Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2475 connectés 

 


Vous trouvez TrueCrypt ...




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  97  98  99  ..  132  133  134  135  136  137
Auteur Sujet :

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)

n°3098949
LimDul
Comment ça j'ai tort ?
Posté le 26-09-2013 à 18:08:33  profilanswer
 

Reprise du message précédent :

elliotdoe a écrit :

On n'utilisait pas Truecrypt, principalement parce qu'on avait aucun moyen de centraliser facilement l'administration (recovery du mot de passe, résiliation des droits utilisateur etc).

Le service informatique créé le conteneur et en sauvegarde l'entête. Puis le conteneur est confié à l'utilisateur qui en change le mot de passe.
Si besoin vous pouvez quand même accéder aux données du volume en restaurant l'entête que vous avez sauvegardé.
La clef de chiffrement des données ne change jamais, seule la clef de chiffrement de l'entête est changée quand le mot de passe est modifié.
Donc en forçant un changement de l'entête tu force un changement du mot de passe. et tu peut ainsi avoir un "passe-partout" pour ouvrir tout les volumes.
(certes il est contraignant que les volumes soient créé par le service informatique pour sauvegarder l'entête avant modification par le user)
 
 
 
 
 

elliotdoe a écrit :

Citation :

Les clés de chiffrement de TrueCrypt, permettant à un attaquant de lire toutes les données stockées sur un disque dur chiffré avec cette solution, mais permettant également de récupérer les données de tous les disques virtuels montés avec cette solution lorsque l’attaquant obtient un accès physique à la machine.

ici http://www.cert-ist.com/fra/ressou [...] ot_attack/


C'est la cold-boot atack, connue depuis... pfiou longtemps.
D'où l'utilité de protéger l'accès a sa machine aussi.
Mais je te "rassure" même en utilisant une puce TPM on peut accéder aux clefs de chiffrement de la puce (attaque à l'acide de la puce pour retirer le plastique et photographie au microscope électronique pour voir les cellules chargées et en déduire la master-key, une sorte d'attaque inspirée de l'analyse des consommations)


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
mood
Publicité
Posté le 26-09-2013 à 18:08:33  profilanswer
 

n°3098962
elliotdoe
Posté le 26-09-2013 à 20:00:54  profilanswer
 

@Asmomo: t'inquiète, niveau sûreté on a ce qu'il faut...
@Lim: ça reste très manuel comparé à une solution du style PGP Universal Server qui permet de faire d'autres choses (chiffrement de mails...). Mais c'est bon à savoir pour une société plus petite / à moins de budget effectivement. Pour l'attaque à l'acide les gars de la crypto dans mon bureau s'amusent bien en effet, souvent au laser plutôt d'ailleurs ^^

n°3099016
darthnet
kylee & Renkaii
Posté le 27-09-2013 à 13:48:42  profilanswer
 

ca fait un bon moment que TC est à la version 7.1a  , les développeur sont en pause longue durée   :??:  :whistle: pas de pas de version 8.1 en vue 100 % compatible win 8 et ssd ??????

n°3099064
LimDul
Comment ça j'ai tort ?
Posté le 27-09-2013 à 18:14:21  profilanswer
 

Peut-être qu'une version pour Win8 est prévue.
Mais je n'en sais rien.
Et dans ce domaine, il vaut mieux prendre son temps pour ne pas introduire de faille en même temps qu'une nouvelle fonction.
En plus ce sont des volontaires qui font ça sur leur temps libre.
Pas une société qui ne fait que ça.
 
Quand à la compatibilité avec un SSD.
TC est compatible avec un SSD, ce sont les SSD qui n'aiment pas les chiffrements.
Car d'un les données chiffrées ne sont pas compressables, et de deux l'espace "vide" d'un conteneur serat perçu comme de la donnée remplissant le SSD.
Donc perte de performance, mais normalement pas de perte de durée de vie car le TRIM n'est normalement pas bloqué (du moins avec un volume de type fichier et non partition).
 
@michalatore:
Oui, le laser est plus précis et souvent plus facile d'usage.
Tu dois travailler dans un endroit très intéressant !


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3099561
asmomo
Posté le 03-10-2013 à 00:12:20  profilanswer
 

Moi je dirais le contraire (mais je n'ai pas essayé), pas de perte de perf' car le SSD a toujours quelques Go de côté pour bosser (je parle de perfs en usage courant, si on enregistre des données à plein débit en continu, ça va pas le faire), par contre le trim ne peut pas du tout marcher vu qu'il n'y a pas de fichier effacé.
 
Sinon le pb d'utiliser une solution pro c'est que les USA ont accès sans soucis à tout.
 
Quant à la question de galérer à créer manuellement tous les conteneurs, on peut perdre un poil de sécurité et utiliser le même conteneur pour tout le monde (il pourrait faire partie de l'image de base des machines par exemple) comme ça un seul entête suffit. Théoriquement en utilisant plusieurs de ces conteneurs il doit être possible de les brute forcer un peu plus facilement, encore faut-il y mettre de gros moyens (cryptanalistes géniaux + supercalculateur).


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°3099624
LimDul
Comment ça j'ai tort ?
Posté le 03-10-2013 à 18:51:55  profilanswer
 

Oups en effet.
Mes excuses.
Le trim ne fonctionnera pas, j'ai confondu avec la gestion de l'usure.
Pour la gestion de l'usure "Wear leveling" devrai fonctionner si les algo du SSD travaillent sur les blocs de données et non sur le système de fichier.
 
