[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Chiffrement post-install



Le 03/02/2013 22:32, Sylvain L. Sauvage a écrit :
Le dimanche 3 février 2013 à 21:37:06, Bzzz a écrit :
[…]
C'est pour cela qu'une des meilleures solutions consiste à
faire disparaître purement et simplement toute preuve; pas
vu, pas pris. C'est simple et totalement imparable (sauf si
quelqu'un coupe le jus avant la fin du traitement).[…]
   Sauf que la technique habituelle d’écraser avec des données
aléatoires pose un léger soucis : comment fait-on la différence
entre des données totalement aléatoires et des données
chiffrées ?
   Dans le doute, ce sont des données chiffrées (qui a des To de
données aléatoires ?  un thésauriseur d’entropie ?), donc : « Tu
vas la cracher ta clef de déchiffrement, crapule ! » et la dite
crapule de recevoir un autre coup de minitel¹…


¹ une police moderne mais pas trop…

C'est pour ça qu'il existe des schémas où le conteneur a 2 clefs de déchiffrement, donnant accès à deux contenus différents, l'un des deux pouvant contenir des données plausiblement chiffrées, mais innocentes (scan des passeports, mots de passe d'accès à des sites bancaires, etc...)


Reply to: