Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

lecteur biométrique

26 réponses
Avatar
Gaëtan PERRIER
Bonjour,

Savez-vous si il est possible d'utiliser un lecteur biom=E9trique sur Debia=
n ou plus largement Linux?

Ga=EBtan

10 réponses

1 2 3
Avatar
Edi STOJICEVIC
* François TOURDE [2007-08-17 01:57:04 +0200] wrote :

Le 13742ième jour après Epoch,
écrivait:

> (François TOURDE) a écrit :
>
>> 1) Je suis le seul à pouvoir le démarrer avec mon empreinte digitale
> Est-ce bien vrai ?

Aucune idée. Mais ça décourage :) ...

Je viens de l'essayer pour su et gdm, et ça marche assez bien. Mais
faudrait trouver des contres-exemples.

> Niveau sécurité, ça vaut quoi ?

Aucune idée non plus. Mais c'est plus facile de se faire piquer un mot
de passe qu'un doigt, non?



Hmmm.... Depend du pays ou tu es ;)

--
. ''`. (___/) E d i S T O J I C E V I C
: :' : (='.'=) http://www.debianworld.org
`. `~' (")_(") GPG: 0x1237B032
`-


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 13742ième jour après Epoch,
Edi STOJICEVIC écrivait:

* François TOURDE [2007-08-17 01:57:04 +0200] wrote :

Aucune idée non plus. Mais c'est plus facile de se faire piquer un mot
de passe qu'un doigt, non?



Hmmm.... Depend du pays ou tu es ;)



Hum... Bon, je vais pas voyager trop alors... Comme je suis casanier,
ça m'arrange ;)
Avatar
Alain
François TOURDE a écrit :
Le 13742ième jour après Epoch,
Edi STOJICEVIC écrivait:


* François TOURDE [2007-08-17 01:57:04 +0200] wrote :

Aucune idée non plus. Mais c'est plus facile de se faire piquer un mot
de passe qu'un doigt, non?



Hmmm.... Depend du pays ou tu es ;)




Hum... Bon, je vais pas voyager trop alors... Comme je suis casanier,
ça m'arrange ;)



10 minutes après qu'on ait coupé un doigt, ses empreintes disparaissent,
ou du moins changent, parait-il.
Tu peux donc faire tes valises ;-)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 13742ième jour après Epoch,
Sylvain Sauvage écrivait:

Yves Rutschle, vendredi 17 août 2007, 08:40:43 CEST

On Fri, Aug 17, 2007 at 01:57:04AM +0200, François TOURDE wrote:
> > Niveau sécurité, ça vaut quoi ?
>
> Aucune idée non plus. Mais c'est plus facile de se faire piquer u n mot
> de passe qu'un doigt, non?

Ça se discute: pour obtenir ton mot de passe, il faut te
torturer, et si t'es comme James Bond tu vas te foutre de
moi pendant le processus. Alors que pour ton doigt, il
suffit de le couper. :-)





Disons que je suis un peu l'opposé d'un agent secret... Et je ne
supporte les prises de sang que si l'infirmière est assez sexy pour me
faire oublier l'aiguille (C'est assez rare :( )

Je pensais plus à la notion de "crackage". Quoi que un doigt, ça fait
crack aussi.

Plus sérieusement, le problème n'est pas tellement là: Le
mot de passe sur le BIOS ne sert à rien si l'accès physique
à la machine n'est pas restreint (en général on peut le
remettre à zéro si on a accès à la carte mère).





Justement, il me semble que sur le T42p il est impossible de faire ce
reset sans un matériel qui coûte plus cher que le PC neuf. Je n'a i pas
cherché d'infos là dessus, en tout cas.

Mais ceci rentre plus dans le cadre d'une dissuasion plutôt qu'autre
chose. Il est clair que si mon fs n'est pas crypté, alors l'extraction
du disque pour en voler les données est aisé.

La question
pour est portable est de savoir si on peut court circuiter
le lecteur après démontage du portable.



