في '90، أغلقت المصدر والتشفير الملكية وحكم العالم.
وهذا قبل المصدر المفتوح والتقنيات المشفرة معتمدة علميا خرج باعتبارها أفضل الممارسات للقيام التشفير الاشياء.
وأود أن أذكر عندما، في عام 1992، الولايات المتحدة الأمريكية جنبا إلى جنب مع إسرائيل وكان، جنبا إلى جنب مع سويسرا، وتوفير التقنيات backdoored (ملكية خاصة وسرية) إلى الحكومة الإيرانية لاستغلال اتصالاتهم، الغش منهم من يعتقد أن الحل هو استخدام آمن، وجعل أيضا بعض نظر في هذا اليوم في عام 2010.
"استخدام التشفير ليكون العلم غامضة، من أهمية تذكر في الحياة اليومية. من الناحية التاريخية، فقد كان دائما دورا خاصا في مجال الاتصالات العسكرية والدبلوماسية. لكن في عصر المعلومات، الترميز هو حول السلطة السياسية، وعلى وجه الخصوص، حول علاقة السلطة بين حكومة وشعبها. فمن حول الحق في الخصوصية، وحرية التعبير وحرية تكوين الجمعيات السياسية، وحرية الصحافة، وحرية البحث من غير المعقول والحجز، وحرية أن تترك وحدها. "
وتصميم هذا النظام يسمح للشركة Crypto AG على توفير خوارزمية السرية الخاصة والتي يمكن أن تكون محددة لكل عميل لضمان درجة الكمال من أمن التشفير والدعم الأمثل للسياسة الأمنية للعميل. في المقابل، فإن هيكل الأمن تعطيك التأثير تحتاج إلى أن تكون مستقلة تماما في ما يتعلق حل التشفير الخاصة بك. يمكنك تحديد جميع المناطق التي تغطيها التشفير والتحقق من الكيفية التي يعمل الخوارزمية. الأصلي وغاريتمات سر AG التشفير هو الأساس للبنية الأمن.
أود أن أقول أن العمارة بها جيدة للغاية من وجهة نظر TLC. أيضا ما قاموا به من عمل جيد جدا في صنع وتصميم البناء الشامل من أجل جعل قابلة للتزوير نظام التشفير المقاومة باستخدام مكرسة التشفير المعالج . لكن لا يزال هناك شيء مفقود:
تي انه مفهوم شامل التشفير مضلل، على أساس مفاهيم خاطئة التشفير.
قد تعتقد أنني ترول نقول هذا، ولكن نظرا لتاريخ AG تشفير ونظرا لحقيقة أن جميع الأوساط العلمية والأمن لا توافق على المفاهيم الأمنية غموض الحوض الصغير، سيكون من المشروع أن نسأل أنفسنا:
لماذا يفعلون ما زال الغموض التشفير أمن حوض مع خوارزميات السرية والملكية؟
مهلا، أنا أعتقد أن لديهم معرفة متعمقة جدا في الاتصالات السلكية واللاسلكية والأمن، ولكن بالنظر إلى أن العلم يقول لنا لا لمتابعة سرية من الخوارزميات، وأنا حقا من الشك على السبب في أنها لا تزال تقدم التشفير والملكية لا ينتقل إلى حلول موحدة (في نهاية المطاف مع نوع ما من التعزيز مخصص).
يجب أن نعرف أن إسرائيل هي دولة حيث إذا كانت الشركة بحاجة إلى تطوير المنتج التشفير يجب أن يؤذن من قبل الحكومة.
الحكومة لا تريد أن الشركات التي تتعامل الترميز يمكن أن تفعل أي شيء سيئ، ولهم ما يمكن القيام به من خير للحكومة، بحيث يصبح لديهم لأول يؤذن.
الشركات التي تقدم اعتراض وencryptio أوست نانومتر تنطبق على رخصة ل إسرائيل القانون في هذا تقييدا بحيث تكون مشابهة ل قانون الصين .
هذا هو لأنها تعتبر هذا النوع من التقنيات الأساسية لقدرات الاستخبارات والتجسس من بلد اسرائيل.
