Salattua liikennettä

ssl

ei tämän mukaan ole ts. ssl:n pystyy esim. isp halutessaan aukaisemaan ja lukemaan. Tuohan tarkoittaa sitä että todellisuudessa turvallista yhteyttä ei ole olemassakaan. Mm. verkkopankkiyhteydet ovat turvattomia kun ssl pettää vaikka toisin on aiemmin väitetty. Esim. RC4 128 bit ja AES 256 bit joita käytetään hyvin yleisesti verkkopankeissa ja vpn-yhteyksissä voidaan milloin vain aukaista. Mihinkään ei voi näköjään enää luottaa.

http://www.macmaailma.fi/tietokone/uutiset/2009/salattukin_haitta_ja_p2p_liikenne_voidaan_estaa

http://www.macmaailma.fi/tietokone/keskustelu/juttukommentit/18147

13

632

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • 6+10

      Jos sun VPN-yhteyttä alettais tonkia, sul pitäis olla vähintään koko maan hallitus sekä FBI perässä..

      ei kukaan ala brute forcella tai sanakirja hyökkäyksellä VPN:nnää Decryptaa, jos joku henkilö X lataa uusinta leffaa.. sellanen veis helvetisti konetehoa jopa isoimmilta järjestöiltäkin..

      Ja jos olet vieläkin paranoidi, hanki joku VPN joka sallii 2048-bittisen Kolmiraitasen OpenVPN salauksen. (Esim: Blackvpn)

      jos siirtelisit USA:n sotilas-salaisuuksia verkon kautta, niin sit sul olis huolenaihetta.

      • ihmetyttää

        aukaisemaan voimakkaimmankin ssl-salauksen niin halutessaan. Siis myös AES-256 salauksen jossa on 4096 bit salattu avain? Tuolla salauksellahan mm. NSA (National Security Association) salaa kaikkein salaisimmat asiakirjansa joten sen parempaa salausta ei tiettävästi olemassa koko maailmassa tällä hetkellä. Jos tuollainen pystytään aukaisemaan jo tavallisen isp laitteillä niin eipä kovin vakuuttavalta tunnu nykysalausten taso.


      • 6+10
        ihmetyttää kirjoitti:

        aukaisemaan voimakkaimmankin ssl-salauksen niin halutessaan. Siis myös AES-256 salauksen jossa on 4096 bit salattu avain? Tuolla salauksellahan mm. NSA (National Security Association) salaa kaikkein salaisimmat asiakirjansa joten sen parempaa salausta ei tiettävästi olemassa koko maailmassa tällä hetkellä. Jos tuollainen pystytään aukaisemaan jo tavallisen isp laitteillä niin eipä kovin vakuuttavalta tunnu nykysalausten taso.

        AES on 256-bittinen ja sillä on 4096 Bittinen salattu avain..

        Openvpn on 2048-bittinen, ja avaimen salaus on vielä isompi..


      • kekkekee
        ihmetyttää kirjoitti:

        aukaisemaan voimakkaimmankin ssl-salauksen niin halutessaan. Siis myös AES-256 salauksen jossa on 4096 bit salattu avain? Tuolla salauksellahan mm. NSA (National Security Association) salaa kaikkein salaisimmat asiakirjansa joten sen parempaa salausta ei tiettävästi olemassa koko maailmassa tällä hetkellä. Jos tuollainen pystytään aukaisemaan jo tavallisen isp laitteillä niin eipä kovin vakuuttavalta tunnu nykysalausten taso.

        Ei tuo aloittaja joko lukenut tuota artikkelia kunnolla tai ymmärtänyt lukemaansa. Tuo jää kiinni vialliseen sertifikaattiin, jos et asenna kyseistä sertifikaattia hyväksyttyjen listalle tai sitä ei tehdä sinun puolestasi.

        Jossain yrityksessä nämä asetukset voivat tulla vakiona, jolloin et välttämättä voi oikein mitään. Jos ISP:t alkavat tuollaista roskaa tarjoamaan niin pakkoko sellaista on ottaa? Minä en ainakaan luottaisi yhteenkään palveluntarjoajaan niin paljon että antaisin sorkkia pankkiliikennettä.


      • .

        kolmiraitainen open vpn? Mitä tuo kolmiraitaisuus tarkoittaa?


      • 6+10
        . kirjoitti:

        kolmiraitainen open vpn? Mitä tuo kolmiraitaisuus tarkoittaa?

        Sitä että siinä on 3 eri encryption algorithms.

        Esim: AES-twofish-serpent peränjälkeen tossa järjestyksessä tai
        Esim: Serpent-twofish-AES Eli, jokainen block on salattu tietyssä järjestyksessä, mikä tekee siitä erittäin vaikean murtaa ilman avainta. (Salasanaa)


      • lohityyne
        6+10 kirjoitti:

        Sitä että siinä on 3 eri encryption algorithms.

        Esim: AES-twofish-serpent peränjälkeen tossa järjestyksessä tai
        Esim: Serpent-twofish-AES Eli, jokainen block on salattu tietyssä järjestyksessä, mikä tekee siitä erittäin vaikean murtaa ilman avainta. (Salasanaa)

        on noiden isompien Verisign yms. roottiavaimet ja pääsevät liikenteen väliin kun esimerkiksi käyt verkkopankissa.

        Pääsevät väliin jopa niin ettei avaimen fingerprint muutu.

        Tarvitset A:n ja B:n väliin tarpeeksi vahvan itse allekirjoitetun sertifikaatin, joka on molemmissa päissä jo valmiina.


      • DD
        lohityyne kirjoitti:

        on noiden isompien Verisign yms. roottiavaimet ja pääsevät liikenteen väliin kun esimerkiksi käyt verkkopankissa.

        Pääsevät väliin jopa niin ettei avaimen fingerprint muutu.

        Tarvitset A:n ja B:n väliin tarpeeksi vahvan itse allekirjoitetun sertifikaatin, joka on molemmissa päissä jo valmiina.

        "Tarvitset A:n ja B:n väliin tarpeeksi vahvan itse allekirjoitetun sertifikaatin, joka on molemmissa päissä jo valmiina."


        Vittaatko tolla kenties Point to point Vertais-salaukseen? "Molemmissa päissä"


      • DDSS
        lohityyne kirjoitti:

        on noiden isompien Verisign yms. roottiavaimet ja pääsevät liikenteen väliin kun esimerkiksi käyt verkkopankissa.

        Pääsevät väliin jopa niin ettei avaimen fingerprint muutu.

        Tarvitset A:n ja B:n väliin tarpeeksi vahvan itse allekirjoitetun sertifikaatin, joka on molemmissa päissä jo valmiina.

        Tottakaihan niil on Roottiavaimet niihin.. koska NSA ja USA:n hallitushan käyttää vieläkin AES 256-bittistä Salausta kaikkialla..

        mut jos siin on joku 768-bitin mutaatiosalaus esim edellämainittu AES-twofish-serpent Ni se "yleisavain" mikä jenkeillä on AES:sään tai Twofishiin tai Serpent:tiin Ei enää sovi tohon yhdistelmään, koska ne on sekottunu toisiinsa.

        Tottakai ne vois "rippaa" ton yhdistelmän erilleen, ja avata sen osissa..

        eikä kukaan suomalainen tarvitse tollasia salauksia.. Paitsi jos olet aivan paranoidi =)

        Kyllä kaikki auki saadaan.. mutta se on vaan ajan kysymys..


      • lohityyne
        DDSS kirjoitti:

        Tottakaihan niil on Roottiavaimet niihin.. koska NSA ja USA:n hallitushan käyttää vieläkin AES 256-bittistä Salausta kaikkialla..

        mut jos siin on joku 768-bitin mutaatiosalaus esim edellämainittu AES-twofish-serpent Ni se "yleisavain" mikä jenkeillä on AES:sään tai Twofishiin tai Serpent:tiin Ei enää sovi tohon yhdistelmään, koska ne on sekottunu toisiinsa.

        Tottakai ne vois "rippaa" ton yhdistelmän erilleen, ja avata sen osissa..

        eikä kukaan suomalainen tarvitse tollasia salauksia.. Paitsi jos olet aivan paranoidi =)

        Kyllä kaikki auki saadaan.. mutta se on vaan ajan kysymys..

        jos olet siinä välissä. sitä tarkoitin sillä että niillä on roottiavaimet.

        sinä - jenkit - verkkopankki

        Eli muodostat salauksen jenkkien kanssa itse asiassa. silloin sitä salausta ei tarvitse purkaa.

        Pitää siis käyttää sertifikaatteja, joiden autorisointipolussa ei ole jenkkejä. Itse allekirjoitetut avaimet, jotka on tallennettu molempiin viestiviin päihin.

        Tämä ei siis auta kun viestit verkkopankin kanssa, mutta auttaa kun viestit läppärillä netin yli kotiverkkoon.


      • ghdkjghj
        lohityyne kirjoitti:

        jos olet siinä välissä. sitä tarkoitin sillä että niillä on roottiavaimet.

        sinä - jenkit - verkkopankki

        Eli muodostat salauksen jenkkien kanssa itse asiassa. silloin sitä salausta ei tarvitse purkaa.

