VargAamo Skrevet 13. august 2013 Del Skrevet 13. august 2013 Ny, kryptert e-post-tjeneste får knallhard kryptering.Mega vil overta der Lavabit ble tvunget til å slippe Lenke til kommentar
Populært innlegg VegardPirat Skrevet 13. august 2013 Populært innlegg Del Skrevet 13. august 2013 Bra! Vi trenger overvåkning av staten, ikke av folket. 10 Lenke til kommentar
jkf007 Skrevet 13. august 2013 Del Skrevet 13. august 2013 Merkelignok så bruker sertifikatene deres RSA-nøkkel.. (som NSA har deltatt i utvikling av) 1 Lenke til kommentar
AvidGamer Skrevet 13. august 2013 Del Skrevet 13. august 2013 Skulle ønske MEGA startet en tilsvarende tjeneste som Bitcasa har. Lenke til kommentar
Spoki0 Skrevet 13. august 2013 Del Skrevet 13. august 2013 Merkelignok så bruker sertifikatene deres RSA-nøkkel.. (som NSA har deltatt i utvikling av) Men hele RSA standarden er vel åpent tilgjengelig, og det er ikke funnet noen bakdør så langt. Lenke til kommentar
jkf007 Skrevet 13. august 2013 Del Skrevet 13. august 2013 Merkelignok så bruker sertifikatene deres RSA-nøkkel.. (som NSA har deltatt i utvikling av)Men hele RSA standarden er vel åpent tilgjengelig, og det er ikke funnet noen bakdør så langt. Og NSA sier selv at det ikke har bakdører noen steder: http://gcn.com/articles/2011/02/16/rsa-11-nsa--no-des-backdoor.aspx Men andre tidligere NSA-folk sier andre ting. http://www.itworldcanada.com/news/former-nsa-tech-chief-i-dont-trust-the-cloud/140135 1 Lenke til kommentar
David Brown Skrevet 13. august 2013 Del Skrevet 13. august 2013 Og NSA sier selv at det ikke har bakdører noen steder: http://gcn.com/artic...s-backdoor.aspx Men andre tidligere NSA-folk sier andre ting. http://www.itworldca...he-cloud/140135 De sier ingenting som skulle indikere at det fins svakheter i RSA. Og det fins så klart ingen bakdører i RSA, siden RSA er ikke mer enn et par matematiske likningene. Det er fult mulig å lage /implementasjoner/ av RSA med bakdør, eller med andre svakheter (som f.eks. dårlig generering av nøklene). Og det er ikke bevist at det er ingen rask metode for å dele svære tall opp i primtall, som ville gjøre RSA knekkbare, men alle indikasjoner er at det ikke fins en sånt metode. Så du kan stole trygt på RSA - selv om du ikke kan stole blindt på programvare som bruker det. Lenke til kommentar
fa2001 Skrevet 13. august 2013 Del Skrevet 13. august 2013 (endret) Mener de at PGP ikke er sikkert nok da? [Rettelse: PGP er alt annet en anonymt -- halve poenget er å kunne bekrefte hvem som har sendt meldingene] De må i hvert fall gi ut en nedlastbar applikasjon, for det finnes et stort sikekrhetshull for alle web-applikasjoner: Alle som har et gyldig CA (certification authority) sertifikat for SSL kan generere gyldige sertifikater for *alle* domener. F.eks. hvis en spion har en boks hos ISP som kan koble seg mellom Mega sin webserver og brukeren, kan denne åpne en SSL-tilkobling til Mega, dekryptere den, *endre på skriptene som sendes til brukeren*, kryptere igjen med et tilsynelatende gyldig sertifikat. (Det er mulig å oppdage hvis man klikker på avanserte egenskaper, hvis CAen er en annen enn den Mega vanligvis bruker. ) Det er vanskelig å tenke seg at NSA *ikke* har tilgang til et CA private key for et sertifikat som er installert i alle nettlesere Endret 13. august 2013 av fa2001 Lenke til kommentar
Spoki0 Skrevet 13. august 2013 Del Skrevet 13. august 2013 Og NSA sier selv at det ikke har bakdører noen steder: http://gcn.com/artic...s-backdoor.aspx Men andre tidligere NSA-folk sier andre ting. http://www.itworldca...he-cloud/140135 Som nevnt over, RSA er basert på matematiske operasjoner som det ikke er noen kjent enkel måte å reversere. Den standard RSA algoritmen er fult åpen tilgjengelig, og det er ingen tegn på noen form for smutthull eller bakdør i den. Første linken din gikk på den nå utdaterte DES krypteringen, hvor de selv sier at de ikke ville vært i stand til å lure inn en bakdør. Den andre gikk på at han ikke stolte på selskapene bak, da disse ikke lappet hull i koden sin, og hadde gitt tilgang til myndighetene. Og dette krever at utviklerne av løsningen implementerer en bakdør slik at NSA eventuelt skulle fått tilgang. Noe jeg tviler sterkt på at Mega noen gang vil gjøre. Lenke til kommentar
Nator Skrevet 13. august 2013 Del Skrevet 13. august 2013 Good stuff. Synd at Lavabit måtte legge ned. Lenke til kommentar
Kanylen Skrevet 13. august 2013 Del Skrevet 13. august 2013 Endelig! Nok er nok, hadde USA spilt med åpne kort kunne dette hvert unngått i særlig mindre grad. Nå er det nesten alment viten. Dette kan de faktisk tjene godt på. Lenke til kommentar
Shiv73 Skrevet 13. august 2013 Del Skrevet 13. august 2013 Nei takk, tror jeg heller kommer til å bruke Tormail hvis jeg skal sende noe anonymt 1 Lenke til kommentar
007CD Skrevet 14. august 2013 Del Skrevet 14. august 2013 Som det har blitt nevnt tidligere, om vi ikke får en OpenSource løsning fra Mega så kan vi ikke verifisere eller stole på det han kommer med siden implenteringen er korrekt. Derfor klarte man å finne feil i Cryptocat for eksempel, feil som ellers kunne blitt kostbare om det var lukket kildekode. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå