"moderador", o que pode ser um programa--só iria postar
mensagens depois que este foi assegurada. (Pode ser uma interessante
experimento.)
+ alt.anônimo.mensagens foi newgrouped por Rick Busdiecker,
1994-08.
- Início de usos foram, como seria de esperar, por pessoas que tropeçou
todo o grupo e imputada a ele tudo o que quiseram.
8.9. Questões jurídicas com Remetentes
8.9.1. Qual é o estatuto jurídico de remetentes?
- Não há nenhuma lei contra isso neste momento.
- Nenhuma lei dizendo que as pessoas tem que colocar endereços de retorno na
mensagens, no telefone (chamadas de telefones públicos ainda são legais), etc.
- E as leis pertinentes de não ter de produzir identidade
(o "panfleto" de caso, onde folheto distribuidores não têm
para produzir ID) parece aplicar-se a esta forma de
comunicação.
+ No entanto, os remetentes podem vir sob o fogo:
+ Sysops, MIT caso
- potencialmente graves para os remetentes se o caso é
decidiu, de tal forma que o sysop da criação de um grupo que
foi propício para penais pirataria foi, propriamente, um
crime...que poderiam fazer com que todos os envolvidos no remetentes
culposa
8.9.2. "Pode reenvio de e-mails logs ser intimada?"
- Conte com isso acontecendo, talvez muito em breve. O FBI foi
subpoenaing e-mail arquivos para um Netcom cliente (Lewis De
Payne), provavelmente porque eles acham que o endereço de e-mail irá levar
- los para o local de super-hacker Kevin Mitnick. Tinha o
partes usadas remetentes, eu estou bastante certo de que estaríamos vendo
semelhante intimações para o reenvio de e-mails logs.
- Não há isenção para remetentes que eu conheço!
+ As soluções são óbvias, porém:
- usar muitos remetentes, para fazer subpoenaing de volta através do
a cadeia de muito trabalhoso, muito caro, e propensos a falhar
(mesmo se uma das partes não cooperar, ou está fora do
a competência do tribunal, etc.)
- ventos, multi-jurisdicionais remetentes (selecionada pelo
usuário)
- não reenvio de e-mails logs mantidos...destruí-los (não há nenhuma lei atualmente
diz que ninguém tem para manter registros de email! Isso pode
alteração....)
- "forward secrecy"," a la Diffie-Hellman forward secrecy
8.9.3. Como remetentes ser perseguidos, atacados, e desafiou?
8.9.4. "Pode pressão de ser colocado sobre o reenvio de e-mails operadores para revelar tráfego
logs e, assim, permitir que o rastreamento de mensagens?"
+ Humano operado sistemas que tenham registos, com certeza. Este é
por que nós queremos que várias coisas em remetentes:
* não logs de mensagens
* muitos remetentes
* várias jurisdições legais, por exemplo, ventos remetentes
(quanto mais, melhor)
* implementações de hardware que executa instruções
perfeitamente (Chaum digital mix)
8.9.5. Chamadas para limites no anonimato
+ De crianças e a net vai fazer com que muitas chamada limites para
redes, no anonimato, etc.
- "Mas há um lado escuro para este emocionante fenômeno, um
que muito raramente é compreendida por usuários inexperientes.
Porque eles
oferecem acesso instantâneo aos outros, e considerável
o anonimato para
os participantes, os serviços de tornar possível que as pessoas -
especialmente com conhecimentos de informática kids - para encontrar-se em
desagradável, doenças sexualmente explícito situações sociais.... E
Eu gradualmente
vir a adoptar o modo de exibição, o que será motivo de controvérsia entre
muitos online
os usuários, que o uso de apelidos e outras formas de
o anonimato
devem ser eliminadas ou severamente reprimido para forçar as pessoas
online em
pelo menos tanto a prestação de contas por suas palavras e
ações como
existe no real, encontros sociais." [Walter S. Mossberg,
O Wall Street Journal, 6/30/94, fornecido por Brad Dolan]
Eli Brandt veio com uma boa resposta para isso: "O
som-mordida resposta para isso: você quer que o seu filho
nome, endereço e número de telefone disponível para todos
aqueles que espreita pedófilos em todo o mundo? Responsável pais
incentivar os filhos a usar remetentes."
- Supremo Tribunal disse que a identidade do folheto distribuidores
não precisa ser divulgada, e pseudônimos, em geral, tem uma longa
e nobre tradição
- BBS operadores têm proteções da Primeira Emenda (e.g..
requisitos de registo seriam atiradas para fora, exatamente como
se o registro dos jornais eram para ser tentada)
8.9.6. Remetentes e Escolha de Jurisdições
- O alvo de um remailed mensagem, e o assunto
material, pode muito bem influenciar o conjunto de remetentes usado,
especialmente para o muito importante "última reenvio de e-mails" (Note-se: ele
nunca deve ser necessário dizer remetentes se eles são
primeiro, o último ou os outros, mas o último reenvio de e-mails pode, na verdade,
ser capaz de dizer que ele é a última...se a mensagem estiver no
texto não criptografado para o destinatário, com adicional de reenvio de e-mails
comandos incorporados, por exemplo).
- Uma mensagem de pornografia envolvendo crianças podem ter um reenvio de e-mails
site localizado em um estado como a Dinamarca, onde a pornografia infantil leis
são menos restritivas. E uma mensagem crítica do Islã pode
não ser melhor enviadas através de uma final de reenvio de e-mails, em Teerã. Eric
Hughes tem apelidado este "arbitragem regulatória" e
várias extensões já é prática comum.
- Claro, o remetente pega o reenvio de e-mails em cadeia, de forma que estes
o senso comum noções podem não ser seguido. Nada é
perfeito, e os costumes evoluem. Eu posso imaginar esquemas de
desenvolvimento para a escolha de clientes, em um reenvio de e-mails pode não
aceitar como cliente determinadas abusadores, com base no digital
pseudônimos < peludo).
8.9.7. Possíveis medidas legais para limitar o uso de remetentes e
anônimo sistemas
- mantenha o reenvio de e-mails responsável por conteúdo, i.é., não comum
estado de portador
- inserir disposições em vários "anti-pirataria" leis para
criminalizar anônimo posts
8.9.8. Criptografia e remetentes podem ser usados para proteger os grupos de "profundo
bolsos" ações judiciais
- produtos (esp. de software) pode ser vendido "como é", ou com
contratos apoiados por serviços de garantia (código mantidos em um
garantia do repositório, ou dinheiro guardado lá para trás até
committments)
+ jurisdições, legais e fiscais, não pode fazer "chegar costas", que
expor os grupos mais do que eles concordaram
- como é frequentemente o caso com as corporações no real
mundo, que são tributados e multa para diversos fins
(amianto, etc.)
- (Para aqueles que pânico ao pensar isso, o remédio para
o cuidado será organizar contratos com o direito
entidades...provavelmente pagando mais por menos produto.)
8.9.9. Poderia remetentes anônimos ser usado para prender as pessoas, ou para
reunir informações para investigações?
