<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Vincent Mazenod, aka mazenovi, aka voisin de gennetines &#187; anonymat</title>
	<atom:link href="http://blog.mazenod.fr/tag/anonymat/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.mazenod.fr</link>
	<description>#ispcp #php #symfony #social_networking #cornemuse</description>
	<lastBuildDate>Wed, 23 Nov 2011 09:46:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>la crypto facile avec TrueCrypt</title>
		<link>http://blog.mazenod.fr/2011/03/la-crypto-facile-avec-truecrypt/</link>
		<comments>http://blog.mazenod.fr/2011/03/la-crypto-facile-avec-truecrypt/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 10:58:34 +0000</pubDate>
		<dc:creator>mazenovi</dc:creator>
				<category><![CDATA[libre]]></category>
		<category><![CDATA[portable apps]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[musique]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.mazenod.fr/?p=1784</guid>
		<description><![CDATA[<p><a href="http://blog.mazenod.fr/wp-content/uploads/2011/03/TrueCrypt-150x150.png"><img class="alignleft" style="margin: 20px;" title="TrueCrypt-150x150" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/TrueCrypt-150x150.png" alt="" width="150" height="150" /></a>Le volume de données personnelles et professionnelles fait considérablement croître les conséquences de leur détournement en cas de perte ou de vol. J'ai pris un peu de temps pour tester les différentes possibilités qu'offrent TrueCrypt, une solution libre, qui permet de crypter ses données sous différentes formes. Du cryptage d'un système tout entier à la partition cryptée cachée en cas d'extorsion du mot de passe, la simplicité est au rendez vous!</p>
]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.mazenod.fr%2F2011%2F03%2Fla-crypto-facile-avec-truecrypt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.mazenod.fr%2F2011%2F03%2Fla-crypto-facile-avec-truecrypt%2F&amp;style=normal&amp;b=2" height="61" width="50" title="la crypto facile avec TrueCrypt" alt=" la crypto facile avec TrueCrypt" /><br />
			</a>
		</div>
<h1>Pourquoi crypter?</h1>
<p><a href="http://www.nsa.gov/kids/"><img class="alignright size-full wp-image-1804" style="margin: 20px;" title="crypto_cat" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/crypto_cat.gif" alt="crypto cat la crypto facile avec TrueCrypt" width="302" height="252" /></a>C&#8217;est sûr on ne balade pas tous des dossiers classés secrets défense dans nos ordinateurs portables. Mais si on prend deux secondes pour y réfléchir, perdre ou se faire voler une machine peut vite se révéler fort ennuyeux.</p>
<p>Les mots de passe sauvegardés pour la Messagerie, pour les instant messengers (MSN, Gtalk), dans la saisie semi automatique du navigateurs (facebook, twitter, webmail etc ..), sont autant de petits gains de temps apparemment anodins qui deviendront tout à coup de véritables vulnérabilités pouvant mettre en péril l&#8217;intégrité de votre identité numérique. Quiconque trouve ou vole votre machine, peut (à minima) se faire passer pour vous tant que vous n&#8217;avez pas changé les mots de passe de tous les sevrices que vous utilisez &#8230; si tant est que vous puissiez le faire avant le voleur &#8230;</p>
<p>Le b-a-ba est alors de protéger sa session par mot de passe &#8230; ce qui est  bien mais pas top, dans la mesure ou un système quel qu&#8217;il soit, dès qu&#8217;on peut y accéder physiquement &#8211; ce que l&#8217;heureux trouveur et /ou le vilain voleur sont a priori en mesure de faire &#8211; est tout à fait vulnérable. C&#8217;est à dire que toutes les données sur le disque de votre ordinateur sont accessibles simplement même si la session est protégée par mot de passe: il suffit d&#8217;accéder à ce disque à partir d&#8217;un autre système en le branchant directement à la carte mère ou via une coque USB. Ce qui est donc à la portée de n&#8217;importe qui!!</p>
<p style="text-align: center;"><img class="size-full wp-image-1805 aligncenter" title="laptop-privacy-1" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/laptop-privacy-1.jpg" alt="laptop privacy 1 la crypto facile avec TrueCrypt" width="450" height="338" /></p>
<p>C&#8217;est là que le cryptage fait sens. En effet ce dernier permettra de rendre toutes vos données inaccessibles tant que le mot de passe qui permet de voir les données en claire n&#8217;a pas été saisi, et ce qu&#8217;on accède au disque d&#8217;une autre machine ou non.</p>
