Accedi
©2009-2011 Angelica Lean
Copyright
This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivs 3.0 Unported License.
Consiglio
A proposito di Emerald
+2
Elvira
Sonia Drechsler
6 partecipanti
Pagina 2 di 2
Pagina 2 di 2 • 1, 2
Re: A proposito di Emerald
In generale nemmeno chi scrive il programma può decrittare: la criptazione si basa su concetti matematici definiti e verificabili da cui sono tratti algoritmi ormai standardizzati, alcuni dei quali sono fuorilegge in USA proprio perché non decrittabili in assoluto (ricordo che in USA non esiste il concetto di diritto alla propria informazione privata, quindi l'utilizzo di algoritmi di criptazione della comunicazione che non possano essere decritatti dalla autorità sono considerati illegali).
Certo che se tu mi assumi per fare un software poi non verifichi che io abbia usato un algoritmo conosciuto, ma uno inventato da me che magari manda a me stesso una copia della password prima di criptarla, sei in braghe di tela, ma in genere ciò non accade.
Il problema è che se non hai in casa l'esperto, ne devi assumere un altro per verificare ciò che ha fatto il primo ... ma alla fine devi fidarti di qualcuno!
Quando tengo corsi di sicurezza spendo molto tempo a spiegare che la sicurezza informatica non può essere appaltata all'esterno della struttura: sovente i basisti per le rapine alle banche sono amici delle guardie giurate .. LOL
Certo che se tu mi assumi per fare un software poi non verifichi che io abbia usato un algoritmo conosciuto, ma uno inventato da me che magari manda a me stesso una copia della password prima di criptarla, sei in braghe di tela, ma in genere ciò non accade.
Il problema è che se non hai in casa l'esperto, ne devi assumere un altro per verificare ciò che ha fatto il primo ... ma alla fine devi fidarti di qualcuno!
Quando tengo corsi di sicurezza spendo molto tempo a spiegare che la sicurezza informatica non può essere appaltata all'esterno della struttura: sovente i basisti per le rapine alle banche sono amici delle guardie giurate .. LOL
Re: A proposito di Emerald
pare di non esserci nella lista di proscrizione...devo rallegrarmi?
(perchè non ci sono mai in nessuna lista?)
(perchè non ci sono mai in nessuna lista?)
Pino- Messaggi : 561
Data d'iscrizione : 10.02.10
Età : 58
Umore : perfetto
Foglio di personaggio
Umore:
(100/100)
Ormoni:
(100/100)
Ammonizioni:
(0/3)
Re: A proposito di Emerald
Fenton ti spiego perchè il fatto è grave secondo me.
Non ho alcun dubbio su password ed altro. altrimenti avremmo gia il nuovo aggiornamento di SL e si sa...tempo fa accadde e dopo poche ore eravamo tutti gfuori in attesa di aggiornamento.
Il problema primario è, secondo me, che dalla nuova policy della linden i client non dovevano poter raccogliere dati, ed invece questa lista dimostra che è cosi.
Il problema secondario è, secondo me, che cosi come raccoglie questi dati ne puo raccogliere altri ed a me personalmente nn sta bene, perchè si non mi va di essere catalogata come quella che visita tutti i giorni land sessuali o altro, quindi poi bombardata eventualmente da pubblicità di parte anche in SL .
Perchè dico ciò...perchè solo per essere un'avataressa che fa pubblicità ad eventi etc ricevo giornalmente dalle 15 alle 30 notecard, inviti a gruppi e hippogift , più una media di 20 IM da gente che nemmeno conosco e quando vado a leggere i profili c'e scritto advertising, rivista, pubblicità a basso costo , quello e l'altro.... immagino quindi che poi la lista possa diventare come accade gia ora in rl, che ti vendono al miglior offerente e poi ti trovi contattata alle ore piu assurde per quella o l'altra compagnia telefonica.
Ora immagina un negoziante, che gia adess riceve notecard di gente per lamentele, richieste etc, che inizia ad essere bombardato da spam a tema a seconda della lista.
Come sai non mi pongo problemi di privacy , il mio nome rl è scritto anche sul profilo dentro second life..... ma cosi come mi sta sul cazzo emerald in generale perche ti dice cosa sto guardando, cosa sto facendo, adesso mi sta ancora piu sul caiser perchè raccoglie dati statistici sulle persone...andando bellamente contro i tos della linden.
Non ho alcun dubbio su password ed altro. altrimenti avremmo gia il nuovo aggiornamento di SL e si sa...tempo fa accadde e dopo poche ore eravamo tutti gfuori in attesa di aggiornamento.
Il problema primario è, secondo me, che dalla nuova policy della linden i client non dovevano poter raccogliere dati, ed invece questa lista dimostra che è cosi.
