J'ai crypté un fichier en utilisant ecryptfs sur une carte SD,
puis j'ai déchiffré le fichier sur la même carte SD.
Si quelqu'un prend la carte SD à ce stade, peut-il lire le fichier?
Si oui, y a-t-il d'autres options pour empêcher cela?
linux
encryption
Yossi
la source
la source
Réponses:
Si vous avez écrit un fichier sur n’importe quel lecteur (disque dur, flash / SD / USB), vous pourrez le relire ultérieurement, même s’il a été supprimé, même s’il a été "écrasé" sur un périphérique flash, car ces derniers échangent parfois des secteurs l'arrière-plan.
Si vous ne voulez pas vous inquiéter des fichiers déchiffrés (ou de leurs restes supprimés), vous devez utiliser un cryptage à la volée, comme LUKS ou eCryptfs ou EncFS ou Truecrypt / VeraCrypt (entre autres). Ils s’occupent eux-mêmes des détails du «seul déchiffrement à ramer», et la plupart devraient être disponibles sur un Raspberry.
Pour info, intéressant
tmpfs
peut être écrit sur un cache de disque, maisramfs
ne le fera pas.la source
tmpfs
vs.ramfs
J'ai appris quelque chose aujourd'hui. :)