[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2007 ml@sikurezza.org
Soggetto: RE: [ml] Smart Card, GnuPg e Linux
Mittente: Domenico Viggiani
Data: Fri,  9 Nov 2007 09:25:39 +0100 (CET)
> -----Original Message-----
> From: ml-bounces@xxxxxxxxxxxxx 
> [mailto:ml-bounces@xxxxxxxxxxxxx] On Behalf Of Emanuele Olivetti
> Sent: Thursday, November 08, 2007 2:12 PM
>
> Inoltre, anche se potrebbe non essere molto pertinente, la 
> maggior parte dei lettori di smart card USB non ha una 
> tastiera (solo la fessura per la carta) quindi la digitazione 
> delle password avviene su una macchina che potrebbe essere 
> compromessa con un keylogger. Non che la perdita di 
> segretezza della password annulli del tutto l'effetto della 
> smart card, pero'...
Io aggiungo pure: perché il programmino di gestione delle smartcard eToken
di Aladdin prevede esplicitamente la funzione di "IMPORT" di un certificato,
se questa è un'operazione così contraria alla logica di una smartcard, come
si è detto?

--
DV





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005