![]() |
![]() |
|
![]() |
![]() |
|
Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#11 | |
Veteran
![]() |
![]() Zitat:
![]() GPG ist doch Public/Private Key Verschlüsselung. D.h. ich muss den Private Key irgendwo aufbewahren, und darauf hat root ja Zugriff, zumindest wenn der Schlüssel lokal am Rechner liegt. Aber du hast Recht, ich bin zuwenig auf Cryptografie eingangen: Cryptografie muss in meinen Augen, neben einigermassen sicher, auch zukünftig noch implementiert sein. Und ich tendiere dazu, dass ich glaube, dass das allgemein eher für betriebsystemnahe Implementierungen zutrifft. (GPG ist dafür ein gutes Beispiel, den dafür wirds noch lange Software geben. Betriebsystemnahe is es nicht.) Apropos GPG: Weil mir das gerade so einfällt. Wie geht ihr den eigentlich mit euren privaten Schlüsseln um? Am Arbeitsplatz auf der Platte ist der ja nicht in den besten Händen, und nochweniger auf irgendwelchen Netzwerklaufwerken. USB-Sticks halten nicht ewig, wenn die mal hin sind, ist der Schlüssel futsch (was schlecht ist, falls der public Key auf einem Keyserver liegt) |
|
![]() |
![]() |
![]() |
#12 | ||
Elite
![]() |
![]() Zitat:
Zitat:
|
||
![]() |
![]() |
![]() |
#13 | |
Hero
![]() |
![]() Zitat:
____________________________________
Bibel |
|
![]() |
![]() |
![]() |
#14 | |
Elite
![]() |
![]() Zitat:
![]() |
|
![]() |
![]() |
![]() |
#15 |
Master
![]() Registriert seit: 26.11.2002
Alter: 47
Beiträge: 572
|
![]() ich weis ja nicht welche daten du schützen willst oder musst denke mal das muss ja wirklich streng geheime daten sein.. naja egal... warum speicherst du die daten nicht auf nen usb-stick ? oder dvd-rw ?
diskette wird denke mal zu klein sein ... oder so ?? da kann dir dann keiner deine daten anschauen oder sonst was .. mfg deftones
____________________________________
Es gibt nix gutes außer man tut es nur die Toten wissen wie der Krieg war ! Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23 |
![]() |
![]() |
![]() |
#16 |
Veteran
![]() |
![]() Das Problem ist, das ich einen usb-stick wie ein cryptoloop Laufwerk mounten muss, und damit hat neben dem user wieder root drauf zugriff. Das gilt übrigends auch ähnlich für mit gpg verschlüsselte Daten: Um sie zu benutzen muss man sie entschlüsseln, und dann liegen sie wieder im Klartext auf dem Dateisystem und root könnte sie einlesen.
Es stimmt natürlich, dass man, um einen mit dem Public-Key verschlüsselten Inhalt zu entschlüsseln, den Privat-Key UND ein Passwort braucht, und nicht bloß den Privat Key. Hatte ich vergessen. |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|