-------- Messaggio originale --------
Oggetto: [LiquidTalk] about Issue 116 - "Protocolli di comunicazione
dati personali Sei possibile autore di questa proposta"
Data: Tue, 10 Apr 2012 15:21:24 +0200
Mittente: mut3k <[email protected]>
Rispondi-a: LiquidTalk supporto di Liquidemocracy
<[email protected]>
A: supporto a LiquidFeedback e lista Liquidemocracy
<[email protected]>

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

"Protocolli di comunicazione dati personali Sei possibile autore di
questa proposta"

https://lqpp.de/int/it/issue/show/116.html

il mio lato buono dice:

a mio avviso è troppo stringente la richiesta oltre che essere un po
troppo generalista.


il mio lato cattivo dice:

è una scusa per introdurre in qualche modo la tecnologia per usare Tomb
sviluppata dallo stesso Jaromil la quale a parte l'elegante wrap in zsh
richiede esplicitamente l'uso di tecnologie vincolanti come dm-crypt e
l'uso dei loopback (implica anche il mount da root) che mi sembra un po
troppo rispetto la necessita di custodia dei dati cifrati che puo
avvenire direttamente in AES 256 e/o con chiavi PGP da 4096bit.


I dati personali del partito che sono semplici elenchi e non grafi di
directory possono essere banalmente cifrati con AES e/o PGP e non
richiede di introdurre molto piu...questo li rende trasportabili
immediatamente su Windows, OSX, BSD, GNU/Linux


Rimane che centralizzare a qualche titolo dati sensibili su un server è
un problema di architettura di processo.
Il fatto stesso che esistono dati sensibili dovrebbe essere un problema
a priori.

Questo Partito Pirata ha come unico dato realmente sensibile la scheda
compilata, firmata e controfirmata dai certificatori, dell'iscritto
abilitato al LQFB ed è gia un'architettura decentralizzata.

Il resto diventa necessariamente sovrastruttura di fantasia.

ciao

m


P.S.
per completezza riporto la Issue:

Jaromil il 2012-04-08 18:36:34

La custodia dei dati personali sara' fatta usando sistemi crittografici.
la base dati delle iscrizioni, protetta cosi' da eventuale perdita o
intrusione, sara' custodita da piu' di 2 associati al partito.

Per la custodia dei dati non verranno usati algoritmi di cifratura piu'
deboli di AES/SHA128 in CBC o XTS (standard internazionali). Ci sono
applicazioni piu' o meno libere per gestire questo tipo di cifratura su
sistemi che usano kernel Linux (dm-crypt), ma NON Apple o Windows, data
la loro scarsa adattabilita' a certi standard di cifratura di uso
prevalentemente militare.

Tutti coloro che hanno a che fare con il trasferimento o la custodia dei
dati privati degli associati devono avere padronanza d'uso di GnuPG e
SSH su sistemi basati su kernel Linux.

Documentazione da studiare:

    GnuPG
    Chiavi SSH

Al fine di facilitare l'accesso a tali strumenti il PP in futuro potra'
includere sue priorita' la produzione di manualistica piu' dirette e
facili da comprendere per gli associati, corsi sull'uso di tali
strumenti e strumenti ad-hoc che ne automatizzano l'uso. Fino ad allora
la padronanza di questi strumenti e' un REQUISITO NECESSARIO per
ricoprire ruoli che gestiscono l'accesso ai dati privati degli associati.


Mutek: non so se comprendo il tuo contributo, ma forse con il tuo
suggerimento sibillino ti riferisci alla carenza di una discussione
politica sul tema? nel dubbio, ho aperto la proposta politica riguardo
la privacy dei soci #117. Mi rendo conto tale proposta rema in direzione
contraria rispetto alle tue proposte di pubblicazione e verificabilita'
dei membri, pertanto ti prego di dibattere in modo intelligibile e
costruttivo, quantomeno evitando il trolling su decisioni cosi' delicate.




Suggerimenti:

carlo von lynX
Titolo https + certificate patrol
considero accettabile anche fare servizi in https se gli utenti
installano uno strumento di controllo continuo dei certificati come per
esempio cert patrol per firefox. stesso vale per altri protocolli a base
di TLS.


mutek
Titolo tecne AND cratos 2.0
"Una prima critica, mossa al pensiero tecnocratico è stata quella di
riprendere i miti della scienza e del progresso, trasformandoli da
finalità ultime ad unici mezzi in grado di garantire una evoluzione
economica dell'uomo, anzi del maggior numero di uomini possibile."


Giuseppe Cal~
Titolo Re: https + certificate patrol
esiste qualcosa di simile per chrome?

Giuseppe Cal~
Titolo Kernel Linux? e tutti quelli BSD? Gli altri sistemi open? darwin?
A quale adattabilità ti riferisci?


Confalonieri, Marco
Titolo Non capisco la limitazione al kernel Linux
Mi sembra un tecnicismo inutile. Una volta definito l'algoritmo
crittografico e il sistema di cifratura dei dati perche' forzare il
sistema operativo su cui lo strumento e' utilizzato?

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.17 (MingW32)
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=P+2k
-----END PGP SIGNATURE-----

Attachment: 0x344863A3.asc
Description: application/pgp-keys

Attachment: 0x344863A3.asc.sig
Description: Binary data

_______________________________________________
LiquidTalk mailing list
[email protected]
http://ml.partito-pirata.it/cgi-bin/mailman/listinfo/liquidtalk

Attachment: 0x5D172559.asc
Description: application/pgp-keys

Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
Open mailing list
[email protected]
http://ml.partito-pirata.it/cgi-bin/mailman/listinfo/open

Rispondere a