eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoprywatnosc...? :((( › Re: prywatnosc...? :(((
  • Data: 2003-05-31 12:14:03
    Temat: Re: prywatnosc...? :(((
    Od: Marcin Debowski <a...@n...net> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    In article <bba2co$gp3$1@SunSITE.icm.edu.pl>, Marg wrote:
    >> Słyszałeś może coś o pgp, ssh czy ssl?
    >
    > Nie sposób szyfrować cały wychodzący i przychodzący ruch. Wiesz ile zajęłoby
    > szyfrowanie algorytmem - dajmy na to, korzystającym z 40 bitowego klucza

    Możesz mni powiedzieć co robię w poniższym nie tak skoro 50x dłuższym
    kluczem kodowanie idzie mi z prędkością ca 3MB/s? (PIII/1GHz).

    [root@localhost xxx]# dd if=/dev/hda3 of=test bs=1024 count=5000
    [root@localhost xxx]# date +%s;dd if=test |gpg -e -r root -o test.gpg;date +%s
    1054381067
    gpg: NOTE: secret key 9F94D2D4 is NOT protected.
    100000+0 records in
    100000+0 records out
    1054381085

    czyli 50MB w 18s ... ca 2.8MB/s

    [root@localhost xxx]# date +%s;gpg -d test.gpg > x;date +%s
    1054381296
    gpg: NOTE: secret key 9F94D2D4 is NOT protected.
    gpg: encrypted with 2048-bit ELG-E key, ID 4860C9F9, created 2003-05-31
    "Root Root <root@localhost>"
    1054381305

    > z nich (przesunięcia, xorowanie itp.). Dlatego na dzisiejszy dzień nie
    > istnieje technologia, która w czasie rzeczywistym zabezpieczy rozsądnej

    Well, bywa że tuneluje po ssh cały mój ruch włączając w to www i jeszcze
    mi się nie zdarzyło aby nie nadążył za linią, a wolnej nie mam.

    > długości kluczem ogromne ilości informacji - dlatego wybiera się tylko te
    > krytyczne - jak dane osobowe, numery kont, hasła itp., a tam gdzie się da
    > zabezpiecza się fizycznie.

    I tak się właśnie robi ale nie ze względu na powolność kodowania a ze
    względu na zdrowy rozsądek. Nie wszystko co przesyłam ma dla mnie taką
    wartość abym się miał bawić z tunelowaniem np.

    > PGP to można sobie szyfrować pocztę, ssh połączenia terminalowe, a ssl

    pocztę, terminal i stronki powiadasz... hmmm.... :)

    > jakieś stronki, ale wspomnianej osobie nie wykradziono hasła do kont, tylko
    > zdjęcia. Nie zabija się muchy rakietą tomahawk - tak samo nie szyfruje się

    No jak ktoś chce sobie oglądać swoje prywatne zdjęcia w kolekcji priceless
    np. to jasne, niech trzyma je niezaszyfrowane na dysku i niech przesyła
    otwartym tekstem :)

    > tam gdzie nie trzeba, a wystarczy rozwiązanie typu zmniejszenie tzw.
    > Collision Domain do 1 komputera poprzez zastosowanie Switcha.

    Pewnie tak, jak się ma zaufanego administratora :)

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1