|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/software/16743.html
L'ideatore di PGP, Philip Zimmerman, ha sviluppato un sistema di criptatura per le comunicazioni VoIP Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 732
|
La soluzione per mettere fine alle intercettazioni telefoniche
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2005
Messaggi: 1963
|
Invece le chiamate Skype sono già criptate con un algoritmo proprietario, giusto?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2005
Messaggi: 1963
|
mi rispondo da solo su skype
"What type of encryption is used?
Skype uses AES (Advanced Encryption Standard), also known as Rijndael, which is used by U.S. Government organizations to protect sensitive, information. Skype uses 256-bit encryption, which has a total of 1.1 x 1077 possible keys, in order to actively encrypt the data in each Skype call or instant message. Skype uses 1024 bit RSA to negotiate symmetric AES keys. User public keys are certified by the Skype server at login using 1536 or 2048-bit RSA certificates." |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2003
Città: Udine <--> Villach
Messaggi: 2587
|
Ma la CIA e io suoi "parenti" non protestano?
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 1522
|
non proprio, le chiavi di decrypt in ogni caso vanno scambiate tra i due client prima del trasferimento vocale vero e proprio.
Questo evita che qualcuno possa mettersi in "ascolto" a comunicazione già avviata, ma se la tua linea è già sotto controllo prima ancora di iniziare la chiamata, chi ti ha messo sotto controllo (magari le autorità) sono in grado di catturare anche le chiavi scambiate inizialmente tra i due client e quindi potrebbero tranquillamente decripatare tutto in tempo reale. Insomma proteggono dagli hacker e dai curiosoni, ma non dalle autorità le quali se ti vorranno mettere sotto controllo lo faranno ugualmente. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 832
|
sccch!
zitto luca non dirlo ad alta voce! Zimmerman non è l'ultimo venuto! |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Sep 2003
Città: Novara
Messaggi: 246
|
x danyroma80
Se ti scambi le chiavi per la crittografia simmetrica (es. AES) crittandole prima usando algoritmi asimmetrici (usando quindi le chiavi pubbliche dei due interlocutori per la crittografia) chiunque sia in ascolto sulla tua linea dall'alba dei tempi avrà poco da fare. L'uso di sessioni di crittografia simmetrica (più veloce) inizializzati tramite protocolli asimmetrici (a chiave pubblica/privata) è alla base dellla maggior parte dei protocolli sicuri di scambio dati... avete presente quei famosi "lucchettini" che ogni tanto vedete apparire in fondo al vostro browser andando su certi siti? |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2002
Città: .........Roma......... Trattative: 74
Messaggi: 2324
|
Quotone, l'algoritmo RSA è stato inventato proprio per permettere lo scambio delle chiavi in totale sicurezza. Infatti le chiavi "pubbliche" servono solo a criptare i dati, non a decriptarli, quindi anche se qualcuno non autorizzato ne venisse in possesso non se ne farebbe nulla!
__________________
[PC]AMD Phenom 9850 Black Edition @3GHz Vcore default | Zalman CNPS9700 NT | Gigabyte GA-MA790FX-DQ6 | 2x1GB G.Skill DDR2 1066 | Sapphire HD3870 512MB | Audigy 2 ZS | Pioneer DVR-110D | Maxtor 200GB SATA | Skystar 2 | Enermax 485W | Samsung CLP-510 | Chieftec Dragon Big Tower | Creative Inspire P580 [PocketPC] ETEN glofiish X500 Le mie trattative - VENDO |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2004
Città: Pavia
Messaggi: 2152
|
l'importante è che le autorità, e penso soprattutto al terrorismo, possano comunque intercettare le telefonate..
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 1522
|
sì ma qui si parla di chiavi simmetriche e quindi se non mi sbaglio, ogni client deve ricevere la chiave dell'altro codificata con la propria chiave, insomma se qualcuno mettesse una microspia sul doppino telefonico di uno dei due user sarebbe in grado di capire entrambi le chiavi perchè leggerebbe sia la chiave pubblica inviata da un utente e sia la chiave di risposta codificata con la chiave pubblica da parte dell'altro utente.
Correggetemi se sbaglio, di criptografia ho fatto ben poco all'università. Ultima modifica di danyroma80 : 16-03-2006 alle 13:01. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2002
Città: .........Roma......... Trattative: 74
Messaggi: 2324
|
Quote:
![]()
__________________
[PC]AMD Phenom 9850 Black Edition @3GHz Vcore default | Zalman CNPS9700 NT | Gigabyte GA-MA790FX-DQ6 | 2x1GB G.Skill DDR2 1066 | Sapphire HD3870 512MB | Audigy 2 ZS | Pioneer DVR-110D | Maxtor 200GB SATA | Skystar 2 | Enermax 485W | Samsung CLP-510 | Chieftec Dragon Big Tower | Creative Inspire P580 [PocketPC] ETEN glofiish X500 Le mie trattative - VENDO |
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Feb 2005
Città: Parma
Messaggi: 259
|
Quote:
Skype uses 1024 bit RSA to negotiate symmetric AES keys. |
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Sep 2003
Città: Novara
Messaggi: 246
|
A questo punto non ho capito cosa faccia in più Zfone in più rispetto a Skype (a parte cercare di standardizzare il proprio protocollo crittografico presso l'IEEE).
|
![]() |
![]() |
![]() |
#15 |
Registered User
Iscritto dal: Sep 2002
Messaggi: 1025
|
che sai come funziona.
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jul 1999
Città: Martinsicuro (TE)
Messaggi: 546
|
chiave & lucchetto
La chiave pubblica è il lucchetto !
Caio invia un lucchetto (chiave pubblica) a Tizio. Tizio scrive un messaggio dal suo PC, lo infila in una scatola e lo invia chiuso con il lucchetto di Caio(criptazione). Caio riceve il messaggio di Tizio chiuso (criptato) con un lucchetto di cui lui solo (Caio) possiede la chiave (chiave privata). Stesso discorso nel caso contrario. Sembra l'uovo di Colombo... ma c'è ben boco da intercettare. bye ![]() |
![]() |
![]() |
![]() |
#17 |
Junior Member
Iscritto dal: Jan 2006
Messaggi: 3
|
Qui c'è scritto tutto, inutile fare giri strani
ZRTP protocol has some nice cryptographic features lacking in many other approaches to VoIP encryption. Although it uses a public key algorithm, it does not rely on a public key infrastructure (PKI). In fact, it does not use persistant public keys at all. It uses ephemeral Diffie-Hellman with hash commitment, and allows the detection of man-in-the-middle (MiTM) attacks by displaying a short authentication string for the users to read and compare over the phone. It has perfect forward secrecy, meaning the keys are destroyed at the end of the call, which precludes retroactively compromising the call by future disclosures of key material. But even if the users are too lazy to bother with short authentication strings, we still get fairly decent authentication against a MiTM attack, based on a form of key continuity. It does this by caching some key material to use in the next call, to be mixed in with the next call's DH shared secret, giving it key continuity properties analogous to SSH. All this is done without reliance on a PKI, key certification, trust models, certificate authorities, or key management complexity that bedevils the email encryption world. It also does not rely on SIP signaling for the key management, and in fact does not rely on any servers at all. It performs its key agreements and key management in a purely peer-to-peer manner over the RTP packet stream.
|
![]() |
![]() |
![]() |
#18 | ||
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
![]() Quote:
|
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6817
|
Non criticare troppo... Se no ti inumano in una crypta (o cripta?!?!?) ...
![]() ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:04.