PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Pierre-Alain Bandinelli : Crypter une partition et l'ouvrir sans crainte d'un keylogger

mercredi 30 octobre 2013 à 08:21

Nous allons utiliser dm-crypt+LUKS qui se basent sur les outils de cryptographie présents normalement dans le noyau linux. On pourra faire le reproche à cette solution de ne pas permettre mettre en place un déni plausible (i.e. ouvrir une partition avec des données à l'apparence normale sous la contrainte, TrueCrypt le permet).

Création de la partition

La partition à crypter se nomme : /dev/sdaX Choisissons le chiffrement aes-xts-plain avec un taille de clé de 512 bits :

cryptsetup luksFormat -c aes-xts-plain -s 512 /dev/sdaX

Le système demande une 'passphrase' que l'on choisira bien sûr longue, avec de nombreux caractères accentués, des chiffres, des majuscules, des signes de ponctuation... Attention à ne pas perdre la 'passphrase' car sans elle, point de salut !

Puis accédons au périphérique :

cryptsetup luksOpen /dev/sdaX zonecryptee

et formatons l'espace comme souhaité puis montons le :

mkfs.ext3 /dev/mapper/zonecryptee
mount -t ext3 /dev/mapper/zonecryptee /mnt/dossiercrypte/

Pour fermer la partition cryptée :

umount /mnt/dossiercrypte/
cryptsetup luksClose zonecryptee

Pour obtenir des informations sur la partition crypée, on fera :

cryptsetup luksDump /dev/sdaX

Ajouter une clé pour accéder à la partition

Grâce à LUKS, on peut saisir plusieurs clés (jusqu'à 8) pour accéder à un même espace crypé. Commençons par générer une longe clé aléatoire :

dd if=/dev/urandom of=keyfile bs=1024 count=4

et ajoutons cette clé à l'espace crypté :

cryptsetup luksAddKey /dev/sdaX keyfile

On pourra désormais ouvrir l'espace, sans saisir la 'passphrase' secrète et sans crainte d'un keylogger ou d'une caméra qui filmerait nos mains sur le clavier, grâce à la commande :

cryptsetup --key-file=keyfile luksOpen /dev/sdaX zonecryptee

Après ouverture, la clé peut être retirée du système (elle n'est nécessaire qu'à l'ouverture) afin de limiter son exposition aux regards. Bien sûr, il ne faut pas perdre le fichier 'keyfile' et le conserver en sûreté ! S'il était compromis, on pourrait révoquer la clé avec la commande :

cryptsetup luksRemoveKey /dev/sdaX

Refermer la partition

Là rien ne change :

umount /mnt/dossiercrypte/
cryptsetup luksClose zonecryptee

Protégez-vous bien !

Gravatar de Pierre-Alain Bandinelli
Original post of Pierre-Alain Bandinelli.Votez pour ce billet sur Planet Libre.

Articles similaires

dada : Dotclear 2.6 sera responsive design

mercredi 30 octobre 2013 à 07:09

Le responsive design ou site web adaptatif en bon français, quand on doit mettre les mains dans du code, c'est plus ou moins une plaie. Tout le monde en veut mais côté développeur, ça fait grincer des dents.

Non pas que ça soit difficile à intégrer mais parce que ça fait souvent partie des options que le client croient acquises. Et bien non.

dotclear.jpeg

Voici donc une introduction maladroite pour vous annoncer que l'équipe de développement de Dotclear vient de dévoiler sur son blog que la future version de son CMS aura une interface administration en responsive design.

dotclear-responsiv.jpg

Autant dire que les possesseurs de tablette ou de tout autre produit perdu entre la tablette et le smartphone pourront désormais rédiger leurs billets sans devoir lutter avec l'affichage des menus. Chouette !

J'en profite pour glisser un petit mot : Dotclear n'est pas mort. Ils sont loin de l'effervescence effrayant de Wordpress et l'équipe tient bon. Les nouveautés s'affichent de nouveau sur le site officiel et ça me fait drôlement plaisir.

Amis ayant envie de vous lancer dans le blog auto-hébergé, réfléchissez à l'option Dotclear. C'est léger, efficace et ça marche très bien pour moi depuis des années.

Gravatar de dada
Original post of dada.Votez pour ce billet sur Planet Libre.

