Може ли АНС да е разрушила защитата на IPv6?

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Може ли АНС да е разрушила защитата на IPv6?

След като медиите разпространиха поредното разкритие, направено вследствие на документите, които Едуард Сноудън предостави на Washington Post и Guardian, че АНС са разбили повечето от криптозащитните механизми в Мрежата, известният специалист по криптография и член на борда на Фондация „Електронни граници“ (EFF) Брус Шнайер даде съвет към хората, които искат да останат защитени: „Вярвайте на математиката“, сподели той. „Криптирането е ваш приятел. Използвайте го добре и направете всичко по силите си, за да сте сигурни, че нищо няма да може да го компрометира. Това е начина, по който ще останете защитени, даже и срещу АНС“.

Той признава успеха на секретната програма Bullrun в опитите й да наруши имплементирането на криптозащитните механизми, а не толкова да разруши криптиращите алгоритми като цяло. Това, което се предполага е, че агенцията е успяла да привлече, накара или дори измами отделни компании да внесат уязвимости или „троянски коне“ в продуктите им, за да може те да бъдат използвани за компрометирането на системите в по-късен етап.

Общо схващане е обаче, че на самата „обвивка“ на Интернет вече не може да се вярва. Джон Гилмор – един от основателите на EFF и радетел за употребата на софтуер с отворен код повдигна любопитен въпрос наскоро. На него му е интересно, дали участието на АНС в дискусиите около изграждането на IPv6 и IPSEC не е отслабило защитата им? IPSEC е технологията, която защитава комуникацията на IP-то на компютъра ви.

Гилмор отбелязва, че той и неговите колеги са се опитали да направят IPSEC толкова практичен и надежден, че да се ползва в цялото киберпространство. Само че служителите на агенцията са участвали навсякъде и техни представители са заемали ключови позиции в комитета по изграждането на стандарта и сред редакторите на документите.

В резултат на това, разказва Гилмор, стандартът е станал толкова усложнен, че всеки уважаван криптограф, който се е пробвал да го анализира е „вдигал ръце“, заявявайки, че няма да тества IPSEC преди да бъде опростена защитата му радикално – нещо, което обаче така и не се случило.

Гилмор не казва директно, че агенцията е саботирала IPSEC, но остава фактът, че в края на 2011г., важността за прилагането на IPSEC в IPv6 е преминала от „строго задължителна“ в „пожелателна за включване“. Той обаче дава ясно да се разбере, че е убеден, че агенцията се е намесила в други стандарти.

Във връзка с криптирането на клетъчната комуникация, той твърди, че: „служителите на АНС откровено излъгаха стандартизиращите комитети“, което е довело до „проектирането на криптиращите механизми от нищо неподозиращите служители на Motorola“.

„Нито един от комитетите, които се занимават със стандартизирането на правилата в мобилните телекомуникации не е обмислял или въвел end-to-end (от телефон към телефон) защитни протоколи. Това се случи“, продължава Гилмор, „тъй като големите компании, мастите телекомпании играеха с АНС, за да са дяволски сигурни, че работещото end-to-end криптиране по подразбиране никога няма да се случи в мобилните телекомуникации“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини