GPG a slovnikovy utok na secret keyring

Michal Vymazal blabla na secunet.cz
Středa Srpen 24 11:09:11 CEST 2005


Jan Kovář napsal(a):
>>4) Pokud prijemce pouziva jako cilovy (jinymi slovy ten, ze 
>>ktereho si vyzvedava postu) SMTP server stroj nejakeho 
>>providera, pak se zasifrovana zprava jaksi uklada tam, ze.
>>5) Vsimete si, ze neresime, zda skutecni adresat zpravu jiz 
>>cetl - z principu to neni podstatne. Podstatne, ze ze 
>>pripoustime moznost, ze zprava, kterou lze rozsifrovat 
>>zkompromitovanym privatnim klicem je prakticky verejne 
>>dostupna. Vymenou klice nevyresite fakt, ze predchozi zpravy 
>>lze rozsifrovat zkompromitovanym klicem za predpokladu, ze 
>>utocnik ma k temto zpravam pristup.
> 
> 
> Michale neblazni. Maily se prece neukladaji na smtp. K tomu slouzi neco jineho. Pokud potrebujes presvedcit, ze vis, o cem mluvis, tak musis byt presny. Sorry, do tematu jinak nevidim, takze neporadim.
> 
> TNX

Oki. Spravna pripominka. Omlouvam se za nazvoslovi.
Takze, bude stacit, kdyz zkratku SMTP nahradim vyrazem "Stroj, na kterem
je ulozena ma postovni schranka"?


To TNX
Dik za upozorneni.
Nemam v umyslu nikoho presvedcovat. Ucastnim se jedne zajimave diskuze v
jine konferenci a mel jsem zato, ze by nekdo mohl prispet i tady. Skoda.

-- 
Michal Vymazal
vymazal at secunet tecka cz



Další informace o konferenci Linux