لإعطاء بعض الأمثلة على الشركات "مرخص من قبل وزارة الدفاع الاسرائيلية":
منتجات التشفير GSM "مرخص من قبل وزارة الدفاع الاسرائيلية" - ذهب للانغلاق
اعتراض من منتجات الاتصالات "مرخص من قبل وزارة الدفاع الاسرائيلية" - Verint
HF راديو مشفرة "مرخص من قبل وزارة الدفاع الاسرائيلية" - Kavit
خدمات المراقبة ومعدات "مرخص من قبل وزارة الدفاع الاسرائيلية" - حلول المستوى موضوع
على سبيل المثال كيفية التقدم للحصول على "رخصة من قبل وزارة الدفاع الاسرائيلية" اذا كنت تفعل تقنيات التشفير في إسرائيل؟
مما لا شك فيه أن شركة إسرائيلية، انقر هنا وملء الاستمارات.
وسوف اتصل بك شخص ما من encryption-control@mod.gov.il وسيبحث مع ما إذا كان لتعطيك أو لا رخصة للبيع.
ماذا ستكون وزارة الدفاع تطلب من شركة إسرائيلية من أجل توفير لهم ترخيص لصنع وبيع منتجات اعتراض والتشفير؟
حسنا، ماذا يريدون وماذا يطلبون حقا لا أحد يعرف.
انها سرية التعامل من وزارة الدفاع مع إسرائيل من كل شركة "المرخص".
ما نعرفه بالتأكيد هو أن Verint، على "ترخيص من وزارة الدفاع الاسرائيلية"، وضعت مستتر لاعتراض الشركات والحكومات في الولايات المتحدة وهولندا في أنظمة اعتراض أنها كانت تبيع.
وذكرت وكالة المخابرات المركزية officier التي كانت تعرف إسرائيل وزارة الدفاع لدفع Verint تقديم تعويض عن 50٪ من تكاليفها من أجل الحصول على خدمات من التجسس Verint حوض نشاطهم التجاري على بيع "backdoored" اعتراض معدات للتجسس المستخدمين الأجانب.
يمكن أن تكون مشروعة شك أن التعاون في وزارة الدفاع الاسرائيلية قد تكون مشكلة بالنسبة للشركة الإسرائيلية التي تريد أن تبيع اعتراض والمنتجات التشفير في الخارج.
قد يضطر هذه الشركات إلى جعل مصالح اسرائيل وزارة الدفاع وليس لمصالح الزبائن (مثل فضيحة Verint هو مثال العالم الحقيقي).
لذلك، كيف على "ترخيص من وزارة الدفاع الاسرائيلية" تكون الامور جيدة للترويج؟
انها تمثل خطر على أن "إسرائيل وزارة الدفاع"، مثل معروف علنا أنه قد سبق أن فعلت مع Verint، سوف تتداخل مع ما للشركة القيام به.
انها تمثل خطر على أن "إسرائيل وزارة الدفاع" قد تقدم بشكل معقول "سداد" لدفع تكاليف الشركة والحصول على ما كانوا على الأرجح ترغب في الحصول عليها.
هكذا، ماذا حقا "إسرائيل وزارة الدفاع" نريد من الشركات إسرائيل القيام التشفير والتقنيات اعتراض؟
علينا أن نسأل أنفسنا ما إذا كانت الشركات الإسرائيلية القيام التشفير والشركات اعتراض أكثر اهتماما في القيام بأعمال تجارية أو للقيام به "خدمات الاستعانة بمصادر خارجية التجسس" لعملائها دفع دائما، "إسرائيل وزارة الدفاع".
لعلى يقين، في عصر الأزمة المالية، وزارة الدفاع الاسرائيلية هو دفع العملاء ليس لديها مشكلة في الميزانية ...
إذا كنت ترغب في قراءة المزيد عن هذه الأمور، حول كيفية التكنولوجيات من بلدان معينة عادة ما تكون ملوثة مع حكوماتهم لا تنزعج العسكرية والسرية خدمات استراتيجيات وأنا إعداد آخر حول هذا الموضوع.
سوف تفهم أفضل بكثير عن تلك المواضيع على "ترخيص من وزارة الدفاع الاسرائيلية".
