Spíš by bodnul článek o tom, co všechno dalšího nás sleduje. Mobilní komunikátory jsou profláknuté. Když může obsahovat backdoor MS Exchange (který se Microsoft snaží už půl roku olepovat bezpečnostními záplatami, aby vláda měla nadále přístup, ale ostatní ne), tak může být backdoor i v dalším softwaru od Microsoftu, ale o tom se nepíše. Co všechno sdílí třeba Skype? Jak soukromá jsou data uložená v cloudu různých společnosti?
Boze, to je zase debilni clanek!
Pokud ma komunikator end to end sifrovani jako treba Facebook Messenger, tak zpravy predavat tajnym sluzbam nemuze, fyzicky to nejde. Pokud to jde, nema FM end to end sifrovani a meli byste psat spis o tom.
Apropo, odkdy se FBI rovna tajna sluzba? ::) Vzdyt je to regulerni statni policie a nevidim problem v tom, ze kdyz soud naridi policii vydat nejakou konverzaci, ze ji provozovatel komunikatoru vyda, pokud je to fyzicky mozne.
Rede, pozor, end-to-end šifrování neznamená, že komunikace je za všech okolností nečitelná. Záleží vždy na tom, jakým způsobem jsou zprávy po dešifrování ukládány. Klient IM může jednoduše nějakým sideband kanálem předat již obdržená data "do centrály," pokud jej o to centrála požádá. Nehledě na to, že některé služby mají data uložena přímo na serverech, byť třeba v nějak šifrované formě. Takže ty cesty tu jsou.
end to end sifrovani znamena pouze, ze sifrovaci klice maji pouze oba koncove body. nic vic nic min. pokud si nekdo zpravy zalohuje, tak to uz je jina vec. pokud ten komunikator posila po rozsifrovani ty zpravy nekam na centralu tak to je dalsi vec. to se proste nevylucuje. nic to nerika o tom, ze sifrovaci klice znaji pouze koncove body
takovi naivky jako ty jsou nejhorsi. aktivne odporuji zdravemu rozumu. proc by to jako cinaska vlada neudelala, kdyz to MUZE udelat uplne bez obav a legalne (podle jejich zakonu). Pokud neco muze existovat, tak to proste existuje. Jen hlupak si mysli, ze snad ne a jeste se smeje lidem, kteri jsou presvedceni o opaku
Dobre, tak polopate:
Pisatel A napise zpravu, ta se na jeho koncovem zarizeni zasifruje a odesle se ctenari B, ktery ji na svem druhem koncovem zarizeni rozsifruje a precte. Oba koncove body maji totiz sifrovaci a desifrovaci klice.
Ze nekdo odchyti zasifrovanou zpravu nekde uprostred nic neznamena, zasifrovanou si ji neprecte a sifrovaci klic nema.
Znova si přečtěte co Vám napsal Tynyt. Ano máte pravdu s tím šifrováním. Ale tohle je takový marketing tvůrce kterému není radno věřit. Oni Vám zajistí takovou komunikaci mezi dvěma klienty. Ale ten obsah aplikačních dat si mohou kdykoliv vycucnout a poslat v rámci stejné šifrované komunikace aplikačního klienta se serverem tvůrce aplikace. Klasický backdoor se kterým se nikdo nechlubí.
A uživatel je u vytržení z toho ze komunikuje šifrovaně. To je kouzlo architektury aplikace a kouzlo marketingu. Tohle jste nedomyslel.
Aby byla možná šifrovaná komunikace, je potřeba nejprve vyměnit si z protistranou veřejné klíče. Toto je poměrně citlivý moment, který poskytuje prostor pro zlé úmysly.
Standardní handshake:
1.) Zašlete protistraně svůj veřejný klíč
2.) Protistrana vám podle zpět vlastní veřejný klíč, zašifrovaný pomocí vašeho veřejného klice
Cinknutý handshake:
1.) Zašlete protistraně svůj veřejný klíč.
2.) Po cestě ho odchytí průchozí server a pošle vám zpět svůj vlastní veřejný klíč, zašifrovaný vaším veřejným klíčem.
3.) Ve stejný moment průchozí server odešle svůj další veřejný klíč původní protistraně, čímž se za vás vydává.
4.) Protistrana vrátí zpět průchozímu serveru vlastní veřejný klíč, zašifrovaný veřejným klíčem právě průchozího serveru ve víře, že se jedná o původního žadatele.
5.) Průchozí server v tomto okamžiku působí pro obě strany jako legitimní příjemce zpráv (protistrana) a protože ke svým oběma veřejným klíčům vlastní také klíče privátní, je schopen zprávy číst.
Cinknutá komunikace pak probíhá následovně:
1.) Odesílatel šifruje svou zprávu pomocí veřejného klice průchozího serveru.
2.) Průchozí server rozšiřuje tuto zprávu pomocí privátního klíče, který je zahrnut v páru klíčů pro odesílatele.
3.) Nyní se stane s rozšifrovanou zprávou cokoliv, co si lze představit.
4.) Průchozí server opět zprávu zašifruje pomocí veřejného klíče protistrany a posílá dál.
5.) Žádný z koncových bodů nemá šanci poznat, že se staly obětí útoku, kterému se odborně říká "man in the middle".
Komunikátory typu WhatsApp nebo Messenger mohou už z podstaty mít k tomuto typu útoku zatraceně blízko. Fungují totiž (na rozdíl od klasického mailu) centralizovaně ze samotného principu fungování. Ano, dalo by se říci, že oproti starému dobrému e-mailu se jedná technologicky o krok zpět. Ve výsledku se jedná o robustní systém šifrování proti joudům z ulice, ale určitě ne proti poskytovatelům komunikačních služeb. Mimochodem právě výše zmíněné je důvodem, proč se vydávají ověřené certifikáty pro klíče, za které pak nese zodpovědnost certifikační autorita, jako je například Digicert. Doufám, že jsem to napsal srozumitelně. ????