Cartlann Catagóir: cyberwarfare

Rialacháin Criptiú tSín

Dia duit ar fad,

Fuair ​​mé an páipéar seo an-spéisiúil ar Iompórtáil Criptiú tSín / Export / Rialacháin Bhaile atá déanta ag Baker & McKenzie sna Stáit Aontaithe.

Tá sé go láidir gnó agus rialála atá dírithe ar a thugann léargas go han-mhaith déanta maidir le conas a oibríonn rialacháin poircealláin agus conas is féidir é féin a iompar sa todhchaí.

Léigh anseo Decrypting tSín Criptiú ar Rialacháin (foirm Bakernet láithreán gréasáin).

Comhroinn

An (sean) Crypto ARC gcás agus roinnt smaoineamh air

I '90, dhún an bhfoinse agus cripteagrafaíochta dílseánaigh a bhí rialú ar fud an domhain.

Sin roimh foinse oscailte eolaíoch agus teicneolaíochtaí formheasta criptithe a chuaigh amach mar chleachtas is fearr a dhéanamh criptithe stuif.

Ba mhaith liom a chur i gcuimhne nuair a, i 1992, Stáit Aontaithe Mheiriceá chomh maith le hIosrael a bhí, mar aon leis an Eilvéis, a sholáthraíonn teicneolaíochtaí backdoored (dílseánaigh agus rúnda) don rialtas na hIaráine a Beartaíonn a gcumarsáidí, caimiléireacht dóibh smaoineamh go raibh an réiteach a úsáidtear a dhaingniú, a dhéanamh chomh maith ar roinnt breithniú ar an lá atá inniu ann i 2010.

caq63crypto.t.jpg

Sin ar a dtugtar an ARC Crypto cás , le fírinne na staire a bhaineann le na Stát Aontaithe Ghníomhaireacht Náisiúnta Slándála chomh maith le Rannán na Faisnéise Comhartha d' Iosrael Aireacht Defense go bhfuiltear in amhras go láidir a bhí déanta chun comhaontú a dhéanamh leis an cripteagrafaíochta léiritheoir na hEilvéise cuideachta Crypto Reachtaire Cuntas agus Ciste .

Go bunúsach a chuirtear na haonáin ar backdoor sa trealamh rialaithe criptithe a áirithiú go bhfuil siad ar fáil don Iaráin a thascradh cumarsáide Natural.

Bhí bunaithe ar a n-criptithe halgartaim criptithe rúnda agus dílseánaigh forbartha ag Crypto AG agus ar deireadh thiar saincheaptha do rialtas na hIaráine.

Is féidir leat léamh roinnt fíricí eile maidir le saincheisteanna a bhaineann backdoor Crypto AG:

I léig slándála teileachumarsáide domhanda

An NSA-Reachtaire Cuntas agus Ciste Crypto Sting

Breaking cóid:? Ar an tasc dodhéanta Faoin BBC

Der Spiegel Crypto ARC (Gearmáinise) airteagal

Anois, i 2010, tá a fhios againn go léir agus a thuiscint nach bhfuil criptithe rúnda agus dílseánaigh oibre.

Just a roinnt tagartha ag saineolaithe ar fud an domhain cryptographic barr thíos:

Rúndacht, Slándáil, doiléire ag Bruce Schneier

Just a rá Uimh le halgartaim cryptographic Dílseánaigh ag Líonra Ríomhaireachta (Mike Fratto)

Trí Slándáil doiléire ag Ceria Ollscoil Purdue

Dhíghlasáil an Rúin an Crypto: Cripteagrafaíochta, Criptiú agus Cryptology mhíniú ag Symantec

Am athrú ar an mbealach rudaí i dteagmháil.

Is maith liom go mór an cáiliúil Philip Zimmermann dhearbhú:

"Cripteagrafaíochta a úsáidtear a bheith ina eolaíocht doiléir, is beag a bhaineann leis an saol laethúil. Go stairiúil, bhí sé i gcónaí ról speisialta i gcumarsáid míleata agus taidhleoireachta. Ach sa Aois na Faisnéise, tá cripteagrafaíochta faoi chumhacht pholaitiúil, agus go háirithe, mar gheall ar an gcaidreamh cumhachta idir rialtas agus a muintir. Tá sé mar gheall ar an gceart chun príobháideachta, saoirse cainte, saoirse comhlachais pholaitiúil, saoirse an phreasa, saoirse ó chuardach míréasúnta agus urghabháil, saoirse chun a fhágáil leo féin. "

Aon eolaí lá atá inniu ann glacadh leis agus an cheadú Kerckhoffs 'Prionsabal sin i 1883 sa Militaire Cryptographie páipéar atá luaite:

Níor chóir an urrús cryptosystem ag brath ar an rún a choinneáil algartam, ach ar a choinneáil ar an rún uimhriúil eochair.

Tá sé fíor soiléir go bhfuil an cleachtas is fearr chun é a dhéanamh cripteagrafaíochta obbly lá atá inniu ann aon duine tromchúiseach a dhéanamh cripteagrafaíochta a oscailt, faoi réir ag athbhreithniú poiblí agus a leanann an prionsabal Kerckhoff.

Mar sin, cad é ba chóir dúinn smaoineamh ar fhoinse dúnta, cripteagrafaíochta dílseánaigh go bhfuil bunaithe ar choincheapa doiléire trough slándála?

Bhí mé an-iontas nuair a LÁ ATÁ INNIU ANN, i 2010, in aois na sochaí faisnéise a léamh i roinnt páipéar ar Crypto AG láithreán gréasáin.

Tugaim cuireadh ar fad a léamh ar an Ard-Aighne Crypto slándála páipéar ar a dtugtar Ailtireacht Slándáil sofaisticiúla deartha ag Crypto AG de ar féidir leat a fháil suntasach sliocht thíos:

Ceadaíonn an dearadh ar an ailtireacht Crypto Reachtaire Cuntas agus Ciste a chur ar fáil algartam rúnda dílseánaigh féidir a bheith sonraithe do gach custaiméir a chinntiú go mbíonn an méid foirfe na slándála agus an tacaíocht is fearr cryptographic as beartas slándála an chustaiméara. Ina dhiaidh sin, tugann an Ailtireacht Slándáil tú ar an tionchar a imirt ar gá duit a bheith go hiomlán neamhspleách i dtaca le do réiteach criptithe. Is féidir leat a chinneadh réimsí uile atá clúdaithe ag cripteagrafaíochta agus a fhíorú conas a oibríonn an algartam. Is é an algartam bunaidh dílseánaigh rúnda den Crypto AG bunaíodh an Ailtireacht Slándála.

Caithfidh mé a rá go bhfuil a gcuid dea-ailtireacht go hiomlán ó thaobh TLC de. Chomh maith leis sin déanta acu post an-mhaith a dhéanamh ar an dearadh ar an ailtireacht iomlán d'fhonn a dhéanamh tamper-cruthúnas resistant córas rialaithe criptithe trí úsáid a bhaint as tiomanta criptithe próiseálaí .
Mar sin féin tá fós rud éigin ar iarraidh:

T á tríd is tríd go bhfuil coincheap cryptographic míthreorach, bunaithe ar na coincheapa criptithe mícheart.

Is féidir leat smaoineamh go bhfuil i am a troll insint seo, ach mar gheall ar an stair Crypto AG agus mar gheall ar an bhfíric nach léir an pobal eolaíochta agus slándála a fhormheas coincheapa slándála doiléire trough, bheadh ​​sé dlisteanacha a iarraidh ourself:

Cén fáth a bhfuil siad ag déanamh go fóill cripteagrafaíochta slándála doiléire trough le halgartaim rúnda agus dílseánaigh?



Hey, i smaoineamh go bhfuil siad an-eolas domhain ar teileachumarsáide agus slándála, ach ós rud é gur leis an eolaíocht insint dúinn nach chun leanúint leis an rúndacht na halgartaim, tá mé i ndáiríre amhras tromchúiseach ar cén fáth a bhfuil siad ar fáil go fóill criptithe dílseánaigh agus ní bogadh chun réitigh a caighdeánach (sa deireadh le roinnt de chineál a fheabhsú saincheaptha).

Comhroinn

Diúracáin i gcoinne ionsaithe cíbear?

An bhfuil a bhaint amach i ndáiríre coinbhleachtaí cíbear pointe ina chogadh agus cyberwar chumasadh le chéile.

Tíortha NATO Tá sé de cheart a bhaint as an bhfeidhm in aghaidh ionsaithe ar líonraí ríomhaire .

Comhroinn

Ceadúnaithe ag Iosrael Aireacht Defense? Conas mar a oibríonn rudaí i ndáiríre!

Ba chóir duit an eolas go bhfuil Iosrael dtír ina más gá do chuideachta a fhorbairt táirge criptithe ní mór iad a bheidh údaraithe ag an rialtas.

Ní bhaineann na rialtas ag iarraidh gur féidir le cuideachtaí ag déanamh aon ní a dhéanamh cripteagrafaíochta dona leo agus cad is féidir leo a dhéanamh de go maith le haghaidh an rialtas, agus mar sin tá siad a bheith údaraithe ar dtús.

