Seguridad a traves de oscuridad.... nahhhh :P

--
Arturo "Buanzo" Busleiman - www.buanzo.com.ar - GNU/Linux Documentation
President, Open Information System Security Group - Argentina

"En teoria, no existe diferencia entre teoria y practica. Pero, en la
practica, esto no es asi."

On Fri, 21 May 2004, Pablo Fern�ndez wrote:

> Si, el ofuscamiento bien hecho es bueno... Como .NET..., que como el
> c�digo se puede echar para atr�s los de Microsoft le metieron un
> ofuscator...
>
> De todas maneras, si alguien que sabe se las agarra con tu sistema, por
> m�s ofuscamiento que le hagas... ya s�, van a saltar todos a patear la
> pelota que dej� picando con "si, pero por m�s seguridad que le metas al
> sistema alguien que sabe tambi�n te lo tira para atr�s", y yo contesto,
> que opino que el ofuscamiento, para que sea bueno, necesita muchisimo
> m�s trabajo que una seguridad real, y que lo puede echar para atr�s
> alguien con menos conocimientos que para romper una seguridad real.
>
> Pero yo sigo con mi pregunta original, como corno monto un cfs al inicio
> de la m�quina sin tener la pass fuera de �l (m�s que en el MBR).
>
> Saludos!
>
> On Fri, 2004-05-21 at 20:07, Matias wrote:
> > El Fri, 21 May 2004 09:34:28 -0300
> > Sebastian Bassi <[EMAIL PROTECTED]> escribi�:
> >
> >
> > > El problema es que para muchos, si algo es posible, creen que seguro
> > > lo van a hacer.
> > > Todo depende tambien del ambiente donde uno se
> > > mueva, no es lo mismo la seguridad para la maquina que est� en mi
> > > casa y que uso para bajar mp3 que si fuera una maquina de la SIDE.
> >
> > Hola:
> >     Se me olvidaba de un concepto bastante utilizado, la seguridad por la
> > ofuscaci�n. Es decir, dividir la contrase�a en partes no iguales y
> > desperdigarla por la red, luego se puede ver alguna forma de
> > reconstruirla. Y para m�s seguridad, en base a ciertos "archivos" del
> > /proc que no cambien NUNCA, puedes generar una llave (por ejemplo con
> > las letras min�sculas del md5 de ese archivo en /proc) y as� a la
> > "contrase�a desperdigada" la puedes cifrar con esta llave para que
> > luego de reconstruirla (tomandola de la red) la tengas que
> > desencriptar.
> >
> >     Es algo rebuscado, y tampoco es 100% seguro (IMHO), un craker que
> > ande dando vueltas por un rato en la red y que escuche la red justo
> > cuando se est� reconstruyendo la contrase�a puede "reconstruirla" el
> > mismo.
> >
> >     M�s all� de decirme que me fui a la mier.., alguien con algo de
> > experiencia podr�a decir si algo as� es potable para hacerlo (teniendo
> > en cuenta los par�metros a pasarle al "losetup") y cuanto "inseguro"
> > podr�a ser algo as�.
> >
> >
> >
> >
> >
> > --
> > Atentamente, yo <Mat�as>
> > CookBookXML: http://nnss.d7.be/~matias/CookBookXML/bin
> > http://www.nnss.d7.be
> > http://savannah.gnu.org/projects/tasklist
>
> --
> Para desuscribirte ten�s que visitar la p�gina
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
> Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
>

--
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle

Responder a