        Pitää siis käyttää sertifikaatteja, joiden autorisointipolussa ei ole jenkkejä. Itse allekirjoitetut avaimet, jotka on tallennettu molempiin viestiviin päihin.

        Tämä ei siis auta kun viestit verkkopankin kanssa, mutta auttaa kun viestit läppärillä netin yli kotiverkkoon.

        Man in the middle?

        Ei toimi ku jonku vanhan PPTP 1.0 verison kanssa..

        kaikilla sivustoilla on omat roottiavaimet..

        ei ole olemass amitään yhteistä avainta kaikkien sivustoiden salatuille palvelimille tai kaikille mahdollisille eri VPN:nnille


      • lohityyne
        lohityyne kirjoitti:

        jos olet siinä välissä. sitä tarkoitin sillä että niillä on roottiavaimet.

        sinä - jenkit - verkkopankki

        Eli muodostat salauksen jenkkien kanssa itse asiassa. silloin sitä salausta ei tarvitse purkaa.

        Pitää siis käyttää sertifikaatteja, joiden autorisointipolussa ei ole jenkkejä. Itse allekirjoitetut avaimet, jotka on tallennettu molempiin viestiviin päihin.

        Tämä ei siis auta kun viestit verkkopankin kanssa, mutta auttaa kun viestit läppärillä netin yli kotiverkkoon.

        http://www.betanews.com/article/Has-SSL-become-pointless-Researchers-suspect-statesponsored-CA-forgery/1269551694


      • !H4XX0R!
        ghdkjghj kirjoitti:

        Man in the middle?

        Ei toimi ku jonku vanhan PPTP 1.0 verison kanssa..

        kaikilla sivustoilla on omat roottiavaimet..

        ei ole olemass amitään yhteistä avainta kaikkien sivustoiden salatuille palvelimille tai kaikille mahdollisille eri VPN:nnille

        Se root avain onkin sen sertifikaatin allekirjoituksen root avain, helppoa hoitaa.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. SDP haluaa LISÄÄ veroja bensa-autoille!

      Sdp:n vaihtoehtobudjetti esittää polttomoottoriautoille lisää veroja Sdp esittää tuoreessa vaihtoehtobudjetissaan verot
      Maailman menoa
      169
      17429
    2. Riikka se jytkytti BKT:stä nyt 0,3 prosenttia pois

      Ja vain kolmessa kuukaudessa! Vuositasollahan tuo tarkoittaa reilun prosentin pudotusta. Pärjäisi varmaan lasketteluss
      Maailman menoa
      46
      10017
    3. Vasemmistoaate on aatteista jaloin

      Kaikki saavat ja kukaan ei jää ilman. Kuka tuollaista voisi vastustaa?
      Maailman menoa
      47
      5885
    4. Antti Lindtman kiitti valtiovarainministeri Purraa

      Ministeri Purra kertoi ottavasa vastuun EU:n alijäämämenettelyyn joutumisesta. Hän myös sanoi tietävänsä, että Lindtman
      Perussuomalaiset
      46
      3200
    5. Suomalaisten enemmistö on (ateisteja / fiksuja / sosialisteja)

      Tai jokin noiden yhdistelmä, koska S-ryhmän markkinaosuus päivittäistavarakaupasta on yli 50 prosenttia.
      Maailman menoa
      17
      2885
    6. Brittiläinen vasemmistolehti: Sanna Marin oli vihdoin rehellinen

      Nyt tulee pahasti lunta tupaan Seiskan tähtitytölle. Ex-pääministerin kirjaa arvostellaan latteuksista ja itsekehusta.
      Maailman menoa
      25
      2812
    7. "Purra löylytti oppositiota", sanoi naistoimittaja Pöllöraadissa

      Kyllä, Purra tekee juuri sitä työtä mitä hänen tuossa asemassa pitää tehdä, hän antaa oppositiolle takaisin samalla mita
      Maailman menoa
      56
      2682
    8. Henkilökohtaisia paljastuksia Dubaista - Kohujulkkis Sofia Belorf on äitipuoli ja puoliso!

      Tiesitkö, että Sofia on äitipuoli ja rakastava puoliso? Sofia Belorf saa oman sarjan, jossa seurataan hänen Bling Bling
      Kotimaiset julkkisjuorut
      86
      2608
    9. Kenen luo menisit nyt

      jos se olisi mahdollista?
      Ikävä
      138
      1870
    10. Alexander C. G. riisti demari-Veijolta arvonimen

      "Stubb myönsi 66 arvonimeä ja peruutti yhden arvonimen. Presidentti Tarja Halonen myönsi Baltzarille kulttuurineuvoksen
      Maailman menoa
      40
      1860
    Aihe