Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
22.01.2014 20:28:30
RIA juht: Euroopa peaks hülgama USA krüpteerimissüsteemi |
|
|
Riigi infosüsteemi ameti (RIA) juht Jaan Priisalu kutsus Prantsusmaal Lille´is toimuva rahvusvahelise küberturvalisuse foorumi paneeldiskussioonis Euroopat USA krüpteerimissüsteemi hülgama ning oma formaati looma, kirjutab E24.ee vahendusel ITProPortal.
Üleskutse tegi Priisalu diskussioonis küberturbetarkvara tootja RSA nn «tagaukseskandaali» kommenteerides. Nimelt kirjutas Reuters möödunud detsembris, et NSA andis küberturbefirmale väidetavalt 10 miljonit dollarit, selleks, et see lisaks oma krüpteerimissüsteemile võimaluse USA julgeolekuagentuuril sellest mööda hiilida.
«Ma ei taha enam USA standardit kasutada. Arendame parem uue, Euroopa krüpteerimisvormi,» ütles RIA peadirektor.
Loe edasi E24-st.
Loe ka uudist: NSA maksis RSA-le tagaukse eest 10 miljonit dollarit
Pildil: Riigi infosüsteemide ameti praegune juht Jaan Priisalu koordineeris 2007. aastal Hansapangas küberrünnete tõrjumist. Foto: Mihkel Maripuu
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
22.01.2014 22:34:03
|
|
|
Tagauks oli ju seadmetes, RSA nimelise firma toodetud riistvaras, mitte samanimelises krüptoalgoritmis.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
viimati muutis Dogbert 22.01.2014 22:36:45, muudetud 2 korda |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
22.01.2014 22:37:04
|
|
|
Selge
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
viimati muutis Dogbert 22.01.2014 22:37:20, muudetud 1 kord |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
dud66
HV veteran

liitunud: 20.08.2007
|
22.01.2014 22:37:18
|
|
|
Dogbert, Tõendid on selle kohta, et tagauks oli seadmetes, kuid kas sa saad väita 100%-se kindlusega, et krüptoalgoritmis pole?
_________________ Kommenteerige kasutajaid, siis teavad teised ka mida oodata! |
|
Kommentaarid: 54 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
51 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
22.01.2014 22:52:57
|
|
|
Miks mina seda väitma peaksin? Ma pole mingi krüptograafiaspetsialist ega matemaatik. Aga algoritm on avalik ja matemaatika ka, see on ikkagi matemaatikute välja töötatud ja nende poolt ka kontrollitud. Sõltumatult riikidest ja mingist firmast, kes ennast samade kolme tähega on kaunistanud.
Kui väga labane ja tõenäoliselt ka matemaatiku silmadele ebakohane võrdlus tuua, siis kuidas sa saad kindel olla, et korrutustabelis ei ole salajast tagaust?
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
22.01.2014 22:53:04
|
|
|
RIA teeb 5 miljoni eest kaks tagaust
_________________ Jogani pogani pooh |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
23.01.2014 00:11:09
|
|
|
Pigem küsimus, et kas ja kui laialdaselt see kohalik Euroopa-lahendus ka üleüldse kasutatav on. Ei tundu olevat eriti huvitav, et ainult EU-s saad kasutada ja siis muu maailm "vilistab" sellele lahendusele.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
23.01.2014 00:51:02
|
|
|
tahanteada kirjutas: |
Pigem küsimus, et kas ja kui laialdaselt see kohalik Euroopa-lahendus ka üleüldse kasutatav on. Ei tundu olevat eriti huvitav, et ainult EU-s saad kasutada ja siis muu maailm "vilistab" sellele lahendusele. |
Kui see oleks ametlik standard, siis oleks kõik kena tegelikult...
Ma arvan, et Kim Dotcom küll kasutaks pigem seda
_________________ Jogani pogani pooh |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
matrix
HV kasutaja

liitunud: 11.09.2002
|
23.01.2014 10:50:49
|
|
|
Umbes aasta tagasi ütles Microsoft kuldsed sõnad, neid see tagauks ei puuduta, nemad edastavad andmed NSA-le juba enne krüptimist kliendi arvutis. Nii et loobuda tuleks ka Windoozadest.
_________________ Give a man a computer program and you give him a headache, but teach him to program computers and you give him the power to create headaches for others for the rest of his life... R. B. Forest |
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007

