Re: Secured boot ? Défendez votre liberté d'installer des logiciels libres

2013-02-03 Par sujet Jérôme
Le dimanche 03 février 2013 à 13:28 +0100, maderios a écrit : > Salut > Pas rassurant > "S'il est mis œuvre correctement, le « Démarrage Sécurisé » est conçu > comme une protection contre les malwares qui empêche le chargement de > programmes binaires non autorisés lors du démarrage." > http:

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 03 Feb 2013 22:50:12 +0100 Erwan David wrote: > > Sauf que tu oublies qu'une fois que tu as donné la clé#1 > > le container de l'autre FS fait plutôt louche: un énorme > > fichier, contenant soit disant des nombres aléatoires, ça > > trompe peu de monde. > > > C'ets le même container qui

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 3 Feb 2013 22:55:12 +0100 "Sylvain L. Sauvage" wrote: > Même différence : t’as des To de disques mais tu mets rien > dessus ? > > (Pas plus crédible si une simple revue des valeurs SMART > indique que le disque a des milliers d’heures d’activité…) a pas compris?! Ou si tu veux d

Configuration IP sur Debian Squeeze

2013-02-03 Par sujet Guillaume Seren
Salut la liste, je m'occupe d'un serveur qui n'avais pas été mis à jour depuis Etch. Afin de le rendre plus présentable et performant, je me suis donc lancé dans une mise à jour vers la version stable. D'abord de Etch à Lenny puis de Lenny à Squeeze tout ca progressivement, en faisant des upg

Re: Chiffrement post-install

2013-02-03 Par sujet Sylvain L. Sauvage
Le dimanche 3 février 2013 à 22:45:26, Bzzz a écrit : >[…] > > Dans le doute, ce sont des données chiffrées (qui a des > > To de données aléatoires ? […] > > AH ben naaan, on ne laisse pas les fichiers "visibles", wipe > les réécrit un certains nombres de fois, puis agit comme rm. Même différ

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 3 Feb 2013 22:38:21 +0100 andre_deb...@numericable.fr wrote: > > Enfin, combien de temps dure environ le chiffrage > d'un système de ~10Go ? Un certain temps, c'est pour cela qu'on ne protège que les données extrêmement sensibles et si possible qui n'occupent pas trop de place (ou on com

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 03 Feb 2013 22:38:55 +0100 Erwan David wrote: > C'est pour ça qu'il existe des schémas où le conteneur a 2 clefs de > déchiffrement, donnant accès à deux contenus différents, l'un des deux > pouvant contenir des données plausiblement chiffrées, mais innocentes > (scan des passeports, m

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 3 Feb 2013 22:32:11 +0100 "Sylvain L. Sauvage" wrote: > Sauf que la technique habituelle d’écraser avec des données > aléatoires pose un léger soucis : comment fait-on la différence > entre des données totalement aléatoires et des données > chiffrées ? > Dans le doute, ce sont des

Re: Chiffrement post-install

2013-02-03 Par sujet Erwan David
Le 03/02/2013 22:32, Sylvain L. Sauvage a écrit : Le dimanche 3 février 2013 à 21:37:06, Bzzz a écrit : […] C'est pour cela qu'une des meilleures solutions consiste à faire disparaître purement et simplement toute preuve; pas vu, pas pris. C'est simple et totalement imparable (sauf si quelqu'un

Re: Chiffrement post-install

2013-02-03 Par sujet andre_debian
> 2. Ou on se penche cinq secondes sur la théorie et on se rend > compte qu’il n’y a aucune raison pour qu’un disque chiffré soit > sollicité différemment qu’un disque non-chiffré. ___ Chiffrement d'une partition dédiée à la sauvegarde : Lorsque on chiffre (cryptage) une p

Re: Chiffrement post-install

2013-02-03 Par sujet Sylvain L. Sauvage
Le dimanche 3 février 2013 à 21:37:06, Bzzz a écrit : >[…] > C'est pour cela qu'une des meilleures solutions consiste à > faire disparaître purement et simplement toute preuve; pas > vu, pas pris. C'est simple et totalement imparable (sauf si > quelqu'un coupe le jus avant la fin du traitement).[…]

Re: Chiffrement post-install

2013-02-03 Par sujet Sylvain L. Sauvage
Le dimanche 3 février 2013 à 21:04:30, Jérôme a écrit : > Le samedi 02 février 2013 à 13:33 +0100, s l a écrit : > > Et est-il vrai que le chiffrage altère la longévité du > > disque dur ? Librement, Stef > > Sur un plan purement théorique par jeu intellectuel, ou en > terme de quantité mesurable

