(Résolu) Cryptage et infection

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
zaza

(Résolu) Cryptage et infection

par zaza »

Bonsoir

Je voudrais savoir si un disque dur externe crypté peut-être infecté ?

Si non alors quel logiciel proposez-vous pour crypter le disque dur externe (au complet).

Merci
Dernière modification par zaza le 29 mai 2010 16:59, modifié 1 fois.
[email protected]

Re: Cryptage et infection

par [email protected] »

Salut,

La manière la plus populaire d'infection d'un support amovible est l'écriture d'un fichier autorun (+ fichier malveillant) sur ce dit support, cela suppose donc que le dropper est les droits d'écritures, chose qu'il n'aura pas si le disque est verrouillé et nécessite des autorisations particulières. Si les fichiers sont seulement chiffrés sur le DD, sans protection particulière, peut-être veux tu connaître les risques d'infection par un virus (au sens strict du terme, qui va modifier des .exe) ? Quel logiciel utilises-tu ? (ex : TrueCrypt)

@+
zaza

Re: Cryptage et infection

par zaza »

Bonjour [email protected] et merci pour ta réponse

Ce que je veux savoir c'est :

1 - Si en cryptant un disque dur externe avec un logiciel comme TrueCrypt, il ya encore une chance que ce DD externe soit infecté.

En fait en plus simple je voudrais savoir si par exemple j'utilise un disque dur externe pour y garder que des documents très importants et que je le crypte avec True crypte, est-ce qu'il a un risque qu'il soit infecté ou comme c'est crypté aucun virus ne peux atteindre ce DD externe.

2 - Aussi est-ce en protègeant par exemple ce DD externe en écriture tout simplement suffit pour empêcher les infections de s'installer sur celui-ci (protection en écriture que j'enlèverai si nécessaire pour rajouter d'autres fichiers ou modifier certains fichiers et que je remettrai après mes modifications.

Bien sûr j'imagine que si j'enlève la protection en écriture sur ce DD, si le disque dur principal (interne) est infecté, infectera aussi ce DD externe.

Comment faire ou quel logiciel utiliser pour mettre hors de tout danger d'infection ce disque dur externe sur lequelle on ne garde que seulement des documents extrémemment sensibles :)


Merci
[email protected]

Re: Cryptage et infection

par [email protected] »

1 - Si en cryptant un disque dur externe avec un logiciel comme TrueCrypt, il ya encore une chance que ce DD externe soit infecté.
Je connais assez mal les procédés de chiffrement, en particulier le cas de TrueCrypt qui chiffre à la volée ...
Mais je pense que c'est le même principe, donc désactiver l'autorun par prudence.
Donc faut jouer avec les droits d'écritures.

Si tu gardes des .exe sur ton DDE (ce qui m'étonnerais, vu que dans ton cas se serait plutôt des .xls, .doc, .jpg), une fois chiffré ils ne seront pas infecté par un virus (je répète au sens strict), vu qu'il ne sera pas reconnu comme tel ! Un fichier chiffré verra son Header complètement modifier par le chiffrement (Le PE-Header sera non-identifiable).

Il faudra donc appliquer la règle de prudence élémentaire :
- Ne connecter le DD quet sur des machines saines et de confiances

Et pour encore plus de sécurité : ne jamais connecter ton DD sur un Windows ... Le risque 0 n'existe pas.

@+
zaza

Re: Cryptage et infection

par zaza »

Merci [email protected]

Donc comme je le devinais le risque zéro n'existe pas et on ne peut rien car parfois rien ne dit que le pc est infecté alors qu'il est infecté et peut contaminer le DD externe.
zaza

Re: Cryptage et infection

par zaza »

[email protected] a écrit :

Et pour encore plus de sécurité : ne jamais connecter ton DD sur un Windows ... Le risque 0 n'existe pas.

@+
Je n'avais pas vu cette phrase. Alors le connecter sur un autre os tu veux dire ? !!

Et si je veux protèger ce DD externer en écriture, bien sûr avec le droit d'administateur est-ce que je dois décocher "écriture" pour tous les utilisateurs un par un aussi ?