Articles similaires

Noireaude : Installer KDE Connect sur Debian Jessie

mercredi 30 octobre 2013 à 01:20

Ce matin en allant voir les nouveautés disponibles dans le dépôt F-Droid je suis tombé sur l´application KDE Connect. J´avais déjà lu pas mal d´articles sur ce projet, dont les billets de Albert Vaka qui avait lancé le projet au GSOC 21013. Il s’agit d’une application qui va vous permettre d’intégrer Android dans KDE afin de visualiser (sur le bureau KDE) des notifications provenant de vos SMS et de vos appels. Vous pourrez également transférer des données, partager le presse papier et gérer les applications multimédia, le tout en étant connecté à un réseau en wifi.

Jusqu’à présent son installation sur un desktop KDE était encore assez difficile et de mon point de vue surtout destinée à des utilisateurs habitués à tester et à remonter des bugs très techniques. Avec la sortie de  Kubuntu 13.10 je pense que le projet va avancer plus rapidement, car la version 0.3 de KDE Connect (qui reste toujours une version très jeune « unstable tech-preview ») est déjà présente dans les dépôts officiels. Cela va permettra a un plus grand nombre d’utilisateurs de participer au projet par les moyens que nous connaissons (remonter des bugs, traduire, apporter des idées d’améliorations, etc.).

Pour ma part et comme je l´avais déjà dit, je tourne sur une Debian KDE Jessie. Comme vous vous en douter, ce n´est pas encore la peine d’y chercher KDE Connect dans les dépôts. Deux solutions ce sont donc présentées à moi.

  1. La première c´était de suivre le tutoriel présent sur ce site, mais malheureusement je n´y suis pas arrivé.
  2. La seconde bien plus simple (mais pas vraiment propre) c´était d´aller chercher un .deb directement chez Ubuntu.

Voici les liens :

Les puristes me pardonneront sans doute, car ici le but était simplement de voir à quoi ressemble KDE Connect. Pour les mises à jour je vous préviendrai via le blog, en espérant le voir un jour dans un dépôt. Maintenant que les deux paquets sont téléchargés vous pouvez les installer au choix via Gdebi, ou en entrant les commandes suivantes dans votre terminal après bien sûr vous être déplacés dans le bon répertoire (commande cd).

Installer kdeconnect-kde

sudo dpkg -i kdeconnect-kde.deb

Installer libkdeconnect1

sudo dpkg -i libkdeconnect1.deb

Maintenant que KDE Connect est installé sur votre ordinateur il va falloir l’installer sur votre smartphone Android. Là aussi vous avez le choix entre Google Play ou F-Droid (personnellement quand c’est possible je passe par F-Droid).

Important :

Je tiens à préciser que pour Android l´installation est bien plus simple, mais malheureusement pour profiter de toutes les fonctionnalités de notifications et de partage, il vous faut un smartphone qui tourne sur une version d’Android 4.3 minimum. Ce qui malheureusement n’est pas mon cas. Pour le moment mon GN2 est en Android 4.1.2, mais une mise à jour devrait arriver d’ici la fin de l’année pour plusieurs terminaux Samsung.

Si c´est aussi votre cas, il vous sera néanmoins possible de voir déjà quelques petites choses intéressantes, qui laissent présager un bel avenir pour ce projet.

Installer KDE Connect sur votre smartphone Android à partir de F-Droid

Maintenant je vous propose de voir en images le résultat de ces manipulations sur mes terminaux. Pour commencer il faut être connecté sur le même réseau sans fil et envoyer une requête à partir de votre ordinateur pour appairer les deux appareils.

Dans la section matériel de l’outil de configuration du système cliquez sur Devices.

Vous trouverez la liste des appareils avec lequel KDE peut communiquer et pour se connecter, il suffit de cliquer sur l’icone Request pair.

Si tout ce passe comme il faut, vous devriez recevoir une notification sur votre téléphone (Pairing request from unknow tap to answer). Choisissez Accept.

Maintenant que les deux appareils sont appairés, vous pouvez si vous êtes sur Android 4.3, accepter ou pas les différentes options dans la liste et profiter de KDE Connect. Comme vous le voyez sur l’image ci-après, pour ma part je ne peux que envoyer un ping ou ouvrir la télécommande. Comme je vous le disais plus haut, pour les notifications ce n’est pas possible.

Voici la télécommande qui pilote Juk.

Tout à l’heure j’ai hésité à passer sur CyanogenMod 10.2 qui fonctionne sous Jelly Bean 4.3, mais en fouinant un peu j’ai lu que mon stylet ne sera plus fonctionnel, puisque c’est la surcouche Samsung TouchWiz qui le gère et qu’elle sera désinstallée. Personnellement je ne l’utilise pas trop, mais d’ici à le rendre complètement obsolète il y a un pas à franchir et pour le moment je n’en ai pas envie. Donc d’ici à la sortie de la ROM 4.3 officielle, je me contenterai d’utiliser KDE Connect comme télécommande…

En espérant que cela vous aura quand même été utile et que vous aurez plus de chance que moi!

