Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3540 connectés 

 


Vous trouvez TrueCrypt ...




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  73  74  75  ..  132  133  134  135  136  137
Auteur Sujet :

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)

n°2953134
LimDul
Comment ça j'ai tort ?
Posté le 11-07-2010 à 18:37:45  profilanswer
 

Reprise du message précédent :
J'ai un diné avec des amis, chacun des amis doit apporter un invité.
Je t'invite !


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
mood
Publicité
Posté le 11-07-2010 à 18:37:45  profilanswer
 

n°2953137
Modération
Posté le 11-07-2010 à 19:33:47  answer
 

Moi je vais en inviter 2 chez les  [:jpa] si ça continue :o

n°2953143
artiflo
Un est tout, tout est un.
Posté le 11-07-2010 à 22:45:14  profilanswer
 

[:parisbreizh]

n°2953150
LimDul
Comment ça j'ai tort ?
Posté le 12-07-2010 à 00:00:40  profilanswer
 

Modération a écrit :

Moi je vais en inviter 2 chez les  [:jpa] si ça continue :o

Message reçu capitaine[:murcielago]


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2953240
LimDul
Comment ça j'ai tort ?
Posté le 13-07-2010 à 02:23:08  profilanswer
 

A propos de "coffee" et de système entièrement chiffré...
 
Il y a quelques temps microsoft sortait une "compilation" de programme pour les forces de polices pour les aider dans leur enquêtes.
Cette compilation devant récupérer le maximum d'information et notamment des mots de passe.
Je passe sur le fait que cette compilation automatisée a fuité sur internet et que maintenant n'importe qui peut l'utiliser. Quoi que, finalement non justement.
 
Supposons maintenant que mon windows est chiffré avec TC.
Est-il possible de récupérer le mot de passe et/ou la clef de chiffrement grâce à cet utilitaire ?
 
Et je ne parle pas d'une attaque à l'azote liquide de la mémoire pour lui faire garder les dernier bit inscris et les lire sur un autre matériel (une attaque "physique" de TC dont on a déjà parlé mais qui n'est pas une faille de TC).


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2953241
asmomo
Posté le 13-07-2010 à 02:45:17  profilanswer
 

Tu parles de quoi alors, d'une attaque quand tu te sers du PC ? D'une backdoor windows ?


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°2953242
LimDul
Comment ça j'ai tort ?
Posté le 13-07-2010 à 02:53:11  profilanswer
 

Non, je ne parle pas d'une backdoor dans windows.
Mais le pack coffee permet de récupérer des mots de passe de différentes application, compte mail et autres (et si je ne me trompe pas de faire une copie de la base SAM local pour ensuite aller la cracker tranquillement chez soi).
 
Je reformule alors:
Est-il possible de récupérer le mot de passe et/ou la clef de chiffrement d'un système protégé par TC depuis ce système et de façon logicielle ?
 
Par exemple: mon windows est chiffré, je suis en train de l'utiliser mais je vais au toilettes et alors un copain/collègue/chef lance un programme sur mon PC pour récupérer la clef/mot de passe TC.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2953251
artiflo
Un est tout, tout est un.
Posté le 13-07-2010 à 10:19:32  profilanswer
 

LimDul a écrit :

Non, je ne parle pas d'une backdoor dans windows.
Par exemple: mon windows est chiffré, je suis en train de l'utiliser mais je vais au toilettes et alors un copain/collègue/chef lance un programme sur mon PC pour récupérer la clef/mot de passe TC.