- Primeiro, há tão poucas atual remetentes que este é
improvável. Julf parece um não-narc tipo, e ele está localizado na
A finlândia. Os Cypherpunks remetentes são em sua maioria executados por pessoas
como nós, por agora.
- No entanto, tais picadas e set-ups têm sido utilizados no passado
por narcóticos e "vermelho esquadrões." Esperar o pior do Sr.
Policial. Agora que o mal os hackers são identificados como riscos,
esperar que se move nesta direção. "Cryps" são, obviamente,
"crack" negociantes.
- Mas o uso de criptografia, que CP remetentes de suporte (Julf do
não), faz com que este, essencialmente, discutível.
8.10. Segurança de Redes de reenvio de e-mails
8.10.1. A Necessidade de uma Análise Mais Detalhada das Misturas e Remetentes
+ "Tem reenvio de e-mails sistemas sido adequadamente cryptanalyzed?"
- Não, na minha opinião, não. Alguns cálculos ter sido feito,
apenas principalmente algumas estimativas sobre a quantidade de "confusão" tem
foi criado pelo reenvio de e-mails de nós.
- Mas pensar que um monte de complicação e confusão
faz uma forte criptografia de sistema é um erro básico espécie de...
como pensar um Enigma rotor da máquina torna-se uma boa cifra
sistema, pelos padrões de hoje, só porque milhões de
combinações de caminhos através do sistema de rotor são
possível. Não é assim.
+ Deduzir Padrões de Tráfego e Deduzindo Nyms
- A principal lição de matemática criptologia tem sido a de que
aparentemente aleatórios coisas, na verdade, pode ser mostrado para ter
estrutura. Isto é o que a criptoanálise é toda sobre.
- A mesma situação aplica-se a "aparentemente aleatório" mensagem
o tráfego, em mistura digital, redes de telefone, etc.
"Criptoanálise de remetentes" é claro que é possível,
dependendo do modelo subjacente. (Na verdade, é sempre
possível, ele só não pode produzir qualquer coisa, como com
criptoanálise cifras.)
+ sobre o tempo de correlação de reenvio de e-mails de criptanálise
- imagine que Alice e Bob, comunicando-se através de
remetentes...um observador, incapaz de seguir específicos
mensagens através do remetentes, ainda podiam notar
par de correlações entre as mensagens enviadas e
recebido por esses dois
+ como tempo de correlações entre os eventos, mesmo se o
intervir caminho ou eventos são misturados
- por exemplo, se dentro de poucas horas de cada submarino
saída de Santo Loch uma chamada é colocada Moscou,
pode-se fazer a tirar certas conclusões sobre o que é um
Russo espião, independentemente de não saber o
intermediário caminhos
- ou, mais perto de casa, correlacionando as retiradas de um
banco para depósitos em outra, mesmo se a intervenção
as transferências são misturados
+ só porque ela parece "aleatório", não significa que ele é
- Scott Collins especula que uma "dinâmica de Markov
compressor" pode-se discernir ou descobrir o não-
a aleatoriedade no reenvio de e-mails usa
- Criptoanálise de remetentes tem sido lamentavelmente falta. Um
enorme fração de posts sobre reenvio de e-mails melhorias fazer
mão-acenando argumentos sobre a necessidade de mais tráfego,
mais atrasos, etc. (Eu não estou apontando dedos, como eu faço
o mesmo informal, qualitativa comentários, também. O que é
é necessário uma análise rigorosa de reenvio de e-mails de segurança.)
- Nós realmente não temos qualquer bom estimativas de segurança geral
como uma função do número de mensagens que circulam, a
a latência ( o número de mensagens armazenadas antes de reenviar), o
número de reenvio de e-mails saltos, etc. Este não é criptograficamente
"emocionante" de trabalho, mas ainda é necessário. Não houve
muito foco na comunidade acadêmica digital misturas ou
remetentes, provavelmente porque David Chaum, de 1981, no papel
"Rastreáveis E-Mail" cobria a maior parte de, teoricamente,
material interessante. Isso, e a falta de comercial
produtos ou o uso de largura.
+ Tempo de correlações podem revelar padrões individuais
mensagens de falta. Isto é, repetido communicatin entre Alice
e Bob, mesmo se feito através de remetentes e mesmo se o tempo
atrasos/tempos de permanência são incorporados, pode revelar não randômico
correlações envio/receção de mensagens.
- Scott Collins especula que uma dinâmica de Markov compressor
aplicada ao tráfego teria de revelar tais
correlações. (A aplicação de tais testes para o digital
dinheiro e outros tais sistemas poderiam ser úteis para olhar.)
- Outro muitas vezes esquecido fraqueza é que muitas pessoas
enviar mensagens de teste para si, um ponto destacado por Phil
Karn: "Outra forma que muitas vezes as pessoas se deixam ser
pego é que eles inevitavelmente enviar uma mensagem de teste para
- se o direito antes de forjados mensagem em questão.
Isso mostra, claramente, no sistema de envio do sendmail
logs. É um ponto a se considerar com o reenvio de e-mails correntes demais,
se você não confia em última máquina na cadeia." [P. K.,
1994-09-06]
+ O que é necessário:
- acordo sobre algumas terminologias (isso não requer
consenso, apenas a escrita de forma clara o papel de facto
estabelecer a terminologia)
- uma fórmula relativo grau de untraceability para os principais
fatores que entram em remetentes: tamanho do pacote e
a quantização, a latência (nº de mensagens), reenvio de e-mails políticas,
cronometragem, etc.
- Também, a análise de como deliberada sondas ou ataques podem
ser montado para deduzir padrões de reenvio de e-mails (por exemplo, Fred sempre
remails para Josh e Suzy e raramente para Zeke).
- Eu acho que essa análise combinatória seria um pouco agradável
monografia de alguém para escrever.
8.10.2. Uma muito necessária coisa. Hal Finney tem postado alguns cálculos
(por volta de 1994-08-08), mas mais de trabalho é extremamente necessária.
8.10.3. Em particular, devemos ser céticos de mão-acenando análises
o "ele se parece complicada para seguir o trânsito"
classificação. As pessoas pensam que a adição de "bagunçado" truques", como
MIRVing mensagens, que a segurança é maior. Talvez seja,
talvez não. Mas ele precisa de análise formal antes dos créditos
pode ser confidantly acreditava.
8.10.4. Remetentes e entropia
- Qual é a medida da "mistura" do que se passa em uma mistura, ou
reenvio de e-mails?
- Mão=acenando sobre entropia e reordenação pode não ser muito
úteis.
+ De voltar para Shannon conceito de entropia como medir o
grau de incerteza...
+ tentando "adivinhar" ou "prever", onde uma mensagem deixando
um nó de saída do sistema
- não ter claros de entrada e pontos de saída, contribui para o
dificuldade, um pouco analogamente, para ter uma palavra-passe
de comprimento desconhecido (um invasor não pode simplesmente tentar de tudo 10-
personagem de senhas, como ele não tem idéia do comprimento)
- as vantagens de cada nó a ser um reenvio de e-mails, de
tendo claramente identificadas as fontes e sumidouros de
+ Esta previsibilidade pode depender de uma _series_ de mensagens
enviado entre Alice e Bob...como?