هذا هو آخر ليتحدث عن "غير عادلة" نهج تسويق قفل الذهب وهي شركة اسرائيلية تقوم المحمول تشفير الصوت التي أذن بها وزارة الدفاع الإسرائيلية.
في أعقاب إعلان ينظر في "أمن المعلومات الجماعة" ينكدين المجموعة:
GoldLock تقدم الولايات المتحدة 100،000 $ وظيفة لunencryption
GoldLock، والتشفير الإسرائيلية وشركة أمنية وتقدم الولايات المتحدة 100،000 $ وظيفة إلى أي شخص قادر على فك تشفير محادثة الخلوي الواردة في ملف المنصوص عليها في موقعهم ( https://www.gold-lock.com/app/en/؟ الويكيت: واجهة =: 8 ::::). يجب إرسال نسخ إلى GoldLock حتى 1 فبراير 2010. والمسابقة مفتوحة للجميع ويمكن استخدام أي أدوات أو التكنولوجيا. حظا سعيدا للجميع!
وعلقت أنا:
عدم وجود مواصفات بروتوكول العامة ليست خطيرة حتى من الناحية العلمية لجعل الحيل تسويق مثل هذا. وأود أن أقول لقفل الذهب، دعونا الافراج عن رمز المصدر والسماح لأي شخص تجميع محرك التشفير إذا كنت تثق بعدم الحصول على شيء مقرف في الداخل ... ؛)
لذلك ... وسوف تدفع 100K دولار إذا كنت من خلال الحصول على الخدمات المعمارية والهندسية ومشاحنات مع مفاتيح. اذا كان شخص ما قد تسحبه بعيدا فإنها بالتأكيد جعل من المال أكثر حمولة شاحنة في مكان آخر.زائد فإنها تحتفظ بالحق في التكنولوجيا / رمز التي خلقوها، الذي ليس هو الحال إذا كانت تذهب للدولار 100k منذ الترخيص بشكل واضح جدا أن يقول: # خطاب تكليف على خط الذهب، في شكل مرض على خط الذهب من التقنية لديك، وخطة العمل (في "التكنولوجيا").يكون هذا النموذج الواجب تمكين الخط الذهبية لنقل الحقوق على التكنولوجيا إلى خط الذهب، بما في ذلك الحق في تسجيل براءات الاختراع وجميع الحقوق الأخرى. # نموذج مخالصة والتنازل، في شكل مرض على خط الذهب، وأعدم على النحو الواجب من قبل أنت وأي مشترك آخر من أي حقوق على هذه التكنولوجيا. بالاضافة طبعا الخط الذهب يحتفظ بالحق في تغيير قواعد اللعبة مع إشعار مسبق.أو الحاجة إلى إخطار وبعد ذلك أيضا. تبدو عادلة :)
هذا يبدو وكأنه الهدف من ذلك هو الحصول على بعض التجارب رخيصة للخروج منه، وإلى أن تكون قادرة على أن تقول شيئا مثل، "أفضل خبراء التشفير في العالم حاولوا كسر ذلك، وكانوا غير قادرين على".
وفقا لبعض المستندات على موقع الذهب قفل، وأنها تستخدم ECC-256 و "تعديل DH مفتاح تبادل" (التي تهز كيانك حواسي سبيدي)، شا 256، ومن ثم XOR لتشفير البيانات الفعلية. يستخدمون لغة التجديف عمليا مثل، "يتم اختبار كل مكون من المؤسسة حل الذهب قفل وثبت آمنة ضد أي هجوم يمكن تصوره."
* ثبت * آمنة؟ * أي هجوم * يمكن تصوره؟ ييكيس!
في آخر الوثيقة على موقعهم، يتحدثون عن طبقة لأول مرة بالاعتماد على 1024 بت RSA. GoDaddy أو لا يسمح حتى لاستخدامها 1024 بت مفاتيح بعد الآن عندما تولد 20 $ شهادات SSL. وهم يستشهدون 300000000000 MIPS سنوات لكسر، ولكن إذا كان لي الرياضيات هو الصحيح، والذي يأتي الى حوالي 52 أيام على رأس العملاق في الوقت الراهن. ليس تافها، ولكن هذا هو هجوم حاليا، وذلك الساعة على جانب المهاجم.