 
@asmono:
Comme pour toute cryptanalyse, plus la quantité de donnée est grande et plus il est "facile" d'analyser le fonctionnement et de tenter de casser la clef.
Le fait d'avoir plusieurs fois le même volume qui évoluent différemment permet une cryptanalyse par analyse des différences


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3101068
myhope
Posté le 17-10-2013 à 09:05:57  profilanswer
 

Salut, j'ai pas ouvert un nouveau fil pour cette question donc j'espère ne pas être trop hors sujet.
j'utilise la version 7.1a
Très très souvent le volume caché n'est plus accessible le lecteur virtuel s'ouvre mais ça propose un reformatage.
Comme justement le volume caché contient les infos les plus importantes ça me pourri la vie. :fou:  
 
J'étais pas un fan de cryptage, mais après avoir perdu/ouautre une clef USB avec des données confidentielles j'utilise systématiquement TrueCrypt.
Je ne retire jamais la clef sans démonter les volumes etc etc.
 
Avec vous connaissance d'une solution (ou même de l’existence de ce problème)
 
PS : ça me le fait sur plusieurs clefs donc j'ai éliminé l'erreur matérielle !

n°3101240
LimDul
Comment ça j'ai tort ?
Posté le 17-10-2013 à 18:13:43  profilanswer
 

Tu confirme que l'ouverture du volume caché ne pose pas de problème mais que c'est son contenu qui est "corrompu" ?
Un logiciel type anti-virus qui écrirait dans le secteur de démarrage de ton disque de ton volume caché ?
Ton volume est de type fichier ou de type partition ?


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3101246
myhope
Posté le 17-10-2013 à 18:56:46  profilanswer
 

C'est un fichier.
Ce qui fait que je le copie pour sauvegarde en cas de plantage.
Car bien sur dans le volume caché je planque des mots de passes divers  (dont les forums) :wahoo:  
 
Je n'ai pas réussi à faire le lien avec un quelconque comportement de ma part.
 
Je confirme le volume est reconnu mais si je le sélectionne dans l'explorateur il à 0 contenu et on me propose un formatage.
 
Autre info je n'ai jamais eu le volume principal HS.

n°3101362
LimDul
Comment ça j'ai tort ?
Posté le 18-10-2013 à 00:07:38  profilanswer
 

C'est très étrange.
Tu as un volume de type fichier, ok.
Tu n'as pas de problème avec le volume normal, ok.
Le volume caché pose problème après l'ouverture par TC de type "partition 'perdue'".
 
J'ai pour commencer l'impression que TC n'aurai pas de problème à première vue.
En effet, le volume caché s'ouvre correctement, mais ton windows demande à formater la partition contenue dans le volume caché.
Je serai tenté de dire que soit ton windows formate mal la partition du volume caché, soit tu as un logiciel qui modifie les octets du volume caché correspondant à la table des partitions ce qui serai vraiment tordu.
 
As-tu tenté de crer un volume avec un autre ordinateur en y re-téléchargeant TC ?
De même peut-tu formater la partition du volume caché depuis un Linux ?


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
mood
Publicité
Posté le 18-10-2013 à 00:07:38  profilanswer
 

n°3101462
myhope
Posté le 18-10-2013 à 12:47:45  profilanswer
 

En fait suite à plusieurs erreurs j'ai recréer un ensemble volume/volumeCaché depuis 0.
 
Je ne reformate jamais le volume caché quand j'ai le problème, j'écrase le fichier depuis une sauvegarde du fichier truecrypt Volume/VolumeCahcé (je fais ça depuis que j'ai eu les soucis).
 
Donc à chaque fois que je modifie le contenu de mon volume caché, je fais une sauvegarde dans un volume non caché d'un autre fichier truecrypt sur disque dur non nomade.
Je copie aussi le fichier volume/volumecaché dans un répertoire de sauvegarde.
 
Si ça plante je recopie le fichier volume/volumecaché du répertoire de sauvegarde vers ma clef, je vérifie que ce n'est pas corrompu. Au cas ou j'ai la sauvegarde de mon volumecaché dans un volume non caché truecrypt (celui sur disque non nomagde)
 
...OUF...
Donc je suis assez motivé pour trouver une soluce.
Car c'est dans le volume caché que j'ai les données les plus importantes les perdre ça me ferait mal au :bounce:  
 
PS : ça a l'air dingue comme méthode mais je fais peu de modifs dans mon volume caché puisque ce sont mes passwords et autre IDs scan de papiers etc.
Et quand je fais des changements de mots de passes je le fais par campagne sur tout une famille de sites. Mes banques, Mes forums etc.  
Mais là je décide du moment ou je le fais.
Seul l'ajout de nouvelles coordonnées m'impose une mise à jour immédiate.

n°3101509
LimDul
Comment ça j'ai tort ?
Posté le 18-10-2013 à 16:18:54  profilanswer
 

Regarde dans le sujet, mais pour "bien" sauvegarder le contenu d'un volume, il vaut mieux recréer un autre volume manuellement et synchroniser le contenu avec un script robocopy par exemple.
 
 
Tu dis que quand tu as le problème avec ton volume caché, tu écrase ton fichier-conteneur par celui sauvegardé.
Et tu n'as pas de problèmes avec lui ?


