Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA juht: Euroopa peaks hülgama USA krüpteerimissüsteemi märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 22.01.2014 20:28:30 RIA juht: Euroopa peaks hülgama USA krüpteerimissüsteemi vasta tsitaadiga


Riigi infosüsteemi ameti (RIA) juht Jaan Priisalu kutsus Prantsusmaal Lille´is toimuva rahvusvahelise küberturvalisuse foorumi paneeldiskussioonis Euroopat USA krüpteerimissüsteemi hülgama ning oma formaati looma, kirjutab E24.ee vahendusel ITProPortal.

Üleskutse tegi Priisalu diskussioonis küberturbetarkvara tootja RSA nn «tagaukseskandaali» kommenteerides. Nimelt kirjutas Reuters möödunud detsembris, et NSA andis küberturbefirmale väidetavalt 10 miljonit dollarit, selleks, et see lisaks oma krüpteerimissüsteemile võimaluse USA julgeolekuagentuuril sellest mööda hiilida.

«Ma ei taha enam USA standardit kasutada. Arendame parem uue, Euroopa krüpteerimisvormi,» ütles RIA peadirektor.

Loe edasi E24-st.

Loe ka uudist: NSA maksis RSA-le tagaukse eest 10 miljonit dollarit

Pildil: Riigi infosüsteemide ameti praegune juht Jaan Priisalu koordineeris 2007. aastal Hansapangas küberrünnete tõrjumist. Foto: Mihkel Maripuu

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 22.01.2014 22:34:03 vasta tsitaadiga

Tagauks oli ju seadmetes, RSA nimelise firma toodetud riistvaras, mitte samanimelises krüptoalgoritmis.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 22.01.2014 22:36:45, muudetud 2 korda
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 22.01.2014 22:36:00 vasta tsitaadiga

Dogbert, see oli vaid üks põhjus, ta viitas ka muudele põhjustele:
http://www.itproportal.com/2014/01/22/estonian-it-security-chief-i-dont-want-to-use-american-encryption-anymore/

tsitaat:
Among the problems he identified were the increasing length of RSA encryption keys.
"It is clear that the keys for RSA are ridiculously long already," he said. "In these algorithms there are actually 294 patterns that can be used in Estonia."

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 22.01.2014 22:37:04 vasta tsitaadiga

Selge
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 22.01.2014 22:37:20, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
dud66
HV veteran
dud66

liitunud: 20.08.2007




sõnum 22.01.2014 22:37:18 vasta tsitaadiga

Dogbert, Tõendid on selle kohta, et tagauks oli seadmetes, kuid kas sa saad väita 100%-se kindlusega, et krüptoalgoritmis pole?
_________________
Kommenteerige kasutajaid, siis teavad teised ka mida oodata!
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 22.01.2014 22:52:57 vasta tsitaadiga

Miks mina seda väitma peaksin? Ma pole mingi krüptograafiaspetsialist ega matemaatik. Aga algoritm on avalik ja matemaatika ka, see on ikkagi matemaatikute välja töötatud ja nende poolt ka kontrollitud. Sõltumatult riikidest ja mingist firmast, kes ennast samade kolme tähega on kaunistanud.

Kui väga labane ja tõenäoliselt ka matemaatiku silmadele ebakohane võrdlus tuua, siis kuidas sa saad kindel olla, et korrutustabelis ei ole salajast tagaust?

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 22.01.2014 22:53:04 vasta tsitaadiga

RIA teeb 5 miljoni eest kaks tagaust icon_wink.gif
_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.01.2014 00:11:09 vasta tsitaadiga

Pigem küsimus, et kas ja kui laialdaselt see kohalik Euroopa-lahendus ka üleüldse kasutatav on. Ei tundu olevat eriti huvitav, et ainult EU-s saad kasutada ja siis muu maailm "vilistab" sellele lahendusele.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 23.01.2014 00:51:02 vasta tsitaadiga

tahanteada kirjutas:
Pigem küsimus, et kas ja kui laialdaselt see kohalik Euroopa-lahendus ka üleüldse kasutatav on. Ei tundu olevat eriti huvitav, et ainult EU-s saad kasutada ja siis muu maailm "vilistab" sellele lahendusele.


Kui see oleks ametlik standard, siis oleks kõik kena tegelikult...

Ma arvan, et Kim Dotcom küll kasutaks pigem seda icon_biggrin.gif

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
matrix
HV kasutaja
matrix

liitunud: 11.09.2002




sõnum 23.01.2014 10:50:49 vasta tsitaadiga

Umbes aasta tagasi ütles Microsoft kuldsed sõnad, neid see tagauks ei puuduta, nemad edastavad andmed NSA-le juba enne krüptimist kliendi arvutis. Nii et loobuda tuleks ka Windoozadest.
_________________
Give a man a computer program and you give him a headache, but teach him to program computers and you give him the power to create headaches for others for the rest of his life... R. B. Forest
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.01.2014 10:57:03 vasta tsitaadiga

Erinevatest allikatest kuuldud, et Windowsis peaks tagauks olema alates 2000 versioonist.
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.01.2014 11:14:30 vasta tsitaadiga

Dogbert kirjutas:
Miks mina seda väitma peaksin? Ma pole mingi krüptograafiaspetsialist ega matemaatik. Aga algoritm on avalik ja matemaatika ka, see on ikkagi matemaatikute välja töötatud ja nende poolt ka kontrollitud. Sõltumatult riikidest ja mingist firmast, kes ennast samade kolme tähega on kaunistanud.

