Premium

Získejte všechny články
jen za 89 Kč/měsíc

Jsou silné šifry dost silné?

Bývá to často oblíbeným tématem diskusí - jestli jsou dnes používané šifry dostatečně silné. Dá se říci: "Ano, jsou. Snadno je ale oslabí lidé, kteří s nimi pracují."

Dohadují se dva ajťáci: "Mám svá data v bezpečí. Používám šifru AES o délce 256 bitů. Přitom pro stupeň přísně tajné stačí 192. Mám to bezpečnější než tajné služby!" "Pche, to nic není, to já používám asymetrické šifrování RSA s klíčem 4096 bitů dlouhým." Přitom je úplně klidně možné, že dostat se k datům obou "IT odborníků" bude vcelku hračka.

Proč? Protože kvalita šifrovacího algoritmu ani délka klíče není všechno. Můžeme vzít sebelepší algoritmus (jak AES, tak RSA patří ve své oblasti k tomu nejlepšímu, co máme) a sebedelší klíč, stejně to nemusí být nic platné. Přestože nemůžeme šifrování prolomit hrubou silou (zkoušením různých klíčů) ani přes nějakou slabinu algoritmu, stejně může být cesta k datům snadná.

K překonání šifry může vést cesta například přes využití tzv. postranních kanálů, tedy informací, které se při použití algoritmu dostanou ven (např. doba procesu dešifrování). V některých případech lze také zasáhnout do chování generátoru náhodných čísel (která až tak moc náhodná nejsou) použitého pro generování klíčů, pokud je takový zásah technicky možný. Ale ani jedno z toho jsem neměl na mysli.

Důležitější je něco jiného. Dešifrovací klíč - přinejmenším ten počáteční - se musí někde uchovávat. Jsou lidé, kteří tvrdí, že ho mají uschovaný skutečně dobře. Těžko by se takové místo hledalo, ale většinou je to mnohem prozaičtější. Klíč bývá uložen na flash disku, v horším případě přímo na disku počítače, kde jsou zašifrovaná data.

To by nebyl až takový problém, klíč bývá chráněn heslem. A problém je právě to heslo. Jak ho získat? U někoho dost těžko. Používá heslo jedinečné, nikdo neuložené, a dává si zatraceně velký pozor, kdy ho kam zadává.

Většina lidí je ale pohodlných. Stejné heslo použijí klidně na x různých místech - heslo používané pro bankovnictví použijí klidně i pro registraci do nějakého obskurního diskusního fóra. Mívají ho napsané na papírku u monitoru. Používají (pokud mohou) slova, která jsou jim vlastní a dobře si je pamatují.

Dostat se ke klíči i k heslu je snadné. Podobně, jako mají úspěch útočníci snažící se získávat údaje k platebním kartám, měl by ho i ten, kdo by se chtěl dostat k šifrovaným datům.

Je dobré mít kvalitní šifrovací algoritmy s dlouhými klíči. O bezpečnosti ale bude stále rozhodovat především člověk a jeho chování. To platí zcela obecně. Až zase bude ten či onen politik vyprávět, jak bude nějaký připravovaný registr (kde se mají shromažďovat citlivé údaje) skvěle zabezpečen, nevěřte mu (typickou ukázkou "skvělého zabezpečení" byl například CzechPOINT). Cesta k získání těchto dat nevede přes lámání silných šifer - vede přes slabé lidi.

Autor: Lukáš Jelínek | středa 30.4.2008 9:00 | karma článku: 16,01 | přečteno: 1122x
  • Další články autora

Lukáš Jelínek

Vy dva, navalte prachy!

Evropský parlament schválil novou směrnici o autorských právech. Velcí evropští vydavatelé se bijí v prsa, že uspěli. Zřejmě i jejich kampaň schválení pomohla. Kampaň, ve které ale zhusta zamlčovali podstatné věci.

3.4.2019 v 12:36 | Karma: 21,71 | Přečteno: 1513x | Diskuse| Politika

Lukáš Jelínek

Andrej Babiš vyzývá úředníky k porušení služebního zákona

Končící ministr financí Andrej Babiš pozval zaměstnance ministerstva k sobě na Čapí hnízdo. Kdo pozvání přijme, poruší služební zákon, protože ten zakazuje přijímat výhody v částce nad 300 Kč.

18.5.2017 v 22:45 | Karma: 32,48 | Přečteno: 2282x | Diskuse| Politika

Lukáš Jelínek

EET odkryje rodná čísla podnikatelů

Jedním z málo známých důsledků zavedení EET bude zveřejnění rodných čísel všech fyzických osob, které budou EET podléhat. Týká se to jak živnostníků, tak i svobodných povolání.