<h1>Crypter quoi?</h1>
<p>Je viens d&#8217;évoquer le cas de l&#8217;ordinateur portable qui est le cas typique d&#8217;utilisation nomade, mais les mêmes considérations s&#8217;appliquent aux suite d&#8217;applications portables (<a href="http://www.framakey.org/">FramaKey</a>, <a href="http://www.liberkey.com/">liberKey</a>,<a href="http://portableapps.com/"> portableapps</a>) qui peuvent être utilisée sur clé ou disque dur USB.</p>
<p>Il faut donc considérer le cryptage des disques systèmes, aussi bien que le cryptage des disques ou parties de disques des périphériques de stockage externes.</p>
<p>Ca tombe bien <a href="http://www.truecrypt.org/">TrueCrypt</a> gère tout ces cas de figure</p>
<h1>Comment crypter?</h1>
<p>Sous windows il y a des solutions natives comme <a href="http://pro.01net.com/editorial/509777/le-chiffrement-de-bitlocker-chahute-par-les-experts/">bitlocker, mais elles n&#8217;ont pas eu que des bons échos</a>. Selon les constructeurs il y a aussi des possibilités plus &laquo;&nbsp;hard&nbsp;&raquo;, des disques durs auto chiffrant par exemple (à noter qu&#8217;il existe la même chose pour les clés USB). Et puis <a href="http://www.korben.info/comment-chiffrer-une-partition-systeme-linux-ici-ubuntu.html">sous linux il existe LVM</a> (<a href="http://news.softpedia.com/news/Encrypted-Ubuntu-7-10-68383.shtml">un autre tuto ici</a>). Je n&#8217;ai pas vraiment creusé pour trouver quelque chose sous MAC, si vous avez des suggestions les commentaires sont ouverts &#8230;</p>
<p style="text-align: center;"><img class="size-full wp-image-1806 aligncenter" title="52015_416_corsair_un_clef_avec_chiffrement_des_donnees" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/52015_416_corsair_un_clef_avec_chiffrement_des_donnees.jpg" alt="52015 416 corsair un clef avec chiffrement des donnees la crypto facile avec TrueCrypt" width="500" height="210" /></p>
<p>La solution que propose <a href="http://www.truecrypt.org/">TrueCrypt</a> existe sur ces 3 OS. Outre le fait que vous pourrez suivre la même procédure pour chacune de vos machines quelque soit son OS, vous allez aussi pouvoir crypter vos disques durs portables et autres clés USB et les utiliser sur n&#8217;importe quel OS.</p>
<p><a href="http://www.korben.info/chiffrer-un-disque-systeme-windows-avec-truecrypt.html">Crypter son disque système Windows</a> est une opération relativement simple. Officiellement True Crypt ne permet pas de réaliser cette opération sous linux. Plus chagrinant le dual boot windows / linux sur un même disque n&#8217;est pas supporté et empêche du coup de crypter la partition windows.</p>
<p>J&#8217;utilise surtout <a href="http://www.truecrypt.org/">TrueCrypt</a> pour ma suite d&#8217;application portable <a href="http://www.liberkey.com/">LiberKey</a> qui est  pour moi de plus en plus cruciale. Voulant profiter au maximum du caractère portable de <a href="http://www.truecrypt.org/">TrueCrypt</a> j&#8217;ai choisi d&#8217;opter pour le fichier crypté plutôt que pour la partition cryptée, et je pense que cette option est la plus ergonomique pour les médias portables. En effet Si <a href="http://www.truecrypt.org/">TrueCrypt</a> est à installer au niveau de l&#8217;OS sous linux ou sous mac os, il existe une version portable pour windows! Il est donc possible de se déplacer avec <a href="http://www.truecrypt.org/">TrueCrypt</a> sur le disque contenant le fichier crypté et d&#8217;y accéder même sur une machine où <a href="http://www.truecrypt.org/">TrueCrypt</a> n&#8217;est pas installé &#8230; et où éventuellement on ne dispose pas des permissions suffisantes pour réaliser cette opération</p>
<p>L&#8217;idée est donc de créer un fichier crypté qui tient presque toute la place sur le disque (ici DataMaze)</p>
<p style="text-align: center;"><a href="http://blog.mazenod.fr/wp-content/uploads/2011/03/screenshot.1.jpg" rel="lightbox[1784]"></a><img class="aligncenter size-full wp-image-1799" title="screenshot.1" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/screenshot.1.jpg" alt="screenshot.1 la crypto facile avec TrueCrypt" width="557" height="412" /></p>
<p>et d&#8217;entreposer le nécessaire portable de TrueCrypt dans un répertoire à côté</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1800" title="screenshot.2" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/screenshot.2.jpg" alt="screenshot.2 la crypto facile avec TrueCrypt" width="557" height="412" /></p>