- parece que pode haver links para Persi Diaconis o trabalho em
"perfeito embaralha" (um problema que parecia fácil, mas
que enganavam solving, até recentemente...deve dar-nos
o conforto que a nossa incapacidade de enfrentar o real, de carne de
este problema não é muito surpreendente
8.10.5. Scott Collins acredita que o reenvio de e-mails redes podem ser
cryptanalyzed aproximadamente da mesma forma como de números pseudo-aleatórios
geradores são analisados, por exemplo, com a dinâmica de Markov
compressores (DNCs). (Eu sou mais cético: se cada reenvio de e-mails é
usando uma informação-teoricamente seguro RNG para reordenar o
mensagens, e se todas as mensagens são do mesmo tamanho e
curso) são encypted com informações-teoricamente seguro
(OTP) dígitos, em seguida, parece-me que o remailing seria
o próprio ser de informação-teoricamente seguro.)
8.11. Jantar Criptógrafos
8.11.1. Essa é, efetivamente, o "ideal de mistura digital," actualizado a partir de
Chaum do hardware original mistura de formulário para um puramente baseado em software
o formulário.
8.11.2. David Chaum em 1988, o papel em Jornal de Crypology (Vol. 1, Nº
1) traça um caminho completamente indetectáveis de comunicação
usando apenas software (não resistente a adulterações módulos necessários)
- os participantes em um anel (daí o "jantar criptógrafos")
- Chaum imagina que 3 criptógrafos estão a jantar e
são informados por seus garçom que o jantar já
sido pagas, talvez pela ANS, ou talvez por um dos
si...eles desejam determinar qual destas é verdadeira,
sem revelar o que eles são pagos!
- todo mundo vira uma moeda (H ou T) e mostra-lo para o seu vizinho
à esquerda
+ todos os relatórios se ele vê "iguais" ou "diferentes"
- nota-se que com 2 participantes, ambos já sabe
a outras moedas (ambos são de esquerda!)
- no entanto, alguém que pretenda enviar uma mensagem, tais como Chaum do
exemplo de "eu pago o jantar", em vez disso, diz o oposto
o que ele vê
+ algumas análises deste (analisá-lo do ponto de vista de
um dos métodos de criptografia) mostra que o 3 criptógrafos
vai saber que um deles pagos (se este protocolo é
executado fielmente), mas que a identidade não pode ser
"localizado"
- um diagrama é necessário...
+ isso pode ser generalizado...
+ mais mensagens
- use várias rodadas do protocolo
+ mais rápido do que moeda de inversão
- cada participante e, a sua esquerda parceiro de compartilhar uma lista de
"pré-invertido" de moedas, tais como verdadeiramente bits aleatórios
(decaimento radioativo, ruído, etc.) armazenados em um CD-ROM ou
qualquer que seja a
- eles, assim, podem "virar moedas" tão rápido quanto eles podem ler o
disco
+ mensagens simultâneas (colisão)
- uso de retirada e de repetição de protocolos (como Ethernet usa)
+ conluio dos participantes
- uma questão interessante...lembre-se de que os participantes são
não se restringe à simples topologia em anel
- diversas subgraphs pode ser formado
- um participante que teme o conluio pode escolher um subgraph
isso inclui aqueles que ele duvida irá conspirar (um complicado
edição)
+ anonimato do receptor
- pode usar o P-K para criptografar a mensagem para alguns P-K e, em seguida,
"broadcast" e da força de cada participante para tentar
descriptografá-lo (apenas o anônimo destinatário, na verdade,
o sucesso)
- Chaum completa de 1988, "Jornal da Criptologia" artigo
disponível no Cypherpunks site de arquivamento,
ftp.soda.csua.edu em /pub/cypherpunks
8.11.3. O que "DC-Net" Significa
- um sistema (gráfico, subgraphs, etc.) de comunicação
os participantes, que não precisam de ser conhecidas, pode
comunicar informações de tal forma que nem o remetente nem
o destinatário é conhecido
+ incondicional remetente untraceability
- o anonimato da emissora podem ser informações-
teoricamente seguro, isto é, verdadeiramente impossível quebrar e
que não exige suposições sobre sistemas de chave pública, o
dificuldade de factoring, etc.
+ receptor untraceability depende de chave pública protocolos, para
a rastreabilidade é computacionalmente dependentes
- mas este é acreditado para ser seguro, de curso de
+ de largura de banda pode ser aumentada por vários meios
- shared keys
- bloquear a transmissão ao acumular mensagens
- hiearchies de mensagens, subgraphs, etc.
8.12. Futuro Remetentes
8.12.1. "Quais são as características necessárias para a Próxima Geração
Reenvio de e-mails?"
+ Algumas metas
- geralmente, mais perto dos objetivos traçados no Chaum, de 1981,
papel em "Rastreáveis E-Mail"
- Anonimato
- Digital Postagem, como você vai pagar, de mercado ,de preços
- Análise de tráfego frustrado
+ À Prova De Balas Sites:
- Ter offshore (fora dos EUA) de sites é legal, mas
ter sites resistente a pressões de universidades e
site corporativo administradores é ainda maior
consequência prática. Os provedores comerciais, como
Netcom, Portal, e Panix, não pode ser contado para ficar
e a luta deve pressões de montagem (este é apenas o meu palpite,
não é uma aspersão contra seus backbones, orgânicos
ou Internet).
- Localização de remetentes em muitos de fora dos EUA países é uma Boa
Idéia. Como com a lavagem de dinheiro, muitos países significa
muitas jurisdições, e a quase impossibilidade de
o controle por um único país.
+ Digital Postagem, ou Pay-as-you-Go Serviços:
- Alguma taxa para o serviço. Assim como o serviço de telefone, modem
tempo real, postagem, etc. (Mas ao contrário de estrada de condução,
cujo uso é subsidiado.)
- Isso vai reduzir envio de spam, irá incentivar o reenvio de e-mails
serviços para melhor manter seus sistemas, e
- As taxas de ser definido pelo processo do mercado, da forma habitual.
"O que o tráfego vai suportar." Descontos, favorecido
os clientes, descontos, cupons, etc. Aqueles que não desejam
para carregar, não precisa (eles vão ter que lidar com o
problemas).
+ Gerações
- 1ª Geração--Hoje reenvio de e-mails:
- 2ª Geração--Futuro Próximo (c. De 1995)
- 3ª Geração-
- 4ª Geração--
8.12.2. Remailing como um efeito colateral de filtragem de e-mail
- Dean Tribble propôs...
