"..The group was tasked, by the EU Council in June 2023, to develop a strategic plan "on access to data for effective law enforcement."
Specifically, the group's final report, published in March 2025, referred to end-to-end encryption as "the biggest technical challenge" to the investigative work of law enforcement agencies, explicitly targeting the use of the best VPN services, encrypted messaging apps, and similar tools.."
https://www.techradar.com/vpn/vpn-privacy-security/the-eu-wants-to-decr…
- 1339 megtekintés
Hozzászólások
Álmodoznak. 2030-ra semmit nem törnek meg, max. a spagettit anyu pörköltjéhez. Egyrészt már ma a legtöbb előretekintő titkosítás már a kvantumszámítógépes törés ellen is ellenálló, másrészt ahogy javul a törési sebesség, úgy emelik majd a kulcsméretet meg a titkosító algoritmusok komplexitását, hogy X évtizedre jövőtálló legyen. Ez ellen még a CIA, NSA, FBI sem tud mit tenni, nem hogy egy fostos kis EU.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Feltételezve ugye hogy nincs lyuk az algoritmusban/implementációban - szándékosan vagy anélkül.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Nem, lyukkal együtt sem, mert mire a lyukat megtalálják, az eleve szerencse és évek kérdése, ahogy meg fény derül rá, onnantól a kriptográfiai szakma szépen kidolgoz új megoldásokat, amikben megint idő lesz a lyukat megtalálni.
Mondom, ez egy álmodozás, mint ha én arról álmodnék, hogy majd 2030-ra úgy éneklek, mint Pavarotti. Nem, nem fogok 2059-re se, legfeljebb tervezgetni, meg álmodozni lehet róla.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Ha a government kér bele lukat, akkor azt nem kell keresni :bulb:
- A hozzászóláshoz be kell jelentkezni
A "government" nem kér be lyukat. A "government" back doort szokott követelni. Lyukat általában beépített ügynökökkel szokás befejleszteni olyan szoftvereknél amelyek használata globális és a "government" még a szövetségesekkel sem kíván egyeztetni erről. Debian OpenSSL fiaskó egy elég jó ismertté vált példa erről.
Ursula Bin Laden és Eurotálibjainak ez a dilettáns kezdeményezése azért káros, mert globálisan hátrányba hozza az egyébként is gyengén teljesítő EU-t. Elég gyakori jelenség ugyanis, hogy egy "government" által igényelt lehallgató infrastruktúrát a rivális "government" is elkezdi használni. Innentől masszív hátrányban van mindenki a rivális országokkal szemben, ahol ilyen önlobotóniát nem tesznek kötelezővé.
A kereskedelmi VPN szolgáltatásokról különben korábban is az volt a véleményem, hogy potenciális megfigyelőrendszerek, ahova még kiválasztják önmagukat a megfigyelésre érdekes személyek és még ki is fizetik megfigyelésük költségeit.
Viszont a VPN egy technológia is, amit például Tasmániában lakó haver routere felé kiépíthetek vele együttműködve. Ez pedig kívül van az eu hatókörén.
Illetve nagyvállalati környezetben is ma már szinte kötelező kellék a VPN. Saját megoldás, mondjuk OpenVPN használatával máris vanis-nincsis kategória. De jellemző, hogy fizetnek valamilyen VPN-re specializálódott cégnek, Cisco stb és ők biztosítják a VPN szolgáltatást és szavatolják annak biztonságát. Ha ezeket is kötelezik a lehallgató funkció implementálására majd lesz egy VPN-t érintő incidens, akkor mutogatnak az EU spicli kötelezően implementált szolgáltatásra mint gyenge láncszemre.
Ha pedig bele-hallgatással a teljesen belső/saját VPN-eket is célba veszik az eurotálibok, azaz bármit amibe nem tudnak belehallgatni automatikusan illegális, akkor hamar meg fog jelenni az EU felett Musk FreedomLink-re átkeresztelt StarLinkje, ami hamar előlép Európa első számú internetszolgáltatójává. Remek üzleti lehetőség ez is Amerikának.
“Az ellenség keze betette a lábát”
- A hozzászóláshoz be kell jelentkezni
én szerintem a lyuk már rég ott van, nem egy hanem sok, windows-on alapból, android-on alapból, még az openssl-ben is
openssl-nél voltak is ilyen nagy lebukások, ki tudja mennyi maradt még bent
- A hozzászóláshoz be kell jelentkezni
Tudnál az openssl -re linket adni? Mert úgy rémlik, hogy az Android pont az openssl megbízhatatlansága miatt váltott boringssl-re már elég régen.
- A hozzászóláshoz be kell jelentkezni
Ez is ilyesmiről szól
https://news.ycombinator.com/item?id=7558329
De mintha lett volna valami csóka, akit beépítettek és több ártatlannak tűnő módosítással legyengítette az entropy -t valamelyik titkosítással összefüggő libben.
