«Проверено на себе, проверено на собственных детях.»
Вот эти вот так называемые «проверки» ничего не проверяют, на самом деле. Для того, чтобы что-то проверить, нужно взять большое количество детей (или взрослых) с доказанным и подтвержденным наличием «врожденного таланта/предрасположенности», и такое же большое количество детей/взрослых с доказанным и подтвержденным его отсутствием. При этом чтобы прочие условия (типа уровня интереса/любопытства к предмету проверки, общий уровень «предрасположенности» вообще ко всему и мн. др.) были хотя бы приблизительно равны среди всех участников эксперимента. А потом проверять, у кого на овладение навыком, требующим таланта или предрасположенности, уйдет 10000 часов, а у кого 100. Такую проверку в принципе реализовать невозможно, так как во-первых, нет никакого научного способа измерения точного уровня «вроджденного таланта» или «врожденной предрасположенности», и даже никакой шкалы и единицы измерения такой нет, и во-вторых, в реальном мире существует целая куча посторонних факторов, которые будут влиять на ход такого эксперимента или просто не будут учтены. А мы все-таки на техническом ресурсе, и соответственно, за научный метод познания мира, не так ли? Так что «проверено на себе и своих детях» в данном случае звучит приблизительно как «доказано британскими учеными».
Почему вы методично уклоняетесь от прямого ответа на прямой вопрос и начинаете оспаривать какие-то нелепые придуманные вами на ходу утверждения, которых я не делал, и разводить бессмысленную демагогию? Где я писал о нулевой эффективности? На ваше прямое утверждение от том, что «они не могут эффективно применять средства криптографии», я задал не менее прямой вопрос: на каком из этапов «преступники и террористы потеряли возможность их эффективно применять», и как этому падению эффективности поспособствовали бэкдоры в системных средствах криптографии? При чем здесь нуль?
"… спецслужбы добиваются внедрения бэкдоров в системные средства криптографии, террористы и прочие преступники не могут эффективно применять криптографическихе средства сторонней или собственной разработки..."
Круто, спасибо, это многое проясняет. Теперь объясните, если не затруднит: до сего момента преступники и террористы эффективно (ну раз их всех до сих пор еще не отследили и не посадили) применяли сторонние криптографические средства. Вдруг производители оборудования и систем решили, что пора встроить немного криптографии в саму ось. Ага, подумали спецслужбы, надо бы заодно и бэкдоров в эти встроенные средства добавить. На каком из этих этапов сторонние криптографические средства вдруг внезапно потеряли свою эффективность, и преступники и террористы потеряли возможность их эффективно применять?
Спасибо, что разрешили. Ну а я, в свою очередь, не буду мешать вам считать, что доброе правительство и ласковые спецслужбы заботливо блюдут ваши интересы и действительно хотят оградить вас от мирового терроризма.
"… что для защиты данных достаточно их зашифровать и не нужно думать о том, что могут быть утечки информации и иные атаки, направленные не на сам алгоритм."
Во-первых, этого я нигде не утверждал, это ваша фантазия, и вы уже не в первый раз авторство этой вашей мысли пытаетесь на меня повесить. Во-вторых, будучи правдой или нет, как это вообще связано с наличием бэкдоров в штатных средствах криптографии? Каким образом это согласуется или входит в противоречие с моей мыслью о том, что бэкдоры нужны правительству не для тех целей, которые декларируются, а в тех целях они просто-напросто неэффективны? Что вы вообще пытаетесь доказать? Цель и основная мысль ваших комментариев какая? Пока я её так понимаю, исходя из вышеизложенного вами: правительтсво и спецслужбы наконец добиваются внедрения бэкдоров в системные средства криптографии, террористы и прочие преступники не могут создать своих криптографических средств (без бэкдоров) и вынуждены пользоваться системными, даже зная, что там есть бэкдоры. Спецслужбы удовлетворенно потирают руки, расшифровывают всю нужную информацию и сажают всех террористов и преступников в тюрьму. Все в профите. Поправьте, если что не так.
«Нельзя купить продукт и сразу же все надежно защищить. Продукт нужно внедрить и эксплуатировать.»
Ну конечно за разработку они заплатят, а за внедрение и обучение правильному использованию — не будут.
«появляется лишнее лицо, которое может стать свидетелем, раскрывающим пароль или иные детали»
Как раз в преступном мире прекрасно знают, что с такими лицами делать, этому-то их обучать не надо.
"… а внедрение шифрования производителями операционных систем в режиме по умолчанию… Обратите внимание на эту деталь"
Так это вы обратите внимание. К преступникам это вообще имеет самое последнее отношение. Криптоваться таким образом будут обычные рядовые пользователи, а преступники как пользовались сторонними надежными средствами, так и будут продолжать ими пользоваться, а доверять штатному шифрованию с бэкдорами будут разве что самые фееричные их представители.
