51
Yleistä keskustelua / Vs: Atostek ID ja Chrome (Organisaatiosi ylläpitää selainta)
« Uusin viesti kirjoittanut Efraiminpoika 16.04.26 - klo:09.19 »Oisiko selitys tässä; https://dvv.fi/kansalaisvarmenne-kortinlukijaohjelmisto ?
Ubuntu Suomen pääsivusto on palvelinvaihdoksen alla, palaamme 26.04 LTS -julkaisuun mennessä.
Ubuntu 24.04.4 LTS | Lataa ja asenna | Tutustu yhteisöön | Blogi | Yritysten tarjoamat palvelut
Liity Ubuntu Suomen seuraan muualla: Discourse, Facebook, Mastodon, Matrix, Telegram, X
df -hsudo snap remove --purge firefoxsudo snap install firefoxsudo apt updatesudo apt full-upgradesudo apt install ubuntu-desktopsudo snap refresh
No toki näin, mutta jos ajatellaan että vaikka Suomen valtio kehittäisi oman protokollan, joka olisi salainen ja sisältäisi avoimen puolen salauksen, niin sellaista voisi käyttää kriittisen infran toimintoihin. Avoin salaus takaa, että salaus on todennetusti hyvää ja salattu protokolla tarkoitaa, että sitä on vaikea murtaa. Eli vaikka joku onnistuisi saamaan protokollan rakenteen tietoonsa, hänellä olisi vielä luotettava salaus murretavanaan.
Tuossa siis kaksi lukkoa nykyisen yhden sijaan.
On pitkä prosessi EU:lla päästä irti noista rapakon takaa sijaitsevista teknojäteistä omavaraikseksi palveluiden tuottajana, mitä Euroopassa ole yhtään prosessoritehdastakaan taida olla.Ja siihen tilaan ei ainakaan päästä ylitiukalla säädellään etukäteen tietämättä mitä oikeastaan olisi luvassa meiningillä.
Sitä ei valitettavasti voi rajata Suomeen, olemme Euroopan Unionin jäsen ja iso osa säätelystä tulee sieltä, plus boonuksena vaikka emme olisikaan emme voisi muuttaa maata jonkin sortin ulkoilmamuseoksi.
Siinä salaisessa protokollassa voi olla myös salaisia vikoja, tai ihan tarkoituksella salainen takaportti. Tuo turvallisuusmalli ei tosiaan toimi ihan halutulla tavalla.
Pointti on se, että "Security by obscurity" -menetelmät on jo moneen kertaan murrettu. Salauksen luotettavuus päinvastoin paranee siitä, että salausalgoritmit ja -kättelyt ovat yleisesti tiedossa, jolloin niitä voidaan jatkuvasti katselmoida, testata ja parannella.
Et vieläkään hahmota ongelman ydintä. Kun kaikki liikenne on samalla avoimella protokollalla, niin se salauksen murtuminen vaikkapa nollapäiväbugin tai tietoisen takaportin takia aiheuttaa koko systeemin romahtamisen. Ja tekoälyn kautta tuollainen löydetty bugi levinnee hetkessä kaikkialle.
Mikään ei estäisi kehittämästä protokollaa, jossa olisi enemmänkin lukkoja. Voisi olla sekä salainen protokolla että sille vahva salaus. Tällainen lisäisi merkittävästi kriittisen infran turvallisuutta. Ja vielä parempi olisi, kun kriittinen infra olisi ihan fyysisesti omassa verkossaan.