Ross Anderson, cambridge-i professzor szerint az új Windows azt jelenti, hogy még több file lesz titkosítva. Ezért sürgeti a kormányt, hogy hasson a Microsoft-ra, hogy az tegye lehetővé a file-ok olvasását a tulajdonoson kívül mások, például a rendőrségek számára is. A félelem alapja az, hogy például a rendőrség majd nem tud beleolvasni a számítógépekbe...
A cikk itt.
- A hozzászóláshoz be kell jelentkezni
- 4048 megtekintés
Hozzászólások
A BBC olyan nagyon nem szokott tévedni kényes dolgokban, de majd meglátjuk...
- A hozzászóláshoz be kell jelentkezni
A BBC legalabb annyit szokott "tevedni" mint az MTI: mint amennyi "tevedest" megrendelnek tole.
---------------------
Ригидус а бетегадьбол
- A hozzászóláshoz be kell jelentkezni
A három betűs dolgok már csak ilyenek... :)
- A hozzászóláshoz be kell jelentkezni
Én teljesen elképzelhetőnek tartom azt, hogy ilyen backdoor vagy jelentéskészítő kódrészletek már régóta be vannak építve pl. az USA védelmi minisztériumának kérésére.
Hogy örültek volna az angolok / amerikaiak ha a második világháborúban ők gyárthatták volna a németeknek az enigmát... :)
--
maszili
- A hozzászóláshoz be kell jelentkezni
Az IBM gyartotta es szallitotta le azokat a lukkartyas szamitogepeket, amivel a halaltaborokban elpusztitott embereket szamoltak a nemetek...
Balazs
- A hozzászóláshoz be kell jelentkezni
Es mindezt még az Eniac 1946-os megalkotása előtt. Még a titkos időgépüket is felhasználták a gaz IBM-esek, csak hogy még nagyobb profithoz jussanak. Elképesztő :-)
- A hozzászóláshoz be kell jelentkezni
ajanlom figyelmedbe:
http://www-03.ibm.com/ibm/history/documents/pdf/1885-1969.pdf
- A hozzászóláshoz be kell jelentkezni
"1944
IBM presents its first large scale computer, the Automatic Sequence Controlled Calculator to Harvard University."
Az nem németországban van, sőt azt még ők sem tervezték elfoglalni :-)
Egyébként még ez sem tekinthető még a mai értelemben vett igazi általános computernek, abból az első az Eniac volt. Mindenesetre a linket pdf szerint sem volt semmilyen computernek nevezhető terméke az IBM-nek az 1944-es ASCC előtt.
Volt valóban egy leányvállalata németországban a Dehomag, ami mechanikus lyukkártyás gépeket gyártott többek között. Ezek nem computerek. És a nácik 1941-ben teljes mértékben az irányításuk alá vonták. Ezek után az IBM felelősségéről beszélni, csak azok szoktak, akik undorító gyomorforgató módon mások tragédiájából akarnak saját maguknak pénzt szerezni.
Ez pont olyan mintha egy gyilkos ellopna tőled egy konyhakést, amivel lemészárolna egy családot. Majd egy dörzsölt ügyvéd téged is perelne kártérítésért, persze a saját zsebére, mert az áldozat családból senki nem maradt életben.
- A hozzászóláshoz be kell jelentkezni
Reggel van meg...ezt hogy erted?
Balazs
- A hozzászóláshoz be kell jelentkezni
Feljebb írtam. Az nem tekinthető computernek, és a Dehomag akkor már rég nem állt az IBM irányítása alatt. Lenyúlták tőlük a némeket már 1941-ben. Így csak néhány kapzsi ügyvéd próbál ebből is pénzt csinálni magának.
- A hozzászóláshoz be kell jelentkezni
Nem hanem az IBM akoriban Echker elvű célszámítógépeket készítet. A Neuman elvű számítógépek álltalános célú több típusú feladatra készűltek. Afeladatok tipusát még kombinálni is lehet.
