Nous sommes le Lun 07 Juil, 2025 04:54
Supprimer les cookies

Page 4 sur 8Précédent 1, 2, 3, 4, 5, 6, 7, 8 Suivantsécuriser la framakey ?

Image Image Forum dédié à notre projet de clé USB nomade libre sous Windows

Jeu 06 Oct, 2005 14:13

oui enfin la tu prends les extrêmes lol;

je suis entrain d'etudier au mieu ce que l'on peut faire pour cela et je vous tiens au courant ok??? j'ai vu des softs qui pourraient être pas mal, si je trouve l'équivalent en open source :) ca serait bien! Je teste je teste...
renocz

Messages : 23

Jeu 06 Oct, 2005 14:28

Ah ben c'est sur que si tu trouves une solution libre, grand public et efficace... :D
*Nouveau venu ? Lisez les règles d'utilisation de ce forum
*Une question à poser ? Assurez vous qu'on vous répondra
*Soutenir Framasoft ? Participez à l'annuaire !
*"T'es où ?" Inscrivez vous sur la FramaMap
pyg

Avatar de l’utilisateur
Messages : 7858
Géo : Lyonnais

Lun 10 Oct, 2005 09:08

Salut, sur le blog gadget, je suis tombé sur des clefs usb dont le contenu est automatiquement compressé et chiffré.
L'idée fait son chemin.
Vivement qu'une solution soit trouvé pour la framakey, il faut leurs montrer que le libre peut faire mieux que le propriétaire. Courage !
RilaX

Messages : 333
Géo : Marseille

Mer 19 Oct, 2005 17:12

Bonjour,

cette solution de chiffrement (et non pas de cryptage, j'ai bien retenu la leçon !) m'intéresse également.

J'ai juste une petite question : peut-on créer des partitions sur une clé USB ? Si oui, comment ?

J'ai une clé USB de 256 Mo, je voudrais créer une petite partition de 1 Mo non-chiffrée pour déposer treucrypt/realcrypt de "voyage", et tout créer une grosse partition chiffrée avec tout l'espace restant.

En attendant de trouver une solution, j'ai créer un fichier chiffré, mais il est quand même conseillé dans la faq de realcrypt d'utiliser des partitions chiffrées.

A+
SineD
sined

Messages : 116
Géo : Villeurbanne

Ven 21 Oct, 2005 12:04

Pour la solution des clé avec lecteur d'empeinte digital personnellement je trouve ça pas pratique du tout. tous le spostes ne sont pas équipés de ports usb en façade et une fois la clé enfilée à l'arrière d'une tour si on a oublier de la débloqué juste avant et bien on est reparti pour une séance de contortionnisme...

Par contre j'aimme bien l'idée de devoir donné un identifiant et mot de passe pour acceder au navigateur comme on ouvrirai une cession windows ou autre...
Slide59

Messages : 64

Jeu 29 Déc, 2005 01:41

salut
c est bien beau la clef avec empreinte digital mais pas tres pratique en cas de pret de la clef (pour faire tourner des photo de soiree ou autre petit programme)
j ai decouvert framakey dernierement et j avou ne pas trop l utiliser mais il est vrai que si je trouvai un ptit programme pour securiser une parti de celle ci (mail contact... rien de bien mechant mais bon...)je pense que je l utiliserai plus facilement (j abandonnerai peut etre IE et outlook pour firefox et thunderbird)
sebastien4012

Messages : 37
Géo : rennes

Jeu 29 Déc, 2005 08:45

je suis bien d'accord avec vous pour ce qui est de la sécurité, c'est un plus...

donc, on est toujours a la recherche d'une solution crypté viable...

par contre je tient a remetre un truc sur le tapis. disont qu'on a une chance dur 100 de perdre sa clé, par contre, ont a une chance sur 10 de foirer un volume crypté parceque que l'on a enlevé sa clé un petit peut trop tot sans attendre que le volume crypté soit entierement refermé.
Je precise que 99% des solution cryptés sont "irrécupérable" par un outlis de recup de donnée, pour une simple raison, c'est que la plupart des utilitaires de recup de données se basent sur des "format connus" pour arriver a "retrouver" des données sur un disque foiré, du style easy recovery, qui en mode "profond", cherche des fichiers avec des "formes" de .doc, .jpg, etc...

si on aditionne toutes les possibilité de perte de données, du style foirage par un ordinateur vérolé, perte du volume crypté pour cause d'extraction trop rapide, clé niquée pour cause de surtention du port usb (ça m'ai deja arrivé d'en bousillé une sur un vieux PC pour ça...), etc... ça fait un peut trop a mon gout...

je rajouterais pour finir, qu'avec une solution de cryptage "par fichier", en cas de PB a la fermeture du fichier, on ne pert que le fichier, alors qu'avec une solution de "volume crypté montable et demontable", en cas d'erreur d'ecriture du volume, on risque de perdre le volume entier... fichier VS volume = moindre perte VS performance

donc, il faut que l'utilisateur qui fasse ce choix de securisation soit bien au courant de tout ça...

voila... :wink:
http://www.loolidays.com
joshua

Messages : 3198
Géo : Nice

Sam 21 Jan, 2006 14:34

Il existe deux solutions viables pour créer un container chiffré sur une clé USB, et monter ensuite ce container comme un DD virtuel (qui contient les clés, mots de passe etc):

- Truecrypt, déjà cité, http://www.truecrypt.org,
- FreeOTFE, de Sarah Dean, http://www.freeotfe.org.

