neprihlásený Sobota, 21. decembra 2024, dnes má meniny Bohdan
Tvorca PGP neverí kryptografii od NIST kvôli NSA, prechádza na alternatívy

DSL.sk, 1.10.2013


Spoločnosť Silent Circle, tvoriaca softvér pre bezpečnú komunikáciu najmä pre mobilné zariadenia, prejde z bežne používaných kryptografických algoritmov schválených za štandardy americkým štandardizačným inštitútom NIST na alternatívne algoritmy.

Spoločnosť, za ktorou stojí tvorca PGP Phil Zimmermann, to oznámila v pondelok.

Dôvodom tohto rozhodnutia je strata dôvery v algoritmy štandardizované NIST, na návrhu ktorých sa podieľala NSA, po informáciách z posledného obdobia. Ako sme informovali na začiatku septembra, podľa dokumentov zverejnených Edwardom Snowdenom sa totiž NSA mala snažiť oslabiť jednotlivé kryptografické štandardy.

Podľa informácií novín The New York Times k tomu naozaj minimálne v prípade algoritmu pre generovanie pseudonáhodných čísiel Dual_EC_DRBG prišlo.

Podľa Silent Circle za rozhodnutím nie je konkrétna nová informácia o zadných vrátkach v niektorom z používaných algoritmov, keď okrem iného Dual_EC_DRBG bol podozrivý už od roku 2007, ale hromadiace sa podozrenia po informáciách o praktikách NSA z posledného obdobia.

V blízkej budúcnosti tak Silent Circle začne vo svojom softvéri používať ako štandardné alternatívne kryptografické algoritmy. Asymetrický kryptografický algoritmus eliptickej krivky P - 384 nahradí novou vyvíjanou krivkou, symetrický šifrovací algoritmus AES nahradí šifrou Twofish a v niektorých prípadoch Threefish a hash funkciu SHA-2 nahradí hash funkciou Skein.

Silent Circle zároveň informuje, že v súčasnosti nemá konkrétne informácie o zadných vrátkach, zraniteľnostiach alebo nedostatočnej bezpečnosti P - 384, AES alebo SHA-2. Algoritmy tak bude stále podporovať ako voliteľné a užívatelia ich budú môcť v prípade záujmu používať namiesto štandardných nových.


      Zdieľaj na Twitteri



Najnovšie články:

Japonci uviedli otočný USB-C kábel
Celoštátne DVB-T mierne zlepšilo SD rozlíšenie, ale znížilo počet riadkov
Telekom oznámil výrazné rozšírenie 5G siete
Chrome zrýchlil sieťovú komunikáciu podporou dvoch nových funkčností
Sprístupnená druhá testovacia verzia už Androidu 16
SpaceX začala poskytovať plošnú mobilnú sieť z vesmíru v prvej krajine
Intel zlepšil výkon posledných CPU v hrách, potrebné sú aktualizácie
4ka vo vianočnej akcii sprístupní všetkým zákazníkom 42 staníc
USA majú zvažovať zákaz predaja routerov od TP-Link
Ďalšia zmena v dlhej podpore linuxového jadra, avizovaná podpora 6.1 zrazu predĺžená


Diskusia:
                               
 

Mam taky vodojem ze to pomoze len na chvilku
Odpovedať Známka: 7.1 Hodnotiť:
 

lebo dnes je arnolda a ty si mu nic neposlal !
Odpovedať Známka: 7.9 Hodnotiť:
 

Posielam Arnoldovi T-1000.
Odpovedať Známka: 9.0 Hodnotiť:
 

T-999
Odpovedať Známka: 5.0 Hodnotiť:
 

998
997
...
5
4
3
2
1

Odpovedať Známka: 2.5 Hodnotiť:
 

