Vous n'êtes pas identifié(e).
Les mecs de Kali Linux ont découvert il y a peu de temps un patch pour cryptsetup qui permet au boot, non pas d'avoir uniquement un mot de passe pour déchiffrer le disque, mais d'en avoir également un second pour détruire toutes les données sur le disque si celui-ci est rentré.
La "nouveauté" a été implémentée dans la dernière mise à jour de Kali, mais voici comment faire pour les autres (vu aime tous notre data et qu'on ne veut pas partager a tout le monde \o/):
On va donc s'ouvrir un terminal, télécharger et compiler tout ça:
root@kali:~# apt-get source cryptsetup
root@kali:~# git clone https://github.com/offensive-security/cryptsetup-nuke-keys
root@kali:~# cd cryptsetup-1.6.1/
root@kali:~/cryptsetup-1.6.1# patch -p1 < ../cryptsetup-nuke-keys/cryptsetup_1.6.1+nuke_keys.diff
patching file lib/libcryptsetup.h
patching file lib/luks1/keymanage.c
patching file lib/setup.c
patching file src/cryptsetup.c
root@kali:~/cryptsetup-1.6.1# dpkg-buildpackage -b -uc
Et ensuite un petit coup de dpkg -i (pour debian, les autres vous adaptez):
root@kali:~/cryptsetup-1.6.1# ls -l ../*crypt*.deb
-rw-r--r-- 1 root root 149430 Jan 4 21:34 ../cryptsetup_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 250616 Jan 4 21:34 ../cryptsetup-bin_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 105226 Jan 4 21:34 ../libcryptsetup4_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 49580 Jan 4 21:34 ../libcryptsetup-dev_1.6.1-1kali0_amd64.deb
root@kali:~/cryptsetup-1.6.1# dpkg -i ../libcryptsetup*.deb
root@kali:~/cryptsetup-1.6.1# dpkg -i ../cryptsetup*.deb
Et maintenant on a plus qu'a ajouter une clé "nuke" pour TOUPAYTAY si nécessaire:
root@kali:~# cryptsetup luksAddNuke /dev/sda5 (en fonction de la partition bien-sûr)
Enter any existing passphrase:
Enter new passphrase for key slot:
Voila voila.
Je tiens a préciser que j'ai dit un petit mensonge au début (petit test pour voir si vous lisez le bas de page aussi). En réalité, ça n'efface pas le disque dur, mais ça purge les clés pour le rendre inaccessible.
Une protection bien pratique malgré tout.
Source: http://www.kali.org/how-to/emergency-se … luks-kali/
Dernière modification par Shinda (10-01-2014 20:55:08)
Hors ligne
Intéressant, je déplace section Kali Linux.
PS: j'ai lu le bas de la page
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
merci genial bien tes tuto bien explique
Hors ligne