<p>Il ne reste ensuite plus qu&#8217;à batcher le montage (sur le lecteur Z dans notre cas) de la clé mount.bat</p>
<div class="codecolorer-container bash blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #000000; font-weight: bold;">@</span><span style="color: #7a0874; font-weight: bold;">echo</span> off<br />
TrueCrypt\TrueCrypt <span style="color: #000000; font-weight: bold;">/</span>v DataMaze <span style="color: #000000; font-weight: bold;">/</span>l Z <span style="color: #000000; font-weight: bold;">/</span>m <span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #000000; font-weight: bold;">/</span>auto <span style="color: #000000; font-weight: bold;">/</span>q</div></div>
<p>et le démontage unmount.bat</p>
<div class="codecolorer-container bash blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">TrueCrypt\TrueCrypt <span style="color: #000000; font-weight: bold;">/</span>d Z <span style="color: #000000; font-weight: bold;">/</span>q</div></div>
<p>L&#8217;un des inconvénients majeur de cette méthode est qu&#8217;il est possible d&#8217;effacer le fichier crypté sans avoir d&#8217;autorisation spéciale :&#8217;(</p>
<h1><span>Les perfs</span></h1>
<p>Le cryptage est long quoiqu&#8217;il arrive: compter 100Go à l&#8217;heure.</p>
<p>En revanche les performances système ne sont quasi pas altérées au niveau de l&#8217;utilisation des disques ou fichiers crypter. J&#8217;ai fait un petit test sur un disque de 500Go avec <a href="http://crystalmark.info/software/CrystalDiskMark/index-e.html">CrystalDiskMark</a></p>
<h2>Avant</h2>
<div class="codecolorer-container bash blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #660033;">-----------------------------------------------------------------------</span><br />
CrystalDiskMark 3.0.1 <span style="color: #7a0874; font-weight: bold;">&#40;</span>C<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">2007</span>-<span style="color: #000000;">2010</span> hiyohiyo<br />
Crystal Dew World : http:<span style="color: #000000; font-weight: bold;">//</span>crystalmark.info<span style="color: #000000; font-weight: bold;">/</span><br />
<span style="color: #660033;">-----------------------------------------------------------------------</span><br />
<span style="color: #000000; font-weight: bold;">*</span> MB<span style="color: #000000; font-weight: bold;">/</span>s = <span style="color: #000000;">1</span>,000,000 byte<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span>SATA<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">300</span> = <span style="color: #000000;">300</span>,000,000 byte<span style="color: #000000; font-weight: bold;">/</span>s<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
<br />
Sequential Read : &nbsp; &nbsp;<span style="color: #000000;">31.724</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Sequential Write : &nbsp; &nbsp;<span style="color: #000000;">26.235</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Random Read 512KB : &nbsp; &nbsp;<span style="color: #000000;">19.922</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Random Write 512KB : &nbsp; &nbsp;<span style="color: #000000;">25.046</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Random Read 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">1</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.436</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">106.5</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
Random Write 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">1</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.602</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">147.1</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
Random Read 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">32</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.460</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">112.4</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
Random Write 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">32</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.620</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">151.4</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
<br />
Test : <span style="color: #000000;">1000</span> MB <span style="color: #7a0874; font-weight: bold;">&#91;</span>D: <span style="color: #000000;">0.1</span><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">0.7</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">465.8</span> GB<span style="color: #7a0874; font-weight: bold;">&#41;</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span>x5<span style="color: #7a0874; font-weight: bold;">&#41;</span><br />
Date : <span style="color: #000000;">2011</span><span style="color: #000000; font-weight: bold;">/</span>02<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">22</span> <span style="color: #000000;">14</span>:<span style="color: #000000;">52</span>:<span style="color: #000000;">21</span><br />
OS : Windows <span style="color: #000000;">7</span> &nbsp;<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000;">6.1</span> Build <span style="color: #000000;">7600</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span>x86<span style="color: #7a0874; font-weight: bold;">&#41;</span></div></div>
<h2>Après</h2>
<div class="codecolorer-container bash blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #660033;">-----------------------------------------------------------------------</span><br />
CrystalDiskMark 3.0.1 <span style="color: #7a0874; font-weight: bold;">&#40;</span>C<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">2007</span>-<span style="color: #000000;">2010</span> hiyohiyo<br />
Crystal Dew World : http:<span style="color: #000000; font-weight: bold;">//</span>crystalmark.info<span style="color: #000000; font-weight: bold;">/</span><br />
<span style="color: #660033;">-----------------------------------------------------------------------</span><br />
<span style="color: #000000; font-weight: bold;">*</span> MB<span style="color: #000000; font-weight: bold;">/</span>s = <span style="color: #000000;">1</span>,000,000 byte<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span>SATA<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">300</span> = <span style="color: #000000;">300</span>,000,000 byte<span style="color: #000000; font-weight: bold;">/</span>s<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
<br />
Sequential Read : &nbsp; &nbsp;<span style="color: #000000;">35.005</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Sequential Write : &nbsp; &nbsp;<span style="color: #000000;">26.591</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Random Read 512KB : &nbsp; &nbsp;<span style="color: #000000;">14.992</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Random Write 512KB : &nbsp; &nbsp;<span style="color: #000000;">21.508</span> MB<span style="color: #000000; font-weight: bold;">/</span>s<br />
Random Read 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">1</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.374</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; &nbsp;<span style="color: #000000;">91.3</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
Random Write 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">1</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.626</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">152.9</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
Random Read 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">32</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.423</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">103.4</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
Random Write 4KB <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #007800;">QD</span>=<span style="color: #000000;">32</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> : &nbsp; &nbsp; <span style="color: #000000;">0.662</span> MB<span style="color: #000000; font-weight: bold;">/</span>s <span style="color: #7a0874; font-weight: bold;">&#91;</span> &nbsp; <span style="color: #000000;">161.7</span> IOPS<span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
<br />
Test : <span style="color: #000000;">1000</span> MB <span style="color: #7a0874; font-weight: bold;">&#91;</span>Z: <span style="color: #000000;">0.5</span><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">2.4</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">463.9</span> GB<span style="color: #7a0874; font-weight: bold;">&#41;</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span>x5<span style="color: #7a0874; font-weight: bold;">&#41;</span><br />