 
Oui il peut c'est tout simple vu qu'il est stocké en claire dans la RAM. Tout comme les portions de fichier déchiffré. http://www.truecrypt.org/docs/?s=u [...] ata-in-ram
 
L'équipe de TC l'a dit, à partir du moment que quelqu'un peut accéder physiquement à la machine allumé c'est finis. http://www.truecrypt.org/docs/?s=physical-security
 
Je cite :  

Citation :

To summarize, TrueCrypt cannot and does not ensure that RAM contains no sensitive data (e.g. passwords, master keys, or decrypted data). Therefore, after each session in which you work with a TrueCrypt volume or in which an encrypted operating system is running, you must shut down (or, if the hibernation file  is encrypted, hibernate) the computer and then leave it powered off for several minutes before turning it on again. This is required to clear the RAM.

n°2953319
LimDul
Comment ça j'ai tort ?
Posté le 13-07-2010 à 16:04:00  profilanswer
 

Moui...
Il faut donc quand même "sécuriser" l'accès a son PC, donc mettre un mot de passe a son compte et verrouiller sa session en permanence.
Des idées pour empêcher que des collègues/amis/chefs/patrons/chinois du FBI récupèrent de façon logicielle le mot de passe ?
(sans enfermer le pc dans un coffre fort)


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2953321
artiflo
Un est tout, tout est un.
Posté le 13-07-2010 à 16:30:18  profilanswer
 

LimDul a écrit :

Moui...
Il faut donc quand même "sécuriser" l'accès a son PC, donc mettre un mot de passe a son compte et verrouiller sa session en permanence.
Des idées pour empêcher que des collègues/amis/chefs/patrons/chinois du FBI récupèrent de façon logicielle le mot de passe ?
(sans enfermer le pc dans un coffre fort)


 
Faire ce que dit TC ? :) Ne pas laisser son PC allumé dans un lieu non sûre.
 
Laisser son PC chiffré allumé (même session verrouillé) c'est un peu comme laisser la porte de chez soi ouverte.

mood
Publicité
Posté le 13-07-2010 à 16:30:18  profilanswer
 

n°2953377
artiflo
Un est tout, tout est un.
Posté le 14-07-2010 à 01:38:09  profilanswer
 

Ah oui, j'ai oublié de dire que de toute de manière les chinois du FBI sont invincible vu que tu as déjà un GPS dans ton alim.  :lol:


Message édité par artiflo le 14-07-2010 à 01:38:47
n°2953415
LimDul
Comment ça j'ai tort ?
Posté le 14-07-2010 à 14:36:22  profilanswer
 

Oui, d'ailleurs ils profitent aussi de fabriquer les souris optiques pour y intégrer un APN et faire de la reconnaissance faciale pour fichier tout le monde dés que tu retourne ta souris


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2953660
D-G
Posté le 16-07-2010 à 18:13:04  profilanswer
 

Hello !
 
Petite question, j'aimerais formater (Seven), mais ma partition est crypté avec truecrypt.
 
Comment ça ce passe ?
 
Je suis obligé de décrypter la partition ? Laisser tel quel et formater directement ?

n°2953675
SarangDo
Posté le 16-07-2010 à 22:06:13  profilanswer
 

Tu peux l'effacer directement.

n°2953690
D-G
Posté le 17-07-2010 à 00:43:23  profilanswer
 

Trop tard j'ai tout décrypté par précaution  :D  
 
Mais merci, la prochaine fois je le saurais  :jap:

n°2953693
SarangDo
Posté le 17-07-2010 à 01:02:04  profilanswer
 

Ça dépend ce que tu veux, si tu le décrypte, les données seront + ou - récupérable, si pas alors pas du tout récupérable. Voila :)

n°2953698
LimDul
Comment ça j'ai tort ?
Posté le 17-07-2010 à 01:33:36  profilanswer
 

Oui, il vaut mieux formater sans déchiffrer.
Car en cas de tentative de récupération d'anciennes données alors elles restent chiffrées et donc protégées.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2954056
LimDul
Comment ça j'ai tort ?
Posté le 20-07-2010 à 15:08:33  profilanswer
 

TrueCrypt v7 est sorti hier.
Au programme:

Citation :

7.0
 
July 19, 2010
 
      New features:
 
    * Hardware-accelerated AES (for more information, see the chapter Hardware Acceleration).
 
      Note: If you want to disable hardware acceleration, select Settings > Performance and disable the option 'Accelerate AES encryption/decryption by using the AES instructions of the processor'.
 
