فئة المحفوظات: الحرب الإلكترونية

الصين التشفير اللوائح

مرحبا جميع،

لقد وجدت هذه الورقة مثيرة للاهتمام للغاية على النظام التشفير الصين / الاستيراد / التصدير المحلي الذي قام به بيكر آند ماكينزي في الولايات المتحدة.

انه عمل بقوة والتنظيمية الموجهة إعطاء رأي جيد جدا القيام به بشأن كيفية الصين لوائح تعمل وكيف يمكن أن تتصرف في المستقبل.

قرأت هنا فك التشفير لوائح الصين (شكل Bakernet الموقع).

حصة

و(القديمة) حالة AG تشفير وبعض التفكير حول هذا الموضوع

في '90، أغلقت المصدر والتشفير الملكية وحكم العالم.

وهذا قبل المصدر المفتوح والتقنيات المشفرة معتمدة علميا خرج باعتبارها أفضل الممارسات للقيام التشفير الاشياء.

وأود أن أذكر عندما، في عام 1992، الولايات المتحدة الأمريكية جنبا إلى جنب مع إسرائيل وكان، جنبا إلى جنب مع سويسرا، وتوفير التقنيات backdoored (ملكية خاصة وسرية) إلى الحكومة الإيرانية لاستغلال اتصالاتهم، الغش منهم من يعتقد أن الحل هو استخدام آمن، وجعل أيضا بعض نظر في هذا اليوم في عام 2010.

caq63crypto.t.jpg

ويسمى ذلك في حالة تشفير AG ، وهي حقيقة تاريخية تضم الولايات المتحدة وكالة الأمن الوطني جنبا إلى جنب مع شعبة الاستخبارات إشارة من وزارة الدفاع من اسرائيل التي يشتبه بقوة جعلت اتفاق مع الشركة السويسرية المنتجة الترميز AG التشفير .

وضعت أساسا تلك الكيانات مستتر في معدات التشفير الآمن الذي قدموا إلى إيران لمراقبة الاتصالات الإيرانية.

واستند التشفير على خوارزميات التشفير السري، والملكية التي وضعتها AG تشفير وتفصيلها في نهاية المطاف للحكومة الايرانية.

يمكنك أن تقرأ بعض الحقائق الأخرى عن قضايا تشفير مستتر AG ذات صلة:

زوال أمن الاتصالات العالمية

وكالة الأمن القومي، شركة Crypto AG اللدغة

كسر رموز: مهمة مستحيلة حسب بي بي سي

دير شبيغل شركة Crypto AG (الألمانية) من المادة

الآن، في عام 2010، ونحن جميعا نعرف ونفهم أن التشفير السري، والملكية لا يعمل.

فقط بعض إشارة من قبل كبار الخبراء في جميع أنحاء العالم التشفير أدناه:

السرية والأمن والغموض من قبل بروس شنير

نقول فقط لا لخوارزميات التشفير الملكية بواسطة شبكة الحاسب الآلي (مايك فراتو)

الأمن من خلال الغموض بواسطة Ceria جامعة بوردو

فتح أسرار التشفير: التشفير والتشفير والتشفير وأوضح من قبل سيمانتيك

وقت تغيير الطريقة التي يتم بها تناول الأمور.

أود كثيرا الشهير فيليب زيمرمان التأكيد:

"استخدام التشفير ليكون العلم غامضة، من أهمية تذكر في الحياة اليومية. من الناحية التاريخية، فقد كان دائما دورا خاصا في مجال الاتصالات العسكرية والدبلوماسية. لكن في عصر المعلومات، الترميز هو حول السلطة السياسية، وعلى وجه الخصوص، حول علاقة السلطة بين حكومة وشعبها. فمن حول الحق في الخصوصية، وحرية التعبير وحرية تكوين الجمعيات السياسية، وحرية الصحافة، وحرية البحث من غير المعقول والحجز، وحرية أن تترك وحدها. "

أي عالم اليوم قبول والموافقة على المبدأ Kerckhoffs " أن في عام 1883 في Militaire Cryptographie ذكرت الصحيفة:

يجب أن الأمن في التشفير لا يعتمد على الحفاظ على سرية الخوارزمية، ولكن فقط على الحفاظ على سرية رقمية مفتاح.

