vol d'un macbook : la session autres ?

Il faudrait vérifier, mais je crois que c'est possible de mettre un passwd à l'EFI. Qqun peut-il confirmer?
Pour ma part, j'attends de voir ce qu'on pourra faire avec refit une fois qu'on aura la possibilité de protéger les volumes avec un passwd.

++
 
Bizarre que tu poses la question ici alors que cet aprèm', tu avais l'air bien sûr.
C'est l'OpenFirmware password, ton truc. Celui qu'on ne peut pas contourner sur Mac Intel (à ma dernière information).
 
Heuu une petite remarque en passant, le trousseau ne se déverrouille avec la session que si son mot de passe est le même que celui de la session. Autrement dit, si on change le mot de passe de la session, le trousseau reste fermé. De plus les données du trousseau restent chiffrées de manière plutôt correcte. En bref, ça reste un bon outil offrant un sécurité convenable. Je le dis parce qu'à vous lire le trousseau serait un vrai gruyère en terme de sécurité. :p

À+
 
En bref, ça reste un bon outil offrant un sécurité convenable.
Tout à fait... Même la NSA le pense :) (voir leur dernière MAJ de leur security guide pour OS 10.4). Mais pour autant, comme tu le précises également, que ces informations soient stockées dans un trousseau autre que celui de la session! Il est également à noter qu'en plus du passwd pour l'authentification, le trousseau supporte, entre autre, les smart cards et des lecteurs biométriques tel un lecteur d'empreinte digitale.
Voici ce qu'en dit la NSA :
"... The Mac OS X keychain services enable you to create keychains and provide secure
storage of keychain items. Once a keychain is created, you can add, delete, and edit
keychain items, such as passwords, keys, certificates, and notes for one or more users.
A user can unlock a keychain through authentication (by using a password, digital
token, smart card, or biometric reader) and applications can then use that keychain to
store and retrieve data, such as passwords."

Personnellement j'utilise un autre trousseau pour stocker mes passwd pour certains comptes, mais la seule chose qui me fait penser qu'utiliser une image disque cryptée est mieux, c'est le fait que si tu ouvres Keychain, que tu sélectionnes un trousseau (verrouillé ou non) tu peux d'une part voir les différents comptes qu'il a et d'autre part si tu ouvres un des éléments, tu peux également voir son login. Pour ma part, pour palier à ce problème, je mets tjrs des raccourcis ou des jeux de mots que seul moi devrait comprendre pour nommer mes comptes et d'autre part je ne mets jamais le login complet, mais seulement un jeu de mot ou la première lettre du login (idem pour le passwd au cas où :) ).
 
Bizarre que tu poses la question ici alors que cet aprèm', tu avais l'air bien sûr.
C'est l'OpenFirmware password, ton truc. Celui qu'on ne peut pas contourner sur Mac Intel (à ma dernière information).

J'avais un petit doute sur le moment... Ta dernière information est donc fausse :p . Avec l'application Open firmware password (et oui, même s'il n'y a aucune indication par rapport à l'EFI dans le nom du prog) tu peux mettre un passwd à l'EFI :) ; c.f p.36 du Hardening Guide de la NSA pour 10.4 ;) .

++
 
Hum, tu peux éditer tes messages pendant 3 heures, hein !
Tu sais, moi, je m'en fiche un peu, chuis pas parano.
 
:love: Moi si :love:

De toute façon, à chacun sa stratégie :) .

++

Personnellement j'suis pas parano non plus, mais avant d'éteindre mon Mac, je reformate tout le disque dur en 32 passes... on ne sait jamais:D
 
  • J’aime
Réactions: arcank
Personnellement j'suis pas parano non plus, mais avant d'éteindre mon Mac, je reformate tout le disque dur en 32 passes... on ne sait jamais:D

Moi quand j'éteins mon mac, j'enlève le disque dur, comme ça l'info est séparé de son contenant !
Ensuite j'enlève la ram et la batterie comme ça le voleur ne peut pas l'allumer.

Et de temps en temps pour sécuriser mes données, je passe un coup de champ magnétique.......
 
  • J’aime
Réactions: arcank
Personnellement j'suis pas parano non plus, mais avant d'éteindre mon Mac, je reformate tout le disque dur en 32 passes... on ne sait jamais:D
Comme ça tu es sûr que si tu vas à 21h00 au lit, ton disque sera formater et prêt pour l'installation clean 12h plus tard :D
 
Comme ça tu es sûr que si tu vas à 21h00 au lit, ton disque sera formater et prêt pour l'installation clean 12h plus tard :D
C'est exactement ça...

Juste les soirs où je veille tard, j'utilise une autre méthode plus rapide, mais tout aussi efficace pour dérouter un éventuel voleur.... je change le nom de ma maison juste avant l'extinction :D
 
juste une question, comment ça se fait que le compte "root" ou "Autres" était présent depuis le jour ou j'ai allumé mon macbook alors que je ne l'ai pas activé manuellement ? et du coup la session est elle aussi protégée par mot de passe ?
 
Par défaut, le compte root n'est pas activé sur OS X, ce qui est une très bonne chose soit dit en passant. Donc si tu ne l'as pas activé par toi-même, il est toujours encore maintenant inactif et il n'y a donc pas moyen de lancer une session via root :) ... Enfin pas de la manière dont tu le penses.
Par ailleurs, je ne vois pas d'où vient cet "Autre" :) ; est-ce toi qui a installé le portable?
 
Comment, tu ne le savais pas ?! :o
Tout le monde a un compte "Autre" secret qui épie le moindre de tes raccourcis-clavier. :cool:
Il se trouve sur la partition secrète créée avec l'install de la démo de MS Office. :cool:
C'est pour ça que Microsoft avait sauvé Apple en rachetant des parts, dans le temps. :cool:
C'est une conspiration à l'ECHELON mondial. :cool:
 
C'est une conspiration à l'ECHELON mondial. :cool:

J'aime bien la petite allusion ;) ... bon, il faut que j'aille désinstaller tout ce bordel de Microsoft :D

++
 
Par défaut, le compte root n'est pas activé sur OS X, ce qui est une très bonne chose soit dit en passant. Donc si tu ne l'as pas activé par toi-même, il est toujours encore maintenant inactif et il n'y a donc pas moyen de lancer une session via root :) ... Enfin pas de la manière dont tu le penses.
Par ailleurs, je ne vois pas d'où vient cet "Autre" :) ; est-ce toi qui a installé le portable?

oui, et autant que je me souvienne je n'ai pas été activer quoique ce soit ni mis de sessions type "invité". J'ai juste réglé dans les préférences mon propre compte administrateur a ouvrir par MDP au démarrage. Au démarrage, il y avait donc mon nom à moi, et en dessous - sans que je sache d'où elle vient - une session Autres avec l'image du réseau (je crois que quelqu'un sur le forum avait posté quelque chose de semblable). Edit ; ici :http://forums.macg.co/vbulletin/showthread.php?p=4235915#post4235915


Bon de toute façon ça sert a rien, je ne suis pas prête de le revoir mon Macbook.
:casse:
 
Bon de toute façon ça sert a rien, je ne suis pas prête de le revoir mon Macbook.
:casse:

Malheureusement, je ne pense pas :( . Je pense que si tu as déclaré ton vol à la police et auprès d'Apple, tu auras déjà fait le maximum. Avais-tu une assurance ménage (obligatoire en Suisse) ? Si c'est le cas, le vol devrait être couvert par cette assurance.

++