COMPTOIR
register

Il est possible d'utiliser BitLocker sans que Microsoft n'ait une copie de votre clef de chiffrement

bitlockerMicrosoft propose toujours de sécuriser vos données avec sa nouvelle version de Windows, vous pouvez les chiffrer pour les protéger des petits (ou gros) curieux via BitLocker. Un choix judicieux en cette période où les utilisateurs s'inquiètent pour la sécurité de leurs données, mais entaché d'une politique de gestion des clefs de chiffrement tout à fait étrange.

 

En effet, pour vous éviter de perdre votre clef et de vous retrouver bloqués, Microsoft a eu la bonne idée de la copier dans son "Cloud", soit dans leur grosse base de données liée aux comptes utilisateurs. Ca revient à avoir un cadenas dont vous n'êtes pas le seul à avoir le sésame et, quand on parle d'une boite qui a des accointances avec la NSA, on est en droit de se dire que ça n'est pas une bonne idée. Heureusement, il est apparemment possible de supprimer ces informations de leurs serveurs d'une simple demande.

 

windows spyIl faut vous rendre à cette adresse et vous connecter à votre compte Microsoft (vous devrez vérifier vos identifiants via un code reçu par courriel, sauf si vous avez déjà la double authentification par smartphone, qui vous sera de toute façon proposée à la fin). Une fois ça fait, vous verrez toutes les clefs BitLocker créées pour vos appareils et il vous sera possible de les noter ou stocker ailleurs avant de les supprimer (faites-le dans ce sens-là hein, ça pourrait être gênant de perdre vos clefs !). Normalement la clef étant supprimée, Microsoft n'en garde plus de copie. Dans tous les cas, avoir une bête page web qui référence toutes les clefs de tous vos appareils, c'est loin d'être sécurisant et sécurisé.

 

Si vous êtes du genre à vouloir chiffrer vos données avec BitLocker sans pour autant vouloir que Microsoft soit au courant, c'est aussi possible, mais uniquement sur les versions Pro et Entreprise de Windows 10 (pour les Home, il faudra passer par un autre soft). Il vous suffit de lancer BitLocker, de le désactiver (ce qui va déchiffrer votre lecteur et prend un certain temps) et de l'activer une nouvelle fois. Cette fois, il vous demandera comment vous désirez sauvegarder votre clef de chiffrement avec trois choix possibles : Compte Microsoft, Sauvegarder dans un fichier, Imprimer. Ca fait deux choix de plus qu'au premier lancement et c'est relativement sympathique.

 

Vous voilà avec un lecteur chiffré et une clef dont vous êtes le seul propriétaire. Si vous êtes parano vous voulez vous rassurer, vous pouvez retourner à l'adresse donnée précédemment et vérifier que votre clef n'est pas présente. A ce moment-là, on peut dire que vous ne faites vraiment pas confiance à Microsoft et que vous devriez très certainement vous tourner vers d'autres utilitaires (ou un autre système d'exploitation ?) pour vraiment vous sentir en sécurité. (source : The Intercept)

Un poil avant ?

Un test pour le ventirad low profile C7 de Cryorig

Un peu plus tard ...

Samsung croit aux objets connectés et y va franco avec son Bio-Processeur

Les 17 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur radoteur de Bretagne, le Mercredi 30 Décembre 2015 à 23h46  
par ryoushi le Mercredi 30 Décembre 2015 à 15h02
Il y a quoi comme solution de chiffrement correcte sous windows en ce moment? Vu que TrueCrypt n'est plus maintenu et vulnérable...
VeraCrypt a repris le développement et la maintenance de TrueCrypt:
https://veracrypt.codeplex.com/
par Un champion du monde embusqué, le Mercredi 30 Décembre 2015 à 22h24  
re poste parce que ici c'est plus sympa.
mais non commencez pas la nsa n'espionne pas ca c'était avant "réveillez vous" maintenant elle vérifie que tout se passe bien.
et c'est pas pareil.
par Un trou de serrure de Bretagne, le Mercredi 30 Décembre 2015 à 20h36  
par Un médecin des ragots d'Ile-de-France le Mercredi 30 Décembre 2015 à 16h58
Me demandez pas pourquoi j'ai besoin de 4GB cryptés
t'as tous les Jacquie et Michel depuis leur création ?!?
par Un médecin des ragots d'Ile-de-France, le Mercredi 30 Décembre 2015 à 16h58  
par jerem le Mercredi 30 Décembre 2015 à 16h08
j'ai entendu du bien de veracrypt suite au remue ménage provoqué par l'abandon de Truecrypt.

ceci dit je pense qu'il faut relativiser. Casser une clé Truecrypt, ce n'est déjà pas à la portée du premier clampin venu. Pour mr et mme Michu, Truecrypt ou Bitlocker font le job et ce n'est pas un voleur du dimanche qui cambriolera le couple Michu qui pourra exploiter un support crypté en cassant la clé.
le problème se pose uniquement pour les sociétés avec des données vraiment confidentielles.
J'utilise Veracrypt, ils ont repris le code de Truecrypt et amélioré. C'est compatible avec les containers Truecrypt (j'ai testé ) mais il vaut mieux re-créer des nouveaux containers pour bénéficier des derniers correctifs (vulnérabilités truecrypt). L'interface est la même. C du bohneur.
J'ai un container sur Dropbox de 4GB, et grâce au fait que Dropbox supporte les MAJ par blocs, on arrive ainsi à stocker de façon sécurisé des volumes importants sans être pénalisé par les les performances (délai de mise a jour des fichiers).
Me demandez pas pourquoi j'ai besoin de 4GB cryptés
par 985421 embusqué, le Mercredi 30 Décembre 2015 à 16h25  
jerem tu a parfaitement raison mais bon les gens comme M michu qui utilise ça c'est useless la je parle de gens type "les sociétés avec des données vraiment confidentielles" et la ba c'est déjà plus galère et j avoue j'ai aussi entendu du bien de veracrypt mais pas assez pour lui confier 250 k€ âpre