من الواضح تماما أن أفضل الممارسات للقيام التشفير اليوم obbly أي شخص جدي للقيام التشفير مفتوحة، تخضع للمراجعة العامة والتي تتبع مبدأ Kerckhoff.

لذلك، ما علينا أن نفكر في مصدر مغلق، التشفير الخاصة والتي استنادا إلى مفاهيم الأمن غموض الحوض الصغير؟

دهش عندما واليوم، في 2010، في عصر مجتمع المعلومات قرأت بعض رقة عن AG تشفير الموقع.

وأدعو كل من قراءة ورقة تشفير أمن AG دعا متطورة العمارة الأمن صممه AG التشفير التي يمكنك الحصول على قطعة كبيرة أدناه:

وتصميم هذا النظام يسمح للشركة Crypto AG على توفير خوارزمية السرية الخاصة والتي يمكن أن تكون محددة لكل عميل لضمان درجة الكمال من أمن التشفير والدعم الأمثل للسياسة الأمنية للعميل. في المقابل، فإن هيكل الأمن تعطيك التأثير تحتاج إلى أن تكون مستقلة تماما في ما يتعلق حل التشفير الخاصة بك. يمكنك تحديد جميع المناطق التي تغطيها التشفير والتحقق من الكيفية التي يعمل الخوارزمية. الأصلي وغاريتمات سر AG التشفير هو الأساس للبنية الأمن.

أود أن أقول أن العمارة بها جيدة للغاية من وجهة نظر TLC. أيضا ما قاموا به من عمل جيد جدا في صنع وتصميم البناء الشامل من أجل جعل قابلة للتزوير نظام التشفير المقاومة باستخدام مكرسة التشفير المعالج .
لكن لا يزال هناك شيء مفقود:

تي انه مفهوم شامل التشفير مضلل، على أساس مفاهيم خاطئة التشفير.

قد تعتقد أنني ترول نقول هذا، ولكن نظرا لتاريخ AG تشفير ونظرا لحقيقة أن جميع الأوساط العلمية والأمن لا توافق على المفاهيم الأمنية غموض الحوض الصغير، سيكون من المشروع أن نسأل أنفسنا:

لماذا يفعلون ما زال الغموض التشفير أمن حوض مع خوارزميات السرية والملكية؟



مهلا، أنا أعتقد أن لديهم معرفة متعمقة جدا في الاتصالات السلكية واللاسلكية والأمن، ولكن بالنظر إلى أن العلم يقول لنا لا لمتابعة سرية من الخوارزميات، وأنا حقا من الشك على السبب في أنها لا تزال تقدم التشفير والملكية لا ينتقل إلى حلول موحدة (في نهاية المطاف مع نوع ما من التعزيز مخصص).

حصة

صواريخ ضد هجمات قراصنة الكمبيوتر؟

الصراعات الانترنت يتم التوصل حقا إلى نقطة حيث الحرب والحرب الإلكترونية دمج معا.

دول حلف شمال الاطلسي الحق في استخدام القوة ضد الهجمات على شبكات الكمبيوتر .

حصة

مرخصة من قبل وزارة الدفاع من اسرائيل؟ كيف تسير الامور يعمل حقا!

يجب أن نعرف أن إسرائيل هي دولة حيث إذا كانت الشركة بحاجة إلى تطوير المنتج التشفير يجب أن يؤذن من قبل الحكومة.

الحكومة لا تريد أن الشركات التي تتعامل الترميز يمكن أن تفعل أي شيء سيئ، ولهم ما يمكن القيام به من خير للحكومة، بحيث يصبح لديهم لأول يؤذن.

الشركات التي تقدم اعتراض وencryptio أوست نانومتر تنطبق على رخصة ل إسرائيل القانون في هذا تقييدا ​​بحيث تكون مشابهة ل قانون الصين .

هذا هو لأنها تعتبر هذا النوع من التقنيات الأساسية لقدرات الاستخبارات والتجسس من بلد اسرائيل.

