<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Comments on: Jelszavak biztonságos tárolása OS X alatt</title>
	<atom:link href="http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/feed/" rel="self" type="application/rss+xml" />
	<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/</link>
	<description></description>
	<lastBuildDate>Tue, 06 Mar 2012 11:06:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: Chris Borbas</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-57820</link>
		<dc:creator>Chris Borbas</dc:creator>
		<pubDate>Thu, 02 Jul 2009 18:11:58 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-57820</guid>
		<description>hibátlan, köszönöm!</description>
		<content:encoded><![CDATA[<p>hibátlan, köszönöm!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: angelday</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-57819</link>
		<dc:creator>angelday</dc:creator>
		<pubDate>Thu, 02 Jul 2009 18:07:44 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-57819</guid>
		<description>Chris Borbas, fds írja: nyiss meg egy terminal ablakot Leopard alatt és írd be &lt;tt&gt;chmod +a &#039;everyone deny delete&#039;&lt;/tt&gt; majd húzd bele az ablakba az állományt, ami válaszul beírja oda pontosan az elérési útvonalát. Enterrel nyugtázd. (az idézőjelek simák, azt javítsd ki, csak WordPress átírja)</description>
		<content:encoded><![CDATA[<p>Chris Borbas, fds írja: nyiss meg egy terminal ablakot Leopard alatt és írd be <tt>chmod +a 'everyone deny delete'</tt> majd húzd bele az ablakba az állományt, ami válaszul beírja oda pontosan az elérési útvonalát. Enterrel nyugtázd. (az idézőjelek simák, azt javítsd ki, csak WordPress átírja)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Chris Borbas</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-57815</link>
		<dc:creator>Chris Borbas</dc:creator>
		<pubDate>Thu, 02 Jul 2009 18:01:31 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-57815</guid>
		<description>köszi a júzfull postot.
egy kérdés. meg tudom valahogy akadályozni, hogy ne lehessen a dmg-met letörölni, max egy login jelszó segítségével, vagy mégjobb, a dmg nyitási jelszó segítségével?

tudom, hogy paranoiás vagyok, de ha eldugom, nehéz mindig bemountolni, ha kint van az asztalon, véletlen letörlöm (vagy méginkább pl a barátnőm - tudom, külön login)... a lock funkció kb semmire nem jó, mert csak megkérdi törlés előtt, hogy bizti?

dugjam el, és rakjak egy shortcutot a dockba? vagy van valami elegánsabb megoldás fájlok igazi lockolására törlés ellen?</description>
		<content:encoded><![CDATA[<p>köszi a júzfull postot.<br />
egy kérdés. meg tudom valahogy akadályozni, hogy ne lehessen a dmg-met letörölni, max egy login jelszó segítségével, vagy mégjobb, a dmg nyitási jelszó segítségével?</p>
<p>tudom, hogy paranoiás vagyok, de ha eldugom, nehéz mindig bemountolni, ha kint van az asztalon, véletlen letörlöm (vagy méginkább pl a barátnőm &#8211; tudom, külön login)&#8230; a lock funkció kb semmire nem jó, mert csak megkérdi törlés előtt, hogy bizti?</p>
<p>dugjam el, és rakjak egy shortcutot a dockba? vagy van valami elegánsabb megoldás fájlok igazi lockolására törlés ellen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: _psc_</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54453</link>
		<dc:creator>_psc_</dc:creator>
		<pubDate>Tue, 07 Apr 2009 23:12:16 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54453</guid>
		<description>k3y: &quot;a truecrypt forrása letölthető és átnyálazható, azaz egy ilyen compile és diff nem áll semmiből, nem?&quot;

Hát, a baj csak annyi, hogy nem tudjuk, a bináris disztribúciót milyen kapcsolókkal, opciókkal fordították, így nem tudunk diffelni.
És a truecrypt forrása valóban letölthető, de mégiscsak binárisként van terjesztve widowsra, linuxra, stb.-re is.
Az OSS community pont ezért mondja, hogy nem tekinthető igazán nyílt soft-nak.
Sőt, én azt mondom, hogy az OSS community-ban sem bízhatunk, hogy ha estleg át is nyálazza a truecrypt kódját, akkor minden tuti - lásd a debianos openssl esetét.
De mondom mégegyszer, ha át is nyálazza a kódot, és nem talál benne semmit, az sem garancia semmire, mivelhogy a gépedre letöltött bináris disztribúció egyáltalán nem biztos, hogy ugyan arra a kódbázisra épül, mint amit kitettek a honlapjukra.</description>
		<content:encoded><![CDATA[<p>k3y: &#8220;a truecrypt forrása letölthető és átnyálazható, azaz egy ilyen compile és diff nem áll semmiből, nem?&#8221;</p>
<p>Hát, a baj csak annyi, hogy nem tudjuk, a bináris disztribúciót milyen kapcsolókkal, opciókkal fordították, így nem tudunk diffelni.<br />
És a truecrypt forrása valóban letölthető, de mégiscsak binárisként van terjesztve widowsra, linuxra, stb.-re is.<br />
Az OSS community pont ezért mondja, hogy nem tekinthető igazán nyílt soft-nak.<br />
Sőt, én azt mondom, hogy az OSS community-ban sem bízhatunk, hogy ha estleg át is nyálazza a truecrypt kódját, akkor minden tuti &#8211; lásd a debianos openssl esetét.<br />
De mondom mégegyszer, ha át is nyálazza a kódot, és nem talál benne semmit, az sem garancia semmire, mivelhogy a gépedre letöltött bináris disztribúció egyáltalán nem biztos, hogy ugyan arra a kódbázisra épül, mint amit kitettek a honlapjukra.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: angelday</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54439</link>
		<dc:creator>angelday</dc:creator>
		<pubDate>Tue, 07 Apr 2009 14:34:14 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54439</guid>
		<description>pigeon, nem kimondottan a web sony-jai miatt, de azért is.</description>
		<content:encoded><![CDATA[<p>pigeon, nem kimondottan a web sony-jai miatt, de azért is.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pigeon</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54438</link>
		<dc:creator>pigeon</dc:creator>
		<pubDate>Tue, 07 Apr 2009 14:25:16 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54438</guid>
		<description>..Open id !
En mar mindenhol implementalom a regisztralgatos baszas melle is, hiszem pl railsben +1 plugin, atirom a scaffoldolt viewokat es kesz. Nem tudom miert nem terjed. Ja, lehet mert a facebook itt is bevezette a sajat faszsagat (facebook auth), komolyan, ezek a szerencsetlenek a web sony-jai.

Pusztuljanak el. Sztenderdek a jovoert!</description>
		<content:encoded><![CDATA[<p>..Open id !<br />
En mar mindenhol implementalom a regisztralgatos baszas melle is, hiszem pl railsben +1 plugin, atirom a scaffoldolt viewokat es kesz. Nem tudom miert nem terjed. Ja, lehet mert a facebook itt is bevezette a sajat faszsagat (facebook auth), komolyan, ezek a szerencsetlenek a web sony-jai.</p>
<p>Pusztuljanak el. Sztenderdek a jovoert!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: k3y</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54437</link>
		<dc:creator>k3y</dc:creator>
		<pubDate>Tue, 07 Apr 2009 14:00:59 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54437</guid>
		<description>_psc_: thx az összeszedett linkekért. (a debian openssl-re emlékeztem is) - annyiban vitáznék, hogy a truecrypt forrása letölthető és átnyálazható, azaz egy ilyen compile és diff nem áll semmiből, nem?

