GPG a slovnikovy utok na secret keyring

Michal Vymazal blabla na secunet.cz
Středa Srpen 24 17:19:02 CEST 2005


Petr Šobáň napsal(a):

> Vy máte poštu veřejně dostupnou a jenom šifrujete jednotlivé maily ???

Nikoliv. Nicmene, ty mailboxy jsou ulozeny na filesystemu a k tomu ma
pristup admin. A admin nutne nemusi byt mne podrizena osoba.
Ted neresim otazku zasifrovani filesystemu - ta mi bohuzel nepomuze.

Jeste k tomu argumentu - provest protiopatreni IHNED. To bohuzel nejde.
Zkusme si predstavit, ze povolim (pritomni secadmini prosim jeste
nenabijejte zbrane) uloziste (dejme tomu) na filesystemu notebooku.

A ten notebook nekdo uzivateli odcizi. Uzivatel zjisti, ze mu notebok
nekdo odcizil, ale za jak dlouho to zjisti? Pak nejakou dobu trva nez
uvedomi secadmina (ten omdli, jako obvykle) apod.

Nicmene, ve vedlejsi konfere uz otazku slovnikoveho utoku ponekud
zpresnili. Trivialni to nebude. V RFC 2440 to uvedeno skutecne je, jen
ponekud nesrozumitelne :-)

Diky vsem za pomoc.
MV

-- 
Michal Vymazal
vymazal at secunet tecka cz



Další informace o konferenci Linux