[Soci SLIP] Re: macchine virtuali [Era censura?]

loredana llcfree a gmail.com
Dom 30 Dic 2012 17:55:01 CET


On 12/23/12, Lucio Crusca <lucio a sulweb.org> wrote:
> In data domenica 23 dicembre 2012 15:44:58, loredana ha scritto:

>> Poi comunque c'è
>> tutto il tragitto da me alla mia macchina virtuale, passando
>> necessariamente dalla rete. Direi che il problema del controllo così
>> si complica ancora di più.
>
> No, è identico a prima. La sicurezza di una catena è data dall'anello più
> debole e qualsiasi apparato che non è sotto il nostro controllo è al 100%
> inaffidabile dal punto di vista della sicurezza. Il fatto di averne uno o
> mille non fa cambiare la (in)sicurezza, nè fa cambiare la soluzione, perché

L'anello più debole della catena è la persona che non sa (come
controllare). O per cui è troppo complicato farlo.

> qui si parla di informazioni in transito e per renderle sicure l'unico modo
> è
> criptarle fra due endpoint, il che le rende allo stesso modo criptate per
> tutti i nodi intermedi.

Devo avere 100% fiducia in un end point e questa non è mai stata una
buona strategia.
Non funziona. Proviamo con questo vincolo: l'utente non deve mai aver
completamente fiducia in quello che non è possibile controllare.
Magari la soluzione non esiste, ma il problema certamente sì. Magari
invece la soluzione si trova, magari basta uscire dagli schemi,
chissà.

Loredana




Maggiori informazioni sulla lista Soci