We have a liftoff!
Odpovedať Známka: 10.0 Hodnotiť:
 

for(int i=998;i>0;i--)
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja mu posielam T-Com a nech si ho necha..
Odpovedať Známka: 8.7 Hodnotiť:
 

ludia, ale uz sa spamatajte konecne, len na obycajnom dopise ktory posielate babke je uz vasa adresa, meno, v socialnej poistovni su vsetky vase osobne udaje, no a sestricka u vasho obvodoveho vseobecneho lekara ma zbytok vasich selestov, a s tymito dokumentami pracuju uplne obycajni ludia, no a teraz k tomu odpocuvaniu, co vam na tom vadi ? nech mi tu jeden clovek napise ze: kedy sa taketo info zneuzilo realne proti nevinnemu cloveku, a nevravte mi tu o tom, ze vam vadi len to, ze je to mozne takto to zneuzit, lebo to je blbost, to by vam potom muselo vadit secko - od predavaciek v obchodoch az po papeza
Odpovedať Známka: -7.5 Hodnotiť:
 

"nech mi tu jeden clovek napise ze: kedy sa taketo info zneuzilo realne proti nevinnemu cloveku"
1939 - Nemecko (cca 12 mil.)
ZSSR + Cina - (desiatky mil.)
USA - nezavisli novinari + Guantanamo + Irak + Wikileaks...
UK - Guardian
...
Odpovedať Známka: 8.9 Hodnotiť:
 

SK - jožko odpočúval hrnčekom hádku od susedov
Hotový holokaust
Odpovedať Známka: -5.9 Hodnotiť:
 

ČR-policia zneužila odposluch na obvinenie Rath z brania úplatkov.
Odpovedať Známka: 0.0 Hodnotiť:
 

keby Rath bezpečné šifroval nikdy by ho nechytili.
Odpovedať Známka: 9.2 Hodnotiť:
 

Čo máte s Guantanámom?
Sú vo svete aj ďaleko "serióznejšie" väznice...
Len sa o nich bude nevie, alebo mlčí, lebo sú niekde zašité v ďalekom Rusku alebo niekde pri čínskych hraniciach a podobne.
Nejaké Guantanámo mi vôbec netrhá žily. Sú tam zločinci najhrubšieho zrna!
Odpovedať Známka: -6.9 Hodnotiť:
 

Noze nam porozpravaj co je podla teba serioznejsie ako Guantanamo? Veznica, kde ta vezmu, ak ta nevedia odsudit podla americkych zakonov. Tak si vymysleli veznicu, ktora je mimo US a prehlasili, ze tam vezni nepodliehaju zakladnym ludskym pravam americkej ustavy, kedze je to mimo ameriky. Prevadzaju tam mucenie a popravy a exportovali tam uz zo 10 veznov z ameriky, lebo v amerike im zakon poskytoval rozne neprijemne obcianske slobody. Cely problem Guantanama je, ze sa amerika iba hra na ustavu a nejake "prava obcanov".
Odpovedať Známka: 7.5 Hodnotiť:
 

Ty si dobre domotaný.
Veď práve preto je to basa pre najťažších zločincov, aby bola malá šanca že sa odtiaľ dostanú.
Nevieš nič o väzniciach na Sibíri? Ďaleko od akejkoľvek civilizácie???
Nevieš o žiadnych iných vo svete? Nechce sa mi veriť?
Stále budeš kúsať iba američanom do zadku? To nie je fér, však?
Odpovedať Známka: -10.0 Hodnotiť:
 

V amerike je mrte odlahlejsich oblasti, toto miesto je lahko dostupne a dost obyvane, ale mozu ich tam legalne mucit. Rovnako ako v tych tvojich exotickych krajinach. V standardnych krajinach co maju podpisane medzinarodne zmluvy to mozu robit tiez ale je to na vlastnu pest a ilegalne. A to je jediny dovod jej existencie.
Odpovedať Známka: 5.0 Hodnotiť:
 