Date : <span style="color: #000000;">2011</span><span style="color: #000000; font-weight: bold;">/</span>02<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">23</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">40</span>:<span style="color: #000000;">31</span><br />
OS : Windows <span style="color: #000000;">7</span> &nbsp;<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000;">6.1</span> Build <span style="color: #000000;">7600</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span>x86<span style="color: #7a0874; font-weight: bold;">&#41;</span></div></div>
<h1>Mot de passe vs Keyfile</h1>
<p>Il y a deux systèmes d&#8217;authentification: Le système par mot de passe classique et le système d&#8217;authentification par fichier. Le second implique que vous ayez toujours le fichier d&#8217;authentification sous la main (et tant qu&#8217;à faire pas sur le disque qui contient le conteneur crypté <img src='http://blog.mazenod.fr/wp-includes/images/smilies/icon_surprised.gif' alt="icon surprised la crypto facile avec TrueCrypt" class='wp-smiley' title="la crypto facile avec TrueCrypt" /> )). Les deux systèmes sont combinables.</p>
<p>Notez qu&#8217;il n&#8217;y a pas de système de récupération de mot de passe, ni de re-génération de fichier d&#8217;authentification &#8230;</p>
<p>Mot de passe oublié  = données perdues. Ce qui est finalement assez rassurant, si on y réfléchit bien!</p>
<h1>Le mode parano?</h1>
<p>Il est possible de mettre en place un conteneur  caché, pour prévenir le cas où on est forcé (ambiance couteau sous la gorge) de donner son mot de passe. Le principe est assez simple, on appelle ça le déni plausible: au lieu de créer une partition cryptée TrueCrypt en créera deux, l’une dans l’autre. L&#8217;une qui fera office de  leurre, alors que l&#8217;autre contiendra effectivement les données  confidentielles. L’idée est que même si le mot de passe de la partition  leurre est révélé il ne permet d’accéder qu&#8217;à cette partition, et il est  alors impossible de prouver qu’il existe une deuxième partition cryptée (celle qui contient les données confidentielles) dans la première.</p>
<p>le déni plausible peut être mis en oeuvre, pour un fichier crypté, une partition et même un système tout entier.</p>
<p>plusieurs réflexions tout de même :</p>
<ul>
<li>vous perdez un peu de place</li>
<li>ca fait un deuxième mot de passe à retenir (et à bien mémoriser parce qu&#8217;il faudra le sortir naturellement au moment où on vous braque un kalashnikov sur la tempe)</li>
<li>si vous avez mis  le déni plausible en place il y a un certain temps et que vous n&#8217;avez pas touché à la partition &laquo;&nbsp;fake&nbsp;&raquo; depuis, votre agresseur, s&#8217;il sait ce qu&#8217;il cherche et s&#8217;il sait regarder la date de dernière modification d&#8217;un fichier, aura vite fait de s&#8217;apercevoir que vous le prenez pour un lapin de 6 semaines &#8230;</li>
</ul>
<p>Tout récemment<a href="http://www.korben.info/cacher-un-conteneur-truecrypt-dans-une-video.html"> Korben relayait le moyen de cacher un conteneur truecrypt dans des fichiers vidéo</a>, ce qui me paraît beaucoup moins pratique à utiliser, mais beaucoup plus crédible en terme de camouflage <img src='http://blog.mazenod.fr/wp-includes/images/smilies/icon_wink.gif' alt="icon wink la crypto facile avec TrueCrypt" class='wp-smiley' title="la crypto facile avec TrueCrypt" /> </p>
<h1>Conclusion</h1>
<p>Si vous lisez ces lignes et que vous vous dites que vous n&#8217;avez rien à cacher et que chiffrer son disque ce n&#8217;est bon que pour <a href="http://fr.wikipedia.org/wiki/Julian_Assange">Julian Assange</a>, c&#8217;est que j&#8217;ai doublement perdu mon temps:</p>
<p>1 &#8211; il n&#8217;y a pas que les données confidentielles qui nécessitent un cryptage, mais tout flux de données vous concernant peut potentiellement être utilisé contre vous et / ou à votre insu. Ce qui implique que le cryptage de données devrait être une pratique tout à fait commune dans une société du tout numérique &#8230; il n&#8217;y a qu&#8217;à lire les mésaventures du <a href="http://virtualabs.fr/spip.php?article45">dragueur trahi par sa clef USB</a> pour s&#8217;en persuader</p>