Cuideachtaí a sholáthar thascradh agus ust nm encryptio maidir le ceadúnas mar gheall ar Iosrael dlí go bhfuil sé seo amhlaidh ar sriantacha a bheith cosúil le dlí an tSín .

Sin mar gheall ar chineál na teicneolaíochtaí a mheastar bunúsacha le haghaidh na cumais faisnéis agus spiaireacht na tíre Iosrael.

A thabhairt ar roinnt sampla de "Ceadúnaithe ag Iosrael Aireacht Defense" cuideachtaí:

Táirgí criptithe GSM "Ceadúnaithe ag Iosrael Aireacht Defense" - Óir-ghlais

A Thascradh táirgí cumarsáide "Ceadúnaithe ag Iosrael Aireacht Defense" - Verint

HF Raidió criptithe "Ceadúnaithe ag Iosrael Aireacht Defense" - Kavit

Faireachas seirbhísí agus trealamh "Ceadúnaithe ag Iosrael Aireacht Defense" - Réitigh Sraith Il

Mar shampla, conas iarratas a dhéanamh ar "Ceadúnas ag Iosrael Aireacht Defense" má dhéanann tú teicneolaíochtaí criptithe i Iosrael?

Bí cinnte a bheith ina cuideachta Iosraelach, cliceáil anseo agus na foirmeacha a líonadh.

Beidh duine éigin i dteagmháil leat ó encryption-control@mod.gov.il agus beidh phlé leat cé acu a thabhairt nach bhfuil tú nó an ceadúnas a dhíol.

Cad a dhéanann an roinn na cosanta a bheidh de dhíth ó chuideachta Iosraelach d'fhonn a chur ar fáil dóibh an t-údarú chun tascradh a dhéanamh agus a dhíol agus táirgí criptithe?

Bhuel, cad ba mhaith leo agus cad a iarraidh ar aon duine a fhios acu i ndáiríre.

Tá sé de rún ag déileáil Iosrael Aireacht Defense le gach cuideachta "ceadúnaithe".

Cad a fhios againn do cinnte go bhfuil Verint, le "Ceadúnaithe ag Iosrael Aireacht Defense", cuireadh backdoor a thascradh cuideachtaí agus rialtais sna Stáit Aontaithe agus an Ungáir isteach na córais idircheapadh siad a bhí ag díol.

Verint, a cheadúnú ag Iosrael Aireacht Cuideachta Defense, ar fáil do rialtas Iosrael eavesdropped cumarsáide na n-úsáideoirí príobháideacha agus rialtais sna Stáit Aontaithe agus san Ungáir .

CIA officier tuairiscíodh go raibh aithne ag Iosrael Aireacht Defense a íoc Verint ar aisíocaíocht de 50% dá chostais d'fhonn a bheith acu ó spiaireacht trough Verint seirbhísí a gcuid gníomhaíochta tráchtála ar díol trealamh tascradh "backdoored" chun spiaire úsáideoirí coigríche.


Is féidir leis a bheith ina amhras dlisteanach go bhféadfaidh an comhar laistigh den Aireacht Iosraelach Defense a bheith ina fhadhb do chuideachta Iosraelach gur mian a dhíol thascradh agus a táirge criptithe thar lear.

Is féidir na cuideachtaí sin iallach a dhéanamh ar mhaithe le Iosrael Aireacht Defense agus ní ar mhaithe leis na custaiméirí (cosúil le scannal Verint is sampla fíor-domhan).

Mar sin, bheadh ​​conas a "Ceadúnaithe ag Iosrael Aireacht Defense" a bheith ina rudaí maithe a chur chun cinn?

Léiríonn sé an riosca go mbeidh an "Israel Defense Aireacht", mar is eol go poiblí go bhfuil sé déanta cheana féin le Verint, cur isteach ar cad a dhéanann an gcuideachta.

Léiríonn sé an riosca go bhfuil an "Iosrael Aireacht Defense" Féadfaidh a sholáthar go réasúnach "aisíocaíocht" de na costais a íoc na cuideachta agus a fháil ar cad a bheadh ​​siad dócha ba mhaith leat a fháil.

Mar sin, céard i ndáiríre "Iosrael Aireacht Defense" Ba mhaith ó chuideachtaí Iosrael a dhéanamh teicneolaíochtaí criptithe agus tascradh?

Ar chóir dúinn a iarraidh ourself cibé an bhfuil cuideachtaí Iosraelach ag déanamh gnólachtaí criptithe agus tascradh níos mó suim gnó a dhéanamh nó le "seirbhísí foinsithe allamuigh spiaireacht" as a gcuid custaiméirí i gcónaí ag íoc, an "Iosrael Aireacht Defense" a dhéanamh.

