[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fwd: [e-privacy] Debian OpenSSL security flaw




Freddy: Che lavoro schifoso!
tratto da:
http://it.wikipedia.org/wiki/Wired_Equivalent_Privacy#Difetti

Molti attacchi specifici vennero sviluppati per il WEP. Nell'agosto del 2001 <http://it.wikipedia.org/wiki/2001> venne pubblicato su un newsgroup dedicato alla crittografia una approfondita analisi del WEP che ne evidenziava le insicurezze derivate dalla specifica implementazione dell'RC4 utilizzata dal WEP. Quella analisi dimostrava che era possibile analizzando il traffico di rete ottenere in breve tempo (poche ore) la chiave utilizzata per cifrare la rete locale. Non molto tempo dopo apparvero su Internet <http://it.wikipedia.org/wiki/Internet> i primi programmi in grado di forzare il WEP e allo stato attuale questi programmi consentono a un utente senza nessuna conoscenza specifica di forzare una rete WEP in poche ore. Il WEP ha fallito decisamente il suo obiettivo, infatti la sicurezza di una rete WEP è notevolmente inferiore a quella di un'usuale rete su cavo.


(Per non parlare degli ActiveX di Microsoft)


Io in questa storia non ci vedo niente di strano, se non un normale processo evolutivo del software... se una cosa migliora e' perche' c'e' qualcosa da migliorare... se pretendi la perfezione, allora fatti ibernare, e ci vediamo tra qualche migliaio di anni.


Reply to: