Keresés

Részletes keresés

Mr_Bell Creative Commons License 2007.11.20 0 0 45

Nem azt állítom, hogy a Linux fejlesztői szándékosan építenek be gyanús kódrészeket.

De azt igen, hogy az oprendszer, vagy valamelyik hardver közvetlen, vagy közvetett közreműködésével számos olyan rés van, ami kihasználható.

Neumann a haját tépné.

Előzmény: locsemege (44)
locsemege Creative Commons License 2007.11.20 0 0 44
Ha Windows-ról beszélsz, igen. A többiben viszont nincs igazad.
Előzmény: Mr_Bell (43)
Mr_Bell Creative Commons License 2007.11.20 0 0 43
Ez üzlet, érdek, hatalom, működik.
Előzmény: locsemege (42)
locsemege Creative Commons License 2007.11.20 0 0 42
Nézd, én sem vagyok az a bizalmaskadó fajta a Nagy Testvér felé, de ez azért nem így van. Hardware fejlesztő vagyok, csináltam már saját hálózati illesztést, működött is, illetve ügyfeleknél működik is. A hardware-t én terveztem, a TCP/IP-t egy kollégám implementálta. Amit Te feltételezel, az azt is feltételezi, hogy a Nagy Testvér ismeri az architektúrát, de saját fejlesztéseimnél erre esélye sincs, hiszen nem tudja milyen processzort használok, s hogyan, mit trükközök benne, stb.

A Windows-t hagyjuk, abban én sem bízom, sőt, naiv sem vagyok ezügyben. Nem is használom.

Linuxszal kapcsolatban nincs igazad. Ha valamiben kételkedsz, nézd meg magad a forrást. Sokan nézik nap mint nap, azonnal kiderülne a disznóság. És az sem igaz, hogy binárisan esetleg mást adnak mint forrásban. Annak a gépnek a kernele, amiről most írok, általam lett forrásból fordítva, és lám, működik. Arról nem is beszélve, hogy vannak teljesen forrás alapú disztribúciók, ahol az egész oprendszert, az összes alkalmazást Te fordítod forrásból. Ilyen például a Gentoo.
Előzmény: Mr_Bell (41)
Mr_Bell Creative Commons License 2007.11.20 0 0 41

A matematikával semmi gond, nem is arról írtam.

 

Az operációs rendszerről viszont szinte semmit sem tudunk, mikor, mit, miért csinál. Ha kezedbe nyomom a legújabb XP 600.000 oldalas forráskódját, amit senki sem garantál hogy ugyanaz, mint ami Neked van, mit kezdesz vele?

Ha lefordítod, nem is fut.

 

De ha figyelmesen elolvasod azt a nyilatkozatot, amit el kell fogadnod telepítés előtt, nem lesznek kételyeid.

A joghallgatók számára valódi kincsesbánya.

 

A linuxot lefordítod forrásból, de számtalan trükkel megkereshet akárkit és továbbadja amit szükséges. Persze álcázva, nem szabványos protokollal, nem nyomonkövethető.

 

Azt még nem is említettem, mikor a hálókártyák, monitorvezérlők, stb. cinkelve vannak. Akár a mobiltelefonok.

 

Tehát ha minden bitről mindenütt tudod, miért az, ami, a hálózat miatt akkor sincs semmiféle garancia.

 

Hálózat pedig akkor is van, ha csak bekapcsolod a géped és nem dugsz bele még egeret sem. Csak az nem a Te hálózatod.

Előzmény: locsemege (40)
locsemege Creative Commons License 2007.11.19 0 0 40
A fenét, ez így nem igaz. Ennek a matematikáját akárki megértheti. A titkosítás egyik fontos tétele, hogy az adat nem az algoritmustól titkos, hanem a kulcstól. Gondolj például az openSSL-re, amelyiknek nyugodtan nézegetheted a kódját. Linuxok ssh daemon-ját, illetve a klienst is nézegetheted, elemezheted a kódot, teljesen nyílt.

A lényeg az aszimmetriában van. A nyilvános kulccsal titkosít a feladó, de a kulcsot a vevő generálta, s juttatta a feladóhoz. Ám a nyilvános kulccsal csak titkosítani lehet, visszafejteni nem. A visszafejtés csak a kulcspár vevőnél mardt másik felével lehetséges, de azt nem küldte sehova, így a vevő vissza tudja fejteni a titkosítást, míg más nem.

