Ľuboš Moščovič o bezpečnosti
Informačná bezpečnosť sa týka každého!

Plody z otráveného stromu

/ telegraficky, ssl

Kde bolo, tam bolo, bol raz jeden strýčko, volajme ho Sam, ktorý sa veľmi obával o svoju národnú bezpečnosť, a tak zaradil kryptografiu na ten istý zoznam v ktorom by ste našli aj atómovú bombu... Bolo tomu tak až do počiatku devedesiatych rokov, kedy si Američania začali uvedomovať, že kryptografia nie je len zbraň, ale začína byť nevyhnutnosťou v modernej komunikácii. Uvoľnili trošku túto reguláciu, ale nie moc, iba tak na oko, aby sa táto technológia síce už dala vyviezť za hranice, ale stále tak aby ju NSA bola schopná prelomiť, čiže slabá alebo so zadnými dvierkami. A to bol ten čas kedy USA zasadili otrávený strom, ktorého plody zbierame ešte dnes. Kto má záujem prečítať si viac o tejto časti histórie, nech sa páči, článok na wikipedii môže byť skvelým začiatkom. Tento rozprávkový úvod som však napísal z iného dôvodu. Píše sa rok 2016 a tento otrávený strom odhodil ďalšie jabĺčko, tento krát s názvom DROWN, o ktorom sa viac dočítate aj na security blogu Pierluigi Paganiniho.

Akéže to boli a sú ďalšie plody z tohto povestného stromu? Zaspomínajme si na LOGJAM, FREAK, či čiastočne resp. prenesene aj na POODLE. Uvidíme čo bude ďalej. Niet za čo, strýčko Sam!

Next Post Previous Post