Berta Sándor

Kiakadtak a szakértők Cameron javaslatán

A biztonsági szakértők koránt sem voltak elragadtatva a brit miniszterelnök ötletétől, miszerint be kellene tiltani a titkosításokat.

David Cameron a Charlie Hebdo szerkesztősége elleni merénylet után mondott beszédében állt elő az elképzeléssel. Azt szeretné, ha a különböző brit hivatalok hozzáférhetnének a titkosított üzenetekhez. Szerinte egy modern és liberális demokráciában jogos, hogy a hivatalok bírói engedély birtokában hozzáférhessenek a különböző tartalmakhoz. Amennyiben ez nincs biztosítva, akkor a titkosított chatprotokollokat be kell tiltani. A kijelentéseivel célzottan az olyan szolgáltatásokat támadta, mint a WhatsApp vagy iMessage, amelyek a felhasználók közötti üzenetváltásokat titkosítják.

Graham Cluley IT-szakértő közölte, hogy Cameron álomvilágban él, ha azt gondolja, hogy ez egy értelmes ötlet volt és már csak technikai szempontból is lehetetlen lenne megvalósítani az elképzelést. Hozzátette, hogy ha lesznek kiskapuk az alkalmazásokban vagy azokban gyenge titkosítást fognak használni, akkor ez megkönnyítheti majd a hackerek helyzetét. Az új helyzet nem lesz jó sem a cégek, sem a felhasználók számára.

Más szakemberek tömören úgy reagáltak a politikus javaslatára, hogy "idiotizmus", ugyanis a terve nincs körültekintően átgondolva és félelmet keltő. A brit adatvédelmi hivatal szintén bírálta az ilyen jellegű "rövidzárlat-reakciókat", amelyek veszélyt jelentenek a felhasználók biztonságára nézve. Egy nyílt forráskódú titkosítást használó startup, az Eris Industries bejelentette, hogy elhagyja Nagy-Britanniát, ha a konzervatívok ezzel az ötlettel a pártprogramjukban megnyerik a következő parlamenti választásokat.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Garfield #13
    Ez marhaság. A Heartbleed bug alapjául szolgáló kódot - ami egy nyilvános RFC leprogramozása - 2011. végén adták hozzá az OpenSSL kódjához, ehhez képest a bugot 2014. áprilisában fedezték fel, azaz 2,5 évig senkinek sem tűnt fel, amit az NSA ki is használt. (Igen, tudom, nem hátsó kapuról van szó, hanem azonnali lebukásra ment válaszként.)

    Szóval a nyíltság és a nyílt forráskód semmire sem garancia, sőt, az egyik legnagyobb biztonsági hiba, ha vakon megbízol a nyílt forráskódban a nyíltsága miatt.
  • zola2000 #12
    Nem, a nyílt forráskódu titkosító programok, ha tartalmaznának hátsó kaput, egyből lebuknának, tehát egy erős jelszóval levédett és titkosított linuxot elvileg nem tud átnézni a titkosszolgálat sem, meg a cryptochatet sem lehet lehallgatni.

    A zárt forrású programokról szokott mindïg kiderülni, hogy van bennük kiskapu.
  • bunny #11
    Namost csak a vicc kedvéért tételezzük fel, hogy betiltanák a titkosított protokollokat. Bankok biztos örülnének, de főleg a terroristák aki cyberterrorizmussal lényegesen nagyobb kárt okoznának mint fegyverrel. Emellett mivel a terrorista leszarja mit mond a kormány ők ugyanúgy használnának titkosítást, tehát duplán jóljárnának. Ez tényleg olyan hülye mint a viktor.
  • Tetsuo #10
    Pontyossan.
  • Ra1n #9
    Igazad van. Inkább legyen titkosítás és nézzék hülyének az embereket terrorista mesékkel,miegyebekkel mint a WTC-nél vagy most a CH-nál.:)
  • FoodLFG #8
    Hagyjuk már, eddig is belenéztek, ha akartak.
    Még a linux is tele van bugos programokkal, a többiről nem is beszélve, amiket szépen ki lehet használni. Egy kis keylogger itt-ott, és máris megvannak a kódok stb...
    Akik követték 2014 eseményeit azok tudhatják, szarrá volt alázva biztonsági szempontból az összes OS.

    De ha már nagyban játszunk, akkor tegyünk mindent elérhetővé, az összes zárt programkódot pl + szellemi tulajdon jogok sem kellenek, nekem legalábbis biztos nem.

    És akkor már egálban vagyunk, kisköcsög.


    A legnagyobb baj, hogy a sok hulladékra való angol+bevándorló meg magyar az ilyeneket simán beszavazza a parlamentbe. Nem kell csodálkozni...


    http://youtu.be/9CqVYUOjHLw
  • ostoros #7
    Kesztyűs báb ez a Nagy-Britannia. Eddig nem volt elég egyszerű dolga az NSA-nek?
  • Sequoyah #6
    "be kellene tiltani a titkosításokat" = minden titkositott dokumentumot fel kell oldani es nyilvanossa tenni. WTF???

    Megneztem az eredeti cikket, es ott a REJTJELEZES betiltasarol volt szo, nem a titkositasrol. Na igy indulnak az idiota pletykak, hogy egy letezo beszedbol aztan egy nemletezo hirt gyartanak....
  • Kryon #5
    Ez ugyanolyan hülye mint Viktor.
  • cateran #4
    “[I]n our country, do we want to allow a means of communication between people which we cannot read?”, the prime minister asked rhetorically.
    The prime minister made comments widely interpreted as proposing a ban on end-to-end encryption in messages – the technology that protects online communications, shopping, banking, personal data and more.
    If Cameron is proposing an end to encryption in the UK, then any information sent across the internet would be open for any company, government, or script kiddie with 10 minutes “hacking” experience to access. It would spell the end of e-commerce, private online communications and any hope of the UK having any cybersecurity whatsoever.

    If instead the prime minister is proposing it is only encrypted messaging that’s banned, the picture becomes hardly any clearer: if my Amazon online shopping session includes an ability to message a seller, is that now banned? Will the government produce a list of people who are allowed to use encryption?"

    Szoval de, majd mindenki szerint pontosan azt mondta....