- A hozzászóláshoz be kell jelentkezni
Az lehet... de a vindóz nagyságrendekkel bonyolultabb egy lyukkártyás számítógéptől... következéskép megoldható pl. hogy észrevétlenül árulkodjon amikor a frissítés történik az m$ szervereiről. Vagy mittudomén... az USA hírszerzéssel foglalkozó szervezeténél biztos kitaláltak már valamilyen módszert, nálam sokkal okosabb emberek.
--
maszili
- A hozzászóláshoz be kell jelentkezni
Nem kell ezt misztifikálni, feltalálták már egy ideje a disassemblert és a hálózati forgalmat elemző programokat. Ha akarod, megtalálod és kikapcsolod. Mások még előbb megtalálják, és botrányt csinálnak.
A cikk egyébként nem erről szólt, hanem arról, hogy titkosított fájlokat vagy köteteket a felhasználó akarata ellenére is el lehessen olvasni egy mindent visszafejtő "szuper" kulccsal. Pl. lefoglalják a bűnöző merevlemezét, és nem egy értelmezhetetlen bithalmazt akarnak látni rajta, hanem a bizonyítékokat. Ez a bűnüldözők szempontjából érthető kívánság.
Jogállamban élünk, bízzunk benne, hogy meglesznek a megfelelő biztosítékok, és ne kelljen attól tartanunk, hogy ezt az eszközt indokolatlanul bevetik az erre képes szervek. Aki meg nem bízik ebben, az ne használja a Vista titkosító rendszerét, használjon GPG-t, vagy amiben megbízik.
- A hozzászóláshoz be kell jelentkezni
Hozzátenném ehhez, hogy ha használod a gépet, akkor a diszken tárolt adatok titkosítása úgysem ér semmit. Ha valaki hozzáfér a géphez, el tudja olvasni az adataidat.
Itt "hideg" adatok titkosításáról van szó, tehát ha kikapcsolod a gépet, vagy kilépsz (megvalósítás kérdése), akkor az adatok hozzáférhetetlenek.
- A hozzászóláshoz be kell jelentkezni
Csak akkor, ha automatikus módszerrel olvasol. Persze ez a kényelmes, de épp ezért a titkos adatok legyenek fájlban és akkor bontsa ki őket az ember, ha kell. Egy "szupertitkos" anyag kibontása meg úgyse hálózatba kötött gépen valósul meg. Vagy igen?
- A hozzászóláshoz be kell jelentkezni
Hozzáteszem, hogy most is van egy mód arra a Windows-ban, hogy bizonyos körülmények közt a titkosított file-okhoz hozzá lehessen férni. Az intézményt úgy hívják, hogy "recovery agent" :-)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez fícsör, nem?
- A hozzászóláshoz be kell jelentkezni
Igen. Mondta valaki, h nem? :-)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A recovery agent is csak a privát kulcs segítségével tudja visszaállítani a titkosított fájlokat.
- A hozzászóláshoz be kell jelentkezni
Szerinted miért írtam, hogy bizonyos körülmények között? Egyébként milyen privát kulcsról beszélsz? A DRA azért van, hogy ha a felhasználó elveszti a privát kulcsát, akkor a sajátjával ki tudja nyitni a fileokat.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"A recovery agent is csak a privát kulcs segítségével tudja visszaállítani a titkosított fájlokat."
Természetesen nem a felhasználó privát kulcsával, hanem a recovery agent privát kulcsával...
- A hozzászóláshoz be kell jelentkezni
És mi van akkor, ha az angol kormányzattal jó kapcsolatokat ápolgató angol nagybankok akarnak belenézni például magyarországi konkurensük rendszereibe?
