Comme vous le savez sans doute déjà le développeur de TrueCrypt a jeté l’éponge récemment, nous privant ainsi d’une solution simple à prendre en main pour la mise en (relative) sécurité de nos fichiers. Nous allons sans doute voir débouler pas mal d’alternatives dans les prochains temps et comme d’habitude dans ce cas là, le choix risque d’être difficile. Zulucrypt est une alternative intéressante proposant un mode de fonctionnement similaire à celui de TruceCrypt et qui semble aussi facile à prendre en main. Il embarque une interface Qt, il est capable de prendre charge les volumes LUKS, de sauvegarder/restaurer des volumes, des entêtes et surtout il va vous permettre de monter des conteneurs crées avec TrueCrypt. Si ça vous tentez nous allons voir vite fait à quoi ça ressemble.
Une fois l’application lancée, la première chose à faire est d’indiquer le chemin du conteneur que vous allez créer, son nom et sa taille. Quand vous aurez cliqué sur « Create » il va falloir indiquer le type de clé que vous voulez utiliser (ici luks), le système de fichiers et bien entendu entrer votre mot de passe à 2 reprises.
NB : Si vous ne savez pas quoi choisir vous pouvez jeter un œil sur cette fenêtre, où sont indiqués les différents types de clés disponibles et leur spécifications.
Une fois que vous aurez fait ce qu’il faut, une fenêtre va vous indiquer que la procédure s’est bien déroulée.
Comme vous pouvez le constater sur la capture ci-dessous le nouveau conteneur (zulu-moo) est bien là et si je tente de l’ouvrir en cliquant simplement dessus, c’est une fin de non recevoir.
Pour y accéder il va donc falloir le monter avec Zulucrypt, en indiquant le chemin et le mot de passe dans les champs requis (key) :
Voilà maintenant notre volume monté et prêt à être ouvert à l’aide de notre navigateur de fichiers préféré :
Une fois le conteneur ouvert vous pourrez y stocker vos données comme vous le feriez sur n’importe quel volume classique.
Comme vous avez pu le constater Zulucrypt est une alternative assez proche de TrueCrypt, que vous feriez bien d’essayer si vous vous sentez orphelin ou que vous n’avez pas encore trouvé votre bonheur. Si c’est le cas vous trouverez toutes les informations nécessaires sur le site officiel du projet, où vous pourrez également vous procurer les sources.
Si vous tournez sous Manjaro ou Archlinux vous pouvez passer directement par AUR.
Amusez-vous bien et bon chiffrement.
Bonjour TrueCrypt n’est peut être pas tout à fait mort http://truecrypt.ch/
Plop, je l’ai signalé dans un des commentaires situés plus bas ;)
Que ça fourmille ou pas, j’aurais tendance à me méfier… Autant Truecrypt était devenu une référence dans le milieu, autant son « remplaçant » risque de ne pas avoir la même rigueur (ou d’être volontairement mais discrètement faillible). Le risque est d’autant plus important si les alternatives se multiplient. Sans parler du risque qu’une « méga-alternative-qui-roxxe » pourrait très bien apparaitre subitement, sponsorisée en sous-main par une agence quelconque… Donc je pense qu’il est urgent de ne pas se précipiter, et d’attendre calmement le résultat de l’audit de code en cours sur Truecrypt (dernière version). Et s’il est concluant, de rester dessus jusqu’à nouvel ordre.
Parano ? Sans doute oui, mais la cryptographie fait partie de ces domaines où l’amateurisme n’est pas conseillé, et où il est *très* facile de planquer un backdoor subtil.
Après, je rejoins le bovin en chef sur le fait que pour 98% de la population, un fichier Zip chiffré peut suffire. Mais dans les 2% qui restent, il y en a dont leur (sur)vie peut dépendre de la qualité du chiffrement, et ceux-là apprécieront d’avoir un outil sérieux. Bon, dans lesdits 2% y a aussi des crapules qui mériteraient mort et torture, mais ça c’est un autre débat =)
A., ze retour du pavé !
Rohh que ça me fait plaisir de te croiser à nouveau! Ça faisait longtemps!
Je pense que tu as raison et je n’ai conseillé Zulucrypt que parce que les mainteneurs de Tails avaient envisagé de l’utiliser avant l’arrêt de TC. Ce n’est pas une référence ultime, mais ils ont l’air assez sérieux quand même. D’ailleurs un peu d’auto congratulation, je suis un des seul blogueurs Français a avoir parlé de Tails « régulièrement » (même si ce n’était que de touts petits billets).
Il faut en effet se méfier comme de la peste des alternatives qui vont ressortir de je ne sais d’où, car la tentation doit être forte pour les méchants. Ça me fait penser dans un autre domaine et à une autre époque, à la version Française du CCC (Chaos Computer Club), qui était en fait montée de toute pièce par les barbouzes (RG). Ils ne reculent devant rien ces cons.
Il faut en effet attendre l’audit et plus que jamais, miser sur du logiciel Libre le moment venu pour ce genre d’alternatives.
Pour ce qui est de ton éventuelle parano et au vu de l’actualité des derniers mois, je dirais que ce n’est plus une pathologie, mais une nécessité :D
Encore une fois content de te revoir. T’as vu, il n’y a plus de Disqus :)
La force de truecrypt est d’être présent sur les trois principaux système win, mac et linux est-ce le cas de Zulucrypt ?
Salut Fant6t,
Je n’ai pas vérifié mais je ne crois pas. Je ne suis pas trop (pas du tout même) les flux d’actu Windows ou Mac, mais je pense qu’ils doivent déjà fourmiller d’alternatives prenant en charge ces plateformes. Cela dit je devrais quand même me pencher sur le sujet car si je ne tourne que sous GNU/Linux, ce n’est pas le cas de mes amis.
Si seulement j’avais le temps d’écrire, je ferais bien une section dédiée aux logiciels libres pouvant tourner sous Windows. Ça serait utile. Mais bon, boulot, boulot… Quand j’aurais gagné au loto et que je ne serai plus obligé de travailler peut-être, hi hi…
Je crois que LUKS est le système utilisé sous GNU/Linux, donc sous Windows je chercherais autre chose. Ce n’est pas les alternatives qui manquent et avec un peu de patience peut-être que TrueCrypt se trouvera une deuxième vie avec une nouvelle team (peut-être en suisse). Je dis ça je dis rien :D http://truecrypt.ch/
Pour les volumes cachés je me suis posé la question mais je n’ai rien vu en fouinant.
Bref, de tout façon il ne faut pas chercher bien loin. Si tu n’as pas les services secrets aux fesses et que tu veux juste protéger tes fichiers des regards indiscrets, ne te casses pas la tête. Une archive zip avec un mot de passe c’est largement suffisant.
Manque juste un PPA :p
On peut faire du volume caché dans un volume ?
Me semble que TrueCrypt le permettait.
Sinon de base, tu conseilles quoi comme volume ? LUKS ?
Enfin, question bonux : et compatible Windows ET Linux ?
Genre un volume LUKS, on peut l’ouvrir sous Windows ? Apparemment c’est compliqué :/