On Wed,  8 Dec 2010 13:44:35 +0000 (UTC), Guillaume Caron
<[email protected]> wrote:

... 
> En quoi TrueCrypt serait plus logique que LUKS ? Ce dernier est conçu
> spécifiquement pour Linux et il est forcément mieux intégré. De plus, un
> contournement existe déjà pour TrueCrypt et il consiste à modifier le
> bootloader pour récupérer la clef entrée par l'utilisateur (il suffit de
> chercher Evil Maid sur Google).

Evidemment si la machine est untrusted ça ouvre la porte à toutes les
attaques, software comme hardware; même luks ne résiste pas à une
réfrigération de la RAM et à sa relecture... (et on ne parle même pas d'un
evil BIOS implanté ou d'un chip's mod.)

-- 
A clever prophet makes sure of the event first.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers [email protected]
En cas de soucis, contactez EN ANGLAIS [email protected]
Archive: http://lists.debian.org/[email protected]

Répondre à