Amusez-vous bien ;)

Crédits image

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.

wilfried caruel : Mon 100 ème articles

mercredi 30 octobre 2013 à 00:22

Mon 100 ème articles


Cela fait déjà 10 mois que vous suivez mon blog.

Cela représente donc 100 articles que j’ai publiés.

 
Mon but étant de faire la promotion du libre et de l’open source.


Je ne sais pas si ce but a été validé ou non, mais je fais ce blog avec plaisirs malgré plusieurs inconvénients.


Remerciements :

Je remercie Frédéric Bezies pour ses bons conseils.

Laurent Haeming est toute l’étable (inspiration d’articles).


Thierrys76 pour sa sélection top liens merci a toi.

Si certain n’ont pas été cité veuillez m’en excusez.

Étant salarié à présent, je n’ai plus le temps de faire deux articles par semaine donc plusieurs choix s’offrent à moi :


J’attends vos avis et vos recommandations dans les commentaires.

je n’arrêterais pas le blog même si j’ai des gros soucis avec l’orthographe et la grammaire


Statistiques :

Il y a eu un peu plus de 30 317 pages vues depuis le début de cette aventure.

Un peu plus de 5 000 pages vues par mois.


Je ne sais pas si c’est beaucoup ou non comme trafics, mais je ne m’y intéresse pas plus que cela.


Il y a Frédéric Bezies, la vache libre et le planet libre ainsi que Mémo-Linux qui ont fait un lien vers ce blog.


Le top 3 des navigateurs le plus utilisé sur le blog est :

Concernant les systèmes d’exploitation


Concernant le top 10 des articles les plus vus (populaire)



Toutes ses données ont été reprises de Blogger.


Des nouvelles interviews concernant les acteurs du libre, libriste, compositeur, etc.


D’ici peu, une licence concernant le blog sera mis en place.


Suivant l’importance du blog à l’avenir, je vais créer un compte Twitter, page Google plus et Identi.ca.


Je ne voulais pas le faire, car je ne trouvais pas l’intérêt d’une dimension sociale pour un blog qui aurait pu disparaître il y a des mois.


Il n'y aura plus de présentations de ROM Android autre que celle que j'utilise ou que j'ai l'occasion d'utiliser.

IMPORTANT

Je n’ai pas renouvelé l’achat du nom de domaine wilfriedcaruel.me donc dans quel que jours maintenant le blog ne sera pas disponible de cette façon.

Il va y avoir une migration vers wordpress d’ici la fin du mois de novembre, avec encore un nouveau template et un nom de sous domaine fournis par Vsil.
 
Je remercie Samuel dont les conseils m'ont été utiles.



Gravatar de wilfried caruel
Original post of wilfried caruel.Votez pour ce billet sur Planet Libre.

Noireaude : Whisker Menu 1.2.0 pour Xfce disponible

mercredi 30 octobre 2013 à 00:09

whiskermenuwhiskermenu_search

Whisker (moustaches) Menu est un lanceur d’applications alternatif pour Xfce, dont nous parlons assez souvent ici et dont le but est de fournir une solution un peu plus moderne que le menu existant. Celui-ci affiche la liste de vos applications par catégories, par favoris et vous pourrez grâce à une barre de recherche intégrée et un système d’historique, accéder très rapidement à l’application de votre choix. Un des avantages de Whisker menu est que la gestion des favoris est très simple, car l’ajout d’applications dans le menu peut se faire d’un simple glisser/déposer. Whisker Menu vient juste d’être publié en version 1.2.0, qui embarque sont lot d’améliorations, de corrections de bugs et de nouveautés.

On notera par exemple :

Et bien d’autres choses encore…

Si vous le souhaitez vous pouvez consulter l’annonce de sortie officielle pour en savoir un peu plus. Vous trouverez également sur cette page les liens de téléchargement pour la distribution GNU/Linux de votre choix (Ubuntu, Debian, Archlinux, Manjaro, openSUSE, Gentoo Linux Mint, Fedora, Frugalware etc;), ainsi que le sources. Whisker menu est également disponible sur FreeBSD .

J’ai eu l’occasion de tester Whisker Menu qui est intégré par défaut dans la version Xfce de Manjaro et franchement, je l’ai trouvé très sympa. Si vous avez envie d’essayer n’hésitez pas, il devrait vous plaire.

Amusez-vous bien.

Crédits image

 

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.