<p>2 &#8211; C&#8217;est que vous pensez que crypter un système d&#8217;exploitation ou un périphérique externe de stockage est compliqué, ce qui est tout à fait faux, dans la mesure où <a href="http://www.truecrypt.org/">TrueCrypt</a> s&#8217;occupe de tout et qu&#8217;il existe de nombreuses ressources pour toute sorte de cas pratiques</p>
<h2>Liens complémentaires</h2>
<ul>
<li><a href="http://free.korben.info/index.php/True_crypt">http://free.korben.info/index.php/True_crypt</a></li>
<li><a href="http://fr.wikipedia.org/wiki/TrueCrypt">http://fr.wikipedia.org/wiki/TrueCrypt</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.mazenod.fr/2011/03/la-crypto-facile-avec-truecrypt/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ne pas se faire trahir par son mot de passe en utilisant KeePass</title>
		<link>http://blog.mazenod.fr/2011/03/ne-pas-se-faire-trahir-par-son-mot-de-passe-en-utilisant-keepass/</link>
		<comments>http://blog.mazenod.fr/2011/03/ne-pas-se-faire-trahir-par-son-mot-de-passe-en-utilisant-keepass/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 15:57:48 +0000</pubDate>
		<dc:creator>mazenovi</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[libre]]></category>
		<category><![CDATA[portable apps]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.mazenod.fr/?p=1780</guid>
		<description><![CDATA[<p><a href="http://blog.mazenod.fr/wp-content/uploads/2011/03/keepass-logo.png"><img class="alignleft size-full wp-image-1781" style="margin-left: 20px; margin-right: 20px;" title="keepass-logo" src="http://blog.mazenod.fr/wp-content/uploads/2011/03/keepass-logo.png" alt="" width="91" height="91" /></a>Les mots de passes sont le nerf de la guerre de la confidentialité. Au delà du simple vol de compte en série, utiliser toujours le même mot de passe pour tout ses comptes peut désormais nuire gravement à votre anonymat, quelque soit l'identité factice que vous utilisez ... Voici un petit logiciel qui permet de jongler avec les mots de passe sans se surcharger la mémoire</p>
]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.mazenod.fr%2F2011%2F03%2Fne-pas-se-faire-trahir-par-son-mot-de-passe-en-utilisant-keepass%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.mazenod.fr%2F2011%2F03%2Fne-pas-se-faire-trahir-par-son-mot-de-passe-en-utilisant-keepass%2F&amp;style=normal&amp;b=2" height="61" width="50" title="Ne pas se faire trahir par son mot de passe en utilisant KeePass" alt=" Ne pas se faire trahir par son mot de passe en utilisant KeePass" /><br />
			</a>
		</div>
<p>Avec le nouveau décret d&#8217;application de la LCEN on peut se demander<a href="http://www.numerama.com/magazine/18214-pourquoi-les-mots-de-passe-peuvent-servir-a-identifier-un-internaute.html"> en quoi le mot de passe peut servir à l&#8217;identification</a>?</p>
<p>L&#8217;idée est assez vicieuse mais valide en pratique: si vous voulez  garder l&#8217;anonymat vous penserez en premier lieu à vous créer  un compte  bidon avec un identifiant bidon du genre <em>papillon63</em> et pour ne pas  vous surcharger les neurones vous mettrez  votre mot de passe habituel:  <em>gro$$3cr3t</em>. Si on a des soupçons sur le fait que <em>mazenovi</em> est  <em>papillon 63</em> (et que <em>papillon63</em> est recherché pour cybercrime contre la cyber humanité), il est évident que le fait que ces deux comptes aient le même  mot de passe où le même hash de mot de passe, va alourdir le dossier.</p>
<p><strong> N.B.</strong> Comme le rappelait Korben <a href="http://www.korben.info/votre-mot-de-passe-na-plus-de-secret-pour-le-gouvernement.html">la plus part des mot de passe sont stockés hachés</a>, ce qui signifie qu&#8217;on ne peut pas connaitre le mot de passe original,  mais qu&#8217;on peut comparer la signature (le hash) de deux mots de passe, dans la mesure où une chaîne de caractère hachée avec la même <a href="http://fr.wikipedia.org/wiki/Fonction_de_hachage">fonction de hachage </a>donne toujours la même signature &#8230;</p>
<p>Bref il est temps d&#8217;arrêter le mot de passe unique qui ouvre les portes de tous ses  comptes, qu&#8217;on ne révèlera jamais à personne même sous la torture, et  d&#8217;utiliser un gestionnaire de mots de passe digne de ce nom.</p>
<h1>KeePass</h1>
<p><a href="http://keepass.info/">KeePass</a> va vous permettre de centraliser  vos mots de passe et d&#8217;y accéder via un mot de passe unique. Bien  entendu on pourra discuter le caractère sécuritaire de cette approche  qui n&#8217;est valable que tant que le mot de passe principal n&#8217;est pas  violé.</p>
