Kategooria arhiivid: cyberwarfare

Hiina Encryption määrused

Hi all,

ma leidsin selle väga huvitav raamat Hiina Encryption Import / Export / siseriiklike eeskirjade teinud Baker & McKenzie USAs.

See on tugevalt ettevõtete ja regulatiivse orienteeritud annab väga hästi tehtud eesmärgiga, kuidas Hiina määrused toimib ja kuidas ta võib käituda tulevikus.

Loe siit Lahtikrüptimine Hiina Encryption oma määrustega (vorm Bakernet koduleheküljel).

Osa

(Vana) Crypto AG puhul ja mõnede mõelda seda

Aastal '90, suletud lähtekoodiga ja varalised krüptograafia valitses maailma.

See on enne avatud lähtekoodiga ja teaduslikult heakskiidetud krüpteeritud tehnoloogiate läks nagu heade tavade teha krüpto asjad.

Tahaksin meelde tuletada, kui aastal 1992 USA koos Iisraeli oli koos Šveitsi, pakkudes backdoored (varalised ja salajane) tehnoloogiate Iraani valitsus kasutusele oma side, petmine neid mõtlema, et kasutatud lahendus oli turvaline, mistõttu ka mõned tähelepanu sellele täna 2010.

caq63crypto.t.jpg

Seda nimetatakse Crypto AG juhul , ajalooline fakt hõlmab Ameerika Ühendriikide National Security Agency koos Signal Intelligence Division of Iisraeli Kaitseministeerium , mis on ülimalt tõenäoline, et oli teinud lepingu sõlmimiseks Šveitsi krüptograafia tootja firma Crypto AG .

Põhimõtteliselt need üksused paigutatakse tagauks on turvaline krüpto seadmed, mis nad esitasid Iraanile peatada Iraani side.

Oma krüpto põhines saladus ja varalised krüpteerimisalgoritmid väljatöötatud Crypto AG ja lõpuks kohandatud Iraani valitsust.

Te saate lugeda mõnda muud fakte Crypto AG tagauks seotud küsimusi:

Kokkukukkumist globaalse telekommunikatsiooni turvalisus

NSA-Crypto AG nõelamine

Breaking koodid: võimatu ülesanne? By BBC

Der Spiegel Crypto AG (Saksa) Artikkel

Nüüd, aastal 2010, me kõik teame ja mõistame, et salajane ja varaliste krüpto ei tööta.

Lihtsalt mõned viited top maailmas krüptograafilise eksperdid allpool:

Hoidmise, Security, selgusetus by Bruce Schneier

Lihtsalt öelda ei Varalised krüptograafilisi algoritme poolt Network Computing (Mike Fratto)

Security Through selgusetus poolt ceria Purdue University

Avamine saladused Crypto: Krüptograafia, krüpteerimine ja krüptoloogia selgitas Symantec

Aeg muuta seda, kuidas asjad lähedale.

Mulle meeldib väga kuulsa Philip Zimmermann väide:

"Krüptograafia varem varja teaduse, vähe tähtsust igapäevaelus. Ajalooliselt on see alati olnud eriline roll sõjalise ja diplomaatilise side. Aga infoajastu, krüptograafia on umbes poliitiline võim, ja eelkõige umbes võimu suhet valitsuse ja rahva. See on umbes õigust eraelu puutumatusele, sõnavabadus, vaba poliitilise ühinemise, ajakirjandusvabadus, vabaduse põhjendamatu läbiotsimise ja arestimise, vabaduse olla üksi. "

Iga teadlane täna vastu võtta ja kinnitada Kerckhoffs "Põhimõte , et 1883 aastal Cryptographie militaire paberile märgitud:

Turvalisuse cryptosystem ei tohiks sõltuda hoida algoritmi saladus, kuid ainult hoida numbriklahvi saladus.

On täiesti selge, et parim tava teha krüptograafia täna obbly tõsiseid isik teha avatud krüptograafia, mille suhtes kohaldatakse avaliku kontrolli ja et järgida Kerckhoff põhimõttega.

Niisiis, mida me peaksime mõtlema, suletud lähtekoodiga, varalise krüptograafia, mis on aluseks turvalisuse minimaalse hägustunud mõisted?

