Storie dalla Sala Macchine |
|
Cose' sta roba??? Qualche tempo fa, un po' annoiato, mi sono messo a scrivere quello che succede nel mio ufficio (rimuovendo i nomi ovviamente) sul gruppo it.comp.os.linux.sys. La cosa pare abbia trovato degli estimatori, cosi' ho pensato di "preservare" questi capolavori per i posteri... Una cosa: tutte le storie sono assolutamente vere! Personaggi
The Boss (TB): e' il capo del'ICCITTI', e quindi anche il mio
capo.
CL: Clueless Luser, un classico utente insomma.
|
DES, Bugie e VideotapesRieccoci con un'altro metting con UL. Dopo la debacle della "proposta" che e' stata sostanzialmente abbattuta da me con un singolo colpo di mail, e' ritornato alla carica con una luuuuuuuuuuunga discussione sulla mailing list di "discussioni generiche sull'it".Non staro' a ripetere qui' tutta la trafila ma il punto principale che e' stato piu' martellato e' che la VPN attulamente utilizzata usa un algoritmo di crittografica vecchio e bacato. Dopo un certo numero di mail, contromail, contro-contro-contromail et similia, siamo quindi arrivati ad un'ennesima "presentazione".
UL - ...quindi la versione di VPN che usiamo attualmente usa un algoritmo
vecchio e non considerato sicuro... A questo punto TB ed il supermegaboss (GP) si stavano mettendo comodi e preparandosi con pop-corn e beveraggi per assisteare al match...
IO - Quali altri algoritmi di crittografia esistono che sono meno
"vecchi" di quello che stiamo usando? Arrostire qualcuno sulla graticola e' divertente fino ad un certo punto, poi comincio a stufarmi ed a pensare di andarmene a casa.
IO - Il protocollo che usiamo attualmente come VPN e' denominato CIPE, che
sta per Crypto-IP-Encapsulation, cipe usa come algoritmo di
crittografia un algoritmo denominato 'blowfish', che e' stato
inventato nel '93 da un matematico del MIT. Guardo UL che non mi pare voglia ribattere. IO - La differenza fondamentale tra DES/MD5 e Blowfish e' che blowfish e' stato inventato appositamente per essere il piu' rapido possibile, proprio per l'utilizzo in cose come VPN, dove piu' veloce e' la fase di crittografia piu' veloce e' la risposta della rete. Di nuovo, UL non mi pare in modalita' "risposta". IO - Quindi possiamo concludere che, PRIMO: l'algoritmo usato e' il piu' moderno ed efficiente che si possa utilizzare, SECONDO: non vi sono casi documentati di effettiva rottura della crittografia e TERZO: tu non sai di che stai parlando.
UL - No, un momento... E adesso vediamo cos'altro si inventa la prossima volta. NOTA: Il primo che mi manda una mail riferita a quell'articolo di Gutmann lo fulmino.
Davide
|
|
|
Commenti I commenti sono aggiunti quando e soprattutto se ho il tempo di guardarli e dopo aver eliminato le cagate, spam, tentativi di phishing et similia. Quindi non trattenete il respiro.
|
1 commento Sergione dice il 24/08/2008 14:17: ok mi rendo conto che rischio la fulminazione ma tanto domani dovrei rientrare al lavoro, e tra quello e il fulmine trovo leggermente pił allettante l'idea di una scarica di corrente... a quale articolo di Gutmann ti stai riferendo? provato a digitare 'gutmann cipe' in google? |
|
|
Aggiungi un commento I commenti non sono storie, trattenete la vena poetica ed evitate di scrivere la Divina Commedia. Eventualmente leggete le istruzioni su come mandare le vostre storie per la pubblicazione. |
Aggiungi un commento (max 1000 caratteri)
|
| Copyright | This site is made by me with blood, sweat and gunpowder, if you want to republish or redistribute any part of it, please drop me (or the author of the article if is not me) a mail. |
This site isn't optimized for vision with any specific browser, nor
it requires special fonts or resolution.
You're free to see it as you wish.
Ultimo aggiornamento: 07/10/2008