OVH Cloud OVH Cloud

Cryptage des fichiers STM...

5 réponses
Avatar
Jean-Roger CONDAT
Bonjour à tous,
Le fichier *.STM est le fichier contenant l'ensemble des boites d'une
instance exchange... Ce fichier ne peut être monté sur un volume crypté
(http://support.microsoft.com/default.aspx?scid=kb;en-us;834638&Product=exch2k)
par contre j'aimerai savoir si ces fameux fichiers stm possède un cryptage
interne à Exchange, en bref y a t'il un minimum de sécurité dessus.
En effet, il ne serait pas cool qu'un administrateur ayant accès à ce
fichier puisse lire les messages envoyés et reçus par les utilisateurs
exchange...
Merci d'avance pour votre réponse.
Cordialement
--
JRC

5 réponses

Avatar
Thierry DEMAN [MVP]
Bonjour,

un administrateur n'a aucun besoin d'accéder au fichier directement pour
voir le contenu!!!
=> il a des méthodes beaucoup plus propres et indolores...

Les utilisateurs peuvent crypter les messages ou pièces jointes avec
d'autres outils (style PGP) pour protéger les données réellement sensibles!

A bientôt.



Bonjour à tous,
Le fichier *.STM est le fichier contenant l'ensemble des boites d'une
instance exchange... Ce fichier ne peut être monté sur un volume crypté
(http://support.microsoft.com/default.aspx?scid=kb;en-us;834638&Product=exch2k)
par contre j'aimerai savoir si ces fameux fichiers stm possède un cryptage
interne à Exchange, en bref y a t'il un minimum de sécurité dessus.
En effet, il ne serait pas cool qu'un administrateur ayant accès à ce
fichier puisse lire les messages envoyés et reçus par les utilisateurs
exchange...
Merci d'avance pour votre réponse.
Cordialement
--
JRC





Avatar
Jean-Roger CONDAT
Salut Thierry,
Il y a donc un moyen pour l'administrateur de visualiser les mails arrivant
ou stocké dans l'instance exchange ?! C'est pas top pour la liberté
d'expression... Peux tu m'expliquer rapidement la manière de lire un mail de
façon indolore ;o)

En bref, les mails quand ils se trouvent sur le serveur exchange et donc
dans les file-groups n'est pas crypté ou codé, il est donc en clair dans ces
derniers ?

Merci pour ta réponse.
Amicalement
--
Jean-Roger CONDAT
MVP Windows Mobile
www.mobismart.net



"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonjour,

un administrateur n'a aucun besoin d'accéder au fichier directement pour
voir le contenu!!!
=> il a des méthodes beaucoup plus propres et indolores...

Les utilisateurs peuvent crypter les messages ou pièces jointes avec
d'autres outils (style PGP) pour protéger les données réellement
sensibles!

A bientôt.



Bonjour à tous,
Le fichier *.STM est le fichier contenant l'ensemble des boites d'une
instance exchange... Ce fichier ne peut être monté sur un volume crypté
(http://support.microsoft.com/default.aspx?scid=kb;en-us;834638&Product=exch2k)
par contre j'aimerai savoir si ces fameux fichiers stm possède un
cryptage
interne à Exchange, en bref y a t'il un minimum de sécurité dessus.
En effet, il ne serait pas cool qu'un administrateur ayant accès à ce
fichier puisse lire les messages envoyés et reçus par les utilisateurs
exchange...
Merci d'avance pour votre réponse.
Cordialement
--
JRC







Avatar
-=lolol=-
Bonjour Jean-Roger

Peux tu m'expliquer rapidement la manière de
lire un mail de façon indolore ;o)


je crois que le plus simple serait de s'accorder les droits ...

cdlt
@+lolo

Avatar
Thierry DEMAN [MVP]
Bonsoir,

tout à fait, il suffit que l'administrateur se donne les droits sur la
banque d'information privée dans le gestionnaire système
et se retire le refus sur les droits "envoyer en tant que" et "recevoir en
tant que" sur la racine de l'organisation pour avoir un accès global à tous
les messages... => ceci n'est pas fait par défaut !!!