<p>Si le mot de passe général est deviné là c&#8217;est la vraie  catastrophe puisque TOUS vos mots de passe deviennent accessibles. Notez bien  que ce mot de passe n&#8217;est stocké en clair nulle part et qu&#8217;il est haché  via SHA-256 réputé inviolé à ce jour.</p>
<p>Une autre méthode d&#8217;ouverture, plus sécurisée, de la base de données  de mot de passe, est l&#8217;ouverture par fichier. vous devez avoir le  fichier pour ouvrir la base, ce fichier est alors bien entendu  confidentiel.</p>
<p>Encore plus sécurisé mais plus risqué mot de passe et fichier  peuvent être combinés.</p>
<p>D&#8217;un point de vue pratique <a href="http://keepass.info/">KeePass</a> crypte le fichier complet de mot  de passe (.kdb) et pas seulement les mots de passe, via Only Rijndael  (AES) ou Twofish. Tous les mots de passes manipulés sont également cryptés en  mémoire.</p>
<p><img class="aligncenter" src="http://keepass.info/screenshots/main_big.png" alt="main big Ne pas se faire trahir par son mot de passe en utilisant KeePass" width="668" height="459" title="Ne pas se faire trahir par son mot de passe en utilisant KeePass" /></p>
<p><a href="http://keepass.info/">KeePass</a> est portable (&lt;3) et est disponible sur la <a href="http://www.liberkey.com/">LiberKey</a>. J&#8217;en  fait la promotion sous cette forme car il est l&#8217;auto type est  automatiquement configurer avec le FireFox portable de la <a href="http://www.liberkey.com/">LiberKey</a> ce qui permt de réduire les traces laissées sur la machine hôte.</p>
<p>Autrement dit</p>
<ul>
<li>ouvrez la page  d&#8217;authentification à la quelle vous voulez vous connecter</li>
<li>Placer le  curseur dans le champs du username</li>
<li>Faites un clic droit sur le compte  associé dans KeePass, cliquez sur &laquo;&nbsp;saisie semi automatique&nbsp;&raquo;</li>
<li>laissez  Keepass faire le reste &#8230;</li>
</ul>
<p>Pour plus de sécurité <a href="http://keepass.info/">KeePass</a> permet de générer des mots de passe de  complexité variable.</p>
<p>Plus besoin de les retenir maintenant puisqu&#8217;ils  sont gérés de manière centralisée &#8230;</p>
<p>Voilà il sera dorénavant difficile de vous confondre avec deux mots de passe identiques</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.mazenod.fr/2011/03/ne-pas-se-faire-trahir-par-son-mot-de-passe-en-utilisant-keepass/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Télécharger et surfer anonyme avec i2P &amp; Tor &#8211; vivre à l&#039;ère hadopi avec une freebox</title>
		<link>http://blog.mazenod.fr/2009/05/telecharger-et-surfer-anonyme-avec-i2p-tor-vivre-a-l-ere-hadopi-avec-une-freebox/</link>
		<comments>http://blog.mazenod.fr/2009/05/telecharger-et-surfer-anonyme-avec-i2p-tor-vivre-a-l-ere-hadopi-avec-une-freebox/#comments</comments>
		<pubDate>Tue, 19 May 2009 17:32:40 +0000</pubDate>
		<dc:creator>mazenovi</dc:creator>
				<category><![CDATA[bricolage]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://blog.mazenod.fr/?p=259</guid>
		<description><![CDATA[
			
				
			
		
Avec la loi hadopi et la future loi loppsi, l&#8217;anonymat va devenir une préoccuppation nouvelle pour les internautes. Non pas parce que la toile est un repère de pédophiles et de pirates, mais parce qu&#8217;il est normal de vouloir préserver un minimum son intimité.
Je me suis demandé où creuser entre i2P et Tor, qui me [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.mazenod.fr%2F2009%2F05%2Ftelecharger-et-surfer-anonyme-avec-i2p-tor-vivre-a-l-ere-hadopi-avec-une-freebox%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.mazenod.fr%2F2009%2F05%2Ftelecharger-et-surfer-anonyme-avec-i2p-tor-vivre-a-l-ere-hadopi-avec-une-freebox%2F&amp;style=normal&amp;b=2" height="61" width="50" title="Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" alt=" Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" /><br />
			</a>
		</div>
<p>Avec la loi <a href="http://www.youtube.com/watch?v=pfKka5c2uYY">hadopi</a> et la future loi <a href="http://www.loppsi.fr/">loppsi</a>, l&#8217;anonymat va devenir une préoccuppation nouvelle pour les internautes. Non pas parce que la toile est un repère de pédophiles et de pirates, mais parce qu&#8217;il est normal de vouloir préserver un minimum son intimité.</p>