لإعطاء بعض الأمثلة على الشركات "مرخص من قبل وزارة الدفاع الاسرائيلية":

منتجات التشفير GSM "مرخص من قبل وزارة الدفاع الاسرائيلية" - ذهب للانغلاق

اعتراض من منتجات الاتصالات "مرخص من قبل وزارة الدفاع الاسرائيلية" - Verint

HF راديو مشفرة "مرخص من قبل وزارة الدفاع الاسرائيلية" - Kavit

خدمات المراقبة ومعدات "مرخص من قبل وزارة الدفاع الاسرائيلية" - حلول المستوى موضوع

على سبيل المثال كيفية التقدم للحصول على "رخصة من قبل وزارة الدفاع الاسرائيلية" اذا كنت تفعل تقنيات التشفير في إسرائيل؟

مما لا شك فيه أن شركة إسرائيلية، انقر هنا وملء الاستمارات.

وسوف اتصل بك شخص ما من encryption-control@mod.gov.il وسيبحث مع ما إذا كان لتعطيك أو لا رخصة للبيع.

ماذا ستكون وزارة الدفاع تطلب من شركة إسرائيلية من أجل توفير لهم ترخيص لصنع وبيع منتجات اعتراض والتشفير؟

حسنا، ماذا يريدون وماذا يطلبون حقا لا أحد يعرف.

انها سرية التعامل من وزارة الدفاع مع إسرائيل من كل شركة "المرخص".

ما نعرفه بالتأكيد هو أن Verint، على "ترخيص من وزارة الدفاع الاسرائيلية"، وضعت مستتر لاعتراض الشركات والحكومات في الولايات المتحدة وهولندا في أنظمة اعتراض أنها كانت تبيع.

Verint، مرخص لها من قبل وزارة الدفاع الاسرائيلية من شركة، وفرت لحكومة إسرائيل تنصتت الاتصالات من المستخدمين الخاصة والحكومية في الولايات المتحدة أو في هولندا .

وذكرت وكالة المخابرات المركزية officier التي كانت تعرف إسرائيل وزارة الدفاع لدفع Verint تقديم تعويض عن 50٪ من تكاليفها من أجل الحصول على خدمات من التجسس Verint حوض نشاطهم التجاري على بيع "backdoored" اعتراض معدات للتجسس المستخدمين الأجانب.


يمكن أن تكون مشروعة شك أن التعاون في وزارة الدفاع الاسرائيلية قد تكون مشكلة بالنسبة للشركة الإسرائيلية التي تريد أن تبيع اعتراض والمنتجات التشفير في الخارج.

قد يضطر هذه الشركات إلى جعل مصالح اسرائيل وزارة الدفاع وليس لمصالح الزبائن (مثل فضيحة Verint هو مثال العالم الحقيقي).

لذلك، كيف على "ترخيص من وزارة الدفاع الاسرائيلية" تكون الامور جيدة للترويج؟

انها تمثل خطر على أن "إسرائيل وزارة الدفاع"، مثل معروف علنا ​​أنه قد سبق أن فعلت مع Verint، سوف تتداخل مع ما للشركة القيام به.

انها تمثل خطر على أن "إسرائيل وزارة الدفاع" قد تقدم بشكل معقول "سداد" لدفع تكاليف الشركة والحصول على ما كانوا على الأرجح ترغب في الحصول عليها.

هكذا، ماذا حقا "إسرائيل وزارة الدفاع" نريد من الشركات إسرائيل القيام التشفير والتقنيات اعتراض؟

علينا أن نسأل أنفسنا ما إذا كانت الشركات الإسرائيلية القيام التشفير والشركات اعتراض أكثر اهتماما في القيام بأعمال تجارية أو للقيام به "خدمات الاستعانة بمصادر خارجية التجسس" لعملائها دفع دائما، "إسرائيل وزارة الدفاع".

لعلى يقين، في عصر الأزمة المالية، وزارة الدفاع الاسرائيلية هو دفع العملاء ليس لديها مشكلة في الميزانية ...

رقابة صارمة، وقواعد صارمة وقوية للتعاون الاستراتيجي والعسكري والحكومة.

كن حذرا.

إذا كنت ترغب في قراءة المزيد عن هذه الأمور، حول كيفية التكنولوجيات من بلدان معينة عادة ما تكون ملوثة مع حكوماتهم لا تنزعج العسكرية والسرية خدمات استراتيجيات وأنا إعداد آخر حول هذا الموضوع.

سوف تفهم أفضل بكثير عن تلك المواضيع على "ترخيص من وزارة الدفاع الاسرائيلية".

حصة

الذهب للقفل مسابقة التشفير الأمن: كن حذرا!

هذا هو آخر ليتحدث عن "غير عادلة" نهج تسويق قفل الذهب وهي شركة اسرائيلية تقوم المحمول تشفير الصوت التي أذن بها وزارة الدفاع الإسرائيلية.

في أعقاب إعلان ينظر في "أمن المعلومات الجماعة" ينكدين المجموعة:

GoldLock تقدم الولايات المتحدة 100،000 $ وظيفة لunencryption

GoldLock، والتشفير الإسرائيلية وشركة أمنية وتقدم الولايات المتحدة 100،000 $ وظيفة إلى أي شخص قادر على فك تشفير محادثة الخلوي الواردة في ملف المنصوص عليها في موقعهم ( https://www.gold-lock.com/app/en/؟ الويكيت: واجهة =: 8 ::::).
يجب إرسال نسخ إلى GoldLock حتى 1 فبراير 2010.
والمسابقة مفتوحة للجميع ويمكن استخدام أي أدوات أو التكنولوجيا.
حظا سعيدا للجميع!

وعلقت أنا:

عدم وجود مواصفات بروتوكول العامة ليست خطيرة حتى من الناحية العلمية لجعل الحيل تسويق مثل هذا.
وأود أن أقول لقفل الذهب، دعونا الافراج عن رمز المصدر والسماح لأي شخص تجميع محرك التشفير إذا كنت تثق بعدم الحصول على شيء مقرف في الداخل ... ؛)

توني Koivunen من طراز F-آمنة قال:

لذلك ... وسوف تدفع 100K دولار إذا كنت من خلال الحصول على الخدمات المعمارية والهندسية ومشاحنات مع مفاتيح.
اذا كان شخص ما قد تسحبه بعيدا فإنها بالتأكيد جعل من المال أكثر حمولة شاحنة في مكان آخر. زائد فإنها تحتفظ بالحق في التكنولوجيا / رمز التي خلقوها، الذي ليس هو الحال إذا كانت تذهب للدولار 100k منذ الترخيص بشكل واضح جدا أن يقول:
# خطاب تكليف على خط الذهب، في شكل مرض على خط الذهب من التقنية لديك، وخطة العمل (في "التكنولوجيا"). يكون هذا النموذج الواجب تمكين الخط الذهبية لنقل الحقوق على التكنولوجيا إلى خط الذهب، بما في ذلك الحق في تسجيل براءات الاختراع وجميع الحقوق الأخرى.
# نموذج مخالصة والتنازل، في شكل مرض على خط الذهب، وأعدم على النحو الواجب من قبل أنت وأي مشترك آخر من أي حقوق على هذه التكنولوجيا.
بالاضافة طبعا الخط الذهب يحتفظ بالحق في تغيير قواعد اللعبة مع إشعار مسبق. أو الحاجة إلى إخطار وبعد ذلك أيضا.
تبدو عادلة :)

ميشال Scovetta من كمبيوتر أسوشيتس قال:

هذا يبدو وكأنه الهدف من ذلك هو الحصول على بعض التجارب رخيصة للخروج منه، وإلى أن تكون قادرة على أن تقول شيئا مثل، "أفضل خبراء التشفير في العالم حاولوا كسر ذلك، وكانوا غير قادرين على".

وفقا لبعض المستندات على موقع الذهب قفل، وأنها تستخدم ECC-256 و "تعديل DH مفتاح تبادل" (التي تهز كيانك حواسي سبيدي)، شا 256، ومن ثم XOR لتشفير البيانات الفعلية. يستخدمون لغة التجديف عمليا مثل، "يتم اختبار كل مكون من المؤسسة حل الذهب قفل وثبت آمنة ضد أي هجوم يمكن تصوره."

* ثبت * آمنة؟ * أي هجوم * يمكن تصوره؟ ييكيس!

في آخر الوثيقة على موقعهم، يتحدثون عن طبقة لأول مرة بالاعتماد على 1024 بت RSA. GoDaddy أو لا يسمح حتى لاستخدامها 1024 بت مفاتيح بعد الآن عندما تولد 20 $ شهادات SSL. وهم يستشهدون 300000000000 MIPS سنوات لكسر، ولكن إذا كان لي الرياضيات هو الصحيح، والذي يأتي الى حوالي 52 أيام على رأس العملاق في الوقت الراهن. ليس تافها، ولكن هذا هو هجوم حاليا، وذلك الساعة على جانب المهاجم.