Ну будь по-вашему, предположим, что преступники — люди ограниченные и тупые, и сами ничего делать нормально не могут (за кем же тогда охотятся всякие там отделы по борьбе с кибер-преступностью?). А вы не рассматриваете вариант, когда преступники платят много бабла «не-преступникам», у которых все хорошо получается, за разработку необходимого криптографического софта? А вариант, когда берутся уже разработанные «не-преступниками» продукты, в которых отсутствуют бэкдоры (как вариант — тот же open-source)?
«А в моей практике были иные случаи. И в практике ФБР тоже, кстати говоря. Один случай здесь не показатель.»
Тогда зачем бэкдоры, если у вас и у ФБР и так все прекрасно ломается?
Ну не упростится работа органов по отлову преступников. Ну не будут преступники использовать дырявые средства криптографии, и ни вы, ни Обама, ни Кэмерон не заставите их это делать.
«сознание человека можно будет просто перенести в цифровой вид»
А может нельзя? А может, ИИ изобретут гораздо раньше, чем эту технологию? А может, ИИ не захочет делиться своими дальнейшими открытиями с человеком, или посчитает технологию перенесения сознания вредной/негуманной и скроет факт этого открытия, когда/если сам его совершит?
А как можно представить строковое значение, состоящее из одного/N пробелов? Пустое строковое значение? Если так, как я думаю — то без отображения в редакторе непечатаемых символов можно получить не то, что ожидаешь.
«Им на весь мир объявляют, что правительства хотят бэкдоров в штатных средствах шифрования, и они, как идиоты, как мальчики-дебилы, просто пожмут плечами и будут продолжать пользоваться этими штатными средствами после принятия такого закона?»
А «прервать её можно и не расшифровывая» — это как? (Её — это переписку, надо полагать?) Запретить шифрование в принципе? Или еще лучше — запретить всем людям переписываться и разговаривать, так понадежней будет. А то вдруг они все-таки шифруются каким-то неочевидным образом, не понятно же.
Если это рассматривается как шаг — то было бы логичным сразу обрисовать целостную последовательную систему таких шагов, чтобы можно было проследить, как конкретно этот шаг может способствовать конечной цели. А без продуманной заранее системы этот шаг выглядит как попытка установить тотальный контроль над обществом, с наивной надеждой прикрыть это высокими гуманистическими идеями борьбы с мировым терроризмом. Кроме как «они там нас всех за дураков держат» подобные «шаги» ничего иного лично во мне не вызывают. А хаотично предпринимать «шаги» с надеждой «авось в конце срастется» — это, конечно, высший пилотаж стратегического планирования и гарантированный успех, ящитаю.
Ну и в догонку:
«Если мы находим доказательства террористического сговора, и не можем, несмотря на наличие телефонного номера, адреса в соц.сетях или емейла, проникнуть [в переписку и разговоры]… Это проблема»
Как-то это не согласуется с вашим:
«Говоря о необходимости бэкдоров в криптосистемах, они не планируют таким образом сразу лишить коммуникаций всех преступников.»
Что конкретно вы хотели сказать своим комментарием? Простите, но кроме того, что рассуждать, по вашему мнению, мне следует «криво», а не «прямо», я больше ничего не понял.
Вот эти вот так называемые «проверки» ничего не проверяют, на самом деле. Для того, чтобы что-то проверить, нужно взять большое количество детей (или взрослых) с доказанным и подтвержденным наличием «врожденного таланта/предрасположенности», и такое же большое количество детей/взрослых с доказанным и подтвержденным его отсутствием. При этом чтобы прочие условия (типа уровня интереса/любопытства к предмету проверки, общий уровень «предрасположенности» вообще ко всему и мн. др.) были хотя бы приблизительно равны среди всех участников эксперимента. А потом проверять, у кого на овладение навыком, требующим таланта или предрасположенности, уйдет 10000 часов, а у кого 100. Такую проверку в принципе реализовать невозможно, так как во-первых, нет никакого научного способа измерения точного уровня «вроджденного таланта» или «врожденной предрасположенности», и даже никакой шкалы и единицы измерения такой нет, и во-вторых, в реальном мире существует целая куча посторонних факторов, которые будут влиять на ход такого эксперимента или просто не будут учтены. А мы все-таки на техническом ресурсе, и соответственно, за научный метод познания мира, не так ли? Так что «проверено на себе и своих детях» в данном случае звучит приблизительно как «доказано британскими учеными».
