![]() |
![]() |
|
Brbljaonica Manje ozbiljno ćaskanje na ostale (kompjuterske i geek) teme... (POSTOVI SE NE BROJE!) (Pravila pisanja: kliknite ovde.) |
|
Alatke vezane za temu
![]() |
Vrste prikaza
![]() |
|
![]() |
#1 | |
.
Član od: 2.11.2005.
Poruke: 2.532
Zahvalnice: 113
Zahvaljeno 707 puta na 496 poruka
|
![]()
Posle sve one buke oko pokušaja FBI-a da natera Apple da dekriptuje telefon terorista iz San Bernandina (tj. da ubaci Backdoor u sve telefone), i potrošenih 1 000 000 dolara koje je FBI uplatio na račun privatne firme koja je trebalo da dekriptuje telefon, istraživač sa Kembridža je pokazao kako za 100 $ i 24 sata može da dešifruje telefon. Izvor.
Ovo nije samo zanimljiva vest, iz ove priče se može izvući važna pouka. Bruce Schneier počinje svoju knjigu "Applied Cryptography" rečenicom: Citat:
Ono što je izgradilo Apple imperiju je izuzetno vešta sposobnost prodaje običnog hardvera po naduvanim cenama i naročito pravljenje fancy softvera. Glavni krivci za loše obezbeđen telefon su UX i Marketing odelenje Apple-a. Pouzdana i bezbedna enkripcija itekako postoji. Truecrypt recimo je i dalje bezbedan iako se FBI i mnoge druge agencije širom sveta bore da ga otključaju. GnuPG je takođe trn u oku svima koji vrše nadzor nad narodom, kao i SSL/TLS protokol, itd. Jedna od glavnih stvari po kojima se sigurna enkripcija može prepoznati je činjenica da je sofver otvorenog koda. Apple se oslanja na to da samo oni znaju kako njihov sistem radi (security through obscurity), što nikada nije dobra ideja. S druge strane, svako ima pristup open source softveru, činjenica da niko nije uspeo da otkrije neke ozbiljne propuste govori o tome da je dati softver (najverovatnije) bezbedan. Drugi problem ovde je ljudski faktor. Bezbedne šifre se teško pamte a ključevi na prenosnim uređajima se lako mogu izgubiti... Upravo ovde UX i Marketing-driven pristup ruše bezbednost komercijalnih aplikacija. Apple se odlučio za PIN od 6 karaktera jer je to prosečnom korisniku lako da zapamti. S druge strane, Truecrypt recimo gunđa kada je šifra kraća od 22 karaktera (pod pretpostavom da se koriste svi znakovi i da je šifra random, šifra ove dužine ima 128 bita entropije, u praksi je to mnogo manje). Dakle, ako vam je bitna bezbednost, držite se proverenih rešenja. Btw, otisak prsta je takođe izuzetno nebezbedno rešenje, problem je malo broj kombinacija (nekoliko milijardi je jako malo) i to što je relativno lako "ukrasti" otisak prsta, tj. napraviti kopiju. |
|
![]() |
![]() |
Bookmarks sajtovi |
Tagovi |
apple, enkripcija, iphone, zaštita |
|
|
![]() |
||||
tema | temu započeo | forum | Odgovora | Poslednja poruka |
Najelegantnija enkripcija fajlova | Schnak3 | Aplikativni softver | 4 | 15.5.2012 20:30 |
Kopije Iphona? | squer | Aparati i oprema | 24 | 11.12.2011 22:03 |
Deljenje podataka i enkripcija | razzno | Zaštita | 0 | 26.3.2011 18:43 |
WinRar enkripcija | Teva | Aplikativni softver | 23 | 14.1.2009 13:15 |
enkripcija | nighthawk | Operativni sistemi | 8 | 10.8.2006 0:40 |