ووصف يتحدث بعد ذلك عن جهاز توليد 16K مفاتيح عند تسجيل الجهاز. إذا كان البروتوكول هو "آمنة"، ثم يجب أن تكون "آمنة" مع مفتاح واحد فقط. إذا لم تكن آمنة مع مفتاح واحد، ثم توليد مفاتيح 16K يمكن أن يؤدي إلا إلى 16K مرات أكثر أمنا، والذي هو بعيدا من دليل على الأمن.

وأنا أتفق مع فابيو - مسابقة نزيهة سيكون لتشمل شفرة المصدر ومواصفات التشفير. أيضا، ومسابقات أخرى أثبتت (SecureWebMail على سبيل المثال)، وأضعف نقطة ليست عادة الترميز. كل شيء من الأشياء الأخرى، وأنها لا تشبه أي من ذلك يتم الكشف عنها للمشاركة في المسابقة.

http://xkcd.com/538/~~V

مايك

وأود أن أقول أن كل تلك الاعتبارات من خبراء الامن من الشركات الأمنية المعروفة، وأنشأ تجلب لنا للنظر في ما يلي:

  • الذهب للانغلاق ليست شفافة على التشفير على الاطلاق وتعمل ممارسة حوض سيئة من الغموض منخفض الأمن (لا احد يعرف ما هو داخل المنتج)
  • الذهب القفل لا تلعب لعبة عادلة من خلال اقتراح هذه "مسابقة أمن '
  • قد ذهب للانغلاق يجري التصديق عليها من قبل وزارة الدفاع الاسرائيلية يثير شكوكا تتعلق العلاقة المحتملة مع المخابرات ... اقرأ بواسطة آخر معتمد من قبل وزارة الدفاع الاسرائيلية .

صوت الأمن هو الأمور معقولة وتفتقر الى الشفافية والعلاقة الحكومية لخيارات التشفير عادة لا تقدم أي شيء جيد ...

تفكر في ذلك ...

حصة

تعتيم كهربائي البرازيلي: المعاينة من الحرب الإلكترونية

في عامي 2005 و 2007 في البرازيل مليون من الناس كان مستهدفا من قبل انقطاع التيار الكهربائي.

وبدا في باديء الامر وكأنه حادث.

الآن يعرف ذلك الذي تسبب به هجوم عبر الانترنت على نظم التحكم في الطاقة الكهربائية.

وكان ذلك مجرد معاينة ما لهجوم في الانترنت وسيلة الحرب الإلكترونية.

في المستقبل القريب سنرى ربما شيء من هذا القبيل "مكاتب مخصصة افتراضية" على الحدود الإنترنت، وتحديد ما يحصل في وما يخرج مثل العديد من الدول "ليست ديمقراطية جدا" تقوم به.

لا سوف يؤثر على الحرب الإلكترونية الحقوق الرقمية؟ ربما نعم، وحتى وآمل أن لا.

حصة

روسيا: أفضل مكان للأعمال التجارية في جميع أنحاء العالم جرائم الإنترنت

روسيا هو مكان جميل جدا لأي صاحب عمل ملتزم جرائم الإنترنت.

مكتب التحقيقات الفدرالي ومكافي تحاول أن تفعل شيئا ، لا أنها سوف تنجح أي وقت مضى؟

أنا لا أعتقد ذلك، انها قضية سياسية وروسيا لن تسلم أي مجرمي الانترنت ولن توفر التكتلات الدولية القوية.

تذكر دائما أن في روسيا شبكة الأعمال كان يشتبه بقوة على فعلته شراكات التعاون مع الحكومة الروسية أن الاستدانة في مناسبة مختلفة القوة ومهاراتهم.

هم الساسة الروس أكثر اهتماما لحماية هذه سايبر المحاربين المهارات والأنشطة أو لتقديم التعاون الدولي؟

من السهل جدا للرد على ...

حصة

الصينية تجسس: التهديد أسوأ وأكثر الصامتة للدول الغربية

مرحبا جميع،

في السنوات القليلة الماضية رأيت زيادة لا تصدق في كمية الأخبار "عامة" حول تجسس ضد دول غربية مختلفة، وعادة ما تكون قادمة من الشرق الأقصى، الصين عادة.

