asphalto FAQ
tech links :: Crittografia: un'arma per tutti
*Perche'*
Sono in troppi a definire erroneamente la questione contrapponendo sicurezza e privacy. La vera scelta è fra libertà e controllo. La tirannia, sia che emerga sotto la minaccia di un attacco fisico straniero, sia che derivi da un'autorevole sorveglianza domestica, resta comunque tirannia. La libertà richiede sicurezza senza intrusione, sicurezza abbinata alla privacy. Una sorveglianza generalizzata da parte della polizia è, per definizione, uno stato di polizia. Ed è per questo che dobbiamo essere paladini della riservatezza anche quando non abbiamo nulla da nascondere.

Sicurezza informatica e sicurezza personale fanno parte della stessa scienza. La scienza della sicurezza.
[...]
Ma non si può, e non deve essere fatto l'errore di credere, che l'utente possa "delegare" la sua protezione ad un'istituzione. L'utente deve essere protetto autonomamente, deve sapere di cosa fidarsi e di cosa non fidarsi.
[...]
In un sistema di comunicazione basato su una rete, che connette mittenti e destinatari tramite una catena di strumenti (router, switch, satelliti, ecc...) la protezione delle informazioni non può essere delegata a nessuno. Devono essere mittente e destinatario ad adottarla, a rendersi sicuri dove l'informazione è viva, a proteggerla con la crittografia.
[...]
Di fatto, le uniche informazioni catturabili appartengono a coloro che non si sentono minacciati, gli altri sanno proteggersi.



*Cosa*
La crittografia forte e' un'arma che deve essere nelle mani di tutti.


*Chi*
Philip R. Zimmerman è il creatore di Pretty Good Privacy, un pacchetto software crittografico. Originamente ideato come uno strumento per i diritti civili, PGP e' stato pubblicato su Internet nel 1991. Cio' rese Zimmermann oggetto di un’indagine criminale durata tre anni perche' il governo sostenne che le restrizioni all'esportazione statunitense di software crittografico erano state violate quando PGP si diffuse nel mondo. Nonostante l'insufficienza di fondi, la mancanza di personale pagato, l'assenza di un’azienda che lo supportò, e la persecuzione del governo, PGP divenne il software di codificazione per la posta elettronica più usato al mondo.

Bruce Schneier è un informatico e scrittore statunitense. Ha scritto diversi libri su sicurezza informatica e crittografia. Il libro di Schneier Crittografia Applicata (Applied Cryptography) è famoso come libro di riferimento per la crittografia. Scheier ha progettato, e collaborato alla progettazione, di diversi algoritmi di crittografia a blocchi, tra cui Blowfish, Twofish e MacGuffin, e i generatori di numeri pseudo-casuali crittograficamente sicuri Yarrow e Fortuna. Ha elaborato inoltre un algoritmo, Solitaire, sviluppato per l'uso senza un calcolatore: tale algoritmo veniva chiamato Pontifex in un romanzo di Neal Stephenson intitolato Cryptonomicon.
Ha un blog e pubblica una newsletter tradotta anche in italiano.


*Come*
gnupg è un programma a linea di comando progettato per sostituire la suite crittografica PGP. per una installazione veloce su windows si puo' usare gpg4win.

gpgshell e' un'interfaccia grafica che semplifica l'uso di gnupg su windows.

Enigmail e' plugin per usare semplicemente gnupg e la crittografia asimmetrica con thunderbird.

Truecrypt: crittografia automatica, in tempo reale (on the fly), trasparente. Truecrypt crea unita' virtuali, partizioni, usb flash drive criptati. Permette due livelli di plausible deniability.

Keepass: password manager, organizza e archivia tutte le password in un database criptato.


*Dove*
I programmi sopra elencati sono disponibili per windows e linux, sono tutti open source e possono essere usati sia in ambito domestico che lavorativo gratuitamente.


*Quando*
subito

VAFACAFAGAFAREFE
stop talking. start doing.
La crittografia mi ha sempre affascinato, quindi ti supporto volentieri in questa tua opera divulgativa.

Però - da smanettone quale sono - ti chiedo: ma quanto impatta realmente sul lavoro che fai?

Ovvero: la crittografia viene applicata in automatico ai documenti in uscita o devi ogni volta fare partire un software per farlo? E l'altro deve avere lo stesso software per decriptare?

