Logo Blogo

Pillole di sicurezza

Pubblicato: 11 feb 2007 da Andrea de Palo

Linux.com ha pubblicato un breve ma interessante articolo dedicato a quattro strumenti che non dovrebbero mai mancare nella cassetta degli attrezzi di ogni paranoico¹.

Se l’inglese non vi spaventa potete leggervi direttamente l’articolo cliccando qui, altrimenti, se avete la pazienza di seguirmi², vi fornirò una versione concisa e tradotta del pezzo…

  • Bcrypt. Semplice tool che utilizza l’algoritmo Blowfish per cifrare i vostri file tramite una passphrase di almeno 8 caratteri ( fino ad un massimo di 56 ) il cui hash viene memorizzato ed utilizzato come una chiave a 448 bit; disponibile per Linux, *BSD e Windows.
  • Ncrypt. Il funzionamento di Ncrypt è analogo a quello di Bcrypt ma, al posto di Blowfish, troviamo ben tre algoritmi: Rijndael, Twofish, and Serpent; gli sviluppatori hanno dato molta attenzione alla sicurezza dell’applicativo impedendo la memorizzazione di password in chiaro durante il processo di cifratura ( la nuova password viene convertita in hash SHA-1 ed eliminata dalla memoria, l’hash viene utilizzato per la creazione della chiave e viene eliminato ).
  • Pad. Per cifrare i file, Pad, utilizza il sistema di one-time pad, spezza cioè il file in due o più pezzi che, presi singolarmente hanno lo stesso valore di un cat /dev/urandom ( tecnicamente questa è una bugia ma dal punto di vista del comune mortale non lo è ); l’utente può riottenere il file originale semplicemente riunendo i pezzi ed inserendo la passphare.
  • GnuPG. A differenza degli altri strumenti elencati GnuPG utilizza un sistema a chiave pubblica e offre molte più potenzialità, sia in termini di riservatezza che in termini di autenticazione; se siete interessati vi sarà molto più utile la pagina su wikipedia.

[ via Linux.com ]

[¹] ovviamente scherzo quando parlo di paranoia…al giorno d’oggi anche i non-paranoici dovrebbero avere maggior cura delle loro informazioni personali / riservate…

[²] Questa è, ovviamente, una citazione di Neri Marcorè nell’imitazione di Alberto Angela :D

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
5 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • NoWhereMan

    11 feb 2007 - 11:16 - #1
    0 punti
    Up Down
  • NoWhereMan

    11 feb 2007 - 11:16 - #2
    0 punti
    Up Down

    uooops, ho sbagliato post :D

  • Profilo di Andrea de Palo

    Andrea de Palo

    11 feb 2007 - 11:17 - #3
    0 punti
    Up Down

    LOL ;)

  • italo

    11 feb 2007 - 11:38 - #4
    0 punti
    Up Down

    Grazie per la traduzione, e’ bello leggere un blog che tratta d’informatica in italiano :)

  • 0 punti
    Up Down

    […] Visto che abbiamo già affrontato il discorso relativo alla cifratura di un singolo file mi sembra corretto affrontare anche quello che interessa un intero filesystem, mostrandovi quali siano le migliori soluzioni per svolgere questo tipo di operazione; in questa trattazione non considereremo TrueCrypt, visto che è già stato argomento di discussione qui e qui. PUBBLICITÀ PUBBLICITÀ […]

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento