<?xml version="1.0" encoding="ISO-8859-1"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
  <channel>
    <title>Comments for bechelli - HaloScan.com</title>
    <link>http://www.haloscan.com/</link>
    <description>Latest comments for bechelli. Syndicated by HaloScan</description>
    <generator>http://www.haloscan.com/</generator>
    <image><link>http://creativecommons.org/licenses/by-nd/2.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nd/2.0/</creativeCommons:license><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/LucaBechelliSecurityConsultantComment" type="application/rss+xml" /><item>
      <title>Thread: Estrarre chiavi e certificati in formato "pem.... Post by Luca</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/CRK8MeMaM2c/</link>
      <pubDate>Thu, 20 Nov 2008 05:53:29 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/5232086813873561391/?src=hsrs#40786</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/5232086813873561391/?src=hsrs#40786</guid>
      <description>(fortunatamente, per la propria sicurezza) PKCS#12 non dispone di un meccanismo di recupero delle password. Gli algoritmi crittografici e di hashing su cui basa la propria sicurezza, anche nelle versioni meno sicure, sono tali da non consentire cose come l'uso di semplici programmi che restituiscano magicamente la chiave ed il certificato. 
Dato che il principale problema di PKCS#12 è il fatto ch...&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/CRK8MeMaM2c" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/5232086813873561391/?src=hsrs#40786</feedburner:origLink></item>
    <item>
      <title>Thread: Sicurezza dei dati di traffico telefonico e t.... Post by Luca</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/_7A1BYy_fM0/</link>
      <pubDate>Thu, 20 Nov 2008 05:48:38 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#40787</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#40787</guid>
      <description>La legge parla di Strong Authentication, inteso La legge parla di Strong Authentication, inteso come meccanismo di autenticazione a due o più fattori tra possesso, conoscenza e biometria, che sono verificati contestualmente.
Questo significa che è certamente possibile utilizzare solo chiavi asimmetriche RSA anzichè i certificati digitali, tuttavia l'uso degli stessi deve avvenire al superamento d...&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/_7A1BYy_fM0" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#40787</feedburner:origLink></item>
    <item>
      <title>Thread: Estrarre chiavi e certificati in formato "pem.... Post by John</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/EFuUwpm86cA/</link>
      <pubDate>Sat, 15 Nov 2008 09:10:49 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/5232086813873561391/?src=hsrs#40146</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/5232086813873561391/?src=hsrs#40146</guid>
      <description>ho smarrito la password del certificato in formato pkcs12 (.p12) come posso recuperare questa password?&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/EFuUwpm86cA" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/5232086813873561391/?src=hsrs#40146</feedburner:origLink></item>
    <item>
      <title>Thread: Sicurezza dei dati di traffico telefonico e t.... Post by daniele velardi</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/kUtGnVmp-2M/</link>
      <pubDate>Thu, 06 Nov 2008 11:46:45 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#39006</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#39006</guid>
      <description>quindi si potrÃ  usare anche la chiave asimmetrica RSA di openssh o bisogna per forza usare i certificati x509 (PKCS12)&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/kUtGnVmp-2M" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#39006</feedburner:origLink></item>
    <item>
      <title>Thread: Sicurezza dei dati di traffico telefonico e t.... Post by daniele velardi</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/15YqaC3581s/</link>
      <pubDate>Thu, 06 Nov 2008 11:42:54 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#39005</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#39005</guid>
      <description>l'ammissibilità di meccanismi di strong authentication per accesso alle applicazioni (anche per scopi di gestione) previsti sul client dell'utente e non rigidamente sul sistema remoto, tuttavia assicurando che non sia possibile accedere se non dai suddetti client