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3102297
myhope
Posté le 21-10-2013 à 18:33:24  profilanswer
 

je m'étais absenté
 
Oui quand je repart du fichier sauvegardé sur DisqueDir en le copiant sur ma clefUSB il n'est pas corrompu, mes sauvegardes journalières courantes sont juste déphasées, donc je monte le volume "visible" et je refait mes sauvegardes.
Une nouveauté depuis vendredi quand je branche ma clef sur n'importe quel ordi le system me demande de faire une vérif avec correction d'erreur (je lance en décochant la correction) et le diagnostic dit qu'il n'y à pas d'erreur.
Je vais rererefaire un nouveau volume from scratch.
 
Une info peut être intéressante :
Aujourd'hui j'ai un fichier sur USB son clone sur DD et encore une copie de sauvegarde.
Lorsque je fais des sauvegardes je les fait sur USB et sur le clone DD en même temps (ça avait été ma première parade pour le plantage du volume caché afin de repartir du clone à jour sur DD).
 
Mais souvent quand le volume caché sur l'USB est foutu le clone sur DD a aussi le volume caché foutu, donc on pourrait penser à un bug pendant les copies en lien avec un contenu d'une des sauvegardes.
Mais c'est moins d'une fois sur deux que j'ai le problème simultanément. (et donc  comme le clone plantait aussi j'ai fait une troisième copie (n en fait) du fichier TC).
 
A oui, j'ai changé le fichier de support USB plusieurs fois donc j'ai aussi exclu la défaillance de KeyUSB.
Et comme le fichier TC sur DD plante aussi (mais moins souvent) j’exclue l'erreur liée à la chaine de transfert matériel USB.
 
Salut,
 
 

n°3102348
LimDul
Comment ça j'ai tort ?
Posté le 21-10-2013 à 22:20:31  profilanswer
 

Si pour faire la sauvegarde tu copie le fichier-volume en cas de corruption du volume-caché il est logique que sur la sauvegarde le volume-caché le soit aussi puisque que tu aura copié le fichier-volume et la corruption qu'il contient.
 
Pour sauvegarder correctement, il faut sauvegarder le contenu et non le conteneur :
 - soit le fichier-volume A qui contient le volume-normal A1 et le volume-caché A2 et le fichier-volume B contenant le volume-normal B1 et le volume-caché B2
 - A et B sont deux fichiers-conteneur différents
Pour sauvegarder A1 il faut ouvrir A1 et B1 puis copier le contenu
Pour sauvegarder A2 il faut ouvrir A2 et B2 puis copier le contenu
 
Si tu copie directement A tu peut avoir des problèmes avec tes sauvegardes.
 
 
Je ne comprend pas comment tu fait ta sauvegarde, notamment quand tu parle de "clone".
 
Tu dis avoir testé avec différents support USB et donc avoir éliminé cette source.
Et les fichiers de TC ?  
Les as-tu retéléchargés ?
As-tu recréé les fichiers conteneurs de zéro ?


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3102374
myhope
Posté le 22-10-2013 à 09:06:41  profilanswer
 

Salut,
non je ne copie pas un volume corrompu je recopie la dernière version non corrompue.
Clone ça veut dire que j'ai créé un fichier TC sur Disque dur, que je l'ai copié sur USB. Ensuite quand je fais mes sauvegardes j'ouvre les deux fichiers avec TC et je sauvegarde sur les deux volume virtuels. C'est un clone manuel.
Le but c'était de pourvoir copie le fichier TC en bon état du disque dur en cas ou celui de l'USB foirait, mais comme le Fichier TC sur DD est aussi OUT de temps en temps, je fais une copie de sauvegarde du fichierTC (vérifié OK) après chaque modif du contenu du volume caché.
Je repart de cette sauvegarde quand mes 2 fichiers TC (USB et DD) sont HS en même temps.
Bon je m'égare le problème c'est pas ma magouille de sauvegarde mais le volume caché HS.
 
J'ai créé les fichiers TC depuis 0 (et plusieurs fois suite au pète)
Oui 4 clefs USB différentes testés, pas de différence notable de stabilité.
 
Je postais ici pour savoir si le problème était connu.  
C'est sympa d'avoir répondu, mais visiblement cet incident doit être très rare et sans patch.

n°3102472
LimDul
Comment ça j'ai tort ?
Posté le 22-10-2013 à 18:10:44  profilanswer
 

Et ton volume-normal !
Est-il fortement remplis ? Car il peut écrire sur le volume-caché si tu le rempli trop.
Quand tu ouvre le volume normal, ajoutes-tu la protection du volume caché ?
Exemple :
Fichier-volume de 10mo.
le volume-caché fait 3Mo.
Si tu remplis le volume-normale à plus de 7Mo sans la protection du volume caché alors tu vas commencer à écrire sur le caché et risquer de le corrompre.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3102660
myhope
Posté le 23-10-2013 à 16:19:07  profilanswer
 

Et oui c'est vrai il est de plus en plus plein mais mon volume caché est minuscule par rapport au volume normal.
Je vais faire le ménage et voir ce que ça donne.
Ceci dit les premiers plantages ont commencés bien avant que le volume soit aussi plein.
Et ça plante pas a chaque fois donc ??
 
Si c'est le remplissage c'est quand même une forme de bug.
 
