View Single Post
Trigonoceps occipita
vidarlo's Avatar
Donor
Tjeh, du evaluerer ikkje risikoen? Kvifor skal du mekanisere krypteringa, og kvifor vil du transportere via lyd? Enten stoler du på begge telefonane, kun den du har nøkler på, eller ingen. Stoler du på begge kan du kutte ut en, og transportere data direkte via GSM/3G. Stoler du kun på den du har nøkler på, så kan den potensielt verte utsett for angrep som t.d. buffer overflow via lydkabelen. Stoler du ikkje på nokon av dei, så er utgangspunktet ditt grovt feilaktig.

Kvifor ikkje gjere kryptografien for hand, eller overføre informasjonen for hand / på write once media? T.d. ein blank CD-rom er afaik verifiserbar blank, og du kan brenne til den uten å lese tilbake informasjon, slik at muligheta for eit angrep via kommunikasjonskanalen forsvinn. Ein annan enkel metode vil jo vere å vise ein QR-kode på skjermen til den trygge eininga, og så lese av informasjonen på den måten. Det er jo rimelig trivielt å verifisere at er einvegs-overføring.

Eit langt sikrare system vil vere penn og papir, og tabeller med engangskoder som er lette å brenne og knuse aska etter bruk... Iallefall i mitt hode.

Tilfeldighet kan du lage ved hjelp av lottomaskin e.l. - bare du ikkje blir lat slik britane vistnok vart, og skipper bindet for auga under trekninga...
Sist endret av vidarlo; 10. april 2013 kl. 11:51.