Mul oli väga üllatunud, kui täna, 2010, ajastul infoühiskonna lugesin mõni raamat Crypto AG kodulehel.

Kutsun kõiki üles lugeda Crypto AG turvalisuse paber nimega Keerukad Security Architecture kujundas Crypto AG , mille saad oluliselt väljavõtte allpool:

Projekteerimise käesoleva arhitektuur võimaldab Crypto AG andma saladus varaliste algoritm, mis saab määrata igale kliendile, et tagada täiuslik määral krüptograafilise turvalisuse ja optimaalse toetust kliendi julgeolekupoliitika. Omakorda Security Architecture annab teile mõju, pead olema täiesti sõltumatu suhtes oma krüpteerimise lahendust. Saate määrata kõigis valdkondades, mis on hõlmatud krüptograafia ja kontrollida, kuidas algoritm töötab. Originaal saladus varaliste algoritm Crypto AG aluseks on julgeolekuarhitektuuri.

Ma pean ütlema, et nende arhitektuur on täiesti head TLC seisukohast. Samuti on nad teinud väga head tööd teha projekti üldine ülesehitus, et muuta võltsimiskindlad vastupidav krüpto süsteemi abil pühendatud krüpto protsessor .
Kuid on veel midagi puudu:

T ta kogu krüptograafilise mõiste on eksitav, mis põhinevad valel krüpteerimine mõisted.

Te võite arvata, et ma olen troll ütlen seda, kuid ajalugu arvestades Crypto AG ja arvestades asjaolu, et kõik teaduse ja julgeoleku kogukonna heaks ei kiida turvalisuse minimaalse hägustunud mõisted, oleks õigustatud küsida ourself:

Miks nad veel teha turvalisuse minimaalse selgusetus krüptograafia salastatud ja varaliste algoritme?



Hei, ma arvan, et neil on väga põhjalikke teadmisi telekommunikatsiooni ja turvalisus, kuid arvestades, et teadus ütle meile mitte järgida saladust algoritme, ma tõesti tõsine kahtlus, miks nad endiselt andes varaliste krüpteerimine ja ei liigu standardlahused (lõpuks mingi custom suurendamine).

Osa

Raketid küberrünnakute vastu?

Cyber ​​konfliktid on tõesti jõuda punkti, kus sõda ja kübersõja ühendada kokku.

NATO riikidest on õigus kasutada jõudu vastu rünnakud arvutivõrkude .

Osa

Litsentseeritud Iisraeli Kaitseministeerium? Kuidas asjad tegelikult toimib!

Sa peaksid teadma, et Iisrael on riik, kus, kui firma on vaja arendada krüpteerimist toode tuleb need lubatud valitsuse poolt.

Valitsus ei taha, et ettevõtted teevad krüptograafia saab teha midagi halba nendega ja mida nad saavad teha hea, et valitsus, nii et nad peavad 1. lubatud.

Ettevõtteid, mis pakuvad pealtkuulamine ja encryptio nm ust kohaldatakse litsentsi, sest Iisraeli õiguse kohta see on nii piirav olevat sarnane Hiina seadus .

Seda sellepärast, et nende liiki tehnoloogiat peetakse äärmiselt oluline intelligentsus ja spionaaži võimeid Iisraeli riiki.

Anda mõne näite "Litsentseeritud Iisraeli Kaitseministeerium" firmad:

GSM krüpteerimine tooted "Litsentseeritud Iisraeli Kaitseministeerium" - Gold-lock

Pealtkuulamine side toodete "Litsentseeritud Iisraeli Kaitseministeerium" - Verint

HF krüpteeritud Radio "Litsentseeritud Iisraeli Kaitseministeerium" - Kavit

Järelevalve ja-tehnika "Litsentseeritud Iisraeli Kaitseministeerium" - Multi Tier lahendused

Näiteks kuidas taotleda "Litsents Iisraeli Kaitseministeerium" kui sa krüpteerimistehnoloogiatesse Iisraelis?

Ole kindel, et Iisraeli firma, kliki siia ja täida vormid.

