Може ли АНС да е разрушила защитата на IPv6?

След като медиите разпространиха поредното разкритие, направено вследствие на документите, които Едуард Сноудън предостави на Washington Post и Guardian, че АНС са разбили повечето от криптозащитните механизми в Мрежата, известният специалист по криптография и член на борда на Фондация "Електронни граници" (EFF) Брус Шнайер даде съвет към хората, които искат да останат защитени: "Вярвайте на математиката", сподели той. "Криптирането е ваш приятел. Използвайте го добре и направете всичко по силите си, за да сте сигурни, че нищо няма да може да го компрометира. Това е начина, по който ще останете защитени, даже и срещу АНС".Той признава успеха на секретната програма Bullrun в опитите й да наруши имплементирането на криптозащитните механизми, а не толкова да разруши криптиращите алгоритми като цяло. Това, което се предполага е, че агенцията е успяла да привлече, накара или дори измами отделни компании да внесат уязвимости или "троянски коне" в продуктите им, за да може те да бъдат използвани за компрометирането на системите в по-късен етап.Общо схващане е обаче, че на самата "обвивка" на Интернет вече не може да се вярва. Джон Гилмор - един от основателите на EFF и радетел за употребата на софтуер с отворен код повдигна любопитен въпрос наскоро. На него му е интересно, дали участието на АНС в дискусиите около изграждането на IPv6 и IPSEC не е отслабило защитата им? IPSEC е технологията, която защитава комуникацията на IP-то на компютъра ви.Гилмор отбелязва, че той и неговите колеги са се опитали да направят IPSEC толкова практичен и надежден, че да се ползва в цялото киберпространство. Само че служителите на агенцията са участвали навсякъде и техни представители са заемали ключови позиции в комитета по изграждането на стандарта и сред редакторите на документите.В резултат на това, разказва Гилмор, стандартът е станал толкова усложнен, че всеки уважаван криптограф, който се е пробвал да го анализира е "вдигал ръце", заявявайки, че няма да тества IPSEC преди да бъде опростена защитата му радикално - нещо, което обаче така и не се случило.Гилмор не казва директно, че агенцията е саботирала IPSEC, но остава фактът, че в края на 2011г., важността за прилагането на IPSEC в IPv6 е преминала от "строго задължителна" в "пожелателна за включване". Той обаче дава ясно да се разбере, че е убеден, че агенцията се е намесила в други стандарти.Във връзка с криптирането на клетъчната комуникация, той твърди, че: "служителите на АНС откровено излъгаха стандартизиращите комитети", което е довело до "проектирането на криптиращите механизми от нищо неподозиращите служители на Motorola"."Нито един от комитети, които се занимават със стандартизирането на правилата в мобилните телекомуникации не е обмислял или въвел end-to-end ( от телефон към телефон) защитни протоколи. Това се случи", продължава Гилмор, "тъй като големите компании, мастите телекомпании играеха с АНС, за да са дяволски сигурни, че работещото end-to-end криптиране по подразбиране никога няма да се случи в мобилните телекомуникации".
Коментари
Все още няма коментари
Статистика
Прегледи 118
Коментари 0
Рейтинг
Добавена на10 Септ 2013
ИзточникKaldata

Тагове
IPSEC, endtoend, IPv6