- Modifié
Salut,
La dernière version de rClone corrige notamment une faille de sécurité au niveau de la génération des mots de passe. Pwd qui servent à chiffrer le contenu envoyé par rClone sur un remote. Ça concerne tous les pwd générés avec rClone v1.49 à l'avant-dernière (1.53.2).
Concrètement :
- Si votre mot de passe est "bancal" il y a alors seulement 33 millions de possibilités de le déchiffrer (et donc vos fichiers chiffrés aussi),
- Si vous voulez tout rechiffrer il faut tout recommencer : télécharger vos fichiers, créer un nouveau remote avec la version à minima 1.53.3 de rClone et tout renvoyer.
C'est donc, je pense, à ne faire que si vous êtes concernés pour des documents personnels/pro, pour le warez... osef. Google ne pourra quand même pas scanner votre contenu et c'est ce qui compte à ce niveau.
Il a publié un script qui vous dira si vos pwds sont touchés par cette faille.
Dans tous les cas mettez à jour votre version de rClone : https://rclone.org/install/
Voici comment installer et utiliser l'outil SI vous êtes sur un serveur/VPS Linux classique (amd64) :
wget https://github.com/rclone/passwordcheck/releases/download/v1.0.2/passwordcheck_1.0.2_linux_amd64.zip
sudo apt install unzip
unzip passwordcheck_1.0.2_linux_amd64.zip
./passwordcheck /root/.config/rclone/rclone.conf
Exemple
2020/11/27 11:30:37 found 10 remote definitions
2020/11/27 11:30:37 found 5 passwords generated by rclone config which need checking
2020/11/27 11:30:37 ignored 5 passwords not generated by rclone config
2020/11/27 11:30:37 ignored 0 passwords less than 64 bits
2020/11/27 11:30:37 Looking through 39785437 seeds from seed 1566691200 generated at 2019-08-25 02:00:00 to seed 1606476637 generated at 2020-11-27 12:30:37 for 5 passwords of length 1024 bits
2020/11/27 11:32:01 That took 1m23.54903915s for 476192.633749 seeds/s
*** No insecure passwords found