Keegi Teiega alates encryption-control@mod.gov.il ja arutab teiega, kas teile või ei luba müüa.

Mida USA kaitseministeerium nõuab alates Iisraeli ettevõte, et anda neile luba teha ja müüa pealtkuulamine ja krüpteerimist tootele?

Noh, mida nad tahavad ja mida nad tegelikult küsida, keegi ei tea.

See on saladus tegelevad Iisraeli Kaitseministeerium iga "litsentseeritud" äriühing.

Mida me teame kindlasti, et Verint, "Litsentseeritud Iisraeli Kaitseministeerium", mis on paigutatud tagauks peatada ettevõtted ja valitsused USA ja Hollandi sisse pealtkuulamise süsteeme nad müüs.

Verint, Licensed Iisraeli Kaitseministeerium Company, tingimusel, et Iisraeli valitsus eavesdropped side era-ja valitsusväliste kasutajate USA ja Holland .

CIA Officier teatas, et Iisraeli Kaitseministeerium oli tuntud maksma Verint hüvitamist 50% ulatuses kulusid, et on alates Verint spionaaži teenused küna oma äritegevusega müüa "backdoored" pealtkuulamise seadmed spioon välismaa kasutajatele.


See võib olla õigustatud kahtlus, et koostööd Iisraeli Kaitseministeerium võib olla problemaatiline Iisraeli ettevõte, kes tahavad müüa pealtkuulamine ja krüpteerimist toode välismaal.

Need ettevõtted võivad olla sunnitud tegema huvides Iisraeli Kaitseministeerium ja mitte klientide huve (nagu Verint skandaal on reaalse näiteks).

Niisiis, kuidas oleks "Litsentseeritud Iisraeli Kaitseministeerium" hea asja edendada?

See esindab oht, et "Iisraeli Kaitseministeerium", nagu on avalikkusele teada, et ta on juba teinud Verint, segab, mida ettevõte teha.

See esindab oht, et "Iisraeli Kaitseministeerium" võib põhjendatult ette "tagasimakse" kulude maksmise firma ja saada, mida nad tõenäoliselt sooviksid saada.

Niisiis, mida see tegelikult "Iisraeli Kaitseministeerium" tahan Iisraeli firmad teevad krüpteerimine ja pealtkuulamise tehnoloogiaid?

Kui me küsime ourself kas Iisraeli firmad teevad krüpteerimine ja pealtkuulamise ettevõtted on huvitatud äri teha või teha "sisseostetud spionaaži teenuste" eest alati maksma klient, "Iisraeli Kaitseministeerium".

Kindlasti ajastul finantskriisi Iisraeli Kaitseministeerium on tasustatud kliendile, et ei ole eelarve probleem ...

Ranget kontrolli, ranged reeglid, tugev valitsus strateegilise ja sõjalise koostöö.

Ole ettevaatlik.

Kui soovid lugeda rohkem selle eest, kuidas tehnoloogia teatavatest riikidest on tavaliselt reostunud nende valitsused sõjaväe ja salateenistuste strateegia stay tuned, nagu ma olen ettevalmistamisel post sellest.

Sa palju paremini teavad, et teemasid on "litsentsitud Iisraeli Kaitseministeerium".

Osa

Gold-Lock krüpteering Konkurss: ole ettevaatlik!

See postitus on rääkida "ebaõiglane" marketing lähenemine Gold-Lock, Iisraeli firma teeb kõne krüpteerimine lubatud Iisraeli kaitseministeerium.

Pärast väljakuulutamist näinud LinkedIn "Information Security ühendus" grupp:

GoldLock pakub USA $ 100,000 ja tööd unencryption

GoldLock, Iisraeli krüpteerimine ja turvafirma pakub USA $ 100,000 ja töö kellelegi suudab dekrüpteerida raku vestlus sisalduvate failide ette oma koha ( https://www.gold-lock.com/app/en/? wicket: interface =: 8 ::::).
Transkriptsioon tuleb saata tagasi GoldLock kuni 1. veebruar 2010.
Konkurss on avatud kõigile ja tööriistu või tehnoloogiat võib kasutada.
Edu kõigile!

