Lenovo

classic Classic list List threaded Threaded
4 messages Options
Reply | Threaded
Open this post in threaded view
|

Lenovo

Jean-Francois Simon
Hi All,

Are Lenovo, say for example T410 or equivalent professional laptops ok with
OpeNBSD in terms of compatibility ? Any things to take care about ?

Regards

JF

________________________________
French OpenBSD mailing list
[hidden email]
http://www.openbsd-france.org/communaute.php

Reply | Threaded
Open this post in threaded view
|

fdisk disklabel fs crypté

user0
Bonjour,

Je bute sur les outils fdisk et disklabel.

Quand je creer mes partitions avec disklabel, celles-ci ne sont pas
reconnues sur les autres systemes.




Quand je creer mes partitions avec linux, elle n'apparaissent pas sous
disklabel, mais avec fdisk.

J'en conclu que c'est bien avec fdisk que je doit creer mes partitions.


J'arrive à creer une partition avec newfs_msdos,

suite à un fdisk -i sd0 dont je ne comprend pas l'utilité.


Mais je n'arrive pas à creer plusieurs partition ...



Le but de depart étant de sécuriser des informations sur une clef, j'ai
dabord essayé pgp, mais j'en ai conclu qu'il était plutot utilisé

pour l'envoi et la reception d'information. Ce dont j'ai besoin, c'est
d'avoir un "coffre fort" que je puisse ouvrir, y placer mes fichier et

refermer.



J'ai vu que c'était possible avec vnconfig mais j'aurai voulu savoir s'il
serai ensuite possible d'utiliser ce coffre sur un autre systeme, comme
windows ou linux.


Merci d'avance.

________________________________
French OpenBSD mailing list
[hidden email]
http://www.openbsd-france.org/communaute.php

Reply | Threaded
Open this post in threaded view
|

Re: fdisk disklabel fs crypté

Guillaume Dualé-2
On Fri, 03 Dec 2010 12:46:02 +0100, <[hidden email]>
wrote:

> Bonjour,
>
> Je bute sur les outils fdisk et disklabel.
>
> Quand je creer mes partitions avec disklabel, celles-ci ne sont pas
> reconnues sur les autres systemes.
>
>
>
>
> Quand je creer mes partitions avec linux, elle n'apparaissent pas sous
> disklabel, mais avec fdisk.
>
> J'en conclu que c'est bien avec fdisk que je doit creer mes partitions.
>
>
> J'arrive à creer une partition avec newfs_msdos,
>
> suite à un fdisk -i sd0 dont je ne comprend pas l'utilité.
>
>
> Mais je n'arrive pas à creer plusieurs partition ...
>
>
>
> Le but de depart étant de sécuriser des informations sur une clef, j'ai
> dabord essayé pgp, mais j'en ai conclu qu'il était plutot utilisé
>
> pour l'envoi et la reception d'information. Ce dont j'ai besoin, c'est
> d'avoir un "coffre fort" que je puisse ouvrir, y placer mes fichier et
>
> refermer.
>
>
>
> J'ai vu que c'était possible avec vnconfig mais j'aurai voulu savoir s'il
> serai ensuite possible d'utiliser ce coffre sur un autre systeme, comme
> windows ou linux.
>
>
> Merci d'avance.
>
> ________________________________
> French OpenBSD mailing list
> [hidden email]
> http://www.openbsd-france.org/communaute.php

Bonjour,
pour sécuriser une clef tu peux regarde de ce coté là :
http://www.truecrypt.org
     "Free open-source disk encryption software for Windows 7/Vista/XP,
Mac OS X, and Linux "
Pour l'avoir sous OpenBSD, ya toujours les sources dispo ;)

Guillaume.


________________________________
French OpenBSD mailing list
[hidden email]
http://www.openbsd-france.org/communaute.php

Reply | Threaded
Open this post in threaded view
|

Re: fdisk disklabel fs crypté

Maxime DERCHE-3
In reply to this post by user0
Bonjour,

On Fri, 03 Dec 2010 12:46:02 +0100
<[hidden email]> wrote:

> Bonjour,
>
> Je bute sur les outils fdisk et disklabel.
>
> Quand je creer mes partitions avec disklabel, celles-ci ne sont pas
> reconnues sur les autres systemes.
>
>
>
>
> Quand je creer mes partitions avec linux, elle n'apparaissent pas sous
> disklabel, mais avec fdisk.
>
> J'en conclu que c'est bien avec fdisk que je doit creer mes
> partitions.
>
>
> J'arrive à creer une partition avec newfs_msdos,
>
> suite à un fdisk -i sd0 dont je ne comprend pas l'utilité.
>
>
> Mais je n'arrive pas à creer plusieurs partition ...
C'est parce que vous confondez partitions BIOS et partitions BSD.

