slucky ha scritto:però secondo me se il tuo pc/portatile finisce in mani "esperte" i dati possono sempre essere recuperati, anche se criptati
http://en.wikipedia.org/wiki/One-time_pad, chiaramente è scomodissimo, hai bisogno buone sorgenti di entropia per generare la chiave (il che può rendere molto lungo generare la chiave se si devono cifrare molti dati), poi bisognerebbe copiare i dati sul portatile già criptati, esiste infine il problema del trasporto della chiave su un canale realmente fidato. Però il metodo, se eseguito correttamente, è estremamente sicuro, tanto da mettere in dubbio la tua affermazione che un esperto possa sempre recuperare i dati.
Ovviamente stiamo parlando di situazioni limite, nella pratica comune il sistema citato è improponibile.
Un buon uso della crittografia può comunque rendere molto difficile il recupero dei dati in tempi brevi, anche per un esperto.
E la maggior parte di ladri, che solitamente non è esperta, non è interessata a passare giorni, settimane, mesi o anni a cercare di recuperare i tuoi dati, può fare al massimo qualche tentativo o anche nessuno.
Tutto dipende dalle tue esigenze, come ha detto giustamente conraid a volte ci si può accontentare di un ritardo di qualche ora nell'accedere ai dati crittati.
Se lo scopo è solo di impedire l'utilizzo della tua postazione ai tuoi colleghi, senza problemi di sicurezza esterni, anche una password banale può bastare.
Nel portatile e in una chiavetta usb ho solo pochi dati ben cifrati, il resto è in chiaro, sul fisso i file cifrati sono ancora meno.
Quando mesi fa ho perso l'altra chiavetta, per scrupolo ho sc
ritto alla polizia postale esponendo nei dettagli il problema e come mi ero preventivamente tutelato (AES256 con passphrase di una trentina di caratteri senza mai registrare in chiaro i dati sul dispositivo) e loro, molto gentilmente e professionalmente, pur ricordandomi che era mio diritto sporgere denuncia se volevo sentirmi più tranquillo, mi hanno detto che in pratica i rischi che terzi riuscissero a recuperare i dati erano veramente minimi.
Spesso (anche se non sempre) più misure di sicurezza si adottano, più inconvenienti o disagi si presentano e più costi ci possono essere da sostenere, occorre quindi trovare dei compromessi ragionevoli e accettabili.
Fare auto con la carrozzeria di gommapiuma e imporre ai costruttori un limite di 30km/h diminuirebbe sicuramente il numero delle vittime della strada, ma creerebbe moltissimi altri problemi.
Anche vivere in una casa con i muri di un metro in cemento armato, porta blindata, triplo recinto in filo spinato a 100 metri dalla casa circondata da un prato senza alberi, telecamere a infrarossi e dieci guardie giurate che la pattugliano dentro e fuori potrebbe diminuire moltissimo il rischio che un ladro ti rubi qualcosa, ma non sarebbe economicamente conveniente, né sarebbe un'abitazione gradevole.
Ma fra una soluzione estrema come questa e tenere una porta aperta ci sono molte altre soluzioni intermedie.
non per nulla l'esercito U.S.A i suoi vecchi hard-disk li distrugge completamente piuttosto che fidarsi del criptaggio

quindi...
Mi sembra naturale, è più sicuro e risparmiano tempo e soldi.
Esempio qui nella comunita` montana,
villetta fuori zona con porte blindate.
Hanno rotto il muro accanto spesso un mattone (una spallata),
e con camion hanno svuotato/portato via tutto.
Qualche anno fa è successa una cosa analoga anche dalle mie parti: hanno sfondato da fuori il muro di una villetta per prendere una cassaforte murata.
Mario Vanoni ha scritto:Quando sei dal cliente, sei sicuro di ricordarti la chiave?
Per sicurezza e` proibito di scriverla su un foglietto!
Se il foglietto è facilmente sottraibile e si può facilmente abbinare al cliente sì, altrimenti non è detto.
Potresti anche scrivere sul foglietto una password leggermente sbagliata (se è molto lunga, scriverla cambiando un paio di caratteri non la renderà più insicura di una password breve non scritta che si ricorda bene).
Mario Vanoni ha scritto:Ad un certo punto la sicurezza diventa paranoia,
e forse non distrarsi/essere sempre diffidenti e` piu` prudente/sicuro.
Sì, comunque un paranoico dovrebbe per sua natura non distrarsi ed essere diffidente.
Concordo che comunque spesso sono gli errori umani a creare problemi.
Inoltre, proprio nel numero di Aprile di Crypto Gram, di B. Schneier, viene ricordato come misure di sicurezza eccessivamente complicate e onerose dopo un certo tempo in cui vengono adottate possano far tendere gli operatori a non seguirle scrupolosamente per risparmiare tempo.
sir_alex ha scritto:) è inutile secondo me tenere partizioni secondarie per installare altre distribuzioni, ti installi VirtualBox e ti fai tutte le installazioni extra che vuoi, senza partizionare ulteriormente il disco... macchine virtuali, gente!
Non è però la stessa cosa, dipende da quello che vuoi fare.
conraid ha scritto:ho anche /opt molto grande perché prima c'era KDE e tutti i programmi dello stesso. Adesso ci tengo i programmi che "vanno da soli", firefox, skype, googleearth, etc...
Anch'io (anche se non ho /opt su una partizione a parte), inoltre ci tengo i programmi in versione instabile (es. gimp2.5, openoffice 3.0, gnuplot4.3) e le qt4.
marghe ha scritto:ormai che hai criptato la home penso ci voglia un attimo a criptare anche la swap
Oppure, se non ti è indispensabile, puoi non usare la swap.
A volte possono giovare anche quei tool per cancellare/sovrascrivere/riempire tante volte con dati casuali hd e ram, ma dipende anche dal filesystem e dai dispositivi che usi.
