След като медиите разпространиха поредното разкритие, направено вследствие на документите, които Едуард Сноудън предостави на Washington Post и Guardian, че АНС са разбили повечето от криптозащитните механизми в Мрежата, известният специалист по криптография и член на борда на Фондация „Електронни граници“ (EFF) Брус Шнайер даде съвет към хората, които искат да останат защитени: „Вярвайте на математиката“, сподели той. „Криптирането е ваш приятел. Използвайте го добре и направете всичко по силите си, за да сте сигурни, че нищо няма да може да го компрометира. Това е начина, по който ще останете защитени, даже и срещу АНС“.
Той признава успеха на секретната програма Bullrun в опитите й да наруши имплементирането на криптозащитните механизми, а не толкова да разруши криптиращите алгоритми като цяло. Това, което се предполага е, че агенцията е успяла да привлече, накара или дори измами отделни компании да внесат уязвимости или „троянски коне“ в продуктите им, за да може те да бъдат използвани за компрометирането на системите в по-късен етап.
Общо схващане е обаче, че на самата „обвивка“ на Интернет вече не може да се вярва. Джон Гилмор – един от основателите на EFF и радетел за употребата на софтуер с отворен код повдигна любопитен въпрос наскоро. На него му е интересно, дали участието на АНС в дискусиите около изграждането на IPv6 и IPSEC не е отслабило защитата им? IPSEC е технологията, която защитава комуникацията на IP-то на компютъра ви.
Гилмор отбелязва, че той и неговите колеги са се опитали да направят IPSEC толкова практичен и надежден, че да се ползва в цялото киберпространство. Само че служителите на агенцията са участвали навсякъде и техни представители са заемали ключови позиции в комитета по изграждането на стандарта и сред редакторите на документите.
В резултат на това, разказва Гилмор, стандартът е станал толкова усложнен, че всеки уважаван криптограф, който се е пробвал да го анализира е „вдигал ръце“, заявявайки, че няма да тества IPSEC преди да бъде опростена защитата му радикално – нещо, което обаче така и не се случило.
Гилмор не казва директно, че агенцията е саботирала IPSEC, но остава фактът, че в края на 2011г., важността за прилагането на IPSEC в IPv6 е преминала от „строго задължителна“ в „пожелателна за включване“. Той обаче дава ясно да се разбере, че е убеден, че агенцията се е намесила в други стандарти.
Във връзка с криптирането на клетъчната комуникация, той твърди, че: „служителите на АНС откровено излъгаха стандартизиращите комитети“, което е довело до „проектирането на криптиращите механизми от нищо неподозиращите служители на Motorola“.
„Нито един от комитетите, които се занимават със стандартизирането на правилата в мобилните телекомуникации не е обмислял или въвел end-to-end (от телефон към телефон) защитни протоколи. Това се случи“, продължава Гилмор, „тъй като големите компании, мастите телекомпании играеха с АНС, за да са дяволски сигурни, че работещото end-to-end криптиране по подразбиране никога няма да се случи в мобилните телекомуникации“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!