[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2008 ml@sikurezza.org
Soggetto: Re: [ml] sicurezza e algoritmo chiave wep/wpa alice wi-fi
Mittente: ascii
Data: Thu, 17 Apr 2008 19:49:56 +0200 (CEST)
premessa: non sono incazzato, solo preoccupato quando sento certe cose!

rino lo turco wrote:
(dopo aver avvertito il vendor ed avergli lasciato abbastanza tempo per fixare eventuali bug).
ricatto? allora sei un criminale

no, si chiama responsible disclosure

ed e' la politica di rilascio che i vendor preferiscono alle altre

questo non mi obbliga di certo a seguirla, e si puo' decidere di
rilasciare tutto e subito

e' un piacere che si fa ai vendor

secondo me il criminale sei tu che etichetti gli altri come "criminali"
senza sincerarti prima di cosa e come vogliano farlo, uccidi (o tenti di
uccidere, fortunatamente chi lo vuole fare conosce i limiti della legge
e se ne frega delle tue intimidazioni) della sana e legale ricerca

mi spiace ma nel cercare di capire come funziona un algoritmo di
generazione di una chiave non c'e' nulla di illegale

in aggiunta eticamente e' una cosa molto positiva che qualcuno si
preoccupi di verificare la sicurezza dell'algoritmo e di conseguenza
di tutti gli apparati che ne fanno uso, visto che sono molti e se
ci fosse un problema sarebbe meglio saperlo prima che dei veri criminali
si mettano a rubare le credenziali degli homebanking di ignari utenti

sono molto preoccupato, forse un giorno la legge impedira' realmente
di fare qualsiasi tipo di ricerca e studio, quel giorno i criminali
avranno un grande potere

per fortuna il salame e' resistito nei secoli e potremo tagliarne
abbondanti fette da mettere davanti agli occhi

ciao,
Francesco `ascii` Ongaro
http://www.ush.it/




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005