terça-feira, 24 de fevereiro de 2015

Por que o chefe da NSA se importa tanto com backdoors, quando ele pode simplesmente roubar todas as nossas chaves de criptografia?


Diretor da NSA almirante Mike Rogers , disse que é vital crimefighters do Tio Sam espionar pessoas - e que isso deve ser possível mesmo que os cidadãos usam criptografia forte.


O espião avalia americanos devem proteger suas comunicações contra todos os bisbilhoteiros - exceto, é claro, aqueles que trabalham para a polícia, FBI e NSA (para combater o terrorismo ou algo assim). Especialistas alertam quaisquer backdoors que permitem que isso aconteça será explorada por criminosos.





Rogers foi nattering longe em uma conferência de segurança cibernética, organizada pela Fundação New America think tank na segunda-feira. Bruce Schneier, que, literalmente, escreveu o livro sobre criptografia e esteve presente na discussão, teve de salientar que insistir em backdoors em criptografia - como chaves de esqueleto que podem descriptografar qualquer mensagem - vai enfraquecer a segurança dos americanos.


Schneier disse ao The Register que a afirmação de Rogers foi preocupante.


Diretor de segurança do Yahoo! Alex Stamos também perguntou em voz alta, se sua empresa está obrigada a instalar backdoors impostas pelo Governo, que os russos e os chineses têm o direito de fazer pedidos semelhantes.


"Eu acho que nós estamos mentindo [ao dizer que a adição de um backdoor] não é tecnicamente viável. Agora, ele precisa ser feito dentro de um quadro. Eu sou o primeiro a reconhecer isso", disse Rogers.


"Eu só acredito que isso é possível. Nós vamos ter que trabalhar o nosso caminho através dela. E eu sou o primeiro a reconhecer existem implicações internacionais. Acho que podemos trabalhar o nosso caminho através deste."


Rogers quibbled com o termo "backdoor", dizendo que parecia "uma espécie de sombra." Ele insistiu que o quadro legal para a direita poderia ser colocado em prática, fora do FBI ou do controle da NSA, para fazer a intercepção de comunicações possíveis.


Ele também foi questionado sobre despejo da semana passada Snowden documento que mostrava a NSA e GCHQ da Grã-Bretanha havia hackeado em maior fabricante do cartão SIM do mundo para roubar chaves de encriptação de chamadas telefônicas, e da Kaspersky Lab relatório sobre NSA malware escondido no firmware do disco rígido.


"É evidente que eu não vou entrar em detalhes de alegações. Mas o ponto que eu gostaria de fazer é, nós cumprir integralmente a lei", disse ele, acrescentando que ele não acredita que a segurança da internet tinha sido comprometida por estes operações.


A situação jurídica da NSA está em dúvida, no entanto. Seção 215 da Lei Patriota, que sustenta grande parte espionagem da agência, terá que ser renovado este ano e deverá expirar em 31 de maio Rogers disse que cabe aos legisladores para renovar essas leis. ®


PS: A resposta para a pergunta do título é o segredo para a frente perfeito : como software mais comunicações usa PFS para manter tagarelice criptografados mesmo se as chaves são obtidas por agentes e canalhas, os federais precisam de outros meios para tocar nossos bate-papos.



Nenhum comentário:

Postar um comentário