- "Parece que o plano é fornecer uma conveniente mail
ferramenta de filtragem que fornece reenvio de e-mails capacidade de um LADO
EFEITO! O que é uma ótima maneira de espalhar remetentes!" [Hal Finney,
93-01-03]
8.12.3. "Há alguma remetentes que fornecer-lhe com um anônimo
conta para que outras pessoas possam enviar mensagens, que são
em seguida, encaminhado para você em um PGP de forma criptografada?" [Mikolaj
Habryn, 94-04]
- "Sim, mas ele não está funcionando para o real ainda. Dê-me alguns
meses até que eu volte o computador + netlink para ele. (É
execução de testes, porém, assim que se você quiser testá-lo, e-mail
- me, mas ele não está funcionando para o real, por isso não *uso ela.)"
[Sameer Parekh, 94-04-03]
8.12.4. "Reenvio De E-Mails Alianças"
+ "Reenvio de e-mails da Guilda"
- para fazer há de ser um custo para flakiness (expulsão) e um
benefício para a robustez, qualidade, fiabilidade, etc.
(maior)
- pings, testes, cooperativa remailing
- espalhar o tráfego para reduzir a eficácia dos ataques
- que executam os protocolos de
- por exemplo, para compartilhar o tráfego no último salto, para reduzir
ataques em um único reenvio de e-mails
8.13. Pontas Soltas
8.13.1. Digital de espionagem
+ espião redes pode ser executado com segurança, untraceably, indetectavelmente
- anônimo contatos, pseudônimos
- digital morto cai, tudo feito eletronicamente, sem chance...
de ser pego, revelou-se como um "ilegal" (um espião com
não diplomática tampa para salvá-lo) e tiro
+ portanto, muitos graus de liberdade nas comunicações que
controlando todas elas é essencialmente impossível
- Teledesic/Iridium/etc. os satélites vão aumentar esse
capacidade de mais
+ a menos de criptografia é bloqueado--e de forma relativamente rápida e
impiedosamente--a situação aqui descrita é imparável
- o que alguns chamam de "espionagem" outros seria apenas a chamada de graça
comunicação
- (Algumas lições importantes para manter corporativa ou empresarial
segredos...basicamente, você não pode.)
8.13.2. Remetentes precisa de alguns "imprecisão", provavelmente
+ por exemplo, se um reenvio de e-mails possui uma rigorosa política de
a acumulação de N mensagens, em seguida, reordenação e remailing
eles, um invasor pode enviar N - 1 mensagens de e sei que
de N mensagens deixando a mensagem que deseja
siga; alguns incerteza ajuda aqui
- a matemática de como esta pequena quantidade de incerteza,
ou de dispersão, pode ajudar é algo que precisa de um detalhadas
análise
- pode ser que deixar um pouco de incerteza, como com a
keylength problema, pode ajudar a
8.13.3. Tentando confundir os espiões, adicionando palavras-chave
provavelmente vai pegar
+ o "[email protected]" reenvio de e-mails agora adiciona real
parágrafos, como este exemplo recente:
- "Eu fixo o SKS. Ele veio com um escopo e um russo
noite de escopo. É do assassino. O meu amigo sabe sobre um
muito bom armeiro que tenha um machineshop e sabe como
para converter o material para automático."
- Como eficaz, este estratagema é debatida
8.13.4. Restrições em sistemas anónimos
Anônimo o teste da SIDA. Kits de auto-teste foram
sob FDA revisão de 5 anos, mas aconselhamento defensores
de liberação retardada em razão de que algumas pessoas vão reagir
mal, e talvez matar-se sobre a obtenção de um positivo
o resultado do teste...eles querem que o sistema existente de prevalecer. (Eu
mencionar isso para mostrar que sistemas anónimos são somtimes
oposição por razões ideológicas.)
9. Política: Clipper,Chave de Caução, e de Telefonia Digital
9.1. direitos autorais
O CYPHERNOMICON: Cypherpunks FAQ e Mais, Versão 0.666,
1994-09-10, Direitos De Autor Timothy C. De Maio. Todos os direitos reservados.
Veja os detalhes de isenção de responsabilidade. Use seções curtas em "justo
use" disposições, com crédito apropriado, mas não coloque o seu
nome em minhas palavras.
9.2. RESUMO: a Política: Clipper,Chave de Caução, e de Telefonia Digital
9.2.1. Pontos Principais
- Clipper tem sido uma grande força unificadora, como 80% de todos os
Os americanos, e 95% de todos os tipos de computador, são opostos.
- "Big Brother " De Dentro"
9.2.2. Ligações para Outras Secções
- as ligações principais são _legal_
- algumas possíveis implicações para limites de criptografia
9.2.3. Onde Encontrar Informações Adicionais
- Tem havido centenas de artigos em Clipper, em quase
todas as revistas populares. Muitos destes foram enviados para o
Cypherpunks lista e poderá estar disponível nos arquivos. (Eu
ter pelo menos 80 MB de Cypherpunks lista de coisas, um monte de
artigos de jornais e revistas em Clipper!)
+ mais Clipper informações podem ser encontradas em:
- "Uma boa fonte é o Fio Online Clipper Arquivo. Enviar
e-mail para [email protected]. sem assunto e o
palavras "obter ajuda" e "get clipper/index' no corpo do
a mensagem". [[email protected], alt.privacidade.clipper,
1994-09-01]
9.2.4. Diversos Comentários
- Com um par de outras seções, eu não vou tentar ser como
completo como alguns podem desejo. Apenas muitos milhares de
páginas de coisas a considerar.
9.3. Introdução
9.3.1. O que é Clipper?
- governo mantém o esqueleto chaves
- analogias com outros sistemas
9.3.2. Por que a maioria dos Cypherpunks opor Clipper?
- medo de restrições sobre a criptografia, o descarrilamento tantas maravilhosas
possibilidades
9.3.3. Por que o Clipper taxa de seção própria?
- O anúncio do "Caucionada Padrão de Encriptação,"
ESTRATÉGIA europeia de emprego, em 16 de abril de 1993, foi um evento para galvanização
Cypherpunks e para um grande segmento da U. S.
população. A ESTRATÉGIA foi originalmente anunciada como "Clipper"
apesar de o uso do nome Clipper por dois produtos principais
(a Intergraph CPU e dBase ferramenta de software), e o
governo apoiado (off) no nome. Tarde demais, porém, como o
o nome "Clipper" tornou-se indelevelmente ligado a todo este
a proposta.
9.3.4. "Está parando Clipper, o principal objetivo dos Cypherpunks?"
- Certamente parece assim, às vezes, como Clipper tem dominado
os tópicos desde o Clipper anúncio, em abril, 1993.
+ tornou-se assim, com monkeywrenching esforços em vários
áreas
- lobby e educação contra ele (apesar de informal, tais
o lobby tem sido bem sucedido...olha artigo NYT)
- "Big Brother "Dentro" e t-shirts
- técnico monkeywrenching (Matt Blaze...hesite em reclamar
nenhum crédito, mas ele tem sido em nossa lista, participou de uma
de reunião, etc.)
- Embora possa parecer, o Clipper é apenas um
aspecto...passo...iniciativa.
