63 votes

Existe-t-il un moyen de rendre mon disque dur inaccessible à tout le monde sauf à moi ?

Laissez-moi d'abord vous donner une histoire de secours : Un technicien informatique m'a mis au défi de lui donner mon ordinateur portable et de lui demander n'importe quel élément d'information que je voulais "cacher" dans mon disque dur. Il a affirmé qu'il serait capable de retrouver n'importe quoi, peu importe ce que je fais pour le cacher.

Comme je n'apprécie pas les déclarations absolues comme : "et il n'y a rien que vous puissiez y faire", j'ai commencé à réfléchir dans ma tête. J'ai réalisé qu'un système d'exploitation très sécurisé ne suffirait pas, puisqu'il n'a pas besoin de démarrer à partir de ce disque dur spécifique pour trouver des choses dans mon disque dur.

La question générique ici est :

Existe-t-il un moyen de sécuriser complètement toutes les données d'un disque dur ? (Je n'ai pas besoin d'explications détaillées sur la façon de procéder, j'ai juste besoin que vous m'indiquiez une direction ; je peux lire davantage sur le sujet moi-même).

Plus précisément, je pense que je pourrais avoir besoin.. :

  • Un système d'exploitation très sécurisé, qui crypte éventuellement toutes les données qu'il stocke (aucune idée de l'existence d'un tel système).

  • Si l'option ci-dessus n'existe pas, existe-t-il un moyen de crypter manuellement les données de mon disque dur et de pouvoir démarrer à partir de ce disque dur ?

En général, je veux rendre le disque dur le moins accessible possible à quiconque n'est pas moi (= connaît un mot de passe/une clé spécifique), donc toute solution est la bienvenue.

7voto

Christian Hang Points 1531

Beaucoup des réponses affichées sont de bonnes réponses.

En complément, vous pouvez envisager de mettre en place une asynchrone un outil de cryptage asymétrique comme GnuPG . C'est un peu plus compliqué que le cryptage dans un fichier ZIP car vous avez affaire à les clés publiques et privées . Je pense avoir entendu parler d'une université en Europe qui autorise ce type de cryptage dans des circonstances très particulières. Vous devriez quand même mettre les mots de passe et les clés sur un lecteur usb, ou ailleurs que sur le lecteur que vous allez donner au challenger.

En outre, Un professeur m'a dit un jour que si vous voulez absolument cacher quelque chose, il faut ré-encrypter le fichier crypté avec un nouveau jeu de clés. De cette façon, si le cryptage de premier niveau est décrypté d'une manière ou d'une autre, l'attaquant ne le saura pas car tout semblera toujours crypté.

J'espère que cela vous aidera.

6voto

JohnMudd Points 101

Il est intéressant de constater que le mot "cacher" doit être mis entre guillemets par de nombreuses personnes, car elles semblent savoir que rien n'est réellement caché dans leurs suggestions. Je me demande si ce technicien informatique a également levé les mains en l'air et fait les mouvements de main associés aux guillemets lorsqu'il a dit "cacher".

J'en doute. Si le cryptage des données peut empêcher l'accès, le fait d'avoir un fichier zip crypté sur votre bureau appelé "Rien_à_voir_ici.zip" ne cache pas vraiment quelque chose.

Certains ordinateurs portables offrent la possibilité de protéger le disque par un mot de passe. Une fois cette fonction activée par le biais du bios, deux options s'offrent à vous : entrer le mot de passe ou formater le disque. Dell est l'une de ces entreprises qui inclut cette fonction. Ok. Vous pouvez AUSSI appeler Dell après avoir entré le mauvais mot de passe 3 fois, et vous pouvez leur donner le code de défi présenté sur votre écran et ils vous donneront le code de réponse pour contourner le mot de passe... mais ils facturent aussi ce service si votre garantie a expiré. Encore une fois... il ne s'agit pas de cacher quoi que ce soit.

