De nombreuses distributions suggèrent aujourd'hui, lors de la procédure d'installation, de chiffrer tout ou partie du disque dur, via LUKS. Ceci est fortement conseillé si vous travaillez sur un ordinateur portable, qui peut être plus facilement dérobé... Concrètement, cela implique qu'il faudra saisir une phrase de passe au démarrage de votre système. En cas de saisie erronée, vos données personnelles resteront inaccessibles.
1. À l'installation
Comme précisé en introduction, la plupart des distributions Linux proposent aujourd'hui de chiffrer vos données. Attention toutefois, il faut bien distinguer 2 choses :
Le chiffrement via LUKS (Linux Unified Key Setup) se fait au niveau du système de fichiers dans son ensemble, au niveau de la partition. On veillera à ne pas l'assimiler au mode de chiffrement via eCryptfs, proposé parfois pour votre répertoire personnel (Fig. 1), qui lui, se fait au niveau fichier.
Dans ce dernier cas, même si le contenu des fichiers n'est pas lisible, certaines informations demeurent accessibles : leur nombre, leur taille, la date de dernière modification, etc. En outre, via eCryptfs, la protection des données dépend du mot de passe de l'utilisateur : celui-ci devra être suffisamment robuste pour contrer une attaque ! Le chiffrement via LUKS est protégé par une phrase de passe, en général beaucoup moins évidente à trouver...
Tout se joue à...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première