- Desenvolvimento de novas ferramentas de software, escrever código, a implantação de
remetentes e dinheiro digital de longo alcance projetos de grande
importância.
- O Clipper chave de caução proposta veio junto (4-93) em um
momento oportuno para Cypherpunks e tornou-se um grande foco.
De emergência reuniões, análises, etc.
9.4. Crypto Questões De Política
9.4.1. Peter Denning sobre a criptografia de política:
+ fornecidas pelo Pat Farrell, 1994-08-20; Denning comentários
1992-01-22, apresentado em Computadores, a Liberdade, a Privacidade e 2.
Pedro D. usa a metáfora de uma "compensação", como em uma floresta,
para o lugar onde as pessoas se encontram para negociar, interagir, etc.
Que outros chamam de mercados, agoras, ou apenas "o ciberespaço."
- "Tecnologia da informação na produção de uma clareira na qual
os indivíduos e as corporações são os principais jogadores, além de
governo. Qualquer tentativa por parte do governo para controlar o fluxo
de informação através de redes serão ignoradas ou encontrou-se com
hostilidade. Não há nenhuma maneira prática de
governo pode controlar informações, exceto informações
diretamente envolvido no negócio de governar. Ele
não deve tentar." [Peter Denning, POLÍTICAS PÚBLICAS PARA A
SÉCULO 21, PROJETO DE 1/22/92]
- Nenhuma palavra sobre como esta visão quadrados com sua mulher, controle de
freak pontos de vista.
9.4.2. Será que o governo vai e NSA, em particular, tentar adquirir alguns
tipo de controle sobre criptografia empresas?
+ especulações, aparentemente infundada, de que a RSA Data Security
é influenciada pelo NSA desejos
- pontos fracos em as chaves do DES escolhido?
- e as empresas podem ser significativamente influenciadas por contratos de
(e a retenção dos mesmos)
9.4.3. NIST e DSS
9.4.4. Restrições de exportação, Lista de Munições, ITAR
9.4.5. de idade de criptografia máquinas vendidas para os governos do Terceiro Mundo, barata
- talvez eles acham que podem fazer algumas mudanças e mais esperto
a NSA (o que provavelmente foi fraudado e que portanto, as alterações são
detectável e pode ser fatorado em)
- e só de saber que o tipo de máquina é uma enorme vantagem
9.4.6. 4/28/97 O primeiro de vários P-K e RSA patentes expira
+ U.S. Patent Number: 4200770
- Título: Criptografia Aparelho e Método
- Inventores: Hellman, Diffie, Merkle
- Cessionário: Universidade De Stanford
- Arquivado Em: Setembro 6, 1977
- É Concedido: 29 De Abril De 1980
- [Expira: 28 De Abril De 1997]
+ lembre-se de que qualquer uma destas várias patentes detidas por
Chave pública de Parceiros (Stanford e M. I. T., com RSA Data
Segurança o chefe dispensador de licenças) pode bloquear um
esforço para ignorar os outros
- embora isso possa obter lutou em tribunal
9.4.7. criptografia serão necessárias dentro de sistemas de computador
- para a operação do sistema de proteção
- para autônomos agentes (agentes ativos)
- para o dinheiro eletrônico
9.5. Motivações para a Criptografia Leis
9.5.1. "O que a aplicação da lei e do FBI preocupações?"
- "O Diretor do FBI, Louis Freeh está preocupado. Os bandidos estão
começo a ver a luz, e ele é digital. ... Freeh
temores de que alguns bastante desagradável pessoas descobriram que podem
cometer um roubo e mais, sem mesmo sair de casa.
Pior, para Freeh e outros policiais topo, utilizando bastante
tecnologias básicas e inteligente, os criminosos podem fazer seus crimes
sem se preocupar em fazer hora.
"Alguns bandidos, espiões, traficantes de drogas, terroristas e
fraudes já utilizam as ferramentas da era da informação para
outfox agentes de aplicação da lei. Hackers usam PBXs para ocultar
suas faixas como eles rip off empresas de telefonia e de poke
em torno de outras pessoas arquivos. Reprogramação celular
telefones dar policiais se encaixa." [LAN Revista,"É de 1984?," Ted
Bunker, De Agosto De 1994]
- Seus medos têm alguma validade...da mesma forma que o
governantes Gutenberg tempo poderia ter algumas preocupações sobre
as implicações de livros (quebra de guildas, propagação de
nacional de segredos, a pornografia, o ateísmo, etc.).
9.5.2. "O que motivou Clipper? O que os Federais espero ganhar?"
- ostensivamente para parar os terroristas (apenas os simplórios
queridos, se as alternativas são permitidos)
- para forçar um padrão em média, os Americanos
- possivelmente para limitar a criptografia de desenvolvimento
+ Phil Karn fornece uma interessante motivação para Clipper:
"A chave de caução só existe porque a ANS não quer
risco de culpa se algum terrorista ou traficante de drogas eram para usar uma
unescrowed NSA-produzidos .....O fato de que um terrorista ou
traficante de drogas pode facilmente ir para outro lugar e obter outro forte
mais fortes ou mais algoritmos sem chave de caução é irrelevante.
A ANS simplesmente não se importa, contanto que *eles* não pode ser
culpado por tudo que acontece. Clássico CYA, nada
mais.....Uma análise semelhante aplica-se ao controle de exportação
regulamentos de criptografia." [Phil Karn, 1994-08-
31]
- Bill Sommerfeld notas: "Se este é realmente o caso, Matt
Blaze resultados devem ser particularmente devastador para
- os." [B. S., 1994-09-01]
9.5.3. Steve Witham tem uma opinião interessante sobre por que o pessoal gosta
Dorothy Denning e Donn Parker, o suporte chave de caução para
ardentemente:
- "Talvez as pessoas gostam de Ponto e Não acho que o governo como um
sistemas de administração tipo de trabalho. Aqui estão eles,
especialistas em segurança a aconselhar os administradores de sistemas sobre coisas como...
definição de permissões
a alocação de cotas de
registo de utilizadores e dando-lhes palavras-passe.....
decidir que utilitários estão e não estão disponíveis
decidir qual o software que os usuários precisam, e instalá-lo
(de má vontade, baseando-se em quem gritar mais alto)
configuração de conexões para outras máquinas
decidir quem pode fazer login a partir de "estrangeiros hosts"
chegando mail configurar e executar
a compra de novo hardware de fornecedores
especificando o hardware para os fornecedores
...
"Estas são as coisas que especialistas em segurança de computador aconselhar.
Talvez martelo especialistas de ver as coisas como as unhas.
"Só um país não é um host do sistema de propriedade e administrado
pelo governo, os cidadãos não estão convidados ou usuários."
[Steve Witham, Governo, pelo Administrador, 1994-03-23]
9.5.4. Quem gostaria de usar chave de caução?
9.5.5. "Será forte criptografia realmente frustrar os planos do governo?"
