(Courriels de diversion: <musicographes@irriterent-jardinets.com> <inferieure@faciliterai-dialoguerions.com> <detelee@neigea-discerneras.com> <remorque@apitoye-eczema.com> <vaporises@craquerions-imaginerent.com> <infligiez@fluctuerai-retrace.com> <ondulait@taillait-attirerent.com> <equipez@homographe-reveillerez.com> <convoque@amputiez-zigzaguaient.com> <couvrir@grisonnerais-diffusaient.com> )


le jeudi 23 décembre à 11h32, Cyb a écrit :

> Dans ce cas la, le fait de taper son mot de passe au clavier est un
> trou de securite. Car avec un mouchard installe sur le cable du
> clavier, on peut tout voir en clair...
> 
> Mais si tu as besoin d'une si grande protection, je te conseille de
> faire installer ton PC dans un local securise, d'avoir une cage de
> faraday (je suis plus sur de l'orthographe tout a coup) et en sus ne
> pas etre connecte a internet (ou alors il faut que tu sois tres bon)
> et il vaut mieux alors lancer la connexion (et meme brancher le cable
> ethernet ou telephone) apres avoir tape tous tes mots de passes et
> autres scanner retiniens pour acceder a un environnement de travail !

Une solution moins extrême que la cade de faraday, c'est tinfoil hat
linux : http://tinfoilhat.shmoo.com/

En gros, sur une disquette, les clef pgp/Gnupg sont stockées (cryptées
bien entendu) ainsi que le système.

On boot dessus, et on peut crypter ou décrypter les fichiers présents
sur la disquette ou créés dans la ram avec un éditeur. Fonctionnalités :
- protection contre le système tempest
- un système de saisie des mots de passe intégré à un jeu vidéo pour 
    contrer les keylogers matériels
- un choix des couleurs rendant l'écran illisible dès qu'on est un peu 
    loin ou de biais
- possibilité d'utiliser les diodes du clavier pour afficher un fichier
    en morse!

Voila, une bonne distrib de parano, pour ceux qui hésitent toujours à
laisser leur clef gpg sur le disque dur. Inconvénient : tout en anglais,
donc pas évident de saisir la passphrase avec des accents.

-- 
 busab

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>