الصين تريد أن تكون أكبر قوة اقتصادية في عام 2020، وذلك في أعقاب معدل نمو من 8٪ سنويا. عن "رقابة" رأسمالية من دون عدم كفاءة الديمقراطية انها شيء ما ضرب الدول الغربية، وأقل فعالية لأنه ديمقراطي.

الصين، من أجل أن تنمو بسرعة R & D انها قدرة جعل الاستخدام الواسع النطاق للتجسس، تشير التقديرات إلى أن الحكومة الصينية لديها عملاء للمخابرات أكثر من 1.000.000 في جميع أنحاء العالم.

ويعرفون كيفية القيام التجسس، على "جاسوس" لا يكلف كثيرا مثل تجسس الدول الغربية، وأقل ضمانا، أقل المدفوعات.

كما أنهم يستخدمون الإنترنت التجسس باعتبارها مصدرا هاما للمعلومات والقدرة على المنافسة ضد شركات الدول الغربية والحكومة نتائج البحث والتطوير. الصين غير ذلك من الامم المتحدة والتعاون التي الآن أيضا البلدان الغربية تجسس بعضها البعض، أو حتى الروسي، واستخدام الفضاء الصينية الانترنت باسم "قاعدة انطلاق" لأنشطة الإنترنت الخاصة بهم تجسس القائم.

كنت أعرف من مخادع الولايات المتحدة الأمريكية أن تستخدم لبناء طروادة هو نفسه مع النسخة الصينية من ويندوز إكس بي مع نسخة صينية من جناح في Microsoft Visual Studio تطوير. لماذا؟ لخداع من المعلومات، من أجل قرص جهود الطب الشرعي من مكتب التحقيقات الاتحادي والمحلل يكون لهم يعتقدون أن الهجمات التي نفسها كانت قادمة من الصين!

أي محققين أن نرى هجوما القادمة من الصين وعادة ما اعتقد "يا القرف، لأنه يأتي من الصين، ونحن خسرنا"، وجرائم الإنترنت حتى الآن استخدام مثل الصين قاعدة، بعيدة الغرب موجود لهجمات قراصنة الكمبيوتر.

متتبعا الهجمات القادمة من الصين انها مثل محاولة لمعرفة ما هو داخل الثقب الأسود ، انها رحلة في اتجاه واحد وليس لديه معلومات يعود.

لإعطاء أفضل فكرة عما أنا أتحدث عن مجرد الحصول على لائحة التكليف التالية:

ألمانيا تتهم الصين بالتجسس الصناعي

الصينية متدرب وغني عن المحاكمة لصناعة المخاوف الفرنسية التجسس

الولايات المتحدة عرضة للتجسس سايبر الصينية

هائل شبكة التجسس الصينية

الإنترنت شبكة تجسس فنلندا أيضا استهداف

كيف الدول الغربية دفاع عن نفسه؟

هذا هو نقطة لطيفة للحديث عن لأنه ليس هناك طريقة بسيطة للدفاع ضد التجسس الأخرى من مثل معتبرا انه يشكل تهديدا خطيرا وملموسة.

ويتعين على الحكومات أن تكون قادرة على الحصول على مزيد من الفهم بأن نهجها لنظم المعلومات والمعلومات السياسة الأمنية يجب أن لا فقط موجود على الورق ولكن أيضا أن يطبق في كل مكان من أجل أن تكون فعالة. الحكومات هي منظمات معقدة وسوى عدد قليل ذكية بما فيه الكفاية لتكون قادرة على بسرعة وكفاءة جعل السياسات الأمنية حقا أن تنفذ على نطاق المنظمة. لكنها تحاول، وخصوصا منها الأكثر قدرة على المنافسة مثل الولايات المتحدة وبريطانيا وألمانيا.

يتعين على الشركات بدلا من اكتساب الوعي بهذه المشكلة التي موجود، المتاحة، وملموسة ومحددة هي فرصة أن شخصا ما يدخل في مكاتب لسرقة جيدة (ليست للتجسس). لهذا السبب وشركات نظم الإنذار مكان، والوصول إلى السيطرة مع شارة، نظم رصد الكاميرا.

