Avaleht
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  Uued Snowdeni dokumendid: NSA on sundinud IT-firmasid lubama tagaukse kaudu ligipääsu toodetele ja teenustele märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 08:39:07 Uued Snowdeni dokumendid: NSA on sundinud IT-firmasid lubama tagaukse kaudu ligipääsu toodetele ja teenustele vasta tsitaadiga


USA rahvusliku julgeoleku agentuur (NSA) on salaja välja töötanud võime murda või minna mööda tavapärasest interneti krüpteeringust, mida kasutatakse kõige kaitsmiseks alates e-kirjadest kuni pangaülekanneteni, selgub NSA endise kaastöötaja Edward Snowdeni lekitatud dokumentidest.

Ajalehed The Guardian ja New York Times ning ajakirjanduslik mittetulundusühing ProPublica teatasid neljapäeval, et USA luureagentuur kasutab mitmesuguseid vahendeid, alates „tagauste“ paigaldamisest populaarsetele tehnoloogiatoodetele ja -teenustele kuni superarvutite, salajaste kohtumääruste ja rahvusvaheliste krüpteerimisstandarde kehtestavate protsesside manipuleerimiseni, vahendab Reuters.

Loe edasi Delfist.

_________________
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 09:05:32 vasta tsitaadiga

The NSA Is Breaking Most Encryption on the Internet icon_arrow.gif http://www.schneier.com/blog/archives/2013/09/the_nsa_is_brea.html
tsitaat:
The new Snowden revelations are explosive. Basically, the NSA is able to decrypt most of the Internet. They're doing it primarily by cheating, not by mathematics.
It's joint reporting between the Guardian, the New York Times, and ProPublica.
I have been working with Glenn Greenwald on the Snowden documents, and I have seen a lot of them. These are my two essays on today's revelations.
Remember this: The math is good, but math has no agency. Code has agency, and the code has been subverted.

_________________
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 09:09:52 vasta tsitaadiga

http://www.nytimes.com/2013/09/06/us/nsa-foils-much-internet-encryption.html

tsitaat:
According to an intelligence budget document leaked by Mr. Snowden, the N.S.A. spends more than $250 million a year on its Sigint Enabling Project, which “actively engages the U.S. and foreign IT industries to covertly influence and/or overtly leverage their commercial products’ designs” to make them “exploitable.” Sigint is the acronym for signals intelligence, the technical term for electronic eavesdropping.

By this year, the Sigint Enabling Project had found ways inside some of the encryption chips that scramble information for businesses and governments, either by working with chipmakers to insert back doors or by exploiting security flaws, according to the documents. The agency also expected to gain full unencrypted access to an unnamed major Internet phone call and text service; to a Middle Eastern Internet service; and to the communications of three foreign governments.


Siin spetsiifilisem info: http://www.nytimes.com/interactive/2013/09/05/us/documents-reveal-nsa-campaign-against-encryption.html

_________________
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
neros
HV Guru
neros

liitunud: 26.11.2003




sõnum 06.09.2013 09:15:48 vasta tsitaadiga

Ossa tont icon_eek.gif See on küll paras parm!

Siiski, positiivne on vist õnneks see, et nad tegelikult ei "breaki" krüptot vaid lähevad sellest ümber. Ehk siis see esimene reaktsioon mis tuli gizmodost pealkirja lugedes "wtf, have they really broken AES??" oli tsipa liialdatud, mis tähendab ka seda, et väikese lisaparanoiaga on võimalik teateid saata ilma kõrvaliste isikute ümbrikusse piilumiseta (PKI+AES). Hulluks läheks asi siis, kui need kaks ära murtaks :/ Samas internetis otse sõnumeid vahetades peab ettevaatlik olema isegi SSLi peal icon_sad.gif

_________________
GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Leinö
HV veteran
Leinö

liitunud: 07.05.2008



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 09:34:48 vasta tsitaadiga

Nüüd tekib küss, et milleks on vaja ACTA/CISPA jms pealesundimist, kui nad seda nagunii teevad? Mis eesmärki see täitis?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 09:37:50 vasta tsitaadiga