Se facessi un esempio pratico, secondo me la tua analisi ne risulterebbe più completa.
"Esiste una meta
per il vento d'inverno:
il rumore del mare"

Ikenishi Gonsui

[}-{aiku::post]Ovvero: la crittografia viene applicata in automatico ai documenti in uscita o devi ogni volta fare partire un software per farlo? E l'altro deve avere lo stesso software per decriptare?


nel caso di thunderbird+enigmail+gnupg la crittografia delle e-mail e' automatica (naturalmente dopo aver indicato la chiave pubblica del destinatario).

il destinatario deve avere almeno gnupg+la chiave pubblica del mittente per decriptare l'e-mail ricevuta. usando enigmail anche la decrittazione e' automatica e gestita in modo trasparente.
[gg::post]
VAFACAFAGAFAREFE
ottimo criptaggio LoL
Se tu dall'altipiano guardi il mare, moretta che sei schiava fra gli schiavi, vedrai come in un sogno tante navi e un tricolore sventolar per te.

[roberto mariani::post]
il destinatario deve avere almeno gnupg+la chiave pubblica del mittente per decriptare l'e-mail ricevuta
== merda inutilizzabile
E' già primavera, nelle mie mutande
Bifolco
(15:15 01/05/08)
Crittografia: un'arma per tutti [ignorato - rating 0]: clicca qui per leggerlo
esr
[Bifolco::post]
(un grosso castoro si agita nelle mie budella)
ah appunto
E' già primavera, nelle mie mutande
Bifolco
(15:59 01/05/08)
Crittografia: un'arma per tutti [ignorato - rating 0]: clicca qui per leggerlo
[Bifolco::post]se vabbè, se vi linko semplice wikipedia mi mandate a -2, mentre questo mentecatto che i linki li ha usati per infarcire il suo tortino di minchiate lo mandate a 2.
ma andate a cagare voi e lui porcodio!


l'argomento secondo me e' interessante e i link li avrei messi anche nel tuo thread ma non ho fatto in tempo. e' stato affossato e riciclato immediatamente e a quel punto non aveva piu' senso.
se la mia libertà deve mettere nelle mani dei delinquenti strumenti efficaci per delinquere me ne fotto della libertà. Questa cagata per cui la crittografia "seria" dovrebbe essere disponibile a tutti poggia sulle stesse umide basi su cui la nra ha costruito la perniciosa cazzata del "un fucile per ogni casa" e, se presa sul serio, avrebbe conseguenze quasi altrettanto antipatiche.
cerca in questo sito con google
Perdo tempo su asphalto da
+ | last | shuffle
(NB: trovi che qualcosa non vada nella mia sign e vuoi rendermene edotto? Grazie! Però scrivimi una merda di email invece di postarlo su asphalto.)
Se invece mi vuoi bene e vorresti tenermi sempre con te, comprami
Bifolco
(16:29 01/05/08)
Crittografia: un'arma per tutti [ignorato - rating 0]: clicca qui per leggerlo
se pacciani (il vecchio) o la banda della magliana o la sarcazzo di associazione mondiale pedofilia non può usare truecrypt deve farselo da se, mi pare un gradino sufficiente.
cerca in questo sito con google
Perdo tempo su asphalto da
+ | last | shuffle
(NB: trovi che qualcosa non vada nella mia sign e vuoi rendermene edotto? Grazie! Però scrivimi una merda di email invece di postarlo su asphalto.)
Se invece mi vuoi bene e vorresti tenermi sempre con te, comprami
Bifolco
(17:03 01/05/08)
Crittografia: un'arma per tutti [ignorato - rating 0]: clicca qui per leggerlo
visto? è *esattamente* la linea dell'nra.
cerca in questo sito con google
Perdo tempo su asphalto da
+ | last | shuffle
(NB: trovi che qualcosa non vada nella mia sign e vuoi rendermene edotto? Grazie! Però scrivimi una merda di email invece di postarlo su asphalto.)
Se invece mi vuoi bene e vorresti tenermi sempre con te, comprami
[Lord H.::post]se la mia libertà deve mettere nelle mani dei delinquenti strumenti efficaci per delinquere me ne fotto della libertà.