|
23.01.2014 11:14:30
|
|
|
Dogbert kirjutas: |
Miks mina seda väitma peaksin? Ma pole mingi krüptograafiaspetsialist ega matemaatik. Aga algoritm on avalik ja matemaatika ka, see on ikkagi matemaatikute välja töötatud ja nende poolt ka kontrollitud. Sõltumatult riikidest ja mingist firmast, kes ennast samade kolme tähega on kaunistanud.
Kui väga labane ja tõenäoliselt ka matemaatiku silmadele ebakohane võrdlus tuua, siis kuidas sa saad kindel olla, et korrutustabelis ei ole salajast tagaust? |
Miks salajast? Täiesti avalikult on olemas kolm ülejäänud aritmeetilist tehet mille jaoks sobilikke argumente valides (ja neid on võtta tohutu hulk) saad täpselt sama vastuse mis korrutadeski
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
23.01.2014 12:32:07
|
|
|
RIA kommentaar Facebookis:
tsitaat: |
Õigupoolest keskendus Priisalu selles arutluslõigus krüptograafia patendiküsimustele ("patent", mitte "pattern"). RSA 2048 meetod on 5 aasta perspektiivis mõistlik meetod, ent siiski oleks nt Mobiil-IDs tark üle minna elliptkrüptograafiale (ECC). Euroopas on aga tehtud 294 ECC patenditaotlust, mis tähendab, et patendi kehtestamine on lihtne, kohe kui selleks vajadus tekib. "NIST on ameeriklaste jaoks selle probleemi lahendanud. Peaksime sarnase ühtse lahenduse leidma ka Euroopas," ütles Priisalu. |
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
23.01.2014 14:39:37
|
|
|
Sel juhul peaks euroopa loobuma usa tarkvarast, olgu selleks siis näiteks windowsi operatsioonisüsteem või oracle andmebaasid. Halb asi on aga see, et olemasolevate vahenditega ei õnnestu eriti palju uut euroopas arendada, kuna ka arendusvahendid tulevad sageli ülemerefirmade käest.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
sigakoer
Kreisi kasutaja
liitunud: 23.01.2004
|
23.01.2014 15:32:30
|
|
|
Lahenduseks on vabavara, mida võib teha ja tehakse igal pool maailmas, ükskõik kas USAs, Hiinas või Eestis.
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
35 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007

|
23.01.2014 16:12:14
|
|
|
Näita ette puhtalt eestis kirjutatud, viimne kui üks rida, opsüss + arendusvahendid....
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
sigakoer
Kreisi kasutaja
liitunud: 23.01.2004
|
23.01.2014 17:05:10
|
|
|
Milleks selline imelik eeldus, et see Eestis peab kirjutatud olema? Point ju selles ongi et pimesi usaldada pole mõttekas ei USAt, ei Eestit ega üldse kedagi. Vabavaralised opsüsteemid ja arendusvahendid, mille iga rea võib üle vaadata, on see-eest täiesti olemas.
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
35 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007

|
23.01.2014 17:12:33
|
|
|
Võib aga keegi ei vaata.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
sigakoer
Kreisi kasutaja
liitunud: 23.01.2004
|
23.01.2014 18:05:34
|
|
|
Kriitilisemate asjade nagu openssl ja truecrypt osas võeti iga koodirea ülevaatamine tõsiselt ette. Tavaliste opensource asjade juures on kõige kullisilmsemad häkkerid, kes haavatavused kohe ära kasutaks. Üldiselt käib ülevaatus versioonikontrollisüsteemis, iga tehtud muudatuse juures.. tänapäeval on väga lihtne näha, et mis faile iga paranduse juures muudeti ja mis kontekstis. Git kasutab sealjuures väga palju krüptograafilisi räsisid ning koodi märkamatu muutmine pole eriti võimalik.
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
35 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
25.01.2014 23:33:57
|
|
|
sigakoer kirjutas: |
Kriitilisemate asjade nagu openssl ja truecrypt osas võeti iga koodirea ülevaatamine tõsiselt ette. Tavaliste opensource asjade juures on kõige kullisilmsemad häkkerid, kes haavatavused kohe ära kasutaks. Üldiselt käib ülevaatus versioonikontrollisüsteemis, iga tehtud muudatuse juures.. tänapäeval on väga lihtne näha, et mis faile iga paranduse juures muudeti ja mis kontekstis. Git kasutab sealjuures väga palju krüptograafilisi räsisid ning koodi märkamatu muutmine pole eriti võimalik. |
Ahh, kõik on võimalik...
Kiire töö käigus tehtud riliis võib igast värki sisaldada,
_________________ Jogani pogani pooh |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
Bobik2
HV vaatleja
liitunud: 04.02.2014
|
04.02.2014 08:50:29
|
|
|
Amatöörid. Ma vestlesin just välismaa matemaatikuga krüpteeritud kanalil ja arutlesime aes teemadel.
Praegu küll näha ei ole, et aes ja RSA't suudetakse lõplikult lahti krüpteerida.
Põhiline probleem on see, et nõrk koht on arvutimälus (krüpteerimata mälu/swap) ja arvuti OS'is.
Ja 8 pikkune parool ei pea mingile paroolilistisüsteemide algoritmide genereerimisele enam vastu.
Nõrk koht ei ole valemis, vaid infokandjal ("paberil").
|
|
tagasi üles |
|
 |
|