Heu, bêtement, j’espère que ce n’est pas le l ecteur qui fait
la vérification :
— d’abord parce que ça signifierait qu’il st ocke l’empreinte ;
— qu’il embarque du logiciel (ni libre ni ouvert é videmment)
pour faire cette vérification ;
— ensuite parce qu’il suffirait de le remplacer par un faux
qui ne ferait que répondre « ok » (comme tu le suggà ¨res).



Ni les uns, ni les autres. Le capteur marche comme un
"clavier". L'empreinte génère une séquence de "touches" (un fichier
.bir) qui est ensuite validée par le logiciel.

AMHA, pour protéger son portable, mieux vaut une assurance,
et pour protéger ses données, mieux vaut des sauvegardes.
Mais je suis cynique de la sécurité...





Entièrement d'accord avec toi.

Le but, me semble-t-il, était plutôt d’empêcher de lire des
données personnelles. Dans ce cas : chiffrement des données et
pis c’est tout.



Pas tout à fait. Le but est de décourager, pas plus. Et puis aussi
pour moi d'apprendre un peu plus de choses sur la biométrie.
Avatar
Gaëtan PERRIER
On Fri, 17 Aug 2007 11:36:49 +0200
Sylvain Sauvage wrote:


Heu, bêtement, j’espère que ce n’est pas le lecteur qui fait
la vérification :
— d’abord parce que ça signifierait qu’il stocke l’empreinte ;
— qu’il embarque du logiciel (ni libre ni ouvert évidemment)
pour faire cette vérification ;
— ensuite parce qu’il suffirait de le remplacer par un faux
qui ne ferait que répondre « ok » (comme tu le suggères).




Sous Windows tu as le choix entre stocker sur le disque (moins sur) et stocker dans le capteur (limité à 21 empreintes dans mon cas et il conseille de stocker deux doigts par personnes).

Gaëtan


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
François TOURDE, vendredi 17 août 2007, 14:10:36 CEST
[...]
> Heu, bêtement, j’espère que ce n’est pas le lecteur qui fait
> la vérification :
> — d’abord parce que ça signifierait qu’il stocke l’empreinte ;
> — qu’il embarque du logiciel (ni libre ni ouvert à ©videmment)
> pour faire cette vérification ;
> — ensuite parce qu’il suffirait de le remplacer par un faux
> qui ne ferait que répondre « ok » (comme tu le suggà ¨res).

Ni les uns, ni les autres. Le capteur marche comme un
"clavier". L'empreinte génère une séquence de "touches" (u n fichier
.bir) qui est ensuite validée par le logiciel.



Gaëtan PERRIER, vendredi 17 août 2007, 15:19:08 CEST
[...]
Sous Windows tu as le choix entre stocker sur le disque (moins sur)
et stocker dans le capteur (limité à 21 empreintes dans mon cas et
il conseille de stocker deux doigts par personnes).



Et j’avais dit :
Je suis cependant rassuré par ce que je sais, à savoir mon
expérience avec le lecteur d’empreinte d’un ipack et le pilote
expérimental pour Linux qui permettait de récupérer un joli
ppm n&b de lâempreinte. Ouf.



Ça fait donc trois différentes façons de gérer :
— le lecteur stocke l’empreinte (Gaëtan) mais par qui est faite la
vérification ?
— le lecteur code l’empreinte (François) ;
— le lecteur envoie une jolie image (moi) (en .pgm, pas ppm, j⠀™en
ai encore quelques unes dans un coin mais je ne les montre pas
(pas fou :o)).

--
Sylvain Sauvage
Avatar
Yves Rutschle
On Fri, Aug 17, 2007 at 02:10:36PM +0200, François TOURDE wrote:
> Le but, me semble-t-il, était plutôt d'empêcher de lire des
> données personnelles. Dans ce cas : chiffrement des données et
> pis c'est tout.

