maxetlu a dit:
Ma question est simple : A quoi sert FireVault ?
J'ai lu qu'il permettait de crypter son dossier de départ ...
- Mais à quoi ça sert ? A se protéger contre les hackers ? Le coupe-feu de Mac OS n'est-il pas suffisant ?
Filevault (
http://www.apple.com/fr/macosx/features/filevault/) ne fait qu'une chose et une seule: il crypte et décrypte à la volée les fichiers de l'utilisateur. Crypte quand tu enregistres, décrypte quand tu ouvres. A quoi ca sert ? Uniquement à proteger tes données des autres utilisateurs de ta machine. Exemple: tu as deux maitresses, elles viennent régulièrement et chez toi et ont chacune un compte sur ton mac. Si l'une d'entre elles se dit un jour "tiens, je vaix aller faire un tour dans les mails de mon chéri", tu vas vraiment passer un sale quart d'heure à expliquer pourquoi ta deuxième maitresse reçoit de ta part des mails enflammés (surtout si ce sont des copier coller de mails que tu as aussi envoyés à la première
)
FileVault empêche ce genre de situations. Ta première maitresse peut avoir l'idée d'aller voir dans tes mails (en admettant que les droits unix l'y autorisent), mais en ouvrant les messages, tout ce qu'elle verra c'est un gloubiboulga de bits. Pourquoi ? Parce que FileVault n'aura pas décrypté à la volée les données d'un autre utilisateur. Donc, non, le coupe feu n'est pas suffisant. Il permet de limiter (limiter et pas interdire complètement) l'accès à ton ordinateur via le réseau (qui peut être interne d'ailleurs). Mais si une personne mal intentionnée arrive à obtenir un compte sur ta machine (via le réseau ou via un accès physique à ta machine), et que le compte compromis n'est pas ton compte, et que les droits de lecture sur tes fichiers sont dispo pour tout le monde (beaucoup de conditions je sais), là FileVault prend le relais et t'assures un niveau de sécurité supplémentaire.
Là ou fileVault ne sert pas à grand chose:
- tu as une énormé quantité de données à manipuler très rapidement (vidéo ou musique). Avec FileVault activé, tes données vont être cryptées à la volée et ralentir toute l'application. Apple recommande (
http://docs.info.apple.com/article.html?artnum=93460) de mettre les projets imovie à l'extérieur de ton répertoire utilisateur pour cette raison.
- Tu utilises Filevault, mais tes données sensibles sont accessibles par d'autres moyens: tu transmets ces données sur le réseau sur un protocole non sécurisé (ftp, mail, http). Quelqu'un qui écoute sur le réseau pourra lire les données sensibles quand elles passent devant ses yeux. Le fait que tes données soient cryptées sur ton disque dur et que tu ais un coupefeu ne sera d'aucun secours. solution: utiliser des protocoles sécurisés (https, ssl, ssh).
- Filevault ne sert pas non plus si tu as un auto login sur ta machine, ou si le retour de la veille ou de l'économieur d'écran n'est pas protégé par un mot de passe; N'importe qui ayant un accès physique à ta machine pourra consulter les données puisque le compte actif sera le tien.
maxetlu a dit:
Utilisant mon portable dans un cadres scolaire est-il nécessaire que j'active FireVault ?
remplace maitresse par étudiant ou collègue dans mon exemple précédent et fais toi un avis. Personnelement, je considère que le milieu éducatif comme étant êtremement hostile.
maxetlu a dit:
Et surtout est-il fiable à 100% ? Dans le sens y-a-t-il un risque que je perde mes données (en excluant la possibilité que je perde le mot de passe bien sur
) ?
Merci d'avance :zen:
J'espère très fort qu'il est fiable à 100%. Mais ni toi ni moi pouvons en avoir la certitude (le code source n'est pas disponible). Maintenant, je n'ai jamais entendu d'histoire d'horreur concernant filevault (si come tu le dis, tu as toujours le mot de passe).
Pour info, je me suis fait volé un ibook avec toutes mes données dessus. J'avais mis l'auto login. Filevault n'aurait été d'aucun secours dans mon cas. Ddepuis, j'ai racheté un ibook et mis la configuration suivante: open firmware pour empecher le boot sur autre chose que le disque interne, pas d'autologin, pas de choix de login au démarrage (il faut taper aussi le nom d'utilisateur), mot de passe pour le retour de la veille ou l'économiseur d'écran, coin actif qui démarre l'économiseur d'écran; Par contre, pas de firewall (situé sur une autre machine) et pas de Filevault (je suis tout seul dur ma machine, bien que je sais que cela ne soit pas une raisons uffisante)
C'est mon installation, parce que c'est le meileur rapport que j'ai trouvé entre facilité d'utilisation et sécurité suffisante.
Sachant que la sécurite est égale au maillon le plus faible de la chaine qui la compose, Filevault ne sécurise qu'un seul des maillons de la chaine. Il faut voir les autres ensuite.
En fonction de ton degré de paranoia, d'enviromment hostile ou pas, de la facilité d'utilisation que tu souhaites, tu peux vouloir FileVault. Mais ce n'est en aucun cas suffisant.
(désolé pour la longueur ou pour l'éventuelle manque de clarté)