[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Xorro Chat
Mittente: Paolo Ripamonti
Data: Sun, 22 Jan 2006 21:48:05 +0100 (CET)
> > > Aaaaaah beh, ottimo :)
> -------------------------------------------------------------------------
> Credo che non esista un modo + sicuro di questo per lo scambio delle
> password  e qualsiasi  manuale  di  crittografia  tu  possieda  sarà
> concorde con questa cosa. In certi casi può risultare poco pratico, ma
> sono pronto a scommettere che se avessimo previsto uno scambio delle
> password online, qualsiasi persona anche quella meno colta in materia a
> buon diritto avrebbe detto che non è una cosa sicura (forse tu saresti
> anche stato tra quelli) per cui non capisco francamente questo sarcasmo no?
-----------------------------------------------------------
Non entro nell'ambito tecnico della disquisizione, ma parlo da admin
di un laboratorio informatico universitario con circa 700 account,
quindi credo di avere una buona base statistica per giustificare le
mie affermazioni (ah, in un dipartimento di fisica, quindi non
dovrebbe essere gente totalmente estreanea a computer e affini).
Il vero rischio del concordare la pass tra utenti (IMHO) è che questa
venga scambiata via IM in chiaro o via mail, quindi la cosa non mi
pare molto pro-sicurezza.
L'utente quadratico medio (se) arriva a pensare che una pass tipo
6ma1yghaJUHFa78 è sicura non arriva a pensare che mandarla via mail
NON è sicuro.
Avete tenuto conto di questo aspetto, diciamo, psicologico della questione?
Saluti e buon lavoro.


--
Paolo Ripamonti
e-mail paolo.ripamonti@xxxxxxxxx
web-site http://paoloripamonti.too.it
Tel: (+39) 02.30.31.29.970
-----------------------------------------------
I murmured a vow of silence and now
I don't even hear when I think aloud
                    -- Pink Floyd --




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005