Letos byla odhalena spousta nekalostí. D-Link, TP-Link, Tenda a Netgear instalují backdoory do svých routerů. Spousta velkých firem spolupracuje s NSA. Motorola a LG dávají do svého HW službu, která jim neustále posílá uživatelská data. Že zpravodajské služby provozují po celém světě centra sbírající informace o mobilních telefonech. Že GCHQ cachuje kompletní internetový provoz celého kontinentu.
Přesto se mi nezdá, že by se něco dělo. Že by dotčené firmy krachovaly. Že by uživatelé hromadně odcházeli od šmírujících telefonních operátorů, od Googlu, Facebooku. Že by se začalo víc používat HTTPS a PGP. Že by někdo začal opravovat díry v Linuxu.
Nechápu. Máme v rukou nezpochybnitelné důkazy o tom, že se dějí věci, o kterých ještě před rokem nepřemýšleli ani ti nejšílenější paranoici. A změnilo se něco?
(zdroje)
Zdanlive ne... krom par zalob vuci NSA, ktere samozrejme moc veci nezmeni
Reakce je videt spise na strane komunity. Objevilo se pomerne dost aplikaci/klientu pouzivajici OTR, sifrovaci sady HTTPS sluzeb velkych firem zacali pouzivat PFS a hlavne se o tom diskutuje snad na kazdem webu.
Neni to moc, ale je to krok kupredu a doufejme, ze na bezpecnost se bude vice hledet i v budoucnu.
Nezpochybnitelné důkazy? Ty si představuju trochu jinak. Já spíš vidím spoustu různých tvrzení, která se navzájem popírají.
Nejdřív s NSA spolupracují velké firmy, pak NSA umí rozlousknout běžně používané šifry (proč tedy potřebuje spolupráci těch velkých firem?), pak se zase snaží oslabit produkty RSA (proč, když má umět rozlousknout i neoslabené šifry?)...
Spíš bych řekl, že se v roce 2013 i v oblasti bezpečnosti najelo na nový systém, vyzkoušený už v jiných oblastech -- lepší než cenzurovat je vytvořit obrovské množství nesmyslných informací, ty pravdivé se v tom pak lehce ztratí. Nejspíš za tím ani nemusí stát jedna hlava, protože dostatečné množství mlhy vytvářejí samotní přičinliví rádobyochránci soukromí.
Vidím tam (rozbitý link) poněkud zmatenou zprávu ČTK přežvejkanou z několika zdrojů, která navíc netvrdí jednoznačně to, co píšete. Zkuste nějaký jednoznačnější původní zdroj…
Vždyť to je princip těchhle zpráv, že je to zmatené, nejednoznačné, odkazují se jeden na druhého a původní zdroj má být údajně Snowden. To vy jste psal o nezpochybnitelných důkazech, já o nich právě pochybuju.
Ten odkaz měl vést sem: Rozvědky dokáží obejít většinu internetového šifrování, ukázal Snowden.
Nekonzistentní a nedůvěryhodné bylo zatím snad vše, co jsem o aférách Snowden&NSA četl. Pokud mermomocí chcete nějaký odkaz, zkuste "Zkusím štěstí" s Googlem. Každopádně pokud vy máte odkaz na důvěryhodný text, který vychází z více nezávislých zdrojů, rád si konečně něco takového o Snowden&NSA přečtu.
„Nekonzistentní“
Nekonzistenci jsem pořád neviděl a náhodné googlení nezkusím, protože se takhle můžu dostat třeba na stránky o chemtrails nebo o popíračích holocaustu a pak bych si z výsledků googlu mohl úplně stejně udělat „obrázek“ o tom, že druhá světová válka vlastně nebyla…
„a nedůvěryhodné“
To už je jiná. Nevěříte samotné pravosti těch dokumentů (proč potom Snowdena soudí za leaknutí vládních informací a ne za pomluvu, jako by soudili mě, kdybych si takové dokumenty vymyslel doma ve sklepě a někde je s velkou slávou publikoval?) nebo novinářům, kteří je zpracovávali?
Tak třeba ten odkazovaný článek z Technetu o schopnosti NSA dešifrovat HTTPS, který vyznívá tak, že NSA asi možná nejspíš pravděpodobně umí dešifrovat dnes běžně používané šifry, je nekonzistentní s tím, že NSA potřebuje spolupráci Googlu a podobných nebo RSA. A pokud se vám nelíbí Technet jako zdroj informací, totéž najdete i na root.cz v seriálu Postřehy z bezpečnosti od Martina Čmelíka: Postřehy z bezpečnosti: NSA a GCHQ umí dešifrovat většinu komunikace.