On verra ce que ça donne mais c'est une bonne piste
Volume normal 3.5 Go
Volume caché 40Mo
Donc un gros ratio d'écart
 
Reste 500Mo de libre sur le normal.
Tiens suffit d'en parler ma clefUSB volume caché HS
Idem "clone DD" HS aussi. (phoque)
Merci je reviendrais après d'autres tests

n°3102773
myhope
Posté le 24-10-2013 à 10:28:03  profilanswer
 

Je viens de trouver quand ça ce passe.
C'est quand je supprime des fichiers sur volume normal pour faire de la place avant copie que ça détruit le volume caché.
Cette fois ci j'ai formaté avec windows pour rire.
Et la je me retrouve avec un volume caché ou win m'indique une place occupée correspondant au taux d'occupation des fichiers présent avant HS/formatage.
Bien sur le volume caché est vide suite au formatage. (mais y a de la place occupée sur le volume).
Bizarre comme comportement.
 

n°3102870
LimDul
Comment ça j'ai tort ?
Posté le 25-10-2013 à 00:12:12  profilanswer
 

1) tu supprime des fichiers dans le volume-normal cela provoque la corruption du volume-caché
2) tu formate le volume caché avec windows
3) bien que vide (car formaté) windows annonce que de la place est prise dans le volume-caché.
 
Je me trompe pas ?
 
J'ai maintenant quelques questions :
1) la protection du volume-caché était-elle active ?
Si non peut-tu faire le teste avec la protection ?
2) quel est le formatage/type de partition de ton volume normal ?
3) quelle est la taille des fichiers que tu supprime ?


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3102892
myhope
Posté le 25-10-2013 à 09:48:00  profilanswer
 

1)2)3) vrai
1) je ne vois pas de quoi tu parles... donc non, il faudra que je vois comment procéder.
2) l'usb fat32, DD NTFS
3) max 250Mo
 
Hier j'ai recréé un volume+Volumecaché j'ai fait mes sauvegardes ce sont majoritairement de zip des pdf et quelque mp4/mp3.
Le volume Caché était HS tout de suite après copie. (cette fois ci c'est la copie sur volume neuf qui a planté).
Ça commence à me Gonf...
J'ai quand même copié ce nouveau fichier sur ma clef usb il faut quand  même avoir des sauvegardes de mon travail quotidien (après avoir reformaté cette dernière pour la forme).
 
Le pire c'est que j'ai un fichier TC sur mon DD à la maison tailles similaire (volume caché et normal)
J'ai fait une copie de mon DisqueVirt_USB_VolumeNormal sur DisqueVirt_DDMaison_VolumeNormal pour garder une sauvegarde chez moi.
A la fin j'ouvre DisqueVirt_DDMaison_VolumeCaché.... il est ok.
Donc les données copiées au bureau ont corrompues le Volume Caché du nouveau fichier TC mais pas chez moi sur un vieux fichier TC.
Je pense que je vais repartir d'une autre copie de TC, car si c'est le soft qui a été vérolé, par je ne sais quoi???
 
.......
Pour la protection je viens de regarder il est non protégé.
Il est fortement déconseillé d'activer cette option car du coup ça demande systématiquement le mot de passe du volume caché et adieux la protection en cas USB Jacking  :pt1cable: :) si on te force à révélé la clef.
Je vais par contre utiliser l'option protection du volume caché quand je vais monter le volume normal.
Mais contrairement à ce qui est écrit parfois, je n'utilise pas le volume normal pour mettre des fichiers de "diversion"?
 
Ce que je ne comprend pas c'est que ça faisait 2 ans que j'utilisais cette technique et que je n'avais pas eu de problème avant cet été ?
 
Je ferais un retour après usage de la protection au montage.
 

n°3102935
c_planet
Posté le 25-10-2013 à 14:07:28  profilanswer
 

Le seul topic où l'on aide les narcotrafiquants :D

n°3103091
LimDul
Comment ça j'ai tort ?
Posté le 27-10-2013 à 01:52:46  profilanswer
 

myhope a écrit :


Hier j'ai recréé un volume+Volumecaché <-ok
j'ai fait mes sauvegardes ce sont majoritairement de zip des pdf et quelque mp4/mp3.<- que ce soit les doc du boulot, du pr0n ou ton plan machiavélique pour conquérir le monde, osef du contenu
Le volume Caché était HS tout de suite après copie. (cette fois ci c'est la copie sur volume neuf qui a planté).<- quelle copie ? tu copie le contenu de ton volume ou directement ton fichier-volume ? depuis quel support vers quel support ?
Ça commence à me Gonf...
J'ai quand même copié ce nouveau fichier sur ma clef usb il faut quand  même avoir des sauvegardes de mon travail quotidien (après avoir reformaté cette dernière pour la forme).
 
Le pire c'est que j'ai un fichier TC sur mon DD à la maison tailles similaire (volume caché et normal)
J'ai fait une copie de mon DisqueVirt_USB_VolumeNormal sur DisqueVirt_DDMaison_VolumeNormal pour garder une sauvegarde chez moi.
A la fin j'ouvre DisqueVirt_DDMaison_VolumeCaché.... il est ok.
Donc les données copiées au bureau ont corrompues le Volume Caché du nouveau fichier TC mais pas chez moi sur un vieux fichier TC.
Je pense que je vais repartir d'une autre copie de TC, car si c'est le soft qui a été vérolé, par je ne sais quoi??? Quand on demande si t'a un logiciel qui tourne en tâche de fond comme un anti-virus c'est pas pour rien, pense aussi aux anti-malware, logiciels de copie/sauvegarde en tâche de fond, logiciels de compression etc etc...
 
.......
Pour la protection je viens de regarder il est non protégé.    Regarde la fin de ce message du tuto...
http://forum.hardware.fr/forum2.ph [...] 0#t2284555 Et fait quand même un test avec des données moins sensibles et un autre MDP mais avec ton même protocole pour savoir si là le volume-caché se corrompt ou pas

 
 
Il est fortement déconseillé d'activer cette option car du coup ça demande systématiquement le mot de passe du volume caché et adieux la protection en cas USB Jacking  :pt1cable: :) si on te force à révélé la clef.
Je vais par contre utiliser l'option protection du volume caché quand je vais monter le volume normal.
Mais contrairement à ce qui est écrit parfois, je n'utilise pas le volume normal pour mettre des fichiers de "diversion"? c'est pour tester, pas pour le faire tout le temps.
 