8.11.2016 v 20:46 | Karma: 41,59 | Přečteno: 6338x | Diskuse| Ekonomika

Lukáš Jelínek

Andrej Babiš nezná svůj vlastní návrh zákona. Anebo účelově lže.

Andrej Babiš ukázal, že buď vůbec neví, jaký zákon jeho podřízení na ministerstvu připravili (a nečetl ho), nebo že účelově lže. Těžko říct, co je horší. Račte se podívat, jaké nesmysly ministr financí šíří.

16.3.2015 v 13:02 | Karma: 35,22 | Přečteno: 1818x | Diskuse| Politika

Lukáš Jelínek

On-line evidence tržeb v kostce, aneb týká se to i vás

Co všechno přinese zákon o on-line evidenci tržeb? Koho se týká? Co všechno se bude evidovat? Jaké sankce komu hrozí? Odpovědi na tyto otázky přináší následující odstavce.

27.2.2015 v 21:30 | Karma: 29,78 | Přečteno: 1523x | Diskuse| Ekonomika

Lukáš Jelínek

Ještě můžete odvrátit obrovský průšvih

S tímto poselstvím jsem se formou otevřeného dopisu (přesněji e-mailu) obrátil na zastupitele Kutné Hory, kteří budou zítra definitivně schvalovat bezúplatný převod nemocnice do rukou Středočeského kraje. Pokud bude totiž převod schválen v připravované podobě, obrovský průšvih především právního charakteru je zcela neodvratný.

14.12.2009 v 18:15 | Karma: 16,37 | Přečteno: 1604x | Diskuse| Politika

Lukáš Jelínek

Strašice: ještě jedna hypotéza

Hypotéz okolo příčin událostí v domě ve Strašicích se vyrojilo docela hodně. Když je tak čtu, napadá mě ještě jedna, "kombinovaná". Je dost možné, že už ji někdy někdo zmínil, každopádně mi připadá docela logická.

6.11.2009 v 18:15 | Karma: 9,37 | Přečteno: 1013x | Diskuse| Osobní

Lukáš Jelínek

Přichází cenzura Internetu

Největší český telekomunikační operátor, Telefónica O2, spustil v tichosti blokování přístupu na některé webové stránky. Nebyl na českém trhu první, podobný krok už učinil dříve Vodafone. Nyní jde ale o to, že pokud se k tomu odhodlal tak velký hráč, zaplaví brzy cenzura i většinu zbývajícího českého Internetu.

16.8.2009 v 21:30 | Karma: 37,97 | Přečteno: 8109x | Diskuse| Věda

Lukáš Jelínek

Češi mohutně nakupují žárovky

Blíží se datum, od kterého bude zakázáno uvádět na trh žárovky s matnou baňkou a žárovky s příkonem nad 80 W. Přestože je již řadu měsíců známo, že je tento fakt neodvratný (protože Evropský parlament se proti nařízení nepostavil), dlouho byl relativní klid. Teprve nedávno se lidé doslova vrhly na žárovky v obchodech, hlavním impulsem byla zřejmě reportáž ve zprávách TV Nova.

13.8.2009 v 23:17 | Karma: 18,26 | Přečteno: 1753x | Diskuse| Životní prostředí a ekologie

Lukáš Jelínek

Generali: zjevné nepochopení problému

Po nedávném upozornění na praktiky pojišťovny Generali jsem poslal do této pojišťovny žádost o vysvětlení. Odpověď má formu omluvy, ze které ale vyzařuje zjevné nepochopení podstaty problému - tedy toho, jakým způsobem se snaží dosáhnout uzavření dodatku ke smlouvě.

29.7.2009 v 15:40 | Karma: 22,15 | Přečteno: 2013x | Diskuse| Ekonomika

Lukáš Jelínek

Pozor na praktiky Generali

Mám auto pojištěné u pojišťovny Generali a dosud jsem tento pojišťovací ústav považoval za slušný a seriózní. To, co mi ale od pojišťovny přišlo včera, mě skutečně nadzvedlo. Máte-li nějaké pojištění (zejména pojištění automobilu) u této pojišťovny, raději si nejdřív pořádně zkontrolujte, kolik platíte - abyste pak nebyli nepříjemně překvapeni.

22.7.2009 v 11:34 | Karma: 26,17 | Přečteno: 3301x | Diskuse| Ekonomika

Lukáš Jelínek

Zaveďme novou pobídku: zbořné

Česká vláda nezahrnula tzv. šrotovné do balíku protikrizových opatření, zatímco ta slovenská se rozhodla, že podpoří (především) největší českou automobilku a bude dotovat nákup nového auta při sešrotování starého. Ani v Česku, ani na Slovensku, ale ani nikde jinde však nebylo navrženo opatření podobné, ale mnohem odvážnější: zbořné. Spočívalo by ve státním příspěvku na stavbu nového domu při zbourání starého.

