اسنادی نیز نشان میدهند که PGP یاPretty Good Privacy که بیست سال پیش توسط فیل زیمرمن ساخته شده هنوز استقامت دارد.
هنوز رمزنگاریهائی وجود دارند که سازمان امنیت ملی امریکا نمیواند انها را بشکند اما تکنیک های وب همچون SSL/TLS یا VPN جزو انها نیستند.
به گزارش تکنــــــــــــــازدانلود: چندین روزنامه نگار یک سری از اسناد محرمانه فاش شده توسط اسنودن را انالیز کرده و نتیجه خود را منتشر کرده اند. همچنین دو تن از انان به اسامی Laura Poitras و Jacob Applebaumحاصل کار خود را در کنفرانس Chaos Computer Club بیان کرده و توضیح داده اند.
که مامورین مخفی امریکائی با مشکل ربرو میشوند, تکنیکهای پیشرفتهای چون OTR یا Off-The-Record, روتاژ تور که مثلا در Tails Linux بکار رفته, رمزنگاری TrueCrypt, چت Cspace و یا پروتکل ایمن تلفنی ZRTP که مثلا در ردفون استفاده میشود میباشند. در این موارد, اکثر یا گاهی کل اطلاعات قابل مشاهده نیستند. استفاده از همه این تکنیکها با هم در صورت امکان بهترین حفاظت از اطلاعات خواهد بود.
اسنادی نیز نشان میدهند که PGP یاPretty Good Privacy که بیست سال پیش توسط فیل زیمرمن ساخته شده هنوز استقامت دارد.
پیامهایی که بطور صحیح رمزنگاری شده باشند غیر قابل خواندن هستند. این سازمان همچنین اعتراف کرده که شکستن رمزنگاری با الگوریتم کلید متقارن AES برایش مشکل است. اما پروتکلهائی چون SSL/TLS, IPSec, SSH یا PPTP که برای کانکشنهای vpn و مدیریت شبکه های انفورماتیک و یا خرید روی اینترنت استفاده میشوند برایش آبکشهائی بیش نیستند.
ترفندستان به نقل از زرو ان نت, در اخر سال ۲۰۱۱ این سازمان هدفی برای خود تعیین کرده بود که ان شکستن بیست هزار کانکشن vpn در هر ساعت بود. یعنی حدود نیم میلون کانکشن در روز. اما برای HTTPS باز هم اوضاع وخیم تر است. در اخر سال ۲۰۱۲ این سازمان توانائی شکستن ده میلیون کانکشن در روز را داشت.
اما چگونه سازمان امنیت ملی امریکا میتوانند رمزنگاریهائی که در تئوری شکستن انها غیر ممکن است را بشکند ؟ انها از هر راهی استفاده میکنند. یکی از روشها ضعیف کردن استاندارهای رمزنگاری توسط گره هائی چون IETF یا Internet Engineering Task Force است که گروهی بین المللی و باز بروی هر فردی که بخواهد در گسترش استاندارد اینترنت شرکت کند میباشد. سپس داده های رمزنگاری شده با الگوریتمهای تضعیف شده توسط ابرماشین محاسبات در Fort Meade واقع در مریلند یا Oak Ridge در تنسی خوانده میشوند.
روش دیگر یافتن کلیدهای رمز نگاری در محلی است که باید باشند یعنی در سرورها و یا ترمینال ها و یا با هک کردن دستگاه ها.