Vous n'êtes pas identifié(e).
Pages : 1
“It is not daily increase but daily decrease, hack away the unessential. The closer to the source, the less wastage there is.” - Bruce Lee (philosophe)
Hors ligne
Dernière modification par Anonyme (02-08-2020 11:56:22)
Si tout le monde pense pareil, c'est qu'aucune personne ne pense beaucoup.
Intel® Core™2 Duo E8500 × 2
4,0 Gio DDR3 - 1333 MHz
Et si vous cherchiez votre solution dans le wiki => https://debian-facile.org/accueil
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Hors ligne
il me demande le mot de passe
Qui ça, "il" ? GRUB ou l'initramfs ?
Si c'est GRUB, c'est hélas normal.
Si c'est l'initramfs, en principe il devrait configurer le clavier avec la disposition spécifiée à l'installation à partir du moment où il doit ouvrir un volume chiffré avec passphrase (/, /usr ou swap).
le clavier est bien en azerty pour l'ouverture de la session
En console texte ou en mode graphique ?
Dernière modification par raleur (07-09-2020 09:09:25)
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
GRUB.
Donc /boot est chiffré. Je ne savais pas que Calamares supportait l'installation avec /boot chiffré (à ma connaissance ce n'est pas le cas de l'installateur Debian traditionnel, mais je n'ai pas re-testé récemment).
A priori on peut définir un mapping clavier dans GRUB mais ça a l'air compliqué et pas très fiable pour certains caractères.
Du coup ensuite l'initramfs redemande la passphrase de chiffrement à son tour et cette fois le clavier est en AZERTY ?
Mais soit on fait avec, soit on chiffre pas son DD
Si on chiffre tout sauf /boot (partition séparée), GRUB ne demande pas de passphrase. Mais c'est moins sécurisé.
Après, tout dépend de l'objectif du chiffrement. Si c'est pour protéger la confidentialité des données en cas de perte ou de vol, c'est suffisant. Si c'est pour protéger le système contre une compromission par un attaquant ayant accès physique à la machine, ce n'est pas suffisant. A noter que le simple fait de chiffrer /boot n'est pas suffisant non plus car il reste une partie de GRUB (core image) qui ne peut pas être chiffrée et pourrait donc être compromise.
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Ca te parle?
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Pages : 1