分類檔案: 網絡戰

中國加密規則

大家好,

發現非常有趣的紙張中國加密貝克·麥肯思國際律師事務所在美國進口/出口/國內規章

這是強烈的商業和監管導向對中國法規如何工作以及如何,它的行為可能在未來的很出色地完成。

解密中國加密的條例 (表格Bakernet網站)“在這裡讀。

股

(舊)的Crypto AG公司的情況下,關於它的一些思想

在90年代,封閉源代碼和專有加密統治世界。

這是開源之前,做加密的東西作為一個最佳實踐科學批准的加密技術。

我想提醒的時候,在1992年,美國與以色列一起,連同瑞士,伊朗政府提供後門(專有和秘密)技術,挖掘他們的通信,欺騙他們認為使用的解決方案是安全的 ,也使一些今日考慮在2010年。

caq63crypto.t.jpg

這就是所謂的Crypto AG的情況下 ,隨著信號情報部以色列國防部強烈懷疑已經作出的Crypto AG公司與瑞士加密製片公司的協議涉及美國國家安全局的一個歷史事實。

這些實體基本上,他們向伊朗提供攔截伊朗通信的安全加密設備放置在一個後門。

其加密是基於秘密和專有加密算法的Crypto AG公司開發,並最終為伊朗政府定制。

你可以閱讀有關的Crypto AG公司借殼的相關問題的其他一些事實:

全球電信安全的滅亡

NSA的加密AG刺痛

斷碼: 英國廣播公司 一個不可能完成的任務?

明鏡的Crypto AG公司(德國)的文章

現在,在2010年,我們都知道和​​理解,秘密和專有加密不起作用。

只是一些參考以下世界頂級加密專家:

保密性,安全性,朦朧 布魯斯

說不專有加密算法等網絡計算(邁克·弗拉托)

鈰普渡大學 通過隱藏的安全

解鎖加密的秘密:賽門鐵克加密,加密和密碼學解釋

時間改變的東西接近的方式。

我非常喜歡著名的菲利普·齊 ​​默爾曼斷言:

“加密是一個不起眼的小到日常生活的相關性,科學。 從歷史上看,它一直在軍事和外交通信的特殊作用。 但在信息時代,密碼是有關政治權力,特別是有關政府和人民之間的權力關係。 這是關於私隱權,言論自由,政治結社自由,新聞自由,自由免受不合理的搜查和扣押,獨處的自由。“

任何科學家今天接受和批准Kerckhoffs'的原則, 在1883年, 神聖軍事Cryptographie說:

密碼系統的安全性不應該依賴於保持算法的秘密,但只保留數字鍵的秘密。

這是絕對明確的做密碼今天obbly任何嚴肅的人,做開放的加密技術,受到公眾審查的最佳實踐和遵循Kerckhoff原則。

所以,我們應該想想封閉源代碼,這是基於安全槽朦朧概念的專有密碼?

今天,在2010年,在信息社會的時代,我閱讀一些紙張上的Crypto AG公司網站,我感到非常驚訝。

我邀請所有閱讀的Crypto AG防偽紙被稱為複雜的安全架構的Crypto AG公司設計的,其中你可以得到一個重要摘錄如下:

這個建築的設計允許的Crypto AG公司提供了一個秘密的專有算法 ,可以指定為每一個客戶,以保證完美的加密的安全性和優化客戶的安全政策的支持程度。 反過來,安全體系結構,為您提供了您需要在您的加密解決方案方面是完全獨立的影響。 你能確定所有的加密和驗證算法是如何工作的覆蓋領域。 原來秘密的Crypto AG公司專有的算法是安全架構的基礎

我不得不說,他們的架構是絕對良好的薄層觀點。 此外,他們已經做了很好的工作在整體架構的設計,為了使一個防篡改的耐加密系統,使用專用的加密處理器
然而,目前仍然缺少些什麼:

他整體加密的概念是一種誤導,錯誤的加密概念的基礎上

你可能認為我說這是一個巨魔,但給予的Crypto AG公司的歷史和事實, 所有的科學和安全社區不批准安全槽默默無聞的概念的 ,它會合法地問我們自己:

為什麼他們還在做秘密和專有算法的安全槽默默無聞的密碼



嘿,我認為他們有非常深入的電信和安全知識,但由於科學告訴我們,不跟隨算法的保密,我真的有嚴重的疑問,為什麼他們仍然提供專有加密和不標準的解決方案(最終以某種自定義的增強)。

股

針對網絡攻擊的導彈?