Il ne s'agit pas de lire les messages en cours de transit, mais seulement
des messages "présents" dans la banque d'information.

=> Cet accès suppose que les utilisateurs ont été prévenus... et notamment
qu'ils savent que toutes les données présentes sur les serveurs de
l'entreprise appartiennent à l'entreprise. A ce titre, l'entreprise peut se
réserver un droit de regard pour des raisons "purement" techniques
(antivirus....).

A Bientôt,
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"-=lolol=-" a écrit dans le message de news:

Bonjour Jean-Roger

Peux tu m'expliquer rapidement la manière de
lire un mail de façon indolore ;o)


je crois que le plus simple serait de s'accorder les droits ...

cdlt
@+lolo





Avatar
Geoffrey
Il faut aprfois aussi faire un peu confiance.
Ce n'est peut-être pas top au niveau confidentialité, mais il faut quand
même faire confiance au gestionnaire informatique.

On peut prendre le probleme autrement. Si pour une raison ou une autre tu
n'as plus acces tes mails, tu seras probablement content qu'un
administrateur puisse y avoir acces.
Perso, je 'moccupe entre autre d'un exchange.
Devant l'exchange, j'ai un smtp qui scanne les virus et loggue l'activité.
Mon exchange loggue également els mails entrant et sortant et garde les logs
pendant quelques jours.
Ces 2 logs sont en clair.
Mais ce n'est pas le premier utilisateur qui est content d'avoir mes logs
pour pouvoir retouver le mail super urgent qu'il a effacé de sa boite ...

Une facon simple de lire les mails d'un utilisateur est de changer le compte
propriétaire de la boite ...
Et ca c'est quelque chose qui peut également etre utile en cas de départ,
d'accidents, on peut reprendre la boite mail de quelqu'un

Un facon beaucoup plus simple est de se donner les droit en lecture, meme
depuis son pc l'admin a alors acces à la boite mail de l'utilisateur tant
qu'il veut ...


Il reste juste aux admins à avoir un peu de bon sens et ne pas aller tout
lire ... (et avec quelques milliers de mails par jour, c'est lourd... :) )
Faut pas etre parano

Si tu veux meme plus, la communication smtp entre ton exchnage et un serveur
externe n'est pas cryptée, un bete sniffer te permet d'avoir une copie de
tous les maisl sortant ou entrant sans toucher exchnage

Celui qui veut utiliser son mail de société pour envoyer des insultes ou
autres sur sa boite n'est aps tres malin, pour ca on utilise d'autres
services avec moins de risque de se faire lire

"Jean-Roger CONDAT" a écrit dans le message de
news:Oo%
Salut Thierry,
Il y a donc un moyen pour l'administrateur de visualiser les mails
arrivant

ou stocké dans l'instance exchange ?! C'est pas top pour la liberté
d'expression... Peux tu m'expliquer rapidement la manière de lire un mail
de

façon indolore ;o)

En bref, les mails quand ils se trouvent sur le serveur exchange et donc
dans les file-groups n'est pas crypté ou codé, il est donc en clair dans
ces

derniers ?

Merci pour ta réponse.
Amicalement
--
Jean-Roger CONDAT
MVP Windows Mobile
www.mobismart.net



"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonjour,

un administrateur n'a aucun besoin d'accéder au fichier directement pour
voir le contenu!!!
=> il a des méthodes beaucoup plus propres et indolores...

Les utilisateurs peuvent crypter les messages ou pièces jointes avec
d'autres outils (style PGP) pour protéger les données réellement
sensibles!

A bientôt.



Bonjour à tous,
Le fichier *.STM est le fichier contenant l'ensemble des boites d'une
instance exchange... Ce fichier ne peut être monté sur un volume crypté

(http://support.microsoft.com/default.aspx?scid=kb;en-us;834638&Product=exch



2k)
par contre j'aimerai savoir si ces fameux fichiers stm possède un
cryptage
interne à Exchange, en bref y a t'il un minimum de sécurité dessus.
En effet, il ne serait pas cool qu'un administrateur ayant accès à ce
fichier puisse lire les messages envoyés et reçus par les utilisateurs
exchange...
Merci d'avance pour votre réponse.
Cordialement
--
JRC