Leinö, ACTA pole pealtkuulamiseks, vaid suurkorporatsioonide huvide kaitsmiseks.
_________________
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Leinö
HV veteran
Leinö

liitunud: 07.05.2008



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 09:49:12 vasta tsitaadiga

Ehk Jänkistan vastanduks oma nõudmistele, kui ACTA jõustuks.
tagasi üles
vaata kasutaja infot saada privaatsõnum
renekas
HV kasutaja
renekas

liitunud: 25.03.2004




sõnum 06.09.2013 10:02:09 vasta tsitaadiga

Actad ja muud sugulased on selle jaoks, et seda illegaalselt omandatud informatsiooni saaks legaalselt rakendada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
margus1000
Lõuapoolik
Lõuapoolik
margus1000

liitunud: 28.05.2003




sõnum 06.09.2013 11:22:42 vasta tsitaadiga

Kõik need jamad on tingitud ikkagi inimestele sisseõpetatud vaimupimedusest. Sellise moodustise nagu "demokraatlik vabariik" (jutumärgid ei ole sarkasm, vaid tegemist on kindla ühiskondliku kokkuleppe vormiga) puhul on inimesed treenitud samastama riiki kui kodanikevahelist ühiskondikku kokkulepet ja riigiaparaati kui ametnike ja poliitikute poolt juhitavat ühsikondlikku mehhanismi. Riigiaparaat ongi neile riik. Lisaks on inimesed treenitud pidama riigiaparaati selle töötajate omanduseks, st. valimistel tuleb oma hääl ära anda ja ülejäänud ajal vait olla. Kui ei meeldi, kannatad järgmiste valimisteni ja siis annad oma hääle ära ja ülejäänud aja oled vait. Võimalus, et poliitikud või ametnikud peaksid oma tegevuse eest vastutama, on paljude inimeste peadest pühitud. Nad isegi ei suuda sel tasemel mõelda.
Oletame, et ostad telefoni. Paned kaardi sisse ja tahad sõbrale helistada. Telefon aga annab ekraanile info, et helistada saab alles kahe tunni ja viieteistkümne minuti pärast, sedagi ainult näiteks raudteeinfo numbrile ja kõne kestus peab olema 64 sekundit. Iga inimene viiks sellise telefoni poodi tagasi ja küsiks oma raha tagasi. "Sa ju ise valisid selle" ei oleks nagu argument, eriti kui reklaamiti, et telfoniga saad sina helistada sinna kuhu sinul vaja on just siis kui sina tahad. Riigiaparaadi, mis sisuliselt ei erine telefonist mitte millegi poolest, samasugune mehhanism teatud ülesannete täitmiseks, puhul peetakse seda normaalseks ja riigiaparaadi töötajate omavolile vastuastumise puhul on paljudesse valede teeside abil treenitud võltspatriotism eesmärgiga valesti käitunud ametnikke ja poliitikuid kaitsta, samastades neid riigiga, mis tegelikult on kõigi kodanike vaheline kokkulepe.

_________________
God grant me the serenity to accept the things I cannot change, courage to change the things I can, and wisdom always to tell the difference.
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
meybo
Kreisi kasutaja
meybo

liitunud: 17.08.2002




sõnum 06.09.2013 12:13:24 vasta tsitaadiga

Tanel kirjutas:
Leinö, ACTA pole pealtkuulamiseks, vaid suurkorporatsioonide huvide kaitsmiseks.

See väide on vaid kattevari, tegelik eesmärk on kogu interneti tsenseerimine.

_________________
www.meybo.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
JT17
Kreisi kasutaja
JT17

liitunud: 07.02.2002



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 14:10:54 vasta tsitaadiga

Kes soome keelt mõikavad, võivad lugeda:
http://www.itviikko.fi/uutiset/2013/09/06/ruotsi-vasikoi-nsalle-ja-vakoilee-suomalaisia/201312494/7

Ruotsin puolustusvoimien alainen radiotiedustelukeskus FRA antaa Yhdysvalloille pääsyn Baltian eri maiden vedenalaisiin tiedonsiirtokaapeleihin.

Tõlkes umbes nii:
Rootsi relvajõudude raadio luure keskuse all toimiv FRA annab USA-le juurdepääsu erinevate Balti riikide veealustele sidekaablitele.