Waterboarding je naozaj nehumanny. Tovariscovi ale odporucam ist do Korejskej ludovodemokratickej republiky aby spoznal profesionalnejsie sposoby.
Odpovedať Známka: 10.0 Hodnotiť:
 

myslim ze bol neaky incident kde neaky znamy europsky "security specialista" napisal na twitter ze si ide vyhodit z kopytka do new yourku , napisal to expresivnym vyrazom

po prichode na letisko sa zacal velmi pekne cudovat ako ho zacali sacovat prehladavat batozinu, osobnu prehliadku a ziadali ho nech dektriptuje svoje data na notebooku, aj ked sa snazil vysvetlit ze to bol len "zartik" do krajny ho nepustili (co mal este stastie)

, myslim ze bol tiez incident kde mladik prenikol do jednej firemnej siete v amerike, upozornil na dany problem ludi v danej firme zodpovednych za bezpecnost, naivne si myslel ze ak im s tym pomoze prijmu ho do danej firmy
bol velmi prekvapeny ked v den planoveneho odletu do ameriky ho zadrzala specialna jednotka este v jeho dome, a po celom vysvetlovani situacie zistil ze mal este stastie ze sa nedostal do ameriky inac by ho tam zabasla neaka vladna agentura

takze nezalezi ako a co si pises ale co a ako si tvoj text vysvetli tretia strana
Odpovedať Známka: 8.6 Hodnotiť:
 

a povedz mi preco to ta zla tajna sluzba urobila ? preco presacovala securitaka na letisku a mladeho hackera zadrzali v jeho dome ? lebo niekto z tajnej sluzby mal z toho orgazmus ? asi nie vsak ? povedz, co bolo na tomto zneuzitie zo strany tajnej sluzby? securitak mohol byt naozaj nejaky sialenec a spravit niekde nieco, na co by mohli doplatit aj tvoji priatelia keby tam boli, a ten hacker ? co ak sa nabural niekam a niekto iny ho sledoval, odpocuval o com on sam nevedel a tak mohol svoje vratka nechat skutocnym nepriatelom z inej krajiny... ale este raz sa pytam, ako by mohli tajne sluzby zneuzit v dnesnej dobe (teda nie 1939 1945 - to bola vojna respekt. povojnovy stav), teda po 1990 roku, tieto informacie z odpocuvania realne proti nevinnemu cloveku ?
Odpovedať Známka: -8.2 Hodnotiť:
 

To ze sa napr. culo obchoduje s informaciami ziskanymi odpocuvanim je fakt (v biznise) a nie je podstatne ci o tom vies alebo nie :). Aj tuto sme uz mali zopar odposluchovych skandalov, ku ktorych zadaniu sa nikto nehlasi aj ked je zrejme odkial pochadzaju :).


Odpovedať Známka: 9.3 Hodnotiť:
 

no vidis, to je pekny priklad, a teraz mi ty odpovedz, to boli nevinni ludia, ktori tam konfigurovali v tych odpocuvaniach ?
Odpovedať Známka: -7.8 Hodnotiť:
 

Podla platnej legilastivy a platnosti prezumpcie neviny su nevinnymi dovtedy, kym sa nepreukaze opak - takze co myslis?
Odpovedať Známka: 7.9 Hodnotiť:
 

Ohladom prezumpcie by si mohol robit prednasky medialnym prostitutom a prostitutkam.
Odpovedať Známka: -5.0 Hodnotiť:
 

NSA odpocuva vsetkych (americanov aj cudzincov). Tiez zastavas nazor, ze neexistuje na svete nevinny clovek, iba ludia s roznymi stupnami viny?
Odpovedať Známka: 8.5 Hodnotiť:
 

Ked teba zacne vypocuvat policia, zacne ti prehladavat rozne otvory a prehladavat doma byt, kde budes mat rodinu, a ty budes slepo verit vo svoju nevinu, tak sa najde na internete dalsi taky WWWARTIAK, ktory napise:
"...to boli nevinni ludia, ktori tam konfigurovali v tych odpocuvaniach ?"

