[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2006 ml@sikurezza.org
Soggetto: Re: [ml] protezione di documenti aziendali
Mittente: Giuseppe Paternò (Gippa)
Data: Thu, 28 Dec 2006 11:39:04 +0100 (CET)
Ciao,

In Linux esiste un filesystem apposito, ecryptfs
(http://ecryptfs.sourceforge.net/) appena entrato nei sorgenti del
kernel ufficiale.

Beh, noi al nostro interno abbiamo uno script che crypta la nostra home directory tramite dm-crypt e le chiavi PGP (gpg). Il problema mio di fondo e' che una volta decriptato il filesystem, puoi leggere e copiare un file su una chiavetta USB o mandarlo via e-mail (ad esempio). Se l'interfaccia grafica al filesystem riuscisse a criptare/decriptare al volo il file, anche se il file stesso viene copiato su chiavetta USB e' comunque protetto. Sia Nautilus che Explorer di windows (tramite GPGee) gia' supportano l'encryption via GPG (nautilus non supporta ancora la smartcard). Sarebbe carino se ci fosse un metodo per criptare/decriptare i files in automatico trasparentemente all'utente, in modo che l'utente (nella sua ignoranza ;) stia gia' lavorando con files protetti.

Ciao ciao,
 Gippa




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005