Dokumenty zmiňují, že NSA a GCHQ jsou schopny dešifrovat HTTPS (SSL/TLS), VPN, IM a VoIP komunikaci. Podle Roba Grahama i Tor. Čili to nejběžnější, co dnes používáme a čemu například při komunikaci s bankou pevně důvěřujeme. ... Já si upřímně myslím, že mají backdoor přímo v AES, ale to samozřejmě nejsem schopen prokázat, nicméně NSA má ve svých řadách takové mozky, že by to mohlo ostatním kryptoanalitikům uniknout.
Máme spoustu a spoustu důvěryhodných dokladů o tom, že druhá světová válka byla. Co důvěryhodého máme v kauze Snowden&NSA?
Vy jste ty dokumenty viděl? Nebo věříte tomu, co média píší o tom, co Snowden tvrdí, že je v těch dokumentech? Kde jsou ty další nezávislé zdroje?
Za co Snowdena soudí je bezpředmětné (lze to kdykoli překvalifikovat), navíc tajné služby mají ve zvyku mlžit kdykoli o čemkoli, takže bych od nich neočekával, že vám přesně potvrdí, co z toho, co se objevuje v médiích, je pravda, co nesmysl a na čem je aspoň něco pravdivého.
Ten dojem, jak je NSA všemocná, poněkud kazí právě Snowden, který si v klidu běhá po světě a sype ze sebe další a další dokumenty. A ta kauza nejvíce pomohla NSA a podobným, protože se z bezpečnosti stal bulvár, dozvídáte se (i v seriozních médiích) jednu senzaci za druhou, každá se zpochybní, ale nikdy z toho není jasný závěr.
Jen upozornim ze to s AES je jen a pouze ma domnenka
Schopnost desifrovani veci jako IM, VPN, VoIP, mailu apod. neni dana tim, ze by desifrovali data, ale ze je maji od spolecnosti jako Microsoft, Google, Yahoo apod. zpristupnena v nesifrovane forme, o cemz jsem jiz psal a doplnil i odkazy. Pokud nemaji primy pristup, protoze treba komunikace nejde pres servery spolecnosti, tak si u ni zajistili zadni vratka primo v pouzivanem softwaru a to bylo take prokazano.
Dekuji
Vím, že je to jen vaše domněnka. Jenom si myslím, že to vše jsou zatím jen domněnky. Co bylo doopravdy prokázáno? Pokud vím, tak pouze to, že Yahoo, Microsoft, Google a další dostávají od vlád požadavky na sdělení informací, kterým často musí vyhovět a nesmí o nich mluvit. Což ale není nic překvapivého, vědělo se o tom dávno, protože je to v telekomunikačních zákonech už dávno před internetem.
Prectete si, prosim, i zbytek postrehu. Potvrzeny je temer kazdy dokument vydany Snowdanem a spoustu z nich pred publikovanim konzultoval i napr. Bruce Schneier.
Puvodni odkazy jsou vetsinou na Reuters, NY Times a Guardian, kterym Snowden po castech prezentace a materialy predava.
NSA temer pokazde pred vydanim clanku deniky kontaktovala, at z clanku urcite pasaze, nebo cely clanek, smazou a navic i nektere potvrdila, protoze se vyjadrila proc dane informace shromazduje.
Nevim kdo jiny by pro vas byl duveryhodnym zdrojem.
Potvrzený jak, kým? Byl by odkaz aspoň na jeden konkrétní případ? Klidně do Postřehů. Např. v aktuálním článku se píše o RSA, ta ty informace ale pokud vím zpochybňuje.
To, že NSA deníky kontaktovala, je samozřejmé. Proč se nějaké informace shromažďují je něco úplně jiného, než jak (technicky) se shromažďují, v jakém množství, kdo na tom spolupracuje...
Existuje veľa vecí, ktoré sa nedajú pochopiť a treba ich zažiť. Ľudia:
a, tvrdia, že nemajú čo skrývať, veselo kopírujú vedúceho obchodu so zeleninou z Havlovej Moci bezmocných, a tak demonštrujú svoju lojalitu režimu
b, tvrdia, že im sa to nemôže stať (i tu existuje kniha s rovnakým názvom – o závislosti na alkohole)
c, sú hlúpe stádo, ktoré si nedokáže priznať, že nepoužívajú tie najlepšie služby, ale nechávajú sa doslova vyciciavať (informačne)
Vyberte si riešenie:
a, neexistuje
b, emigrácia do inej galaxie
c, vykašľať sa nich a robiť si veci po svojom
Tento clanek by se vam mohl libit: http://www.securitycurrent.com/en/writers/mark-rasch/dont-spy-on-me-id-rather-be-safe