- Sim, ele vai dar aos cidadãos as capacidades básicas que
governos estrangeiros tiveram por muitos anos
+ Apesar de falar sobre codebreakes e a competência dos
NSA, o fato simples é que não há grandes Soviética cifras ter
foi quebrado por muitos anos
+ relembre o comentário de que a NSA não tenha quebrado qualquer
Soviética sistemas em muitos anos
- exceto para os casos, a la Walker caso, onde
plaintext versões são obtidos, por exemplo, onde humanos
screwups ocorreu
- a imagem em tantos romances de grandes computadores quebrar
códigos é um absurdo: as cifras modernas não será quebrada (mas o
primitivas de cifras usado por tantas nações do Terceiro Mundo e
suas embaixadas continuará a ser brincadeira de criança, mesmo para
high school projetos de feira de ciências...poderia ser uma boa idéia
para uma pequena cena, sobre um BCC aluno que tenha seu projeto
puxado)
9.5.6. "Por que o governo quer chaves curtas?"
- Produtos comerciais têm sido muitas vezes quebrada por hackers. O
A ANS tem, na verdade, uma carta para ajudar as empresas a proteger seu
segredos; apenas não tão fortemente que a criptografia é
inquebrável por eles. (Isso, naturalmente, tem sido parte da
a tensão entre os dois lados da NSA para o passado
par de décadas.)
+ Então, por que o governo quer aleijado comprimentos de chave?
- "A questão é: como impedir hackers enquanto
permitindo NSA acesso? A resposta óbvia é forte
algoritmo(s) e relativamente truncado chaves." [Grady Ala,
sci.cripta, 1994-08-15]
9.6. Atual De Criptografia Leis
9.6.1. "Tem de criptografia sido restrito em outros países que não o
EUA?"
- Muitos países têm restrições civil/uso privado de
crypto. Alguns ainda insistem que as empresas enviar todos os
transmissões em claro, ou que as teclas de ser fornecida para o
governo. As Filipinas, por exemplo. E, certamente,
regimes Comunistas do Bloco, ou o que sobrou dela, vai
provavelmente terá várias leis que restringem criptografia. Possivelmente
leis draconianas....em muitas culturas, o uso de criptografia é
equivalente a espionagem.
9.7. Crypto Leis Fora dos EUA
9.7.1. "Internacional de Caução, e Outra Nação de Criptografia Políticas?"
- O foco ao longo deste documento sobre a política dos estados unidos deve
não calmaria não-Americanos em complacência. Muitas nações
já tem mais Pesadas que as políticas sobre o uso privado de
a criptografia que o dos EUA é ainda contemplando
(publicamente). França proíbe privada de criptografia, que
a execução é dito ser problemática (mas eu não gostaria de
o DGSE estar no meu rabo, que com certeza). Terceiro Mundo
países têm muitas vezes proibições sobre a criptografia, e a mera posse de
aleatório-olhando bits, pode significar um espionagem convicção e uma viagem
para a forca.
+ Há também vários relatos de que as nações Europeias são
se preparando para cair na linha de trás dos EUA em key escrow
- Noruega
- Holanda
- Grã-bretanha
+ Uma conferência em DC no 6/94, com a presença de Pentecostes Diffie (e
relatou-nos no 6/94 CP reunião) tinha internacional
garantia arranjos como um tópico, com a criptografia de política
os tomadores do NIST e NSA descrevendo várias opções
- más notícias, porque ele pode permitir tratados bilaterais para
substituem direitos básicos
- poderia ser um plano para conseguir a chave de caução obrigatória
+ há também questões práticas
+ quem pode decodificar internacional de comunicações?
- queremos realmente os franceses leitura da Intel
comunicações? (lembre-Matra-Harris)
- satélites? (como o Irídio)
- o que de multi-nacionais de mensagens, como um criptografados
mensagem postada uma mensagem de piscina na Internet é...
para ser caucionada com cada um dos 100 nações?
9.7.2. "Vai países estrangeiros utilização dos EUA-chave com base em sistema de custódia?"
- Muita pressão. Muitas provas de compatibilidade.
9.7.3. "É A Europa, Considerando A Tecla De Caução?"
- Sim, em espadas. Muitos sinais, com relatórios vindos
em residentes da Europa e de outros lugares. Os Europeus
tendem a ser um pouco mais tranquila em assuntos de política pública (em
menos em algumas áreas).
- "O problema atual de Comunicações Semana Internacional'
informa-nos de que a União Europeia Sênior do Grupo de Funcionários
para a Segurança de Sistemas de Informação tem vindo a considerar
planos para unificar a tecla de garantia na Europa.
"De acordo tinha sido sustentada por argumentos sobre quem deve
mantenha as chaves. A frança e a Holanda queria seguir o
NSA e têm os governos nacionais a assumir este papel;
outros jogadores queriam organizações de usuários para fazer isso." [
[email protected] unido (Ross Anderson), sci.cripta, Key Escrow
também na Europa, 1994-06-29]
9.7.4. "O que as leis de vários países têm em criptografia e a
uso de criptografia para o tráfego internacional?"
+ "A França realmente proibida a encriptação?"
- Existem relatórios recorrentes que a França não permite
irrestrito uso de criptografia.
- Difícil dizer. Leis sobre os livros. Mas não há indicações de que
muitos francês usuários de PGP, dizem, estão sendo processados.
- uma nação cujo líder, François Mitterand, era um Nazista
collaborationist, trabalhando com Petain e o Vichy
governo (Klaus Barbie envolvidos)
+ Alguns Países Específicos
- necessidade (mais info aqui)
+ Alemanha
- BND coopera com os EUA.
- Holanda
- Rússia
+ Informações
- "Confira o site de ftp csrc.ncsl.nist.gov para um
documento chamado algo como "leis.wp" (Há
vários destes, em vários formatos.) Este contém uma
levantamento das posições dos diversos países, feito para
NIST por um casal de pessoas em Georgetown, ou George
Washington, ou algum tipo de universidade." [Filipe Fites,
alt.segurança.pgp, 1994-07-03]
9.7.5. França planejamento Big Brother cartão inteligente?
- "PARIS, FRANÇA, 1994 MAR 4 (NB) -- O governo francês
confirmou seus planos para substituir o cidadão de papel, baseado em ID
cartões de crédito, do tamanho de cartões "smart card" cartões de IDENTIFICAÇÃO.
.....
"As cartas contêm detalhes de transacções recentes, bem
como agir como uma "bolsa eletrônica" por menor valor
transações utilizando um número de identificação pessoal (PIN)
como a autorização. "Bolsa de transacções" são geralmente separados
o cartão de crédito/débito do sistema, e, quando a bolsa é
vazio, ele pode ser recarregado de cartão em um adequado ATM
ou varejista terminal." (Steve Ouro/19940304)" [este foi
enviada a mim por postar]
9.7.6. PTTs, regras locais sobre a utilização do modem
9.7.7. "O que são as leis Europeias sobre "Privacidade de Dados" e por isso são
que tal uma idéia terrível?"