Chun cinnte, in aois an ngéarchéim airgeadais, tá an Aireacht Iosrael Defense custaiméir a íocann nach bhfuil fadhb ar bhuiséad ...

Rialú docht, rialacha dochta, comhar rialtas láidir straitéiseach agus míleata.

Bí cúramach.

Más mian leat tuilleadh a léamh faoi nithe seo, faoin gcaoi a bhfuil teicneolaíochtaí ó thíortha áirithe de ghnáth truaillithe le ar a rialtas míleata agus seirbhísí rúnda straitéisí fanacht tuned mar tá mé ag ullmhú ar phost faoi seo.

Beidh tú i bhfad tuiscint níos fearr faoi go bhfuil ábhair ar an "Ceadúnaithe ag Iosrael Aireacht Defense".

Comhroinn

Óir-Lock Comórtas Criptiú Slándáil: a bheith cúramach!

Tá an post seo le labhairt ar an gcur chuige margaíochta "éagórach" ar Lock-Óir, cuideachta Iosraelach ag déanamh criptithe gutha soghluaiste atá údaraithe ag an Aireacht Cosanta Iosrael.

Tar éis fógra le feiceáil ar an Linkedin "Faisnéise Slándáil Pobail" grúpa:

GoldLock é ag tairiscint US $ 100.000 agus post do unencryption

GoldLock, ar criptithe Iosraelach agus cuideachta slándála é ag tairiscint US $ 100.000 agus post do dhuine ar bith ann a dhíchriptiú comhrá ceallach atá i gcomhad ar fáil i gcuid láithreán ( https://www.gold-lock.com/app/en/? wicket: comhéadan =: 8 ::::).
Ní mór an trascríobh a sheoladh ar ais chuig GoldLock go dtí an 1 Feabhra, 2010.
Tá an comórtas oscailte do gach agus féadfaidh aon uirlisí nó teicneolaíocht a úsáid.
Ádh mór go léir!

Thrácht mé:

Ní nach bhfuil sonraíocht prótacal poiblí fiú tromchúiseach go heolaíoch a dhéanamh cleasanna margaíochta mar seo.
Ba mhaith liom a rá go óir-glas, a ligean ar scaoileadh an cód foinse agus lig duine ar bith a chur le chéile an t-inneall cryptographic más rud é nach muinín agat go bhfuil rud éigin a olc taobh istigh ...;)

Toni Koivunen ó F-slán dúirt:

Mar sin, ... Beidh siad ag íoc $ 100k má fhaigheann tú tríd an AES agus an hassle le heochracha.
Más rud é go mbeadh duine éigin a tharraingt sé amach a bheadh ​​siad a dhéanamh cinnte airgead truckload níos aon áit eile. Móide go mbeadh siad a choinneáil ar na cearta chun an cód / teicneolaíochta a chruthaigh siad, nach bhfuil an cás má théann siad chun $ 100k ó Ceadúnas deir go leor go soiléir go bhfuil:
# Litir sannadh chuig Líne Óir, i bhfoirm a shásóidh Líne Óir do teicneolaíochta agus an Phlean Oibre (an "Teicneolaíocht"). Beidh sé ina sannadh den sórt sin ar chumas na Líne Óir a aistriú chuig na cearta ar na Teicneolaíochta chun Líne Óir, lena n-áirítear an ceart chun clár paitinní agus na cearta eile.
# A scaoileadh agus foirm tarscaoilte, i bhfoirm a shásóidh Líne Óir, fhorghníomhú go cuí ag tú, agus aon rannpháirtí eile d'aon chearta don Teicneolaíocht.
Plus Coinníonn ar ndóigh Líne Óir an ceart chun athrú na rialacha an chluiche le fógra roimh ré. Nó de dhíth orthu a chur in iúl ina dhiaidh sin ach an oiread.
Fuaimeanna cóir:)

Michel Scovetta ó Associates Ríomhaireachta dúirt:

Fuaimeanna sé cosúil leis an cuspóir seo a fháil ar roinnt tástáil saor amach é, agus a bheith in ann a rá rud éigin cosúil le, "Rinne saineolaithe criptithe An fearr sa domhan é a bhriseadh, agus nach raibh in ann."

Dar le cuid de na docs ar láithreán gréasáin an Óir Lock, an úsáid a bhaineann siad LET-256 agus "modhnaithe DH eochair iomlaoide" (a tingles mo céadfaí spidey), SHA-256, agus ansin XOR do na sonraí criptithe iarbhír. Úsáideann siad teanga diamhaslach praiticiúil cosúil le, "Tá gach comhpháirt den réiteach Fiontair Óir Lock thástáil agus a chruthú slán i gcoinne aon ionsaí shamhlú."

