Názor k článku Bezpečnost kořenové zóny je v transparentnosti, řekl Ondřej Filip na CSNOG 2023 od Filip Jirsák - Ne, to nejsou fantasmagorie... Jsou to fantasmagorie. Ještě jste...

  • Článek je starý, nové názory již nelze přidávat.
  • 26. 5. 2023 7:51

    Filip Jirsák
    Stříbrný podporovatel

    Ne, to nejsou fantasmagorie...
    Jsou to fantasmagorie. Ještě jste zapomněl dodat, že to letadlo proletí metr nad zemí, letuška z otevřených dveří posbírá HSM a trezory a ty trezory otevřou rozbrušovačkou v letadle ještě nad Pacifikem.

    Zkuste pochopit následující tři věci:
    1. Fyzická ochrana těch karet přináší daleko lepší bezpečnost, než jakou by přinesly tajné PINy.
    2. Celé je to postavené na tom, že když se zachází s kryptomateriálem, je celý proces maximálně transparentní, aby celý svět viděl, že není prostor pro vznik nějaké tajné kopie používaných klíčů. To je důvod, proč se to celé dělá.
    3. Kdyby tam tajné PINy byly, celý proces nouzové rotace klíčů by byl prodloužen asi tak o deset vteřin, které by byly potřeba pro to, aby představitel ICANN veřejně vyhlásil, že privátní klíče je nutné považovat za kompromitované a TCR, kteří tak ještě neučinili, ať v zájmu bezpečnosti své i svého okolí zveřejní své PINy.

    Vaše neschopnost domýšlet scénáře, které vymyslíte, je pozoruhodná. Vymyslíte, že někdo letadlem zbourá budovu, ale už vám nedojde, že v té zbourané budově mrtvý únosce toho letadla asi těžko bude hledat HSM a karty. A živého spolupracujícího nepředpokládáte, od začátku totiž popíráte, že by útočníci mohli jednat organizovaně a různí lidé by zajišťovali různé části operace. Navíc v té zbourané budově by se to ani živému nehledalo o moc lépe, než mrtvému.