Il problema secondario è, secondo me, che cosi come raccoglie questi dati ne puo raccogliere altri ed a me personalmente nn sta bene, perchè si non mi va di essere catalogata come quella che visita tutti i giorni land sessuali o altro, quindi poi bombardata eventualmente da pubblicità di parte anche in SL .
Perchè dico ciò...perchè solo per essere un'avataressa che fa pubblicità ad eventi etc ricevo giornalmente dalle 15 alle 30 notecard, inviti a gruppi e hippogift , più una media di 20 IM da gente che nemmeno conosco e quando vado a leggere i profili c'e scritto advertising, rivista, pubblicità a basso costo , quello e l'altro.... immagino quindi che poi la lista possa diventare come accade gia ora in rl, che ti vendono al miglior offerente e poi ti trovi contattata alle ore piu assurde per quella o l'altra compagnia telefonica.
Ora immagina un negoziante, che gia adess riceve notecard di gente per lamentele, richieste etc, che inizia ad essere bombardato da spam a tema a seconda della lista.
Come sai non mi pongo problemi di privacy , il mio nome rl è scritto anche sul profilo dentro second life..... ma cosi come mi sta sul cazzo emerald in generale perche ti dice cosa sto guardando, cosa sto facendo, adesso mi sta ancora piu sul caiser perchè raccoglie dati statistici sulle persone...andando bellamente contro i tos della linden.
Re: A proposito di Emerald
famiglia_maurer ha scritto:In generale nemmeno chi scrive il programma può decrittare: la criptazione si basa su concetti matematici definiti e verificabili da cui sono tratti algoritmi ormai standardizzati, alcuni dei quali sono fuorilegge in USA proprio perché non decrittabili in assoluto
...uhmm...non riesco a comprendere....
chi scrive il programma non può decrittare ma in qualche modo, un governo, se vuole lo può fare...mi sembrano due cose in antitesi
Elvira- Messaggi : 2140
Data d'iscrizione : 10.12.09
Foglio di personaggio
Umore:
(0/0)
Ormoni:
(0/0)
Ammonizioni:
(0/3)
Re: A proposito di Emerald
Sembrano in antitesi, ma non lo sono: questioni di costi. Quando codifichi una password, usi una chiave, che è una stringa di bit di una certa lunghezza, ed ottieni una criptazione di una conseguente lunghezza.
In USA ti permettevano (ora penso che la legge sia cambiata recentemente) di codificare con chiavi fino a 50 bits, mentre le codifiche "sicure" usate dall'Open Source in Europa sono a 128 bit, con cui ottieni una criptazione molto più lunga.
Applicando le regole teoriche di decodifica, anche col più potente supercomputer, per decriptare a 128 bits ti servono migliaia di anni, perché le possibilità sono infinitamente superiori, mentre a 50 bit ti bastano giorni.
Il programmatore non ha nemmeno il computer che decripta a 50 bit in giorni, con la velocità di normale processore ci vorrebbero lo stesso anni anche per la codifica più sgalfa.
@Alice: ok, questo che dici è vero, ma il client per potere registrare i dati indipendentemente dal server, che li ha comunque in modo regolare, deve essere scritto in modo truffaldino, cosa facilmente verificabile da chiunque.
Cioé: i dati la Linden li ha ed giusto che li abbia, si impegna a non diffonderli.
Se qualcuno altro li vuole avere deve rubarli a Linden , oppure mettere in atto una vera e propria truffa creando un client che oltre che comunicare con Linden, li mandi anche a casa sua .. mi sembra veramente una truffa così becera come quelle di Totò, qualunque analisi del flusso di rete potrebbe evidenziare che Emerald parla con i server Linden ma anche con altri server non ufficiali!
Poi, non por essere pistini, ma tutte le policy che conosco affermano che non si devono DIFFONDERE ed UTILIZZARE i dati, non che non si possano RACCOGLIERE!
Lo so che per noi è psicologicamente diverso, ma ciò che eventualmente potrebbe essere illegale è l'uso del dato che si fa, non il fatto in se che il dato esista da qualche parte una lista che non è evitabile proprio per come è fatta la tecnologia.
In USA ti permettevano (ora penso che la legge sia cambiata recentemente) di codificare con chiavi fino a 50 bits, mentre le codifiche "sicure" usate dall'Open Source in Europa sono a 128 bit, con cui ottieni una criptazione molto più lunga.
Applicando le regole teoriche di decodifica, anche col più potente supercomputer, per decriptare a 128 bits ti servono migliaia di anni, perché le possibilità sono infinitamente superiori, mentre a 50 bit ti bastano giorni.
Il programmatore non ha nemmeno il computer che decripta a 50 bit in giorni, con la velocità di normale processore ci vorrebbero lo stesso anni anche per la codifica più sgalfa.
@Alice: ok, questo che dici è vero, ma il client per potere registrare i dati indipendentemente dal server, che li ha comunque in modo regolare, deve essere scritto in modo truffaldino, cosa facilmente verificabile da chiunque.
Cioé: i dati la Linden li ha ed giusto che li abbia, si impegna a non diffonderli.
Se qualcuno altro li vuole avere deve rubarli a Linden , oppure mettere in atto una vera e propria truffa creando un client che oltre che comunicare con Linden, li mandi anche a casa sua .. mi sembra veramente una truffa così becera come quelle di Totò, qualunque analisi del flusso di rete potrebbe evidenziare che Emerald parla con i server Linden ma anche con altri server non ufficiali!
Poi, non por essere pistini, ma tutte le policy che conosco affermano che non si devono DIFFONDERE ed UTILIZZARE i dati, non che non si possano RACCOGLIERE!
Lo so che per noi è psicologicamente diverso, ma ciò che eventualmente potrebbe essere illegale è l'uso del dato che si fa, non il fatto in se che il dato esista da qualche parte una lista che non è evitabile proprio per come è fatta la tecnologia.
Re: A proposito di Emerald
Adesso ho capito
non sapevo che per decriptare ci volesse tempo e computer potenti.
Pensavo che qualcuno particolarmente abile potesse essere in grado di farlo col ragionamento...non so nulla di queste cose
non sapevo che per decriptare ci volesse tempo e computer potenti.
Pensavo che qualcuno particolarmente abile potesse essere in grado di farlo col ragionamento...non so nulla di queste cose
Elvira- Messaggi : 2140
Data d'iscrizione : 10.12.09
Foglio di personaggio
Umore:
(0/0)
Ormoni:
(0/0)
Ammonizioni:
(0/3)
Pagina 2 di 2 • 1, 2
Argomenti simili
» Emerald
» Il creatore di Emerald lascia e mette in guardia sul client alternativo
» EMERALD ELIMINATO DALLA LISTA UFFICIALE LL DEI CLIENT ALTERNATIVI
» A proposito di Avatar
» A proposito di evasione fiscale
» Il creatore di Emerald lascia e mette in guardia sul client alternativo
» EMERALD ELIMINATO DALLA LISTA UFFICIALE LL DEI CLIENT ALTERNATIVI
» A proposito di Avatar
» A proposito di evasione fiscale
Pagina 2 di 2
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.
Sab Gen 25, 2014 5:10 pm Da Carolus
» Cobalto ???
Lun Feb 25, 2013 11:14 pm Da Alice Mastroianni
» In antepirma in streaming Amok Atoms for peace
Mar Feb 19, 2013 10:43 pm Da Angelica Lean
» Test!
Gio Nov 01, 2012 4:25 pm Da Carolus
» Completata l'arca di Hamelin!!!!!!
Ven Ott 05, 2012 11:49 pm Da Claudja Ireland
» Benvenuti!
Ven Ott 05, 2012 11:47 pm Da Claudja Ireland
» Allenatori per gioco:fate la vostra squadra!
Mer Set 26, 2012 10:08 pm Da Alice Mastroianni
» Affitta il tuo anticiclone ad Antartide. Non fartelo scappare
Dom Set 02, 2012 8:57 pm Da Alice Mastroianni
» Marketplace, inizia l'avventura
Mer Ago 15, 2012 7:26 pm Da Moon
» Ho capito tutto!!!
Ven Ago 10, 2012 7:49 pm Da Sonia Drechsler
» Finalmente
Ven Ago 10, 2012 12:35 pm Da Moon
» Foto album da Second Life
Lun Lug 30, 2012 2:14 pm Da Moon
» Domani sera:
Sab Lug 28, 2012 12:26 pm Da Viola
» La musica che ascoltiamo
Dom Lug 15, 2012 12:14 pm Da Viola
» Il thread dei compleanni
Gio Lug 12, 2012 5:11 pm Da Viola
» Firestorm "si spegne"
Mer Lug 11, 2012 10:43 pm Da Moon
» Un appello per Curio
Mar Lug 10, 2012 11:18 pm Da Sonia Drechsler
» Chi è questa tipa?
Dom Lug 08, 2012 3:38 pm Da cactus
» Topic chiuso
Dom Lug 08, 2012 1:21 pm Da Viola
» Per Sveva
Dom Lug 08, 2012 12:47 am Da Carolus
» Virus DNS Changer
Sab Lug 07, 2012 8:16 pm Da Carolus
» Certificato di sicurezza
Gio Lug 05, 2012 4:05 pm Da cactus
» Ciao
Mar Lug 03, 2012 5:01 pm Da Claudja Ireland
» Megacopybotting!
Gio Giu 28, 2012 5:16 pm Da pippi
» L'Angolo dello Sclero
Mer Giu 20, 2012 10:37 pm Da Carolus