Ráadásul az ilyen backdoor-okhoz vezető utat nem lehetne biztonsággal titokban tartani, egy idő után átjáróház lenne minden windows vista. Igaz sokszor a mostani windowsok is azok :-))
- A hozzászóláshoz be kell jelentkezni
Minek, ha egyszer lesz front door is...? :D
Software is like sex, it's better with a penguin. :D (r)(tm)(c)
- A hozzászóláshoz be kell jelentkezni
Lassan inkább át kellene nevezni "Doors"-nak. (Bár ettől meg Morisson forogna a sírjában...)
- A hozzászóláshoz be kell jelentkezni
Paranoiásak vagytok :), kit érdekel hogy mi lesz a vistában, én nem tervezem használni, vagy macos-lesz vagy valami *nix :) nem?
--
A bus station is where a bus stops. A train station is where a train stops. On my desk, I have a work station
- A hozzászóláshoz be kell jelentkezni
Nem hiszem, hogy belemegy a M$. Legalábbis arról mi nem fogunk tudni.
Ha ez publikus lesz, az még egy érv amellett, hogy a céges szerverek és laptopok Linuxot futtassanak.
Angol kormány ide, angol kormány oda, korrupció mindig lesz. Ha az angol rendőrség bele tud nézni egy titkosított fájlba, akkor egy angol gyógyszergyár is bele fug tudni nézni egy svájci vagy egy német vetélytárs adataiba.
Ez nagyon nagy negatív reklám lenne a M$-nak.
losetup rules
- A hozzászóláshoz be kell jelentkezni
Backdoor lesz. Kérdés, hogy az angol kormány ismeri-e majd hivatalosan. Velünk meg senki se fogja közölni hivatalosan. Sting pedig majd úgy állítja be, hogy mekkora hős a microsoft, hogy ellenállt az angol kormány nyomásának.
- A hozzászóláshoz be kell jelentkezni
>Ha az angol rendőrség bele tud nézni egy titkosított fájlba, akkor egy angol gyógyszergyár is bele fug tudni nézni egy svájci vagy egy német vetélytárs adataiba
Most is bele tud nézni, ha akar. Csak be kell törnie a hálózatába, vagy el kell lopni a gépét.Ipari kémkedésnek hívják az üzletágat, és állítólag igen jövedelmező....
A backdoor-t nem úgy kell érteni, hogy neten beírod az IP címet, és már töltheted is le a cuccot.
- A hozzászóláshoz be kell jelentkezni
> Most is bele tud nézni, ha akar. Csak be kell törnie a hálózatába, vagy el kell lopni a gépét.
A hálózati biztonság, az egy másik dolog. A titkosítás a lopás ellen véd. Elég nagy baj lenne, ha egy-egy lopott laptopról vagy egy lopott vinyóról bárki bármit leolvashatna. Erre találták ki a titkosított partíciókat. Mire egy aes256-os titkosítást föltörnek, addigra elavulttá válik a rajta levő információ. Persze csak ha nem Vistával titkosították. :)
Mondjuk a warezoló gyerekek már régen tudják, hogy csak a titkosított Linux partíciókban bízhatnak, de a M$ felhasználókat aggasztaná egy egy ilyen hátsó ajtó léte.
- A hozzászóláshoz be kell jelentkezni
Kovetkezo mi lesz? Az ASLA, a Mahasz meg a tobbiek megkérik majd az M$-t, hogy idonkent kuldje el a zene es videofajlokrol a listat?
- A hozzászóláshoz be kell jelentkezni
Nem, az lesz a következő, hogy betiltják először a GPG-t, utána pedig minden opensource oprendszert, hiszen nincsenek/ki lehet szedni a backdoor-okat, és hát ki más akarna ilyet tenni, mint a gonosz terroristák, akiket tűzzel-vassal üldözni kell?
Szép új világ...
