[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: scp question



On Wednesday 31 August 2005 10:44, Christian Frommeyer wrote:
> Am Dienstag 30 August 2005 23:18 schrieb Jan Luehr:
> > Wo in diesem Fall der Public-Key im Klartext (also ohne Passphrase)
> > zu sehen ist...
>
> Was wohl eher kein Problem ist, da es ja ein Feature von asymetrischen
> Verfahren ist, das der Public-Key (hoffentlich) keinem beim Knacken
> weiter hilft.
> Das selbe gilt hier freilich auch für den Private-Key, so das der
> Vorteil hier wohl eher darin besteht, das das Verfahren bereits
> eingebaut ist (also nichts mehr gebastelt werden muss) und eine
> Brute-Force Attacke von außen wohl etwas schwerer ist.

ich glaube er meinte auch private Key.
Sicherheitstechnisch dürfte es wohl egal sein ob ich ein Passwort in einer 
Datei drin stehen habe oder den privaten Schlüssel ohne Passphrase auf der 
Platte liegen habe. 
Keines von beiden ist sicherer als das andere.

-- 
Hm, wenn man sich nach einem Screenlock gar nicht mehr wieder anmelden
kann, ist das natürlich sehr sicher. In diesem Sinne wird die Sicherheit
des Systems durch den Bug sogar sehr erhöht. :-))



Reply to: