Gå til innhold

Vil kryptere nettrafikk


Anbefalte innlegg

Videoannonse
Annonse

Har lest på forslaget som ligger på tfr.org, og det ser veldig bra ut.

 

Det eneste jeg reagerte på var noe smo sto under "limitations":

 

"Only protects against a passive eavesdropper, does not protect against an active adversary or man-in-the-middle. "

 

Da er jo litt av poenget borte, i hvertfall i forhold til FRA-loven. Den loven vil jo gi myndighetene i sverige mulighet til å gå inn å sette overvåknings utstyr hos ISP osv. noe jeg tror vil gjøre hele opplegget moot.

 

Og jeg tror heller ikke dette vil bli tatt veldig seriøst når de velger å kalle hele greia "... for the internets".

Bush sa jo akkurat det samme en gang, og bare se hvor seriøst folk tar han...

Lenke til kommentar
Har lest på forslaget som ligger på tfr.org, og det ser veldig bra ut.

 

Det eneste jeg reagerte på var noe smo sto under "limitations":

 

"Only protects against a passive eavesdropper, does not protect against an active adversary or man-in-the-middle. "

 

Da er jo litt av poenget borte, i hvertfall i forhold til FRA-loven. Den loven vil jo gi myndighetene i sverige mulighet til å gå inn å sette overvåknings utstyr hos ISP osv. noe jeg tror vil gjøre hele opplegget moot.

 

Og jeg tror heller ikke dette vil bli tatt veldig seriøst når de velger å kalle hele greia "... for the internets".

Bush sa jo akkurat det samme en gang, og bare se hvor seriøst folk tar han...

 

Efter gud själv tror jag nog Bush har mest med folk på jorden som antingen lyssnar på honom eller tar han seriöst. I vart fall till 20. Januari 2009.

Bara så det är sagt, som svensk skäms jag som en hund över att denna lag kom till. Jag luktar avlyssningsskandaler lång väg.

Lenke til kommentar

Dette så da ut som TLS, gadd ikke se over hele speccen, men stream-kryptering transparent for IP- og applikasjonslaget med Diffie-Hellman key exchange høres for meg ganske kjent ut.

 

Nå er ikke PB kjent som et sted der de store fremskrittene innen informasjonssikkerhet skjer heller, dette er vel mest et forsøk på å promotere seg selv.

Lenke til kommentar
Har lest på forslaget som ligger på tfr.org, og det ser veldig bra ut.

 

Det eneste jeg reagerte på var noe smo sto under "limitations":

 

"Only protects against a passive eavesdropper, does not protect against an active adversary or man-in-the-middle. "

 

Da er jo litt av poenget borte, i hvertfall i forhold til FRA-loven. Den loven vil jo gi myndighetene i sverige mulighet til å gå inn å sette overvåknings utstyr hos ISP osv. noe jeg tror vil gjøre hele opplegget moot.

 

vel man-in-the-middle vil jo kreve at en stopper nøkkel-forespørselen fra tilkoblende part, setter inn sin egen nøkkel, gjør det samme med svaret, og så rekrypterer all data som går gjennom denne tilkoblingen. skal en del til om dem skal gjøre det med alle tilkoblinger som blir foretatt. og det må dem nesten, for hvordan skal dem ellers finne ut hvilke som er viktige eller ikke? ;)

 

en ting som er synd er at dette vil ha lite å si for epost. for den er ikke direkte mellom to parter. så der i gården må en fortsatt ha på plass kryptering på programnivå. noe som er alt annet den elegant å sette opp...

Lenke til kommentar
IPETEE er i første omgang planlagt å bli tilgjengelig til PC-er med Windows og Linux, men etter hvert også til operativsystem på webservere.

 

Hvilke OS kjører flest webserver..? :) (Vil tro de to nevnte)

Og som nevnt så ville jeg tro at dette allerede var mulig vha IPSec og lignende metoder, samtidig som den IKKE hindrer "man in the middle"-angrep. Tsk.. Tror de mest er ute etter å skape blest.

Lenke til kommentar
IPETEE er i første omgang planlagt å bli tilgjengelig til PC-er med Windows og Linux, men etter hvert også til operativsystem på webservere.

 

Hvilke OS kjører flest webserver..? :) (Vil tro de to nevnte) [..]

 

Det var dette jeg mente å henvise til: «The proof-of-concept code will be available both on Windows and Linux, he explained, but the next step would be to make it scalable and available for operations in a server-based environment so that administrators could use IPETEE to protect their users’ web or email transmissions.» (Fra Newteevee)

Lenke til kommentar
En ny standard for kryptering av all datatrafikk er jo fint. Men det forutsetter at den andre enden også bruker samme standard.

 

Jeg klarer enda ikke å forstå den endelige nytteverdien i akkurat dette prosjektet.

 

Torrents (som alt annet) kan allerede krypteres:

http://torrentfreak.com/how-to-encrypt-bittorrent-traffic/

 

Dette vil ikke virke mot feks klager fra underholdningsindustrien, men det vil hindre overvåkning av datainnholdet man sender. Derfor er det nyttig at det støtter andre ting enn torrents, og har mye mer vidtrekkende nytte.

 

AtW

Lenke til kommentar
En ny standard for kryptering av all datatrafikk er jo fint. Men det forutsetter at den andre enden også bruker samme standard.

 

Jeg klarer enda ikke å forstå den endelige nytteverdien i akkurat dette prosjektet.

 

Torrents (som alt annet) kan allerede krypteres:

http://torrentfreak.com/how-to-encrypt-bittorrent-traffic/

 

Dette vil ikke virke mot feks klager fra underholdningsindustrien, men det vil hindre overvåkning av datainnholdet man sender. Derfor er det nyttig at det støtter andre ting enn torrents, og har mye mer vidtrekkende nytte.

 

AtW

 

Jepp.

Vi har forlengst gått mor Orwels samfunn når det gjelder overvåkning, noe som er ekstremt skremmende og feil, det er jo bare å kalle et par dissidenter for terrorister det og vips så har man med loven i hånden lov til å sparke hvem man ønsker i balla med overvåkning og krenking av privatlivet.

Lenke til kommentar

Jepp Mavado - dette er jo sakens kjerne.

Hvis all trafikk krypteres og internett blir umulig å overvåke, blir det jo teknikk vs. overvåkningskåte politikere.

 

Hvis politikerene gjør jobben sin blir kryptering unødvendig.

Hvis de ikke gjør jobben sin kommer kryptering - det kan de ikke hindre !

 

Eller skal vi være nødt til å hoppe over internett og sende minnepinner til hverandre i posten ?

 

"Noen" kan be om en kredittsjekk av deg - da er de som gjør det pålagt å gi deg beskjed om hva de har funnet så du har en mulighet til å vite hva som sies om deg.

Men på internett tillater politikerene at det er fritt fram uten å si fra til deg.

 

Men stemt inn igjen neste år blir dem........

Og DET er vår feil.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...