タグ

これはひどいと暗号に関するkamei_rioのブックマーク (4)

  • 暗号化解除をめぐる米法案、司法当局へのバックドア提供を義務付け

    上院情報特別委員会のリチャード・バー上院議員(共和党・ノースカロライナ州)とダイアン・ファインスタイン上院議員(民主党・カリフォルニア州選出)が作成したこの法案(バー暗号化法案)は、企業や個人は裁判所命令があれば、情報あるいはデータを理解できる(intelligible)フォーマットで提供するよう義務付ける。それができない場合は、情報あるいはデータを当局が入手するための技術的な支援を提供する必要がある。 「データが機能、製品、サービスによって理解できない(unintelligible)ようになっている場合、そのデータを理解できるフォーマットで提供する義務がある」とある。つまり、端末のロックで読めないデータも、WhatsAppのようなサービス全体に施された暗号化も、裁判所は解読を命じられるようになる。 米Appleが捜査協力のためにiPhoneのロック解除ツールを米連邦捜査局(FBI)に提供

    暗号化解除をめぐる米法案、司法当局へのバックドア提供を義務付け
    kamei_rio
    kamei_rio 2016/04/10
    提供以前に、提供できるように全部適切に管理しろってのが結構無茶
  • イギリスではランダムなデータを所有しているとムショ送りになる

    In The UK, You Will Go To Jail Not Just For Encryption, But For Astronomical Noise, Too - Falkvinge on Infopolicy イギリスには、Regulation of Investigatory Powers Act 2000という法律がある。これは、暗号文の容疑がかけられたものを復号化する鍵を提供できない場合、懲役刑が課せられるというものである。懲役年数は、テロと児童ポルノ容疑の場合5年、それ以外の場合2年である。 これ自体、非常に邪悪な法律である。ほとんどの国では、自己に不利益な事は話さなくてもよいとされている。しかし、これは暗号に対する復号鍵を自白しない場合懲役刑である。 しかし、もっと危険なことには、現代の高度な暗号文とランダムなデータは見分けがつかないという事だ。たとえば、たまた

    kamei_rio
    kamei_rio 2012/07/13
    児童ポルノとランダム(じゃなくてもいい)データの差分を暗号鍵(暗号文と等しい長さの秘密鍵)と言い張れば無敵じゃね
  • 「強い精神力」を持っている人なら解読できる暗号問題

    我こそは「強い精神力」を持っているというみなさん、ぜひこの問題に挑戦して頂きたい。 「脳研究のいい例を紹介しましょう。もしあなたがこれを読めたなら、それはあなたが強い精神力を持っていることを意味します」というメッセージと共に紹介されているこの暗号問題には、数字とアルファベットが羅列されており、多くの人が解読するため必死に頭を働かせている。 そして以下が、多くの人を悩ませているその暗号である。 7H15 M3554G3 53RV35 7O PR0V3 H0W 0UR M1ND5 C4N D0 4M4Z1NG 7H1NG5! 1MPR3551V3 7H1NG5! 1N 7H3 B3G1NN1NG 17 WA5 H4RD BU7 N0W, 0N 7H15 LIN3 Y0UR M1ND 1S R34D1NG 17 4U70M471C4LLY W17H0U7 3V3N 7H1NK1NG 4B0U7

    「強い精神力」を持っている人なら解読できる暗号問題
    kamei_rio
    kamei_rio 2012/04/26
    どの辺に「強い精神力」が必要なのかさっぱりわからない
  • PHP 5.3.7に重大なセキュリティ問題、アップデートはちょっと待った - @IT

    2011/08/23 PHP development teamは8月22日、PHP 5.3.7に重大な問題があることを明らかにした。数日以内に予定しているバージョン5.3.8のリリースまで、アップグレードを延期するよう呼び掛けている。 PHP 5.3系の最新バージョンであるPHP 5.3.7は、この8月18日に公開されたばかりだ。セキュリティフィックスも含め、90以上のバグを修正する内容となっていた。 しかしバグレポートやインターネット上のブログによると、PHP 5.3.7のcrypt関数には重大な問題が存在する。crypt()は文字列のハッシュ値を返す関数で、元の値に「salt(ソルト)」という乱数を付けた値のハッシュを生成する(ソルト付きハッシュ値)。しかしバージョン5.3.7でMD5アルゴリズムを利用した場合、crypt関数は肝心のハッシュ値なしでソルトのみを返す。従って、これをパス

    kamei_rio
    kamei_rio 2011/08/24
    「バージョン5.3.7でMD5アルゴリズムを利用した場合、crypt関数は肝心のハッシュ値なしでソルトのみを返す」意味がわからない
  • 1