- De vários países Europeus aprovaram leis sobre o
a compilação de dados computadorizados em pessoas sem o seu
permissão explícita. Isso se aplica a quase todos os
registos informáticos--listas de discussão, dossiês de crédito
registros, arquivos de funcionários, etc.--embora existam exceções
e, em geral, as empresas podem encontrar maneiras de compilar registros
e permanecem dentro da lei.
- As regras são abertas ao debate, e o casual, o indivíduo que
não podem pagar advogados e consultores, é susceptível de ser
quebrar as leis repetidamente. Por exemplo, armazenar o
postagens de pessoas no Cypherpunks lista em qualquer sistema
recuperados pelo nome de violar a grã-Bretanha Privacidade de Dados
leis. Que quase nenhum caso, nunca iria resultar em um
acusação (por razões práticas) não significa que as leis
são aceitáveis.
- Para muitos, essas leis são uma "boa idéia." Mas as leis perder
o ponto principal, dar um falso sentido de segurança (como a real
dossiê-compiladores são facilmente capazes de obter isenções, ou
são agências do governo de si), e interferir no que
as pessoas fazem com a informação que devidamente e legalmente vem
há caminho. (Estar em alerta para os "direitos civis" grupos como
a ACLU e do FEP para empurrar para tais leis de privacidade de dados. O
a ironia de Kapor ligação da Lotus e o falha
"Marketplace" CD-ROM do produto não pode ser ignorada.)
- Criação de uma lei que proíbe a manutenção de determinados tipos de
registros é um convite a ter de dados "inspetores"
vasculhar uma de arquivos. Ou algum tipo de verificações no local,
ou até mesmo o software chave de caução.
- (Forte de criptografia faz com que essas leis difíceis de aplicar. Ou
as leis de trânsito, ou a municípios com tais leis, em seguida, irá ter
para limitar o forte de criptografia....não que isso vai ajudar no
longo prazo.)
- Os mesmos pontos de aplicar para o bem-intencionados propostas para tornar o
empregador monitoramento de trabalhadores ilegais. Isso soa como uma
melhoria de privacidade idéia, mas esmagá-lo contra os direitos de
o empregador para garantir que o trabalho está sendo feito, para
basicamente executar o seu negócio como ele vê o ajuste, etc. Se eu contratar um
programador e ele está usando meus recursos, em minha rede
ligações, para executar uma operação ilegal, ele expõe a minha
empresa de danos, e é claro que ele não está fazendo o trabalho que eu
pagou a ele para fazer. Se a lei proíbe-me para acompanhar este
situação, ou pelo menos, de forma aleatória, em seguida, ele pode
explorar desta lei, para sua vantagem e a minha desvantagem.
(Novamente, os perigos das rígidas leis, associadas ou não
soluções,(mentiu teoria de jogo.)
9.7.8. sobre a situação na Austrália
+ Mateus Gream [[email protected]] nos informou que o
exportar situação em Oz é tão melhor do que nos EUA [1994-
09-06] (como se já não sei...muito como todos nós gostamos de despejo
na Amerika para sua fascista leis, é claro que quase todos os
os países estão levando sua Nova Ordem Mundial Ordens de Marcha
a partir de os EUA, e que muitos deles têm ainda mais
repressivas de criptografia leis já em vigor...eles não
obter a discussão dos EUA recebe, por razões aparentes)
- "Bem, foda-se que para de pensar que eu estava vivendo sob uma menos
regime restritivo-e eu pode dizer adeus a um
o mercado internacional para o meu software.]
- (Eu deixei seu blunt língua é, para o impacto.)
9.7.9. "Para aqueles interessados, NIST ter um documento curto para FTP,
Identificação e Análise dos Estrangeiros Leis e Regulamentos
Referente à Utilização dos Comerciais de Produtos de Criptografia para
Voz E Comunicação De Dados'. Datado De Janeiro De 1994." [Owen Lewis,
Re: França Proíbe de Criptografia, alt.segurança.pgp, 1994-07-07]
9.8. Telefonia Digital
9.8.1. "O que é a Telefonia Digital?"
- A Telefonia Digital projeto de lei, proposto pela primeira vez no governo Bush e
novamente por Clinton, em muitos aspectos é muito pior do que a de corte.
Tem recebido menos atenção, por várias razões.
- Para uma coisa, ele é visto como uma extensão por alguns dos
existente escuta capacidades. E, é bastante abstrato,
acontecendo por trás das portas da companhia telefônica muda.
- As implicações são graves: a obrigatoriedade de escuta e de caneta
registar (quem está chamando quem) capaibilities, civil
multas de até us $10.000 por dia por insuficiência de
a conformidade obrigatória a assistência deve ser fornecida, etc.
- Se ele for passado, ele poderia ditar o futuro da tecnologia. Empresas de telecomunicações
quem instalar certifique-se de que o upstart tecnologias
(por exemplo, Cypherpunks que encontrar maneiras de navio de voz sobre
linhas de computador) também são obrigados a "jogar o mesmo
regras." Sendo necessário para instalar o governo acessível ao toque
pontos mesmo em pequenos sistemas de curso efetivamente
destruí-los.
- Por outro lado, ele está ficando mais difícil e mais difícil de fazer
Telefonia Digital viável, até mesmo por mandato. Como Jim
Kallstrom do FBI, que coloca: ""Hoje vai ser o mais barato
dia em que o Congresso poderia corrigir essa coisa," Kallstrom
disse. "Dois anos, a partir de agora, ele vai ser geometricamente mais
caro."" [LAN Revista,"É de 1984?," Ted Bunker,
De agosto de 1994]
- Isso nos dá uma meta para atirar para: sabotar o mais recente
a tentativa de obter Telefonia Digital transmitido em lei e pode
torná-lo muito difíceis para nunca ser passado.
+ "Hoje vai ser mais barata dia em que
- O congresso poderia corrigir essa coisa," Kallstrom, disse. "Dois
anos a partir de agora,
- ele vai ser geometricamente mais caro."
- A mensagem é clara: o atraso de Telefonia Digital. Sabotá-la
no tribunal da opinião pública, a espalhar a palavra, torná-lo
flop. (Releia sua "Arte da Guerra" de Sun Tsu dicas em
lutando contra seu inimigo.)
-
9.8.2. "O que são os perigos da Telefonia Digital, Bill?"
- Faz escutas telefônicas invisíveis para o tappee.
+ Se transformado em lei, torna-escritório central de escutas telefônicas
trivial, automático.
- "O que deve preocupar as pessoas é o que não está nas notícias (e
provavelmente nunca chegará até ele já está incorporado na comunicação
sistemas). Um verdadeiro "Clipper" irá permitir remoto tocar
a demanda. Isso é facilmente feito para todos-digital
sistemas de comunicações. Se você entender roteadores de rede
e o protocolo é fácil imaginar como seria simples
a "re-encaminhar" uma cópia de um destino de comunicação para onde quer que você
quer que ele vá..." [[email protected] (andy
domonkos), comp.org.fep.falar, 1994-06-29]
9.8.3. "O que é a Telefonia Digital proposta/projeto de lei?
