OVH Cloud OVH Cloud

Linux pour les paranos

18 réponses
Avatar
Num
Salut le monde !

En faisant quelques recherches sur la sécurisation informatique d'une
installation domestique, je suis tombé sur ce site :

http://guide.boum.org/

Ce site fait référence à une distribution /live/: Tails (The Amnesic
Incognito Live System), que l'on peut télécharger ici :
https://tails.boum.org/

Ce qui me pose question, c'est qu'après une rapide recherche au sujet de
Tails, je ne trouve pas beaucoup de sites qui en permettent le
téléchargement. Or, pour moi, une distribution "sérieuse" devrait être
disponible sur de nombreux miroirs, ce qui ne semble pas être le cas ...

Comment peut on donc être possible, si cette distribution est si peu
diffusée, qu'elle est donc réellement maintenue et à jour, donc avec le
moins de failles possibles ?

D'autre part, il y a peu (ou pas ? ) d'information sur les
développeurs ... Qui me dit que finalement cette distribution n'est pas
en fait un méga trojan, qui une fois installé sur ma machine va ouvrir
des backdoors pour la DGSE, voire la NSA ???

Bon, je sens que je vais rester avec ma xubuntu, et mes trois programmes
privateurs ...


--
Je ne suis pas un numéro
Je suis un homme libre

8 réponses

1 2
Avatar
Kevin Denis
Le 05-04-2013, Tonton Th a écrit :
devais travailler sur un document sensible, je le ferais à partir d'un
live-CD, sur une machine sans disque dur, et déconnectée du réseau.



Et tu le sauvegardera comment ton précieux document?



"Your brain is the ultimate cloud"



Avec un tin foil hat! Hardware Firewalling in hostile environment! o/
--
Kevin, security to the max!
Avatar
Doug713705
Le 05-04-2013, Tonton Th nous expliquait dans fr.comp.os.linux.debats :
On 2013-04-05, Numéro 6 wrote:

Sinon, il y a la tinfoil hat. http://tinfoilhat.shmoo.com/
- pas de réseau - pas de X - qu'une console texte, très très sombre
pour éviter qu'on puisse lire
ce qui est écrit



La distributions "tails" dispose d'un mode d'affichage qui de loin permet
de faire croire qu'on travaille son un vieux bon Windows XP



Et en quoi est-ce plus "secure" ?



Sécurité par obfuscation.

Un bon alias qui 'rm -R' à la place de 'ls' et sera bien feinté le
pirate qui voudra lister le contenu de ton disque dur ;-)

--
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Without freedom of choice there is no creativity.
-- Kirk, "The return of the Archons", stardate 3157.4
Avatar
P4nd1-P4nd4
RD a écrit :
On 05 Apr 2013 07:32:27 GMT
Numéro 6 wrote:

Salut le monde !



Le parano ne fais confiance à personne, il ne peut pas y avoir une
distribution pour parano, un parano devra se coltiner une LFS style,
et l'audit de tout le code au préalable, et bien entendu n'en fera
profiter personne de peur que ça puisse révéler une faille et tout
remettre en question.



Le parano tourne sous BeOS: Il n'existque aucun virus dans cet
environnement
Avatar
ptilou
Bonjour,

Le samedi 6 avril 2013 00:27:24 UTC+2, P4nd1-P4nd4 a écrit :
RD a écrit :

> On 05 Apr 2013 07:32:27 GMT

> Numéro 6 wrote:

>

>> Salut le monde !

>

> Le parano ne fais confiance à personne, il ne peut pas y avoir une

> distribution pour parano, un parano devra se coltiner une LFS style,

> et l'audit de tout le code au préalable, et bien entendu n'en fera

> profiter personne de peur que ça puisse révéler une faille et tou t

> remettre en question.



Le parano tourne sous BeOS: Il n'existque aucun virus dans cet

environnement



Pourrait on envisager de saisir un organisme international, en vue de pré server cette espèce en voie de disparition ?

Merci

Ptilou
Avatar
Tonton Th
On 2013-04-05, Kevin Denis wrote:

Et tu le sauvegardera comment ton précieux document?



"Your brain is the ultimate cloud"



Avec un tin foil hat! Hardware Firewalling in hostile environment! o/



Faut passer par un "covert channel" : une manette de jeu à
retour de force avec laquelle tu uploades dans le cerveau
de l'impétrant les données en rot13 encodé en morse.

Imparable.

--
% What to put into the "Organization:" header line.
set organization "J'aurais bien vu du BAUDOT 5 moments"
Avatar
Hugolino
Le 05-04-2013, RD a écrit :
On 05 Apr 2013 07:32:27 GMT Numéro 6 wrote:

> Salut le monde !

Le parano ne fais confiance à personne, il ne peut pas y avoir une
distribution pour parano, un parano devra se coltiner une LFS style,
et l'audit de tout le code au préalable, et bien entendu n'en fera
profiter personne de peur que ça puisse révéler une faille et tout
remettre en question.



Mais il ne faut pas oublier que les paranos aussi ont des ennemis !!


--
Et vous ne pouvez pas le présenter à votre mère


Y'en a aussi, on se demande si elles n'en seraient pas capables !


Bien sûr ! ..quand on tient un bon modèle ! sinon, on se demande bien
à quoi servirait cette légendaire complicite mère-fille.
Avatar
RD
On Sat, 6 Apr 2013 14:40:08 +0200
Hugolino wrote:

Le 05-04-2013, RD a écrit :
> On 05 Apr 2013 07:32:27 GMT Numéro 6 wrote:

> > Salut le monde !
>
> Le parano ne fais confiance à personne, il ne peut pas y avoir une
> distribution pour parano, un parano devra se coltiner une LFS style,
> et l'audit de tout le code au préalable, et bien entendu n'en fera
> profiter personne de peur que ça puisse révéler une faille et to ut
> remettre en question.

Mais il ne faut pas oublier que les paranos aussi ont des ennemis !!



Oui, ça pourrait d'ailleurs faire un très bon traitement contre la
paranoïa.

--
Avatar
RD
On Sat, 6 Apr 2013 02:56:07 -0700 (PDT)
ptilou wrote:

Bonjour,

Le samedi 6 avril 2013 00:27:24 UTC+2, P4nd1-P4nd4 a écrit :
> RD a écrit :
>
> > On 05 Apr 2013 07:32:27 GMT
>
> > Numéro 6 wrote:
>
> >
>
> >> Salut le monde !
>
> >
>
> > Le parano ne fais confiance à personne, il ne peut pas y avoir une
>
> > distribution pour parano, un parano devra se coltiner une LFS style,
>
> > et l'audit de tout le code au préalable, et bien entendu n'en fera
>
> > profiter personne de peur que ça puisse révéler une faille et t out
>
> > remettre en question.
>
>
>
> Le parano tourne sous BeOS: Il n'existque aucun virus dans cet
>
> environnement

Pourrait on envisager de saisir un organisme international, en vue de pr éserver cette espèce en voie de disparition ?



Il me reste un CD de BeOS Max 2.1, du temps où je testais un peu tout et
n'importe quoi, la première version de BeOS que j'ai testé
s'installait dans un fichier (sous win98).

Merci

Ptilou




--
1 2