Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| applications:truecrypt [Le 16/11/2006, 22:17] – 86.196.152.228 | applications:truecrypt [Le 21/12/2006, 18:24] (Version actuelle) – page déplacée vers nouveau modèle (http://doc.ubuntu-fr.org/truecrypt) Blackpegaz | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Truecrypt ====== | ||
| - | |||
| - | < | ||
| - | Testé sous Breezy. | ||
| - | Testé sous Dapper Drake. | ||
| - | </ | ||
| - | |||
| - | Rédigé en deux parties | ||
| - | |||
| - | |||
| - | ===== De quoi s' | ||
| - | |||
| - | |||
| - | - Comment compiler, installer et utiliser Truecrypt. | ||
| - | - Indiquer au **débutant** une méthode simplifiée d' | ||
| - | |||
| - | ===== Introduction ===== | ||
| - | |||
| - | Truecrypt est un programme libre de chiffrement de partition qui fonctionne sous Windows et Linux. | ||
| - | |||
| - | Fonctionalités principales (traduction du site de [[http:// | ||
| - | * Créé un disque virtuel chiffré à l' | ||
| - | * Chiffre une partition entière d'un disque dur ou un périphérique, | ||
| - | * Le chiffrement est automatique, | ||
| - | * Fourni deux niveaux de protection plausibles, dans le cas ou un adversaire vous force à revéler le mot de passe : | ||
| - | - Un volume caché (stéganographie – vous trouverez plus d' | ||
| - | - Un volume TrueCrypt ne peut être identifié (les volumes ne peuvent être distingués de données aléatoires). | ||
| - | * Algorithmes de chiffrement : AES-256, Blowfish (clef de 448 bits), CAST5, Serpent, Triple DES, et Twofish. Mode d' | ||
| - | * Basé sur un Chiffrement de Masse (E4M) 2.02a, conçu en 1997. | ||
| - | De plus amples informations à propos des fonctionnalités du logiciel sont disponibles dans la [[http:// | ||
| - | |||
| - | ===== Concept ===== | ||
| - | |||
| - | |||
| - | Pour les détails techniques sur le schéma du chiffrement je vous invite à voir la section " | ||
| - | |||
| - | ===== Prérequis ===== | ||
| - | |||
| - | |||
| - | - Fonction “sudo” activée (sinon voir [[installation: | ||
| - | - Connexion Internet configurée et activée (sinon voir [[materiel: | ||
| - | |||
| - | ===== A - Installation ===== | ||
| - | |||
| - | Il vous faut télécharger le paquet TrueCrypt sur le site officiel. | ||
| - | |||
| - | * Rendez-vous sur le [[http:// | ||
| - | * Dans la section // | ||
| - | * Téléchargez alors la dernière version stable en cliquant sur // | ||
| - | |||
| - | [[applications: | ||
| - | |||
| - | > Si vous tenez votre version de Ubuntu à jour, ou si vous avez compilé/ | ||
| - | |||
| - | Ouvrez ensuite un terminal et déplacez-vous dans le dossier de l' | ||
| - | |||
| - | > Si vous ne savez pas comment faire ceci, allez voir les principales commandes de la [[: | ||
| - | |||
| - | |||
| - | ==== Compilation et installation ==== | ||
| - | |||
| - | * Vous avez besoin de récupérer les sources du noyau que vous utilisez et sa configuration pour compiler TrueCrypt : | ||
| - | |||
| - | Récupérez les sources du noyau en exécutant la commande suivante : | ||
| - | < | ||
| - | $ sudo apt-get install linux-source-$(uname -r) | sed s/-.*//` | ||
| - | </ | ||
| - | |||
| - | Décompressez alors les sources du noyau : | ||
| - | < | ||
| - | $ sudo mkdir / | ||
| - | $ sudo tar -xvf / | ||
| - | </ | ||
| - | |||
| - | Supprimez l' | ||
| - | < | ||
| - | $ sudo rm -rf / | ||
| - | $ sudo ln -s / | ||
| - | </ | ||
| - | |||
| - | Copiez la configuration actuelle du noyau : | ||
| - | < | ||
| - | sudo cp / | ||
| - | </ | ||
| - | |||
| - | * Revenez-en maintenant à TrueCrypt en lui même : | ||
| - | |||
| - | Déplacez vous dans le sous dossier '' | ||
| - | < | ||
| - | cd Linux | ||
| - | </ | ||
| - | |||
| - | Compilez TrueCrypt en laissant les chemins par défaut (validez par la touche // | ||
| - | < | ||
| - | sudo ./build.sh | ||
| - | </ | ||
| - | |||
| - | Installez TrueCrypt en laissant les chemins par défaut (validez par la touche // | ||
| - | < | ||
| - | sudo ./ | ||
| - | </ | ||
| - | |||
| - | |||
| - | > Install binaries to [/ | ||
| - | |||
| - | > Install man page to [/ | ||
| - | |||
| - | |||
| - | (si une erreur apparait du genre << Error: / | ||
