Hmm. V Británii na tohle platí od 2007 zákon "Regulation of Investigatory Powers Act"
Když u vás policie najde zašifrovaná data, musíte vydat klíč. Pokud ho nemáte, anebo jste ho zapomněl, jdete sedět až na dva (případně pět - terorismus) let.
To se mi nějak nezdá. Jak se dá dokázat, že jsou nějaká data zašifrovaná? Můžu tvrdit, že je to jen náhodná řada bytů a dokud to neprolomí nedokážou mi opak.
kvalitni sifrovaci algoritmy se vyznacuji prave tim, ze zasifrovana zprava se tvari jako zcela nahodny shluk dat => minimalizace uspesnosti statisticke analyzou.
Někdo ukáže na náhodný shluk dat na disku: "Okamžitě nám vydejte klíč k těmto zašifrovaným datům!". Nechcete ho vydat?
Půjdete sedět!
Zřejmě jste příliš mladý, než abyste si pamatoval podobné záminky, které přivedly mnoho lidí do kriminálu. Dostal jste pohlednici s podivnou větou? Je to šifra! Spiknutí! Deset let!
No a v tom je právě vtip, že i když Británie už není co bývala, tak to pořád není totalitní stát.
Pokud je mi známo, tak právě snadnost popření existence zašifrovaných dat je pro britské úředníky problém. Nikoliv pro uživatele šifrování.
Nicméně mě klidně poučte nějakým konkrétním příkladem.
Že je nějaký zákon přijat proti něčemu a pak se využívá i proti něčemu jinému je smutný fakt. Ale to je rozšířená realita nikoliv známka totality.
Aktivisté se zjevně nebránili tím způsobem, že tvrdili, že se nejedná o zašifrovaná data. Tudíž z odkazovaného článku nelze nic vyvozovat o tom, jak by tato obhajoba dopadla.
V článku se naopak píše, že se aktivisté bránili tak, že klíč zapomněli a to za jistých podmínek je obrana proti danému zákonu.
Čili váš příspěvek není tím, o co jsem ve svém příspěvku žádal.
Lide si vzdycky najdou obranu proti smirackemu statnimu aparatu. A to bez ohledu na to, jestli nam vladnou komuniste, naciste, demokrati nebo kdokoliv dalsi :)
V pripade sifrovani existuje neco jako "plausible deniability", volne prelozeno jako "uveritelne popreni". Jsou to metody, jak zabranit organum, vyderacum a podobne, aby bud mohli prkazat, ze je nejaka oblast vubec zasifrovana nebo aby treba rozsifrovani oddilu nerozsifrovalo vse a neco zustalo stale skryto.
Ano, ale to předpokládáte protivníka, který bude dodržovat zásadu "každý je nevinný, dokud nebyl prokázán opak". Problém zmiňovaného zákona je v tom, že ten tuto zásadu zcela ignoruje. Dá se očekávat, že podobných narušení bude "v zájmu bezpečnosti" čím dál víc.
Tak na tohle u TrueCryptu fungují HIDDEN VOLUMES (skryté oddíly) - funguje to tak, že jeden oddíl je jen šifrovaný a druhý oddíl je v tomto oddíle šifrovaný a skrytý uvnitř něj :-)
V praxi pak máte dvě hesla: na heslo "moje_heslo_k_tajnym_datum" se přimountuje disk, který obsahuje jen adresář /fotky_z_dovolené; /pracovní_dokumenty...
na heslo "a548ZT6fff5ž@df487čř#$÷÷@" se přimountuje skrytý oddíl, který obsahuje adresáře /warez; /xxx... atd. :-))
Samozřejmě skrytých oddílů můžete mít třeba dvacet - nedají se nijak technicky prokázat, takže můžete mít pro potřeby prozrazení třeba dva falešné disky s daty, která jenom vypadají tajně... ale skutečná tajná data budou až na tom třetím :-))
A wo wo tom to je :-)))
Každopádně věřím tomu, že u nás lidi nejsou DEMENTI a nenechali by si vzít jako další svoji svobodu i svobodu vlastního soukromí, které jim šifrování umožňuje!!!
Mimochodem třeba flash disk bych dával jako pivinost šifrovat absolutně každému! Dřív nebo později totiž fůra lidí nechá svoji flasku někde dva dny válet (např. na stole v práci/ve škole atd.) nebo ji zratí úplně a k datům se pak bez šifrování může dostat kdokoli...
Třeba moje švagrová se mi chlámala, že jsem paranoik, že si šifruju flashku... no a pak trubka jela na kole, ztratila ji a byla na prášky z toho, že tam má uložený osobní informace, fotky, hesla k mailům, ICQ... a co když to někdo najde a nějak to zneužije... no a už jsem nebyl paranoik :-))))
Jo tak to by byla sila, ale tady uz se nelze divit nicemu.
Uz vidim, jak by vsechny banky, stranky kde je treba zadavat citlive osobni udaje apod. rusi SSL a kdekdo si muze po siti odchytavat hesla k bankovnim uctum, mailum a kdovicemu :)
- Desifruj!
- A, vidime nejaka data.
- A ted desifruj skryty oddil!
- Jak, nemas?
- Ze opravdu nemas? Neverime, pujdes na 5 let do basy...
BTW truecrypt muze mit skryty oddil jen jeden (resp. jen jeden oddil v kazdem truecrypt kontejneru, neni mozne jich tam mit libovolny pocet) - sice je mozne mit uvnitr skryteho oddilu dalsi kontejner a tak dale ala matrjoska, ale to uz neni zas tak uplne ono :)