真正的網絡衝突達到一個點,那裡的戰爭和網絡戰爭合併在一起。

北約國家的使用權,對在計算機網絡上的攻擊力

股

由以色列國防部許可? 如何真正起作用!

你應該知道,以色列是一個國家,如果一個公司需要開發加密產品,必須由政府授權。

政府不希望做加密的公司可以做什麼壞事,他們什麼,他們可以做良好的政府,所以他們必須先獲得授權。

公司提供攔截和encryptio納米烏斯申請牌照,因為以色列法律上這是類似於中國法律限制。

這是因為這些技術被認為是以色列國家情報和間諜活動能力的根本。

為了讓“由以色列國防部授權”的公司的一些例子:

GSM的加密產品“,由以色列國防部的許可” - 黃金鎖

截取通訊產品“由以色列國防部授權” - 威瑞特

高頻無線電加密“由以色列國防部授權” - Kavit

監視服務和設備“,由以色列國防部許可” - 多級解

例如如何申請“由以色列國防部許可證”,如果你在以色列的加密技術?

一定是一家以色列公司,請點擊這裡填寫表格。

會有人聯繫從encryption-control@mod.gov.il你將與你討論是否給你或不許可出售。

是什麼,國防部將要求從一家以色列公司,以便向他們提供攔截和加密產品的製造和銷售的授權?

好了,他們想要什麼,他們真正的問,沒人知道。

這是一個秘密,以色列國防部處理的每個“授權”的公司。

我們知道的是,威瑞特,“以色列國防部的許可”,放置一個後門,他們賣的攔截系統攔截到在美國和荷蘭的企業和政府。

威瑞特,一個由以色列外交部國防部公司提供給以色列政府在美國和荷蘭的私人和政府用戶的通信竊聽,發牌

中情局officier報導,以色列國防部被稱為50%的費用報銷支付威瑞特為了有來自Verint間諜服務槽上銷售的“後門”攔截設備,刺探國外用戶的商業活動。


它可以是一個合法的疑問,在以色列國防部的合作可能是一家以色列公司希望到國外出售攔截和加密產品的問題。

這些公司可能會被迫使以色列國防部的利益,而不是客戶的利益(如威瑞特醜聞是一個現實世界的例子)。

因此,如何將“由以色列國防部授權”是一個很好的促進嗎?

它表示,“以色列國防部”,就像在為公眾所知,它已經與威瑞特,會干擾什麼公司做的風險。

它表示,“以色列國防部”可合理提供“報銷”公司支付的費用和得到什麼,他們可能會想獲得的風險。

那麼,是什麼真正的“”以色列國防部想要做加密和攔截技術的以色列公司嗎?

我們應該問我們自己是否做加密和攔截業務的以色列公司做生意或做他們總是支付的客戶,“以色列國防部”的“間諜外包服務”更感興趣。

可以肯定,在金融危機的時代,以色列國防部是一個高薪的客戶沒有預算問題...

嚴格控制,嚴格的規則,政府強有力的戰略和軍事合作。

要小心。

如果你想閱讀關於這個問題更多的來自某些國家的技術是如何污染通常與他們的政府軍隊和秘密的服務策略,敬請關注我準備後,。

你會好得多了解,“由以色列國防部授權”科目。

股

黃金鎖安全加密大賽:要小心!

這是一篇談論黃金鎖“不公平”的營銷方式,一家以色列公司做以色列國防部授權的移動語音加密。

繼LinkedIn“信息安全社區”組看到一條消息:

GoldLock提供一個unencryption的100.000美元和工作

GoldLock,以色列的加密和安全公司提供100.000美元和工作的人能夠解密提供在其網站(文件所載https://www.gold-lock.com/app/en/蜂窩對話嗎?檢票:接口:8 ::::)。
轉錄必須被送回GoldLock,直到2010年2月1日。
競賽是向所有人開放,並可以使用任何工具或技術。
好運!