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 03 Feb 2013 21:12:20 +0100 Jérôme wrote: > > Obligé est quelque peu relatif et circonstanciel. Je te conseille la > consultation d'un (bon) avocat avant. > > Mes connaissances juridiques sont extrêmement modestes, mais j'ai > vaguement cru entendre que tu n'est jamais obligé d'apporter

Re: Chiffrement post-install

2013-02-03 Par sujet Jérôme
Le dimanche 03 février 2013 à 16:11 +0100, Gaël a écrit : > Depuis, j'ai appris que lors d'une perquisition, le propriétaire d'un > disque chiffré peut se voir obligé de donner sa phrase de passe... Obligé est quelque peu relatif et circonstanciel. Je te conseille la consultation d'un (bon) avoca

Re: Chiffrement post-install

2013-02-03 Par sujet Jérôme
Le samedi 02 février 2013 à 13:33 +0100, s l a écrit : > Et est-il vrai que le chiffrage altère la longévité du disque dur ? > Librement, Stef Sur un plan purement théorique par jeu intellectuel, ou en terme de quantité mesurable et significative mesurées par des statistiques ? Sinon je rappelle

Re: reverse ssh

2013-02-03 Par sujet Bzzz
On Sun, 03 Feb 2013 20:29:47 +0100 Jérôme wrote: > Je ne partage pas totalement ce point de vue. L'idéal est une requête > envoyée en amont du boot. Dans l'absolu, vi, mais à part méchamment bidouiller un UEFI (et encore, sèpô si y'a assez de place) je ne vois pas trop comment faire. > > Il y

Re: reverse ssh

2013-02-03 Par sujet Jérôme
Le samedi 02 février 2013 à 12:16 +0100, Bzzz a écrit : > Oui, mais il a d'abord eu le pot d'être sur dyndns et donc > de pouvoir récupérer l'adresse IP lorsque l'autre s'est > connecté. > > Comme quoi, sur un portable, même si on n'utilise pas dyndns, > il peut être intéressant de bidouiller un c

Re: Chiffrement post-install

2013-02-03 Par sujet Bzzz
On Sun, 3 Feb 2013 16:11:51 +0100 Gaël wrote: > Depuis, j'ai appris que lors d'une perquisition, le propriétaire d'un > disque chiffré peut se voir obligé de donner sa phrase de passe... On peut faire sans, par exemple avec une appli pour mobile qui servirait de débloquage (genre un cheminement

Re: Chiffrement post-install

2013-02-03 Par sujet Gaël
Salut ! Merci pour toutes vos réponses ! Depuis, j'ai appris que lors d'une perquisition, le propriétaire d'un disque chiffré peut se voir obligé de donner sa phrase de passe... Du coup, ça va se faire avec encfs, un dossier dans /home/machin/.unnomquondiraituntrucsysteme histoire d'essayer le b

Secured boot ? Défendez votre liberté d'installer des logiciels libres

2013-02-03 Par sujet maderios
Salut Pas rassurant "S'il est mis œuvre correctement, le « Démarrage Sécurisé » est conçu comme une protection contre les malwares qui empêche le chargement de programmes binaires non autorisés lors du démarrage." http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement-fr -- M

Re: D-Link dwl-510 debian wheezy / rt2561

2013-02-03 Par sujet Cyrille
> Sur Wheezy ? C'est la version de Squeeze, ça. Wheezy a un noyau 3.2. Exact comme un âne j'ai mal inscrit les CD de mes ISO ! C'est donc une stable. En fait je suis finalement parvenu à l'installer, via un cable RJ 45 mais le signal est très très faible. J'ai retrouvé une netgear WN1100 qui fa

Re: D-Link dwl-510 debian wheezy / rt2561

2013-02-03 Par sujet Pascal Hambourg
Cyrille a écrit : > > Donc à priori > [ 29.559439] rt61pci :01:00.0: firmware: requesting rt2561.bin > > Pourtant j'ai installé le paquet contenant ce fichier Il n'y a pas de message d'erreur donc le firmware a bien été chargé. Dans le cas contraire l'interface réseau wlan0 ne serait même pa

D-Link dwl-510 debian wheezy / rt2561

2013-02-03 Par sujet Cyrille
Bonjour, Je n'arrive pas à faire fonctionner ma carte wifi D-Link dwl-510 sous debian wheezy lspci 01:00.0 Network controller: RaLink RT2561/RT61 rev B 802.11g J'ai pourtant bien installé les firmware. Voici le message de dmesg [ 29.559439] rt61pci :01:00.0: firmware: requesting rt2561.b