Kui väga labane ja tõenäoliselt ka matemaatiku silmadele ebakohane võrdlus tuua, siis kuidas sa saad kindel olla, et korrutustabelis ei ole salajast tagaust?
Miks salajast? Täiesti avalikult on olemas kolm ülejäänud aritmeetilist tehet mille jaoks sobilikke argumente valides (ja neid on võtta tohutu hulk) saad täpselt sama vastuse mis korrutadeski icon_wink.gif icon_lol.gif icon_cool.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.01.2014 12:32:07 vasta tsitaadiga

RIA kommentaar Facebookis:

tsitaat:
Õigupoolest keskendus Priisalu selles arutluslõigus krüptograafia patendiküsimustele ("patent", mitte "pattern"). RSA 2048 meetod on 5 aasta perspektiivis mõistlik meetod, ent siiski oleks nt Mobiil-IDs tark üle minna elliptkrüptograafiale (ECC). Euroopas on aga tehtud 294 ECC patenditaotlust, mis tähendab, et patendi kehtestamine on lihtne, kohe kui selleks vajadus tekib. "NIST on ameeriklaste jaoks selle probleemi lahendanud. Peaksime sarnase ühtse lahenduse leidma ka Euroopas," ütles Priisalu.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 23.01.2014 14:39:37 vasta tsitaadiga

Sel juhul peaks euroopa loobuma usa tarkvarast, olgu selleks siis näiteks windowsi operatsioonisüsteem või oracle andmebaasid. Halb asi on aga see, et olemasolevate vahenditega ei õnnestu eriti palju uut euroopas arendada, kuna ka arendusvahendid tulevad sageli ülemerefirmade käest.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
sigakoer
Kreisi kasutaja

liitunud: 23.01.2004




sõnum 23.01.2014 15:32:30 vasta tsitaadiga

Lahenduseks on vabavara, mida võib teha ja tehakse igal pool maailmas, ükskõik kas USAs, Hiinas või Eestis.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.01.2014 16:12:14 vasta tsitaadiga

Näita ette puhtalt eestis kirjutatud, viimne kui üks rida, opsüss + arendusvahendid....
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
sigakoer
Kreisi kasutaja

liitunud: 23.01.2004




sõnum 23.01.2014 17:05:10 vasta tsitaadiga

Milleks selline imelik eeldus, et see Eestis peab kirjutatud olema? Point ju selles ongi et pimesi usaldada pole mõttekas ei USAt, ei Eestit ega üldse kedagi. Vabavaralised opsüsteemid ja arendusvahendid, mille iga rea võib üle vaadata, on see-eest täiesti olemas.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.01.2014 17:12:33 vasta tsitaadiga

Võib aga keegi ei vaata.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
sigakoer
Kreisi kasutaja

liitunud: 23.01.2004




sõnum 23.01.2014 18:05:34 vasta tsitaadiga

Kriitilisemate asjade nagu openssl ja truecrypt osas võeti iga koodirea ülevaatamine tõsiselt ette. Tavaliste opensource asjade juures on kõige kullisilmsemad häkkerid, kes haavatavused kohe ära kasutaks. Üldiselt käib ülevaatus versioonikontrollisüsteemis, iga tehtud muudatuse juures.. tänapäeval on väga lihtne näha, et mis faile iga paranduse juures muudeti ja mis kontekstis. Git kasutab sealjuures väga palju krüptograafilisi räsisid ning koodi märkamatu muutmine pole eriti võimalik.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 25.01.2014 23:33:57 vasta tsitaadiga

sigakoer kirjutas:
Kriitilisemate asjade nagu openssl ja truecrypt osas võeti iga koodirea ülevaatamine tõsiselt ette. Tavaliste opensource asjade juures on kõige kullisilmsemad häkkerid, kes haavatavused kohe ära kasutaks. Üldiselt käib ülevaatus versioonikontrollisüsteemis, iga tehtud muudatuse juures.. tänapäeval on väga lihtne näha, et mis faile iga paranduse juures muudeti ja mis kontekstis. Git kasutab sealjuures väga palju krüptograafilisi räsisid ning koodi märkamatu muutmine pole eriti võimalik.


Ahh, kõik on võimalik...
Kiire töö käigus tehtud riliis võib igast värki sisaldada, icon_smile.gif

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Bobik2
HV vaatleja

liitunud: 04.02.2014




sõnum 04.02.2014 08:50:29 vasta tsitaadiga

Amatöörid. Ma vestlesin just välismaa matemaatikuga krüpteeritud kanalil ja arutlesime aes teemadel.
Praegu küll näha ei ole, et aes ja RSA't suudetakse lõplikult lahti krüpteerida.

Põhiline probleem on see, et nõrk koht on arvutimälus (krüpteerimata mälu/swap) ja arvuti OS'is.
Ja 8 pikkune parool ei pea mingile paroolilistisüsteemide algoritmide genereerimisele enam vastu.

Nõrk koht ei ole valemis, vaid infokandjal ("paberil").
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA juht: Euroopa peaks hülgama USA krüpteerimissüsteemi
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.