WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 10.01.2005, 02:23   #11
thyrver
Veteran
 
Registriert seit: 30.11.2001
Alter: 44
Beiträge: 290


thyrver eine Nachricht über ICQ schicken thyrver eine Nachricht über AIM schicken
Standard

Zitat:
Original geschrieben von citizen428
Wenn ich mich richtig erinnere ist das was du willst mittels SELinux möglich. Zumindest kann man damit auch root einiges verbieten.

http://www.unix-open.de/O/151/Y/85317/default.aspx

Ansonsten: zum Thema verschlüsseln bist du nur auf Cryptoloop eingegangen, aber was ist mit GPG? Deine Passphrase wird root ja hoffentlich nicht kennen...
Danke für den Link zum Thema SELinux, das ist mir zwar auch eingefallen, allerdings nie, wenn ich am PC gesessen bin

GPG ist doch Public/Private Key Verschlüsselung. D.h. ich muss den Private Key irgendwo aufbewahren, und darauf hat root ja Zugriff, zumindest wenn der Schlüssel lokal am Rechner liegt. Aber du hast Recht, ich bin zuwenig auf Cryptografie eingangen:
Cryptografie muss in meinen Augen, neben einigermassen sicher, auch zukünftig noch implementiert sein. Und ich tendiere dazu, dass ich glaube, dass das allgemein eher für betriebsystemnahe Implementierungen zutrifft. (GPG ist dafür ein gutes Beispiel, den dafür wirds noch lange Software geben. Betriebsystemnahe is es nicht.)

Apropos GPG: Weil mir das gerade so einfällt. Wie geht ihr den eigentlich mit euren privaten Schlüsseln um? Am Arbeitsplatz auf der Platte ist der ja nicht in den besten Händen, und nochweniger auf irgendwelchen Netzwerklaufwerken. USB-Sticks halten nicht ewig, wenn die mal hin sind, ist der Schlüssel futsch (was schlecht ist, falls der public Key auf einem Keyserver liegt)
thyrver ist offline   Mit Zitat antworten
Alt 10.01.2005, 11:05   #12
citizen428
Elite
 
Registriert seit: 03.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von fabsi
D.h. ich muss den Private Key irgendwo aufbewahren, und darauf hat root ja Zugriff, zumindest wenn der Schlüssel lokal am Rechner liegt.
Trotzdem hat der PK (hoffentlich) eine Passphrase, und solange man die nicht kennt, hilft einem der Key alleine auch nicht wirklich.

Zitat:
Apropos GPG: Weil mir das gerade so einfällt. Wie geht ihr den eigentlich mit euren privaten Schlüsseln um?
Hab ihn auf der Platte und regelmässige Backups auf CD-R. Ausserdem (nach leidvoller Erfahrung) noch ein extra Backup vom Revocation Key, damit man einen Key wenigstens vom Keyserver kriegt, wenn er einem schon verloren geht...
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 13.01.2005, 12:23   #13
Flink
Hero
 
Registriert seit: 29.08.2001
Alter: 57
Beiträge: 904


Flink eine Nachricht über ICQ schicken Flink eine Nachricht über Skype™ schicken
Standard

Zitat:
Original geschrieben von fabsi
GPG ist doch Public/Private Key Verschlüsselung. D.h. ich muss den Private Key irgendwo aufbewahren, und darauf hat root ja Zugriff, zumindest wenn der Schlüssel lokal am Rechner liegt.
Der GPG-key wird meines Wissens nach ebenso verschlüsselt abgelegt. Erst mit der Eingabe eines Paßworts wird es möglich, diesen GPG-key auch zu verwenden. Und wenn Root dieses Paßwort nicht kennt, kann er mit diesem Key nichts anfangen.
____________________________________
Bibel
Flink ist offline   Mit Zitat antworten
Alt 13.01.2005, 17:00   #14
citizen428
Elite
 
Registriert seit: 03.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von Flink
Der GPG-key wird meines Wissens nach ebenso verschlüsselt abgelegt. Erst mit der Eingabe eines Paßworts wird es möglich, diesen GPG-key auch zu verwenden.
Genaus aus diesem Grund hab ich auch schon zwei mal die Passphrase erwähnt die Root hoffentlich nicht kennt.
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 20.01.2005, 07:36   #15
Deftones
Master
 
Registriert seit: 26.11.2002
Alter: 47
Beiträge: 572


Standard

ich weis ja nicht welche daten du schützen willst oder musst denke mal das muss ja wirklich streng geheime daten sein.. naja egal... warum speicherst du die daten nicht auf nen usb-stick ? oder dvd-rw ?
diskette wird denke mal zu klein sein ... oder so ?? da kann dir dann keiner deine daten anschauen oder sonst was ..

mfg
deftones
____________________________________
Es gibt nix gutes außer man tut es
nur die Toten wissen wie der Krieg war !

Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23
Deftones ist offline   Mit Zitat antworten
Alt 20.01.2005, 10:22   #16
thyrver
Veteran
 
Registriert seit: 30.11.2001
Alter: 44
Beiträge: 290


thyrver eine Nachricht über ICQ schicken thyrver eine Nachricht über AIM schicken
Standard

Das Problem ist, das ich einen usb-stick wie ein cryptoloop Laufwerk mounten muss, und damit hat neben dem user wieder root drauf zugriff. Das gilt übrigends auch ähnlich für mit gpg verschlüsselte Daten: Um sie zu benutzen muss man sie entschlüsseln, und dann liegen sie wieder im Klartext auf dem Dateisystem und root könnte sie einlesen.

Es stimmt natürlich, dass man, um einen mit dem Public-Key verschlüsselten Inhalt zu entschlüsseln, den Privat-Key UND ein Passwort braucht, und nicht bloß den Privat Key. Hatte ich vergessen.
thyrver ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:37 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag