Home VestiIT i nauka Tvorci Interneta uzvraćaju udarac državnim njuškalima – šifrovanjem

Tvorci Interneta uzvraćaju udarac državnim njuškalima – šifrovanjem

by bifadmin

Ključne arhitekte interneta počinju da rade na “uzvratnom udarcu” državnim agencijama u SAD i Velikoj Britaniji, piše Fajnenšel Tajms. U toku je izrada ambicioznog plana koji bi saobraćaj preko svetske mreže trebalo da odbrani od masovnog nadzora i špijuniranja. The Internet Engineering Task Force, telo koje se bavi razvojem standarda za Internet predložilo je sistem u kojem bi sva komunikacija između veb sajtova i pretraživača bila zaštićena kroz šifrovanje.

U praktičnom smislu to bi ličilo na primenu vrste bezbedne komunikacije koje banke i trgovci poput Amazona koriste radi zaštite svojih klijenata širom svetske mreže.

Internet-Revolution
Iako je plan u ranoj fazi, on ima potencijal da transformiše veliki deo interneta i oteža vladama, kompanijama i kriminalcima da prisluškuju sve koji pretražuju Veb. U ovom trenutku, samo delić svih sajtova – obično onih koje se bave finansijskim podacima – koristi šifrovanje podataka u komunikaciji sa veb pretraživačima.

„U načinu na koji ljudi doživljavaju svet dogodila se potpuna promena otakad je Edvard Snouden obelodanio razmere američkog nadzora, kaže Majk Belš, softverski inženjer i član IETF koji je pomogao u razvoju Google Chrome veb brauzera.

„Nemati šifrovanje na Internetu danas je pitanje života i smrti“, rekao je on.

Pritisak IETF za veće korišćenje šifrovanja dolazi u vreme kada vodeće internet i-grupe koje se bave privatnošću pozivaju na suštinske reforme zakona koji regulišu internet. U pismu koje je FT objavio ovog vikenda,  vodeće grupe osnivača veba, uključujući i Fondaciju Tima Bernsa ‘World Wide Web Foundation’ pozivaju na promenu status kvoa.

„Onlajn privatnost se urušava munjevitom brzinom zbog sveobuhvatnog nadzora, a ukoliko koraci u pravcu reforme ne budu odmah preduzeti, pojam besplatne i bezbedne online komunikacije biće prepušteni istoriji“, pišu oni. „Sveobuhvatni nadzor koji primenjuju vlade, a na osnovu tajno usvojenih zakona,  uvek će biti neprihvatljiv.“

IETF, osnovan 1986. godine, posluje zahvaljujući konsenzusu svojih članova, i ima presudnu ulogu u oblikovanju tehničke infrastrukture na Internetu.

Iako ovo telo ne može da nametne usvajanje svojih standarda, ono je veoma uticajno i njeno članstvo uključuje zaposlene najvećih svetskih internet kompanija, uključujući Google, Microsoft i Apple.

mreza

Na svojoj konferenciji u Berlinu ovog meseca,  članstvo IETF  je „dostiglo skoro jednoglasan konsenzus“ o potrebi da se šifrovanje ugradi u srce Interneta, rekao je Mark Notingem, programer koji predsedava IETF radnom grupom za HTTP protokole za pristup podacima, koji “podupiru” internet. „Ima mnogo ljudi koji žele da se to desi“, rekao je on.

Notingem je upozorio da smo danas u „vrlo ranoj“ fazi i da će taj predlog morati da prođe široku diskusiju u okviru velike veb zajednice pre nego što bi mogao da bude realizovan. Kako bi tačno izgledao definitivni plan tek treba da bude odlučeno.
Međutim, u ovom trenutku ideja je da se u sledećoj verziji HTTP planiranoj za 2014. uvede obavezno korišćenje Transport Layer Security (TLS). Tada bi od kompanija koje stoje iza veb pretraživača i veb servera zavisilo da li će nove standarde primeniti u praksi.
Google i Twitter su među nekoliko velikih kompanija koje već dugo pozivaju na šifrovanje veb saobraćaja. Chrome, Google-ov popularni veb pretraživač, već omogućava ljudima da šifruju svoje aktivnosti prilikom surfovanja kroz neki od sajtova kompanije.

Međutim, stručnjaci za bezbednost kažu da, iako bi uz TLS nadzor bio teži, on je daleko od toga da pruža punu sigurnost.

„Ako ste u potrazi za potpunom zaštitom koja bi omogućila da privatni saobraćaj ljudi potpuno obezbedite, onda ste u potrazi za nemogućim „, kaže Sem Kari, glavni tehnolog u RSA, kompaniji koja se bavi bezbednošću računara.

Hakeri, naročito oni sa značajnom računarskom snagom, našli bi načine za razbijanje enkripcije, ili bi našli način da je zaobiđu iskorišćavanjem drugih ranjivosti u mreži, kaže Kari. Ipak,: „Sve što bi poboljšalo poverenje u digitalnom svetu je plemeniti cilj.“

Pročitajte i ovo...