Odpoved je NIE, pre nas BUDES vdaka WWWARTIAKovi2 vinny a ani pes za tebou neprdne.
Odpovedať Známka: 10.0 Hodnotiť:
 

mne v živote žiadne otvory neprehľadávali a to využívan internet už hodne dlho. Problém vidím skôr opačný, v mnoho prípadoch by mali zakročiť rázne a - nič.
Odpovedať Známka: -9.2 Hodnotiť:
 

cize myslienkova policia a prezumcia viny. Ak si schopny desifrovat aj iny text ako verbalnu ekvilibristiku na sme precitaj si orwella pomoze ti to zbavit sa indoktrinacie ;)
Odpovedať Známka: 7.5 Hodnotiť:
 

Obcas sa aj v diskusiach objavi perla hodena sviniam.
Odpovedať Známka: 10.0 Hodnotiť:
 

To že Ty neuznávaš chartu základných ľudských práv, v ktorej ja na jednom z prvých miest aj právo na súkromie je Tvoja vec. Všetkým ostatným normálnym a svojprávnym ľuďom musí vadiť, že sa im ktokoľvek pokúša toto právo uprieť a silou mocou chce mať o nich všetky možné informácie. Čo koho do toho, že komu, kedy a čo píšem, volám, faxujem, e-mailujem? Ja nepotrebujem a ani nechcem žiaden dozor, žiadneho veľkého brata...
Odpovedať Známka: 10.0 Hodnotiť:
 

Pozor, pozor.
Dokiaľ ľuďom bude neuveriteľne šibať z demokracie, lebo neuznávajú zodpovednosť, dovtedy sú toto viac ako potrebné nástroje na eliminovanie ľšudskej sprostosti a násilia.
Nikde v normálne fungujúcej spoločnosti nemôže byť nejaké právo jednotlivca vyššie ako právo celej spoločnosti, tzn. väčšiny.
Odpovedať Známka: -7.5 Hodnotiť:
 

to prve bol par ktory na twitter napisal"destroy america" vzmysle ze sa tam ozeru. http://dailym.ai/ysWZyV

s tym chalanom to bolo trochu inak. prenikol do siete Valve vytiahol odtial vyvojovu verziu Half Life 2 ktoru postupil dalej. ta sa potom dostala na internet. chalan napisal do valve kde sa priznal ze prenikol do ich siete. vysiel z toho celkom dobre pretoze sa nepreukazalo ze by to bol on kto to dal na internet ale niekto komu to dal.
http://bit.ly/dGzbEK
Odpovedať Známka: 10.0 Hodnotiť:
 

No hlavne ide o to, ze data su monitorovane/zbierane s nejakym "vyssim" a pre malokoho jasnym cielom :), co priamo naznacuje, ze s nimi moze byt nakladane akokolvek. Mylis si dve rozdielne veci, v socialnej poistovni su sice moje osobne udaje, ale v nejakej definovanej datovej strukture, kde urcite chyba stlpec, v ktorom bude napriklad napisane, ze: "inklinuje ku komunizmu", lebo som kedysi na nejakom cete napisal, ze za komunistov bolo lepsie :), pripadne niekomu poslal email s linkom na kubansku ambasadu ...
Problem je v tom, ze sa aktivne globalne monitoruju data aby sa z nich ziskali "nejake" informacie priamo sa vztahujuce ku konkretnej v zasade bezuhonnej osobe, pricom ich nasledne vyuzitie je v zasade lubovolne (diskreditacia, vydieranie,...)
Odpovedať Známka: 9.3 Hodnotiť:
 

no tak mi uz konecne dajte niekto realny priklad, ze kedy sa taketo veci, ktore sa realne monitoruju zneuzili proti nevinemu cloveku ? bavime sa o obdobi po r. 1990

Odpovedať Známka: -8.1 Hodnotiť:
 