我評論:

沒有一個公共的協議規範,是不是科學,甚至嚴重到像這樣的營銷技巧。
我想說的黃金鎖,讓我們釋放的源代碼,讓任何人編寫的加密引擎,如果你相信不會有一些討厭的內部... ;)

F-Secure公司的 托尼Koivunen說:

所以......他們將支付10萬美元,如果獲得通過AES和用鑰匙的麻煩。
如果有人把它關閉,他們一定會做一個整車更多的錢。 再加上他們將保留他們創造,這是沒有的情況下,如果他們為10萬美元的,自許可證非常清楚地說,“代碼/技術的權利:
#分配信黃金線,在一個滿意的黃金線,你的技術和工作計劃(“技術”)的形式。 這種分配形式應使黃金線路上傳輸技術的權利金線,包括註冊專利和所有其他權利的權利。
#釋放和豁免的形式,在形式滿意的黃金線,你和其他參與者的任何權利的任何技術正式執行。
再加上黃金線,當然保留事先通知改變遊戲規則的權利。 或需要或者事後通知。
聽起來很公平的:)

米歇爾Scovetta冠群說:

這聽起來像這樣做的目的是獲得一些廉價的測試,它可以說類似“在世界上最好的加密專家試圖打破它,無法”。

根據文檔金鎖記的網站上,他們使用的ECC-256和“改良DH密鑰交換”(這廷格爾斯我蜘蛛俠感官),SHA-256,然後實際的數據加密異。 他們使用實際上褻瀆的語言,像“金鎖記企業解決方案的每個組成部分進行了測試和反對任何可以想像的攻擊,被證明安全的。”

*證明*安全嗎? *任何可以想像*攻擊? yikes!

在另一個DOC在其網站上,他們談論他們的第一層,依托1024位RSA。 甚至不允許GoDaddy的1024位密鑰生成的SSL證書20美元時,再使用。 他們引述突破300億美元的MIPS年,但如果我的數學是正確的,歸結到頂端的超級計算機約52天,​​現在。 不平凡的,但是這是一個離線攻擊,所以時間是攻擊方。

然後談到產生16K鍵,當您註冊設備的設備描述。 如果協議是“安全”,那麼它應該是“安全”,只有一個鍵。 如果它不是用一個關鍵的安全,然後生成16K鍵只能是16K更加安全,這是遠從安全性證明。

我同意與法比奧 - 一個公平的比賽將是包括源代碼和加密規範。 此外,其他的比賽已經證明(如SecureWebMail),最弱的點是不是通常的加密技術。 這是所有其他的東西,它看起來並不像它的任何正在為比賽披露。

http://xkcd.com/538/~~V

麥克風

我會說,從眾所周知的,並且成立的保安公司的安全專家說,所有這些考慮使我們認為:

  • 黃金鎖是不是他們的加密透明和他們的工作槽不好的做法(沒有人知道裡面有什麼產品的安全海槽朦朧
  • 黃金鎖不玩這個“安全競賽提出”一個公平的遊戲
  • 黃金鎖被以色列國防部認證可能引起懷疑可能與智力的關係......讀通過後由以色列國防部認證

語音安全是一個明智的事項和缺乏透明度和加密的選擇通常不提供任何好政府的關係......

想想...

股

巴西電力停電:網絡戰爭預覽

在2005年和2007年在巴西萬人停電對象。

它最初出現類似事故。

現在,它被稱為是針對電力控制系統的網絡攻擊造成的。

這僅僅是一個預覽什麼是在網絡戰爭手段的網絡攻擊。

在不久的將來,我們可能會看到一些像“定制虛擬辦公室”在互聯網的邊界,界定什麼在什麼得到這樣幾個“不那麼民主”的國家正在做獲得。

在網絡戰爭是否會影響數字的權利? 或許是肯定的,甚至我希望不會。

股

俄羅斯:全球網絡犯罪業務的最佳地方

俄羅斯是一個非常美麗的地方的任何承諾的網絡犯罪業務的雇主。

FBI和McAfee正在嘗試做一些事情 ,他們永遠不會得逞的呢?

