Redazione di Hardware Upg
28-03-2014, 10:53
Link all'Articolo: http://www.hwupgrade.it/articoli/sicurezza-software/3975/dati-al-sicuro-prime-avvisaglie-di-un-futuro-prossimo_index.html
Sta diventando sempre più caldo il tema della sicurezza, che ha assunto un significato forse ancora più articolato dopo le confermate operazioni di spionaggio da parte di enti governativi. Cerchiamo di fare il punto della situazione
Click sul link per visualizzare l'articolo.
hm un pò di incongruenze: la NSA prende i suoi dipendenti dalle varie università e istituti di ricerca, quindi chi crea questi standard li saprà anche scavalcare.
seconda cosa, la NSA non è che si sono messi li a bucare ogni server o compagnia, ha raggiunto degli accordi LEGALI con le aziende USA. difatti, yahoo,microsoft,google,facebook erano citate nei documenti di snowden ma NON come nemici o obbiettivi ma come alleati.
Questo per dire che, possono creare il sistema più indecifrabile della storia, ma se chi lo possiede da accesso alla NSA siamo punto e a capo
Il discorso è un pò più complesso. Criptando i dati end-to-end chi ci fornisce il servizio (email, voip, cloud...) non è in grado di leggerli neanche se ci prova. Se guardi ad esempio la descrizione del servizio cloud Mega vedrai che si basa proprio su questo per non avere noie da parte di chi volesse pretendere l'accesso ai contenuti. la stessa Mega avverte: io metto a disposizione lo spazio ma non posso accedere ai dati (cripati end-to-end a 2048 bit).
Non è neanche detto che chi ha creato un algoritmo di encryption sia in grado di decifrare una trasmissione codificata. Infatti lo scambio di chiavi pubbliche e private è mirato proprio ad impedire questa intercettazione e molti algoritmi di encryption sono open source...
Basti pensare infatti al PGP e alla fine che fece Zimmerman il suo creatore con chiavi a 128bit, che alla fine degli anni 90 erano praticamente inespugnabili, se ben costruite. CHissà se lavora per la NSA adesso
Il discorso è un pò più complesso. Criptando i dati end-to-end chi ci fornisce il servizio (email, voip, cloud...) non è in grado di leggerli neanche se ci prova. Se guardi ad esempio la descrizione del servizio cloud Mega vedrai che si basa proprio su questo per non avere noie da parte di chi volesse pretendere l'accesso ai contenuti. la stessa Mega avverte: io metto a disposizione lo spazio ma non posso accedere ai dati (cripati end-to-end a 2048 bit).
Non è neanche detto che chi ha creato un algoritmo di encryption sia in grado di decifrare una trasmissione codificata. Infatti lo scambio di chiavi pubbliche e private è mirato proprio ad impedire questa intercettazione e molti algoritmi di encryption sono open source...
hm si ho capito, anche se mi rimane il dubbio, se tu crei il criptaggio, poi io ti assumo con l'obbiettivo di bucarlo o decifrarlo prima capisci bene che qualcosa non va in mezzo. poi se ben ricordo di MEGA un bug lo avevano trovato eccome.
E vai che si va avanti con l'evoluzione?!! tecnologica, sempre più complessità per tutti, nell'eterna lotta tra buoni e cattivi....non avrà mai fine!
L'unico risultato sara' quello di riempirci sempre più di aggeggi elettronici e aumentare la complessita' delle procedure da eseguire per poter accedere ai TUOI dati.
Si, proprio i tuoi, quelli che ti appartengono di diritto come ti appartiene un orecchio o qualsiasi parte del tuo corpo e sempre più spesso ci troviamo a doverli difendere perché tutti vogliono impossessarsene per poter venderti sempre più cose che non ti servono per vivere o per poter in generale controllarti.
Ma noi siamo più furbi e gli aggeggi elettronici ce li compriamo da soli, con la nostra testa...per difenderci ovviamente, hard disk criptati, siti criptati a 128, 1024,2048 bit....1000 mila milioni di bit....chissà se basterà.
Ops...tho pensa come e' stato facile, nessuno ha dovuto sbattersi, nemmeno provarci ad intercettare i tuoi dati. L'ultimo ritrovato tecnologico più sicuro e performante te lo sei comprato da solo.
Poi se volete chiamatelo Progresso!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.