Interneta veidotāji piedāvā šifrēt visus datus globālajā tīmeklī

Sākumlapa Forumi Notepad.lv IT ziņas Interneta veidotāji piedāvā šifrēt visus datus globālajā tīmeklī

  • This topic has 4 atbilžu, 5 voices, and was last updated pirms 12 years by Anonīms.
Tiek skatīts 5 ierakstu – 1 līdz 5 (no 5 kopumā)
  • Autors
    Ieraksti
  • #159016
    samurajs
    Participant

    Darba grupas IETF HTTPbis Working Group (tā izstrādā HTTP/2.0 protokolu) vadītājs Marks Notingems (Mark Nottingham) publicējis atklātu vēstuli, kurā aicina šifrēt pilnīgi visu datu pārraidi internetā. Vēstule nekavējoties guva atbalstu pārlūkprogrammu izstrādātāju vidū. Š obrīd vienīgi nav vienošanās par mehānismu, kā šo aizsardzību organizēt. Piedāvāti trīs varianti:

    1. Š ifrēšana bez servera autentifikācijas (t.s. TLS Relaxed)

    2. Pierastā šifrēšana ar serveru autentifikāciju

    3. Ja lietotājs ievada https:// – ieslēgt HTTP/2.0, bet ja https:// – tad HTTP/1.0

    Pārlūkprogrammu izstrādātāji atbalstīja 3. variantu, visvairāk kritizējot pirmo. Ja web lapām nevajadzēs drošības sertifikātus, lai pārlūkprogramma uztvertu tās kā drošas, tas ļoti atvieglotu procesu. Bet jēgas no šifrēšanas vairs nebūs nekādas, jo tādas lapas var viegli viltot. Toties trešais variants uzskatāms par kompromisu, kas neprasa jaunus mehānismus un izmaiņas HTTP/2.0 protokola patreizējā redakcijā.

    Tomēr, kā atzīmē Ars Technika, nav ņemts vērā cilvēciskais faktors. Piemēram, iestāde, kura izdos drošības sertifikātus, var sadarboties ar varas struktūrām, un reģistrēt pieprasījumus aizsargātām web lapām saistībā ar konkrētām IP adresēm. Notingema vēstule sekoja kā atbilde Edvarda Snoudena paziņojumam, ka ASV specdienesti pārtver interneta savienojumus.

    [img]https://notepad.lv/userpix/28_440_37.jpg[/img]

    Avots

    #303672
    BERILS
    Participant

    ja kāds šo drošības algoritmu ir radījis , tas nozīmē ka kāds māk viņu arī atsiet ( explotēt, atkost). Un man jau neliekas , ka šo algortmu dabūs/nopirks/aizņemsies/reipos “vispasaules aizstāvji” ,un atkal 5 gadus būs viss mierīgs, aizsargāts , drošs un jauks… 😀

    #303673
    nevertell
    Participant

    Kamēr nebūs decentralizēti DNS’i, tikmēr viss tāpat būs pārtverams un spūfojams.

    Pat ar decentralizētiem DNS’iem, NSA kropļi varēs ielikt SSL spūfotājkastes pa vidu starp tevi un serveri, kā jau to tagad viņi ļoti prasmīgi dara.

    #303674
    usins
    Participant

    Piekrītu. Var visu trafiku kodēt kā grib, bet ja pareizie cilvēki tiek klāt infrastruktūrais (savienojošie vadi, serveru telpas) tikmēr šis viss ir bezjēdzīgi. Iekļūt iekšā šifrētā sesijā nav grūti, ja tiec klāt līnijai fiziski.

    #303675
    Anonīms
    Neaktīvs

    Neticu. Jums ir kādi pierādījumi, resursi, ka to var izdarīt?

Tiek skatīts 5 ierakstu – 1 līdz 5 (no 5 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā

Vai vēlies saņemt jaunumus no Notepad.lv?