我不這麼認為,這是一個政治問題,因為俄羅斯是不會引渡任何網絡犯罪,並不會提供強有力的國際合作。

永遠記住,在俄羅斯商業網絡一直強烈懷疑做了與俄羅斯政府合作,在不同的場合他們的力量和技能槓桿。

俄羅斯的政治家們更感興趣,以保護他們的網絡戰士的技能和活動或提供的國際合作?

很容易回答...

股

中國的間諜活動:西方國家最嚴重的和更安靜的威脅

大家好,

在過去的幾年中,我看到了一個令人難以置信的“公共新聞”關於對不同的西方國家的間諜數量增加,通常從遠東,通常中國的未來。

中國要成為最大範圍內2020年的經濟實力和它的每年8%的成長率。 其“控制”沒有民主的低效率的資本主義,它的東西,那跳動的西方國家,低效率的,因為民主。

中國,以快速成長的研發能力,間諜,據估計,中國政府有超過1.000.000全球情報人員進行了廣泛的使用。

他們知道該怎麼做間諜,他們的“間諜”的成本並不像西方國家的間諜多,保障少,少支付。

此外,他們使用的是網絡間諜活動,作為對西方國家的公司和政府研發成果的信息和競爭力的重要來源。 中國是聯合國合作,現在還刺探對方,甚至俄羅斯的西方國家,使用其基於互聯網的間諜活動“開始基地”,為中國互聯網空間。

我知道一個美國的釣魚者,用於建立中國版本的Microsoft Visual Studio開發套件中文版的Windows XP與它的自己的木馬。 為什麼呢? 信息欺騙,以調整聯邦調查局分析師取證的努力,並讓他們認為它自己的攻擊是來自中國的未來!

任何調查,看到來自中國的攻擊,通常認為:“哦,媽的,它來自中國,我們失去了”,現在甚至網絡犯罪使用像中國遠西,碰不得基地網絡攻擊。

回到追踪來自中國的攻擊,試圖找出裡面的內容是黑洞 ,這是一個單程,沒有信息回來。

給我談論什麼想法,只是參考以下列表:

德國指責中國的工業間諜活動

中國學員去法國業界擔心間諜受審

美國脆弱的中國網絡間諜

龐大的中國間諜網

網絡間諜網絡還針對芬蘭

西方國家如何捍衛自理嗎?

這是一個不錯的點來談論,因為沒有簡單的方法來抵禦間諜除了考慮它像一個嚴重的和具體的威脅。

各國政府應該能夠得到更多的理解,信息系統和信息安全政策,他們的做法不僅存在於紙,也將無處不在,以有效應用。 政府是複雜的組織,只有少數是足夠聰明,能夠快速,高效地安全政策真正落實的組織範圍內的。 但他們正在努力,特別是像美國,英國和德國最有競爭力的。

公司,而不是目前,可用的,具體的問題,是應該獲得的認識,作為具體的機會,有人進入辦公室偷良好(不適用於間諜)。 出於這個原因公司的地方報警系統,訪問控制與徽章,攝像監控系統。

但間諜活動並不意味著戰鬥和對窮人小偷的保護,而是針對更複雜的,無論在技術上和社會上,攻擊者可以使用舊學校情報技術總是有效。 獲得就業和工作而竊取信息。 模擬到是客戶要建立1推銷員鏈接的信任和再找到一個讓他執行一些惡意軟件“嘿,但我modellization軟件demostrate,你的模型用來衡量你的產品的性能它是不是你標榜的理由 檢查出來,看到你的自我,與我們所使用的軟件!“。 你認為業務員為了趕上前景的顧客會做什麼?

