[eside-ghost] Una de criptografia

Cymo gcymoril en gmail.com
Mar Ago 7 14:35:23 CEST 2007


> Esto es mas seguro que cifrar directamente todo el volumen con tu
> clave de usuario?
Sin querer ir de experto en la materia...

Si cifras todo el buyubuyu con la contraseña de usuario, cuando
cambies la contraseña (tú, una vez cada doce horas, me has dicho? ;-)
la has liado parda: tendías que volver a cifrar todo.

Respecto de la conveniencia de tener una contraseña larga almacenada
en disco: mejor que vaya cifrada a su vez: si usamos la contraseña de
usuario para cifrarla ganamos en automatismo; podríamos usar una
contraseña separada al fin y al clavo, que no ?

> Por otro lado, podemos considerar segura una clave de usuario de linux
> de 17 caracteres alfanumericos? me refiero ante ataques contra el
> fichero de shadow.
La pregunta es: ¿segura por cuanto tiempo? Probablemente: no por mucho
(digan lo que digan en la web esa de la tabla, seguimos siendo humanos
y las contraseñas que usamos no son muy ruidosas).


Más información sobre la lista de distribución eside-ghost