Greboca  

Suport technique et veille technologique

Aujourd’hui, les grandes entreprises et administrations publiques hésitent entre continuer à utiliser des logiciels propriétaires ou basculer vers les Logiciels Libres. Pourtant, la plupart des logiciels libres sont capables de bien traiter les données issues des logiciels propriétaire, et parfois avec une meilleur compatibilité.

C’est alors la barrière de la prise en main qui fait peur, et pourtant...

Les logiciels libres

L’aspect « Logiciel Libre » permet une évolution rapide et une plus grande participation des utilisateurs. Les aides et tutoriels foisonnent sur Internet ou sont directement inclus dans le logiciel lui-même.

Enfin, les concepteurs sont plus proches des utilisateurs, ce qui rend les logiciels libres plus agréable à utiliser et conviviaux.

Grâce à la disponibilité des logiciels libres, vous trouverez facilement des services de support techniques et la licence n’est plus un frein à l’utilisation de ces logiciels par votre personnel.

Notre support technique concerne essentiellement les logiciels libres, que ce soit sous forme de services ponctuels ou de tutoriels.

LinuxFr.org : les journaux  -  Remplacer Encfs ? Oui, mais par quoi ?

 -  Décembre 2020 - 

Bonjour Nal'!

J'écris pour la première fois sur LinuxFr, poussé par lautre (@lautre:matrix.org), pour vous parler de mes dernières expériences en matière de dossiers chiffrés, dans l'objectif de synchroniser avec le Cloud. En effet, comme vous le savez tous, le Cloud, ce n'est jamais que l'ordinateur de quelqu'un d'autre. Et comment peut-on faire pour éviter que ce quelqu'un d'autre tripatouille dans nos documents privés ? Voyons ça ensemble!

Ma solution, pendant des années, a été d'utiliser Encfs et de synchroniser tout ça avec mon nextcloud¹. L'utilisation est en effet assez simple. On commencer par créer deux dossiers :

$ mkdir ~/coffre_ouvert
$ mkdir ~/Cloud/coffre_ferme

Le dossier coffre_ouvert contiendra les fichiers en clair alors que le dossier coffre_ferme contiendra les fichiers chiffrés et sera synchronisé en ligne.

Pour initialiser (et plus tard, monter le dossier en clair) :

$ encfs ~/Cloud/coffre_ferme/ ~/coffre_ouvert/

Cette solution a fonctionné pour moi pendant des années. Cependant, à chaque installation d'encfs sur un nouvel ordinateur, je devais ignorer sciemment le message indiquant que cette solution n'est pas sûre². Cette semaine, ce fut la fois de trop. J'ai craqué, je suis parti à la recherche d'une alternative!

Pour synchroniser efficacement avec le Cloud, il faut une programme qui chiffre "par fichier" et non "par bloc"³ ou "par partition"⁴. Voici les programmes libres sur lesquels je suis tombé :

J'ai testé gocryptfs et cryfs. L'installation et l'utilisation sont très similaires à celle d'Encfs.

Cryfs cache la structure des fichiers en découpant tout en petits bouts de tailles presque égales, comme expliqué sur le site. C'est une bonne chose si on veut augmenter le niveau de sécurité mais ça augmente énormément le nombre de fichiers, ce qui ralenti considérablement le client nextcloud.

Avec le même nombre de fichier au départ, la différence est impressionnante :

$ find coffre-cryfs/. -type f | wc -l
58830
$ find coffre-gocryptfs/. -type f | wc -l
2015

Gocryptfs remplit parfaitement la fonction. Il est probable que je migre mes dossiers Encfs vers cette solution. Si vous avez envie que les noms de fichiers restent lisible, il y a l'option -plaintextnames. (Mais on donne potentiellement plus d'informations à un attaquant.)

Cryptomator n'est pas dans les dépôts sur Ubuntu et bien qu'il y ait un ppa et un AppImage, j'ai envie d'une solution bien intégrée à mon système.

eCryptfs semble inutilement complexe (pour mon utilisation), je ne l'ai pas testé.

Voilà, j'ai fait le tour de mon aventure de la soirée. J'espère que vous trouverez ces quelques notes utiles. N'hésitez pas si vous avez des questions ou remarques. ;-)


¹ : Je parle de nextcloud parce que c'est la solution que j'utilise mais ça marche avec d'autres solutions permettant de synchroniser un dossier. Vous pouvez fouillez les alternatives.

² : Encfs n'est plus considéré comme sûr depuis un audit et la dernière release a plus de deux ans.

³ : Quand je parle de programme qui chiffre "par bloc", je pense à des programmes comme VeraCrypt ou Tomb qui chiffre un "bloc de données" d'une taille fixe et définie au départ. Chaque changement dans ce bloc oblige à tout resynchroniser, ce qui n'est pas vraiment pratique à l'usage, dès qu'on dépasse quelques dizaines de Mo.

⁴ : Quand je parle de programme qui chiffre "par partition", je pense à LUKS ou d'autres programmes qui permettent de chiffrer toute une partition. C'est indispensable mais ça ne permet pas de synchroniser avec le Cloud.

Commentaires : voir le flux Atom ouvrir dans le navigateur

par SimonLefort

LinuxFr.org : les journaux

LinuxFr.org : Journaux

La version 2.0 de WhosWho est sortie

 -  15 mai - 

Bonjour Nal,Je viens de publier la version 2.0 de WhosWho, mon logiciel pour faire des trombinoscopes, dont j'avais parlé il y a longtemps dans (...)


décrire une une image avec une iA locale

 -  8 mai - 

Aujourd'hui c'est fourien™, petit tuto sans prétention!Pour décrire des images en utilisant une iA localement j'utilise LLaVA qui fait partie de (...)


antistress adventure in Flatpak land

 -  30 avril - 

Hello nal, ça faisait un bail !Certain (il se reconnaîtra) m'a demandé de le tenir au courant lorsque j'aurai basculé sur un usage de Firefox (...)


Téléphone sous Linux ?

 -  25 avril - 

Aujourd'hui, avoir un téléphone avec un Android libéré, c'est possible, on pense en particulier à Murena.Avoir un téléphone sous GNU/Linux, c'est (...)


Quand votre voiture vous espionne… et vous le fait payer

 -  23 avril - 

Ceci se passe aux États-Unis, pour l’instant, aucune preuve qu’une telle fuite existe en Europe. Mais… si votre assurance augmente brutalement, (...)