ma questo significa che su linux si potrà usare anche la classica chiave asimmetrica RSA o siamo ancora costretti ad usare certificar...&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/15YqaC3581s" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/8322333650981809847/?src=hsrs#39005</feedburner:origLink></item>
    <item>
      <title>Thread: Dati fiscali. Post by marco gioanola</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/Wq0boFKTXHU/</link>
      <pubDate>Sat, 10 May 2008 09:12:49 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/4351988266543618903/?src=hsrs#21923</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/4351988266543618903/?src=hsrs#21923</guid>
      <description>Ciao Luca, mi fa piacere leggere qualche (raro) spicchio di buon senso su questa vicenda delle dichiarazioni online.
Per sentirti meno solo, tempo fa ho scritto cose analoghe sul mio blog: http://elbebecius.blogspot.com/2008/05/dichiarazioni-online.html

ciao&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/Wq0boFKTXHU" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/4351988266543618903/?src=hsrs#21923</feedburner:origLink></item>
    <item>
      <title>Thread: Attacchi alle unitÃ  di memoria (2). Post by Luca Bechelli</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/Q7wbJkamIwM/</link>
      <pubDate>Mon, 10 Mar 2008 14:49:46 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/3919488069262466339/?src=hsrs#13084</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/3919488069262466339/?src=hsrs#13084</guid>
      <description>Infatti!
Come dici tu, un meccanismo come quello offerto da Linux ha il vantaggio che la partizione, dopo il riavvio, è in pratica piena "sporcizia" inutilizzabile, dato che la chiave usata per cifrare non è riutilizzata.
Quando il file di swap è cifrato con l'intera partizione, per esempio di avvio, i dati non sono accessibili fintanto che il computer è spento, la qual cosa offre ovviamente ben&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/Q7wbJkamIwM" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/3919488069262466339/?src=hsrs#13084</feedburner:origLink></item>
    <item>
      <title>Thread: Attacchi alle unitÃ  di memoria (2). Post by claudio</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/tJmuj3thA9s/</link>
      <pubDate>Thu, 06 Mar 2008 12:49:12 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/3919488069262466339/?src=hsrs#12602</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/3919488069262466339/?src=hsrs#12602</guid>
      <description>In effetti anche il file o la partizione di swap dovrebbero essere cifrati. Su Linux ad esempio si può cifrare la partizione di swap con una chiave casuale che viene persa allo spegnimento (alla successiva accensione ne viene generata un'altra).
Allo stesso modo, se la partizione in cui c'è il file di swap è cifrato, anche il file sarà  protetto dopo lo spegnimento. "Quasi" allo stesso modo, dato&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/tJmuj3thA9s" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/3919488069262466339/?src=hsrs#12602</feedburner:origLink></item>
    <item>
      <title>Thread: Finito!. Post by Luca Bechelli</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/Atg1REwM6eo/</link>
      <pubDate>Fri, 01 Feb 2008 08:20:39 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/8237109591868194684/?src=hsrs#6662</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/8237109591868194684/?src=hsrs#6662</guid>
      <description>Sì, sono certo che approvi :-) CMQ, quando ho  visitato il tuo sito, non ricordavo tu avessi questo layout.... Mi sarò fatto condizionare...

Come hai scritto in uno dei tuoi post, ci vediamo a Infosecurity!&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/Atg1REwM6eo" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/8237109591868194684/?src=hsrs#6662</feedburner:origLink></item>
    <item>
      <title>Thread: Finito!. Post by misi</title>
      <link>http://feedproxy.google.com/~r/LucaBechelliSecurityConsultantComment/~3/tHfxwNd8nOU/</link>
      <pubDate>Fri, 01 Feb 2008 07:18:03 +0000</pubDate>
      <comments>http://www.haloscan.com/comments/bechelli/8237109591868194684/?src=hsrs#6661</comments>
      <guid isPermaLink="false">http://www.haloscan.com/comments/bechelli/8237109591868194684/?src=hsrs#6661</guid>
      <description>carino il nuovo layout :-)

ciao&lt;img src="http://feeds.feedburner.com/~r/LucaBechelliSecurityConsultantComment/~4/tHfxwNd8nOU" height="1" width="1"/&gt;</description>
    <feedburner:origLink>http://www.haloscan.com/comments/bechelli/8237109591868194684/?src=hsrs#6661</feedburner:origLink></item>
  </channel>
</rss>