ووصف يتحدث بعد ذلك عن جهاز توليد 16K مفاتيح عند تسجيل الجهاز. إذا كان البروتوكول هو "آمنة"، ثم يجب أن تكون "آمنة" مع مفتاح واحد فقط. إذا لم تكن آمنة مع مفتاح واحد، ثم توليد مفاتيح 16K يمكن أن يؤدي إلا إلى 16K مرات أكثر أمنا، والذي هو بعيدا من دليل على الأمن.
وأنا أتفق مع فابيو - مسابقة نزيهة سيكون لتشمل شفرة المصدر ومواصفات التشفير. أيضا، ومسابقات أخرى أثبتت (SecureWebMail على سبيل المثال)، وأضعف نقطة ليست عادة الترميز. كل شيء من الأشياء الأخرى، وأنها لا تشبه أي من ذلك يتم الكشف عنها للمشاركة في المسابقة.
وأود أن أقول أن كل تلك الاعتبارات من خبراء الامن من الشركات الأمنية المعروفة، وأنشأ تجلب لنا للنظر في ما يلي:
الذهب للانغلاق ليست شفافة على التشفير على الاطلاق وتعمل ممارسة حوض سيئة من الغموض منخفض الأمن (لا احد يعرف ما هو داخل المنتج)
الذهب القفل لا تلعب لعبة عادلة من خلال اقتراح هذه "مسابقة أمن '
قد ذهب للانغلاق يجري التصديق عليها من قبل وزارة الدفاع الاسرائيلية يثير شكوكا تتعلق العلاقة المحتملة مع المخابرات ... اقرأ بواسطة آخر معتمد من قبل وزارة الدفاع الاسرائيلية .
صوت الأمن هو الأمور معقولة وتفتقر الى الشفافية والعلاقة الحكومية لخيارات التشفير عادة لا تقدم أي شيء جيد ...
في عامي 2005 و 2007 في البرازيل مليون من الناس كان مستهدفا من قبل انقطاع التيار الكهربائي.
وبدا في باديء الامر وكأنه حادث.
الآن يعرف ذلك الذي تسبب به هجوم عبر الانترنت على نظم التحكم في الطاقة الكهربائية.
وكان ذلك مجرد معاينة ما لهجوم في الانترنت وسيلة الحرب الإلكترونية.
في المستقبل القريب سنرى ربما شيء من هذا القبيل "مكاتب مخصصة افتراضية" على الحدود الإنترنت، وتحديد ما يحصل في وما يخرج مثل العديد من الدول "ليست ديمقراطية جدا" تقوم به.
لا سوف يؤثر على الحرب الإلكترونية الحقوق الرقمية؟ ربما نعم، وحتى وآمل أن لا.
في السنوات القليلة الماضية رأيت زيادة لا تصدق في كمية الأخبار "عامة" حول تجسس ضد دول غربية مختلفة، وعادة ما تكون قادمة من الشرق الأقصى، الصين عادة.
الصين تريد أن تكون أكبر قوة اقتصادية في عام 2020، وذلك في أعقاب معدل نمو من 8٪ سنويا. عن "رقابة" رأسمالية من دون عدم كفاءة الديمقراطية انها شيء ما ضرب الدول الغربية، وأقل فعالية لأنه ديمقراطي.
الصين، من أجل أن تنمو بسرعة R & D انها قدرة جعل الاستخدام الواسع النطاق للتجسس، تشير التقديرات إلى أن الحكومة الصينية لديها عملاء للمخابرات أكثر من 1.000.000 في جميع أنحاء العالم.
ويعرفون كيفية القيام التجسس، على "جاسوس" لا يكلف كثيرا مثل تجسس الدول الغربية، وأقل ضمانا، أقل المدفوعات.
كما أنهم يستخدمون الإنترنت التجسس باعتبارها مصدرا هاما للمعلومات والقدرة على المنافسة ضد شركات الدول الغربية والحكومة نتائج البحث والتطوير. الصين غير ذلك من الامم المتحدة والتعاون التي الآن أيضا البلدان الغربية تجسس بعضها البعض، أو حتى الروسي، واستخدام الفضاء الصينية الانترنت باسم "قاعدة انطلاق" لأنشطة الإنترنت الخاصة بهم تجسس القائم.
كنت أعرف من مخادع الولايات المتحدة الأمريكية أن تستخدم لبناء طروادة هو نفسه مع النسخة الصينية من ويندوز إكس بي مع نسخة صينية من جناح في Microsoft Visual Studio تطوير. لماذا؟ لخداع من المعلومات، من أجل قرص جهود الطب الشرعي من مكتب التحقيقات الاتحادي والمحلل يكون لهم يعتقدون أن الهجمات التي نفسها كانت قادمة من الصين!
أي محققين أن نرى هجوما القادمة من الصين وعادة ما اعتقد "يا القرف، لأنه يأتي من الصين، ونحن خسرنا"، وجرائم الإنترنت حتى الآن استخدام مثل الصين قاعدة، بعيدة الغرب موجود لهجمات قراصنة الكمبيوتر.
متتبعا الهجمات القادمة من الصين انها مثل محاولة لمعرفة ما هو داخل الثقب الأسود ، انها رحلة في اتجاه واحد وليس لديه معلومات يعود.
لإعطاء أفضل فكرة عما أنا أتحدث عن مجرد الحصول على لائحة التكليف التالية:
هذا هو نقطة لطيفة للحديث عن لأنه ليس هناك طريقة بسيطة للدفاع ضد التجسس الأخرى من مثل معتبرا انه يشكل تهديدا خطيرا وملموسة.
ويتعين على الحكومات أن تكون قادرة على الحصول على مزيد من الفهم بأن نهجها لنظم المعلومات والمعلومات السياسة الأمنية يجب أن لا فقط موجود على الورق ولكن أيضا أن يطبق في كل مكان من أجل أن تكون فعالة. الحكومات هي منظمات معقدة وسوى عدد قليل ذكية بما فيه الكفاية لتكون قادرة على بسرعة وكفاءة جعل السياسات الأمنية حقا أن تنفذ على نطاق المنظمة. لكنها تحاول، وخصوصا منها الأكثر قدرة على المنافسة مثل الولايات المتحدة وبريطانيا وألمانيا.
يتعين على الشركات بدلا من اكتساب الوعي بهذه المشكلة التي موجود، المتاحة، وملموسة ومحددة هي فرصة أن شخصا ما يدخل في مكاتب لسرقة جيدة (ليست للتجسس). لهذا السبب وشركات نظم الإنذار مكان، والوصول إلى السيطرة مع شارة، نظم رصد الكاميرا.
لكن التجسس لا يعني القتال وحماية ضد اللصوص الفقراء، ولكن بدلا من ذلك ضد أكثر تطورا، سواء من الناحية الفنية واجتماعيا، مهاجم التي يمكن أن تستخدم تقنيات قديمة الاستخبارات مدرسة فعالة دائما. الحصول على العاملين وسرقة المعلومات أثناء العمل. محاكاة ليكون العملاء لتأسيس ثقة صلة مع بائع ومن ثم العثور على سبب للسماح له تنفيذ بعض البرامج الضارة "مهلا، لكن demostrate بلدي البرمجيات modellization أن النموذج الخاص بك يستخدم لقياس أداء المنتج الخاص بك انها ليست واحدة لك الإعلان عنها.التحقق من ذلك، راجع نفسك مع البرنامج كنا! ". ما رأيك في بائع ستفعل من أجل جذب الزبون احتمال؟
يمكن فقط الوعي والمعرفة حول القضايا التي سينظر فيها جعل هذه المخاطر على محمل الجد.
ويتعين على الحكومات توفير التمويل للجمعيات الصناعية، وغرفة commerces ووكالات مماثلة من أجل جعل هذا الوعي الوطني واسع وترك رجال الأعمال وأصبح واعيا وأصبح على استعداد للاعتراف، وتحديد ومنع أنشطة التجسس.
القانون منظور
وينبغي للحكومات strenghten قوانينها من أجل أن تكون قادرة لديها المطلوبة حقوق أدوات لفرض الحماية من التجسس.