لكن التجسس لا يعني القتال وحماية ضد اللصوص الفقراء، ولكن بدلا من ذلك ضد أكثر تطورا، سواء من الناحية الفنية واجتماعيا، مهاجم التي يمكن أن تستخدم تقنيات قديمة الاستخبارات مدرسة فعالة دائما. الحصول على العاملين وسرقة المعلومات أثناء العمل. محاكاة ليكون العملاء لتأسيس ثقة صلة مع بائع ومن ثم العثور على سبب للسماح له تنفيذ بعض البرامج الضارة "مهلا، لكن demostrate بلدي البرمجيات modellization أن النموذج الخاص بك يستخدم لقياس أداء المنتج الخاص بك انها ليست واحدة لك الإعلان عنها. التحقق من ذلك، راجع نفسك مع البرنامج كنا! ". ما رأيك في بائع ستفعل من أجل جذب الزبون احتمال؟

يمكن فقط الوعي والمعرفة حول القضايا التي سينظر فيها جعل هذه المخاطر على محمل الجد.

ويتعين على الحكومات توفير التمويل للجمعيات الصناعية، وغرفة commerces ووكالات مماثلة من أجل جعل هذا الوعي الوطني واسع وترك رجال الأعمال وأصبح واعيا وأصبح على استعداد للاعتراف، وتحديد ومنع أنشطة التجسس.

القانون منظور

وينبغي للحكومات strenghten قوانينها من أجل أن تكون قادرة لديها المطلوبة حقوق أدوات لفرض الحماية من التجسس.

نظرة على التحليل الذي أجراه لي الذكية ابن عم أنجلو Pietrosanti في التجسس "هل R & D الأوروبي بحماية متساوية من التجسس كما هو الحال في الولايات المتحدة R & D؟"

بلد المدني لفرض عقوبات ضد التهديد الأسرار التجارية الجنائية عقوبات ضد التهديد الأسرار التجارية في العام الماضي من modificationg
الولايات المتحدة الأمريكية 5 مليون $ ما يصل الى 10 (لdomenistic) أو 15 (للأجانب) سنوات من السجن 1996 ( قانون التجسس الاقتصادي )
ألمانيا نعم تصل إلى 3 سنوات من السجن 1986
فرنسا 0،03 مليون $ لتصل إلى 2 سنوات من السجن 1992
المملكة المتحدة نعم NO 1984
إيطاليا نعم لتصل إلى 2 سنوات من السجن 1942
سويسرا نعم تصل إلى 3 سنوات من السجن 1986
فنلندا نعم تصل إلى 3 سنوات من السجن 1990
السويد نعم تصل إلى 6 سنوات من السجن 1990
هولندا نعم تصل إلى 4 سنوات من السجن 1992

ما هذا المعرض الطاولة؟

  • عفا عليها الزمن قانون (ما عدا الولايات المتحدة)
  • لا عقوبات خطيرة جدا ضد أنشطة التجسس. (ما عدا الولايات المتحدة)

ربما يمكن لبعض السياسات الأوروبية في هذا مساعدة.

في الختام

ونحن في خضم حرب اقتصادية حيث الفائز ليست واحدة وجود المزيد من القوات، ولكن أن يكون أحدهما أكثر تقدما من الناحية التكنولوجية، وذكية من الناحية الاقتصادية.

صيني يتظاهرون إلى أن تكون عدوانية بما فيه الكفاية وذكي، وسوف الدول الغربية أن تكون قادرة على الرد على كل من الدفاع والهجوم في هذه الحرب؟

حصة

1 أغسطس 2009: سويسرا تبدأ الحقيقي اعتراض الإنترنت

قوة المخابرات في تزايد في كل مكان ... أيضا في سويسرا التي كان لها حماية خصوصية معروفة النهج!

قراءة المادة ويكيليكس

حصة

الإمارات العربية المتحدة حكومة وضع خلفي إلى أجهزة بلاك بيري

محاولة لطيفة لوضع خلفي داخل أجهزة بلاك بيري.

يبدو أن حكومة دولة الإمارات العربية المتحدة تريد ان تفعل شيئا مقرف حوض خلفي ترقيات البرمجيات وضعه في أجهزة Etilsat بلاك (لتشغيل الهاتف المحمول المحلية)، من الواضح بالتعاون مع لتشغيل الهاتف المحمول ذاته.