Petya
- A hozzászóláshoz be kell jelentkezni
az a szomorú, hogy ez tényleg egy valószínűsíthető forgatókönyv :(
- A hozzászóláshoz be kell jelentkezni
Érdekes, hogy a social hacking-et még senki sem említette, pedig a legegyszerűbb a rendszergazdit/usert rávenni, hogy ugyan legyen szíves nyissa már meg azt a titkosított rendszert. Hogy ez rafinált ("a központi rendszergazdi vagyok, tegye már fel ezt a patch-et"), rendőries ("hatósági vizsgálat hátráltatása nemzetbiztonsági ügyben, tizen-pár év siti"), vagy ukrános módon ("merülőforraló anális felhelyezése, dugónak konnektorhoz való közelítése") történik, az már csak lelkivilág kérdése, az együttműködőkészséget mind garantálja.
- A hozzászóláshoz be kell jelentkezni
("merülőforraló anális felhelyezése, dugónak konnektorhoz való közelítése")
uhh vizualis tipus vagyok :-D
- A hozzászóláshoz be kell jelentkezni
Miert lenne fake?! A terrorizmusellenes tovenyek jegyeben nemregiben fogadtak ott el egy olyan torvenyt, amivel automatikusan bunosnek tekintenek a vadban, ha nem feded fel a titkositott fajlokat, tartalmakat.
- A hozzászóláshoz be kell jelentkezni
Az ilyesmi sem ér semmit. Simán lehet olyan titkosító/visszafejtő programot írni, ami két jelszóval dolgozik, és ha az egyik jelszót írom be, akkor a titkos infót adja, ha a másikat, akkor meg valami egész mást. Az ember titkosítja az adatot, letörli a titkosítóprogramot és a forráskódokat, és senki nem fog rájönni, hogy a rendőrök nem az igazi titkot kapták.
- A hozzászóláshoz be kell jelentkezni
Ugye nem gondolod, hogy csak a "nem igazi" titkot fogjak elrakni bizonyiteknak? Es persze bizonyitani is tudod, hogy helyes, es feltorhetetlen a kitalalt titkositasi/visszafejto modszered? ;-)
- A hozzászóláshoz be kell jelentkezni
Marhaság olyan funkciót letiltani, amit elvileg lehetséges megvalósítani (ha máshogy nem, saját program írásával), pl. backdoor nélküli titkosítás. Úgysem lesz (eddig sem volt) olyan hülye terrorista (vagy bárki más), aki a windows beépített titkosítását használná. Hasonlóan a Vista illegális másolás-elleni rendszere ( http://index.hu/tech/szoftver/tilos7461/ ) is csak a linux részesedésén fog dobni.
- A hozzászóláshoz be kell jelentkezni
ez jutott nekem is eszembe, hogy az a hulye terrorista aki ilyen built-in cuccokat hasznal titkositasra az meg is erdemli. kicsit magasabb szinten uzik ezt mint vista encrypt... sajat programjuk van ra amit ugy alakitanak kenyuk-kedvuk szerint, ahogy jonak latjak.
- A hozzászóláshoz be kell jelentkezni
És mi van akkor ha kérés nélkül is lesz hátsóajtó a Vista-ban?
- A hozzászóláshoz be kell jelentkezni
Akkor se fogja használni, akinek igazán fontos a titkosság. Lehet, hogy az XP-ben is van backdoor, de csak a CIA tudja.
- A hozzászóláshoz be kell jelentkezni
Nekem mar evek ota titkositott a home-om. A rendorseg meg nem akart beleolvasni.
- A hozzászóláshoz be kell jelentkezni
De majd ha megy egy rosszindulatú feljelentés mondjuk a szomszédodtól, hogy nagyüzemben warezolsz, akkor majd bele szeretne. Függetlenül attól, hogy warezolsz-e vagy sem.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azt mondják, amikor a bűnüldözés használja majd a backdoort, kigyullad nagy neon betűkkel a desktopon egy felirat hogy "CIA, NSA, FBI, mi5, RIAA is searching your files, please do not shutdown."
És a registry tele lesz mindenféle hárombetűs rövidítésekkel, ha csak valamelyik konkrét titkosszolgálatot szeretnéd blokkolni.
- A hozzászóláshoz be kell jelentkezni