لا عقوبات خطيرة جدا ضد أنشطة التجسس. (ما عدا الولايات المتحدة)
ربما يمكن لبعض السياسات الأوروبية في هذا مساعدة.
في الختام
ونحن في خضم حرب اقتصادية حيث الفائز ليست واحدة وجود المزيد من القوات، ولكن أن يكون أحدهما أكثر تقدما من الناحية التكنولوجية، وذكية من الناحية الاقتصادية.
صيني يتظاهرون إلى أن تكون عدوانية بما فيه الكفاية وذكي، وسوف الدول الغربية أن تكون قادرة على الرد على كل من الدفاع والهجوم في هذه الحرب؟
يبدو أن حكومة دولة الإمارات العربية المتحدة تريد ان تفعل شيئا مقرف حوض خلفي ترقيات البرمجيات وضعه في أجهزة Etilsat بلاك (لتشغيل الهاتف المحمول المحلية)، من الواضح بالتعاون مع لتشغيل الهاتف المحمول ذاته.
لحسن الحظ، اكتشفت قوة من أمن المجتمع وكشف الحقائق. التحقق من ذلك.
وقد شارك وقال الرجل الصينية ضمن نشاط التجسس لجمهورية الصين الشعبية شراء وتصدير المعدات التشفير والراديو وأجهزة الأمن الأخرى على موقع ئي باي.
انها unbelivable، قرأ هناك ، تشي تونغ كيوك العثور على موقع ئي باي:
1 برنامج لVDC-300 وحدة تحكم البيانات المحمولة جوا، وتستخدم للاتصالات الفضائية في مأمن من الطائرات العسكرية الأمريكية
1 جهاز استقبال مع لمكافحة الغش الدفاع (ربما كانت هناك اهتماما في فهم كيف نعرف أن هذا هو تزييف حزمة أم لا؟ أنا أيضا!)
المتقدمة 1 NSA AN/CYZ-10 إدارة مفتاح التشفير جهاز
2 PRC-148 المحمولة لاسلكي عسكرية الرقمية
1 كغ-175 TACLAN، جهاز NSA التشفير مصممة يستخدم للاتصال مع سرية شبكات الكمبيوتر العسكرية، مثل وزارة الدفاع في SIPRNet (سر جهاز توجيه بروتوكول شبكة الانترنت).
من المهم أن نؤكد على أن التشفير جيدة يجب أن لا تتطلب "طرق سرية" كما الأساليب الأمنية يجب أن يكون تأمين حتى لو كشفت، مثل أي تكنولوجيا التشفير.
لكن الصينيين فهم على الأرجح أن هذا ليس هو النهج الذي تتبعه وكالة الامن القومي التي تفضل استخدام العرف، عصامي، الذاتي تحليل تقنيات التشفير التي هي على الارجح الكثير أضعف من معايير التشفير في الوقت الحاضر.
لذلك، لماذا لا تشتري بعض عسكرية محظورة للتصدير تكنولوجيا آمنة على موقع ئي باي؟
أنها تستخدم بروتوكولات ما عرف مثل تأمين بروتوكول العمل المشترك للاتصالات التي تتطلب استخدام براءة اختراع MELPe الترميز فائقة الضيق أن ليس هناك سوق حقيقية للتطبيق والمعدات التي تستخدم هذا. إلا نخبة صغيرة من الشركات التي تسيطر عليها الحكومة من الدول القليلة إدارة هذا اللوبي بحكم الواقع.
يجب علينا تغيير هذا الجمع معايير مفتوحة أيضا إلى القطاعات الحكومية؟
اكتشفوا أنه يبدو أن في المملكة المتحدة لإدارة أصبحت مضيئة، أن أنجع وسيلة لخوض حرب الفضاء الإلكتروني لتوظيف الجندي الذي يلعب في ساحة المعركة كل يوم، فقط لعاطفة.
لي مصلحة في التجسس / مكافحة التجسس، والقرصنة، والخصوصية، والتكنولوجيا، والأمن ورجال الأعمال في وقت والاشياء والتسويق ذات الصلة عالم الأمن. BLOG باللغة الإنجليزية. الترجمات التلقائية.