Scusate se non ho nulla da aggiungere alla richiesta originale e chiedo
venia se è off-topic.

Mi dispiace anche rispondere a Cristiano (è solo per opportunità non sto
rispondendo soltanto a lui), ma mi sembra incredibile che ci siano dubbi
sulla definizione di "sicuro" su una mailing list di sicurezza!

Non vorrei sfoggiare frasi fatte da certificazioni CISSP, GIAC o CISM, ma
in genere per "sicuro" si intende che rispetti la triade CIA -
Confidentiality, Integrity and Availability.

L'email è un esempio perfetto da usare, perché esistono tecnologie per fare
tutto questo: criptarle (confidentiality) non basta, bisogna anche essere
sicuri che non siano state intercettate/modificate e che provengano
veramente da chi dicono di provenire (integrity) e che esista una conferma
di trasmissione/ricezione (availability).

Purtroppo non esistono *standard* per implementare CIA (e quindi rendere le
email sicure) che siano ampiamente utilizzati, e soprattutto l'integrity
richiederebbe un ente terzo di certificazione come una CA (o lo scambio
personale delle chiavi pubbliche come si faceva un tempo con GPG/PGP...).

Senza offesa né polemica - solo che tante volte sento disprezzare alcune
certificazioni, ma se non altro potrebbero essere utili per stabilire una
base minima di discussione...


Cordiali saluti a tutti.



2014-05-22 16:26 GMT+02:00 Cristiano Deana <[email protected]>:

> 2014-05-22 0:27 GMT+02:00 danimoth <[email protected]>:
>
> > On 21/05/14 at 01:54pm, matteo filippetto wrote:
> >> alternative?
>
> > Non so cosa tu intenda per sicuro, di sicuro a questo mondo non c'è
> > niente.. io comunque utilizzo da anni i servizi di autistici/inventati,
>
> A/I però salva le tue mail in chiaro (IIRC). Probabilmente per
> "sicuro" intende qualcosa che cripti le mail, tip lavabit (RIP).
>
> --
> Cris, member of G.U.F.I
> Italian FreeBSD User Group
> http://www.gufi.org/
>
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
>
>


-- 
Marco Ermini
root@human # mount -t life -o ro /dev/dna /genetic/research
http://www.linkedin.com/in/marcoermini
"Jesus saves... but Buddha makes incremental back-ups!"

Rispondere a