5.3.2009 v 19:00 | Karma: 21,61 | Přečteno: 1752x | Diskuse| Ekonomika

Lukáš Jelínek

Husarský kousek Davida Ratha

Hejtmanovi Středočeského kraje Davidu Rathovi se povedlo něco, co bych neváhal nazvat husarským kouskem. Nejen že svůj slib, že bude kraj za pacienty platit poplatky - současně ale od lidí získal pro krajské nemocnice peníze, aniž by si toho někdo všiml.

31.1.2009 v 20:36 | Karma: 37,09 | Přečteno: 2376x | Diskuse| Politika

Lukáš Jelínek

Bez soudu zastřelit. Toť spravedlnost podle RIAA.

Asociace amerického nahrávacího průmyslu už se nechce soudit s lidmi, kteří jsou podezřelí z porušování práv společností, které RIAA zastupuje. Chce použít "lepší" řešení - nechat je odpojovat od Internetu. Bez soudu, bez dokazování. Ke zdi, prásk, hotovo. Rychlé, jednoduché, nenáročné.

22.12.2008 v 1:55 | Karma: 18,16 | Přečteno: 1261x | Diskuse| Ostatní

Lukáš Jelínek

My vám tam ty wokna natlačíme...

Úřad městského obvodu Ostrava-Jih byl známý tím, že jeho informační technologie využívaly v zásadní míře svobodný software, že všechno fungovalo ke spokojenosti uživatelů (tedy úředníků) i občanů, a především že úřad ušetřil nemalé prostředky za licence i za správu. S tím je ale konec - rada města Ostravy se rozhodla vzít peníze (více než 3 miliony) a zaplatit z nich přechod na software Microsoftu. Kdo za tím stojí a komu to poslouží?

28.11.2008 v 22:04 | Karma: 41,52 | Přečteno: 9140x | Diskuse| Politika

Lukáš Jelínek

Zachraňme žárovky!

To, čeho jsem se obával, se zřejmě naplní. Protižárovková nákaza se rozšíří i k nám. Zákaz bude pravděpodobně ustaven pro celou Evropskou unii - již se to dohodlo mezi ministry, Evropská komise nyní připraví návrh nařízení. Proto vyzývám všechny, kterým to není lhostejné: nenechme si žárovky vzít.

11.10.2008 v 18:36 | Karma: 46,29 | Přečteno: 16542x | Diskuse| Společnost

Lukáš Jelínek

Google vítězí K.O. nad Seznamem

Česko je, co se týká internetových vyhledávačů, poněkud výjimkou (ještě společně s Čínou a některými dalšími státy). Zatímco ve většině světa poměrně drtivě vede Google, většina internetových Čechů preferuje Seznam. A to i přes fakt, že v kvalitě vyhledávání Google nad Seznamem vítězí doslova K.O.

16.9.2008 v 20:54 | Karma: 23,36 | Přečteno: 2851x | Diskuse| Ostatní

Lukáš Jelínek

Proč je Linux bezpečnější než Windows

Linux je z principiálních a historických důvodů bezpečnější než Windows. Tedy nejen Linux, ale mimo jiné Linux. Proč tomu tak je? Ne, nebude řeč o veřejně dostupných zdrojových kódech, o kvalitním návrhu a implementaci atd., nic takového. Ten důvod je zcela prozaický, triviální, ale přitom nesmírně důležitý.

10.9.2008 v 15:46 | Karma: 24,77 | Přečteno: 2073x | Diskuse| Ostatní

Lukáš Jelínek

Parkování po úřednicku a po špitálsku

Když jste přijížděli na úřad ve větším městě, podařilo se vám zaparkovat poblíž vchodu? Pravděpodobně ne. A nebylo to tím, že by tam nebyla parkovací místa. Podobné, nebo možná ještě horší, je to i u mnohých nemocnic.

8.8.2008 v 13:15 | Karma: 24,47 | Přečteno: 2007x | Diskuse| Společnost

Lukáš Jelínek

Čtení BL způsobuje poškození (mého) mozku

Bývaly doby, kdy jsem s radostí četl Britské Listy. Bylo to velmi zajímavé a osvěžující čtení o nepříliš provařených tématech, navíc s názory ze všech směrů. Jenže časy se bohužel mění. Musel jsem BL přestat číst, aby to na mém mozku nezanechalo trvalé následky.

28.7.2008 v 21:40 | Karma: 26,00 | Přečteno: 2461x | Diskuse| Média