Ja megvan. Az NSA épült be és az RSA fejelsztésébe
https://blog.cloudflare.com/how-the-nsa-may-have-put-a-backdoor-in-rsas…
De mintha valamelyik régebbi intel proci generáció véletlenszám generátorát is lebutították volna beépült ügynökök, hogy valójában kevesbb bites variációkat adjon.
- A hozzászóláshoz be kell jelentkezni
Itt van magyarul.
A tudomány és a hit vitája akkor eldőlt, amikor villámhárítót szereltek a templomokra.
- A hozzászóláshoz be kell jelentkezni
Ez jó!
- A hozzászóláshoz be kell jelentkezni
Ez még megvan?
- A hozzászóláshoz be kell jelentkezni
Szerinted hány analfabéta fogja feltenni külső forrásból azt az appot, ami majd engedi az encryptiont? Majd hoznak egy törvényt a vörös sárga csillagosok és a végén csak valami EU approved app store-ból lehet bármit is telepíteni, ha a firmware EU-s.
- A hozzászóláshoz be kell jelentkezni
A cikket nem olvastam el, de a nyúlfarknyi beírást elolvasva nekem egyből az ugrott be, hogy ezt nem technológiai oldalról (vagyis töréssel), hanem szabályozási oldalról közelítik majd meg, pl. egyszerűen illegális lesz bizonyos dolgokat használni, vagy le kell adni mondjuk a privát kulcsból egy másolatot, ha jogkövető módon akar valaki titkosítást használni, vagy mondjuk minden titkosított adatforgalmat két kulccsal nyithatóan kell titkosítani, az egyik a saját kulcsod, a másik az állami megfigyelők publikus kulcsa.
Régebben az USA-ból pl. nem lehetett erős titkosítási algoritmusokat exportálni, elméletileg valami olyan célból, hogy a külföldieket azért meg tudják figyelni.
Úgy emlékszem, valamikor a 2000-es évek elején Franciaországban tilos volt titkosítást használni (gondolom fel volt sorolva, hogy mit lehet és mit nem). Nem túl régen titkosítást használó alkalmazásokba állami megfigyelést lehetővé tevő kiskaput akartak beépíttetni.
Szóval elképzelni elég sokmindent el lehet ebben az irányban. Hogy mi lesz, az más kérdés.
Viszont az EU 2030-ig nem fog rendeletet hozni a témában, túl lassúak ahhoz.
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
A titkosítás egy módszer.
A "follow the white rabbit" pedig egy másik. Az is be lesz tiltva?
- A hozzászóláshoz be kell jelentkezni
Azért azt se feledjük, hogy az angolok miután feltörték, még vagy 20 évig adtak el Enigma-t egy csomó ország titkosszolgálatának...
- A hozzászóláshoz be kell jelentkezni
Legjobb volt megvenni és egy csomó olyan dolgot átküldeni rajta, amiről akarom, hogy tudjanak.
- A hozzászóláshoz be kell jelentkezni
Erről van valami forrás?
Ki adta el? A szétvert Németország? Vagy esetleg maguk a britek, akik lefoglalták a technológiát maguknak?
- A hozzászóláshoz be kell jelentkezni
Ide vezet az, ha nem képességek, hanem más alapján tolják be a vezetői posztokba az embereket. Inkompetencia.
- A hozzászóláshoz be kell jelentkezni
A bürokraták ezt is úgy "oldják" majd meg, ahogyan minden mást:hoznak több rakat újabb szabályt.
- A hozzászóláshoz be kell jelentkezni
Itt viszont gazdaságilag is megéri egy országnak tojni az új brüsszel-őrületre. Globálisan az unió-mentes országok nyilván nem fogják meggyengíteni a saját IT infrastruktúrájukat önkéntesen. Tehát biztonságos szoftver továbbra is elérhető marad az EU-n kívül, nem kell nulláról fejleszteni. Az az ország ahol nem fogják alkalmazni ezt a baromságot az EU új IT központjává fog válni pár éven belül teljesen érthető okokból.
- A hozzászóláshoz be kell jelentkezni
Az az ország ahol nem fogják alkalmazni ezt a baromságot
..az csoportos erőszak áldozata lesz, pont mind a tömeges illegális bevándorlás kapcsán. Vigaszt jelenthet utólag, ha 10-15 évvel később az átvett gyakorlattal elismerik, hogy neked volt igazad: a fanatikus dzsihadisták sosem fogják ezt nyíltan elismerni; az erőszakot, terrort később is igyekeznek fenntartani körömszakadtig. "Mint az közismert".
- A hozzászóláshoz be kell jelentkezni