Comment mettre ce DD externe sur lecture seule ?
Avatar de l’utilisateur
Cyborg
Messages : 689
Inscription : 17 avr. 2008 15:46

Re: Cryptage et infection

par Cyborg »

Utilise un LiveCD que tu sais clean (et impossible à modifier).
Passes tes fichiers sur une clé USB (peut-être est-ce qu'il y aura un virus sur ta clé, mais le LiveCD s'en fout, a priori. Ensuite, copie-les de ta clé vers ton DD externe. Ainsi, uniquement les documents que tu choisiras de copier seront sur ton DD. Mais encore faut-il qu'ils n'aient pas été modifiés en amont (virus qui modifie les .doc et .xls, ça existe ?).
"La peur mène à la colère. La colère mène à la haine. Et la haine ... mène à la souffrance." - Yoda
"Ainsi s'éteint la liberté, sous une pluie d'applaudissements." - Amidala
"Aurez-vous le courage de m'affronter?" - Moi
zaza

Re: Cryptage et infection

par zaza »

Bonjour Cyborg et merci pour ta réponse.

Je pense qu'il y a un malentendu.

Moi j'ai acheté un DD externe sur lequel j'ai sauvegarder que des fichiers qui sont importants pour moi.

Mais je voudrais savoir comment protéger ce DD externe contre tous virus ou malware.

Au début j'ai pensé de chiffrer tout ce DD avec TrueCrypt et puis j'ai pensé que peut-être c'est plus simple de le protéger en écriture car plus simple que TrueCrypte.

Alors pour mettre ce DD externe en lecture seule je dois cliquer dessus et dans propriété de celui-ci puis avancé, décocher "Ecriture". Donc je demandais si je dois faire la même chose en décochant dans propriété > avancé et décocher "Ecriture" pour tous les utilisateurs un par un?

Sinon que me proposes-tu pour mettre ce DD externe en lecture seule tout simplement.

Voilà
SkyTech

Re: Cryptage et infection

par SkyTech »

Salut,

Un truc tout simple qui protège très bien, c'est la vaccination des supports amovibles avec un fichier autorun.inf qui ne peut-être supprimé / modifié par l'infection, du coup l'infection ne peut rien faire.

http://perso.orange.fr/-Gof/DL/VaccinUSB.exe (le logiciel peut-être bloqué par certains antivirus).

Lire aussi si tu as intéresse : http://forum.malekal.com/guide-securisa ... 22177.html
zaza

Re: Cryptage et infection

par zaza »

Salut SkyTech

Merci pour ta réponse. Mais à part la vaccination, je souhaite le mettre en lecture seule. Alors comment je dois faire pour ça ?
SkyTech

Re: Cryptage et infection

par SkyTech »

Re,
zaza a écrit :Mais à part la vaccination, je souhaite le mettre en lecture seule. Alors comment je dois faire pour ça ?
voir ici : http://forum.malekal.com/proteger-cle-u ... 20407.html
zaza

Re: Cryptage et infection

par zaza »

Bonsoir SkyTech et merci pour ce lien intéressant.
Mais alors ma question c'est : si on n'a pas "tout le monde" mais "admintrateur + autres utilsateurs" et qu'on enlève le droit d'écriture pour tout le monde (tout utisateur) à part administrateur et que celui ci est infecté cela peut infecter aussi le disque dur externe et si on enlève le droit d'écriture pour administrateur alors plus personne ne pourra ecrire sur celui-ci ni ajouter d'autres fichiers ! C'est ça mon problème !
SkyTech

Re: Cryptage et infection

par SkyTech »

Salut,
zaza a écrit :Mais alors ma question c'est : si on n'a pas "tout le monde" mais "admintrateur + autres utilsateurs" et qu'on enlève le droit d'écriture pour tout le monde (tout utisateur) à part administrateur et que celui ci est infecté cela peut infecter aussi le disque dur externe et si on enlève le droit d'écriture pour administrateur alors plus personne ne pourra ecrire sur celui-ci ni ajouter d'autres fichiers ! C'est ça mon problème !
Oui mais c'est le principe de la lecture seule, rien ne peut-être modifié, c'est utile quand tu dois passer ta clé USB à un ami car il doit récupérer un document, etc ...
zaza

Re: Cryptage et infection

par zaza »

Ce n'est pas une clé USB. C'est un disque dur externe que je ne pretrai jamais à quelqu'un et que je connecte au pc tout simplement pour exécuter certains programmes ou lire certains documents ou en rajouter/modifeir d'autres documents importants.
SkyTech

Re: Cryptage et infection

par SkyTech »

Salut,

Dans ce cas si il n'est jamais connecté à un autre PC que le tient, je vois pas trop l'intérêt de le blinder, si il est infecté un jour, c'est que ton PC le sera aussi avant (c'est plus ton PC qu'il faut protéger que ton DD).

Pour moi la vaccination + désactivation de l'autorun suffit largement, surtout si le DD n'est jamais connecté à une autre machine.

Mes machines fonctionnent comme ça depuis des mois et j'ai jamais eu à faire à une infection par disque amovible, pourtant il en passe des clés USB / disque dur, ...
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Securite informatique »