Je suis ouvert a tous du moment que c'est argumenté et open source bien sur.
par jerem, le Mercredi 30 Décembre 2015 à 16h08  
par 985421 embusqué le Mercredi 30 Décembre 2015 à 15h58
si tu un logiciel qui lui est supérieur qui est open source je t'écoute
j'ai entendu du bien de veracrypt suite au remue ménage provoqué par l'abandon de Truecrypt.

ceci dit je pense qu'il faut relativiser. Casser une clé Truecrypt, ce n'est déjà pas à la portée du premier clampin venu. Pour mr et mme Michu, Truecrypt ou Bitlocker font le job et ce n'est pas un voleur du dimanche qui cambriolera le couple Michu qui pourra exploiter un support crypté en cassant la clé.
le problème se pose uniquement pour les sociétés avec des données vraiment confidentielles.

par jerem, le Mercredi 30 Décembre 2015 à 16h02  
lors du chiffrement Bitlocker d'un volume, celui-ci demande bien un accès à internet (constaté avec mon pare feu). Je me suis toujours demandé pour quelle raison maintenant j'ai la réponse.
Logiquement en bloquant l'accès au réseau à Bitlocker avec un pare feu configuré pour contrôler les connexions sortantes, il doit suffire de bloquer la connexion et le tour est joué.
par 985421 embusqué, le Mercredi 30 Décembre 2015 à 15h58  
tu a raison mais "Il faut savoir cependant que ces failles ne remettent pas en question la sécurité de TrueCrypt lui-même, et donc de son chiffrement" seul un malwares peut te faire du mal mais si on veut utiliser du cryptage il faut aussi blinder son parfeu maintenant si tu un logiciel qui lui est supérieur qui est open source je t'écoute

tous les logiciels auront toujours des failles celui la a été abandonner mais personne d'aussi compétant a repris le flambeau

surtout a une époque ou beaucoup de gens commence a pointer du doigt que le 256 aes devrais être moderniser car on na pas de réel idée de la puissance des serveur qui casse du mot de passe
par jerem, le Mercredi 30 Décembre 2015 à 15h49  
par 985421 embusqué le Mercredi 30 Décembre 2015 à 15h10
TrueCrypt "n'est plus maintenu et vulnérable" faux et faux tu t'es mal renseigné il est toujours d actualité et n'es absolument pas vulnérable la version a utiliser est la 7.1.a et AUCUNE autre
tu n'es apparemment pas au courant des dernières infos au sujet de truecrypt :
http://www.nextinpact.com/news/96730-true crypt-pour-windows-contient-deux-failles-dont-critique.htm
extrait : Sécurité
En dépit d'un audit de sécurité dont les conclusions étaient limpides, la version Windows de TrueCrypt contient bien deux failles, dont une critique. Elles ont été découvertes par un chercheur en sécurité de chez Google, qui enjoint les utilisateurs à basculer sur une solution alternative.
Il faut savoir cependant que ces failles ne remettent pas en question la sécurité de TrueCrypt lui-même, et donc de son chiffrement. Cependant, leur association peut permettre l'installation de malwares disposant de tous les droits, qui auront ensuite à loisir d'effectuer leur sale besogne, y compris chercher à récupérer les clés de chiffrement.
par ryoushi, le Mercredi 30 Décembre 2015 à 15h31  
par 985421 embusqué le Mercredi 30 Décembre 2015 à 15h10
TrueCrypt "n'est plus maintenu et vulnérable" faux et faux tu t'es mal renseigné il est toujours d actualité et n'es absolument pas vulnérable la version a utiliser est la 7.1.a et AUCUNE autre

et non tu n'a aucune alternative d'aussi bonne qualité malheureusement les seuls qui planche dessus sont anonyme et leur projet n'aboutira pas avant 3/4 ans ils sont actif sur le dark net si tu veut plus d'info
Ha ok
Pourtant : http://www.nextinpact.com/news/96730-truecryp t-pour-windows-contient-deux-failles-dont-critique.htm
par Splint3r-b3n, le Mercredi 30 Décembre 2015 à 15h16  
Est-ce que c'est aussi efficace que Filevault ? Ou il y a moins de risque de plantage ?
par 985421 embusqué, le Mercredi 30 Décembre 2015 à 15h10  
TrueCrypt "n'est plus maintenu et vulnérable" faux et faux tu t'es mal renseigné il est toujours d actualité et n'es absolument pas vulnérable la version a utiliser est la 7.1.a et AUCUNE autre

et non tu n'a aucune alternative d'aussi bonne qualité malheureusement les seuls qui planche dessus sont anonyme et leur projet n'aboutira pas avant 3/4 ans ils sont actif sur le dark net si tu veut plus d'info