[Linux-Biella] quesito (niubbo-like) sui dev..

andrea ferraris andrea.ferraris a gmail.com
Mar 20 Feb 2007 21:46:55 CET


> Spero di essermi spiegato al meglio!

Si`, questa volta e` rispondibile.
Credevo fosse come ha scritto faina, data la sua risposta adesso so
che e` proprio cosi`.
A questo punto pero`, se lo metti su un ramdisk non vedo che ti
cambia, nel senso che la sicurezza del tutto dipende comunque e sempre
dalla sicurezza del sistema, dalla sua gestione della memoria e anche
e soprattutto da come il tuo programma di gpg o pgp gestisce la chiave
privata (dove e come la legge e la scrive compresi eventuali
temporanei di appoggio - in definitiva e` lui a decidere come e dove
leggere e scrivere che cosa).
Premesso che entro certi limiti puo` essere una storia di scatole
cinesi, potresti anche salvare la chiave privata su un supporto
crittato per cui comunque su un dispositivo di memorizzazione non
volatile non risieda mai in chiaro (in un caso del genere pero`
dovresti essere sicuro di non scordarti la password del dispositivo
crittatto perche' a quel punto ti diventerebbe inaccessibile la tua
chiave) e comunque in memoria, per permettere l'elaborazione, a un
certo punto in chiaro ci dovra` essere. Non so se ci siano modi per
avere anche la memoria di lavoro crittata (probabilmente si`, dato
Linux). Comunque praticamente ne so poco o nulla e quel poco che
sapevo l'ho gia scritto. Forse qualche chiave (parola) utile per
l'approfondimento potrebbe essere loop crypto, cryptoloop (non pero`
credo per la memoria di lavoro).

Andrea


Maggiori informazioni sulla lista Linux