Les deux sont comparables:
- OpenSource,
- Windows 2000 / XP,
- résistent à l'attaque contre les OTFE chiffrant en mode CBC (TrueCrypt car il utilise le mode LRW; FreeOTFE, bien qu'il utilise le CBC, car il y a une IV différente à chaque secteur, en activant le mode ESSIV lors de la création du container chiffré),
- mode "traveller" sans installation,
- mais les deux laissent des traces dans la Bdr et nécessitent des droits d'administrateur, qu'on a rarement quand on utilise une machine hôte "empruntée".

Autre solution, sans droit d'administration, utiliser GnuPG. Jusqu'à présent il fallait installer GnuPG; ce n'est plus le cas avec la dernière version (3.50) de GPGshell qui permet d'utiliser GPGshell et GnuPG à partir d'une clé USB.

Il vous faut:
- une installation fonctionnelle de GPGshell sur DD, actuellement version 3.47, [/url]http://www.jumaros.de/rsoft/index.html[url]
- mettre à jour GPGshell à la version 3.50rc2a, http://www.jumaros.de/rsoft/gpgshupd.html
- GnuPG 1.4.2, http://www.gnupg.org

Après avoir installé tout ça, exécutez "reg2ini.exe" inclus dans GPGshell pour que GPGshell et GnuPG fonctionnent à partir de cet ".ini" et plus à partir de la Bdr. Personnalisez le ".ini", en suivant les indications suivantes:

How to build a (nearly) trace-free GnuPG/GPGshell:

- Execute <GPGshell AppDir>\Reg2Ini.exe to copy your current GPGshell Registry-settings to
<GPGshell AppDir>\GPGshell.ini. All settings will be stored there from now on.

- Set the 'GNUPGHOME='-setting in the [Advanced] section of GPGshell.ini to something like
'.\GnuPG-Home' (this will result in <GPGshell AppDir>\GnuPG-Home).
GPGshell will set it automatically when running gpg.exe. This requires GnuPG >= v1.4.1.

- Move all gpg*.exe to <GPGshell AppDir>. No need to change the system's %PATH% anymore.

- Change the 'ShellHomeDir='-setting in the [Settings] section of GPGshell.ini to something
like '.\GPGshell-Home' (this will result in <GPGshell AppDir>\GPGshell-Home).

- If you want to move the whole stuff to an USB-device to use it on multiple machines, make
sure that the required system files Msvbvm50.dll, Comdlg32.ocx, Mscomctl.ocx, Richtx32.ocx
are available on the target machines.
When this is not possible, copy the files into the <GPGshell AppDir> and add empty
<name.ext>.local files for all GPGshell EXE-files (e.g. GPGkeys.exe.local). This is called
Dynamic-Link Library Redirection and it works (but very slow) at least on my W2000SP4
system.


Une fois GPGshell + GnuPG sur votre clé, vous y ajouterez un fichier ".zip" contenant vos fichiers / répertoires "sensibles" (clés, mots de passes, fichiers personnels). Et, bien entendu, un dézippeur.

Le fichier ".zip" sera chiffré / déchiffré à la demande par GPGshell / GnuPG.

Good luck! :)

Chez moi ça marche...

Michel NALLINO aka WinTerMiNator
Michel NALLINO

Messages : 17

Sam 21 Jan, 2006 15:24

Compléments pour GPGshell / GnuPG:

Je viens de tester une version qui n'est encore accessible qu'aux testeurs de GPGshell. Dans la version 3.50 finale de GPGshell, l'exécution de "Copy2USB.exe", inclus dans GPGshell, transformera une installation fonctionnelle de GPGshell + GnuPG en application(s) portable(s), dans un répertoire copiable sur clé USB.

Michel NALLINO aka WinTerMiNator
Michel NALLINO

Messages : 17

Sam 21 Jan, 2006 15:45

ben merci de tout ça... va faloir que j'aille voir ça, mais chuis un peut "full" la...

donc, j'te pose la question, ça seras plus rapide...

est ce que l'utilisation de cette solution un fois mise en place est "simple" et "sure"...

je m'explique... est ce que par exemple, on peut ouvrir un fichier crypté directement sous OOo par exemple sans etre obligé de retourner sous l'utilitaire de decryptage...

ensuite, est ce qu'un retrais de la clé a la sauvage peut foirer le volume...

ces 2 points sont, a mon sens, avec le 3eme qui est de pouvoir fonctionner sur n'importe quel type de windows sans droit particulier, hyper importants...

nan?
http://www.loolidays.com
joshua

Messages : 3198
Géo : Nice

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit