|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/multime...nsa_48947.html
BitTorrent sta portando a termine i lavori su un sistema di instant messaging peer-to-peer con sistema di crittografia avanzato Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2006
Città: Milano
Messaggi: 3938
|
OMG quanto sono nabbo xD pensavo che tutti i client di messaggistica come what's up viber ecc non avessero un server che faceva da tramite
__________________
IMHO |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Sep 2007
Città: Albiolo (CO)
Messaggi: 165
|
IMHO non basta un sistema di chat P2P crittato per metterci al sicuro dagli organi governativi.. Cioè ragazzi, stiamo parlando della NSA, mica dell'investigatore privato sotto casa!!
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
|
si ma se è criptato e client to client, non rimane niente ne in un server e nemmeno la strada che il messaggio ha fatto. Rimane solo che X e Y erano connessi, poi se si son scambiati immagini ... non si sa.
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Sep 2013
Messaggi: 39
|
in oltre 4 anni di lavoro come Exchange Security Analyst alla McAfee (Aylesbury) ho imparato che nessun protocollo di comunicazione client-alone è al riparo dalle investigazioni governative
![]() ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2013
Messaggi: 2774
|
basta il MITM per fregarlo: tizio chatta con caio. L'agente NSA fa credere a tizio di essere caio e a caio di essere tizio, legge i messaggi che gli manda l'uno e li inoltra all'altro, e potrebbe pure modificarli. Non so se si possa fare con questo sistema, ma è logicamente fattibile.
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Prendi SSL/TLS ad esempio... tipicamente (dipende da come è configurato in realtà) la prima connessione viene effettuata mediante crittografia asimmetrica (quando il server ti manda il certificato ti sta mandando la propria chiave pubblica) e solo dopo avviene lo scambio di chiave simmetrica (usando Diffie-Hellman). http://en.wikipedia.org/wiki/Transpo...#TLS_handshake Questo esclude in larga parte il Man In The Middle. Comunque per quanto riguarda NSA le cose potrebbero essere più banali di quanto crediate. 1) NSA potrebbe avere banalmente le chiavi private dei server (decifro l'handshake e mi prendo la chiave simmetrica e tanti saluti). 2) (più complicato e fantasioso) NSA ha il controllo delle Root CA, quindi può generare certificati verificati e a questo punto sì che puoi fare MITM intercettando il certificato del server e mandando al client quello di cui si conosce la chiave privata. Ritengo la prima opzione quella più realistica. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2010
Città: Modena
Messaggi: 3318
|
ma poi che abbiamo da nascondere alla NSA?
__________________
GIGABYTE P67A-UD4-B3 [+] INTEL Core i7 2600K (4.40Ghz ) cooled by THERMALRIGHT Archon [+] CORSAIR Vengeance 2x8GB 1600 C9 [+] GIGABYTE RTX 2060 OC 6G [+] CRUCIAL MX200 250GB [+] WD Caviar Black 1TB [+] COOLER MASTER HAF 932 [+] CORSAIR HX850 [+] Battletag SpookY#2591 |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2008
Messaggi: 12454
|
concordo con Gylgalad.. che avremo mai da nascondere alla NSA noi ?..
parlo per me.. ma anche se vogliono spulciare nel mio pc o nelle mie mail che ci vedranno ?.. il mio lavoro ?.. le mie foto.. sai che perdita di tempo .. immagino che stiano a cercare qualcosa di più interessante.. c'è sicuramente qualcuno che ha bisogno di queste chat criptate e privatissime per combinare casini ben più gravi.. tipo atti terroristici.. ma non credo che alla NSA interessi sapere se questa sera guarderò un film o se ordinerò giapponese da asporto o se mi fermerò fino a tardi a lavorare... anche gli interessasse.. son contento per loro.. basta che non vengano a disturbarmi ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Aug 2010
Città: Modena
Messaggi: 3318
|
Quote:
soprattutto per gli utenti privati sì anch'io! le foto delle mie ex ![]()
__________________
GIGABYTE P67A-UD4-B3 [+] INTEL Core i7 2600K (4.40Ghz ) cooled by THERMALRIGHT Archon [+] CORSAIR Vengeance 2x8GB 1600 C9 [+] GIGABYTE RTX 2060 OC 6G [+] CRUCIAL MX200 250GB [+] WD Caviar Black 1TB [+] COOLER MASTER HAF 932 [+] CORSAIR HX850 [+] Battletag SpookY#2591 |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2010
Città: Modena
Messaggi: 3318
|
non penso comunque che l'NSA ne possa essere interessata
![]()
__________________
GIGABYTE P67A-UD4-B3 [+] INTEL Core i7 2600K (4.40Ghz ) cooled by THERMALRIGHT Archon [+] CORSAIR Vengeance 2x8GB 1600 C9 [+] GIGABYTE RTX 2060 OC 6G [+] CRUCIAL MX200 250GB [+] WD Caviar Black 1TB [+] COOLER MASTER HAF 932 [+] CORSAIR HX850 [+] Battletag SpookY#2591 |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Nov 2006
Messaggi: 270
|
Gia... Dimentico sempre che la NSA usa i computer alieni trovati nell'ufo di Roswell con i quali può decriptare qualsiasi password.
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Nov 2006
Messaggi: 270
|
Beh, anche io...
Tanto più che è dal 2004 che si sa che le informazioni rastrellate sono utilizzate principalmente per spionaggio industriale e per favorire le aziende su territorio USA. Quindi non e' proprio niente di cui preoccuparci a parte che ci rubano denaro ed opportunità da anni. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:38.