Re: klucze prywatne w W2K

Autor: Sewer <sevho_at_wytnijto.gazeta.pl>
Data: Sun 26 Jun 2005 - 14:01:50 MET DST
Message-ID: <d9m5fn$1pv$1@inews.gazeta.pl>

"Michal Kawecki" <kkwinto@o2.px> wrote in message
> >
> > Jednej rzeczy nie ma w przywołanej specyfikacji, mianowicie jak
> > wykasowywane są dane, czy jest to wielokrotny zapis?
> > Sprawdzając na większych plikach zastosowanie encrypt nie mam
> > pewności, czy jest ten plik bezpiecznie wykasowany, podobnie jak z
> > tymczasowymi danymi w DPAPI.
>
>
> Co to znaczy "bezpiecznie wykasowany"?
> Co Ci po ewentualnie odzyskanym, zaszyfrowanym pliku?

Klucz prywatny lub hasło do loginu musi być przechowywane w systemie od
momentu zalogowania.
Klucze prywatne są szyfrowane kluczem systemowym z wykorzystaniem hasła do
loginu. czyli po zalogowaniu dostępne są klucze prywatne w wesrji
niezaszyfrowanej i gdzieś są przechowywane (bo raczej nie hasło do loginu).
Być może w SWAP RAM.

Druga rzecz to zamiana właściwości plików, folderów na opcję zaszyfrowane,
wówczas są szyfrowane dane i pytanie w jaki sposób jest wykasowywany plik
źródłowy.

Pozdrawiam
Sewer
Received on Sun Jun 26 14:05:15 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 26 Jun 2005 - 14:42:06 MET DST