<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet href="rss.css" type="text/css"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
<title>LINUXEXPRES - Diskuzní fórum</title>
<link>http://www.linuxexpres.cz/</link>
<description>RSS komentářů ke článkům</description>
<item>
<title>Francouzské ministerstvo vnitra: Open source je až desetkrát levnější</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[To je nesmysl. Je vidět, že ve Francii zalobovalo pár uhrovatých mladíků s malými penisy a zřejmě se vzdali části svého kapesného, aby prosadili ten nefunkční paskvil. Microsoft již zvažuje žalobu na francouzské ministerstvo, jelikož používáním open source programů učí lidi pracovat s alternativním softwarem, což má za následek pokles prodejů a především nezdravý vliv na mládež. Budoucí generace tak budou mít větší povědomí o existenci neplaceného softwaru a s firmou to tak půjde z kopce. Já jim fandím a doufám, že spor vyhrají. Nechci, aby mé děti žily ve světě, kde se ztrácí v nepřeberném množství (dokonce navíc otevřeného) softwaru a ztrácí tak spoustu drahocenného času výběrem, testováním a debugováním nějaké polofunkční "aplikace", jen proto, že byla zadarmo.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Sun, 3 Nov 2013 08:22:14 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21846</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21846</guid>
</item>
<item>
<title>Re: Re: Re: Re: Francouzské ministerstvo vnitra: Open source je až desetkrát levnější</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Reagoval jsem na toto: „Pokud používáte open source řešení, může se i NSA bez problémů podívat na vaše data, protože je veřejně popsáno, jak jsou data zpracována.“ Protože to prostě není pravda.
Rozluštitelnost DES a AES jsou dvě naprosto odlišné věci. Šifru DES lze už velmi dlouho snadno prolomit hrubou silou, takže ani nalezené slabiny není potřeba využít. U AES zatím nikdo nikdo nenašel ani žádné významné slabiny, ani nebylo prokázáno prolomení hrubou silou (to o využití kvantových počítačů jsou jen spekulace). Nehledě na to, že AES se stále běžně používá pro utajované dokumenty NATO a zatím to nevypadá, že by se na tom něco měnilo. Myslím, že by Američané nebyli tak hloupí, aby používali nebezpečnou šifru, protože pokud by ji byli schopni prolomit oni sami, stejně dobře by toho mohli být schopni například Rusové.
A k zadním vrátkům: ano, je to jen jedna z možností, jak útočit na šifrování. Existuje mnoho dalších, například slabiny přímo v samotném algoritmu, slabiny při generování klíčů, útok s využitím postranních kanálů, sociální inženýrství nebo koneckonců i útok hrubou silou. To jen pro úplnost.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 29 Oct 2013 15:51:27 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21810</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21810</guid>
</item>
<item>
<title>Re: Re: Re: Francouzské ministerstvo vnitra: Open source je až desetkrát levnější</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Jedna věc je zavádění open source řešení ve státní správě, o kterou tu je řeč, a druhá věc je šifrování dat. Jsou to dvě různé věci na sobě nezávislé. Existuje spoustu open source řešení s využitím různých šifrování. Například LibreOffice od verze 3.5 přešel na šifrování AES, který je standardizován i americkým standardizačním úřadem a lze tedy předpokládat, že bude mít stejný osud jako DES, tj. bude pro NSA reálně rozluštitelný. Jinými slovy, požívání open source řešení ve státní správě není postačující podmínka pro větší bezpečí. A to je to, co jsem chtěl ve svém předchozím příspěvku naznačit.
Ad šifrování: Zadní vrátka jsou jen jedna z mnoha slabin šifrování. To že neobsahuje zadní vrátka, ještě neznamená, že je bezpečná.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 29 Oct 2013 15:29:02 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21809</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21809</guid>
</item>
<item>
<title>Re: Re: Francouzské ministerstvo vnitra: Open source je až desetkrát levnější</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Že je něco veřejně popsáno, ještě vůbec neznamená, že se "na to lze podívat". Lze se podívat na ten popis a na implementaci (zdrojové kódy), ale ne na data, pokud jsou zašifrovaná dostatečně silnou šifrou, byť veřejně popsanou. Naopak na proprietární šifrovací nástroje se nelze naprosto vůbec spolehnout, protože nikdo neví, jak je to uvnitř uděláno a zda se tam neskrývají nějaká zadní vrátka. Firma může navíc hrát před veřejností divadlo, jak se šprajcuje NSA a dalším službám, ale ve skutečnosti to může být jen zástěrka, která má za cíl přilákat uživatele, přičemž se tam ta zadní vrátka tiše implementují.
Největší slabinou open-source šifrovacího softwaru jsou uzavřené hardwarové komponenty, z nichž se získává entropie pro generování pseudonáhodných čísel. To je také důvod, proč se v linuxovém jádře používá hardwarový zdroj RdRand jen jako jedna z mnoha složek pro získávání entropie - pokud by se na něj plně spoléhalo (což by samozřejmě přineslo podstatně vyšší výkon), mohla by si tam třeba NSA strčit něco, co by "kvalitu náhodnosti" a tedy i bezpečnost šifrování podstatně snížilo. Nehledě na to, že problémy by způsobila i "pouhá" chyba v konstrukci generátoru, kterou by ale nešlo kvůli uzavřenosti nijak snadno odhalit.
Jinak je samozřejěm férové přiznat, že ani open-source šifrování nemusí být vždycky dokonalé. Asi nejkřiklavějším případem byla ona "úprava" generátoru klíčů v OpenSSL v Debianu, kdy šlo nejspíš o následky lehkovážného chování vývojáře, i když jsou samozřejmě i názory, že to bylo cílené dílo NSA.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 29 Oct 2013 14:37:53 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21808</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21808</guid>
</item>
<item>
<title>Re: Francouzské ministerstvo vnitra: Open source je až desetkrát levnější</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Ohledně vašeho názoru k používání open source řešení ve státní správě a organizacích spravovaných státem, lze jedině souhlasit.
Musím vás ale zklamat ohledně vaší mylné domněnky, že používání open source řešení zabrání sledování NSA. Ty využívali možnosti si data vyžádat od poskytovatelů služeb (gmail, facebook, apod.). Ba co víc. Pokud používáte open source řešení, může se i NSA bez problémů podívat na vaše data, protože je veřejně popsáno, jak jsou data zpracována.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 29 Oct 2013 14:07:23 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21807</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21807</guid>
</item>
<item>
<title>Francouzské ministerstvo vnitra: Open source je až desetkrát levnější</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Státní správa a vše ostatní veřejné v opensource je jediná logická volba.
Vždyť třeba veřejné školství financované z daní nebude dělat školící středisko na produkty komerční firmy. Tomu ať se věnují soukromé školy. Nebo proč by si měli lidi kvůli nějakým "datlovým schránkám" kupovat proprietální software. To je na padlé palici.
Navíc tohle celé dostává mnohem širší rozměr ve chvíli, kdy dobře víme, co po celém světě dělá NSA.
Bohužel můžeme jen smutně zamáčknout slzu nad stavem v ČEZkostánu.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 29 Oct 2013 10:38:15 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21797</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/francouzske-ministerstvo-1#post21797</guid>
</item>
</channel>
</rss>