Pagina 3 di 4 primaprima 1 2 3 4 ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 36
  1. #21
    Quote Originariamente inviata da optime Visualizza il messaggio
    Stessa possibilità per la chiavetta protetta "alla jabjoint"

    Magari tra molti anni
    La chiavetta la puoi sempre portare con te

    Tutto sta a vedere a cosa serve!
    jabjoint

  2. #22
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,301
    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    La chiavetta la puoi sempre portare con te
    Giusto, così puoi smarrirla più facilmente...
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  3. #23
    Quote Originariamente inviata da alka Visualizza il messaggio
    Giusto, così puoi smarrirla più facilmente...
    Si ma la password serve lo stesso e comunque si potrebbe aggirare il problema, facendo funzionare la chiavetta solo su determinati sistemi...o addirittura con un token?

    Basta avere fantasia ed una più ampia veduta...

    E' chiaro che ad ogni azione da cui si può trarne beneficio ne corrisponde una contraria...

    Ad ogni antidoto esiste un veleno.

    Quindi voi volete concludere, a che serve AES?

    A che serve addirittura una password?
    jabjoint

  4. #24
    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    Basta avere fantasia ed una più ampia veduta...
    cosa che fanno puntualmente quelli che violano i sistemi

  5. #25
    Quote Originariamente inviata da optime Visualizza il messaggio
    cosa che fanno puntualmente quelli che violano i sistemi
    Infatti non lo metto in dubbio!
    jabjoint

  6. #26
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,301
    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    Basta avere fantasia ed una più ampia veduta...
    No, basta ovviamente comparare i benefici di una soluzione con le problematiche tecniche che comporta.

    Se una crittografia la si ritiene poco sicura, la si raddoppia o la si complica: la soluzione che proponi tu è pratica tanto quanto usare una scatola chiusa con un lucchetto dicendo a nessuno che può aprirla (il presunto sistema che impedisce l'accesso alla fantomatica chiave USB è aggirabile come tutto il resto).

    In breve, aggiunge un livello che è inutilmente complesso e intrisecamente non aumenta la sicurezza.

    Infatti, con tutta la fantasia e ampiezza di veduta possibile, a nessuno nel mondo è venuta in mente la soluzione che stai proponendo.

    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    E' chiaro che ad ogni azione da cui si può trarne beneficio ne corrisponde una contraria...
    Ad ogni antidoto esiste un veleno.
    Quindi meglio rafforzare il veleno che inventarsi chissà quale soluzione per inocularlo.

    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    Quindi voi volete concludere, a che serve AES?
    A che serve addirittura una password?
    No, questa è proprio la tua conclusione, in quanto sei tu che sostieni che AES o altri sistemi di crypting basati su chiave non sono sufficiente e devi necessariamente blindare anche il "media" nel quale tale chiave viene memorizzata, peraltro una chiavetta USB, un moderno surrogato capiente del vecchio floppy in quanto a robustezza e affidabilità.

    E' falsa sicurezza e stai solo complicando un sistema che non rende più sicuro l'accesso a qualcosa che è criptato con un algoritmo rafforzabile all'occorrenza: al massimo si allunga la chiave, ma non si rende blindata la sua scrittura col rischio di perdere dati in caso di failure hardware o malfunzionamento software.

    Ma poi, che dati devi salvare con un simile accrocchio... i "nuovi segreti" di Fatima??
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  7. #27
    Quote Originariamente inviata da alka Visualizza il messaggio
    No, basta ovviamente comparare i benefici di una soluzione con le problematiche tecniche che comporta.

    Se una crittografia la si ritiene poco sicura, la si raddoppia o la si complica: la soluzione che proponi tu è pratica tanto quanto usare una scatola chiusa con un lucchetto dicendo a nessuno che può aprirla (il presunto sistema che impedisce l'accesso alla fantomatica chiave USB è aggirabile come tutto il resto).

    In breve, aggiunge un livello che è inutilmente complesso e intrisecamente non aumenta la sicurezza.

    Infatti, con tutta la fantasia e ampiezza di veduta possibile, a nessuno nel mondo è venuta in mente la soluzione che stai proponendo.


    Quindi meglio rafforzare il veleno che inventarsi chissà quale soluzione per inocularlo.


    No, questa è proprio la tua conclusione, in quanto sei tu che sostieni che AES o altri sistemi di crypting basati su chiave non sono sufficiente e devi necessariamente blindare anche il "media" nel quale tale chiave viene memorizzata, peraltro una chiavetta USB, un moderno surrogato capiente del vecchio floppy in quanto a robustezza e affidabilità.

    E' falsa sicurezza e stai solo complicando un sistema che non rende più sicuro l'accesso a qualcosa che è criptato con un algoritmo rafforzabile all'occorrenza: al massimo si allunga la chiave, ma non si rende blindata la sua scrittura col rischio di perdere dati in caso di failure hardware o malfunzionamento software.

    Ma poi, che dati devi salvare con un simile accrocchio... i "nuovi segreti" di Fatima??
    Esistono già in commercio per voi che non lo sapete simili accrocchi...
    jabjoint

  8. #28
    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    Esistono già in commercio per voi che non lo sapete simili accrocchi...
    ma potevi dirlo subito che lo sapevi, evitavamo di fare la figura degli ignoranti. Dove si trovano su Amazon?

  9. #29
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,301
    Quote Originariamente inviata da jabjoint Visualizza il messaggio
    Esistono già in commercio per voi che non lo sapete simili accrocchi...
    Altolà, che esistano dispositivi generici per la sicurezza è palese e sono innumerevoli, e pure io in passato ho usato chiavi hardware, oppure smart card per criptare, e di certo quelli non sono accrocchi ma device ben studiati e progettati.

    Rimaniamo invece sul requisito iniziale da cui è partito tutto: di certo non sono software scritti in Java e memorizzati su chiavetta USB che si lanciano in automatico e, una volta attivati, scrivono sulla stessa chiavetta dati sensibili senza che altri programmi possano farlo.
    Ecco, questo è letteralmente un "accrocchio".
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  10. #30
    Marco, quello era il requisito iniziale, che poi si è evoluto la chiavetta è anche invisibile al sistema, nessun programma può scriverci o leggerci, ma solo il programma di jabjoint che si autoattiva appena si inserisce la chiavetta

    mmm

    mmmm

    mmmmm

    mmmmmm

    mmmmmmm

































    è la definizione un virus?


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.