只有意識,知識有關的問題,可以使這種風險必須認真考慮。

各國政府應提供資金,行業協會,室的commerces和類似機構,以使國家這種認識,讓企業家成為自覺,成為準備承認,識別並阻止間諜活動。

法律的角度來看

各國政府應要求加強他們的法律,以便能夠具有所需權限的工具,以執​​行保護從間諜。

看看我的智能表弟所作的分析, 安傑洛Pietrosanti間諜“同樣是歐洲的研發,從間諜保護,在美國R&D?”

國家 民事制裁對商業秘密的威脅 對商業秘密的威脅的刑事制裁 年最後modificationg的
美國 5萬$ 10(domenistic)或15(外國人)徒刑 1996年( 經濟間諜法
德國 至3年徒刑 1986
法國 0.03億$ 至2年徒刑 1992年
英國 1984
意大利 至2年徒刑 1942年
瑞士 至3年徒刑 1986
芬蘭 至3年徒刑 1990年
瑞典 6徒刑 1990年
荷蘭 至4年有期徒刑 1992年

此表顯示是什麼?

  • 過時的法律(除美國)
  • 沒有那麼嚴重的間諜活動的制裁。 (美國除外)

也許可以幫助一些歐洲政策。

結論

我們正處在一個經濟戰爭的贏家是不是有更多的力量,而是一個技術更先進,經濟聰明。

中國人表現出足夠的侵略性和聰明,將西方國家在這場戰爭中的防禦和攻擊都能夠反應?

股

2009年8月1日:瑞士開始實時網上截取

智慧的力量是無處不在增加......在瑞士也有一個眾所周知的隱私保護方法!

閱讀維基解密文章

股

阿聯酋政府BlackBerry設備放入後門

尼斯嘗試把Blackberry設備內的後門。

看來,阿聯酋政府希望做一些討厭放置後門槽軟件升級,當地移動運營商Etilsat()BlackBerry設備與移動運營商本身的合作明顯。

幸運的是,安全社區的力量發現,揭開了事實。 檢查出來。

設計用於監視etisat補丁

Wired雜誌:黑莓間諜

安全性只存在與透明度。

股

中國間諜NSA /美國在Ebay購買加密設備

它是驚人的。

一個中國人一直在從事間諜活動在中國人民共和國購買和出口的加密設備,無線電和eBay上的其他安全硬件。

這unbelivable, 有讀 ,郭氏祠堂eBay上發現:

  • 一個VDC-300空中數據控制器從美國軍用飛機使用的安全衛星通信軟件,
  • 1 GPS接收機與反欺騙防禦(也許有了解的興趣如何知道一個包,欺騙或不?我也是!)
  • 1 NSA開發AN/CYZ-10加密密鑰管理設備
  • 2中國-148手持式數字軍用無線電
  • 1 KG-175 TACLAN,國家安全局設計的加密設備,用於機密軍事計算機網絡,如國防部SIPRNET (秘密互聯網協議路由器網絡)通信。

重要的是要強調,良好的加密不應該要求“秘密方法”的安全方法,應該是安全的,即使發現像任何加密技術。

但中國可能了解,這是國家安全局的做法不喜歡使用定制,自製,自我分析,可能是很多比現在加密標準較弱的加密技術。

那麼,為什麼不買eBay上的一些限制出口的軍事安全技術?


股

在政府部門的語音加密

我會做一些語音加密如何真正在政府環境工作的深入文章。

開放標準和開源還是要達到什麼的相關,以確保語音的軍事和政府環境。

給你一個想法的複雜性和存在的具體問題,看美國3G無線安全:從政府角度出發波形結構,以支持多國無線戰術通信網絡的安全和互操作性

他們使用的是像這樣的自定義協議的安全通信互操作協議 ,需要使用MELPe超窄帶編解碼器專利申請和使用本設備,有沒有一個真正的市場。 政府控制的公司只有少數幾個國家的少數精英管理這個事實上的大堂。

我們應該改變,這也帶來了開放的標準政府部門?

股

來自英國的網絡安全辦公室聘請的黑客

看來,在英國的管理成為照亮,他們發現,最有效的方式來打一場網絡戰爭是僱傭士兵,每天在戰場上發揮激情。

英國採用“淘氣男孩”對戰英國其他黑客採用“淘氣男孩”對戰其他黑客

股