Avaleht
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  NSA maksis RSA-le tagaukse eest 10 miljonit dollarit märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.12.2013 01:34:49 NSA maksis RSA-le tagaukse eest 10 miljonit dollarit vasta tsitaadiga


Endise NSA töötaja Edward Snowdeni lekitatud salajaste dokumentide järgi maksis USA luureagentuur NSA turvalahendusi tootvale RSA-le 10 miljonit dollarit selle eest, et krüpteerimisvahendites (näiteks VPN tunneli loomine RSA SecurID PIN-kalkulaatoriga) luua NSA jaoks tagauks. RSA krüpteerimisvahendeid kasutatakse maailmas laialdaselt ja avalikuks tulnud info on juba põhjustanud suure skandaali.

Allikas: http://www.reuters.com/article/2013/12/20/us-usa-security-rsa-idUSBRE9BJ1C220131220
Pildil: RSA SecurID dongle

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 21.12.2013 03:45:43 vasta tsitaadiga

RSA müüs ennast ikka väga odavalt maha icon_rolleyes.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Sults
HV veteran

liitunud: 06.09.2004




sõnum 21.12.2013 04:08:16 vasta tsitaadiga

Hea, et meie ID-kaart ei kasuta RSA krüpteeringut!
Või siiski...
Kui suure summa see Siim Kallas Eesti Pangast ära kaotaski?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Taun0
HV veteran
Taun0

liitunud: 22.07.2003




sõnum 21.12.2013 08:53:33 vasta tsitaadiga

NSA on ikka krdi haige asutus. Kui ära osta ei saa, siis paneme jõuga kinni(Lavabit). Pole ime, et RSA valis lihtsama vastupanu tee.
_________________
www.elektron.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 21.12.2013 09:39:38 vasta tsitaadiga

see NSA-teema võtab üha jaburamaid mõõtmeid.
üsna varsti on ilmselt Snowden ka sellesse listi jõudnud:
Spoiler Spoiler Spoiler
tagasi üles
vaata kasutaja infot saada privaatsõnum
korsten
HV veteran

liitunud: 07.10.2005




sõnum 21.12.2013 10:14:44 vasta tsitaadiga

tsitaat:

see NSA-teema võtab üha jaburamaid mõõtmeid.

Mind paneb ikka imestama (või enam ei pane), et reaalseid samme selle asutuse (või USA) vastu astutud pole. See, et Merkel tegi moe pärast krimpsus nägu on tähtsusetu sest tegelikult ei muutunud mitte midagi. Samuti see USA kohtuniku otsus, et nuhkimine (või mingi osa sellest) ei ole tolereeritav: NSA sõidab sellest otsusest lihtsalt teerulliga üle. Demokraatiast on tehtud farss: võim teeb "mida vaja teha on" mitte seda mida valijad sooviksid.
tsitaat:

Kui suure summa see Siim Kallas Eesti Pangast ära kaotaski?

PEP-st kadus 10 (7,5?) milli $ (kui asi haisema läks siis kadusid ka dokumendid sh need kus Kallase allkiri oli, Kallas jalutast kohtust välja õige mehena), EP ja VEB afääri kõrval on see kommiraha. http://et.wikipedia.org/wiki/10_miljoni_dollari_af%C3%A4%C3%A4r
tsitaat:

üsna varsti on ilmselt Snowden ka sellesse listi jõudnud:

Vähemalt tegi keegi suu lahti. Müts maha mehe ees.

_________________
Ma ei kuuluta jumalikku tõde vaid avaldan oma isiklikku subjektiivset arvamust.
God Hates Us All
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 21.12.2013 10:57:44 vasta tsitaadiga

korsten kirjutas:
tsitaat:

see NSA-teema võtab üha jaburamaid mõõtmeid.

Mind paneb ikka imestama (või enam ei pane), et reaalseid samme selle asutuse (või USA) vastu astutud pole. See, et Merkel tegi moe pärast krimpsus nägu on tähtsusetu sest tegelikult ei muutunud mitte midagi. Samuti see USA kohtuniku otsus, et nuhkimine (või mingi osa sellest) ei ole tolereeritav: NSA sõidab sellest otsusest lihtsalt teerulliga üle. Demokraatiast on tehtud farss: võim teeb "mida vaja teha on" mitte seda mida valijad sooviksid.

