|
Luks, solution de chiffrement transparente des systèmes de fichiers
Par Ludovic Blin,
secuobs.com
Le 10/09/2006
Résumé : Alors que les vols d'ordinateurs portables (et des données qui y reposent) sont assez courants, les outils de chiffrement de système de fichiers représentent une solution efficace pour garantir la confidentialité. - Lire l'article
Bien souvent, les ordinateurs portables des collaborateurs d’une organisation recèlent de nombreuses informations confidentielles (mots de passe, chiffres, projets…).
Or ce type de matériel fait l’objet de nombreux vols, qui sont le plus souvent motivés par le prix du matériel, mais qui peuvent aussi être utilisés dans des buts d’intelligence économique.
En effet, pourquoi mobiliser un supercalculateur pour cracker un mot de passe alors qu’il est possible de subtiliser facilement le portable qu’un responsable laisse dans le coffre de sa voiture (et qui contient ce mot de passe) ?
La solution contre ce problème, utilisée d’ores et déjà par les professionnels de la sécurité, consiste à chiffrer les informations confidentielles contenues sur le disque dur. Pour mener cette tache à bien, un chiffrement d’une partition entière est surement la solution la plus pratique.
Le projet LUKS, développé par Clemens Fruhwirth de l’université de Vienne, vise à standardiser le chiffrement de systèmes de fichiers par la définition et l’implémentation d’un format standard.
Il utilise le device mapper dm-crypt pour le kernel 2.6 Linux, implémenté depuis la version 2.6.4. L’utilitaire Cryptsetup est également utilisé pour l’accès au device mapper. L’utilisation de ce système permet notamment de mettre en place plusieurs mots de passes et de les modifier.
Concrètement, une partition du disque dur doit être consacrée aux fichiers à crypter. Celle-ci va pouvoir être montée comme une partition classique via un lien de type /dev/mapper/home par exemple.
La partition à chiffrer (par exemple /dev/hda3) est indiquée lors de l’appel à cryptsetup (ou /etc/crypttab selon votre distribution). Ce dispositif remplace le module Cryptoloop qui était utilisé pour cette fonction par les versions précédentes de Linux.
Caractéristique intéressante, les partitions LUKS peuvent être accédées également sous Windows grâce à l’outil gratuit FreeOTFE. Cela peut notamment être utile pour le chiffrement de clés USB, amenées à être branchées sur tout type de plate-forme.
Le site du projet : lien
FreeOTFE : lien
DMCrypt : lien
- Article suivant : Les logiciels espions pour téléphones mobiles se perfectionnent
- Article précédent : WifiRadis offre le radius pour tous
- Article suivant dans la catégorie Outils : Les logiciels espions pour téléphones mobiles se perfectionnent
- Article précédent dans la catégorie Outils : WifiRadis offre le radius pour tous
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|