Pas tout à fait. Le but est de décourager, pas plus. Et puis aussi
pour moi d'apprendre un peu plus de choses sur la biométrie.



Le premier probleme en securite est de decider de quelles
attaques on veut se proteger. Sinon, on ne fait que mettre
en place des contre-mesures sans but, et on echoue.

Ton but est de decourager de quoi?

Si c'est de decourager du vol du PC, amha ca ne marchera pas
car ce genre de contre-mesure (le lecteur biometrique) est
trop rare: le voleur, ne se rendant pas compte que ce
lecteur est present, vole le PC de toute facon. Il ne peut
peut-etre pas l'utiliser, mais de ton point de vue, ca ne
sert a rien.

Incidement, le jour ou cette contre-mesure devient
effectivement courante, faut faire confiance aux receleurs
pour trouver comment la retirer a moins cher que le prix du
PC.

Y. - qui pense que ca tient du gadget inutile


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Ah oui, au fait,
http://ftp.ccc.de/video/Fingerabdruck_Hack/fingerabdruck.mpg
(env. 27 Mio), un crackage d’empreinte artisanal.
Et, à moins de mettre des gants, il y a vos empreintes un peu
partout sur le portable...

--
Sylvain Sauvage
Avatar
fra-duf-no-spam
Le 13742ième jour après Epoch,
Yves Rutschle écrivait:

Si c'est de decourager du vol du PC, amha ca ne marchera pas
car ce genre de contre-mesure (le lecteur biometrique) est
trop rare: le voleur, ne se rendant pas compte que ce
lecteur est present, vole le PC de toute facon.



D'où l'idée de mettre une sorte de sticker visible disant que la
machine ne peut pas marcher sans mon empreinte :)

Il ne peut
peut-etre pas l'utiliser, mais de ton point de vue, ca ne
sert a rien.



Pour l'usage, ça me simplifie(ra) la vie quand j'aurais réussi à faire
marcher xscreensaver avec :)

Incidement, le jour ou cette contre-mesure devient
effectivement courante, faut faire confiance aux receleurs
pour trouver comment la retirer a moins cher que le prix du
PC.



C'est clair :)

Y. - qui pense que ca tient du gadget inutile



Tout pareil. Mais j'adore les gadgets. Et puis en ce moment j'ai pas
la tête à autre chose malheureusement.

--
Si c'est inutile, alors c'est totalement indispensable.
Avatar
Jean-Yves F. Barbier
François TOURDE a écrit :
Le 13742ième jour après Epoch,
Gaëtan PERRIER écrivait:

On Thu, 16 Aug 2007 02:55:31 +0200
(François TOURDE) wrote:

Le 13741ième jour après Epoch,
Gaëtan PERRIER écrivait:

Bonjour,

Savez-vous si il est possible d'utiliser un lecteur biométrique su r
Debian ou plus largement Linux?


Tu peux regarder ici, par exemple:

http://www.thinkwiki.org/wiki/Integrated_Fingerprint_Reader

J'ai pas encore essayé, sur ma machine, mais ça ne saurait tarder :)


Merci! Sur le Dell XPS M1330 c'est aussi un Upek, j'espère que ça
marchera également.



Tiens, d'ailleurs, si tu sais quelle manip faire pour que la mesure
bio soit prise en compte au démarrage du BIOS, je suis preneur. Ça me
permettra de coller un sticker sur ma machine disant que:

1) Je suis le seul à pouvoir le démarrer avec mon empreinte digital e



Wai, ben ne le clâme pas trop haut, sinon tu risques de te retrouver
avec seulement 10 doigts

2) Les données à l'intérieur n'ont de valeur que pour moi, merci de me
la rendre :)

Histoire de décourager d'éventuels voleurs... Ou les encourager à me
restituer la machine au cas où.



bôf, juste les amateurs...

--
It's always sad when the fleas leave, because that means your dog is dead .
-- Wesley T. Williams
1 2 3