Seguridad a traves de oscuridad.... nahhhh :P -- Arturo "Buanzo" Busleiman - www.buanzo.com.ar - GNU/Linux Documentation President, Open Information System Security Group - Argentina
"En teoria, no existe diferencia entre teoria y practica. Pero, en la practica, esto no es asi." On Fri, 21 May 2004, Pablo Fern�ndez wrote: > Si, el ofuscamiento bien hecho es bueno... Como .NET..., que como el > c�digo se puede echar para atr�s los de Microsoft le metieron un > ofuscator... > > De todas maneras, si alguien que sabe se las agarra con tu sistema, por > m�s ofuscamiento que le hagas... ya s�, van a saltar todos a patear la > pelota que dej� picando con "si, pero por m�s seguridad que le metas al > sistema alguien que sabe tambi�n te lo tira para atr�s", y yo contesto, > que opino que el ofuscamiento, para que sea bueno, necesita muchisimo > m�s trabajo que una seguridad real, y que lo puede echar para atr�s > alguien con menos conocimientos que para romper una seguridad real. > > Pero yo sigo con mi pregunta original, como corno monto un cfs al inicio > de la m�quina sin tener la pass fuera de �l (m�s que en el MBR). > > Saludos! > > On Fri, 2004-05-21 at 20:07, Matias wrote: > > El Fri, 21 May 2004 09:34:28 -0300 > > Sebastian Bassi <[EMAIL PROTECTED]> escribi�: > > > > > > > El problema es que para muchos, si algo es posible, creen que seguro > > > lo van a hacer. > > > Todo depende tambien del ambiente donde uno se > > > mueva, no es lo mismo la seguridad para la maquina que est� en mi > > > casa y que uso para bajar mp3 que si fuera una maquina de la SIDE. > > > > Hola: > > Se me olvidaba de un concepto bastante utilizado, la seguridad por la > > ofuscaci�n. Es decir, dividir la contrase�a en partes no iguales y > > desperdigarla por la red, luego se puede ver alguna forma de > > reconstruirla. Y para m�s seguridad, en base a ciertos "archivos" del > > /proc que no cambien NUNCA, puedes generar una llave (por ejemplo con > > las letras min�sculas del md5 de ese archivo en /proc) y as� a la > > "contrase�a desperdigada" la puedes cifrar con esta llave para que > > luego de reconstruirla (tomandola de la red) la tengas que > > desencriptar. > > > > Es algo rebuscado, y tampoco es 100% seguro (IMHO), un craker que > > ande dando vueltas por un rato en la red y que escuche la red justo > > cuando se est� reconstruyendo la contrase�a puede "reconstruirla" el > > mismo. > > > > M�s all� de decirme que me fui a la mier.., alguien con algo de > > experiencia podr�a decir si algo as� es potable para hacerlo (teniendo > > en cuenta los par�metros a pasarle al "losetup") y cuanto "inseguro" > > podr�a ser algo as�. > > > > > > > > > > > > -- > > Atentamente, yo <Mat�as> > > CookBookXML: http://nnss.d7.be/~matias/CookBookXML/bin > > http://www.nnss.d7.be > > http://savannah.gnu.org/projects/tasklist > > -- > Para desuscribirte ten�s que visitar la p�gina > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] > Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle > -- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