messo cosi' mi sembra un discorso un po pericoloso, anche internet e' uno strumento efficace per delinquere

[Lord H.::post]Questa cagata per cui la crittografia "seria" dovrebbe essere disponibile a tutti poggia sulle stesse umide basi su cui la nra ha costruito la perniciosa cazzata del "un fucile per ogni casa" e, se presa sul serio, avrebbe conseguenze quasi altrettanto antipatiche.


l'analogia crittografia/arma e' fuorviante (e' equiparata ad un' arma da alcuni governi che ne restringono l'esportazione) nelle mani dei privati cittadini e' un'arma utilizzabile solo per autodifesa.
in realta' la crittografia permette a tutti di avere corrispondenza privata anche in ambito digitale.
non credo che qualcuno si sognerebbe di vietare la corrispondenza in busta chiusa perche' cosi' si favoriscono i criminali.
e forse non tutti si rendono conto che scrivere un'e-mail ha un livello di riservatezza molto inferiore ad una cartolina.
Bifolco
(17:16 01/05/08)
Crittografia: un'arma per tutti [ignorato - rating 0]: clicca qui per leggerlo
Questo thread fa cagare opere incompiute di James Sanborn
gratis
(19:58 01/05/08)
a dottò, ma vai umpò affangulo [ignorato - rating -1]: clicca qui per leggerlo
[DrBrunvand::post]Questo thread fa cagare opere incompiute di James Sanborn

Concordo, infatti ho moddownato.

Guns and Drums and March and Fun
Dead in the parlor with dust like a membrane, fly friends are dreaming of wings and antennae.
i geni
(20:00 01/05/08)
abbiamo ben altro da fare [ignorato - rating -1]: clicca qui per leggerlo
solo per il fatto che è scritto benino benino, tutto linkato, etc. è giusto che risorga.
(non so cosa dica)
[DrBrunvand::post]Questo thread fa cagare opere incompiute di James Sanborn




Pd_cia_krypt-lg.jpg

grazie, non conoscevo
[roberto mariani::post]nelle mani dei privati cittadini e' un'arma utilizzabile solo per autodifesa.
credo che ti manchi la fantasia
[Bifolco::post]costruirsi in casa un'arma da fuoco
infatti l'nra sostiene che tu dovresti liberamente comprarle da loro, non fartele in casa.

ritengo di non essere in grado di spiegarmi o di avere interlocutori con forti pregiudizi. Dando per scontato la prima riprovo, schematizzando: 1) che il mio vicino non possa farsi i cazzi miei a volontà è sacrosanto. 2) che la polizia o più in generale lo stato abbia difficoltà a farsi i cazzi miei è insostenibile. 3) lo stato di polizia si previene custodendo i custodi, non dando a tutti delle armi.
4) anche volendo venire incontro al desiderio della popolazione di possedere delle armi diamogliene almeno a "basso" impatto, tipo revolver a sei colpi (=pgp, che dalle versioni successive alla 3 ha implementato un metodo che lo rende facilmente craccabile dalle autorità) e non mitragliatrici (=crittografia forte, che sta bene giusto giusto all'esercito).
cerca in questo sito con google
Perdo tempo su asphalto da
+ | last | shuffle
(NB: trovi che qualcosa non vada nella mia sign e vuoi rendermene edotto? Grazie! Però scrivimi una merda di email invece di postarlo su asphalto.)
Se invece mi vuoi bene e vorresti tenermi sempre con te, comprami
[Lord H.::post]lo stato di polizia si previene custodendo i custodi
su tutto il resto potevo essere d'accordo, ma la domanda è ovvia: chi custodirebbe i custodi dei custodi?
In realtà basta non essere in un regime totalitario - e fors'anche nemmeno autoritario
[Lord H.::post] [roberto mariani::post]nelle mani dei privati cittadini e' un'arma utilizzabile solo per autodifesa.

