[Soci SLIP] Per RBE? Interessante review sulle capacità di intercettazione della NSA

loredana llcfree a gmail.com
Dom 23 Feb 2014 10:38:32 CET


On Sun, 2014-02-23 at 10:01 +0100, Lucio Crusca wrote:
> In data sabato 22 febbraio 2014 18:06:03, Alessandro Pasotti ha scritto:
> > http://www.theguardian.com/world/2013/sep/05/nsa-how-to-remain-secure-survei
> > llance
>  
> L'ho letto e confermo, è ben fatto. Tuttavia queste cose in RBE le abbiamo già 
> trattate qualche puntata addietro (forse proprio a settembre, più o meno in 
> contemporanea all'articolo), giungendo sostanzialmente alle stesse 
> conclusioni: non esiste un sistema sicuro al 100% e tutti i sistemi sono 
> vulnerabili di fronte a chi ha soldi infiniti, ma con il software libero si dà 
> all'NSA (o altri) un bel po' di lavoro in più se proprio vogliono entrare nel 
> nostro pc: insomma devono avere davvero un buon motivo per volerci entrare.

C'e' stata recentemente una discussione in parte molto interessante, in
parte assurda sulla lista discussioni di assoli.

Credo che il riassunto della situazione lo riporti correttamente
Schneider qui:

https://www.schneier.com/blog/archives/2013/09/the_nsa_is_brea.html

Cito:
Remember this: The math is good, but math has no agency. Code has
agency, and the code has been subverted.

Ricordatevi questo: la matematica funziona, ma la matematica non
appartiene ad un' agenzia governativa. Il codice si', e il codice e'
stato manipolato.

Da leggersi cosi': la matematica vale in teoria, in pratica e' un'altra
cosa (basta pensare a come ognuno di noi si "protegge" e a quanti soldi
infiniti siano necessari per bucarlo, magari non da parte della NSA, da
parte del manigoldo di turno).

Qualcuno vuol leggerci che con il software libero il problema non c'e',
ma ci vogliono un bel po' di assunzioni dimostrabilmente vere perche'
cio' sia anche solo parzialmente vero. Anche se resta vero che il
software libero, se usato da persone consapevoli, da' garanzie maggiori
(ma non in generale) e comunque certamente permette di capire molto piu'
del software propritario (per chi lo vuol fare, e' solo una possibilita'
e le possibilita' non colte non modificano la realta', cioe' non
producono effetti).

Un paio di articoli molto interessanti che avevo segnalato sull'altra
lista:

http://www.nytimes.com/2013/09/06/us/nsa-foils-much-internet-encryption.html
http://www.nytimes.com/1994/06/12/magazine/battle-of-the-clipper-chip.html

Gli articoli sull'argomento erano tre: quello del guardian:

http://www.theguardian.com/world/2013/sep/05/nsa-gchq-encryption-codes-security

quello del New York Times, appunto: 

http://www.nytimes.com/2013/09/06/us/nsa-foils-much-internet-encryption.html

e quello di propubblica:

http://www.propublica.org/article/the-nsas-secret-campaign-to-crack-undermine-internet-encryption

Riporto anche qui solo su "invito", visto che ne state parlando.

Loredana



Maggiori informazioni sulla lista Soci