> Tech > Un bon cryptage

Un bon cryptage

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Le cryptage d’EFS est excellent. A tel point que si vous perdez votre clé privée EFS (qui sert au logiciel pour décrypter les fichiers protégés par EFS), il y a grand risque que les fichiers deviennent irrécupérables. Si EFS est configuré dans les règles, même l’administrateur ne peut pas accéder

Un bon cryptage

à un fichier ou à un dossier ainsi protégé, sauf s’il ou elle est aussi le DRA désigné.

l y a au moins un produit sur le marché actuellement – Advanced EFS Data Recovery (AEFSDR) de ElcomSoft – qui se dit capable de récupérer des fichiers protégés par EFS. En réalité, il récupère le mot de passe de l’administrateur local (un processus simple si Windows n’est pas correctement configuré), qui peut ensuite servir pour récupérer la clé privée EFS de l’administrateur. (Si un utilisateur possède un outil qui récupère le mot de passe de l’administrateur, il ou elle peut faire n’importe quoi sur le système. L’utilisateur qui accède aux fichiers protégés par EFS devrait être le mineur de vos soucis.)

Le risque d’une récupération de clé privée EFS non autorisée est réduit par la situation suivante : dans un environnement de domaines, le DRA est le compte de l’administrateur de domaines, pas le compte de l’administrateur local que presque tous les outils de percement de mot de passe sont capables de récupérer. D’ailleurs, dans XP, Microsoft a appliqué une nouvelle stratégie qui rend plus difficile ce genre d’attaque. A noter que si l’outil de reprise ne peut pas récupérer le mot de passe administrateur courant – et correct – (beaucoup d’outils redéfinissent le mot de passe plutôt que de récupérer l’actuel), la protection EFS est encore validée.

Téléchargez cette ressource

Reporting Microsoft 365 & Exchange

Reporting Microsoft 365 & Exchange

Comment bénéficier d’une vision unifiée de vos messageries, protéger vos données sensibles, vous conformer aisément aux contraintes réglementaires et réduire votre empreinte carbone ? Testez la solution de reporting complet de l’utilisation de Microsoft 365 et Exchange en mode Cloud ou on-premise.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

A lire aussi sur le site

Revue Smart DSI

La Revue du Décideur IT