Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2898 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Installation sécurisée en environement non sûr

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Installation sécurisée en environement non sûr

n°1418971
cimourdain
Posté le 22-05-2018 à 22:35:01  profilanswer
 

Salut à tous,
 
Imaginez que vous n'ayez à disposition que des PC que vous ne pouvez pas considérer comme sûrs, voire même peut-être ayant un malware.
Est-il possible dans un tel cas de créer un media d'installation pour une machine neuve qui soit 100% sûr ? Existe-il des techniques pour ce genre de situations ? Je parle de techniques un peu plus avancées que juste contrôler la checksum de l'iso. Un malware pourrait injecter des données sur le média d'installation au moment de la création par exemple.
A une époque on trouvait des CD d'installation dans des magazines. Ca pourrait être une solution, comme commander un CD en ligne. Mais si on a pas d'autre choix que d'utiliser un des PC pas sûrs, est-ce qu'on peut s'en sortir ?

mood
Publicité
Posté le 22-05-2018 à 22:35:01  profilanswer
 

n°1418973
Priareos
Gruiiiiiik
Posté le 23-05-2018 à 09:40:05  profilanswer
 

Salut,
 
Si tu n'as pas du tout confiance en l'os de base il va effectivement falloir considérer qu'il n'est pas présent et donc booter sur autre chose. Ça existe toujours les cds en commande: https://www.debian.org/CD/vendors/ et il en va de même pour les magazines avec des cds. Si vraiment tu ne peux avoir recours à aucun autre PC je ne vois pas d'autre solution plus sécurisée mais c'est tout de même un drôle de cas que celui-ci.  
 

n°1418975
Nicool
En bois, sauf les chèques...
Posté le 23-05-2018 à 10:06:20  profilanswer
 

Hello,
 
Pourquoi ne pas simplement comparer le checksum du CD créé avec celui de l'ISO? S'ils sont identiques on sait qu'il n'y a pas eu d'altération malveillante ou accidentelle.
 
 
Nicolas

n°1419085
cimourdain
Posté le 24-05-2018 à 21:30:02  profilanswer
 

Nicool a écrit :

Hello,

 

Pourquoi ne pas simplement comparer le checksum du CD créé avec celui de l'ISO? S'ils sont identiques on sait qu'il n'y a pas eu d'altération malveillante ou accidentelle.

 


Nicolas

 

Un malware peut faire de choses quand tu prépares le média d'installation, sans avoir à corrompre l'iso. Si par exemple tu fais une clé USB bootable à partir d'une iso.
Stuxnet par exemple était capable d'agir comme un proxy entre un PC et une centrifugeuse pour corrompre la vitesse de rotation de cette dernière. Tu pouvais faire autant de fois la checksum du logiciel de pilotage légitime du fabricant de la centrifugeuse, tu voyais qu'elle était bonne et le logiciel montrait la vitesse attendue à l'opérateur. Et pourtant, la centrifugeuse ne tournait pas à la vitesse attendue.


Message édité par cimourdain le 24-05-2018 à 21:41:46
n°1419086
cimourdain
Posté le 24-05-2018 à 21:39:01  profilanswer
 

Le problème devient encore plus compliqué si on a pas de lecteur optique sur la machine sur laquelle installer Linux. Juste la possibilité de le faire via clé USB.
 
En fait en postant ce message je pensais que c'était un problème classique et qu'il existait des techniques, des bonnes pratiques pour ce genre de situations.


Message édité par cimourdain le 24-05-2018 à 21:43:34
n°1419096
Mjules
Modérateur
Parle dans le vide
Posté le 24-05-2018 à 23:26:17  profilanswer
 

Si tu pars du principe qu'aucune des machines n'est sure et qu'un logiciel malveillant complexe est là, alors effectivement, tu n'as aucun moyen simple d'être certains de quelque action faite sur la machine.
A fortiori, même l'installation d'un OS depuis un média sur ne sera pas suffisant (infection d'un bios ou d'un firmware).


Message édité par Mjules le 24-05-2018 à 23:26:46

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Installation sécurisée en environement non sûr

 

Sujets relatifs
AnnuléInstallation de Lubuntu sur SSD - Msg d'erreur partitionnement
Problème lors de l'installation de Kali Linux sur Virtual BoxProblème de reconnaissance matériel à l'installation de Ubuntu
[W10] Installation sur SSDInstallation Xubuntu sur support USB externe
Problème installation LinuxProblème installation OS du Packard Bell s3270
Installation UBUNTU sur pipo X9 
Plus de sujets relatifs à : Installation sécurisée en environement non sûr


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR