( Hunger | 2012. 02. 05., v – 18:15 )

Titkosítva meg miért ne tárolhatnánk akár online?

Van egy ilyen PKI alapszabály, hogy a privát kulcsunkat nem utaztatjuk a hálózaton, még titkosítva sem.

Pont azért, mert nem tudhatod, hogy az általad biztosnak hitt titkosítás nem lesz-e holnap könnyedén feltörhető, megfejthető. Lásd Debian OpenSSL fiaskó, ahol egy szempillantás alatt vált törhetővé minden SSL-lel védettnek hitt adatforgalom az elmúlt 2 évre visszamenőleg.

Aki akkor Debianos OpenSSL által generált kulccsal védte a bizalmas információit az nyugodtan komprommitáltnak tekinthette magát.