Sondage

Est-ce que vous laissez fonctionner votre PC toute la journée?

Oui, 24/24 365/365
8 (13.8%)
Oui, 24/24 sauf les vacances
9 (15.5%)
Non, j'allume quand j'arrive, j'éteins quand je pars.
25 (43.1%)
Non, j'éteins (ou je mets en vieille profonde) dès que je peux.
16 (27.6%)

Total des votants: 54

Auteur Sujet: J'ai arrêté mon PC ...  (Lu 19550 fois)

0 Membres et 1 Invité sur ce sujet

Optrolight

  • Client Orange Fibre
  • Modérateur
  • *
  • Messages: 4 673
  • Grenoble (38) @Optrolight
    • Optroastro
J'ai arrêté mon PC ...
« Réponse #36 le: 31 juillet 2014 à 08:04:28 »
Ce n'est pas bien secure du coup. L'authentification et le déverrouillage se fait dans le BIOS pour moi. Plus d'authentification windows. Elles sont liées.

Nico

  • Modérateur
  • *
  • Messages: 44 505
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
J'ai arrêté mon PC ...
« Réponse #37 le: 31 juillet 2014 à 08:07:00 »
Le logiciel contrôle à la fois l'auth dans le BIOS mais aussi sur Windows. Après je maitrise pas plus que ça mais c'est surement suffisant par rapport à mon besoin.

corrector

  • Invité
J'ai arrêté mon PC ...
« Réponse #38 le: 31 juillet 2014 à 08:31:41 »
Quand tu mets en économie d'énergie, la RAM contient toujours les donées en clair. En cas de vol, ces données sont vulnérables.

Nico

  • Modérateur
  • *
  • Messages: 44 505
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
J'ai arrêté mon PC ...
« Réponse #39 le: 31 juillet 2014 à 09:08:54 »
Même en veille prolongée (où tu peux enlever la batterie et donc plus alimenter la RAM) ?

corrector

  • Invité
J'ai arrêté mon PC ...
« Réponse #40 le: 31 juillet 2014 à 09:21:40 »
Tu veux dire quand l'ordinateur est physiquement arrêté?

En hibernation on fait une image de la mémoire, souvent dans la partition swap, on peut tout à fait la chiffrer. Si la passe-phrase est demandée, je pense que c'est bon.

Optrolight

  • Client Orange Fibre
  • Modérateur
  • *
  • Messages: 4 673
  • Grenoble (38) @Optrolight
    • Optroastro
J'ai arrêté mon PC ...
« Réponse #41 le: 31 juillet 2014 à 10:15:48 »
C'est le cas.

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
J'ai arrêté mon PC ...
« Réponse #42 le: 02 août 2014 à 05:09:09 »
Mon portable chiffré dispose toujours d'un mode veille tiens... Et heureusement parce qu'il met 3 plombes à démarrer !

Chiffré à quel niveau ? Au niveau du BIOS ? Du démarrage du Windows ? Du HDD ? Ou toutes les données utilisateur sont cryptées comme sous Linux avec une option ?

Certains types ralentissent certainement plus que d'autres le démarrage.

corrector

  • Invité
J'ai arrêté mon PC ...
« Réponse #43 le: 02 août 2014 à 05:11:15 »
Je ne pense pas.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 010
J'ai arrêté mon PC ...
« Réponse #44 le: 02 août 2014 à 07:09:24 »
Quand tu mets en économie d'énergie, la RAM contient toujours les donées en clair. En cas de vol, ces données sont vulnérables.
Tiens, ça m'intéresse, ça. Tu peux nous expliquer plus en détail, stp, corrector?
Comment un pirate pourrait faire pour récupérer des données ou accéder à un PC qui est en veille? Le mot de passe de sortie de veille n'est pas suffisant?
Est-ce qu'un pirate "éclairé" pourrait juste récupérer les données en RAM?
Ou alors est-ce qu'il pourrait aller plus loin, et accéder à la session? A tout le contenu du disque dur du PC, même s'il est crypté?

Ca m'intéresse, car au boulot, nous avons des PC portables avec le même type de sécurisation que nous décrit Optrolight (mot de passe au démarrage juste avant le lancement de windows, cryptage du disque dur).

Merci d'avance pour ta réponse.

Leon.

Nico

  • Modérateur
  • *
  • Messages: 44 505
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
J'ai arrêté mon PC ...
« Réponse #45 le: 02 août 2014 à 07:25:10 »
Chiffré à quel niveau ? Au niveau du BIOS ? Du démarrage du Windows ? Du HDD ? Ou toutes les données utilisateur sont cryptées comme sous Linux avec une option ?
Ce que je sais/ constate c'est que c'est présent au niveau du BIOS, du login Windows, et que le disque est chiffré. Et que globalement ça a pas fait du bien à mon PC d'installer ça ;).

Cochonou

  • Abonné Bbox fibre
  • *
  • Messages: 1 362
  • FTTH 2 Gb/s sur Saint-Maur-des-Fossés (94)
J'ai arrêté mon PC ...
« Réponse #46 le: 02 août 2014 à 08:27:27 »
Sans vouloir préjuger de ce que corrector avait en tête, je pense que l'idée, c'est d'essayer de jouer sur la rémanence de données dans la DRAM: selon les types de DRAM, la mémoire n'est pas si volatile que ça, et peut conserver son contenu pendant des secondes... surtout si l'on se place dans une chambre froide. Le vecteur d'attaque serait le suivant: rebooter la machine, et charger un tout petit système d'exploitation dont le but est de dumper toute le contenu de la mémoire sur un disque - qui n'aura pas été complètement réinitialisée par le reboot.
Ou de manière encore moins subtile, se mettre dans un freezer, et transférer rapidement les barettes de DRAM de l'ordinateur à une baie concue à cette effet.
On pourrait alors imaginer essayer de récupérer les clés de décryptage qui étaient chargées en mémoire,  et les utiliser pour décrypter le disque dur.
Bref, ce n'est pas nécessairement une attaque facile.

Sinon, on pourrait également imaginer une attaque DMA via un périphérique Firewire ou Expresscard, si le système y est vulnérable.

corrector

  • Invité
J'ai arrêté mon PC ...
« Réponse #47 le: 02 août 2014 à 17:23:10 »
Exact, il faut congéler la RAM.