zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

16-07-2011 - Due pagine gratis (su 530)

 Potete leggere gratuitamente le prime due pagine del mio nuovo libro

28-11-2010 - Wikileaks, spiattellatori di segreti

Wikileaks: chi sono, come lavorano, perché lo fanno, chi li paga. Visto che la cronaca incalza, ho deciso di rendere universalmente consultabile il mio recentissimo articolo in merito.

17-03-2010 - Ti aspettiamo, Explorer 9

Meglio tardi che mai, Microsoft annuncia il venturo Explorer 9. Potrebbe colmare un gap tecnologico colossale che si aprì con l'uscita di Firefox 1

DOVE MI TROVI

In libreria la mia ultima fatica, anche ePub

 In libreria come ePub dal 19 luglio e come libro cartaceo dal 24 agosto: è la grande guida che Lucio Bragagnolo ed io abbiamo dedicato ad OS X 10.7 Lion

Iscriviti alla mailing list di Luca Accomazzi. Inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione Internet

Crittografia e commercio elettronico

Vado sul sito di silene per fare un acquisto...

Messaggio del browser:
attenzione! ... bla bla bla ...
RC-4-56 56bit
low grade encryption

Insomma, Mozilla mi avvisa che i dati inseriti potrebbero essere visti da terze parti, perché la pagina web ha un "basso grado di crittografia"

Possibile ?!

Andrea Macchione

Possibile.
Richiederebbe comunque giorni di lavoro a molti calcolatori moderni.

Silene, forse per risparmiare, ha acquistato un certificato digitale di lunghezza limitata. È il certificato che impone la lunghezza della chiave digitale con cui vengono protette le pagine.

Esistono parecchie aziende che possono vendere un certificato: in Italia anche le Poste. Però
i più qualificanti sono quelli rilasciati da Verisign, che sono anche i più costosi. Sono gli unici il cui certificato funziona su tutti i browser, anche vecchissimi. Io invece consiglio e uso Thawte: funziona su tutti i Netscape da 4.5 in su e tutti gli Explorer da 4.0 in su ed è il secondo migliore dopo Verisign.

Ma torniamo alla tecnologia.

Oggi lo standard de facto per le connessioni commerciali è 128 bit. La chiave più lunga scardinata per forza bruta è di 64 bit. Chiavi più lunghe di 128 bit si usano in applicazioni militari e dove la sicurezza è vitale. Per esempio, uno dei progetti più significativi che ho pilotato come direttore tecnico in questi anni è Hermes, che è capace di protezioni sino a 4096 bit (guarda sotto "prodotti" sul mio sito aziendale, cliccando la lunguetta arancione in alto). Il cliente più importante è Luxottica, che lo usa per proteggere le comunicazioni finanziarie alla Borsa, agli investitori istituzionali e agli organi di stampa. (Puoi ben capire che putiferio succederebbe se l'annuncio di una acquisizione o i risultati finanziari annuali trapelassero prima del dovuto).

Non puoi cifrare a 128 bit se il certificato digitale (che prende concettualmente il posto della chiave privata) è più corto. Potresti fare padding, certo; puoi combinare una qualsiasi serie di operazioni booleane tra due operandi binari, ma se sai per certo che gli ultimi 64
bit dell'operando numero uno sono tutti a zero, il risultato sarà prevedibile, dunque non segreto.

Ovviamente la spiegazione più comprensibile, meno criptica (!) e più approfondita sta nel capitolo due del mio libro, "Guida alla Tecnologia per non tecnocrati". Tutti quelli che non l'hanno ancora comprato possono ancora rimediare :-)


http://www.accomazzi.it

Indice di tutti i termini

- . 1 2 3 4 6 7 a b c d e f g h i j k l m n o p q r s t u v w x y z

a-gps abbonamento a consumo abbonamento flat abbreviazioni abuso accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe advanced server after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software airport airport base station airport express airtunes aiuti alcatel speed touch home alfabeti non latini alfabeto alfabeto turco alias alias manager alice alice adsl alina allegati allegato allofmp3 allot net enforcer altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus apache apache 2 apache sicuro apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti arabo archiviazione email armi di distruzioni di mass aruba as/400 as400 ascii asincrono assistenza assistenza internet atapi ati rage ii atm deluxe atomtime attachment attesa audio autenticazione autoexec autostart avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati