由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - PGP加密有许多后门
相关主题
如何解释NSA获取网络公司数据 NSA没有接入网络公司服务器制造业方面,美国到底还剩多少技术比中国强?
狗咬狗了:微软大骂NSA让它的病毒软件在世界做孽加密权威RSA被NSA以10M买通放置后门,你们居然还相信什么比特币
整个硬盘用PGP加密就不怕FBI了吧曾见一新闻,大概是“US is still vulnerable to terrorist attacks.
NSA的XKeyscore很强大ZT微软到底有没有向中国政府公布源代码?
爆料:zt: Secret to Prism program: Even bigger data seizure在奥巴马的煽动下,达拉斯袭警案还会重演 (转载)
这篇文章详细讲述了PRISM的来龙去脉中美大战好激烈呀
HP也在自己的storage server里面为NSA安装后门微软给中国设计了中国版的 Windows 10
买卖提web版又抽风了?还是被NSA接管了?“invited”
相关话题的讨论汇总
话题: pgp话题: 加密话题: attacker话题: 后门话题: victim
进入Military版参与讨论
1 (共1页)
m********5
发帖数: 17667
1
PGP加密有许多后门,哇靠,太牛了
https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-
vulnerabilities-require-you-take-action-now
https://www.eff.org/deeplinks/2018/05/not-so-pretty-what-you-need-know-about
-e-fail-and-pgp-flaw-0
m********5
发帖数: 17667
2
The new paper includes a proof-of-concept exploit that can allow an attacker
to use the victim’s own email client to decrypt previously acquired
messages and return the decrypted content to the attacker without alerting
the victim.

about

【在 m********5 的大作中提到】
: PGP加密有许多后门,哇靠,太牛了
: https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-
: vulnerabilities-require-you-take-action-now
: https://www.eff.org/deeplinks/2018/05/not-so-pretty-what-you-need-know-about
: -e-fail-and-pgp-flaw-0

m**********e
发帖数: 12525
3
用过几次就不用S/MIME这鸟玩意了
证书都要美帝根证书颁发机构认证,谁他妈的信谁傻屄
pgp这玩意,号称源代码公开,这事情说明,即使源代码公开,也可以做无数手脚
因为这世界上其实全是傻屄,没几个人能看明白,即使你公开了一切
m**********e
发帖数: 12525
4
因为S/MIME这玩意,不是独立的,而是依赖美帝的root CA server,
每个加密email都要联网连接root CA认证,所以你防火墙必须让丫
联络,丫联络啥,你根本不知道
用过一次就明白这玩意是什么了,继续用的,只有傻屄

attacker

【在 m********5 的大作中提到】
: The new paper includes a proof-of-concept exploit that can allow an attacker
: to use the victim’s own email client to decrypt previously acquired
: messages and return the decrypted content to the attacker without alerting
: the victim.
:
: about

l******t
发帖数: 55733
5
弃大侠说的对
l******t
发帖数: 55733
6
以前觉得我弟是民主灯塔人类希望,这些都不是事
m********5
发帖数: 17667
7
上次 SSL的 heartbleed 就已经说明开源项目有大量棱镜的玩意儿
全世界在NSA面前都没有秘密
现在的开源项目太多NSA的员工在搞code review,里面加了不少料,基本都是欧洲机构
爆出来。大陆根本没人能发现问题。
其实在九几年的时候BSD项目对添加新代码就非常谨慎。因为当时网络的基础模块被爆
有几个主要代码贡献人拿了美国某机构的钱往里面加料。现在还清晰记得,当时大家以
为是CIA, 现在当然知道其实是NSA.

【在 m**********e 的大作中提到】
: 用过几次就不用S/MIME这鸟玩意了
: 证书都要美帝根证书颁发机构认证,谁他妈的信谁傻屄
: pgp这玩意,号称源代码公开,这事情说明,即使源代码公开,也可以做无数手脚
: 因为这世界上其实全是傻屄,没几个人能看明白,即使你公开了一切

m********5
发帖数: 17667
8
大陆以前比较谨慎,麒麟最开始是用BSD改
但是大陆水平低,用BSD自己添加不了任何关键功能
后来直接用linux改,所以大陆军队政府在美国面前是裸体

【在 l******t 的大作中提到】
: 以前觉得我弟是民主灯塔人类希望,这些都不是事
1 (共1页)
进入Military版参与讨论
相关主题
“invited”爆料:zt: Secret to Prism program: Even bigger data seizure
明年诺贝尔和平奖得主病毒 (转载)这篇文章详细讲述了PRISM的来龙去脉
Hackers in China Attacked The Times for Last 4 MonthsHP也在自己的storage server里面为NSA安装后门
烙印原来是全球变暖的最大受害国买卖提web版又抽风了?还是被NSA接管了?
如何解释NSA获取网络公司数据 NSA没有接入网络公司服务器制造业方面,美国到底还剩多少技术比中国强?
狗咬狗了:微软大骂NSA让它的病毒软件在世界做孽加密权威RSA被NSA以10M买通放置后门,你们居然还相信什么比特币
整个硬盘用PGP加密就不怕FBI了吧曾见一新闻,大概是“US is still vulnerable to terrorist attacks.
NSA的XKeyscore很强大ZT微软到底有没有向中国政府公布源代码?
相关话题的讨论汇总
话题: pgp话题: 加密话题: attacker话题: 后门话题: victim