NSA也不能破解的加密软件们

这个其实是从雷锋网的一个文章转过来的,http://www.leiphone.com/news/201412/2dddk3fdsk7cwev4.html?from=singlemessage&isappinstalled=1

棱镜门事件的主角爱德华·斯诺登又回来了!这次他披露一份2012年的美国国家安全局NSA的内部文件,表示在某些加密工具的保护下,NSA的追踪监控依旧是无从下手。

从“无关紧要”到“坚不可摧”

德国《明镜周刊》对斯诺登的文件解读显示,NSA给想要破解的网站和程序定义了一个“层级排名系统”,分为1-5级,亦即“无关紧要”(trivial)到“坚不可摧”(catastrophic)。而我们熟悉的社交网站巨头Facebook,在NSA面前完全是不堪一击,被列入进存在感最低的第一等级。

第四等级:至关重要

这份两年前的文件显示,NSA仍然尚未攻破一些电子邮件和聊天软件,而这些软件或服务都被NSA列入了第四等级“至关重要”(major)。其中有两个典型的例子Zoho和Tor。NSA未能顺利破解Zoho提供的加密电子邮件。而Tor是全世界最受开发者欢迎的给网络流量进行三重加密的匿名浏览网页的工具,利用全世界的志愿者计算机可以让用户流量在世界各地的电脑终端里跳跃传递,从而实现了匿名访问的效果。所以说当NSA试图追踪整个Tor网络时,用户们就会面临严重的问题,NSA的破解计划又泡汤了。

另外让NSA难以下手的还有开源加密软件TrueCrypt,它可以在硬盘上建立虚拟硬盘,用户按照盘符进行访问,而所有虚拟磁盘上的文件都自动被多种加密算法加密。不过TrueCrypt已经在今年早些时候关闭了。

1991年推出的基于RSA公钥加密体系的邮件加密软件PGP,安全运行了这么多年,NSA仍未曾破解,成为其心心念念想要扳倒的对手。

不过话虽如此,并不意味着Tor和PGP的用户便可高枕无忧。而最新的实际情况是,目前相关的执法部门已经成功实现了对Tor发起攻击。一个雪上加霜的事实是,这份文件还显示,曾经NSA难以破解的、行业最广泛的加密标准之一AES加密标准,在经过NSA在经过两年不懈的努力,也是终于被攻破了。

第五等级:坚不可摧

美国信息安全、密码学专家Bruce Schneier曾经给出了躲避NSA追击的温馨提示,“越匿名,越安全”。如果上述这些顶级加密服务也只是被NSA列入了第四等级,那么“坚不可摧”第五等又该是如何滴水不漏的防御NSA的魔爪呢?

第五等通常是用户综合串联起这一系列加密服务,例如在Tor网络中使用匿名IM软件和手机加密app,如RedPhone。《明镜周刊》的原文称,这一系列的加密软件的结合导致了一种“完全失去了目标对象”的状态。如此重重保护,也怪不得NSA攻不下。

最新事实:HTTPS和VPN在NSA面前不堪一击

世界上没有绝对的“防火墙”,姜还是老的辣。除开这几个比较棘手的对手之外,NSA的监控能力依旧是不可小视。追踪普通的网络文件对NSA来说简直就是易如反掌。而在我们印象中坚固异常的VPN网络,基本上也快陷入NSA的魔爪之中,NSA的新技术可以实现每小时监控数千个VPN连接。

对于网民们来说,最坏的消息是HTTPS貌似也不安全了。这个多年来号称安全的超文本传输协议,基本上伴随着网民上网冲浪的每一刻。其实只是网民们不知情,而实际上在NSA的追踪下,HTTPS基本上是“毫无隐私”可言。NSA的内部文件显示,早在2012年就实现了每天拦截1000万个HTTPS连接。

防不胜防:如何摆脱NSA的天罗地网?

虽然说这次揭露的是两年前的NSA内部文件,但其价值仍然不可小视。不过专家们表示,在最近几年中,NSA应该还是会对这些重量级的“上榜对手”们束手无策,毕竟在全匿名的服务中,NSA真的很难做到既不破坏本身的网络秩序,又实现秘密监控的目的。

想起2013年棱镜门事发之时,身处香港的斯诺登曾经说过,“为了避免受到NSA的监控,或许使用一整套的强大加密系统才是为数不多的抵御手段。”

对于安全人员来说,这个结果真是喜忧参半。虽然说加密工具在“防御NSA保卫战”中获得了胜利,而且NSA很多破解的标准仍存在瑕疵,但HTTPS被破解无疑拉响了警报,是该做出些行动了吧。

时间: 2024-10-10 15:22:05

NSA也不能破解的加密软件们的相关文章

如何破解加密软件

现状:杀毒软件将硬盘里面的加密软件当做病毒干掉了,加密的东西丢失了 解决办法:1 开始以为是,文件被删除,用格式化回复工具super_recovery,发现文件并没有删除,用恢复的方法不行,同时这些回复软件一般没破解前不能回复大文件 2 网上查找如何回复,发现只要有源加密软件就可以回复,验证这种方法是可以的,但是自己的密码测试多次都不正确. 3 观察文件,发现文件夹中有.mem文件,于是搜索.mem文件,发现一篇文章,可能对此有用,全文如下: 高强度文件夹加密大师”很容易破解! 如下为转述: 很

