Μιά πικρή αλήθεια...

Mavroyanopoulos Nikos nmav at hellug.gr
Tue Sep 14 10:50:44 EEST 1999


On Tue, Sep 14, 1999 at 12:40:53AM +0300, Panayotis Vryonis wrote:

> Πιστεύω ότι το ερώτημα δεν είναι ποιο είναι προτιμότερο, αλλά ποιές περιπτώσεις
> καλύπτει καλύτερα η κάθε λύση. Για εμένα το RPM είναι πολύ βολικό για μηχανήματα
> γενικής χρήσης. Εγκατάσταση/απεγκατασταση _BINARIES_ χωρίς προβλήματα,
> compilation και διάβασμα. Δίνω ιδιαίτερη έμφαση στα binaries γιατί πολλές φορές
> μπορεί να μην υπάρχει χώρος για να γίνει το compile... Όσο για την ασφάλεια,
> ε, μην μου πείτε ότι θα κοιτάξετε όλο τον κώδικα του KDE ή του XFree για να
> δείτε μήπως είναι "πειραγμένος"... Άλλωστε, το RPM υποστηρίζει και ηλεκτρονικές
> υπογραφές (αν και δεν τις έχω χρησιμοποιήσει ποτέ σε RPM).
Εδώ κάνεις καποιο λάθος, το οποίο γίνεται συχνά. Οι ηλεκτρονικές υπογραφές
που λές είναι απλώς ενα sum (crc32/md5/sha1 ή οτιδήποτε), οι οποίες δεν
προσφέρουν τίποτα απο πλευράς ασφάλειας, πέρα απο integrity checking.
Ασφάλεια μπορεί να επιτευχθεί μόνο με digital signatures (όπως DSA), ή και
message authentication codes βασισμένοι σε καποιον hash αλγόριθμος (πχ. md5
αλλά τροποποιημένο για να δέχεται password).

> Παναγιώτης.
> --
> ******************************************
> Panayotis Vryonis
> e-mail: vrypan at hellug.gr
> http://www.virgo.gr/baza
> ******************************************

-- 
Nikos Mavroyanopoulos
mailto:nmav at hellug.gr
If money could talk, it would say goodbye.
--
====================================================================
Gia boithia (h na diagrafhte) e-mail sto majordomo at hellug.gr
Ta archives tis listas einai sto http://lists.hellug.gr/archives
prin steilete kapoia erothsh psakte mipos exei hdh apanththei.
Gia opoiodipote problima stilte e-mail ston owner-linux-greek-users at hellug.gr
====================================================================



More information about the Linux-greek-users mailing list