az igazi security és crypto freakek között szerintem foglalkozási ártalom a paranoia, simán lehet hogy a TrueCrypt fejlesztők is csak azért titkolóznak ennyire - a user is paranoid, ő meg azt hiszi hogy azért mert az NSA/KGB/MI6/Men in Black áll mögötte :)

de ugye attól hogy paranoiás vagy még el akarhatnak kapni.</description>
		<content:encoded><![CDATA[<p>_psc_: thx az összeszedett linkekért. (a debian openssl-re emlékeztem is) &#8211; annyiban vitáznék, hogy a truecrypt forrása letölthető és átnyálazható, azaz egy ilyen compile és diff nem áll semmiből, nem?</p>
<p>az igazi security és crypto freakek között szerintem foglalkozási ártalom a paranoia, simán lehet hogy a TrueCrypt fejlesztők is csak azért titkolóznak ennyire &#8211; a user is paranoid, ő meg azt hiszi hogy azért mert az NSA/KGB/MI6/Men in Black áll mögötte <img src='http://plastik.hu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>de ugye attól hogy paranoiás vagy még el akarhatnak kapni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: csiga</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54422</link>
		<dc:creator>csiga</dc:creator>
		<pubDate>Tue, 07 Apr 2009 09:26:15 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54422</guid>
		<description>TrueCrypt. Az OSX titkosított DMG-nél jóval erősebb titkosításra képes, modernebb hash algoritmusokkal. Nyílt forráskódú, a céggel kapcsolatos titkolózás pedig nem véletlen: a világ sok országában illegális a használata a programnak - például Angliában is.</description>
		<content:encoded><![CDATA[<p>TrueCrypt. Az OSX titkosított DMG-nél jóval erősebb titkosításra képes, modernebb hash algoritmusokkal. Nyílt forráskódú, a céggel kapcsolatos titkolózás pedig nem véletlen: a világ sok országában illegális a használata a programnak &#8211; például Angliában is.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rakenroll</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54383</link>
		<dc:creator>rakenroll</dc:creator>
		<pubDate>Tue, 07 Apr 2009 03:25:48 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54383</guid>
		<description>Most nem azert, de nem pont a keychain valo a jelszavak tarolasara? Ha akarod csinalj egy uj keychaint a login melle mas passworddel, aztan tedd abba a homoszadopornosite loginjaidat.</description>
		<content:encoded><![CDATA[<p>Most nem azert, de nem pont a keychain valo a jelszavak tarolasara? Ha akarod csinalj egy uj keychaint a login melle mas passworddel, aztan tedd abba a homoszadopornosite loginjaidat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rakenroll</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54382</link>
		<dc:creator>rakenroll</dc:creator>
		<pubDate>Tue, 07 Apr 2009 03:25:47 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54382</guid>
		<description>Most nem azert, de nem pont a keychain valo a jelszavak tarolasara? Ha akarod csinalj egy uj keychaint a login melle mas passworddel, aztan tedd abba a homoszadopornosite loginjaidat.</description>
		<content:encoded><![CDATA[<p>Most nem azert, de nem pont a keychain valo a jelszavak tarolasara? Ha akarod csinalj egy uj keychaint a login melle mas passworddel, aztan tedd abba a homoszadopornosite loginjaidat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Zeusz</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54379</link>
		<dc:creator>Zeusz</dc:creator>
		<pubDate>Mon, 06 Apr 2009 23:29:55 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54379</guid>
		<description>gyuz: me.com is your friend.</description>
		<content:encoded><![CDATA[<p>gyuz: me.com is your friend.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: _psc_</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54377</link>
		<dc:creator>_psc_</dc:creator>
		<pubDate>Mon, 06 Apr 2009 22:22:38 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54377</guid>
		<description>gyuz: Google Docs? Ha nem baj, hogy nem csak Te tudod a jelszavaidat...
Egyébként már Lenin is megmondta: backupnyik, backupnyik, i backupnyik!</description>
		<content:encoded><![CDATA[<p>gyuz: Google Docs? Ha nem baj, hogy nem csak Te tudod a jelszavaidat&#8230;<br />
Egyébként már Lenin is megmondta: backupnyik, backupnyik, i backupnyik!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gyuz</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54376</link>
		<dc:creator>gyuz</dc:creator>
		<pubDate>Mon, 06 Apr 2009 21:39:44 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54376</guid>
		<description>Az OKÉ hogy nem fogják tudni elolvasni a jelszavaimat ha ellopták a macbookot, de az én kérdésem az, hogy ÉN honnan fogom újra összekaparni ezt a sok infót?