Ma kommenteeris:

Millel ei ole avalike protokoll tehniline kirjeldus ei ole isegi teaduslikult tõsine teha marketing trikke niimoodi.
Ma ütleksin, et kuld-lukk, olgem vabastada lähtekoodi ja lase kedagi koostada krüptograafilise mootor kui sa usaldad ei oleks midagi vastik sees ... ;)

Toni Koivunen alates F-Secure ütles:

Nii et ... Nad maksma $ 100k, kui saad läbi AES ja vaeva võtmetega.
Kui keegi sellega hakkama oleksid nad kindlasti teha autokoorem rohkem raha mujal. Plus nad säilitavad õiguse kood / tehnoloogia, et nad on loodud, mis ei ole juhul, kui nad lähevad $ 100k alates litsentsi päris selgelt ütleb, et:
# Loovutamise kirja Gold Line, mille vorm rahuldavad Gold Line oma tehnoloogia ja töökava ("Tehnoloogia"). Selline üleandmine vorm peab võimaldama Gold Line kanda õigusi Tehnoloogia Gold Line, sealhulgas õigus registreerida patente ning kõik muud õigused.
# Release ja loobumine kujul, mille vorm rahuldavad Gold Line, nõuetekohaselt vormistatud teie ja iga osaleja mis tahes õigusi Technology.
Plus muidugi Gold Line jätab endale õiguse muuta mängureegleid etteteatamisega. Või oleks vaja teatada hiljem kas.
Kõlab õiglane :)

Michel Scovetta alates Computer Associates ütles:

Kõlab nagu eesmärk see, et saaksin odav testimine sellest välja, ja et oleks võimalik öelda midagi sellist, "parim krüpto eksperdid maailmas püüdsin murda, ja ei suutnud."

Vastavalt mõned docs kohta Gold Lock kodulehel, et nad kasutavad ECC-256 ja "modifitseeritud DH võtme vahetamine" (mis tingles minu Spidey meeli), SHA-256 ja seejärel XOR tegeliku andmete krüpteerimist. Nad kasutavad praktiliselt jumalavallatu keeles nagu "iga komponent Gold Lock Enterprise lahendus on testitud ning turvaline igasuguse mõeldav rünnaku."

* Tõestatud * turvaline? * Iga mõeldav * rünnak? Yikes!

Teises doc oma kodukale, nad räägivad oma esimese kihi tuginedes 1024-bitine RSA. GoDaddy isegi ei võimalda 1024-bitist võtit kasutada enam kui teeniva 20 $ SSL sertifikaate. Nad tsiteerida 300000000000 MIPS-aastane murda, aga kui mu matemaatika on õige, et taandub umbes 52 päeva peal super kohe. Mitte triviaalne, kuid see on offline rünnak, nii et aeg on küljel ründaja.

Kirjeldus siis räägib tekitava seadme 16k võtmed, kui sa registreerid seadme. Kui protokoll on "turvaline", siis see peaks olema "turvaline" ainult üks võti. Kui see ei ole turvaline koos ühe võtme, siis tekitab 16k võtmed võib teha ainult see 16k korda turvalisem, mis on kaugeltki tõend tagatise.

Nõustun Fabio - aus võistlus oleks lisada lähtekoodi ja krüptograafilise spetsifikatsioonile. Ka teised võistlused on tõestanud (nt SecureWebMail), kõige nõrgem koht ei ole tavaliselt krüptograafia. See on kõik muud asjad, ja see ei näe välja nagu mõni see on avalikustatud võistlus.

http://xkcd.com/538/~~V

Mike

Ma ütleksin, et kõik need kaalutlused turvalisuse eksperdid tuntud ja väljakujunenud turvafirmade meid arvestada, et:

  • Gold-lock ei ole läbipaistev nende krüpteerimist üldse ja nad töötavad minimaalse halb tava Security minimaalsed selgusetus (keegi teadma, mis on toote sees)
  • Gold-lock ei mängi ausat mängu, tehes ettepaneku selle turvalisuse konkurss "
  • Gold-lock on sertifitseerinud Iisraeli kaitseministeeriumi võib suurendada kahtlusi seoses võimaliku suhte luure ... Loe teel Sertifitseeritud Iisraeli Kaitseministeerium .