    * A volume can now be configured to be automatically mounted whenever its host device gets connected to the computer (provided that the correct password and/or keyfiles are supplied).  (Windows)
 
      Note: For example, if you have a TrueCrypt container on a USB flash drive and you want to configure TrueCrypt to mount it automatically whenever you insert the USB flash drive into the USB port, follow these steps: 1. Mount the volume. 2. Right-click the mounted volume in the drive list in the main TrueCrypt window and select 'Add to Favorites'. 3. The Favorites Organizer window should appear. In it, enable the option 'Mount selected volume when its host device gets connected' and click OK.
 
      Also note that TrueCrypt will not prompt you for a password if you have enabled caching of the pre-boot authentication password (Settings > 'System Encryption') and the volume uses the same password as the system partition/drive. The same applies to cached non-system volume passwords.
 
    * Partition/device-hosted volumes can now be created on drives that use a sector size of 4096, 2048, or 1024 bytes (Windows, Linux).  Note: Previously only file-hosted volumes were supported on such drives.
 
    * Favorite Volumes Organizer (Favorites > 'Organize Favorite Volumes' or 'Organize System Favorite Volumes'), which allows you to set various options for each favorite volume. For example, any of them can be mounted upon logon, as read-only or removable medium, can be assigned a special label (which is shown within the user interface instead of the volume path), excluded from hotkey mount, etc. The order in which favorite volumes are displayed in the Favorites Organizer window can be changed and it is the order in which the volumes are mounted (e.g. when Windows starts or by pressing the 'Mount Favorite Volumes' hotkey). For more information, see the chapters Favorite Volumes and System Favorite Volumes.  (Windows)
 
    * The Favorites menu now contains a list of your non-system favorite volumes. When you select a volume from the list, you are asked for its password (and/or keyfiles) (unless it is cached) and if it is correct, the volume is mounted. (Windows)
 
 
      Security improvements:
 
    * In response to our public complaint regarding the missing API for encryption of Windows hibernation files, Microsoft began providing a public API for encryption of hibernation files on Windows Vista and later versions of Windows (for more information, see the section TrueCrypt 5.1a in this version history). Starting with this version 7.0, TrueCrypt uses this API to encrypt hibernation and crash dump files in a safe documented way. (Windows 7/Vista/2008/2008R2)
 
      Note: As Windows XP and Windows 2003 do not provide any API for encryption of hibernation files, TrueCrypt has to modify undocumented components of Windows XP/2003 in order to allow users to encrypt hibernation files. Therefore, TrueCrypt cannot guarantee that Windows XP/2003 hibernation files will always be encrypted. Therefore, if you use Windows XP/2003 and want the hibernation file to be safely encrypted, we strongly recommend that you upgrade to Windows Vista or later and to TrueCrypt 7.0 or later. For more information, see the section Hibernation File.  
 
 
      Improvements:
 
    * Many minor improvements.  (Windows, Mac OS X, and Linux)
 
 
      Bug fixes:
 
    * Minor bug fixes.  (Windows, Mac OS X, and Linux)
 
 
      Removed features:
 
    * TrueCrypt no longer supports device-hosted volumes located on floppy disks. Note: You can still create file-hosted TrueCrypt volumes on floppy disks.


Message édité par LimDul le 20-07-2010 à 15:09:48

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2954057
ParadoX
Posté le 20-07-2010 à 15:09:21  profilanswer
 

J'ai vu ca, je mettrais a jour le 1er post ce WE :jap:


---------------
Pier noir la mèr - La chanson par HFR Band - Topic TrueCrypt
n°2954058
LimDul
Comment ça j'ai tort ?
Posté le 20-07-2010 à 15:11:30  profilanswer
 

Ca me fait penser que si tu veut toujours mettre mes tests de performance que j'avais fais tu peut.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2954059
ParadoX
Posté le 20-07-2010 à 15:11:52  profilanswer
 
n°2954060
LimDul
Comment ça j'ai tort ?
Posté le 20-07-2010 à 15:15:22  profilanswer
 
n°2954061
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 15:20:30  profilanswer
 

