Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-07-2013, 11:31 door Fwiffo

Fingerprints verifiëren is niet triviaal. Zeker niet voor de gemiddelde Skype gebruiker. En als dit lukt, dan weet je nog niet wie aan de andere kant van de lijn zit. Daarvoor zul je echt iemand in persoon moeten ontmoeten en om zijn paspoort vragen zodat je weet wie het is. Dit probleem speelt ook bij PGP. Daarom heb je daar ook keysigning parties. Met anonieme technieken als TOR is het probleem nog een orde van grootte erger. Als je iemand je MITM key weet te slijten immers, en die gebruikt die, dan weet je door de gelaagde TOR encryptie heen wie het was. Het enige wat hiervoor nodig is is de geheime sleutel van de directory servers van TOR (of een aangepaste executable). Verder wordt nog 1024 bit RSA/DH encryptie gebruikt op veel plaatsen. Die sleutels heeft de NSA zo gekraakt. Zelfs zonder wiskundige technieken die alleen zij weten en de publieke wetenschap niet. Vroeger had je de RSA challenges, maar daar zijn ze al een tijdje mee gestopt nadat 768 bits RSA gekraakt was (heel lang geleden al). ...

Beschrijf je klacht (Optioneel):

captcha