Ce que je ne comprend pas c'est que ça faisait 2 ans que j'utilisais cette technique et que je n'avais pas eu de problème avant cet été ? As-tu mis a jours des fichiers de TC, ou une mise à jours logicielle d'un de tes PC ?
 
Je ferais un retour après usage de la protection au montage.

Voir les remarques en bleu


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3103117
LimDul
Comment ça j'ai tort ?
Posté le 27-10-2013 à 12:16:24  profilanswer
 

myhope a écrit :

2) l'usb fat32, DD NTFS

Non, je te demande de quel type est le formatage interne de ton volume-normal, pas le type de formatage de tes supports physique (HDD et clef usb)


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3103236
Profil sup​primé
Posté le 28-10-2013 à 16:27:25  answer
 

Euh dites, il n'y a pas moyen de déverrouiller au boot le disque système chiffré juste en insérant une clé USB ou smartcard comme avec Bitlocker???

Message cité 1 fois
Message édité par Profil supprimé le 28-10-2013 à 17:14:52
n°3103290
ddong
Posté le 28-10-2013 à 22:39:18  profilanswer
 

Le menu de boot TrueCrypt à t'il évolué? Peut t'on, lorsqu'on à deux disque avec un windows sur chaque, les deux chiffrés, avoir un multiboot truecrypt?

n°3103296
The_chosen​_one
There can only be one !
Posté le 28-10-2013 à 23:46:50  profilanswer
 


Pas de manière simple. Y'a un truc en déplaçant le bootloader sur une clé je crois, mais j'ai jamais fait.
 

ddong a écrit :

Le menu de boot TrueCrypt à t'il évolué? Peut t'on, lorsqu'on à deux disque avec un windows sur chaque, les deux chiffrés, avoir un multiboot truecrypt?


Non.

n°3103298
ddong
Posté le 29-10-2013 à 00:17:54  profilanswer
 

Ils seraient temps qu'ils améliorent cette fonction! :o

n°3103341
Profil sup​primé
Posté le 29-10-2013 à 11:17:03  answer
 

The_chosen_one a écrit :


Pas de manière simple. Y'a un truc en déplaçant le bootloader sur une clé je crois, mais j'ai jamais fait.


Oui je viens de voir sur leur forum, ca fait très bricolage tout ca :/
 
Ce soft évolue quand même très peu, ils ont si peu de financement que ca?
 
Alors je comprends que la sécurité passe avant l'ajoute de fonctionnalités, mais quand même.

n°3103353
ddong
Posté le 29-10-2013 à 12:18:42  profilanswer
 

Et il n'est toujours pas possible non plus de déchiffrer une partiton de données chiffrees ... Alors que système oui :fou: Quel fichier sont nécessaires pour que la partition soit vu comme système ?


---------------
Mes ventes/achats (Lenovo, Sony, Xiaomi..) : http://forum.hardware.fr/forum1.ph [...] 0&trash_po
n°3104000
asmomo
Posté le 03-11-2013 à 02:55:56  profilanswer
 

C'est pas qu'une question de sécurité imho, c'est aussi une question de stabilité, bidouiller windows ça donne pas toujours les résultats attendus.


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°3108128
myhope
Posté le 11-12-2013 à 12:22:36  profilanswer
 

Merci LimDul pour avoir essayé de m'aider.
 
Depuis mon dernier post j'ai fait moult tests.
Conclusion : l'usage d'un volume caché ne permet pas d'utiliser le volume de base  comme zone de stockage à modifications régulières même quand on dispose d'énormément de place sur le volume normal.
 
Et pour ceux qui se demandaient pourquoi toutes mes questions précédentes c'est simple.
Dans ma société on a tout sa clef USB et on utilisait une unique clef de cryptage pour s'échanger les données entre nous.
Avant les données échangées était en clair mais la perte d'une clef perso a provoqué ce changement de méthode.
Comme chacun avait sa clef USB personnelle, l'usage d'un volume caché permettait d'avoir des données perso, bien planquées, tout en pouvant s'échanger des fichiers entreprises protégés.
Voilà tout.
Solution adoptée, deux fichiers TC sur la clef USB, un société et un perso.
C'est moins discret mais comme on est pas des narco..T comme disait c_planet , on s'en fout. :)  
 

n°3108201
LimDul
Comment ça j'ai tort ?
Posté le 11-12-2013 à 23:03:06  profilanswer
 
n°3108261
depart
Posté le 12-12-2013 à 17:31:32  profilanswer
 

Je cherchais un topic où poster, et hormis ce topic dédié à truecrypt je n'ai pas trouvé grand chose sur la protection des données en général.
 
Il y aurait pourtant pas mal à réfléchir, tester, expliquer... parce que je vois pas mal de problématiques pour lesquelles il n'y a pas toujours de solution simple :
 
1/ Données sur son propre ordi (fixe ou portable), protection contre le vol : la partition truecrypt c'est nickel, ou autre solution "ful disk encryption" intégrée à l'OS, genre FileVault sous MacOS
Ca c'est relativement simple.
 