Voice turvalisus on mõistlik küsimustes ning puudub läbipaistvus ja valitsusväliste suhe krüptograafilise valikuid tavaliselt ei anna midagi head ...

Mõtle sellele ...

Osa

Brasiilia Electrical Blackout: eelvaate kübersõja

Aastal 2005 ja 2007 Brasiilias miljonit inimest oli suunatuna poolt elektrikatkestus.

Esialgu tundus, nagu õnnetus.

Nüüd on teada , et põhjuseks oli küberrünnak elekter kontrollisüsteeme.

See oli lihtsalt eelvaade sellest, mida küberrünnak on kübersõja vahendeid.

Lähitulevikus me ilmselt näha midagi "virtuaalne tolliasutused 'at internet piiride määratlemine, millist saada ja mida saada välja nagu mitu" mitte nii demokraatlikud "riigid teevad.

Kas kübersõja mõjutab digitaalsete õiguste? Tõenäoliselt jah, kuigi ma loodan, et mitte.

Osa

Venemaa: parim maailmas koht küberkuritegevuse äri

Venemaa on väga ilus koht iga pühendunud küberkuritegevuse firma omanik.

FBI ja McAfee üritavad midagi teha , nad kunagi õnnestub?

Ma ei usu, et see on poliitiline küsimus, sest Venemaa ei kavatse anna ühtegi kurikaelad ja ei kavatse anda tugeva rahvusvahelise koostööga.

Pea alati meeles, et Venemaa Business Network on ülimalt tõenäoline, et oli teinud koostööd teha Vene valitsusele, et võimendatud erinevate kord oma võimu ja oskusi.

Kas Vene poliitikud rohkem huvitatud, et kaitsta oma cyber-sõdalaste oskused ja tegevused või pakkuda rahvusvahelist koostööd?

Üsna lihtne vastata ...

Osa

Hiina spionaaži: kõige hullem ja vaikne ohtu Lääne-Euroopa riikides

Hi all,

viimastel aastatel nägin uskumatu kasv summas "public" uudiseid spionaaži vastu erinevat lääneriikide ja tavaliselt on pärit Kaug-Ida, tavaliselt Hiinas.

Hiina tahad olla suurim majanduslik võimsus 2020 ja see pärast kasvab kiirusega 8% aastas. Nende "kontrollitud" kapitalism ilma ebaefektiivsus demokraatia see on midagi, mis on peksmise lääneriikides, vähem tõhusad, sest demokraatlik.

Hiina, et kiiresti kasvab see R & D võime teha laialdast kasutamist spionaaži, On hinnatud, et Hiina valitsus on rohkem kui 1.000.000 luureagendid kogu maailmas.

Ja nad teavad, kuidas seda teha spionaaži, oma "spiooni" ei maksa nii palju nagu lääneriikides "spioon, vähem garantii vähem makseid.

Samuti nad kasutavad cyber spionaaži oluline infoallikas ja konkurentsivõime vastu lääneriikide ettevõtete ja valitsuse teadus-ja arendustegevuse tulemusi. Hiina on nii un-cooperative et nüüd ka lääneriikides luurad üksteist, või isegi vene, kasutage hiina internet ruumi kui "start base" oma internetipõhise spionaaži tegevust.

Ma teadsin USA phisher et kasutada ehitada ta enda Trooja koos Hiina versiooni Windows XP Hiina versiooni Microsoft Visual Studio arengu sviit. Miks? Teavet petta, et näpistama kohtuekspertiisi vaeva FBI analüütiku ja lasta arvavad, et see enda rünnakud on pärit Hiinast!

Iga uurijad, et näha rünnak Hiinast pärit tavaliselt arvan, et "oh kurat, see pärineb Hiinast, me oleme kadunud", ja nüüd isegi küberkuritegevuse kasutada Hiina näeb kaugele läände, puutumatu aluse küberrünnakud.

Tagasi jälgimise rünnakud on pärit Hiinast see on nagu üritab teada saada, milline on sees must auk , see on ühesuunaline reis ja puudub teave tuleb tagasi.