Illetve nagyon nagy számítási kapacitások esetén bármit vissza lehet fejteni, s itt van előnye a titkosszolgálatoknak. Mondjuk ha egy PC-vel a visszafejtés 150 évig tartana - ez gyakorlatilag jó, mert mire az eredmény birtokába jutna a feltörő, már nem él -, akkor egy kellően nagy gépen ez néhány nap alatt megvan. Ilyen nagy gépe viszont állami szervnek lehet, magánszemélynek nyilván nincs.
Előzmény: Mr_Bell (39)
Mr_Bell Creative Commons License 2007.11.19 0 0 39

A SZERV, nem kiváncsiságból szokott egyéb ügyekben sem megjelenni. Ha kézben a bizonyíték, csak akkor mozdulnak rá. A gépen lévő pár anyag legfeljebb apró adalék, tökmindegy mivel van kódolva. Az őrmester bedug egy USB-s kulcsot és kész.

 

Úgy gondolom, ezek a kódoló algoritmusok akkor kapnak zöld utat, ha a hatóságok teljes biztonsággal pillanatok alatt távolról is vissza tudják fejteni.

Sok ember kijátsza magát vele, páran jó üzletet csinálnak, ráadásul nem kell nagyon költeni hírszerzésre sem.

Előzmény: DJG (38)
DJG Creative Commons License 2007.11.18 0 0 38
Megint csak, konkrétan? Ráadásul, ugyebár, van olyan is, hogy magadra terhelő vallomást nem vagy köteles tenni... Szóval, szerintem nem ilyen egyszerű ez.

Üdv,
Gábor
Előzmény: locsemege (36)
Mr_Bell Creative Commons License 2007.11.17 0 0 37

Próbáltam már korábban is, nem sikerült előásni. Biztos volt, de az nincs sehol, hogy mikortól nincs hatályban.

2000 előtti dokumentációkban találtam erre utalásokat. Valakinek nemrég ilyen célú szoftver vásárlásánál - magyar állampolgárként - el kellett fogadnia egy erre vonatkozó korlátozó feltételt.

Nem lenne számomra meglepetés, ha egyszer csak előkerül.

Azok a jogszabályok, amelyek bizonyos szempontból nincsennek egyértelműen szinkronban a fennáló jogrend publikus alapelveivel, vagy éppen annak védelmét szolgálják, a laikusok előtt nem jelennek meg.

Előzmény: DJG (35)
locsemege Creative Commons License 2007.11.17 0 0 36
Az lehet, de konkrét gyanú esetén ki kell adni a kulcsot, különben a nyomozás akadályozása miatt macerálhatnak. Mellesleg hülye egy világ, de ez van. Számomra az is furcsa, hogy egyes országogban tüntetésen tilos az arcát eltakarnia valakinek. Szerintem a passzív védelmet mindenképpen meg kellene engedni. Egyrészt reflex, másfelől ha nem engedik meg, akkor a következő lépés az lehetne, hogy előírhatnák, egy tüntetés oszlatásakor mindenki verje véresre saját magát.

Tehát ha valamit titkosítok, fejtsék meg, ha annyira akarják, de ne tőlem várják a megfejtést. De vitán felül természetellenes, őrült világban élünk. Ez van.
Előzmény: DJG (35)
DJG Creative Commons License 2007.11.17 0 0 35
Kérhetnénk konkrét törvényhelyet is? Mert én rongyosra kerestem a jogtárat, de semmi ilyet nem találtam... :-)

Üdv,
Gábor
Előzmény: Mr_Bell (29)
locsemege Creative Commons License 2007.11.17 0 0 34
Akkor együttműködés hiányában rosszhiszemű a viselkedésed, ez mindenképpen súlyosbító körülmény.
Előzmény: vesevedo (31)
Mr_Bell Creative Commons License 2007.11.17 0 0 33

A törvény betűjét nem ismerem, de nem a digitális aláírással kapcsolatos, annál jóval korábbi.

Előzmény: locsemege (30)
Mr_Bell Creative Commons License 2007.11.17 0 0 32
Erre a célra érdemes a megfelelő mennyiségű és minőségű hamut időben beszerezni.
Előzmény: vesevedo (31)
vesevedo Creative Commons License 2007.11.17 0 0 31
Mi történik hogy ha elfelejtettem a jelszót?

vv
Előzmény: locsemege (30)
locsemege Creative Commons License 2007.11.17 0 0 30
Azért ez furcsa lenne. Csak byte-okat tárolok, és kész. Az más kérdés, hogyha lefoglalják a gépemet, akkor együtt kell működnöm a hatóságokkal, ha kérik a titkosító kulcsot, hogy meg tudják nézni, tárolok-e rajta illegális anyagot.
Előzmény: Mr_Bell (29)
Mr_Bell Creative Commons License 2007.11.17 0 0 29

Néhány országban - idetartozik kishazánk is - törvények korlátozzák a titkosítási eljárások saját célú alkalmazhatóságát.

Tehát döntened kell, kitől tartasz jobban, a betörőtől, vagy az államtól.

Ha bármi kapcsolat szóbajöhet, passz.

Előzmény: vesevedo (28)
vesevedo Creative Commons License 2007.11.17 0 0 28
DJG

Köszi a választ.