| - | |||
| - | > Répondez '' | ||
| - | |||
| - | ==== Installation du paquet debian ==== | ||
| - | |||
| - | > Cette méthode est adaptée si vous utilisez le live-cd. | ||
| - | |||
| - | Lancez la commande suivante pour installer le logiciel : | ||
| - | < | ||
| - | $ sudo dpkg -i truecrypt_4.1-0_i386.deb | ||
| - | </ | ||
| - | |||
| - | |||
| - | |||
| - | ==== Utilisation/ | ||
| - | |||
| - | |||
| - | * Monter un volume truecrypt : | ||
| - | < | ||
| - | $ truecrypt < | ||
| - | </ | ||
| - | |||
| - | Avec : | ||
| - | - //< | ||
| - | - //< | ||
| - | |||
| - | > Si vous avez installé le paquet debian, il vous faut effectuer cette commande en tant que '' | ||
| - | |||
| - | Pour le reste des commandes voir ici : | ||
| - | |||
| - | [[http:// | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== B - Installation pour débutants ====== | ||
| - | |||
| - | > Atention: testé pour Dapper seulement - septembre 2006 | ||
| - | A ce jour (5 novembre 2006), il n'y a pas de version pour Edgy. Il faut pour le moment compiler (voir plus haut). | ||
| - | |||
| - | |||
| - | 16 novembre 2006 La version pour Edgy (ubuntu 6.10) est disponible !! | ||
| - | |||
| - | ==== Pourquoi cet exemple? ==== | ||
| - | |||
| - | Il s'agit ici d' | ||
| - | |||
| - | Bien que ce programme soit multi-plateformes, | ||
| - | |||
| - | Il y a une raison à cela: depuis le 3 juillet 2006 avec l' | ||
| - | |||
| - | |||
| - | roger a été choisi comme nom d' | ||
| - | |||
| - | ====1-Télécharger et installer. ==== | ||
| - | |||
| - | Allez sur le site Truecrypt: | ||
| - | [[ http:// | ||
| - | Telechargez la version Dapper appelée truecrypt-4.2a-ubuntu-6.06-x86.tar.gz (ou la version 64 bits si besoin est). Cliquez pour decomprimer (enlever le .gz), placez le fichier dans / | ||
| - | < | ||
| - | #sudo dpkg -i / | ||
| - | </ | ||
| - | |||
| - | ==== 2-Créer un volume crypté ==== | ||
| - | |||
| - | |||
| - | < | ||
| - | #gksudo truecrypt -c | ||
| - | </ | ||
| - | Répondez aux questions successives en choisissant parmi les réponses proposées. | ||
| - | Choisissez un volume normal, c'est plus simple pour débuter qu'un volume caché, puis, par exemple, prenez les options suivantes; | ||
| - | *file or device path= / | ||
| - | *filesystem= FAT, | ||
| - | *volume= 50M, | ||
| - | *hash: un des trois, | ||
| - | *encryption algorithm: un des onze, | ||
| - | *mot de passe=5xxxxx, | ||
| - | *keyfile path peut être laissée sans réponse, ce n'est pas grave. | ||
| - | puis bougez la souris -ou tapez sur le clavier- | ||
| - | |||
| - | Vous venez de créer un volume crypté appelé | ||
| - | "/ | ||
| - | |||
| - | ==== 3-Faire monter le volume ==== | ||
| - | |||
| - | |||
| - | Je veux monter sur le bureau le volume crypté " | ||
| - | *Modification du fichier /etc/fstab | ||
| - | < | ||
| - | #gksudo gedit /etc/fstab | ||
| - | </ | ||
| - | - Rajouter la ligne suivante dans ce fichier | ||
| - | < | ||
| - | / | ||
| - | </ | ||
| - | *Modification du fichier .bashrc: | ||
| - | < | ||
| - | #gksudo gedit / | ||
| - | </ | ||
| - | Insérez les deux lignes ci-après qui créent chacune un alias. Ces derniers ne sont pas indispensables mais ils simplifieront ensuite grandement votre utilisation quotidienne. | ||
| - | < | ||
| - | $alias coffre=' | ||
| - | </ | ||
| - | < | ||
| - | $alias decoffre=' | ||
| - | </ | ||
| - | Sauvegardez les changements. | ||
| - | |||
| - | ==== 4-Utilisation ==== | ||
| - | |||
| - | < | ||
| - | $sudo -s | ||
| - | </ | ||
| - | puis tapez le mot de passe root: | ||
| - | < | ||
| - | #coffre | ||
| - | </ | ||
| - | puis tapez le mot de passe truecrypt (5xxxxx): le volume monte sur le bureau. | ||
| - | < | ||
| - | #decoffre | ||
| - | </ | ||
| - | et le volume disparait du bureau. | ||
| - | Pour quitter le mode superutilisateur, | ||
| - | < | ||
| - | # exit | ||
| - | </ | ||
| - | |||
| - | > Ceci n'est qu'un exemple destiné aux débutants qui permet déjà d' | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== Liens externes ===== | ||
| - | |||
| - | * [[http:// | ||
| - | |||
| - | * [[http:// | ||
| - | |||
| - | * [[http:// | ||