* * Cruthaithe slán? * Aon ionsaí * conceivable? Yikes!

I gcás eile doc ar a suíomh, labhairt leo faoina gcéad ciseal ag brath ar 1024-giotán RSA. Ní cead fiú GoDaddy 1024-giotán eochracha a bheidh le húsáid níos mó nuair a ghiniúint teastais $ 20 SSL. Ceanglófar siad 300 billiún MIPS-bliana a bhriseadh, ach má tá mo mata ceart, a thagann go síos go dtí thart ar 52 lá ar an mbarr supercomputer ceart anois. Gan fánach, ach tá sé seo ionsaí líne, mar sin tá am ar an taobh an ionsaitheoir.

An cur síos cainteanna ansin faoi an gléas a ghiniúint 16K eochracha nuair a chláraíonn tú an gléas. Má tá an prótacal "slán", ansin ba chóir é a "slán" le príomh-ach amháin. Más rud é nach bhfuil sé slán le príomh-aonair, d'fhéadfaí ansin eochracha a ghiniúint 16K a dhéanamh ach amháin é 16K uaire níos sábháilte, atá i bhfad amach ó cruthúnas ar slándála.

Aontaím le Fabio - bheadh ​​comórtas cóir a chur san áireamh cód foinse agus an tsonraíocht cryptographic. Chomh maith leis sin, mar tá sé cruthaithe comórtais eile (m.sh. SecureWebMail), nach bhfuil an pointe is laige de ghnáth ar an cripteagrafaíochta. Tá sé ar gach ceann de na rudaí eile, agus ní dhéanann sé cuma mhaith bhfuil aon cheann de na sé á nochtadh don chomórtas.

http://xkcd.com/538/

Mike

Ba mhaith liom a rá go léir a thabhairt dóibh siúd cúinsí ó shaineolaithe slándála ó chuideachtaí slándála ar eolas go maith agus a bunaíodh le linn a mheas go bhfuil:

  • Ní Óir-ghlais trédhearcach ar a n-criptithe ar chor ar bith agus oibríonn siad droch-chleachtas umar na doiléire Umar Slándála (aon duine a fhios cad atá taobh istigh leis an táirge)
  • Ní Óir-glas ag imirt cluiche cothrom leis mholadh seo chomórtas na slándála '
  • Is féidir Óir-glas á ndeimhniú ag aireacht Iosraelach na cosanta a ardú amhras a bhaineann le caidreamh is féidir leis an bhfaisnéis ... Léigh tríd an bpost Deimhnithe ag Aireacht Iosraelach Defense .

Tá guth ar chúrsaí slándála ciallmhar agus easpa trédhearcachta agus caidreamh rialtais do roghanna a chur ar fáil de ghnáth cryptographic nach bhfuil aon rud maith ...

Smaoinigh air ...

Comhroinn

Blackout Leictreach Brasaíle: réamhamharc ar cyberwar

Díríodh i 2005 agus 2007 sa Bhrasaíl milliún de dhaoine ag blackout.

Ar dtús dhealraigh sé cosúil le timpiste.

Anois tá sé ar eolas ba chúis leis sin ag ionsaí cíbear i gcoinne córais rialaithe leictreachais.

Ba é sin ach réamhamharc ar ionsaí cad a cíbear i bhealach cyberwar.

I go luath amach anseo beidh orainn a fheiceáil is dócha rud éigin cosúil le 'oifigí saincheaptha fíorúil' ag na teorainneacha an idirlíon, a shainiú cad é a fháil i agus cad iad a fháil amach roinnt mhaith "Ní dhaonlathach amhlaidh" tíortha a dhéanamh.

An bhfuil an cyberwar difear do chearta digiteacha? Is dócha tá, tá súil agam nach fiú.

Comhroinn

Rúis: an áit is fearr ar fud an domhain le haghaidh gnó cibearchoireacht

Is áit an-álainn an Rúis le haghaidh aon úinéir cibearchoireacht tiomanta gnó.

FBI agus McAfee ag iarraidh rud éigin a dhéanamh , a dhéanamh beidh siad éireoidh riamh?

Ní dóigh liom é, tá sé ina ceist pholaitiúil mar nach bhfuil Rúis ag dul a eiseachadadh aon cybercriminal agus nach bhfuil ag dul a chur ar fáil cooperations idirnáisiúnta láidir.

Cuimhneamh i gcónaí go bhfuil sa Rúis Líonra Ghnó a bhí amhras ann go láidir a bhí déanta go cooperations leis an rialtas na Rúise a ghiaráil in ócáid ​​éagsúla a gcuid cumhachta agus scileanna.

