Gå til innhold

MIT-forskere vil lage «NSA-sikkert» Internett


Anbefalte innlegg

Videoannonse
Annonse

 

Det er ikke en ny metode.

Nei det er det ikke.

Samtidig vil ikke dette fungere hvis NSA greier å bygge en kvante-datamaskin son knekker ALL kryptering...

Godt poeng. Det vil heller ikke fungere om USA finner opp en tidsmaskin, og drar tilbake i tid og dreper Popa's foreldre før hun rekker å bli født.
  • Liker 1
Lenke til kommentar

Nok med naive feelgood nyheter HW.no!

NSA har MYNDIGHET til å avlytte de nettverkene de har blitt gitt tilgang til, og de systemene som diverse private aktører er lovpålagt til å la avlytte.

Så lenge et firma is USA påstår de skal lage eller gjøre noe... hva som helst... til å være "sikker mot NSA avlytting" holder ikke påstanden vann for hvis de faktisk gjør det tross NSAs forespørsler kan de havne for mange år bak murene i en federal fengsel.

Og gitt ikke alle vil underordne seg de forskjellige "acts" som Patriot o.l., så vil det som oftest være privatpersoner eller særdeles små ubetydelige foretak.

 

Den eneste lovlige måten å forbigå NSA, uten i det aller minste å komme under juridisk angrep, er hvis et firma i et land som ikke er underlagt en "informasjonsdelig"-avtale lager f.eks. et software som krypterer alle eposter på en slik måte at de blir ganske sikre mot kjente angrepsmetoder.

 

Så neste gang dere skriver en slik sak, ikke ta infoen for gitt.

Hvis John Doe i San Francisco skal gåt mot NSA - not legit.

Hvis Aarav Singh i New Delhi gjør det samme - så har han det i det minste med lovverket på hans side.

Lenke til kommentar

Raluca Popa "forsvinner" nok eller "ombestemmer" seg nok snart. En annen ting er at hvis man først skal utvikle et sånt konsept så må man for all del ikke gjøre det i USA.

 

Neida.

Får bare en stor slump med penger så lager hun en bakdør eller masterkey elns som gjør at NSA kan lese uansett... slik som det har gått med så mange andre krypterings metoder...

  • Liker 3
Lenke til kommentar

lage & internett. Nei her synes jeg overskriften er veldig misvisende.

 

De lager ikke noe nytt internett tydeligvis, men gjør jo bare litt krypteringsarbeid på den trafikken som skal strømme over internett.

 

Og dessuten nevner artikkelen kun ca. 3 typer bruk, og dermed er det ikke dekkende nok å kalle dette for å "lage internett". Fordi da må man dekke all type internett-trafikk.

 

Jeg vil også si det at dette på langt nær gjør brukerne sikre, fordi man må også kunne stole 100 prosent på det operativssystemet man bruker, f.eks. så bruker mange windows som automatisk oppdateres av et selskap med aksjonærer og samarbeid med myndigheter.

 

For hvem har full oversikt over det samarbeidet Microsoft eventuellt kan ha hatt med amerikanske myndigheter (spesiellt) opp igjennom årene? Du skal jo tross alt lese denne e-posten, eller hva det måtte være på en trygg plattform.

 

Dessuten er e-post litt i retning avleggs, fordi det kommer mer og mer konkurrerende plattformer for sosial kommunikasjon. Fordelen med e-post er at du ikke behøver å være tilstede for å kunne motta meldinger.

 

Protokollene for e-post trafikk var aldri designet for å være lukkede. Selv overførselen av e-poster den dag i dag (dersom du ikke selv har gjort krypteringstiltak) går som en åpen publisert beskjed til alle serverne disse e-postene svinger innom på sin vei fra avsender til mottaker.

Endret av G
  • Liker 1
Lenke til kommentar

Da forsvinner hele poenget med å bruke nettet.

 

Det jeg mener er at to personer kan møtes offline, slik at de får delt en nøkkel. Deretter kan de sende så mye e-post de vil så lenge de bruker nøkkelen til å kryptere og dekryptere manuelt. Vigenèrechifferet er for eksempel 100% ubrytelig så lenge nøkkelen er like lang som klarteksten, og nøkkelen er tilfeldig generert.

 

Tenk deg to venner A og B som møtes på en hemmelig plass i Oslo. Der gir A B en hel telefonkatalog med tilfeldig genererte bokstaver. Samtidig beholder A en kopi. Så går de hvert til sitt. De bruker Vigenèrechifferet. Så lenge all kryptering og dekryptering gjøres manuelt, og kun Cipher-teksten blir skrevet og sendt på en online maskin er koden ubrytelig. Kryptering og dekryptering kan til å med gjøres av en offline marskin. Internett gir en stor fordel selv om man må kryptere og dekryptere manuelt: A og B kan for eksempel dra hvor de vil i verden bare det er nettilgang.

Lenke til kommentar

Jeg skjønte hva du mente.

 

Hvis nøkkelen er tilfeldig og like lang som klarteksten kan man bruke en enkel XOR-kryptering, man trenger ikke noe så komplisert som vigenèrechifferet.

 

A og B kan for eksempel dra hvor de vil i verden bare det er nettilgang.

Hvis de har utvekslet koder kan de sende vanlig brev (eller sms) kryptert. De trenger ikke nettet lenger da.
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...