Je suis en train de faire un billet au sujet du 7 ^^.

n°2954063
LimDul
Comment ça j'ai tort ?
Posté le 20-07-2010 à 15:22:38  profilanswer
 

J'ai hâte de le lire.
Personnellement, je ne pourrai pas regarder la v7 aujourd'hui, peut-être demain ou après demain.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2954072
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 15:43:33  profilanswer
 

J'ai rien pour bench comme core i5 et i7. :(
 
Tout ce que je peux faire c'est expliqué comment ça marche.

n°2954078
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 16:34:29  profilanswer
 

Alors que TC annonce une augmentation des perf de x4 à x8. Je trouve des bench à x10!!!
 
Han !

n°2954080
c_planet
Posté le 20-07-2010 à 17:08:46  profilanswer
 

Tiens, je viens de remarquer que quand on change son mot de passe, l'ancien disque de sauvegarde (avec le vieux mot de passe) permet quand même toujours d'accéder aux données.  
 
Ca peut être pratique pour gérer de nombreux volumes TC, non ? genre je leur donne à tous le mot de passe 123 créé avec disk rescue, je stocke tous les disk rescue dans le trou de balle de mon chat, je modifie mes volumes TC avec mes mots de passe individuels complexifiés, et si je les oublie, j'ai un seul mot de passe commun de secours ...

n°2954082
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 17:14:48  profilanswer
 

Pauvre chat...

n°2954083
ParadoX
Posté le 20-07-2010 à 17:15:33  profilanswer
 

Yep, ca fonctionne aussi en faisant un backup du header, si on modifie son mot de passe par la suite, on remets l'ancien header et du coup on peut reutiliser l'ancien mot de passe :jap:
Je plains ton chat :sweat:


---------------
Pier noir la mèr - La chanson par HFR Band - Topic TrueCrypt
n°2954084
c_planet
Posté le 20-07-2010 à 17:21:38  profilanswer
 

ok, merci :D

n°2954085
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 17:27:22  profilanswer
 

Sinon pour expliquer ce phénomène c'est logique et heureusement que c'est fait comme ça.
 
Car ton mdp ne sert qu'a chiffrer les quelques octets du header et pas tout le disque. Sinon a chaque fois que tu change de mot passe il faudrait déchiffrer puis chiffrer l'ensemble de ton disque. Au lieu des quelques octet de ton header. Je l'avais expliqué ici, à la question : Comment fonctionne les mots de passe avec Truecrypt ?
 
Bande de petit cancrelat, tortionnaire de chat.

n°2954098
LimDul
Comment ça j'ai tort ?
Posté le 20-07-2010 à 19:42:08  profilanswer
 

Artiflo:
J'ai un ami qui a i7 875.
Je peut peut-être faire des tests si j'ai un protocole à suivre.
Par contre, cela sera certainement en mode TC portable sur des support usb (pour TC, je vais tenter de faire les tests sur des fichiers conteneur sur un disque interne faut juste que j'installe rien sur sa machine).
Comme comparatif j'ai mon Q6600.
Il faut donc trouver le moyen de limiter le nombre de cœurs utilisé par TC pour pouvoir faire un test a nombre de cœurs égaux (en plus d'aller dans les options pour activer ou non l'utilisation de l'accélération matérielle).