Et anda parem ettekujutus sellest, mida ma räägin lihtsalt saada järgmise loendi viide:

Saksamaa süüdistab Hiina tööstusspionaaži

Hiina praktikant läheb kohtumõistmise Prantsuse tööstuse hirmud spionaaži

USA haavatav Hiina Cyber ​​Spionaaž

Massive Hiina Spionaaž Network

Cyber ​​Spy Network Samuti sihtimine Soome

Kuidas lääneriikides kaitsta iseenda?

See on kena punkti rääkida, sest pole lihtne viis kaitsta vastu spionaaži peale arvestades seda nagu tõsine ja konkreetne oht.

Valitsused peaksid olema võimalik saada rohkem mõistmist, et nende lähenemine informations süsteemid ja infoturbe poliitika peab mitte ainult olemas paberil, vaid ka rakendatakse kõikjal, et olla efektiivne. Valitsused on keerulistes organisatsioonides ja vaid vähesed on piisavalt nutikas, et oleks võimalik kiiresti ja tõhusalt teha turvalisuse poliitika tõesti rakendada kogu organisatsiooni. Aga nad üritavad, eriti kõige konkurentsivõimelisemaks ones nagu USA, Suurbritannia ja Saksamaa.

Ettevõtted asemel peaks omandama teadlikkust probleemist, mis on praegu olemas, betooni betoon on võimalus, et keegi siseneda kontorid varastada hea (mitte spionaaž). Sel põhjusel firmad koht häiresüsteemid, juurdepääsu kontrolli koos nimesildiga kaamera seiresüsteeme.

Aga spionaaži ei tähenda võitlust ning kaitseb halva vargad vaid vastu keerukam, kas tehniliselt ja sotsiaalselt, ründaja, mida saab kasutada vana kooli luure meetodeid alati efektiivne. Kuidas töötavad ja varastada andmeid töötamise ajal. Simuleerida olla klientidele luua side usaldust müügimees ja seejärel leida põhjust lasta tal täita mõned õelvara "Kuule, aga minu modellization tarkvara demostrate et oma mudeli abil mõõta tulemuslikkuse oma toodet, et see on vale reklaamitakse. Vaata seda, vaata oma füüsilisest tarkvara olime harjunud! ". Mis sa arvad müügimees tegema, et jõuda väljavaade klient?

Ainult teadlikkust, teadmisi küsimustes saab teha selliseid riske kaaluda tõsiselt.

Valitsused peaksid rahastama tööstusliitude, koja commerces jms asutuste, et muuta selline teadlikkus riigi lai ja lase ettevõtjatel oli teadvusel ja sai valmis tunnistama, tuvastada ja peatada spionaaži tegevust.

Õiguse seisukohalt

Valitsused peaksid tugevamaks oma seadusi, et saaks olla vajalik õigused vahendid jõustada kaitse tekkeks.

Look at the analysis made by my smart cousin Angelo Pietrosanti on espionage “Is the European R&D Equally protected from espionage as in the US R&D?”

Riik Civil Sanction against trade secret threat Criminal Sanction against trade secret threat Year of last modificationg
USA 5 mln $ up to 10(for domenistic) or 15 (for foreigners) Years of Jail 1996 ( Economic Espionage Act )
Saksamaa YES up to 3 Years of Jail 1986
France 0.03 mln $ up to 2 Years of Jail 1992
Suurbritannias YES NO 1984
Itaalia YES up to 2 Years of Jail 1942
Šveits YES up to 3 Years of Jail 1986
Finland YES up to 3 Years of Jail 1990
Rootsi YES up to 6 Years of Jail 1990
The Netherlands YES up to 4 Years of Jail 1992

What this table show?

  • Outdated law (except USA)
  • Not so serious sanctions against espionage activities. (except USA)

Maybe some european policy on this could help.

In conclusion

We are in an economic war where the winner is not the one having more forces, but the one being more technologically advanced, and economically clever.

Chinese are demonstrating to be enough aggressive and clever, will the western countries be able to react both on the defense and the attack in this war?