An bhfuil polaiteoirí na Rúise níos mó suim a chosaint ar a gcuid scileanna a cíbear-laochra agus gníomhaíochtaí nó chun comhar idirnáisiúnta a chur ar fáil?

Éasca go leor chun freagra a ...

Comhroinn

spiaireacht Sínis: an bhagairt is measa agus níos mó do thíortha an iarthair adh

Dia duit ar fad,

sna blianta beaga anuas chonacthas méadú i dochreidte ar an méid nuachta "poiblí" faoi spiaireacht i gcomparáid le tíortha an iarthair éagsúla agus de ghnáth ag teacht ó chian-soir, de ghnáth tSín.

An tSín ag iarraidh a bheith an chumhacht is mó eacnamaíoch laistigh de 2020 agus tá sé tar éis ráta fás de 8% in aghaidh na bliana. N "rialaithe" capitalism gan inefficiency an daonlathais tá sé rud éigin go beating an thíortha an iarthair, chomh héifeachtach mar gheall ar daonlathach.

An tSín, d'fhonn fás go tapa é acmhainn T & F a dhéanamh ar úsáid fhorleathan spiaireacht, tá sé measta go bhfuil rialtas na Síne níos mó ná 1.000.000 gníomhairí faisnéise ar fud an domhain.

Agus tá a fhios acu conas spiaireacht a dhéanamh, nach n-"Spy" costas go bhfuil i bhfad mar thíortha an iarthair 'Spy, ráthaíocht a thabhairt níos lú, íocaíochtaí níos lú.

Chomh maith leis sin tá siad ag baint úsáide as spiaireacht cíbear mar fhoinse thábhachtach eolais agus iomaíochas cuideachtaí in aghaidh thíortha an iarthair agus an rialtas T & F torthaí. TSín, is é sin un-comharchumann go anois thíortha an iarthair chomh maith spying a chéile, nó fiú Rúisis, Sínis úsáid spáis idirlíon mar an "bonn tús" as a gcuid gníomhaíochtaí atá bunaithe ar an idirlíon spiaireacht.

Bhí a fhios agam de phisher Stáit Aontaithe Mheiriceá a úsáidtear chun cur le sé trojan féin le leagan Sínis de Windows XP le leagan Sínis Microsoft Visual Studio den sraith forbartha. Cén fáth? Le haghaidh eolais mheabhlaireacht, d'fhonn a tweak an iarracht forensics an anailísí FBI agus iad ag smaoineamh go bhfuil sé go raibh ionsaithe féin ag teacht ón tSín!

Aon imscrúdaitheoirí a fheiceáil ar ionsaí ag teacht ón tSín a cheapann go hiondúil "OH cac, a thagann sé ón tSín, táimid ag caillte", agus anois fiú cibearchoireacht tSín a úsáid mar a bheadh ​​bonn i bhfad siar, untouchable do ionsaithe cíbear.

Ionsaithe Ar ais rianú ag teacht ón tSín tá sé cosúil le ag iarraidh a fháil amach cad atá taobh istigh de poll dubh , tá sé ina turas aontreo agus a thagann aon eolas ar ais.

Chun níos fearr a thabhairt smaoineamh ar cad tá mé ag caint faoi a fháil ach ar an liosta seo a leanas na tagartha:

Ghearmáin accuses tSín de spiaireacht tionsclaíoch

Sínis faoi oiliúint Téann ar a thriail mar spiaireacht tionscal eagla na Fraince

US leochaileacha a espionage Cyber ​​Síneach

Líonra espionage ollmhór Síneach

Líonra Spy Cyber ​​Díriú Chomh maith leis an Fhionlainn

Conas is féidir na dtíortha an Iarthair í féin a chosaint?

Sin pointí deas a labhairt faoi mar níl aon bhealach simplí a chosaint i gcoinne spiaireacht seachas breithniú sé cosúil le bagairt thromchúiseach agus coincréite.

Ba chóir go rialtais a bheith in ann a fháil tuiscint níos mó go mór ar a gcur chuige maidir le córais informations agus slándála faisnéise ann ní hamháin ar pháipéar ach freisin a chur i bhfeidhm i ngach áit i fhonn a bheith éifeachtach. Is iad eagraíochtaí rialtais casta agus tá go leor ach cúpla cliste a bheith in ann tapa agus go héifeachtach a dhéanamh ar bheartais slándála a chur i bhfeidhm i ndáiríre ar fud na heagraíochta. Ach tá siad ag iarraidh a, go háirithe na cinn is iomaíche ar nós Stáit Aontaithe Mheiriceá, an Ríocht Aontaithe agus sa Ghearmáin.