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2954099
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 19:43:23  profilanswer
 

LimDul a écrit :

Artiflo:
J'ai un ami qui a i7 875.
Je peut peut-être faire des tests si j'ai un protocole à suivre.
Par contre, cela sera certainement en mode TC portable sur des support usb (pour TC, je vais tenter de faire les tests sur des fichiers conteneur sur un disque interne faut juste que j'installe rien sur sa machine).
Comme comparatif j'ai mon Q6600.
Il faut donc trouver le moyen de limiter le nombre de cœurs utilisé par TC pour pouvoir faire un test a nombre de cœurs égaux (en plus d'aller dans les options pour activer ou non l'utilisation de l'accélération matérielle).


 
http://forum.hardware.fr/hfr/Overc [...] m#t2030989

n°2954110
artiflo
Un est tout, tout est un.
Posté le 20-07-2010 à 21:27:07  profilanswer
 

Et voila mon article : http://www.artiflo.net/2010/07/tru [...] -la-place/


Message édité par artiflo le 20-07-2010 à 21:28:53
n°2954270
sebfun
Posté le 22-07-2010 à 10:55:08  profilanswer
 

merci pour cet excellent tuto, ça fait des plombes que je cherche ce genre de logiciel

n°2954603
asmomo
Posté le 24-07-2010 à 20:45:31  profilanswer
 

LimDul a écrit :

Moui...
Il faut donc quand même "sécuriser" l'accès a son PC, donc mettre un mot de passe a son compte et verrouiller sa session en permanence.
Des idées pour empêcher que des collègues/amis/chefs/patrons/chinois du FBI récupèrent de façon logicielle le mot de passe ?
(sans enfermer le pc dans un coffre fort)


 
Si le PC est dans un endroit fondamentalement non sécurisé (selon tes critères, t'es pas obligé de craindre tes collègues par exemple) il y a même des moyens matériels, genre te mettre un dispositif USB sur le PC (ou dans le PC).


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°2954604
asmomo
Posté le 24-07-2010 à 20:52:34  profilanswer
 

Comment ça se passe l'accélération matérielle pour les paranos qui cascadent les algos ? AES est quand même accéléré ?
 
Enfin bon j'ai un Nehalem donc pas d'accélération.
 

LimDul a écrit :

Artiflo:
J'ai un ami qui a i7 875.


 
C'est un Nehalem.


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°2954627
LimDul
Comment ça j'ai tort ?
Posté le 25-07-2010 à 01:42:03  profilanswer
 

Oui, j'ai pu le remarquer en cherchant s'il accélérai ou pas.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2954920
c_planet
Posté le 27-07-2010 à 15:52:44  profilanswer
 

et, cette accélération matérielle profite identiquement aux attaques brute force par mdp ou pas ?

n°2954940
artiflo
Un est tout, tout est un.
Posté le 27-07-2010 à 18:38:14  profilanswer
 

asmomo a écrit :

Comment ça se passe l'accélération matérielle pour les paranos qui cascadent les algos ? AES est quand même accéléré ?
Enfin bon j'ai un Nehalem donc pas d'accélération.
C'est un Nehalem.


 
Cela accélère mais c'est pas du x7, plutôt du x1,5. On le voit bien dans les bench : http://www.artiflo.net/2010/07/tru [...] -la-place/
 

c_planet a écrit :

et, cette accélération matérielle profite identiquement aux attaques brute force par mdp ou pas ?


 
J'ai envie de dire que au niveau du brute force de la clés cela ne va rien changer. Car la clés est généré par le PBKDF2. L'AES ne fait que récupérer les bytes de clés fournis par le PBKDF2 et s'en sert pour chiffrer/déchiffrer les morceau de bloc.

n°2954962
asmomo
Posté le 27-07-2010 à 21:31:46  profilanswer
 

Ah oui, j'avais pas vu les benchs :p ça va, ça va pas me donner envie de changer de PC pour ça (l'actuel est récent) :p


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  73  74  75  ..  132  133  134  135  136  137

Aller à :
Ajouter une réponse
 

Sujets relatifs
Je ne vois plus ma partition de donnéesrécupération de données d'un pc vers un autre
choix d'un logiciel de cryptage de donnéesServeur de données bridé par user
comment graver un dvd de donnees avec NVision Express? [résolu]plantage de l'année, perdu toutes mes données sur tous les disques
Heeeeeelp J'ai perdu une partition de 250go de données[raid0] Problème pour récupérer des données.
Cacher des données sur support amovible 
Plus de sujets relatifs à : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)