home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / sci / crypt / 3097 < prev    next >
Encoding:
Text File  |  1992-09-03  |  1.7 KB  |  39 lines

  1. Newsgroups: sci.crypt
  2. Path: sparky!uunet!zaphod.mps.ohio-state.edu!magnus.acs.ohio-state.edu!cis.ohio-state.edu!pacific.mps.ohio-state.edu!linac!att!princeton!athena!dla
  3. From: dla@athena (Don Alvarez)
  4. Subject: Re: Wordperfect file-locking (faq?)
  5. Message-ID: <1992Sep3.210835.27109@Princeton.EDU>
  6. Originator: news@nimaster
  7. Keywords: WordPerfect, encryption
  8. Sender: news@Princeton.EDU (USENET News System)
  9. Nntp-Posting-Host: athena.princeton.edu
  10. Organization: Princeton University
  11. References: <adamsd.715442992@crash> <6140@transfer.stratus.com>
  12. Date: Thu, 3 Sep 1992 21:08:35 GMT
  13. Lines: 24
  14.  
  15. In article <adamsd.715442992@crash> adamsd@crash.cts.com (Adams Douglas) writes:
  16.  
  17. >[...] Wordperfect 5.1 is easily broken.
  18. >Why is it so easily crackable?  Were they just lazy, or what?
  19.  
  20. Suppose they had used DES.  The same people who regularly forget that
  21. they used their first name as their login password will forget that
  22. they used the name of the file as the encryption key.  Now their
  23. 100 page annual report is completely lost, with no hope of ever
  24. getting it back.
  25.  
  26. Suppose they use some nothing idiot encryption like rot-13.  Most
  27. people in a given office probably don't know how to crack it, so it
  28. provides reasonable security.  When the user forgets the key, however,
  29. it *is* possible to find a way to recover the data.
  30.  
  31. Very few MIS departments would want to hand every secretary in the
  32. company an unrecoverable encryption option in a word processor.
  33. The damage it would inevitably do when the users forget their keys six months
  34. from now would generally far outweigh the security benefits in the mean time.
  35. A few people at a few companies may really need DES, and if they do
  36. they can go out and get a third party encryption package.  
  37.  
  38. -don alvarez
  39.