"… спецслужбы добиваются внедрения бэкдоров в системные средства криптографии, террористы и прочие преступники не могут эффективно применять криптографическихе средства сторонней или собственной разработки..."
Спасибо, что разрешили. Ну а я, в свою очередь, не буду мешать вам считать, что доброе правительство и ласковые спецслужбы заботливо блюдут ваши интересы и действительно хотят оградить вас от мирового терроризма.
"… что для защиты данных достаточно их зашифровать и не нужно думать о том, что могут быть утечки информации и иные атаки, направленные не на сам алгоритм."
Во-первых, этого я нигде не утверждал, это ваша фантазия, и вы уже не в первый раз авторство этой вашей мысли пытаетесь на меня повесить. Во-вторых, будучи правдой или нет, как это вообще связано с наличием бэкдоров в штатных средствах криптографии? Каким образом это согласуется или входит в противоречие с моей мыслью о том, что бэкдоры нужны правительству не для тех целей, которые декларируются, а в тех целях они просто-напросто неэффективны? Что вы вообще пытаетесь доказать? Цель и основная мысль ваших комментариев какая? Пока я её так понимаю, исходя из вышеизложенного вами: правительтсво и спецслужбы наконец добиваются внедрения бэкдоров в системные средства криптографии, террористы и прочие преступники не могут создать своих криптографических средств (без бэкдоров) и вынуждены пользоваться системными, даже зная, что там есть бэкдоры. Спецслужбы удовлетворенно потирают руки, расшифровывают всю нужную информацию и сажают всех террористов и преступников в тюрьму. Все в профите. Поправьте, если что не так.
Ну конечно за разработку они заплатят, а за внедрение и обучение правильному использованию — не будут.
«появляется лишнее лицо, которое может стать свидетелем, раскрывающим пароль или иные детали»
Как раз в преступном мире прекрасно знают, что с такими лицами делать, этому-то их обучать не надо.
"… а внедрение шифрования производителями операционных систем в режиме по умолчанию… Обратите внимание на эту деталь"
Так это вы обратите внимание. К преступникам это вообще имеет самое последнее отношение. Криптоваться таким образом будут обычные рядовые пользователи, а преступники как пользовались сторонними надежными средствами, так и будут продолжать ими пользоваться, а доверять штатному шифрованию с бэкдорами будут разве что самые фееричные их представители.
Ну будь по-вашему, предположим, что преступники — люди ограниченные и тупые, и сами ничего делать нормально не могут (за кем же тогда охотятся всякие там отделы по борьбе с кибер-преступностью?). А вы не рассматриваете вариант, когда преступники платят много бабла «не-преступникам», у которых все хорошо получается, за разработку необходимого криптографического софта? А вариант, когда берутся уже разработанные «не-преступниками» продукты, в которых отсутствуют бэкдоры (как вариант — тот же open-source)?
«А в моей практике были иные случаи. И в практике ФБР тоже, кстати говоря. Один случай здесь не показатель.»
Тогда зачем бэкдоры, если у вас и у ФБР и так все прекрасно ломается?
Ну да, то есть вот у не-преступников получается настолько хорошо, что правительство требует бэкдоров, а у преступников внезапно мало что получится.
«разработчики TrueCrypt так и не реализовали некоторые механизмы»
Не успели, видимо. И тем не менее, ФБР не смогло сломать зашифрованный с помощью TrueCrypt диск (google: truecrypt fbi).
А может нельзя? А может, ИИ изобретут гораздо раньше, чем эту технологию? А может, ИИ не захочет делиться своими дальнейшими открытиями с человеком, или посчитает технологию перенесения сознания вредной/негуманной и скроет факт этого открытия, когда/если сам его совершит?
Всех адресатов в принципе?
Ну то есть вот это вот:
«Им на весь мир объявляют, что правительства хотят бэкдоров в штатных средствах шифрования, и они, как идиоты, как мальчики-дебилы, просто пожмут плечами и будут продолжать пользоваться этими штатными средствами после принятия такого закона?»
А «прервать её можно и не расшифровывая» — это как? (Её — это переписку, надо полагать?) Запретить шифрование в принципе? Или еще лучше — запретить всем людям переписываться и разговаривать, так понадежней будет. А то вдруг они все-таки шифруются каким-то неочевидным образом, не понятно же.
Ну и в догонку:
«Если мы находим доказательства террористического сговора, и не можем, несмотря на наличие телефонного номера, адреса в соц.сетях или емейла, проникнуть [в переписку и разговоры]… Это проблема»
Как-то это не согласуется с вашим:
«Говоря о необходимости бэкдоров в криптосистемах, они не планируют таким образом сразу лишить коммуникаций всех преступников.»
Что ж тогда по-вашему они планируют?