Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Vazamento revela ferramentas de segurança que a NSA não sabe quebrar

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Vazamento revela ferramentas de segurança que a NSA não sabe quebrar


    Depois dos escândalos de espionagem global, você pode achar que a NSA, agência de segurança nacional dos Estados Unidos, seria capaz de quebrar qualquer tipo de encriptação de informações. Você, no entanto, estaria errado, se informações retiradas dos já famigerados documentos vazados por Edward Snowden estiverem corretas. Há alguns protocolos de criptografia que geram grandes dificuldades à agência.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar..., não são poucos os protocolos problemáticos. Os documentos mostram problemas para lidar com a rede Tor e o serviço de e-mail Zoho. O TrueCrypt, programa de código aberto descontinuado neste ano, também era um problema, junto do protocolo OTR (Off-the-Record), que criptografa mensagens instantâneas e do PGP (Pretty Good Privacy), criado originalmente em 1991.

    A publicação cita que há ainda combinações entre as ferramentas, que criam os maiores problemas descritos como “catastróficos” nos documentos. Por exemplo: misturando a rede Tor, outro serviço de anonimização, com uma plataforma de mensagens instantâneas CSpace e a de VoIP ZRTP, você tem uma “quase total perda” das comunicações espionadas.

    Outros protocolos, no entanto, são bem simples de ser quebrados: VPNs, as redes privadas virtuais, e HTTPS, a ferramenta que a maioria utiliza para acessar sites considerados seguros e para fazer transações bancárias, não são problemas para a NSA. Segundo a matéria, em 2012 eram interceptadas 10 milhões de conexões com HTTPS por dia.

    É importante ressaltar uma informação do último parágrafo: os documentos são referentes a 2012, e muita coisa pode ter mudado de lá para cá. Portanto, não há garantia de que estes protocolos de criptografia problemáticos para a NSA continuam sendo difíceis de quebrar.

    O relatório também mostra que a agência luta de forma proativa contra a criptografia online, chegando até mesmo a participar de reuniões de grupos que tentam criar padrões de encriptação. Ironicamente, a NSA também recomenda os protocolos mais seguros para o Instituto Nacional de Padrões e Tecnologia dos EUA, ao mesmo tempo em que tenta quebrá-los.

    Via Gizmodo e Der Spiegel, fonte Olhar Digital
    Se expressarmos gratidão pelo que temos, teremos mais para expressar gratidão... Agradeça!

  • Font Size
    #2
    essa do TrueCrypt é velha...

    cara. na pagina do TC eles alertam q ferramenta foi descontinuada por falha de segurança, porém, tempos antes, experts da NSA afirmaram q a nossa(em nível global) tecnologia atual nao quebra o AES-256, essa descontinuação/substituição de software, é apenas um meio de facilitar o lado da NSA.

    lembrando q o AES-256 nao é a única crypto no TrueCrypt, é apenas uma base q torna a ferramenta famosa, pode-se usar outras em soma e ainda contém alguns truques como volume escondido etc.

    teve um doleiro, q nao me lembro o nome, q a nossa polícia federal havia econtrado um "volume" criptografado, e pediu ajuda aos americanos, mas os mesmos nao conseguiram, e como segundo nossas leis... nmgm é obrigado a produzir provas contra sí, ficou por isso mesmo, tempo dps veio a notícia da descontinuação do TC. eu nunca abri mão dele e nao pretendo, uso muito armazenamento de dados importantes em nuvem, preciso do TC, e muito, por isso nao abro mão dele.
    sigpic

    Comment


    • Font Size
      #3
      Não sei muito bem o que pensar da descontinuação do TC. Então eu não afirmo com tanta certeza que seja para facilitar à NSA...

      Mas uma coisa sou obrigado a dizer: como eu nunca pensei antes em usar o TC e armazenamento em nuvem?! Que bem pensado. Fico muito grato pela ideia, n0x_4rc4n4.
      Se expressarmos gratidão pelo que temos, teremos mais para expressar gratidão... Agradeça!

      Comment


      • Font Size
        #4
        Nem FBI consegue decifrar arquivos de Daniel Dantas, diz jornal

        Banqueiro Daniel Dantas - Operação Satiagraha


        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

        Comment

        X
        Working...
        X