原創(chuàng)|行業(yè)資訊|編輯:龔雪|2014-12-31 10:00:30.000|閱讀 354 次
概述:這是近日曝光的文件內(nèi)容。文件中有一條很重要的信息,有一些加密工具加密的內(nèi)容,NSA還無(wú)法破解。這是否說(shuō)明,個(gè)人隱私在政府監(jiān)控中還有一片凈土?
# 界面/圖表報(bào)表/文檔/IDE等千款熱門(mén)軟控件火熱銷(xiāo)售中 >>
感謝愛(ài)德華?斯諾登,我們現(xiàn)在對(duì)于那些沒(méi)法被NSA破解的程序有了新認(rèn)識(shí)。來(lái)自的一份調(diào)查對(duì)NSA無(wú)法加密破解的程序進(jìn)行了曝光。該泄露文件在漢堡市Chaos Computer Club Conference大會(huì)上被研究員Jacob Appelbaum 和 Laura Poitras提出。他們將改內(nèi)容視為一種采取行動(dòng)呼吁。"在這15年間,我們太需要這些答案了",Appelbaum告訴大家。
其中有一條爆炸性的消息透露,2012年,一些電子郵件和對(duì)話(huà)內(nèi)容,NSA依舊難以破解。專(zhuān)家解釋"主要原因"是,用戶(hù)通過(guò)Tor 網(wǎng)絡(luò)或者高度加密的郵件(如Zoho)解密信息。NSA表示在使用TrueCrypt(一個(gè)開(kāi)源磁盤(pán)加密程序)破解文件的時(shí)候遇到了這個(gè)(無(wú)法解密的)問(wèn)題。 PGP加密工具和OTR聊天加密工具中也遇到此問(wèn)題,機(jī)密時(shí)所有信息會(huì)從系統(tǒng)消失,然后顯示"No decrypt available for this PGP encrypted message(PGP加密信息不可破解)"。
也不是所有的服務(wù)都不能破解。web中的文件會(huì)被標(biāo)注為"trivial(不重要)",而在解密俄羅斯郵件服務(wù)"Mail.ru" 的郵件的時(shí)候會(huì)被標(biāo)記"moderate(中等)"。虛擬私人網(wǎng)絡(luò)提供的安全性也相當(dāng)差:文件透露NSA每小時(shí)可以監(jiān)視20000個(gè)VPN連接。也許,最值得警惕的是,NSA似乎可以完全繞開(kāi)HTTPS(網(wǎng)站和瀏覽器之間的安全鏈接系統(tǒng))系統(tǒng)。在2012年末,NSA每天可以竊聽(tīng)1000萬(wàn)個(gè)HTTPS連接。
這并不意味著PGP、Tor用戶(hù)資料完全不可訪(fǎng)問(wèn)。執(zhí)法部門(mén)通過(guò)各種技術(shù)已經(jīng)成功攻擊Tor,即使是最給力的加密工具也沒(méi)有逃過(guò)惡意軟件感染。該泄露的文件還表示出擔(dān)憂(yōu):NSA試圖破解AES加密標(biāo)準(zhǔn)——密碼學(xué)中使用最廣的標(biāo)準(zhǔn)之一。一些觀察這擔(dān)心,NSA很有可能在未來(lái)2年中成功。
對(duì)于安全專(zhuān)家來(lái)說(shuō),喜憂(yōu)參半。許多失敗的標(biāo)準(zhǔn)都是有大漏洞的,因此,繞過(guò)HTTPS的情況是可以預(yù)見(jiàn)到,并沒(méi)有什么好驚訝的。同時(shí),任何指望PG 或者 Tor能防止被監(jiān)視的人,也應(yīng)該意識(shí)到,軟件本身也是在做這樣(監(jiān)視)的事情。 而現(xiàn)在的問(wèn)題是,政府監(jiān)控和個(gè)人隱私之間的持久斗爭(zhēng)。"在加密戰(zhàn)爭(zhēng)時(shí)期,我想我們已經(jīng)勝利...我想,使用密碼,我們可以改變整個(gè)平衡"Appelbaum說(shuō),"我們也可以說(shuō),第一次加密戰(zhàn)爭(zhēng),我們沒(méi)有贏,可能有失去的東西,不過(guò)戰(zhàn)斗也正在進(jìn)行中"。
轉(zhuǎn)載請(qǐng)注明:文章轉(zhuǎn)載自:慧都控件網(wǎng) 及英文出處:
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)