Nem hiszem hogy különlegesen bonyolult életet élnék, de a jelszó/infó fájlom százas nagyságrendű tételt tartalmaz.

És ha simán Google Docs-ban tartom a jelszavakat? Igy legalabb mindenhonnan elerem (telefon, vagy akar netkavezo Zanzibaron)...</description>
		<content:encoded><![CDATA[<p>Az OKÉ hogy nem fogják tudni elolvasni a jelszavaimat ha ellopták a macbookot, de az én kérdésem az, hogy ÉN honnan fogom újra összekaparni ezt a sok infót?</p>
<p>Nem hiszem hogy különlegesen bonyolult életet élnék, de a jelszó/infó fájlom százas nagyságrendű tételt tartalmaz.</p>
<p>És ha simán Google Docs-ban tartom a jelszavakat? Igy legalabb mindenhonnan elerem (telefon, vagy akar netkavezo Zanzibaron)&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: _psc_</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54345</link>
		<dc:creator>_psc_</dc:creator>
		<pubDate>Mon, 06 Apr 2009 15:52:38 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54345</guid>
		<description>k3y: &quot;A TrueCrypt ellenben opensource, szólva ha lenne benne backdoor akkor már kibukott volna, nem?&quot;

A truecrypt-tel alapvetően az a gond, hogy valójában nem tekinthető igazi opensource programnak.
Bűzlik a titkoszszolgálatok büdös szagától, akárcsak a Java Anon Proxy (http://en.wikipedia.org/wiki/Java_Anon_Proxy#Privacy)
Le kellene fordítani a truecryptet a lefordított kiadással azonos compiller-opciókkal, és összehasonlítva az eredményt kiderülne, hogy van-e turpisság.
De! Reméljük, hogy -ha csak nem mi magunk nézzük át a forrást- az oss közösség nem úgy ellenőrzi a truecrypt forrását, mint a debianos openssl-t. (http://hup.hu/cikkek/20080516/par_gondolat_a_debian_ssl_bugrol)
Van egy csomó nyitott kérdés a truecrypt-tel kapcsolatban, amik egy igazi oss programnál, amennyiben nincs susmus benne, nem kéne hogy nyitott kérdések legyenek:
- kik a fejlesztői?
- a Truecrypt foundation hol van bejegyezve?
- eredetileg a truecrypt.org domain miért az antarktiszra lett bejegyezve, s újabban miért a Network Solutions rejtett domain reg. szolgáltatását veszik igénybe?
(http://www.who.is/website-information/truecrypt.org/)
- a truecrypt trademark egy magánszemély nevére van bejegyezve egy prágai címre, s állítólag ez a magá yszemély nem is lakik ott, mindez miért? (http://www.wipo.int/ipdl/en/madrid/key.jsp?KEY=925625)
- sokat bírálják őket, hogy a fórumaikon sajátos moderálási elveket alkalmaznak. Miért? Bizonyos témák kényesek? (http://www.wilderssecurity.com/showthread.php?t=220139)

Szóval ez az egész truecrypt nagyon bűzlik, nem véletlen nem kerül be ez a software komoly helyekre, max. Pistike és Társa Bt.-hez.
Ha fontos a privacy, nem ajánlott, nem tekinthető 100%-ban megbízható szoftvernek.