十款免费文件夹加密软件推荐

到底文件加密软件哪个好?现在人们越来越注意隐私保护,而保护电脑中的一些重要文件,最好的方式就是加密.文件加密软件既要考虑到加密安全可靠,又要考虑到系统稳定,同时也要想到万一密码忘记该怎么挽回损失,再者就是方便易用.提到文件加密软件,很多电脑用户都非常熟悉.文件加密软件主要是用于给文件设置密码,从而保护文件信息安全的方法.目前,可供电脑用户选择使用的文件加密软件还是非常多的.那么,哪个文件加密软件更好用呢?今天,小编就给大家推荐10款好用的电脑文件加密软件,希望可以帮到大家! 10款免费文件夹加密

简谈-Python爬虫破解JS加密的Cookie

通过Fiddler抓包比较,基本可以确定是JavaScript生成加密Cookie导致原来的请求返回521. 发现问题: 打开Fiddler软件,用浏览器打开目标站点(http://www.kuaidaili.com/proxylist/2/) .可以发现浏览器对这个页面加载了两次,第一次返回521,第二次才正常返回数据.很多没有写过网站或是爬虫经验不足的童鞋,可能就会觉得奇怪为什么会这样?为什么浏览器可能正常返回数据而代码却不行? 仔细观察两次返回的结果可以发现: 1.第二次请求比第一次请求的

破解WPA2加密包实验

无线安全设置中,wpa2是目前应用最广泛的加密认证方式.在加密和秘钥管理过程中,均没有明显漏洞可利用.但是在实际中,依然存在针对wpa2的认证口令的攻击.目前针对wpa2的攻击方法,最主要的就是抓取用户接入ap时,截获handshake握手包.handshake握手包中包含着被加密处理的秘钥信息.因此在攻击时,可以利用同样的加密算法,对密码字典中的内容进行加密,并与握手包中的内容进行匹配,从而找到wpa2的认证秘钥.该种攻击方法的前提是设法嗅探到handshake包,并依赖字典的内容.因此弱口令

企业如何正确挑选加密软件

在测试了好多市场上的加密软件后,感觉各有优势吧!两类产品设计理念和功能迥异,都处在不断的发展和互相借鉴中.需要特别指出的是,大多数客户对于数据防泄密产品的选择往往不够重视,将其和普通的软件产品等同对待.而事实上,数据防泄密项目和现有的企业信息系统密切相关,并非简单的加密一些文件或者硬盘了事.从这几年的应用情况看,数据防泄密项目想要实施成功,除了选择合适自身的产品外,更加需要客户的重视和配合,其难度不亚于ERP项目.在不甚了解的情况下,仓促的选择产品并实施,项目失败率几乎就是100%.这样的反面案

源代码加密软件

源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件|源代码加密软件| 花费很多时间开发出来的企业产品软件,如果不对源代码开发成果进行有效的保护,防止知识产权受损,那对于企业后期的发展将产生巨大的风险,企业开发的JAVA..NET.ANDROID应用软件程序源代码在正常情况下很容易被复制,并进行违规外发,为了禁止这些情况发生,源代码加密软件将帮助开发企业在开发过程当中保护源代码的安全.目的还包括防止因员工无

源代码加密软件-如何解决文件流转过程中的安全问题的?

开发企业内部的数据安全得到有效保障的同时,要关注到环境外部数据安全的流转问题,现在市场上的多数安全加密产品在企业环境外的数据安全防护力度不足,导致具有软件开发知识的人员可以轻松将其破解,获取涉密数据.从安全的角度来分析,环境外部涉及到数据的安全问题解决方案分为两种,一种是在加密环境内进行加密导出,一种是在外部环境内进行加密存储,每一种解决方案都会对加密产品的安全性有较高的要求,要有完整的加密方法,安全的文件加密逻辑,总而言之,不能因涉密文件在外流转时造成涉密的情况发生.下面给大家详细叙述这两种实

源代码加密软件,提供了哪些利于软件开发的功能?

源代码加密软件为软件开发工程师提供了哪些加密功能以保证其安全,高效的完成公司企业交付的开发任务.现有大部份源代码加密软件都是以透明加密为主的,而透明加密产品由于对文件类型的绑定,容易导致诸多调试问题,并不是开发软件企业的最优选择,理论上加密软件加密功能与产品开发效率是冲突的,而源代码加密软件所提供的各功能是在综合软件开发企业所面临多种安全威胁的前提下,以效率为优先,整合多种技术,为软件开发企业提供的安全系统,下列为源代码加密软件功能列表. 1)  源代码加密软件系统采用世界上先进的驱动内核级纵深

U盘加密软件使用方法

U盘加密软件使用方法 U盘加密是指对U盘内容有加解密保护功能的U盘.因为随着U盘使用的越来越普遍,在U盘安全保护不到位而导致的各种信息泄漏事件不断频发,但是不少的人对U盘的安全还是显得漠不关心,而另一部分人的情况则是这样,尽管自己已经意识到了U盘安全的重要性,但是因为不知道如何给U盘加密而不能保障U盘的安全,现在有了护密文件加密软件,这一切就变得非常的简单的了,因为它能够对U盘进行深层次的加密. 护密文件夹加密软件使用最先进最成熟的AES.DES .3DES和Blowfish等加密算法,使破解成