
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2006 ml@sikurezza.org Soggetto: Re: [ml] Xorro Chat Mittente: Marco Bonetti Data: Sun, 22 Jan 2006 22:05:12 +0100 (CET)
ok, non ho le competenze per analizzare punto a punto tutto il documento, solo una piccola parte, ma: On 1/22/06, Formichiere <formichiere@xxxxxxxxxx> wrote: > l'analisi della sicurezza va fatta sul protocollo non sul programma dal momento che tutti > possono crearsene uno a piacimento in base alle specifiche. Quindi a cosa servono i > sorgenti? ad assicurarsi che il programma segua alla lettera il protocollo :) oppure che non faccia qualcosa che non à supposto fare: state scrivendo un sistema di comunicazione sicuro ma chiedete agli utenti di fidarsi ciecamente di voi. rilasciare il programma open source permette di dimostrare cosa stanno facendo il client e il server durante l'esecuzione. ciao -- Marco Bonetti Slackintosh Linux Project Developer http://slackintosh.workaround.ch/ My GnuPG key id: 86A91047
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005