Az XP tikosítja a temp-et, hiberinfot, swap-ot? Boot-olás előtt kéri a jelszót?


üdv


vv
Előzmény: DJG (27)
DJG Creative Commons License 2007.11.16 0 0 27
Elég sajátos, hogy bárki is használja még a DES-t. A TDES még elmegy, de az meg lassú. Blowfish, IDEA, AES logikusabb döntés lenne.

Egyébként mi a kifogásod az XP-ben levő titkosítás ellen? Lehet, hogy az NSA azt is el tudja olvasni, de nem hiszem, hogy itthoni betörés esetén ez túl nagy fenyegetettség lenne.

Üdv,
Gábor
Előzmény: vesevedo (26)
vesevedo Creative Commons License 2007.11.16 0 0 26
 

Sziasztok!

 

Mit gondoltok erről  meg erről?


Kéne nekem valami ilyesmi megoldás hogy ha betörnek és viszik a gépem akkor se tudjanak a vinyón lévő adatokhoz jutni. Szerintetek ezek mennyire megbízhatóak?
Mondjuk jobb lenne valami kódos megoldás (mondjuk mint a Seagate FDE, csak erre még várni kell, nekem kicsi a 160 GB...) ahol nem kell a key-el bajlódni, meg gondolom pár ezer bedugás után esetleg tönkre is mehet.

 

Vélemények?

 

üdv

vv

 

u.i.: moderátor ha erre jár törölheti az előzőt... :D

logitor Creative Commons License 2007.08.09 0 0 23
Na ez, tényleg jó tipp, kösz. Mindig igényem van kódokat létrehozni dehogy minek? Biztos elfolytott gyerekkori vágy. :)
Előzmény: pcjuzer (22)
pcjuzer Creative Commons License 2007.08.08 0 0 22
Én a "Kódkönyv"-et ajánlanám. (A rejtjelezés és rejtjelfejtés története - Simon Singh.)
A skót királynő titkosírásától a nácik Enigmáján keresztül a mai matematikai eszközökig (pl. RSA) és tovább a (közel)jövőbe a kvantumtitkosításig.
Előzmény: logitor (21)
logitor Creative Commons License 2007.08.08 0 0 21
Ha a kérdésemet szó szerint elemezzük akkor a válaszod több mint helytálló megállapítás. :)

Köszi a linket. Egy kicsit ez nekem még magas de érdekel. Asszem el kéne kezdenem tanulnom programozni. :)

Egyenlőre csak az érdeklődésem van meg a tudásom nincs. Nemrég olvastam el a Digitális Erődöt, nagyon rányomott a témára.
NevemTeve Creative Commons License 2007.08.07 0 0 20
Ha belegondolok, hogy milyen sok ember él a Földön, és milyen sok változata van a kriptográfiának, azt kell mondanom, hogy szinte biztosan igen.

PS: Most jut eszembe, van tárgyi bizonyítékom is: Titkosításról és hasonlókról
Előzmény: logitor (19)
logitor Creative Commons License 2007.08.07 0 0 19
Valakit esetleg érdekelnek a kriptográfia egyéb változatai is?
Vazqez Creative Commons License 2007.06.29 0 0 17
köszi a segítséget akkor ennyi a dolog. legyen szép napotok
Stylon Creative Commons License 2007.06.26 0 0 16
Szóval rövid elmélkedés után annyit mondhatunk: ha nem sikerül agyad rejtett zugait rávenni a működésre, akkor nem sok az esély...
Előzmény: Vazqez (10)
locsemege Creative Commons License 2007.06.26 0 0 15
Amúgy én is erre gondoltam, nem véletlenül idéztem az Alkotmány ide vonatkozó passzusát. Ha meg tényleg saját, nem kell elfelejteni. Én már nem nagyon tudom az enyémeket, de a Thunderbird tudja. :)
Előzmény: Stylon (14)
Stylon Creative Commons License 2007.06.26 0 0 14
Ez csak természetes, csupán arra akartam célozni, hogy az ilyen jellegű "szolgáltatásra" mindig is nagy volt a kereslet, de (szerencsére) a kínálat nem volt nagy, bár sok emberkével találkoztam, akiknek tuti freemailes/iwiwes/satöbbis crackjük volt, de a hírnevük csak tiszavirágevő-kérész ideig tartott... de szerintem a sok "gonosz" az általam előbb említett ok miatt akart jelszavakat szerezni, és csak az elenyésző kisebbség felejti el tényleg a jelszavát...de mint tudjuk, a rosszak kevesebben vannak...csak hangosabbak
Előzmény: locsemege (13)
locsemege Creative Commons License 2007.06.26 0 0 13
Nana! Nem mindenki! Nem érezném jól magam a bőrömben, ha ezt akarnám. Az ő magánélete az övé, és annyit mond el belőle nekem, amennyit jónak lát.
Előzmény: Stylon (12)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!