
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2007 ml@sikurezza.org Soggetto: RE: [ml] Smart Card, GnuPg e Linux Mittente: Domenico Viggiani Data: Fri, 9 Nov 2007 09:25:39 +0100 (CET)
> -----Original Message----- > From: ml-bounces@xxxxxxxxxxxxx > [mailto:ml-bounces@xxxxxxxxxxxxx] On Behalf Of Emanuele Olivetti > Sent: Thursday, November 08, 2007 2:12 PM > > Inoltre, anche se potrebbe non essere molto pertinente, la > maggior parte dei lettori di smart card USB non ha una > tastiera (solo la fessura per la carta) quindi la digitazione > delle password avviene su una macchina che potrebbe essere > compromessa con un keylogger. Non che la perdita di > segretezza della password annulli del tutto l'effetto della > smart card, pero'... Io aggiungo pure: perché il programmino di gestione delle smartcard eToken di Aladdin prevede esplicitamente la funzione di "IMPORT" di un certificato, se questa è un'operazione così contraria alla logica di una smartcard, come si è detto? -- DV
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005