[Discussioni]Admin da remoto

Federico Di Gregorio fog a initd.org
Lun 21 Lug 2003 15:20:08 CEST


Il lun, 2003-07-21 alle 15:15, Matteo Boccafoli ha scritto:
[snip]
>  Non so' se vi ricordano qualcosa le seguenti parole: ``non si sa` se ''
> a me personalmente ricordano frasi che affemano:
> ``in un sistema proprietario non si sa' come e` implementato e risulta
> essere sicuro'', che in realta` dovrebbe essere ``di un sistema di
> cui non si conosce il sorgente, risulta molto difficile capire se ha delle
> falle''.

sono due concetti molto differenti. in un caso (software proprietario)
non si hanno sufficenti informazioni per decidere sulla sicurezza:
l'implementazione o le teorie sulle quali si basa potrebbero essere
completamente sbagliate ma non lo sapremo mai.

nell'altro caso (chiave asimmetrica, per esempio) sappiamo tutto
dell'implemntazione e delle teorie; quello che non sappiamo e` se
qualcuno in futuro scoprira` un metodo per fare qualcosa che le terorie
di oggi classificano come "impossibile" (nel senso di non fattibile in
tempo utile).

ovviamente potrebbe succedere e a quel punto bisognerebbe muoversi verso
altri algoritmi. ma questa e` la naturale evoluzione della scienza e dei
suoi usi.

tornando al particolare le chiavi simmetriche sono forse sicure al 100%
(esageriamo) ma sono scomode. meglio rischiare che qualcuno domani
inventi un nuovo metodo di fattorizzazione e vivere un po' piu` comodi
che non dover ricordare 200 passowrd da 1024 caratteri l'una. almeno
imho.

federico

-- 
Federico Di Gregorio
Debian GNU/Linux Developer                                fog a debian.org
INIT.D Developer                                           fog a initd.org
     One key. One input. One enter. All right. -- An american consultant
           (then the system crashed and took down the *entire* network)
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        signature.asc
Tipo:        application/pgp-signature
Dimensione:  189 bytes
Descrizione: Questa parte del messaggio è firmata
URL:         <http://lists.softwarelibero.it/pipermail/discussioni/attachments/20030721/80f823b8/attachment.sig>


More information about the discussioni mailing list