Hetkel ju Hiina ainus jõud kes reaalselt vastu saab hakata. olles ise suured nuhid ja tsenseerijad, see ju kindlasti juhtub icon_lol.gif
Merkel võiks kasvõi kogu Luftwaffe sinnapoole saata ja tolku poleks sest midagi icon_rolleyes.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 21.12.2013 11:43:47 vasta tsitaadiga

korsten kirjutas:

PEP-st kadus 10 (7,5?) milli $ (kui asi haisema läks siis kadusid ka dokumendid sh need kus Kallase allkiri oli, Kallas jalutast kohtust välja õige mehena), EP ja VEB afääri kõrval on see kommiraha. http://et.wikipedia.org/wiki/10_miljoni_dollari_af%C3%A4%C3%A4r

Tegelikult oli see retooriline küsimus, sest ma tean, et ID-kaart kasutab RSA-d, ja ka seda, et Kallase afäär oli ka juhuslikult tagaukse ostmiseks piisava 10 miljoni dollari afäär. Märkisin need faktid oma kommentaaris ära lihtsalt näitamaks, kui tühise summa eest (Kallasel oli isegi sellise summa tasumiseks allkirja andmise fakt meelest läinud) saab osta ID-kaardi tagaukse. Ja panemaks mõtlema, kas ID-kaart ikka on usaldusväärne...
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 21.12.2013 12:12:08 vasta tsitaadiga

korsten kirjutas:
tsitaat:

see NSA-teema võtab üha jaburamaid mõõtmeid.

Mind paneb ikka imestama (või enam ei pane), et reaalseid samme selle asutuse (või USA) vastu astutud pole. See, et Merkel tegi moe pärast krimpsus nägu on tähtsusetu sest tegelikult ei muutunud mitte midagi. Samuti see USA kohtuniku otsus, et nuhkimine (või mingi osa sellest) ei ole tolereeritav: NSA sõidab sellest otsusest lihtsalt teerulliga üle. Demokraatiast on tehtud farss: võim teeb "mida vaja teha on" mitte seda mida valijad sooviksid.
tsitaat:

Kui suure summa see Siim Kallas Eesti Pangast ära kaotaski?

PEP-st kadus 10 (7,5?) milli $ (kui asi haisema läks siis kadusid ka dokumendid sh need kus Kallase allkiri oli, Kallas jalutast kohtust välja õige mehena), EP ja VEB afääri kõrval on see kommiraha. http://et.wikipedia.org/wiki/10_miljoni_dollari_af%C3%A4%C3%A4r
tsitaat:

üsna varsti on ilmselt Snowden ka sellesse listi jõudnud:

Vähemalt tegi keegi suu lahti. Müts maha mehe ees.

NSA luuramistest räägitakse - kirjutatakse tegelikult juba aastakümneid ning on olemas ka dokumentaalfilmid, kus NSA pealikud ise räägivad, kuidas ning milleks kõike luuratakse.
Pigem küsimus, mis nüüd ja äkki, see teadaolev teema kõvema lärmi külge sai. icon_smile.gif
-------------------------
PS: Kunagi ammu-ammu, kui kehtis veel eelmine riigikord, siis igasugu riigikaitse teemades räägiti pidevalt, kuida NSA luurab ja kõike pealt kuulab ning salvestab. icon_cool.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HPN
HV veteran
HPN

liitunud: 26.06.2007



Autoriseeritud ID-kaardiga

sõnum 21.12.2013 13:02:08 vasta tsitaadiga

Kui keegi oleks sellist juttu rääkinud 4-5 aastat tagasi, siis oleks ta lihtsalt paranoikuks temebeldatud ja (piltlikult öeldes) näpuga Paldiski maanteel asuva asutuse poole näidatud. Nüüdseks on saanud sellest karm reaalsus, mille vastu ei osata või ei taheta (vist pigem see viimane) midagi ette võtta.
tagasi üles
vaata kasutaja infot saada privaatsõnum
korsten
HV veteran

liitunud: 07.10.2005




sõnum 21.12.2013 15:18:40 vasta tsitaadiga

tsitaat:

Hetkel ju Hiina ainus jõud kes reaalselt vastu saab hakata.

Ma ei pidanud sõda silmas sest seda tuumarelvadega hambuni relvastatud maailmas ei juhtu. Pigem viitasin sellele, et tehakse küll teatraalselt nägusid aga kui on vaja näiteks liitlasväed Süüriasse saata siis on kõik ühise mütsi all (olenemata sellest kes kella järel ja kui palju nuhkis).

_________________
Ma ei kuuluta jumalikku tõde vaid avaldan oma isiklikku subjektiivset arvamust.
God Hates Us All
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 21.12.2013 15:24:33 vasta tsitaadiga

Et siis nüüd on ametlik kinnitus, et RSA ja sellel põhinevad lahendused ei ole turvalised ning on pealtkuulatavad?
_________________
People have been calling for a month and we've been sold out for a week or so.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.12.2013 15:30:07 vasta tsitaadiga

Super AMOLED, ametlikult RSA eitab seda, kui artiklit lugeda

tsitaat:
RSA said in a statement: "RSA always acts in the best interest of its customers and under no circumstances does RSA design or enable any back doors in our products. Decisions about the features and functionality of RSA products are our own."