<p>Je me suis demandé <a href="http://doc-fr.freenetproject.org/Comparatif_des_r%C3%A9seaux_anonymes">où creuser entre i2P et Tor, qui me paraissaient les deux projets les plus complets</a>.</p>
<div style="text-align: center;"><img class="size-full wp-image-260 alignright" title="christine_is_watchingyou" src="http://blog.mazenod.fr/wp-content/uploads/2009/09/christine_is_watchingyou.png" alt="christine is watchingyou Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" width="250" height="347" /></div>
<p>Et puis en cherchant un peu j&#8217;ai trouvé un <a href="http://forum-fr.i2p.tin0.de/viewtopic.php?f=16&amp;t=29"><strong>tuto qui propose de cumuler les avantages d&#8217;i2P et Tor</strong></a> [<a href="http://www.mazenod.fr/uploads/sfCmsBlog/html/220/Internet_anonyme.pdf">lien direct</a>, <a href="http://www.mazenod.fr/uploads/sfCmsBlog/html/220/Internet_anonyme__V1.1_-_MAJ_19-05-2009_.rar">la nouvelle version annoncée dans les commentaires <img src='http://blog.mazenod.fr/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" class='wp-smiley' title="Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" /> </a>]&#8230; frais de ce matin!</p>
<p>Sans rentrer dans les détails il s&#8217;agit de crypter les données qui transitent, autant que leurs destinataire et émetteur:</p>
<p>Les données sont sensibles car elles peuvent à tout moment être captées par votre fourniseur d&#8217;accès &#8211; surtout si on lui demande de le faire!</p>
<p>Cacher l&#8217;émetteur et le destinataire permet d&#8217;éviter de se faire piéger par des honeypots &#8211; typiquement des &laquo;&nbsp;faux&nbsp;&raquo; serveurs de téléchargement mis en place par la police ou par les majors elles mêmes.</p>
<p>Ce tutoriel vous permettra d&#8217;anonymiser firefox avec i2P + Tor et de télécharger des torrents via i2P</p>
<p>pour une freebox la configuration du routeur se résume à ça</p>
<div style="text-align: center;"><a href="http://blog.mazenod.fr/wp-content/uploads/2009/09/freebox.png" rel="lightbox[259]"><img class="alignnone size-full wp-image-261" title="freebox" src="http://blog.mazenod.fr/wp-content/uploads/2009/09/freebox.png" alt="freebox Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" width="539" height="678" /></a></div>
<p>n&#8217;oubliez pas de redémarrer votre freebox après avoir cliqué sur le bouton &laquo;&nbsp;envoyer&nbsp;&raquo;.</p>
<p>Pour trouver l&#8217;adresse MAC de votre machine tapez ipconfig /all dans un prompt MS-DOS, c&#8217;est la séquence de caractères après &laquo;&nbsp;Adresse Physique:&nbsp;&raquo;</p>
<div style="text-align: center;"><a href="http://blog.mazenod.fr/wp-content/uploads/2009/09/mac.png" rel="lightbox[259]"><img class="size-full wp-image-262 aligncenter" title="mac" src="http://blog.mazenod.fr/wp-content/uploads/2009/09/mac.png" alt="mac Télécharger et surfer anonyme avec i2P &amp; Tor   vivre à l&#039;ère hadopi avec une freebox" width="539" height="270" /></a></div>
<h3>Conclusion</h3>
<ul>
<li>C&#8217;est un peu long à mettrre en place (mais ça marche).</li>
<li>C&#8217;est vraiment lent.</li>
<li>les Torrent i2P sont moins nombreux que les torrents classiques &#8230;</li>
</ul>
<div>C&#8217;est actuellement le prix de l&#8217;anonymat!</div>
<p>En espérant que les choses se démocratisent le plus rapidement possible, les extensions indispensables pour firefox ont été mises à jour avec <a href="https://addons.mozilla.org/fr/firefox/addon/9452">Profile Manager</a> : permet de gérer / de changer les profils firefox (équivalent à firefoxe.exe -profileManager) et <a href="https://addons.mozilla.org/fr/firefox/addon/2275">Tor Button</a> : permet d&#8217;activer / désactiver la navigation via Tor</p>
<p>Enfin si vous galèrez pour télécharger le tuto : j&#8217;ai le pdf sur simple demande, et vous pouvez laisser d&#8217;autres liens (je l&#8217;ai vu à plusieurs endroits) dans les commentaires</p>
<p>#hadopi une vidéo qui présente un des Problèmes techniques qui rend la mise en oeuvre d&#8217;hadopi impossible : <a href="http://graphism.fr/post/109499313/hadopi-ou-lhistoire-du-petit-malin">hadopi ou l&#8217;histoire du petit malin</a><br />
#hadopi une autre proposant une</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.mazenod.fr/2009/05/telecharger-et-surfer-anonyme-avec-i2p-tor-vivre-a-l-ere-hadopi-avec-une-freebox/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

