Sécuriser les données de son EeePC
Comment assurer la confidentialité de ses données sur son ordinateur ?
L'utilisation d'un ordinateur portable augmente même considérablement le risque de se voir subtiliser des informations personnelles ou sensibles car il devient relativement aisé d'emprunter ou voler la machine dans un train ou dans la rue.
Il existe plusieurs stratégies pour limiter ce risque mais dans le cadre de cet article nous n'en retiendrons qu'une seule et nous la mettrons en application sur notre EeePC.
La réponse à notre besoin de confidentialité se nomme cryptographie et le programme que nous utiliserons s'appelle TrueCrypt.
La cryptographie est le moyen de rendre indéchiffrable une information en lui appliquant un algorithme mathématique. Par exemple, pour empêcher la lisibilité d'un mot de passe dans une base de données, le stockage de ce mot s'effectue après conversion du texte au moyen d'un algorithme tel que le MD5 ou le SHA.
Il est assez fréquent de mettre en place des mots de passe sur certains de nos documents textes ou feuilles de calcul. Cependant, ce procédé nécessite des manipulations qui ne sont pas véritablement naturelles et pour être vraiment efficace de mémoriser un grand nombre de mots de passe différents. Cette méthode réduit également nos possibilités de travail collaboratif. Enfin, un certain nombre d'utilitaires sont capables de passer outre cette protection qui n'est pas toujours très efficace dans les produits standards.
TrueCrypt est un produit open-source qui apporte une solution élégante et efficace à notre problématique. En effet, ce produit permet de confiner nos données, quel que soit le format, dans un espace chiffré et protégé qui sera vu comme un lecteur de disque classique. Autre avantage de ce produit, il est disponible pour les principaux systèmes d'exploitation du marché (Windows, Linux, Mac OS) et le support chiffré est inter-échangeable.
TrueCrypt propose deux techniques principales pour générer un support chiffré :
- L'utilisation d'un fichier qui servira de volume disque
- L'utilisation d'un support physique dédié ( partition disque, clef USB )
Les deux méthodes ont leurs avantages et leurs inconvénient quant à leur praticité et à leur furtivité mais l'utilisation est finalement la même. Pour illustrer notre propos, nous allons mettre en oeuvre TrueCrypt en utilisant une clef USB comme moyen de stockage.
Dans un premier temps, nous allons partager la clef en nous réservant un espace sécurisé pour nos documents sensibles et le reste pour des documents neutres.
Cela s'effectue très simplement en lançant l'utilitaire. L'écran suivant apparait :
A ce stade nous cliquons sur le bouton Create Volume.
Un assistant propose alors de choisir entre :
- la création d'un fichier chiffré servant de container
- la création d'un volume chiffré en utilisant une partition ou un lecteur
Nous choisissons la première option et l'assistant nous propose un nouveau choix :
- le volume standard qui est l'option par défaut
- le volume caché est une astuce qui permet un niveau de protection supplémentaire
Le volume caché consiste à générer un second volume chiffré à l'intérieur du premier. Ainsi, en dévoilant sous la menace la clef du premier volume, votre agresseur n'accèdera qu'à des documents bidons ou sans importance. Le second volume qui lui contient les vrais documents protégés reste totalement invisible et innaccessible.
Pour les besoins de notre démonstration nous conserverons le volume standard.
A ce stade nous devons préciser l'emplacement et le nom du fichier qui servira de volume.

L'étape suivante propose de sélectionner l'algorithme de chiffrement. Nous conserverons l'option AES par défaut ainsi que le Hash RIPEMD-160.

L'étape suivante concerne l'allocation d'espace que nous désirons accorder à notre volume. Suivant le format de fichier de votre support, la valeur de minimum varie. Pour l'exemple nous créons un volume de 512M sur notre clef USB.

Apparaît alors la fenêtre de saisie du mot de passe.
Le volume chiffré est protégé par ce mot de passe. Il convient donc de le choisir avec soin. Les consignes de l'assistants mettent en avant ce qui constitue un mot de passe efficace. D'ailleurs, plutôt qu'un mot de passe, je vous conseillerais plutôt une phrase de passe bien plus difficile à trouver.
L'option Display affiche en clair votre saisie et permet de vérifier que vous avez taper la même chose dans les deux champs de saisie. Nous laisserons de côté l'option Use keyfiles.
La fenêtre suivante permet de sélectionner le type de système de fichier de votre volume chiffré.
Vous pouvez choisir un format linux ext2 ou ext3 mais pour la portabilité je vous conseille plutôt de prendre le format FAT qui est lu sans problème par tous les systèmes d'exploitation.
Nous arrivons alors sur la fenêtre de formatage de notre volume.

Dans la partie supérieure, une liste de lettres et de chiffres défile dès lors que nous bougeons la souris. C'est en fait un générateur de hash code, la partie variable de l'algorithme d'encodage qui va servir à durcir notre chiffrement. Après avoir un peu joué de la souris, lancer le formatage de votre volume. Au terme d'un délai variable suivant la taille et le temps de calcul du chiffrement, votre volume est prêt à l'emploi.

Il nous reste à cliquer sur Exit et passer au montage de notre nouveau disque.
La fenêtre propose une liste de slot qui sont autant de points de montage pour nos volumes chiffrés. Pour monter notre disque, nous sélectionnons le slot 1. Il nous faut ensuite préciser le chemin et le nom de notre fichier volume soit en le saisissant dans la zone soit en cliquant sur Select File.
Ensuite, il nous reste à cliquer sur Mount.
La boîte de dialogue nous demande la saisie du mot de passe du volume.

Le mot de passe vérifié, la fenêtre nous présente le nouveau volume monté dans notre système de fichier avec un nom générique truecrypt(n) sous le répertoire /media.

Nous pouvons dès à présent utiliser notre volume chiffré comme n'importe quel autre volume traditionnel. Un double-clic sur la ligne du slot ouvre l'explorateur de fichier.

Pour démonter le volume, il suffit de sélectionner la ligne du slot et de cliquer sur Dismount.
Lorsque vous utilisez un disque amovible comme support de votre volume, il est fortement conseiller de démonter d'abord votre volume chiffré puis votre disque amovible, ceci afin de garantir l'écriture de toutes les données sur le support et se prévenir d'une éventuelle corruption de fichier.
Télechargement :
Module truecrypt-6.1a.lzm pour Slax 6.0.9
Sources :
http://www.truecrypt.org