2/ J'aime bien réutiliser mes vieux disques durs comme backup off-site. Genre j'ai l'intégralité de mes photos sur mon gros hdd interne + splitées sur des disques vieux de 160go stockées ailleurs que chez moi (je les récupère de temps en temps pour les mettre à jour). Quelle est la solution idéale pour l'encryptage de ces disques ? Surtout histoire de pouvoir récupérer les données depuis n'importe quel ordi (mac, pc, linux) en cas de besoin (ex : maison et pc qui crame, récupération des disques "offsite" et rachat d'un mac neuf... il faut pouvoir facilement récupérer les données).
 
3/ Quand on commence à intégrer l'aspect backup, cloud, ça se complique nettement.
Pour les utilisateurs de Dropbox par exemple, on recommande de créer un volume truecrypt et de mettre ses données dedans. Alors ok, le transfert ET le stockage chez Dropbox sont cryptés, mais on perd une énorme fonctionnalité qui est l'accès aux données en dehors de son propre ordi principal.
 
Ex typique d'une fonctionnalité de Dropbox : vous êtes à votre banque, on vous demande un justif de domicile, vous n'en avez pas sous forme papier, mais avec votre smartphone vous ouvrez l'appli Dropbox et vous récupérez un scan que vous avez stocké dans votre Dropbox... très pratique, mais mauvaise idée que de stocker ce genre de données "en clair" via Dropbox.
Si on rajoute la couche truecrypt, on va voir un joli fichier .tc de (par exemple) 2 Go... impossible d'en faire quoi que ce soit sur votre smartphone
 
Autre problème induit : Mes données se synchronisent sans souci entre 2 ordis (un fixe et un portable) via Dropbox, même si les 2 ordis sont utilisés en même temps. Avec un container truecrypt c'est le bazar (synchro uniquement au démontage, ce que je ne fais jamais sur mon fixe, donc le container n'est jamais mis à jour sur le portable).
 
4/ Sur le même principe je loue un serveur dédié avec un gros disque dur, je m'en sers (notamment) pour mes backups perso (via rsync)... si je me fais hacker le serveur, j'ai pas trop envie que mes photos perso soient accessibles à n'importe qui. J'aimerai bien encrypter tout ça, mais j'ai envie de pouvoir malgré tout facilement récupérer 1 fichier au cas par cas si j'en ai besoin, pas en transférant un énorme fichier de plusieurs centaines de Go. Je veux aussi pouvoir continuer à utiliser rsync automatiquement (et pas faire des transferts manuels après avoir monté un container, puis le démonter manuellement après la fin du transfert)... je me doute qu'il y a des solutions, mais lesquelles ? Encfs ça se "monte" via un mot de passe, comment ça se rend compatible avec un démon rsyncd ?
 
5/ J'ai regardé BTsync... ok la synchro est cryptée, mais pas les fichiers aux extrémités (une fois stockés).
 
6/ On a aussi les problématiques de performances (je ne me vois pas mettre 500 go de photos au format RAW dans un seul container TC), je n'ai aucune idée de la perte de performances sur l'encryptage d'une partition complète. Pour tester il faut un HDD vierge en gros si j'ai bien compris (pas de "conversion" clair->crypté). Test en cours...
 
7/ Le cryptage par dossier est aussi quelque chose de tentant mais pas simple pour autant (quelles applis ?).
Crypter des dossiers serait pratique... mais les applis qui accèdent aux dossiers cryptés peuvent avoir pas mal de soucis
Idem pour les partitions qui ne se montent pas automatiquement au démarrage. Imaginez que vous cryptez une partition complète et que vous y stockez le dossier Dropbox... il se passe quoi quand Dropbox se lance au démarrage de la session mais que son dossier n'est pas accessible ? (non testé, j'ose pas trop :)
 
8/ Faut-il chercher des solutions multi plateformes pour s'assurer autant de possibilités dans la récupération de données ou préférer LA solution adaptée à chaque système ? (FileVault sur Mac par ex / EncFS sous linux / ...)
 
9/ Protection des emails. On oublie le PGP and co qui sont inapplicables pour un particulier [va expliquer à belle maman comment décrypter tes emails :)] mais comment chiffrer les emails "stockés"... sur son disque, sur son serveur, sur le serveur d'autrui (j'imagine que ça on peut oublier)...
A défaut, comment "déplacer" des emails pour les sortir d'un serveur IMAP mais les stocker "ailleurs" (où ?) pour les conserver à disposition mais pas facilement hackables...
 
10/ On a vu qu'en France on peut être obligé à donner sa clé d'encryptage aux représentants de la loi. Du coup il est en effet intéressant de "cacher" le contenu crypté (si ça n'existe pas on ne peut rien vous demander :) ) mais croiser ça avec les besoins évoqués plus haut (backup, cloud...) c'est un peu la croix et la bannière...
 
Ainsi de suite....  
Ca serait super intéressant d'avoir le récit de personnes pour savoir quelles solutions elles ont concrètement mis en place.

Message cité 2 fois
Message édité par depart le 12-12-2013 à 17:46:17
n°3108281
myhope
Posté le 12-12-2013 à 18:40:27  profilanswer
 

LimDul a écrit :

Et les tests avec la protection du volume caché ?


Pour faire court : oui ça protège bien le volume caché de l'écrasement.
Sauf que rapidement on arrive à avoir le message d'erreur et qu'ensuite on arrive plus à faire de copie car on a systématiquement ce message (même après démontage/remontage du volume pour les ptits malins qu'on lu les tutos classiques).
 