Osa

1st august 2009: Switzerland start realtime internet interception

The intelligence strength is increasing everywhere… also in Switzerland that had a well known privacy protection approach!

Read the WikiLeaks Article

Osa

AÜE valitsuse pannes tagauste sisse Blackberry seadme

Nice katse panna tagauste sees Blackberry seadmetega.

Tundub, et AÜE valitsuse tahtsin teha midagi vastik pannes tagauste küna tarkvara uuendamine Etilsat (kohalik mobiilioperaator) BlackBerry seadmetele, ilmselt koostöös mobiilside operaatori endale.

Õnneks võimu julgeolekus avastanud ja avaldas fakte. Vaata seda.

Etisat plaaster mõeldud järelevalve

Wired Magazine: Blackberry spioonid

Turvalisus on olemas ainult läbipaistvus.

Osa

Hiina Luuramine NSA / USA ostes krüpteerimisseadmed Ebay

See on hämmastav.

Hiina mees on tegelenud jooksul spionaaži eest Rahvavabariigi Hiina ostmine ja eksport krüptograafilise seadmed, raadio ja muud turvalist riist eBay.

See on unbelivable, lugenud seal , Chi Tong Kuok leida eBay:

  • 1 tarkvara VDC-300 õhus töötleja, kasutatakse turvalist satelliitside alates American sõjalennukite
  • 1 GPS vastuvõtja koos anti-tüssamine kaitse (äkki seal on huvitatud arusaam, kuidas seda teada, et pakett on võltsitud või mitte? Mina ka!)
  • 1 NSA arenenud AN/CYZ-10 krüpto tippjuhid seade
  • 2 PRC-148 pihuarvuti digitaalset sõjalise raadiod
  • 1 KG-175 TACLAN, NSA loodud krüpteerimist seade, mida kasutatakse suhtlemiseks salastatud sõjalise arvutivõrgud, nagu kaitse osakonna SIPRNet (Secret Internet Protocol Router Network).

Oluline on rõhutada, et hea krüpto ei tohiks nõuda "salajane meetodid", nagu turvalisus meetodid peaks olema turvaline, isegi kui selgus, nagu mingeid krüptograafilisi tehnoloogia.

Aga hiina ilmselt aru, et see ei ole lähenemine NSA et eelistavad kasutada custom, isetehtud, ennast analüüsida krüptograafilise tehnoloogiaid, mis on ilmselt palju nõrgem kui tänapäeval krüpteerimisstandardeid.

Niisiis, miks mitte osta mõned eksport piiratud sõjalise turvatehnoloogiat ebay?


Osa

Voice krüpteerimise valitsussektoreid

Ma teen mõned sügavuti artikleid, kuidas hääle krüpteerimine tõesti toimib valitsuse keskkond.

Avatud standardite ja avatud lähtekoodiga veel jõuda sõjaväe ja valitsuse keskkonnas whats seotud turvalise kõnes.

Et anda teile aimu, kui keeruline ja selline eriti küsimustes, mis on olemas, pilk USA 3G Wireless Security: valitsus Perspective ja lainekuju arhitektuur toetada Turvalisus ja koostalitlusvõime Multi-National traadita võrgus Tactical teatise .

Nad kasutavad nii-custom protokolle nagu Secure Communications koostalitlusvõime protokolli , et on vaja kasutada patenteeritud MELPe ultra-kitsasriba codec et seal ei ole reaalne turg kohaldamise ja seadmed, mis kasutavad seda. Ainult väike eliit valitsuse kontrollitud ettevõtete vähestest riikidest hallata seda de-facto fuajees.

Kui me muudame seda tuues avatud standardeid ka valitsussektoreid?

Osa

Häkkerid tööle Ühendkuningriigi Office of küberkaitse

Tundub, et Suurbritannias juhtkond sai valgustatud, avastasid nad, et kõige tõhusam viis võidelda kübersõda on palgata sõdur, et mängida lahinguväljal iga päev, vaid kirg.

Suurbritannias Töötab "Naughty Poistekoor võidelda Muud Hackers Suurbritannias Töötab" Naughty Poistekoor võidelda Muud Hackers

Osa