credo che ti manchi la fantasia
Il tuo link mi fa tornare alla mente le parole di un noto proceduralpenalista italiano: "chè il processo sia armatura d'oro contro le freccie d'argento della pubblica accusa"
Contvo Corrente.
[mestizio::post]chi custodirebbe i custodi dei custodi?
si custodiscono a vicenda, signore (vimes facciadipietra al patrizio)
fuor di citazione una struttura di controllo circolare risolve il problema.
[mestizio::post]Il tuo link mi fa tornare alla mente le parole di un noto proceduralpenalista italiano: "chè il processo sia armatura d'oro contro le freccie d'argento della pubblica accusa"
fantastiche parole, molto ben scritte e altisonanti il giusto. bravo il proceduraleccetera
cerca in questo sito con google
Perdo tempo su asphalto da
+ | last | shuffle
(NB: trovi che qualcosa non vada nella mia sign e vuoi rendermene edotto? Grazie! Però scrivimi una merda di email invece di postarlo su asphalto.)
Se invece mi vuoi bene e vorresti tenermi sempre con te, comprami
[Lord H.::post]si custodiscono a vicenda, signore (vimes facciadipietra al patrizio)
fuor di citazione una struttura di controllo circolare risolve il problema.
aka
[mestizio::post]In realtà basta non essere in un regime totalitario - e fors'anche nemmeno autoritario

aka
il popolo che può dire la sua e ha diritti nello e dallo Stato
aka
Signore, era già verdamente compreso nell'offerta, Signore.

Solo che la definizione di controllo circolare è un genus di cui innumerevoli e criminogene species; la definizione negativa di "non regime totalitario/autoritario" è in realtà ulteriormente specializzante e infine chiarificatrice.

Anche le società per azioni hanno un organo amministrativo controllato da un collegio sindacale vagamente controllato da consob e società di revisione che è controllata a sua volta dal collegio, che è inoltre controllato o controllabile dal giudice nonchè su richiesta e per gravi motivi dai soci che sono sempre e comunque controllati dagli amministratori che poi sono particolarmente controllati da organi amministrativi delegati ovvero da società controllanti (se vi sono)

Eppure le società fanno puttanate e falliscono lo stesso

Nel dire "struttura circolare", non escludi il regime totalitario o autoritario, in cui controllori e controllori dei controllori che sono a loro volta controllati da quelli che controllano possono facilmente andare in combutta fra di loro.

Ma, sia chiaro, per il resto sono d'accordo
Contvo Corrente.
No text
[Lord H.::post]
[roberto mariani::post]nelle mani dei privati cittadini e' un'arma utilizzabile solo per autodifesa.
credo che ti manchi la fantasia


non conosco il caso, mi sembra che questa storia confermi quello che dicevo: questo serial killer, se e' come riportato nell'articolo che hai linkato, sta usando la crittografia come auto difesa per evitare la pena di morte. e' gia' stato condannato a tre ergastoli e mi sembra che in questa storia la crittografia sia un dettaglio non molto rilevante.

naturalmente e' ovvio che la crittografia puo' essere usata da criminali nei modi piu' svariati, ma questo, secondo me, non e' un motivo sufficiente per dire che solo i governi dovrebbero poterla usare.
secondo me trovare persone/mezzi per costruirsi armi in casa è tanto facile quanto trovare persone per tirare su un algoritmo di cittografia forte
[mestizio::post]Eppure le società fanno puttanate e falliscono lo stesso
ehm, ma io non ho detto che quanto suggerivo fosse il modello di società perfetta! solo che mi sembra meno peggio di ggente con in mano la crittografia peeeesa. Puoi fare confronti ideali, se ti avanza del tempo.
[Bifolco::post]come cazzo fai?
non credo sia possibile, però quel che sostenevo io è che quel qualche di conoscenza sia già un bel gradino, non che dovremmo chiamare superpippo a sconfiggere tutti i cattivi. contenere è meglio che niente, sono un pragmatico.

robbè non è che devi cambiare la tua opinione eh, stavo solo esponendo le basi della mia. Hai tutto il diritto di difendere il diritto alla crittografia perché in cuor tuo senti che è Giusta e non essere discriminato per questo, ci mancherebbe.

[Bau::post]secondo me trovare persone/mezzi per costruirsi armi in casa è tanto facile quanto trovare persone per tirare su un algoritmo di cittografia forte
hai mail!
cerca in questo sito con google
Perdo tempo su asphalto da
+ | last | shuffle
(NB: trovi che qualcosa non vada nella mia sign e vuoi rendermene edotto? Grazie! Però scrivimi una merda di email invece di postarlo su asphalto.)
Se invece mi vuoi bene e vorresti tenermi sempre con te, comprami