Cuideachtaí Ba chóir a fháil in ionad feasacht ar an bhfadhb sin atá i láthair, ar fáil, nithiúla mar go bhfuil an seans go bhfuil duine éigin nithiúil dul i mbun na n-oifigí a ghoid maith (ní do spiaireacht). Ar an ábhar sin cuideachtaí córais aláraim, rialú rochtana le suaitheantas, córais mhonatóireachta ceamara.

Ach ní chiallaíonn spiaireacht troid agus cosaint ina gcoinne thieves bocht ach ina ionad sin in aghaidh níos sofaisticiúla, bíodh go teicniúil agus go sóisialta, gur féidir a úsáid teicnící ionsaitheoir intleacht d'aois scoile i gcónaí éifeachtach. Dul fostaithe agus ghoid eolas agus iad ag obair. Insamhail a bheidh le custaiméirí a bhunú iontaobhas nasc le salesman agus ansin ar chúis a ligean dó a fhorghníomhú roinnt bogearraí mailíseacha "hug, ach mo demostrate bogearraí modellization go bhfuil do múnla a úsáidtear chun an fheidhmíocht do tháirge ní hí sin an ceann a fhógairt tú. Seiceáil sé amach, do chuid féin a fheiceáil leis na bogearraí a úsáid le linn! ". Cad a cheapann tú a bheidh an salesman a dhéanamh d'fhonn a ghabháil leis an gcustaiméir chosúlacht?

Ach feasachta, is féidir eolas faoi na ceisteanna a dhéanamh ar riosca den sórt sin a mheas go dáiríre.

Ba chóir Rialtais maoiniú a sholáthar do comhlachais tionsclaíochta, seomra de chuid commerces agus gníomhaireachtaí den chineál céanna d'fhonn a dhéanamh den sórt sin náisiúnta feasachta ar fud agus lig fiontraithe bhí comhfhiosach agus bhí sé sásta a aithint, a aithint agus a gníomhaíochtaí spiaireacht stopadh.

An peirspictíocht dlí

Ba chóir a neartú rialtais a ndlíthe d'fhonn a bheith in ann a bhfuil na huirlisí cearta a cheanglaítear a chur i bhfeidhm a chosaint ó spiaireacht.

Féach ar an anailís a rinne mo chol ceathrair cliste Angelo Pietrosanti ar spiaireacht "An bhfuil an T & F na hEorpa Chomh maith céanna cosanta ó spiaireacht mar atá sna Stáit Aontaithe T & F?"

Tír Smachtbhanna shibhialta a chosaint ar bhagairt rún ceirde Smachtbhanna coiriúla i gcoinne bhagairt rún ceirde Bliain modificationg seo caite
Stáit Aontaithe Mheiriceá 5 mln $ suas go dtí 10 (le haghaidh domenistic) nó 15 (d'eachtrannaigh) Blianta de Príosún 1996 ( Acht espionage Eacnamaíochta )
An Ghearmáin suas le 3 Blianta de Príosún 1986
An Fhrainc 0.03 mln $ suas go dtí 2 Blianta de Príosún 1992
Ríocht Aontaithe NÍL 1984
An Iodáil suas go dtí 2 Blianta de Príosún 1942
An Eilvéis suas le 3 Blianta de Príosún 1986
An Fhionlainn suas le 3 Blianta de Príosún 1990
An tSualainn suas le 6 Blianta de Príosún 1990
An Ísiltír suas go dtí 4 Blianta de Príosún 1992

Cad é an tábla seo a thaispeáint?

  • Dlí as dáta (seachas SAM)
  • Ní mar sin de smachtbhannaí tromchúiseacha i gcoinne gníomhaíochtaí spiaireacht. (Seachas SAM)

B'fhéidir go bhféadfaí roinnt beartas na hEorpa ar an cabhrú leat.

Mar fhocal scoir

Tá muid i cogadh eacnamaíochta i gcás nach bhfuil an buaiteoir an ceann a bhfuil fórsaí níos mó, ach an ceann a bheith níos teicneolaíochta chun cinn, go heacnamaíoch agus cliste.

Chinese are demonstrating to be enough aggressive and clever, will the western countries be able to react both on the defense and the attack in this war?

Comhroinn

1st august 2009: Switzerland start realtime internet interception

The intelligence strength is increasing everywhere… also in Switzerland that had a well known privacy protection approach!

Read the WikiLeaks Article

Comhroinn

UAE rialtais a chur isteach i feistí backdoors Blackberry

Nice iarracht a backdoors ar siúl taobh istigh feistí Blackberry.

Dealraíonn sé gur theastaigh UAE rialtas rud éigin a dhéanamh olc a chur uasghráduithe backdoors bogearraí trough i feistí sméar dubh Etilsat (oibreoir soghluaiste áitiúil), is léir go bhfuil an comhar idir an t-oibreoir soghluaiste féin.