Samast teemast veel:
http://www.delfi.ee/news/paevauudised/valismaa/briti-ajakirjanik-rootsi-koodnimega-sardiin-voimaldab-nsa-le-ligipaasu-balti-merekaablitele.d?id=66697721
tagasi üles
vaata kasutaja infot saada privaatsõnum
kevku
HV kasutaja

liitunud: 05.10.2007




sõnum 06.09.2013 14:42:08 vasta tsitaadiga

See Rootsi värk ju ammusest ajast juba https://en.wikipedia.org/wiki/FRA_law
tagasi üles
vaata kasutaja infot saada privaatsõnum
noxton
HV Guru
noxton

liitunud: 03.03.2005



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 14:44:53 vasta tsitaadiga

julm, et ongi pupu, ainult tulemüürid endal püsti panna icon_lol.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
JT17
Kreisi kasutaja
JT17

liitunud: 07.02.2002



Autoriseeritud ID-kaardiga

sõnum 06.09.2013 15:05:00 vasta tsitaadiga

paistab, et üleüldine nuhkimine välistab konfidentsiaalsust nõudvate teenuste pakkumisel igasugused pilveteenused ja üle interneti teenused - neis teenustes konfidentsiaalsust/privaatsust lihtsalt pole.
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002




sõnum 06.09.2013 15:21:09 vasta tsitaadiga

noxton kirjutas:
julm, et ongi pupu, ainult tulemüürid endal püsti panna icon_lol.gif
Pole abi. Käed tuleb rippu lasta, enam ei päästa midagi. Privaatvõti, ehk juhuarv on genereeritud riistvaralises kiibis. Kiibist tulev arv on juba NSA-le enne teada kui sa selle endale genereerid ja krüptos kasutad. Ainus võimalus on võti täringuga genereerida ja sõnum käsitsi paberi peal ära krüptida, ning sõnum baithaaval arvutisse trükkida icon_lol.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.09.2013 15:38:54 vasta tsitaadiga

Eesti ID-kaart valmistatakse kah suurtootjate toodetud seadmeil - järelikult võib sealgi olla juba valmistusseadmete kaudu tagauks kolmetäheliste organisatsioonide jaoks............
tagasi üles
vaata kasutaja infot saada privaatsõnum
maniisama
HV kasutaja

liitunud: 21.06.2004




sõnum 06.09.2013 18:39:27 vasta tsitaadiga

trusted bsd lehelt

The TrustedBSD Project is made possible through generous sponsorship and support from a variety of organizations, including the National Security Agency (NSA)
tagasi üles
vaata kasutaja infot saada privaatsõnum
tumbuser
Kreisi kasutaja

liitunud: 05.12.2004




sõnum 07.09.2013 08:12:19 vasta tsitaadiga

Mnator kirjutas:
Eesti ID-kaart valmistatakse kah suurtootjate toodetud seadmeil - järelikult võib sealgi olla juba valmistusseadmete kaudu tagauks kolmetäheliste organisatsioonide jaoks............



Kindlasti on, huvitav, et mõni arvab veel, et võibolla. Tagauks on ka kõrgema leveli EV õiguskaitseorganite jaoks olemas. Keegi aga ei hakka alasi peal pähkleid taguma, ehk siis tavalisi seaduserikkujaid jälgima, kaupmeestele statistikat koguma ja muud sellist labast tegema. Selliste pisiasjade jaoks on vähemad vahendid tarvitusel.

Kui aga oled elueesmärgiks võtnud tõusta rikaste ja ilusate võimu tippu vähemalt Eesti mõistes, siis ikka tuntakse huvi, mis portaale sa nokid, kellele digiallkirju jagad või muud huvitavat selle vidinaga teed. Lojaalsus, õige ilmavaade ja isiksuseomadused on selle kaardiga märksa tõhusamalt kontrollitud ja ühiskonna kõrgemas seltskonnas edenemiseks on pööblil või siis mässajal vähem võimalusi kui seda kunagi pärisorisel talupojal aadliseisusesse tõusmisel. Sest igat rikkaks saanud matsi ei või ju lasta seaküna juurest otsustajate sakste lauda kui tal õigeid kombeid pole.
tagasi üles
vaata kasutaja infot saada privaatsõnum
dksvertix
HV kasutaja
dksvertix

liitunud: 28.09.2012




sõnum 07.09.2013 08:31:12 vasta tsitaadiga

Huvitav, kas Carrier IQ või midagi taolist leidub ikka veel telefonides?


