilement + de les insulter
il y a un an
Dans le cas d'un flic -> ça n'arrivera pas
Les saisis/copies de disques ne sont pas rare
:Borat2:

Je te rappel que je n'ai toujours pas remis en question la nécessité de la sécurité physique
:Borat2:
il y a un an
Je l'ai mentionné dans mon poste
il y a un an
Ca sert à rien de tout chiffrer sinon ça ralentit le PC, je suis resté avec un bon vieux 7z + password ...
:Mouais_Jesus:
C'est largement suffisant clé, faut juste un mot de passe bien robuste
il y a un an
C'est largement suffisant clé, faut juste un mot de passe bien robuste
Non, tu oublieras toujours quelque chose à chiffrer
:risibo:

Une image en cache qui devait être chiffré et que tu as ouvert
:risibo:

Un log de machine virtuelle
:Melencho_anime:


Tout pleins de traces que tu laisses à pleins d'endroits du système et qui seront accesible facilement si Gilbert sonne
:Rayman:
il y a un an
En vrai si t'es vraiment tarax tu code ton propre bootloader et si tu met un certain mot de passe ça enclenche un formatage bas niveau
:Rayman:


Tu donnes le faux mdp à Gilbert
:d)
après deux trois heures de "décryptage" il se rend compte que tu l'a brain
:Rayman:
À l'époque des systèmes MBR BIOS, pour démarrer, le système exécutait ce qui se trouvait dans le master boot record (les 440 premiers octets du disque).
Comme Linux fait plus de 440 octets, on avait besoin d'un bootloader (le plus souvent grub) placé dans le MBR.

Sauf que presque tous les pc fabriqués au cours de la dernière décennie utilisent désormais la norme UEFI qui recherche certains fichier dans l'ESP (comme c'est une partition fat32 normale, sa taille peut atteindre 2 téraoctets). Maintenant qu'elle est assez grande pour contenir tout le noyau et l'initramfs, certaines distros montent l'ESP directement sur /boot pour que le noyau et le bootloader puissent être stockés dans la même partition (ce qui facilite le travail du bootloader).

Maintenant si tu utilises un noyau compilé avec l'option EFISTUB, alors il peut être chargé directement par l'UEFI de la même manière qu'un bootloader.

Bref, sauf si tu as plusieurs noyaux installés en même temps ou que tu utilises toujours une machine MBR, tu n'as probablement pas besoin de bootloader.
il y a un an
Ca sert à rien de tout chiffrer sinon ça ralentit le PC, je suis resté avec un bon vieux 7z + password ...
:Mouais_Jesus:
C'est essentiel pour faire de l'OSINT
:TomokoCafe:
il y a un an
Acheter un Thinkpad X230 et installer Heads
:Rayman:


Protéger en écriture la puce flash
:Rayman:


Appliquer du vernis à ongles sur les vis et prendre des photos haute résolution pour détecter les signes de falsification
:Rayman:


Ne PAS utiliser de HDD ou de SSD
:Rayman:


Ils ont un accès DMA, donc un firmware malveillant pourrait faire beaucoup de dégats
:Rayman:


L'utilisation de l'USB est préférable car ils n'ont pas de DMA
:Rayman:


Enlever complètement le microphone, la carte son, la webcam et la carte WWAN de l'ordinateur portable
:Rayman:


Enlever le ventilateur pour prévenir la transmission de données acoustiques binaires et utiliser une source de frais externe
:Rayman:


Remplacer la carte wifi par défaut par une carte Atheros compatible
:Rayman:


Désactiver le wifi lorsqu'il n'est pas utilisé, de préférence en retirant physiquement la carte
:Rayman:


Créer votre propre distribution Linux indépendante à partir de LFS
:Rayman:


La plupart des distributions privilégient la commodité à la sécurité et n'auront donc jamais une bonne sécurité. Votre seule option est de créer la votre
:Rayman:


Utiliser musl au lieu de glibc, libressl au lieu d'openssl, openrc au lieu de systemd, oksh au lieu de bash, toybox au lieu de gnu coreutils pour réduire la surface d'attaque
:Rayman:


Activer le moins de modules de kernel possible
:Rayman:


Utiliser un allocateur de mémoire renforcé
:Rayman:


Appliquer des politiques SELinux strictes et de sandboxing
:Rayman:


Restreindre fortement le compte root pour s'assurer qu'il ne soit jamais compromis
:Rayman:


Désactiver JavaScript et CSS dans votre navigateur
:Rayman:


Bloquer tous les domaines FAGMAN dans votre fichier hosts
:Rayman:


Surveiller toutes les requêtes réseau
:Rayman:


Ne pas utiliser de téléphone
:Rayman:


Ne jamais parler près de quelqu'un qui possède un téléphone, ils écoutent toujours
:Rayman:


Ne jamais utiliser de technologie non corebootée fabriquée d'après 2006
:Rayman:


Ne jamais laisser vos appareils sans surveillance
:Rayman:


Taper très doucement pour se défendre contre la capture audio des frappes
:Rayman:


Utiliser de la RAM ECC pour minimiser les attaques rowhammer et rambleed
:Rayman:


Tout chiffrer plusieurs fois avec différentes implémentations
:Rayman:


Tout compiler à partir de la source
:Rayman:


Utiliser des flags de compilation renforcés
:Rayman:


Toujours lire le code source avant d'installer quelque chose si possible
:Rayman:


N'utiliser Internet qu'en cas de nécessité absolue
:Rayman:
:rire:
Image
il y a un an
Ça dépend des besoins après. Mais honnêtement la meilleure défense en cas de perqui est de passer un gros électro-aimant sur le disque dur :ZidaneSerieux:
Os sur clefs usb + passage au broyeur à l'arrivée des giros.
Je passe et repasse de temps en temps.
il y a un an
Pourquoi tant de précautions mes Issou ? Auriez-vous des choses à cacher ? Ahah je blague, mais on peut en discuter en privé moi aussi j’aime pas les hendeks xd
:gilbert_gros:
il y a un an
En vrai si t'es vraiment tarax tu code ton propre bootloader et si tu met un certain mot de passe ça enclenche un formatage bas niveau
:Rayman:


Tu donnes le faux mdp à Gilbert
:d)
après deux trois heures de "décryptage" il se rend compte que tu l'a brain
:Rayman:
:mr_robot:
"Vivre c'est combattre et combattre c'est vivre"
:boriswitz:
il y a un an