| |||||
FORUM HardWare.fr

Windows & Software

Sécurité

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)| Auteur | Sujet : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel) |
|---|---|
Bloodyjustice 5 euros la passe | Reprise du message précédent : |
Publicité | Posté le 08-02-2018 à 16:37:19 ![]() ![]() |
flash_gordon | Il n’arrive pas a dechiffrer les données directement, ce qu’il fait c’est essayer de toper le mot de passe dans la memoire vive de l’ordi quand le volume est monté. Techniquement ça marche, mais les cas d’utilisation ideaux sont rares et specifiques, ça marchera bien lors d’un raid de la police chez toi , que tu n’auras pas le temps de demonter le volume et eteindre l’ordi parceque tu as les bras en l’air. Sorti de ça on est dans du risque faible, voire nul si tu as une bonne hygienne informatique/strategie de sécurité, par exemple toute la partie analyse du fichier d’echange etc est absolument annulée par un simple FDE. Si tu roules en admin, sans mot de passe au demarrage/veille et que tu laisses ton conteneur ouvert pendant que tu t’absentes, ordi allumé, wé faut s’inquieter un peu Message édité par flash_gordon le 08-02-2018 à 18:07:33 --------------- Survivre à sa migration WP->Android / Les features Windows que vous ne connaissez pas |
LimDul Comment ça j'ai tort ? | Tout comme flash_gordon.
--------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
LimDul Comment ça j'ai tort ? | La réponse serait je pense sur plusieurs aspects.
Message cité 1 fois Message édité par LimDul le 09-02-2018 à 17:20:18 --------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Eric B | + perf meilleures que TC/VC, on en parlait la page précédente: la chute des perfs sur les petits fichiers avec VC est importante, je fus le 1er surpris. par contre, l’intégration poussée de BL dans Windows en fait aussi son inconvénient majeur: les clefs sont dans ton install de Windows, si tu modifies ton Windows ou une MAJ majeure qui foire, si les clefs disparaissent, pas de bol. Pareil avec une MAJ de bios puisque BL utilise TPM. L indépendance de TC/VC par rapport à l OS et TPM est pour moi son avantage essentiel. Message cité 1 fois Message édité par Eric B le 09-02-2018 à 08:54:35 |
flash_gordon |
Wé je confirme.
Absolument pas, c'est lisible par n'importe quel windows > vista Dans le cas du FDE, a l'initialisation windows te demande ou et comment sauver la clé, il ne te laisse pas continuer tant que tu ne l'as pas fait. C'est cette clé qui sera aussi enregistrée dans le TPM, ce qui permet de ne pas avoir de password a taper au demarrage. Si tu demontes le disque pour le brancher sur un autre ordi, alors il te demandera cette clé. Idem en cas de maj Bios, le Tpm est vidé par sécurité. Dans le cas de bitlocker to go, c'est encore plus simple, tu choisis le password que tu veux en plus de la clé de récupération, et c'est ce password (en popup) qui sera demandé quand tu l'insères dans un ordi. Après, oui, c'est lisible uniquement sur du windows et c'est pas multi-plateformes, c'est probablement le seul defaut de BL.
Bien tenté, mais toutes proportions gardées (les utilisateurs linux etant quand même moins nombreux), suffit de prendre l'historique de ce topic pour constater que BL/VL est multiplateformes sur absolument tous ses aspects, y compris celui-ci Quand a la la mauvaise utilisation, c'est trop facile comme réponse, Jobs l'avait tenté aussi avec le "you' re holding it wrong" Message cité 1 fois Message édité par flash_gordon le 09-02-2018 à 10:04:34 --------------- Survivre à sa migration WP->Android / Les features Windows que vous ne connaissez pas |
Bloodyjustice 5 euros la passe | Si notre PC plante (écran bleu ou coupure de courant) alors que l'on est sur un système Windows 10 ouvert et décrypté avec bitlocker, cela peut corrompre le système ? |
flash_gordon | Dire non catégoriquement est compliqué, mais on peut dire "aucun cas connu / répertorié". Par contre si tu as des ecrans bleus, c'est que tu as un soucis materiel, donc dur de garantir quoi que ce soit dans ce cas. Message édité par flash_gordon le 09-02-2018 à 11:58:28 --------------- Survivre à sa migration WP->Android / Les features Windows que vous ne connaissez pas |
Publicité | Posté le 09-02-2018 à 11:50:48 ![]() ![]() |
Eric B |
J'ai eu aussi BL sur des laptop pro, et vu la mauvaise gestion du TPM de Dell: une mauvais bios qui me réclammait la clef Bitlocker à chq démarrage, pénible. Mais c est Dell qui était en faute.
Donc BL sans TPM, c est sans doute une bonne alternative pour Windows only. Finalement, on peut surtout regretter que BL soit réservé aux éditions pro/entreprise de Windows. Message édité par Eric B le 09-02-2018 à 15:02:22 |
nebulios | Bitlocker sans TPM c'est une passoire. Dire que c'est la source des failles c'est faux. |
flash_gordon |
Message édité par flash_gordon le 09-02-2018 à 15:11:09 --------------- Survivre à sa migration WP->Android / Les features Windows que vous ne connaissez pas |
flash_gordon | Il est toujours monté, mais là encore en sortie de veille c'est ton mot de passe de session qui joue son role. Message édité par flash_gordon le 09-02-2018 à 15:40:06 --------------- Survivre à sa migration WP->Android / Les features Windows que vous ne connaissez pas |
