-------- Messaggio originale -------- Oggetto: [LiquidTalk] about Issue 116 - "Protocolli di comunicazione dati personali Sei possibile autore di questa proposta" Data: Tue, 10 Apr 2012 15:21:24 +0200 Mittente: mut3k <[email protected]> Rispondi-a: LiquidTalk supporto di Liquidemocracy <[email protected]> A: supporto a LiquidFeedback e lista Liquidemocracy <[email protected]>
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 "Protocolli di comunicazione dati personali Sei possibile autore di questa proposta" https://lqpp.de/int/it/issue/show/116.html il mio lato buono dice: a mio avviso è troppo stringente la richiesta oltre che essere un po troppo generalista. il mio lato cattivo dice: è una scusa per introdurre in qualche modo la tecnologia per usare Tomb sviluppata dallo stesso Jaromil la quale a parte l'elegante wrap in zsh richiede esplicitamente l'uso di tecnologie vincolanti come dm-crypt e l'uso dei loopback (implica anche il mount da root) che mi sembra un po troppo rispetto la necessita di custodia dei dati cifrati che puo avvenire direttamente in AES 256 e/o con chiavi PGP da 4096bit. I dati personali del partito che sono semplici elenchi e non grafi di directory possono essere banalmente cifrati con AES e/o PGP e non richiede di introdurre molto piu...questo li rende trasportabili immediatamente su Windows, OSX, BSD, GNU/Linux Rimane che centralizzare a qualche titolo dati sensibili su un server è un problema di architettura di processo. Il fatto stesso che esistono dati sensibili dovrebbe essere un problema a priori. Questo Partito Pirata ha come unico dato realmente sensibile la scheda compilata, firmata e controfirmata dai certificatori, dell'iscritto abilitato al LQFB ed è gia un'architettura decentralizzata. Il resto diventa necessariamente sovrastruttura di fantasia. ciao m P.S. per completezza riporto la Issue: Jaromil il 2012-04-08 18:36:34 La custodia dei dati personali sara' fatta usando sistemi crittografici. la base dati delle iscrizioni, protetta cosi' da eventuale perdita o intrusione, sara' custodita da piu' di 2 associati al partito. Per la custodia dei dati non verranno usati algoritmi di cifratura piu' deboli di AES/SHA128 in CBC o XTS (standard internazionali). Ci sono applicazioni piu' o meno libere per gestire questo tipo di cifratura su sistemi che usano kernel Linux (dm-crypt), ma NON Apple o Windows, data la loro scarsa adattabilita' a certi standard di cifratura di uso prevalentemente militare. Tutti coloro che hanno a che fare con il trasferimento o la custodia dei dati privati degli associati devono avere padronanza d'uso di GnuPG e SSH su sistemi basati su kernel Linux. Documentazione da studiare: GnuPG Chiavi SSH Al fine di facilitare l'accesso a tali strumenti il PP in futuro potra' includere sue priorita' la produzione di manualistica piu' dirette e facili da comprendere per gli associati, corsi sull'uso di tali strumenti e strumenti ad-hoc che ne automatizzano l'uso. Fino ad allora la padronanza di questi strumenti e' un REQUISITO NECESSARIO per ricoprire ruoli che gestiscono l'accesso ai dati privati degli associati. Mutek: non so se comprendo il tuo contributo, ma forse con il tuo suggerimento sibillino ti riferisci alla carenza di una discussione politica sul tema? nel dubbio, ho aperto la proposta politica riguardo la privacy dei soci #117. Mi rendo conto tale proposta rema in direzione contraria rispetto alle tue proposte di pubblicazione e verificabilita' dei membri, pertanto ti prego di dibattere in modo intelligibile e costruttivo, quantomeno evitando il trolling su decisioni cosi' delicate. Suggerimenti: carlo von lynX Titolo https + certificate patrol considero accettabile anche fare servizi in https se gli utenti installano uno strumento di controllo continuo dei certificati come per esempio cert patrol per firefox. stesso vale per altri protocolli a base di TLS. mutek Titolo tecne AND cratos 2.0 "Una prima critica, mossa al pensiero tecnocratico è stata quella di riprendere i miti della scienza e del progresso, trasformandoli da finalità ultime ad unici mezzi in grado di garantire una evoluzione economica dell'uomo, anzi del maggior numero di uomini possibile." Giuseppe Cal~ Titolo Re: https + certificate patrol esiste qualcosa di simile per chrome? Giuseppe Cal~ Titolo Kernel Linux? e tutti quelli BSD? Gli altri sistemi open? darwin? A quale adattabilità ti riferisci? Confalonieri, Marco Titolo Non capisco la limitazione al kernel Linux Mi sembra un tecnicismo inutile. Una volta definito l'algoritmo crittografico e il sistema di cifratura dei dati perche' forzare il sistema operativo su cui lo strumento e' utilizzato? -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.17 (MingW32) iQGcBAEBAgAGBQJPhDPTAAoJELoWe8g0SGOjlpsL/jYbn85Tx7rSiJmWVKbcIeox XZ4dvHeyRpU9Crq97zxxmlN3jhyGXrbBRglDbus3Tejn6NMiK7Mu4kGXSGsrcbp6 c+Q63zxyqmIrSSg+4++lXdX/+i8juk+q3wEKUPCrMEnBJ2S/cHFyZlryyT/dUval BMy3aqtx4dibnodkMoxN11nKYmN9EOiotP5xWr4nduVJggEQKVQooybPQo0+M+kB gDKjYscIAr5lv9mxtVsQcLSgIVbtF7B+Bi4KppN5ptqdhWL8CV+PktjQ2zDSbpDH DBd74KruvD7LyVE0UzRioCp/2uRPtRlZBgfHepvsRuVVwaP5nRAVKB7syPBCNZiD 3wO0D6Ceyb6lKPg4EdO8MGalNWWBQJqzMTP27BQ9CRCran3o6quWHXCfKJNlASHH AikqYMYVIkd/Bomp+jh+lF5F6PTJ4uPBXEj/iUfzwz7qYa1vqk8jXlmwGmSkRZBw aEJ1VBWEkNDtZDIJMjY3Od3wLdDEkfn5jgeELGxIEw== =P+2k -----END PGP SIGNATURE-----
0x344863A3.asc
Description: application/pgp-keys
0x344863A3.asc.sig
Description: Binary data
_______________________________________________ LiquidTalk mailing list [email protected] http://ml.partito-pirata.it/cgi-bin/mailman/listinfo/liquidtalk
0x5D172559.asc
Description: application/pgp-keys
signature.asc
Description: OpenPGP digital signature
_______________________________________________ Open mailing list [email protected] http://ml.partito-pirata.it/cgi-bin/mailman/listinfo/open