Fortunately, fuair an cumhacht ag an bpobal slándála agus nochtadh na fíricí. Sheiceáil amach.

Etisat paiste atá deartha le haghaidh faireachas

Iris Wired: spiairí Blackberry

Slándáil ann ach amháin le trédhearcacht.

Comhroinn

Trealamh Cryptographic Síneach Spying NSA / Stáit Aontaithe Mheiriceá ag ceannach ar Ebay

Tá sé iontach.

Tá Guy Sínis bhí ag gabháil do ghníomhaíocht laistigh spiaireacht do na Daon-Phoblacht na Síne a cheannach agus a onnmhairiú trealamh cryptographic, raidió agus crua-earraí eile a dhaingniú ar eBay.

Tá sé unbelivable, léamh ann , fuair Chi Tong Kuok ar eBay:

  • 1 bogearraí le haghaidh VDC-VAC-300 rialtóir sonraí san aer, a úsáidtear le haghaidh cumarsáide satailíte slán as an aerárthach míleata Mheiriceá
  • 1 ghlacadóra GPS le frith-spoofing cosanta (b'fhéidir go bhfuil suim acu a thuiscint conas a fhios seo go bhfuil paicéad spoofed nó nach bhfuil? Mise freisin!)
  • 1 NSA fhorbair AN/CYZ-10 criptithe gléas bainistíochta príomh-
  • 2 PRC-148 raidiónna láimhe míleata digiteach
  • 1 KG-175 TACLAN, feiste NSA criptithe deartha a úsáidtear chun cumarsáid a dhéanamh le líonraí ríomhaire rangaithe míleata, ar nós na Roinne Defense SIPRNet (Rúnda Idirlín Líonra Ródaire Phrótacal).

Tá sé tábhachtach béim a nár chóir dea-rialaithe criptithe a cheangal ar "modhanna rúnda" mar ba chóir na modhanna slándála a bheith slán fiú amháin más rud é nochtadh, mar aon teicneolaíocht cryptographic.

Ach is dócha gur thuig Sínis nach é seo an cur chuige NSA gur fearr le baint úsáide as saincheaptha, féin-déanta, féin-anailís teicneolaíochtaí cryptographic gur dócha go bhfuil a lán níos laige ná caighdeáin cryptographic lá atá inniu ann.

Mar sin, cén fáth nach cheannach roinnt teicneolaíochta slán srianta ar onnmhairí míleata ar ebay?


Comhroinn

Criptithe Guth in earnálacha rialtais

Beidh mé a dhéanamh ar roinnt i earraí domhain faoi conas a oibríonn criptithe guth i ndáiríre i dtimpeallachtaí rialtais.

Tá na caighdeáin oscailte agus foinse oscailte fós chun teacht ar an míleata agus timpeallachtaí rialtais do cad a bhaineann chaint a dhaingniú.

Chun a thabhairt duit smaoineamh ar chastacht agus ar chineál na saincheisteanna ar leith atá ann, ag féachaint ar na Stáit Aontaithe Mheiriceá 3G Sreang Slándáil: Dearcadh an Rialtais agus an A Ailtireacht waveform chun Tacú le Slándála agus Comh-inoibritheacht i Il-Náisiúnta Líonraí gan Sreang le haghaidh Cumarsáide Oirbheartaíochta .

Tá siad ag baint úsáide as prótacail sin-saincheaptha cosúil le Prótacal maidir le hIdirinoibritheacht Slán Cumarsáide a cheangal ar an úsáid a bhaint as paitinnithe MELPe CODEC ultra-narrowband nach níl margadh fíor an iarratais agus an trealamh seo a úsáid. Níl ach mionlach beag de na cuideachtaí rialtais rialaithe ó bheagán tíortha seo a bhainistiú stocaireacht a dhéanamh de facto.

Ba chóir dúinn a athrú seo a thabhairt le caighdeáin oscailte chomh maith do earnálacha rialtais?

Comhroinn

Hackers cíos ó Oifig an Ríocht Aontaithe Cyber ​​Slándáil

Dealraíonn sé go sa Ríocht Aontaithe tháinig soilsithe a bhainistiú, a fuair siad gurb é an bealach is éifeachtaí le dul i ngleic le cogadh cíbear a fhostú saighdiúir a imirt ar an catha laethúil, ach amháin le haghaidh paisean.

Fostaíonn na Ríochta Aontaithe 'Buachaillí dána' a Cath Hackers Eile Ríocht Aontaithe Fostaíonn 'Buachaillí dána' a Cath Hackers Eile

Comhroinn