User avatar
Océane @oceane@peculiar.florist
3y
Je me demande si chiffrer son disque dur est une pratique courante chez les journalistes ? Je ne parle pas de Jean-Pierre Pernaud hein, je parle de gens qui sauvent des vies
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
3y
Je crois que je vais aussi donner un lightning talk à mes camarades sur le chiffrement, la sauvegarde, la suppression automatique, et la restauration de son disque. Ce serait tout à fait théorique, et absolument pas prescriptif, pour montrer ce que l'on pourrait faire à peu près de plus paranoïaque, en 2023, pas afin de faire adopter ces pratiques aux camarades mais peut-être afin de les dédramatiser.

Mais en 11 liens :

# Sauvegardes régulières et automatiques

Sauvegardes automatiques et sans fil, sur d'autres ordinateurs/téléphones, en local

Sauvegardes incrémentielles hebdomadaires sur un disque dur

# Destruction de données/déni de données chiffrées :

BusKill (on peut mettre en place des mesures un peu paranoïaques, comme des règles udev supprimant le contenu de notre téléphone dès l'insertion d'un câble USB en « mode contingence » ; lien en .onion)

Chiffrement avec déni plausible

# Communication de pair-à-pair, chiffrée, avec déni plausible,
via Tor

Tor, le navigateur

Cwtch (pas d'écosystème de serveurs ouverts pour le moment donc il faudrait en héberger un)

# Gestion des mots de passe

Gestionnaire de mots de passe hors-ligne (base de données sauvegardée avec Syncthing/Pika Backup)

Génération de phrases de passe hors-ligne et mémorables avec Kiwix (téléchargez la BDD Wikipédia FR, tirez un D100, prenez 5 mots au hasard, et vous avez une phrase de passe mémorable pour, par exemple, votre disque dur)

# Systèmes d'exploitation

## Sauvegarde et restauration de l'ensemble de la configuration du système

nixOS, pour rigoler

Guix en plus libre, plus GNU, et plus vener, par des gens qui veulent renverser l'État

## Séparation des programmes dans des conteneurs sécurisés

Qubes OS
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
3y
On notera qu'à part les liens des sections « destruction de données/déni de données chiffrées » et « systèmes d'exploitation - sauvegarde et restauration de la configuration système » qui impliqueraient l'intervention d'un·e technicien·ne et qui devraient, s'il était nécessaire de le préciser, nous faire pencher vers la création d'une machine avec déni plausible (afin de ne pas énerver les keufs, qui ont d'autres moyens de pression que d'accéder aux contenus de nos disques durs, et de limiter l'intervention à l'installation du système d'exploitation), les sept autres liens se font via des utilitaires graphiques, au cliquodrome.

Cela dit en passant, Himitsu est
la manière moralement pure d'utiliser un gestionnaire de mots de passe : hébergement local, synchronisation hors-ligne via Syncthing et sauvegarde via Pika Backup, échange transparent des mots de passe via un démon système s'interfaçant avec le navigateur, avec un utilitaire graphique, etc., et gérant TOTP – il ne manquerait plus qu'une intégration dans des clés de sécurité et on aurait une sécurité largement supérieure à celle d'une PME, de ce que je lis.

Je rappelle qu'en réalité
Tails est à peu près tout ce que vous êtes censé·es savoir utiliser.
0
0
0
0