[Linux-Biella] firma digitale

Cristiano Deana cris a deana.it
Gio 26 Giu 2008 18:23:31 CEST


marcovallini a libero.it wrote:

>>> per chi vuole cimentarsi con un bel giochino: -
>>> http://www.unirc.it/firma/ -
>>> http://www.unirc.it/firma/index2.html
>> http://punto-informatico.it/p.aspx?i=2332971
>>
> si, la notizia e' riportata anche li', ma aspetterei cmq di leggere
> un articolo scientifico, quelli di punto-informatico non mi sembrano
> 'troppo' affidabili se commisurati con la comunita' scientifica :-)


Io ho riportato la notizia per completezza, anche perche' sottolinea 
delle castronerie o male intrpretazioni contenute nell'analisi. Una per 
tutte:

"E' possibile scaricare qui un file di esempio dell'attacco, chiamato 
"contratto.bmp", il cui contenuto cambia in funzione dell'estensione 
(provare salvando il file in locale e rinominandolo in "contratto.htm")."

E' invece OVVIO che il contenuto non cambia, ma al limite puo' cambiare 
la visualizzazione di un file a seconda di COME viene interpretato dal 
programma che lo apre e da QUALE programma lo apre.

Diciamo che la scientificita' dell'articolo e' stata forse sacrificata 
in nome della spettacolarita' della notizia. Vere e condivisibili altre 
cose contenute nella notizia (tra cui i consigli sul diffidare da macro 
e simili).


-- 
Cristiano Deana - FreeCRIS
"Ho iniziato a usare FreeBSD perche' m$ usava me. ed e' spiacevole"


Maggiori informazioni sulla lista Linux