Žeby Lavabit?
Odpovedať Známka: 8.8 Hodnotiť:
 

Vychadzajme z dvoch faktov: 1.Historia sa opakuje, 2.Ludia sa z historie nie a nie poucit. Z toho mi vychadza, ze je uplne jedno ci sa budeme bavit o obdobi pred 1990 alebo po 1990.
Odpovedať Známka: 9.2 Hodnotiť:
 

Nie, nie a nie. Nic si nepochopil. Ked najdes taky pripad z minuleho tyzdna, tak ti napise, ze ho to nezaujima a ze chce vidiet pripad za posledne 3 dni.

Aky boli ludia pred tyzdnom je aj tak jedno, lebo od dnes az do zaniku sveta uz budu pri moci sami mili a bezuhonni ludia. Alebo on. Jedno z tych dvoch urcite.
Odpovedať Známka: 8.5 Hodnotiť:
 

to je pravda no ked sa tak budes na data mining pozerat stale tak sa budes len bat ci sa ti daco nestane, no a ta sanca ze agenti ti len tak pridu pred dvere je tak mala ze nema vyznam otom rozmyslat
Odpovedať Známka: -5.0 Hodnotiť:
 

ale ved si staci zobrat ako priklad policiu, nedavno bol v spravach pripad, ze byvaly policajt zabil svojou legalne drzanou zbranou svoje dve deti a este koohosi, tusim na Bystricke sa to stalo, a co teraz, on zneuzil svoju legalne drzanu zbran, takze zakazeme policii a vsetkym ozbrojenym zlozkam nosit a drzat zbran ? ako budu potom moct vykonavat svoju funkciu ?
Odpovedať Známka: -7.1 Hodnotiť:
 

hlavne nech sa kazdy zamysli nad tym, ako by sa vase osobne udaje zneuzivali keby tu tajne sluzby neboli, to potom by ste len videli co by sa dialo, nuz a bez odpocuvvania tajna sluzba jednoducho nemoze vykonavat svoju funkciu. tak ako policajt bez zbrane nie je policajt a tiez ju moze zneuzit, ale moznost zneuzit a zneuzit su velmi rozdielne veci....
Odpovedať Známka: -7.0 Hodnotiť:
 

Vieš, keď raz nastane situácia, keď sa ľudia pri moci budu musieť chrániť pred obyčajným "nevinným" človekom tak vtedy tie informácie budu na nezaplatenie.
Odpovedať Známka: 10.0 Hodnotiť:
 

Podla tvojich prispekov ti vyznam slova "sukromie" zrejme nic nehovori, potom nema zmysel vysvetlovat, ze kazdy clovek ma svoje tajomstva a tiez pravo aby tajomstvami aj ostali a ze stat existuje pre ludi, nie ludia pre stat.

To co sa pytas je uz samo o sebe postavene na hlavu.
Odpovedať Známka: 10.0 Hodnotiť:
 

> nech mi tu jeden clovek napise ze: kedy sa taketo
> info zneuzilo realne proti nevinnemu cloveku

Tyranovi je jedno, či si nevinný.
Odpovedať Známka: 10.0 Hodnotiť:
 

ked budes sexovat s manzelkou/frajerkou tak pozves na predstavenie vsetkych, ktorych mozes? to nie je o tom, ze nemas co skryvat, ze slusnym ludom to nemoze vadit. Ale vadi, toto sa vola sukromie. A do sukromia ti nema len tak hocikto sahat.
K osobnym udajom, plati tu zakon o ochrane osobnych udajoch. Ak niekto zneuzije OU, dopusta sa trestneho cinu (to ci za to bude odsudeny, je uz ina vec a na slovensku malo pravdepodobna).
Odpovedať Známka: 8.5 Hodnotiť:
 

... ochrane osobnych udajoch
Odpovedať Známka: 3.3 Hodnotiť:
 

