[ LUGOS ] secret2

Andra` Tori andraz.tori1 na guest.arnes.si
Čet Jun 29 13:07:26 CEST 2000


On Wed, 28 Jun 2000, Josip Hrste wrote:

> Bok!
> 
> Zgleda, da je moje vprasanje postalo zanimivo.
> Naj vam razlozim za kaj gre. Imam kisto, ki ni prklopljena na mrezo,
> razen interneta direktno preko analognega modema in ppp-ja. Ker je kista
> razdeljena na nekaj uporabnikov in ker jo uporablja vec uporabnikov za
> vecinoma cisto nepomembne zadeve in ker se konfiguracija kiste stalno
> spreminja ( dodajanje in odvzemanje kartic, diskov, itd... ), nisem
> edini, ki ima root pooblastila. Nihce od nas ni ne vem kaksen superuser
> v tem pomenu besede, me zanima kaksna cisto enostavna finta, da bi
> zaklenil mapo z geslom. Skoraj da ne bi verjel, da okoli ne krozi
> programcek, na netu mislim, ki mi ne bi tega omogocil. Stoodstotno sem
> siguren, da se mojim kolegom ne bi niti sanjalo zakaj ne morejo pogledat
> mape, kaj sele da bi se sli neko dekripcijo. Zdaj ko veste za kaj gre,
> mi migoce kdo lahko pomaga ?

Mislim, moras razlikovat med pravo varnostjo in varnostjo skozi
obskurnost...

Skratka, lahko si omislis lastno kriptiranje datotek z pgp, kar ni tak
problem, problem je v tem da je zadeva netransparentna, torej doda veliko
overheada pri delu z njimi
obstajajo pa seveda tudi boljse zadeve
cfs naprimer (crypted filesystem)
tule imas kratke informacije o stvari
http://drt.ailis.de/crypto/linux-disk.html
verjetno se ti najbolj splaca imeti svojo zakriptano particijo

> P.S. Ja, saj vem da to ni pametno. Mislim na vec uporabnikov z root
> dostopom, pa vseeno nam zadeva laufa.

Feeling lucky today, phunx? :)))

Lep Pozdrav
Andraz Tori




Dodatne informacije o seznamu Starilist