Défaut:  Les fichiers du volume normal ne sont plus mis à jour donc "vieillissent" c'est comme si on inscrivait attention un volume caché existe.
Pendant mes recherches j'avais lu cet avertissement de blocage, mais malheureusement je n'ai pas conserver de lien comme preuve (mais j'ai pu le confirmer ce qui me suffit).

n°3108379
Panamdawan
RAS
Posté le 13-12-2013 à 17:54:31  profilanswer
 

Bonjour, est-ce que quelqu'un aurait un script pour que truecrypt monte au démarrage de ma session Windows mes conteneurs tc grâce à un serveur tiers. L'idée est de pouvoir révoquer le déchiffrement du disque si je me fait voler mon pc.
 
En gros il faudrait : ouverture session windows -->Interrogation du serveur distant-->récup du mot de passe-->montage du conteneur.
 
Si vol du pc je fait un action sur mon serveur et pouf plus de montage sur mon pc au prochain redémarrage.
 
Je pense faire un script qui ira interroger un page oueb pour récupérer ma clé. A priori c'est largement possible mais plutôt que réinventer la roue... :o  

n°3108460
LimDul
Comment ça j'ai tort ?
Posté le 14-12-2013 à 19:01:12  profilanswer
 

@Panamdawan :
Et via un script d'ouverture de session ?
Le script est hébergé coté serveur si je ne me trompe pas.
Le problème : tout est en clair dedans donc en cas de sniffing réseau pas glop


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3108461
LimDul
Comment ça j'ai tort ?
Posté le 14-12-2013 à 19:01:47  profilanswer
 

@depart :
Passage trop rapide pour te répondre, je vais voir ton problème plus tard dsl.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3108464
ddong
Posté le 14-12-2013 à 19:16:23  profilanswer
 

Je veux chiffrer ma partition système, je comme par faire "normal" par contre après pour "hidden"  je suis pas sur de comprendre le processus... Quelqu'un peut m'expliquer la marche à suivre ?


---------------
Mes ventes/achats (Lenovo, Sony, Xiaomi..) : http://forum.hardware.fr/forum1.ph [...] 0&trash_po
n°3108506
Poly
Posté le 15-12-2013 à 09:05:57  profilanswer
 

Ctrl+F "Les volumes cachés" sur la première page.

n°3108554
LimDul
Comment ça j'ai tort ?
Posté le 15-12-2013 à 13:05:21  profilanswer
 

depart a écrit :

Je cherchais un topic où poster, et hormis ce topic dédié à truecrypt je n'ai pas trouvé grand chose sur la protection des données en général.
 
Il y aurait pourtant pas mal à réfléchir, tester, expliquer... parce que je vois pas mal de problématiques pour lesquelles il n'y a pas toujours de solution simple :
 
1/ Données sur son propre ordi (fixe ou portable), protection contre le vol : la partition truecrypt c'est nickel, ou autre solution "ful disk encryption" intégrée à l'OS, genre FileVault sous MacOS
Ca c'est relativement simple.
 
2/ J'aime bien réutiliser mes vieux disques durs comme backup off-site. Genre j'ai l'intégralité de mes photos sur mon gros hdd interne + splitées sur des disques vieux de 160go stockées ailleurs que chez moi (je les récupère de temps en temps pour les mettre à jour). Quelle est la solution idéale pour l'encryptage de ces disques ? Surtout histoire de pouvoir récupérer les données depuis n'importe quel ordi (mac, pc, linux) en cas de besoin (ex : maison et pc qui crame, récupération des disques "offsite" et rachat d'un mac neuf... il faut pouvoir facilement récupérer les données).

Ca dépend comment tu accède à ces disques. Bureau à distance, SSH, branchement physique ?
Si tu fait un branchement physique, tu peut laisser une version mobile de TC sur le disque externe avec un script de synchro
SSH, tu peut tout scripter depuis ton poste.
Bureau à distance... c'est le moins facile à scripter si tu veut pas laisser ton mot de passe en clair sur le poste hôte. Il faut monter le disque manuellement puis faire un partage réseau du volume avant de synchroniser.

 
3/ Quand on commence à intégrer l'aspect backup, cloud, ça se complique nettement.
Pour les utilisateurs de Dropbox par exemple, on recommande de créer un volume truecrypt et de mettre ses données dedans. Alors ok, le transfert ET le stockage chez Dropbox sont cryptés, mais on perd une énorme fonctionnalité qui est l'accès aux données en dehors de son propre ordi principal.
 
Ex typique d'une fonctionnalité de Dropbox : vous êtes à votre banque, on vous demande un justif de domicile, vous n'en avez pas sous forme papier, mais avec votre smartphone vous ouvrez l'appli Dropbox et vous récupérez un scan que vous avez stocké dans votre Dropbox... très pratique, mais mauvaise idée que de stocker ce genre de données "en clair" via Dropbox.
Si on rajoute la couche truecrypt, on va voir un joli fichier .tc de (par exemple) 2 Go... impossible d'en faire quoi que ce soit sur votre smartphone
 
Autre problème induit : Mes données se synchronisent sans souci entre 2 ordis (un fixe et un portable) via Dropbox, même si les 2 ordis sont utilisés en même temps. Avec un container truecrypt c'est le bazar (synchro uniquement au démontage, ce que je ne fais jamais sur mon fixe, donc le container n'est jamais mis à jour sur le portable).

Tant qu'un fichier est ouvert en écriture il est "verrouillé" et dropbox et les autres logiciels ne pourront pas synchroniser ton volume-fichier.
Faut synchroniser le contenu, pas le conteneur.