Les systèmes BSD gèrent les disques de manière (à peu près) unifiée
quelque soit l'architecture matérielle qui fait tourner le système.
L'idée est bien évidemment de ne pas se reposer sur des fonctionnements
spécifiques à une plateforme matérielle particulière pour des raisons
de cohérence du système et du code.

Dans le monde PC, il y a ce que l'on appelle généralement des
"partitions", qui sont liées à l'architecture PC car supportées au
niveau du BIOS (d'ou l'appellation "partition BIOS"). Les systèmes tels
que GNU/Linux ou Microsoft Windows utilisent directement cette
fonctionnalité, mais les systèmes BSD fonctionnent différemment.

Dans les systèmes BSD, on crée une "partition BIOS" (que l'on appelle
"slice BSD" dans notre terminologie), et on découpe ce slice BSD en
"partitions BSD" qui seront formatées et utilisées par le système.
(Ainsi, une partition BSD peut-être vue comme une sous-partition BIOS.)

L'outil fdisk(8) sert à gérer les "partitions BIOS" (ou "slices BSD").
L'outil disklabel(8) sert à gérer les "partitions BSD" résidant à
l'intérieur d'un slice BSD. Classiquement, on utilise donc d'abord
fdisk(8) puis disklabel(8).

> Le but de depart étant de sécuriser des informations sur une clef,
> j'ai dabord essayé pgp, mais j'en ai conclu qu'il était plutot utilisé
>
> pour l'envoi et la reception d'information. Ce dont j'ai besoin, c'est
> d'avoir un "coffre fort" que je puisse ouvrir, y placer mes fichier
> et
>
> refermer.
>
>
> >
> J'ai vu que c'était possible avec vnconfig mais j'aurai voulu savoir
> s'il serai ensuite possible d'utiliser ce coffre sur un autre
> systeme, comme windows ou linux.
Si je peux me permettre une petite réflexion à ce sujet, je vous
conseillerais volontiers de considérer la possibilité d'un chiffrement
au niveau système de fichiers.

Les outils OpenPGP (PGP, GnuPG, etc.) vont effectivement vous permettre
de chiffrer des fichiers, ce que peuvent également faire des outils
comme OpenSSL. Vous aurez donc, sur votre système, au milieu de tous
vos fichiers non chiffrés, des fichiers chiffrés que vous devrez
déchiffrer pour consultation/modification. C'est généralement une bonne
solution pour conserver des archives (journalisation, etc.) mais c'est
peu pratique, surtout pour un travail quotidien. Une autre idée
consiste à créer un gros fichier chiffré pour le monter en tant qu'image
de système de fichiers : c'est ce que permet vnconfig(8). Cette
solution est généralement considérée comme peu attirante car elle n'est
ni pratique (on passe son temps à monter/démonter des systèmes de
fichiers) ni performante (on se situe en espace utilisateur).

Le chiffrement au niveau du système de fichiers vous permet d'avoir une
partition chiffrée dont la gestion se fait au niveau du noyau. Chaque
opération de lecture sur la partition s'accompagne d'une opération de
déchiffrement, et chaque opération d'écriture s'accompagne d'une
opération de chiffrement. C'est donc complètement transparent à
l'utilisation (il n'y a rien de spécial à faire pour
chiffrer/déchiffrer), et c'est très performant car tout ce fait au
niveau noyau.

Sous OpenBSD, c'est bioctl(8) qui vous permettra de mettre en oeuvre
une politique de chiffrement de partition.

Cordialement,
Maxime

--
Maxime DERCHE
GnuPG public key ID : 0x9A85C4C0
(fingerprint : 0FDC 16AF 5A5B 1908 786C  2B85 2D3C C83E 9A85 C4C0)
http://www.mouet-mouet.net/maxime/blog/index.php

attachment0 (202 bytes) Download Attachment