Punto-informatico.it
Telefonino.net
MegaLab.it
WinTricks.it
TechAssistance.it
PcTuner.net
DinoxPc.com
ioProgrammo.it
Winmagazine.it
Linux-Magazine.it
TTimeShop.it
Feed Xml
|
Newsletter
|
@Twitter
|
Login
|
Registrati
|
Forum
Cerca in PI
HOME
Attualità
Tecnologia
Sicurezza
Diritto & Internet
Business
Digital Life
Hardware
LIBRI
DOWNLOAD
WEBINAR
Torna alla notizia
Inizia nuova discussione
Altro
USA, consegnare la password è un obbligo
la redazione
25 gen 2012, 09.13
OTP
nr: Shrike
6 risp.
25 gen 2012, 09.57
nr: Videoteca Nemesi
25 gen 2012, 11.29
nr: Shrike
25 gen 2012, 11.55
nr: Videoteca Nemesi
25 gen 2012, 12.07
nr: Shrike
25 gen 2012, 12.12
nr: Videoteca Nemesi
25 gen 2012, 14.32
nr: anon
25 gen 2012, 22.28
password
nr: gaspare
3 risp.
25 gen 2012, 10.03
panda rossa
25 gen 2012, 11.37
ruppolo
25 gen 2012, 14.21
panda rossa
25 gen 2012, 14.24
O la password o la democrazia...
panda rossa
3 risp.
25 gen 2012, 10.05
nr: Videoteca Nemesi
25 gen 2012, 11.22
nr: quota
25 gen 2012, 11.26
James Kirk
26 gen 2012, 10.41
Non me la ricordo
nr: Kerteh
2 risp.
25 gen 2012, 10.06
nr: tucumcari
25 gen 2012, 10.11
nr: trullo
25 gen 2012, 13.13
password?
nr: tucumcari
1 risp.
25 gen 2012, 10.07
nr: Videoteca Nemesi
25 gen 2012, 11.19
Santo Truecrypt
nr: Criptainer
13 risp.
25 gen 2012, 10.13
nr: Videoteca Nemesi
25 gen 2012, 11.20
nr: collione
25 gen 2012, 11.43
nr: Videoteca Nemesi
25 gen 2012, 14.36
nr: Criptainer
25 gen 2012, 11.56
nr: Shrike
25 gen 2012, 12.07
nr: Videoteca Nemesi
25 gen 2012, 14.39
Wolf01
25 gen 2012, 14.44
nr: Videoteca Nemesi
25 gen 2012, 15.28
Wolf01
25 gen 2012, 17.15
nr: Criptainer
25 gen 2012, 15.00
nr: Videoteca Nemesi
25 gen 2012, 15.29
Izio01
25 gen 2012, 18.13
unaDuraLezione
26 gen 2012, 11.58
- Scritto da: Izio01
> Però per poter accedere a dati cifrati con più di
> una password, CREDO che normalmente i dati veri e
> propri vengano cifrati con una password casuale,
> la quale a sua volta viene cifrata con tutte le
> password reali che ti servono. In questo modo se
> vuoi togliere o cambiare una password tra quella
> autorizzate, non devi cifrare daccapo tutti i
> dati, ma cambiare solo il blocchetto che contiene
> la corrispondente cifratura della password
> generata.
E' così, ma l'hash citato sopra da qualcuno non c'entra nulla.
L'hash sarebbe utile ad un potenziale attaccante, perché per come funziona, trovando una collisione può decifrare i dati senza conoscere la vera password, ovvero conoscendone una differente ma altrettanto valida.
Quest'ultima è nel 99,99% fatta di caratteri non stampabili, quindi non è di fatto utilizzabile come password di riserva dal legittimo proprietario dei dati.
Inoltre veniva citato MD5 proprio perché oggi ci sono sistemi che permettono di trovare facilmente le collisioni. Ma proprio per questo motivo non MD5 viene più usato come algoritmo di hash in nessun ambito in cui sia necessaria la sicurezza.
L'hash quindi permetterebbe di usare più password per decifrare lo stesso file, ma lo fa per difetto non per pregio, ovvero favorisce l'attaccante, non chi deve tenere i dati segreti. Quindi sarebbe stupido usare un sistema del genere di propria volontà.
Ad ogni modo nello scenario che hai descritto tu (dati cifrati con chiave totalmente causale e chiave cifrata con password), visto che la chiave da cifrare è molto piccola è possibile farne tante copie e cifrare ogni copia con una password differente. In questo modo si può accedere ai dati con sicurezza e con più password differenti scelte da noi stessi.
unaDuraLezione
8.985
Segnala abusi
Rispondi
Quota
Chiudi
articolo impreciso
nr: collione
2 risp.
25 gen 2012, 11.58
il solito bene informato
25 gen 2012, 15.17
nr: marcovaldo
26 gen 2012, 14.29
sovvertite le regole base
nr: attonito
1 risp.
25 gen 2012, 12.49
nr: Videoteca Nemesi
25 gen 2012, 14.40
A questo punto ...
nr: prova123
25 gen 2012, 13.48
L'immancabile XKCD
nr: uno qualsiasi
25 gen 2012, 18.26
peroperò
nr: pappa
28 gen 2012, 14.42
truecrypt
nr: Giovanni C.
10 feb 2012, 21.12
Torna alla notizia
Inizia nuova discussione