// Wiki ObsoStop
Base de connaissances
Tutoriels par OS, outils open source et ressources pour le numérique responsable.
📄
VeraCrypt - Chiffrement de disque
Sécurité et citoyenneté numérique🟡 Intermédiaire
VeraCrypt
VeraCrypt est un logiciel de cryptage de disque libre et open source pour Windows, Mac OSX et Linux. Présenté par IDRIX (https://www.idrix.fr) et basé sur TrueCrypt 7.1a.
Caractéristiques principales de VeraCrypt:
- Crée un disque virtuel chiffré dans un fichier et le monte comme un vrai disque.
- chiffre une partition entière ou un périphérique de stockage tel qu'un lecteur flash USB ou un disque dur.
- chiffre une partition ou un lecteur sur lequel Windows est installé (authentification pré-démarrage).
- Le cryptage est automatique, en temps réel et transparent.
- La parallélisation et le pipeline permettent de lire et d'écrire les données aussi rapidement que si le disque n'était pas chiffré.
- Le chiffrement peut être accéléré par le matériel sur les processeurs modernes.
- Fournit une déniation plausible, au cas où un adversaire vous forcerait à révéler le mot de passe: volume caché (stéganographie) et système d'exploitation caché.
Caractéristiques principales de VeraCrypt:
- Crée un disque virtuel chiffré dans un fichier et le monte comme un vrai disque.
- chiffre une partition entière ou un périphérique de stockage tel qu'un lecteur flash USB ou un disque dur.
- chiffre une partition ou un lecteur sur lequel Windows est installé (authentification pré-démarrage).
- Le cryptage est automatique, en temps réel et transparent.
- La parallélisation et le pipeline permettent de lire et d'écrire les données aussi rapidement que si le disque n'était pas chiffré.
- Le chiffrement peut être accéléré par le matériel sur les processeurs modernes.
- Fournit une déniation plausible, au cas où un adversaire vous forcerait à révéler le mot de passe: volume caché (stéganographie) et système d'exploitation caché.
VeraCrypt ajoute une sécurité améliorée aux algorithmes utilisés pour le cryptage des systèmes et des partitions, ce qui le rend immunisé contre les nouveaux développements dans les attaques par force brute.
VeraCrypt résout également de nombreuses vulnérabilités et problèmes de sécurité trouvés dans TrueCrypt.
Par exemple, lorsque la partition système est cryptée, TrueCrypt utilise PBKDF2-RIPEMD160 avec 1000 itérations alors que dans VeraCrypt, nous utilisons 327661. Et pour les conteneurs standard et autres partitions, TrueCrypt utilise au maximum 2000 itérations mais VeraCrypt utilise 655331 pour RIPEMD160 et 500000 itérations pour SHA-2 et Whirlpool.
Cette sécurité améliorée ajoute un certain retard seulement à l'ouverture des partitions cryptées sans aucune incidence sur les performances de la phase d'utilisation de l'application. Ceci est acceptable pour le propriétaire légitime mais il rend beaucoup plus difficile pour un attaquant d'accéder aux données cryptées.
À partir de la version 1.12, il est possible d'utiliser des itérations personnalisées via la fonction PIM, qui peut être utilisée pour augmenter la sécurité du cryptage.
À partir de la version 1.0f, VeraCrypt peut charger le volume TrueCrypt. Il offre également la possibilité de convertir les conteneurs TrueCrypt et les partitions non système au format VeraCrypt.
VeraCrypt résout également de nombreuses vulnérabilités et problèmes de sécurité trouvés dans TrueCrypt.
Par exemple, lorsque la partition système est cryptée, TrueCrypt utilise PBKDF2-RIPEMD160 avec 1000 itérations alors que dans VeraCrypt, nous utilisons 327661. Et pour les conteneurs standard et autres partitions, TrueCrypt utilise au maximum 2000 itérations mais VeraCrypt utilise 655331 pour RIPEMD160 et 500000 itérations pour SHA-2 et Whirlpool.
Cette sécurité améliorée ajoute un certain retard seulement à l'ouverture des partitions cryptées sans aucune incidence sur les performances de la phase d'utilisation de l'application. Ceci est acceptable pour le propriétaire légitime mais il rend beaucoup plus difficile pour un attaquant d'accéder aux données cryptées.
À partir de la version 1.12, il est possible d'utiliser des itérations personnalisées via la fonction PIM, qui peut être utilisée pour augmenter la sécurité du cryptage.
À partir de la version 1.0f, VeraCrypt peut charger le volume TrueCrypt. Il offre également la possibilité de convertir les conteneurs TrueCrypt et les partitions non système au format VeraCrypt.
Pourquoi vérifier les signatures numériques
Il se peut qu'un package d'installation VeraCrypt que vous téléchargez depuis notre serveur ait été créé ou modifié par un attaquant. Par exemple, l'attaquant pourrait exploiter une vulnérabilité dans le logiciel du serveur que nous utilisons et modifier les paquets d'installation stockés sur le serveur, ou il / elle pourrait modifier l'un des fichiers en route vers vous.
Par conséquent, vous devriez toujours vérifier l'intégrité et l'authenticité de chaque paquet de distribution VeraCrypt que vous téléchargez ou que vous obtenez de toute autre source. En d'autres termes, vous devez toujours vous assurer que le fichier a été créé par nous et qu'il n'a pas été modifié par un attaquant. Une façon de le faire est de vérifier la signature numérique du fichier.