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
XD
HV kasutaja
XD

liitunud: 12.01.2006



Autoriseeritud ID-kaardiga

sõnum 21.12.2013 15:33:52 vasta tsitaadiga

See tagauks on isiski ellpitilistel kõrveratel baseeruv "pseudo"randomi generaator: http://en.wikipedia.org/wiki/Dual_EC_DRBG kus on võimalik generaatori seisund teada saada ja järgmiseid numbreid ette aimata. RSA millest jutt käib on RSA Security, mitte RSA algoritmist, mis piisava võtmepaari suuruse juures on endiselt turvaline.
_________________
"Kui inimene ei ole rahul tarkvaraga, siis on probleem tõenäoliselt inimeses" M.J.
tagasi üles
vaata kasutaja infot saada privaatsõnum
korsten
HV veteran

liitunud: 07.10.2005




sõnum 21.12.2013 23:23:20 vasta tsitaadiga

Spoiler Spoiler Spoiler

_________________
Ma ei kuuluta jumalikku tõde vaid avaldan oma isiklikku subjektiivset arvamust.
God Hates Us All
tagasi üles
vaata kasutaja infot saada privaatsõnum
pots4t4j4
HV Guru

liitunud: 14.09.2002




sõnum 22.12.2013 12:35:13 vasta tsitaadiga

arm2004 kirjutas:
see NSA-teema võtab üha jaburamaid mõõtmeid.
üsna varsti on ilmselt Snowden ka sellesse listi jõudnud:
Spoiler Spoiler Spoiler


jesus ? lol icon_lol.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
hervor
HV kasutaja

liitunud: 01.10.2011




sõnum 22.12.2013 12:40:26 vasta tsitaadiga

XD kirjutas:
See tagauks on isiski ellpitilistel kõrveratel baseeruv "pseudo"randomi generaator: http://en.wikipedia.org/wiki/Dual_EC_DRBG kus on võimalik generaatori seisund teada saada ja järgmiseid numbreid ette aimata. RSA millest jutt käib on RSA Security, mitte RSA algoritmist, mis piisava võtmepaari suuruse juures on endiselt turvaline.

RSA kohta tuli uudis, et mobiiltelefoniga läpaka heli 30 cm kaugusel salvestades saab läpakas kasutatava 4096 bit RSA võtme lahti murda.
http://phys.org/news/2013-12-trio-rsa-encryption-keys-noise.html#ajTabs
tagasi üles
vaata kasutaja infot saada privaatsõnum
woosh
HV Guru
woosh

liitunud: 29.11.2001




sõnum 22.12.2013 19:39:59 vasta tsitaadiga

tsitaat:

RSA kohta tuli uudis, et mobiiltelefoniga läpaka heli 30 cm kaugusel salvestades saab läpakas kasutatava 4096 bit RSA võtme lahti murda.
http://phys.org/news/2013-12-trio-rsa-encryption-keys-noise.html#ajTabs

Pole mingi uudis... luureorganid seda kindlasti rahumeeli aastaid kasutanud.

_________________
o
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
XD
HV kasutaja
XD

liitunud: 12.01.2006



Autoriseeritud ID-kaardiga

sõnum 23.12.2013 03:11:39 vasta tsitaadiga

Lahti murda? See meetod võimaldas GnuPG's kasutatavat suurte arvude korrutamise algoritmi ära kasutades su arvutist privaatvõti kätte saada, kui huvi on võid enda lingitud artiklist lugeda teadusartiklit. Debianis on see juba ära fixitud nt http://lists.alioth.debian.org/pipermail/pkg-gnupg-maint/2013-December/001524.html
_________________
"Kui inimene ei ole rahul tarkvaraga, siis on probleem tõenäoliselt inimeses" M.J.
tagasi üles
vaata kasutaja infot saada privaatsõnum
elukaz
HV Guru
elukaz

liitunud: 06.09.2004




sõnum 23.12.2013 04:25:15 vasta tsitaadiga

parasitego kirjutas:
Kui keegi oleks sellist juttu rääkinud 4-5 aastat tagasi, siis oleks ta lihtsalt paranoikuks temebeldatud ja (piltlikult öeldes) näpuga Paldiski maanteel asuva asutuse poole näidatud. Nüüdseks on saanud sellest karm reaalsus, mille vastu ei osata või ei taheta (vist pigem see viimane) midagi ette võtta.

Seda peetakse tänase päevani haiglaseks kui julged kahtluse alla seada id-kaardi absoluutse turvalisuse. See on usk mida ei saa kinnitada ega ümber lükata ja ma pole algusest saadik uskunud et sellist asja saab 100% turvaliseks teha. See kui tehnilise poole tõestuseks tuuakse kellegi praktiline vajadus et milleks ta peaks nii palju vaeva nägema, on häma.

Siimu jutt on mul meeles, enne kui kohtuotsus käes oli miski intervjuu tema tuleviku kohta ja siis oli küsimus et kuidas võimalik otsus tema karjääri võiks mõjutada, vastus oli stiilis et ei sellega pole mingit probleemi, negatiivne otsus on välistatud. Ja siis keegi kommenteeris seda hästi et näe, oli 10 milli taala, enam ei ole. Nii et?

_________________
Ma ei saa sellest aru, järelikult on see vale.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  NSA maksis RSA-le tagaukse eest 10 miljonit dollarit
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.