Skrivet av Petterk:
Kan du någonting om tekniken? End-to-end kryptering kan inte avlyssnas när det är ett säkert krypto. Däremot kan man ofta se vem du pratar med. Ett VPN är däremot bara säkert fram till noden, men det betyder inte att de sen kan titta på innehållet i det du kör över tunneln, du kör ju antingen TLS/SSL mot t ex webbsidor eller så kör du annan teknik med end-to-endkryptering. Det finns inga system som avkodar 128 eller 256-bit AES i realtid, eller 256-4096-bit nycklar för PGP. Så fort grejerna är knäckta är det en säkerhetsrisk för landet i sig att inte byta till ett system med mindre kända hål. De kända kryptosystemen används av stater, militär, företag, banker osv. Det handlar inte om några svarta lådor och det akademiska området som berör kryptografi är öppet. Det är enklare att illegalt eller genom påtryckning snappa upp kommunikationen i andra änden. Vem har inte egna chatloggar t ex? Det är att knäcka nyckeln som är det svåra. Det är inga problem av avkryptera den om man väl har nyckeln. Så det finns ingen vits i att spara krypterad trafik. De är ändå oftast inte intresserad av innehållet.
*snip*
Nu säger inte jag att det är så men möjligheten finns där... Att någon har tillräckligt kraftfull hårdvara för att avkryptera den trafiken du pratar om.
Vissa organ kanske (i hemlighet av toppklass) sitter på kvantdatorer som kan hantera kryptering med nycklar upp till 16384 bitars kryptering, vem vet?
Det är ju helt omöjligt att säga att det inte finns då vi inte kan ha koll på varenda människa på jorden, speciellt inte som vanliga "Svenssons".
Fast nu låter jag lite väl paranoid dock... Men jag håller bara ett öppet sinne!
Så, om nu detta skulle vara fallet. Varför klagar vi då på något så simpelt som att NSA sniffar all trafik? Hur kan vi veta att dom gör detta men t.ex inte veta att dom också har möjligheten att avkryptera i princip vad som helst?
För att hålla något absolut hemligt måste man också undvika all utomstående kontakt och i princip mörda alla som vet så fort dom inte pissar rakt i toalettstolen.
Insamling av information från nätet är ganska publikt i sammanhanget då du exponerar dig ganska mycket med att ha kablar som går in i svarta "hemliga" boxar vid varje accesspunkt för att granska trafiken. Men sedan kan du ha flera abstraktionslager däremellan och slutdestinationen för de mest intressanta paketen kan ju mycket väl vara ett kluster av maskiner som skulle kunna dekryptera i princip vad som helst.
Så klagomålet är grundat i sammanhanget då dom nu kan samla information utan att vara rädda för upptäckt och sedan skyffla denna information till mer hemliga instanser utan att vi någonsin skulle få insyn i saken.
Kan garantera att det finns minst 1000 saker vi inte vet om USA och hundratals saker vi inte vet om vårt eget land. Topphemliga bergrum med gud vet vad i dom... Saker som bara ett fåtal personer vet finns där.
Så skulle detta innebära att USA inte kan köra på samma krypteringssystem som dom vet går att knäcka?
Om du hittar ett hål är det inte alltid bäst att blåsa larm om det, ibland kan det vara värt att hålla det för dig själv då värdet av hålet överstiger risken av att inte täppa till det. Det kan vara en anledning till varför t.ex USA inte invaderat Iran eller Nordkorea ännu. Dom vet redan vad som pågår bakom stängda dörrar och det finns ingen reell hotbild från respektive nation.
Däremot finns det ju andra instanser i USA's maktorgan som har andra intressen av att bekämpa dessa regimer.
Om du hittar ett litet berg i Sverige som har flera ton guld i det skulle du inte direkt gå till aftonbladet och skryta om detta utan du skulle börja gräva efter guld, har jag rätt?
Fast som sagt, ingen vet ju och det är bara en teori. Inget att lägga speciellt stor vikt vid.
Skrivet av axelweinar:
Även fast Snowden inte har några speciella likheter med Jason Bourne, känns det ändå att man kan kalla Snowden för den verkliga Jason Bourne
Men hur som helst, till det ''seriösa:''
Jag förstår inte riktigt varför alla bryr sig speciellt mkt om att man blir övervakad?
Det är ju internet, i princip kan ju de flesta läsa vad det är du skriver!
Av de 2, 4 milj personer i världen som använder internet hur stor chans är det att just du blir utvald med din superhemliga information?
Varför känner alla sig så speciella?
Men jag säger dock inte att det är rätt av NSA att göra detta dessutom i hemlighet. Och nu försöker de arrestera Snowden?! Om det är någon som borde bli det är det ju NSA!
NSA hävdar ju att anledningen dels är för att hitta terrorister, dock tror jag bara att det är ett svepskäl för vad de verkligen håller på med.
Iofs har ju USA alltid varit skitskraja på sina flygplatser när det kommer till säkerhet.
De har t.o.m något som de kallar ''Random Selection'' iaf är det något sånt. Där det inte alls är något ''random'' utan de väljer ut den som ser mest skum ut enligt dom och ställer lite frågor. Oftast en muslim eller någon från Irak, Iran mm.
Varför vi bryr oss om att vi blir övervakade? Jo för att om det finns ett automatiserat system för övervakning som samlar information om hur vi tycker, tänker, rör oss och gör osv osv så finns det alltid en risk att denna informationen hamnar i fel händer idag eller i framtiden.
Det kan påverka oss när vi minst anar det och det är ju bara att läsa bakåt lite i tråden för att se olika scenarion som kan uppstå som en effekt av ett läckage av denna informationen.
Det är skillnad på att göra sig hörd på t.ex swec forum och att ha all din trafik tillgänglig i en central databas.
Om jag vill luska ut vem "olledräng1978" är och vad han tycker kan jag ju kolla runt lite i vilka trådar han svarat på och skapat och få en grundläggande bild om hans värderingar och så vidare.
Men säg nu att jag vill veta mer om honom, saker som han inte direkt avslöjar på detta forumet, då behöver jag veta vilka andra sidor han besöker vilket inte är speciellt lätt alla gånger.
Jag kan ju, om jag hittar hans dator på nätet, försöka smyga in en trojan på densamma men om inte den möjligheten finns då?
Ja, har jag då en databas med alla hans besökta sidor. Som t.ex Goatse och redtube så kan jag ju få en bättre bild av vad "olledräng" håller på med på dagarna.
Säg nu att jag är en muslimsk extremist och besitter en maktposition i Sverige... Olledräng kommer nu ställas till svars för sina tidigare åtaganden.
"VARFOOR DOO SURFHAR PAAH RUMPOOOR?"
Varpå olledräng sätts i fängelse... Oavsett skälet till att han besökt dessa sidor (kan ju vara en kompis som drivit med honom på ett LAN t.ex)
Därför bryr vi oss!