Il y a un monde de différence entre permettre à quelqu'un d'accéder à une pièce pour qu'il puisse y chercher quelque chose à l'abri des regards (dissimulation) et lui interdire complètement l'accès (cryptage).

Comme je n'apprécie pas les déclarations absolues telles que : "et il n'y a rien que vous puissiez faire à ce sujet"

Non. Vous n'avez pas apprécié que ce technicien vous dise essentiellement qu'il savait quelque chose que vous ne saviez pas, et/ou qu'il était meilleur que vous dans un domaine. C'est pourquoi vous avez immédiatement essayé de trouver un moyen d'améliorer ce technicien, au lieu de réaliser que ce qu'il disait voulait dire rien ! Cela ne vous aurait pas fait de mal d'admettre dès le départ qu'il pouvait peut-être TROUVER n'importe quel fichier que vous aviez CACHÉ. Bien sûr, vous auriez dû lui demander de définir ce que "cacher" signifie dans ce contexte... puisque (encore une fois) il semble que "caché" ait des significations différentes selon les personnes. Quoi qu'il en soit, votre problème avec son défi n'a rien à voir avec sa vantardise, et tout à voir avec votre incapacité à accepter la possibilité qu'il puisse être meilleur que vous dans un domaine. C'est pourquoi vous ne pouviez pas laisser le défi tranquille. C'est pourquoi vous n'appréciez pas les déclarations absolues comme celle-ci. Parce que la vérité, c'est qu'il y a des moments où des choses vont se produire dans votre vie et où vous ne pourrez rien y faire.

Vous voulez un moyen d'empêcher que les fichiers auxquels vous accédez régulièrement ne soient découverts ? Ne les laissez pas sur votre ordinateur. Et pourquoi pas ? Stockez-les sur une clé USB. Ainsi, vous pouvez garder les fichiers sur vous à tout moment, et personne ne peut accéder à votre ordinateur portable pour les récupérer lorsque vous n'êtes pas à proximité de celui-ci. Qui a établi cette règle stupide selon laquelle tous vos fichiers doivent rester sur votre ordinateur portable à tout moment ? Je ne parle pas des vantardises enfantines de ces techniciens et du jeu que vous avez transformé en cette affaire. Une fois que vous avez crypté le fichier, ou que vous l'avez caché dans une image, ou que vous l'avez transféré de votre ordinateur sur une clé USB, alors le jeu est terminé. Pourquoi ? Parce que vous n'avez pas défini les paramètres de ce défi... et je peux deviner ce qu'ils sont.

  • Le fichier doit être accessible quelque part.
  • Vous devez jouer le rôle de l'idiot ignorant qui pense qu'il suffit de placer un fichier dans un répertoire hors des sentiers battus pour être capable d'être caché.

Dès que vous vous éloignez de l'un ou l'autre, la partie est terminée, et vous "n'avez pas compris ce qu'il voulait dire".

4voto

specba Points 1

Flux de données alternatifs sont une drôle de chose à lui jeter à la figure.

3voto

Siddhartha Reddy Points 3555

J'utilise des lecteurs virtuels TrueCrypt qui sont sécurisés par des mots de passe très longs et des fichiers clés stockés sur une clé USB. Je déclenche également des délais d'attente sur les lecteurs virtuels ouverts lorsque l'activité est absente pendant un certain temps. J'utilise ce type de sécurité depuis des années. Je traite de très grandes bases de données avec ces lecteurs virtuels sans aucun problème de performance.

2voto

MrShoy Points 21

Ensuite, relevez le défi, quelqu'un vous l'a déjà dit, créez un fichier, mettez le fichier que vous voulez "cacher" à l'intérieur d'un fichier de type RAR o 7-Zip avec un cryptage complet pour qu'il ne puisse pas vérifier quels fichiers se trouvent dans le fichier compressé. Utilisez un mot de passe fort avec des chiffres, un alphabet et des symboles. Effacez ensuite le fichier d'origine avec un outil comme Secure Delete (ou un outil similaire).

Fait, maintenant il ne peut pas faire presque rien à faire.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X