Ei ole mitte midagi, mida keegi teha saab või võimaluse olemasolul isegi teha kavatseb, kuna tegemist on siiski inimeseloomaga ja milleks anti kiskjale suurem aju?
tagasi üles
vaata kasutaja infot saada privaatsõnum
kalvis
Kreisi kasutaja

liitunud: 20.10.2009




sõnum 07.09.2013 10:10:25 vasta tsitaadiga

Kunagi kärati, et telefoni SIM kaart on täiesti murdmatu. Nüüd juba mõnel õnnestub lihtsalt telefoni netivõrgus sinna andmeid lugema pääseda. eriti ettevaatlikuks teeb, et Eesti ID kaardi krüptovärk on palju nõrgem SAT-i vaatajakaartide omast, mistõttu võib vaid aja küsimus olla, kui mingi tõsisem asutus võtab selle ette. SAT-i kaartide vastu on tõsine huvi ja neid on ikka ja jälle lahti murtud. Võibolla peame tõesti tänama eesti väiksust, et keegi ei huvitu meist?
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 07.09.2013 11:26:36 vasta tsitaadiga

degreal kirjutas:
noxton kirjutas:
julm, et ongi pupu, ainult tulemüürid endal püsti panna icon_lol.gif
Pole abi. Käed tuleb rippu lasta, enam ei päästa midagi. Privaatvõti, ehk juhuarv on genereeritud riistvaralises kiibis. Kiibist tulev arv on juba NSA-le enne teada kui sa selle endale genereerid ja krüptos kasutad. Ainus võimalus on võti täringuga genereerida ja sõnum käsitsi paberi peal ära krüptida, ning sõnum baithaaval arvutisse trükkida icon_lol.gif


Jäänud on vaid ise riistvara tegemine. ega sa võõra tehtud tulemüüriga ei saa kaasa turvalisust.

tsitaat:
Kunagi kärati, et telefoni SIM kaart on täiesti murdmatu.


NSA'l on murdmise jaoks armee cum laude matemaatikuid.

Turvaline on vaid silmast-silma kohtumine kuskil kaljunuki peal.
tagasi üles
fallout3
Kreisi kasutaja

liitunud: 20.04.2005



Autoriseeritud ID-kaardiga

sõnum 07.09.2013 20:23:32 vasta tsitaadiga

http://arstechnica.com/tech-policy/2013/09/google-speeding-up-end-to-end-crypto-between-data-centers-worldwide/
tagasi üles
vaata kasutaja infot saada privaatsõnum
dksvertix
HV kasutaja
dksvertix

liitunud: 28.09.2012




sõnum 08.09.2013 03:38:50 vasta tsitaadiga

Tundub, et kõik vanad ja tuntud algoritmid on NSA poolt lahti murtavad.

http://thehackernews.com/2013/09/NSA-can-crack-TOR-Encryptio-Snowden-files-.html


Üks töökaaslane ütles huvitava lause, et uus põlvkond on sündinud ilma moraalita - moraali ei ole enam, inimesed teevad kõike, mida seadus ei keela.
tagasi üles
vaata kasutaja infot saada privaatsõnum
kalvis
Kreisi kasutaja

liitunud: 20.10.2009




sõnum 08.09.2013 08:13:50 vasta tsitaadiga

Uudis pole uus, sest USA-s mäletamist mööda lausa seadus, et USA ettevõtetel on keelatud liiga häid krüptoalgoritme kasutada. Igatahes projekt Echelon sattus huvitava portsu otsa, kui avastas, et see seadus ei kehtinud ühele euroopa ettevõttele, nimelt osutusid tema algoritmid NSA jaoks murdumatuks. Tollases uudises jäi lahtiseks millega asi lõppes, uudis lõppes sellega, et tehti pakkumine, millest ei keelduda.
Võimalik, et open-source modituna koos krüptograafia põhialustega võib olla NSA-le murdmatu.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tõnna
HV kasutaja

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 08.09.2013 11:10:22 vasta tsitaadiga

huvitav, selle uudise valguses peaks Eesti ühiskonnas lausa kihama aga ma olen meediast leidnud aint paar artiklit, Täielik vaikus...
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  Uued Snowdeni dokumendid: NSA on sundinud IT-firmasid lubama tagaukse kaudu ligipääsu toodetele ja teenustele mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.