[Linux-Biella] firma digitale

Paul TT paultt a bilug.linux.it
Ven 27 Giu 2008 18:17:07 CEST


Cristiano Deana wrote:
> marcovallini a libero.it wrote:
>
>   
>>>> per chi vuole cimentarsi con un bel giochino: -
>>>> http://www.unirc.it/firma/ -
>>>> http://www.unirc.it/firma/index2.html
>>>>         
>>> http://punto-informatico.it/p.aspx?i=2332971
>>>
>>>       
>> si, la notizia e' riportata anche li', ma aspetterei cmq di leggere
>> un articolo scientifico, quelli di punto-informatico non mi sembrano
>> 'troppo' affidabili se commisurati con la comunita' scientifica :-)
>>     
>
>
> Io ho riportato la notizia per completezza, anche perche' sottolinea 
> delle castronerie o male intrpretazioni contenute nell'analisi. Una per 
> tutte:
>
> "E' possibile scaricare qui un file di esempio dell'attacco, chiamato 
> "contratto.bmp", il cui contenuto cambia in funzione dell'estensione 
> (provare salvando il file in locale e rinominandolo in "contratto.htm")."
>
> E' invece OVVIO che il contenuto non cambia, ma al limite puo' cambiare 
> la visualizzazione di un file a seconda di COME viene interpretato dal 
> programma che lo apre e da QUALE programma lo apre.
>
> Diciamo che la scientificita' dell'articolo e' stata forse sacrificata 
> in nome della spettacolarita' della notizia. Vere e condivisibili altre 
> cose contenute nella notizia (tra cui i consigli sul diffidare da macro 
> e simili).
>
>
>   
diciamo che la scientificita' della cosa non e' scientifica per un cakkio.
perlomeno, per come la pongono li'.
cmq non ho letto tutto, ma l'estensione non conta un caxxo, siamo nel 
2008 gente!
ho capito che winzozz non lo sa, infatti mai farei qualcosa su cui 
voglio sicurezza su winzoz ;)

-- 
Belin, che vitta du belin, mi g'ho l'öxello pin,
cianin, cianin, porto via o belin...



Maggiori informazioni sulla lista Linux