(Ellenpéldaként nézd meg mondjuk a PGP fejlesztőit: nem bújkálnak, nem titkolóznak, a PGP igazi oss software, bűszkék a művükre, hagyják, hagy nyálazza át a community a forrást, stb.stb., nem direkt binárisan van terjesztve minden platformra, hanem te magad fordíthatod a rendszered hivatalos repóiból, ami elvileg át van nyálazva a community által.)</description>
		<content:encoded><![CDATA[<p>k3y: &#8220;A TrueCrypt ellenben opensource, szólva ha lenne benne backdoor akkor már kibukott volna, nem?&#8221;</p>
<p>A truecrypt-tel alapvetően az a gond, hogy valójában nem tekinthető igazi opensource programnak.<br />
Bűzlik a titkoszszolgálatok büdös szagától, akárcsak a Java Anon Proxy (<a href="http://en.wikipedia.org/wiki/Java_Anon_Proxy#Privacy" rel="nofollow">http://en.wikipedia.org/wiki/Java_Anon_Proxy#Privacy</a>)<br />
Le kellene fordítani a truecryptet a lefordított kiadással azonos compiller-opciókkal, és összehasonlítva az eredményt kiderülne, hogy van-e turpisság.<br />
De! Reméljük, hogy -ha csak nem mi magunk nézzük át a forrást- az oss közösség nem úgy ellenőrzi a truecrypt forrását, mint a debianos openssl-t. (<a href="http://hup.hu/cikkek/20080516/par_gondolat_a_debian_ssl_bugrol" rel="nofollow">http://hup.hu/cikkek/20080516/par_gondolat_a_debian_ssl_bugrol</a>)<br />
Van egy csomó nyitott kérdés a truecrypt-tel kapcsolatban, amik egy igazi oss programnál, amennyiben nincs susmus benne, nem kéne hogy nyitott kérdések legyenek:<br />
- kik a fejlesztői?<br />
- a Truecrypt foundation hol van bejegyezve?<br />
- eredetileg a truecrypt.org domain miért az antarktiszra lett bejegyezve, s újabban miért a Network Solutions rejtett domain reg. szolgáltatását veszik igénybe?<br />
(<a href="http://www.who.is/website-information/truecrypt.org/" rel="nofollow">http://www.who.is/website-information/truecrypt.org/</a>)<br />
- a truecrypt trademark egy magánszemély nevére van bejegyezve egy prágai címre, s állítólag ez a magá yszemély nem is lakik ott, mindez miért? (<a href="http://www.wipo.int/ipdl/en/madrid/key.jsp?KEY=925625" rel="nofollow">http://www.wipo.int/ipdl/en/madrid/key.jsp?KEY=925625</a>)<br />
- sokat bírálják őket, hogy a fórumaikon sajátos moderálási elveket alkalmaznak. Miért? Bizonyos témák kényesek? (<a href="http://www.wilderssecurity.com/showthread.php?t=220139" rel="nofollow">http://www.wilderssecurity.com/showthread.php?t=220139</a>)</p>
<p>Szóval ez az egész truecrypt nagyon bűzlik, nem véletlen nem kerül be ez a software komoly helyekre, max. Pistike és Társa Bt.-hez.<br />
Ha fontos a privacy, nem ajánlott, nem tekinthető 100%-ban megbízható szoftvernek.</p>
<p>(Ellenpéldaként nézd meg mondjuk a PGP fejlesztőit: nem bújkálnak, nem titkolóznak, a PGP igazi oss software, bűszkék a művükre, hagyják, hagy nyálazza át a community a forrást, stb.stb., nem direkt binárisan van terjesztve minden platformra, hanem te magad fordíthatod a rendszered hivatalos repóiból, ami elvileg át van nyálazva a community által.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: B82</title>
		<link>http://plastik.hu/2009/04/06/jelszavak-biztonsagos-tarolasa-osx-alatt/comment-page-1/#comment-54344</link>
		<dc:creator>B82</dc:creator>
		<pubDate>Mon, 06 Apr 2009 15:38:36 +0000</pubDate>
		<guid isPermaLink="false">http://plastik.hu/?p=3034#comment-54344</guid>
		<description>Ja ja secure note a jelszavaknak szoveges okossagoknak. DMG meg a haziporesznak fajloknak.</description>
		<content:encoded><![CDATA[<p>Ja ja secure note a jelszavaknak szoveges okossagoknak. DMG meg a haziporesznak fajloknak.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