Bloodyjustice 5 euros la passe | Du coup, il n'y a pas un risque avec Elcomsoft Forensic Disk Decryptor ou de Passware Kit Forensic lorsque l'ordinateur est en veille ?
|
flash_gordon | Ordi allumé et session ouverte, c'est pas pareil. --------------- Survivre à sa migration WP->Android / Les features Windows que vous ne connaissez pas |
Bloodyjustice 5 euros la passe | Donc pour être clair, si on est sous bitlocker et session fermée (sous hibernation/hybride/veille), ou à l'écran de log, par exemple) on ne risque quasiment rien.
Message édité par Bloodyjustice le 09-02-2018 à 16:37:30 |
Bloodyjustice 5 euros la passe | A propos de Elcomsoft Forensic Disk Decryptor .
Message édité par Bloodyjustice le 09-02-2018 à 16:15:41 |
LimDul Comment ça j'ai tort ? |
Par expérience personnelle je n'ai jamais réussi à corrompre mes volumes TC avec une utilisation normale et correcte. Par contre sans plantage de Windows en démontant correctement les volumes via TC pas de problème. Note toutefois que je parle d'utilisation. Objectivement je me demande comment se comporte BL dans ce genre de cas. Message édité par LimDul le 09-02-2018 à 17:28:51 --------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Bloodyjustice 5 euros la passe | Qu'apporte une puce TPM par rapport à rien du tout avec Bitlocker. Message édité par Bloodyjustice le 11-02-2018 à 01:25:39 |
flash_gordon | Sans tpm, tu dois te farcir un mot de passe au boot. |
LimDul Comment ça j'ai tort ? | Les puces TPM servent à stoker et générer des clefs de façon sécurisée.
Message édité par LimDul le 11-02-2018 à 11:39:35 --------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Bloodyjustice 5 euros la passe | Merci pour la réponse. Mais si on encrypté son disque dur système sur la TMP d'une carte mère et que l'on change de carte mère, normalement, si on a le code, tout se passe bien, non ?
|
LimDul Comment ça j'ai tort ? | Si tu garde bien la clef qu'on te demande de sauvegarder lors du chiffrement oui tu n'auras pas de problème. --------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Bloodyjustice 5 euros la passe | Merci pour la réponse. Et en ce qui concerne la rapidité du DD ou du système entre TPM et sans TPM ? |
LimDul Comment ça j'ai tort ? | Avec ou sans TPM pas de différence.
--------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Bloodyjustice 5 euros la passe | Merci pour la réponse ! Message édité par Bloodyjustice le 12-02-2018 à 03:07:26 |
LimDul Comment ça j'ai tort ? | Je ne sais pas.
--------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Bloodyjustice 5 euros la passe | C'est quand même assez étrange. Parfois, il me demande de rentrer le mot de passe Bitlock et parfois pas (dans les mêmes conditions apparentes, c'est à dire lorsque j'allume le PC ou que je le reset...). |
LimDul Comment ça j'ai tort ? | Il me semble que c'est une fonction de sécurité.
--------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Poly | Windows 10 qui se met à jour sans mon consentement et bousille son propre boot sur la partition système chiffrée. Il n'a jamais réussi à se réparer, même en restaurant les anciens fichiers du système. |
flash_gordon |
|
LimDul Comment ça j'ai tort ? |
Kyjja Y'a pot ! | M'sieurs-Dames. Je cherche à : - Protéger mes données des méchants hackers (et pas une entité toute puissante dans le style DGSI/NSA).
Message cité 2 fois Message édité par Kyjja le 25-02-2018 à 20:07:48 --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
depart |
|
Kyjja Y'a pot ! |
LimDul Comment ça j'ai tort ? | Et c'est une bonne réponse ! --------------- Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5" |
Eric B |
La protection n est effective que si le conteneur reste fermée la majorité du temps. Si il est ouvert, le chiffrage ne protege en rien d une attaque en ligne. Un conteneur VC est en effet idéal. Choisi le chiffrage AES, car il est supporté par ton CPU: pour ma part, j ai tout mes fichiers perso dans un conteneur VC de 16 GB stocké sur mon SSD et ouvert en permanence qd j utilise mon PC: monté sur un lecteur dédié, il remplace chez moi le 'Mes Documents' et 'OneDrive' intégrés à Windows (pour etre plus précis, j ai déplacé 'Mes Documents' sur ce lecteur!) Message édité par Eric B le 26-02-2018 à 14:19:41 |
Poly | Et vous avez le mot de passe du conteneur dans la base KeePass ? Message édité par Poly le 26-02-2018 à 17:52:27 |
Eric B | non, le mdp du conteneur (une phrase) est le seul que je garde que dans ma tête! Message édité par Eric B le 26-02-2018 à 18:44:23 |
Publicité | Posté le ![]() ![]() |

FORUM HardWare.fr

Windows & Software

Sécurité

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)| Sujets relatifs | |
|---|---|
| Je ne vois plus ma partition de données | récupération de données d'un pc vers un autre |
| choix d'un logiciel de cryptage de données | Serveur de données bridé par user |
| comment graver un dvd de donnees avec NVision Express? [résolu] | plantage de l'année, perdu toutes mes données sur tous les disques |
| Heeeeeelp J'ai perdu une partition de 250go de données | [raid0] Problème pour récupérer des données. |
| Cacher des données sur support amovible | |
| Plus de sujets relatifs à : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel) | |


