[
Citat:
Ivan Dimkovic:
Pa nije bas tako, PGP je javni algoritam i milioni matematicara sirom sveta bi vrlo lako pronasli NSA rupu, koja je bila planirana za neke njihove algoritme - ako je neki algoritam siguran od NSA rupa, to je PGP open-source sa potpisanim kljucevima.
Naravno, postoji uvek mogucnost da backdoor postoji, ali je ona kod RSA algoritma apsolutno najmanja.
Matematika je cudna nauka, kazu da se do istog rezultata moze doci totalno drugacijim racunskim operacijama. Tu ti milioni matematicara nece nista naci, jer je sve matematicki korektno.
Cijelom pricom sam htjeo da stavim do znanja da nije bas sve onako kako se na prvi pogled cini... da ne postoji apsolutno siguran nacin enkripcije!
Citat:
Ameri su i te kako hteli da zaustave Zimmermana, ima i knjiga o tome - a kada im to nije poslo za rukom, pokusali su da ceo sistem kriptozasitte ilegalizuju u Kongresu time sto bi potpuno zabranili koriscenje enkripcije kao "oruzja" - ni to nije uspelo, mada u duhu novog patriot act-a koji mozda postane permanentan nesto i donesu povodom ovog...
A ko ti kaze da ga nisu zaustavili? Neka knjiga? A objasni mi sto ce ovolike verzije i podverzije PGP-a? Ispravka bugova ili dodavanje novih? Ako je sistem siguran, sto ce update? Ako me neko pita, najsigurnija verzija PGP-a je ona prva! Svaka sledeca je sve sumnjivija.
I zaista, dali mislis da im treba bilo kakav zakon u kongresu...??? Imaju univerzalno rijesenje, "stvar nacionalne sigurnosti" i to je to. Ubiju ako treba, nema problema.
Citat:
Drugo, neke kategorije kljuceva verovatno nikad nece biti neotporne na brute-force, mada je jako opasno reci "nikad" - ali sa danasnjim rastom kompjuterske snage koji je linearan i jednak ~2.5x godisnje smesno je kontra-napadati eksponencijalni rast 2^N kombinacija dodavanjem samo jednog bita na sifru - postoje mnogo bolje metode dolaska do informacije, brute force je bas najjadniji.
Rekoh vec, matematika je cudna nauka, isti rezultat mozes dobiti totalno razlicitim racunskim operacijama. Nisam nikad ni tvrdio da agencije koje rade na pracenju poruka i rade sa BF, naprotiv, koriste druge metode! Izmedju ostalog namjerne ili slucajne rupe u algoritmu koji se koristi za sifrovanje... Ili ko zna sta vec. Nisam radnik NSA pa ne znam odgovor.

Znam da se BF u praksi tesko isplati. A porast snage procesora ne pomaze... cifre su astronomske. Odmah da skratimo pricu o snazi procesora, vidim da si znalac, pa mi reci koliko iznosi PI i na koliko decimala je izracunat? A sto nije vise? Nemoze!? Ili nema dovoljno procesorskog vremena!? Ili oni, kako bjese, prim brojevi... koji je zadnji? Nesto beskonacno...
Citat:
Uopste nije poenta razbijati kljuceve ili se baviti razbijanjem sifre kada broj "bitova" predje odredjenu meru - kada neophodni resursi za bruteforce razbijanje predju neku cifru (recimo milijardu dolara), daleko je lakse primeniti "suptilnije" nacine dolaska do informacije - daj tih milijardu dolara CIA-i i budi siguran da ces doci do informacija na ovaj ili onaj nacin - za te pare mozes komotno da kidnapujes sve umesane ljude i da ih u specijalnim uslovima nateras da te mole da ih pustis da ti kazu informaciju.
Tu se slazem 100% i sigurno da je tako! Mislim i da ne cekaju tu milijardu niti mnogo manju cifru. A i CIA ima vaznija posla nego da tjera matematicare po svijetu.
Evo, da malo teoretisemo, da li se u SAD moze DL sa neta neka od verzija PGP-a? Moze! A zasto moze, kad NSA moze da "naredi" svim provajderima u SAD da moraju da "zabrane" DL PGP softvera? A nije! Zasto? Zato sto im tako odgovara! A Backbone Interneta je pod kontrolom Amarikanaca i vjerovatno imaju nacina da "filtriraju cijelokupni saobracaj. Da ne pominjemo ostale nacine represije na korisnike PGP-a, "Ko posalje poruku sa PGP-om, dobija Skopolamin u venu, pa ce da isprica sadrzaj poruke...". A "serum istine" je skoro fraj!
Ovako ja mislim da ide... Ameri puste "buvu" da je neki algo "100% siguran", uzmu pet velikih, naravno "svojih" matematicara da potvrde "sigurnost" i onda citaju sta hoce. Mozda ti lici na teoriju zavjere, ali u sustini i jeste! I jedino je logicno, zar ne!
Ja licno ne koristim PGP i nemam potrebe za tim. Ne bojim se svoje komunikacije.
A da imam potrebu da nesto zastitim, budi siguran da nebih koristio PGP niti bilo koji komercijalni softver za tu potrebu, ili bilo koji poznati algo. Toliko ima lijepih nacina da namucis NSA.
Imam odredjena iskustva i sve sto tvrdim ima odredjene osnove... a ponekad me je tesko ubijediti
Pozdrav
Yolja