Sefe sa zobud a svoje osobne udaje si zacni chranit. Lebo sa mozes tazko v zivote sklamat....
Odpovedať Známka: 9.1 Hodnotiť:
 

sklamany budes jedine ty, az konecne prides na to, ze si chcel niekomu za kazdu cenu doverovat, ze chces mat pocit istoty ze ta nikto nesleduje a ze tvoje osobne data su v bezpeci, a ze pravda je ta ze zriadenie v ktorom zijes dobrovolne to z povahy veci vylucuje, takze opat moja otazka, nech mi tu na nu niekto zodpovie: kedy sa info z odpocuvania zneuzilo realne proti nevinnemu cloveku ?
Odpovedať Známka: -8.6 Hodnotiť:
 

Ty si fakt myslis, ze ked je prostrednictvom agenta nejakej agentury bude predana napr. obchodna informacia, tak o tom TASS vyda spravu :)?
Odpovedať Známka: 10.0 Hodnotiť:
 

to o com vravis, su nekale praktiky sukromnych ale aj statnych korpporacii a spolocnosti a stoji to nemale financne prostriedky uplatit ludi v tajnej sluzbe tak aby sa to dalo zrealizovat a toto si ja osobne ani neviem predstavit, ze by sa to dalo zrealizovat bez toho aby im na to niekto neprisiel, minimnalne aspon ta firma ktorej obchodne info sa predalo a tykalo, ale to sa natyka mojej otazky, ja hovorim onevinnom cloveku, to ze firmy spolupracuju s vladou, lobuju a obchoduju s takymito informaciami, to je bezne.....
Odpovedať Známka: -8.9 Hodnotiť:
 

vyznieva to tu tak, že iba jeden extrém je dobrý, bohužiaľ v skutočnosti žiadny extrém nieje dobrý. Skutočne by mi vadilo, ak by Rath doteraz vystupoval ako nevinný, radšej obetujem zlomok svojho súkromia. Podstatné veci zásadne na net nevešiam. Na druhej strane tiež mi vadí šmírovanie. Ako tie protiklady riešiť? Na to už čierno-biela odpoveď neexistuje
Odpovedať Známka: 7.1 Hodnotiť:
 

Žeby Lavabit?
Odpovedať Známka: 10.0 Hodnotiť:
 

Souths park posledna seria prva cast. To si presne ty co spravil z Vlady nabozenstvo.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co ludia, ktori za socializmu sa otvorene hlasili ku krestanom? Bud mas velmi kratku pamet, alebo si len zasran, co to nezazil.
Odpovedať Známka: 8.7 Hodnotiť:
 

sklamany nebude, lebo ovce nenahanaju, ovce potrebuju na platenie dani, pracu a tak podobne...
Odpovedať Známka: 10.0 Hodnotiť:
 

tam mozno maju nejake somariny implementovane, ale uz o tom pisal FeFe, ze vaecsina open sourse softwaerov nepodporuje tie neucinne extensie a openssl niektore z nich implementovala iba preto, ze im niekdo za to dal peniaze, lebo to potreboval volado na to, aby sa to mohlo spojit s nejakym komercnym softwarom, co pouzival tieto extenzie.
aj tak je ale dobre, ze sa pouzivaju alternativy, oni sa pouzivali aj skorsie, lebo boli hentie, napr AES boli este v 90tych rokoch patentovane, cize tam cakali, kym ten patent vyprsi a podobne hovadiny.
ako hovorim, nie je zle, ze sa teraz pouzivaju alternativy, lebo v poslednom case sme mali v tejto kryptografii dost monopol tych istych nosov, tak aspon to bude premiesane.
Odpovedať Známka: -5.6 Hodnotiť:
 

s kamossom remenom si casto posielame fotky novych slipov ktore sme kupili, ale myslim ze v iphone 5s odpocuvanie konumikacie vdaka skeneru otlackou nehrozi
Odpovedať Známka: 7.7 Hodnotiť:

Pridať komentár