SECURITE...danger fichiers encryptés

filgoude

Membre confirmé
8 Février 2006
12
0
67
Bonjour.
Je cherche le moyen de protéger des dossiers pour en interdire l'accès et les encrypter. Le meilleur moyen est de créer une image disque avec "Utilitaire disques". On peut encrypter en 256 bits, mettre un mot de passe maousse costaud et le tour est joué. Personne ne peut accéder à vos données. Sauf que.... clic droit sur l'image disque protégée, ouvrir avec ... TextEdit et vous accédez au contenu krypté. Bien évidemment, c'est un charabia monstrueux et il est -je l'espère- impossible de lire les "vraies" données. Ce n'est quand-même pas rassurant de savoir qu'il est possible à n'importe qui de lire un contenu, même encrypté. La où ce se gâte, c'est qu'il est tout à fait possible dans textEdit de sélectionner une partie du "texte", de l'effacer, d'enregistrer et quitter. Si bien que à l'ouverture suivante de l'image disque.... impossible. L'image est corrompue et les données perdues.

Avec FileGuard d'intégo, pareil. Clic droit sur le coffre fort, consulter le contenu du paquet. Dans celui-ci on trouve une sparseimage que l'on peut aussi ouvrir avec TextEdit et corrompre de la même manière.

Certes, il semble que les données soient bien protégées contre la lecture. En revanche, elles sont totalement ouvertes à la corruption.

Merci à Apple de revoir sa copie ou merci à vous si vous connaissez un système qui évite ces inconvénients...

:) Fil
 
données > backup

accès au données > réglages d'accès

chmod 700 sur ton fichier

mais clair que si tu donnes l'accès à ton compte ça ne sert à rien

Ce que tu dis n'est pas possible si c'est rangé dans ton dossier documents, par exemple.
 
Bonsoir
Merci à Apple de revoir sa copie ou merci à vous si vous connaissez un système qui évite ces inconvénients...
Mais Apple a déjà fait tout ce qu'il fallait, du moins tout ce qu'il est permis de réaliser sur un ordinateur courant (Mac ou PC). Il existe divers moyens d'empêcher l'accès normal au contenu crypté (supermoquette en a donné un assez évident), mais en revanche il est impossible d'empêcher à 100% l'accès par des moyens détournés.

Toute information écrite sur le disque dur peut être lue ou détruite dès lors qu'un accès logiciel ou physique est autorisé... et cet accès doit être possible si l'on veut pouvoir écrire ou relire l'information. Par ailleurs on n'est jamais à l'abri d'une panne.

Si tu crains (avec raison) que le fichier soit modifié, corrompu ou endommagé, alors fais-en une sauvegarde (et même plusieurs) sur un support interdisant la réécriture (sur des DVD-R avec session verrouillée, par exemple).

Si tu crains que l'information puisse être relue en clair, sache que le cryptage est là pour rendre cela pratiquement impossible pour ceux qui ne disposeraient pas de gros moyens techniques. Toutefois la législation limite les possibilités de cryptage de manière à ce que les états (qui sont puissamment équipés) puissent parvenir à casser les codes en cas de besoin. Pour rendre le cryptage réellement inviolable, il faudrait par exemple utiliser un système à clé privée longue, ce qui est illicite (car considéré comme du matériel militaire) et donc pas proposé sur les OS grand public.
 
Merci. Bien pris note de vos commentaires. Mais... même si mon image disque cryptée et protégée par un mot de passe se trouve dans mon dossier "documents", il reste possible de faire clic droit et lire le contenu du paquet. Les données sont certes incompréhensible, mais on peut les corrompre. Imaginons que j'ouvre ma session, que je permette à tout le monde à la maison ou au bureau d'accéder à toutes mes informations SAUF aux images disques. Dans ce cas, effectivement personne ne peut lire leur contenu. Mais n'importe quel débutant en informatique peut ouvrir le contenu des paquets et les modifier par accident, ce qui rend l'utilisation ultérieure de l'image disque définitivement impossible. N'y a-t-il pas un moyen pour que l'item "Afficher le contenu du paquet" disparaisse du menu clic droit d'une image disque protégée par mot de passe ?
 
Je ne vois pas l'intérêt. Si le fichier est accessible en lecture, rien n'empêchera d'en lire le contenu à l'aide d'autres moyens simples.

Par ailleurs, à moins que la fonction ait été ajoutée dans les dernières versions de Mac OS (que je n'ai pas sous la main pour vérifier au moment où j'écris), la commande "Afficher le contenu du paquet" ne permet pas d'afficher le contenu d'une image disque cryptée. Il me semble bien que cette fonction sert uniquement à naviguer à l'intérieur des "paquets" (comme notamment les applications), lesquels sont en réalité de simples dossiers.
 
Si ces fichiers sont sensibles, cryptés ou non, on ne les laissent pas trainer à la portée de tout le monde!

On les envoie par exemple sur une autre session utilisateur (accessible uniquement par mot de passe) via la "dropbox" de cet utilisateur "privé" sans en garder de trace dans la session "publique"!

(ce qui n'empeche pas d'en garder des copies de sauvegarde car si on psychote, un indélicat, ou un imprudent, pourrait aussi s'amuser à accéder directement à la lecture des secteurs du disque dur et s'amuser à modifier certains de ces secteurs!.... avec les ravages qu'on peut imaginer sur les fichiers concernés et le système lui-même s'il est touché!)
 
Truecrypt me paraît un produit intéressant.

Toutefois, comme il se contente de placer les données cryptées à un endroit improbable, il existe un gros risque que celles-ci soient endommagées accidentellement par un autre utilisateur de la machine, contrairement à ce que est affirmé dans la doc.

Connaissant mes habitudes, je pense d'ailleurs qu'il ne m'aurait pas fallu plus d'une semaine pour bousiller sans le faire exprès le volume crypté caché, histoire de récupérer toute la place disponible sur le disque physique.

Par ailleurs, la présence de ce système peut être trahi par ses fichiers exécutables et l'espace qu'il occupe, et comme il s'agit d'un produit public, il pourrait finalement subir les mêmes attaques que les images cryptées habituelles.


S'il apporte un avantage supplémentaire indéniable, il n'en reste pas moins qu'il ne règle pas le soucis d'une possible destruction des données protégées.
 
Bonsoir,


J'espère que mon problème est bien posté. Je me trouve face à un problème avec un fichier crypté avec le programme RealEncrypt.

J'ai crypté un fichier, mais je n'arrive plus à l'ouvrir. Il m'indique le message suivant : files does not appear to by a Zip File ('Pk' header missing) et tout se ferme

Que dois-je faire pour pouvoir à nouveau ouvrir mon fichier?:siffle:

Existe-t-il d'autres programmes pour lire ce fichier " red" ?

J'aimerais vraiment récupérer mon dossier:(

D'avance merci :)