لحسن الحظ، اكتشفت قوة من أمن المجتمع وكشف الحقائق. التحقق من ذلك.

Etisat التصحيح مصممة لمراقبة

السلكية مجلة: جواسيس العليق

الامن موجود فقط مع الشفافية.

حصة

وكالة الامن القومي التجسس الصينية / الولايات المتحدة الأمريكية معدات التشفير شراء على موقع ئي باي

إنه لأمر مدهش.

وقد شارك وقال الرجل الصينية ضمن نشاط التجسس لجمهورية الصين الشعبية شراء وتصدير المعدات التشفير والراديو وأجهزة الأمن الأخرى على موقع ئي باي.

انها unbelivable، قرأ هناك ، تشي تونغ كيوك العثور على موقع ئي باي:

  • 1 برنامج لVDC-300 وحدة تحكم البيانات المحمولة جوا، وتستخدم للاتصالات الفضائية في مأمن من الطائرات العسكرية الأمريكية
  • 1 جهاز استقبال مع لمكافحة الغش الدفاع (ربما كانت هناك اهتماما في فهم كيف نعرف أن هذا هو تزييف حزمة أم لا؟ أنا أيضا!)
  • المتقدمة 1 NSA AN/CYZ-10 إدارة مفتاح التشفير جهاز
  • 2 PRC-148 المحمولة لاسلكي عسكرية الرقمية
  • 1 كغ-175 TACLAN، جهاز NSA التشفير مصممة يستخدم للاتصال مع سرية شبكات الكمبيوتر العسكرية، مثل وزارة الدفاع في SIPRNet (سر جهاز توجيه بروتوكول شبكة الانترنت).

من المهم أن نؤكد على أن التشفير جيدة يجب أن لا تتطلب "طرق سرية" كما الأساليب الأمنية يجب أن يكون تأمين حتى لو كشفت، مثل أي تكنولوجيا التشفير.

لكن الصينيين فهم على الأرجح أن هذا ليس هو النهج الذي تتبعه وكالة الامن القومي التي تفضل استخدام العرف، عصامي، الذاتي تحليل تقنيات التشفير التي هي على الارجح الكثير أضعف من معايير التشفير في الوقت الحاضر.

لذلك، لماذا لا تشتري بعض عسكرية محظورة للتصدير تكنولوجيا آمنة على موقع ئي باي؟


حصة

التشفير الصوتي في القطاعات الحكومية

سأقدم بعض المواد في العمق حول كيفية تشفير صوت حقا يعمل في بيئات الحكومة.

معايير مفتوحة ومفتوحة المصدر لا تزال لديها للوصول إلى بيئات الجيش والحكومة على ما ذات الصلة الى تأمين خطاب.

لإعطائك فكرة عن مدى تعقيد ونوع من القضايا خاصة أن وجود، أن ننظر في الولايات المتحدة الأمريكية الأمن اللاسلكي الجيل الثالث 3G: وجهة نظر الحكومة و الهندسة المعمارية والموجي لدعم الأمن والعمل المشترك في متعددة الجنسيات في الشبكات اللاسلكية للاتصالات التكتيكية .

أنها تستخدم بروتوكولات ما عرف مثل تأمين بروتوكول العمل المشترك للاتصالات التي تتطلب استخدام براءة اختراع MELPe الترميز فائقة الضيق أن ليس هناك سوق حقيقية للتطبيق والمعدات التي تستخدم هذا. إلا نخبة صغيرة من الشركات التي تسيطر عليها الحكومة من الدول القليلة إدارة هذا اللوبي بحكم الواقع.

يجب علينا تغيير هذا الجمع معايير مفتوحة أيضا إلى القطاعات الحكومية؟

حصة

قراصنة استأجرت من مكتب المملكة المتحدة للأمن سايبر

اكتشفوا أنه يبدو أن في المملكة المتحدة لإدارة أصبحت مضيئة، أن أنجع وسيلة لخوض حرب الفضاء الإلكتروني لتوظيف الجندي الذي يلعب في ساحة المعركة كل يوم، فقط لعاطفة.

المملكة المتحدة توظف 'شقي بويز "لمحاربة قراصنة آخرين المملكة المتحدة توظف' شقي بويز" لمحاربة قراصنة آخرين

حصة