 
4/ Sur le même principe je loue un serveur dédié avec un gros disque dur, je m'en sers (notamment) pour mes backups perso (via rsync)... si je me fais hacker le serveur, j'ai pas trop envie que mes photos perso soient accessibles à n'importe qui. J'aimerai bien encrypter tout ça, mais j'ai envie de pouvoir malgré tout facilement récupérer 1 fichier au cas par cas si j'en ai besoin, pas en transférant un énorme fichier de plusieurs centaines de Go. Je veux aussi pouvoir continuer à utiliser rsync automatiquement (et pas faire des transferts manuels après avoir monté un container, puis le démonter manuellement après la fin du transfert)... je me doute qu'il y a des solutions, mais lesquelles ? Encfs ça se "monte" via un mot de passe, comment ça se rend compatible avec un démon rsyncd ?
 
Une connexion SSH, un script coté client pour envoyer les commandes pour monter le volume puis lancer la synchro.
Comme ça ton mot de passer dans le script est stock du coté client et pas serveur (voir même le récupérer via une variable).
Mais j'avoue que cela dépasse mes compétences.

 
5/ J'ai regardé BTsync... ok la synchro est cryptée, mais pas les fichiers aux extrémités (une fois stockés).
 
Faut synchroniser le contenu, pas le conteneur.
 
6/ On a aussi les problématiques de performances (je ne me vois pas mettre 500 go de photos au format RAW dans un seul container TC), je n'ai aucune idée de la perte de performances sur l'encryptage d'une partition complète. Pour tester il faut un HDD vierge en gros si j'ai bien compris (pas de "conversion" clair->crypté). Test en cours...
 
Quand j'avais fait mes test d'OS chiffré, la perte de performances était négligeable ou presque, je te laisse chercher mon post avec mes résultat pour te donner une idée.
 
7/ Le cryptage par dossier est aussi quelque chose de tentant mais pas simple pour autant (quelles applis ?).
Crypter des dossiers serait pratique... mais les applis qui accèdent aux dossiers cryptés peuvent avoir pas mal de soucis
Idem pour les partitions qui ne se montent pas automatiquement au démarrage. Imaginez que vous cryptez une partition complète et que vous y stockez le dossier Dropbox... il se passe quoi quand Dropbox se lance au démarrage de la session mais que son dossier n'est pas accessible ? (non testé, j'ose pas trop :)
 
J'aime pas le chiffrement des dossiers via windows car il se base sur des certificats liés au profils.
Si tu casse ton windows et donc tes profils, tes répertoires/fichiers ne sont plus accessibles (sauf si dans un domaine avec un user qui à le rôle de gestion des clefs de chiffrement).
Après, pour le problème d'ordre, il te suffit de scripter : tu fait monter le conteneur et seulement après tu lance ton service de synchro.

 
8/ Faut-il chercher des solutions multi plateformes pour s'assurer autant de possibilités dans la récupération de données ou préférer LA solution adaptée à chaque système ? (FileVault sur Mac par ex / EncFS sous linux / ...)
 
Je ne peut pas t'aider sur ce point, chaque cas est différent en fonction de ses contraintes
 
9/ Protection des emails. On oublie le PGP and co qui sont inapplicables pour un particulier [va expliquer à belle maman comment décrypter tes emails :)] mais comment chiffrer les emails "stockés"... sur son disque, sur son serveur, sur le serveur d'autrui (j'imagine que ça on peut oublier)...
A défaut, comment "déplacer" des emails pour les sortir d'un serveur IMAP mais les stocker "ailleurs" (où ?) pour les conserver à disposition mais pas facilement hackables...
 
Tu peut tout à fait utiliser un chiffrement de ton OS, ou simplement déplacer ton fichier de donnée contenant tes emails dans un conteneur chiffré.
 
10/ On a vu qu'en France on peut être obligé à donner sa clé d'encryptage aux représentants de la loi. Du coup il est en effet intéressant de "cacher" le contenu crypté (si ça n'existe pas on ne peut rien vous demander :) ) mais croiser ça avec les besoins évoqués plus haut (backup, cloud...) c'est un peu la croix et la bannière...
 
Encore une fois cela dépend des impératifs. Si le coté sécurité est plus important pour toi que la facilité alors il te faut un solution que tu fera toi-même en combinant différent outils et scripts.
Mais en général plus c'est sécurisé et plus c'est difficile d'usage et inversement.

 
Ainsi de suite....  
Ca serait super intéressant d'avoir le récit de personnes pour savoir quelles solutions elles ont concrètement mis en place.


 
 
Regarde mes réponses en bleu


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3108586
ddong
Posté le 15-12-2013 à 18:11:12  profilanswer
 

Poly a écrit :

Ctrl+F "Les volumes cachés" sur la première page.

:sarcastic: Je connais le système, je demande comment c'est dans le cas d'une partition windows.. Surtout mon cas, ou j'ai déjà le deuxième windows installé sur un autre disque...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  97  98  99  ..  132  133  134  135  136  137

Aller à :
Ajouter une réponse
 

Sujets relatifs
Je ne vois plus ma partition de donnéesrécupération de données d'un pc vers un autre
choix d'un logiciel de cryptage de donnéesServeur de données bridé par user
comment graver un dvd de donnees avec NVision Express? [résolu]plantage de l'année, perdu toutes mes données sur tous les disques
Heeeeeelp J'ai perdu une partition de 250go de données[raid0] Problème pour récupérer des données.
Cacher des données sur support amovible 
Plus de sujets relatifs à : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)