- proposta de alguns anos atrás...disse ser inspiração para PGP
- reintroduzido o dia 4 de Fevereiro, 1994
- anterior versrion:
+ "1) DE TELEFONIA DIGITAL PROPOSTA
- "Para assegurar a aplicação da lei da capacidade de continuar a realizar
tribunal-
- autorizado torneiras, a administração, a pedido do
o
- Dept. de Justiça e o FBI, proposto ditigal de telefonia
- legislação. A versão apresentada ao Congresso em Setembro.
1992
- seria exige que os prestadores de comunicação eletrônica
serviços
- e private branch exchange (PBX) operadores para garantir
que o
- capacidade do governo legalmente intercepção de comunicações
não é
- reduzido ou evitado completamente com a introdução de
avançado
- tecnologia".
9.9. Clipper, Caucionada Do Padrão De Criptografia
9.9.1. O Clipper Proposta
- Uma bomba caiu em 16 de abril de 1993. Alguns de nós viu
ele vem, como estávamos debatendo...
9.9.2. "Quanto tempo tem o governo está planejando chave de caução?"
- desde 1989
- ironicamente, nós temos cerca de seis meses de aviso prévio
- a minha própria "Um Balão de Ensaio para a Proibição de Criptografia" alertou a
mundo ao pensamento de D. Denning....ela nega ter
conhecido sobre os principais escorw até o dia antes da
anunciou, o que eu acho improvável (para não chamá-la de uma
mentiroso, mas...)
+ Phil Karn tinha a dizer para o Professor Dorothy Denning,
várias semanas antes de o Clipper anúncio:
- "O uso privado de criptografia forte fornece, para o
primeira vez, uma verdadeira e eficaz salvaguarda contra este
tipo de governo abuso. E é por isso que ele deve continuar
para ser livre e não regulamentada.
- "Eu deveria crédito por fazer-nos a todos um muito importante
serviço por levantar esta questão. Nada poderia ter acendido uma
maior fogo, aqueles de nós que acreditamos em um
aos cidadãos o direito de usar criptografia de suas propostas
para proibir ou regular. Há muitos de nós aqui, que
compartilhar esta crença *e* possuir habilidades técnicas para transformar
- o em prática. E eu prometo a você que vamos lutar
para esta crença até o amargo fim, se necessário." [Phil
Karn, 1993-03-23]
-
-
9.9.3. Tecnicamente, o "Caucionada Encryption Standard" ou EES. Mas
início de todos ainda o chama "Clipper", mesmo se NSA
tardiamente percebi Intergraph ganhou produto tem sido chamado de
isso por muitos anos, a la Fairchild chip do processador do
mesmo nome. E o produto de banco de dados com o mesmo nome. Eu
mostraram isso dentro de minutos de ouvir sobre isso em
Em 16 de abril de 1993, e postou um comentário para este efeito em
sci.cripta. Como nora eles podem não ter visto em muitos
meses de trabalho, o que muitos de nós viu dentro de segundos?
9.9.4. Necessidade de Clipper
9.9.5. Mais "justificativas" para a tecla de garantia
+ anonymous as consultas que exigem a descoberta de
identidades
- o suicídio de intervenção em crise
- confissões de abusos, crimes, etc. (Tarasoff lei)
- registros da empresa de que a Pf quer olhar
+ Algumas necessidades legítimas para caucionados de criptografia
- para as empresas, para ignorar as senhas que partiram,
demitido, funcionários falecidos,
9.9.6. Por que o governo desenvolva Clipper?
9.9.7. "Quem são os designados depositários?"
- Commerce (NIST) e o Tesouro (Serviço Secreto).
9.9.8. Whit Diffie
- Milhas Schmid foi o arquiteto
+ internacional de key escrow
- Denning tentou defendê-la....
9.9.9. O que são programas relacionados?
9.9.10. "Onde os nomes "Clipper" e "Skipjack" vem?
- Primeiro, a NSA e NIST asneira grande tempo, escolhendo os
o nome "Clipper", que tem sido o nome de 32 bits
Processador RISC (um dos primeiros) a partir de Fairchild, mais tarde
vendido para Intergraph. É também o nome de um banco de dados
compilador. A maioria de nós viu isso imediatamente.
-
+ Clippers são os barcos, por isso, são skipjacks ("Um pequeno veleiro
ter um
- fundo com a forma de um plano V e os lados verticais" Sou
Património. 3º).
- Sugere um tema náutico, que se encaixa com o
Cheseapeake arredores de
- a Agência (e barcos de pequeno porte têm sido, tradicionalmente, uma forma
para o
+ Agências de dispor de supostos traidores e espiões).
-
- No entanto, o ponto crucial não é um barco, nem é Tessera, de modo a
tendência falha.
9.10. Detalhes técnicos do Clipper, Skipjack, Tessera, e EES
9.10.1. Clipper chip de fabricação detalhes
+ ARM6 núcleo a ser utilizado
- mas também rumores de MIPS núcleo de Tessera
- MIPS núcleo supostamente a ser projetado em futuras versões
- Nacional também construído (e pode operar) um seguro de wafer fab
linha para a ANS, supostamente localizada no terreno da Ft.
Meade--embora eu não possa confirmar a localização ou apenas o que
Nacional do envolvimento atual ainda é. Só pode ser para
de média densidade fichas, como material de chave (construído sob
condições de segurança).
9.10.2. "Porque é que o algoritmo de Clipper classificados?"
- para evitar a não-garantia de versões, o que ainda poderia usar o
(presumivelmente forte algoritmo e hardware, mas não ser
caucionada
- criptoanálise é sempre mais fácil se os algoritmos são conhecidos
:-}
- governo geral sigilo
- backdoors?
9.10.3. Se o Clipper é falho (o Blaze Soprador de FOLHAS), como pode
ainda ser útil para a ANS?
- por minar comercial alternativas através subsidiado
custos (que eu não acho que vai acontecer, dada a terrível
PR Clipper tem chegado)
- exigidos por lei ou regras de exportação
- e o Incêndio de ataque é que-no momento-não é fácil de usar (e
qualquer pessoa capaz de usá-lo é susceptível de ser sofisticado o suficiente
para usar preencryption de qualquer maneira)
9.10.4. Que sobre as fraquezas do Clipper?
- Nos pontos de vista de muitos, uma má abordagem. Que é, argumentando
sobre as rugas joga nas mãos dos Federais.
9.10.5. "Quais são alguns dos pontos fracos em Clipper?"
- a idéia básica da chave de caução é uma violação da liberdade
+ acesso às chaves
- "
+ "Há uma grande porta no lado com um
- grande sinal de néon dizendo: "os Policiais e outras Pessoas Autorizadas
Só";
- o alçapão é o fato de que qualquer pessoa, com fax
a máquina pode fazer
- si e "Pessoa Autorizada" crachá e andar.
<Bill Stewart, [email protected], 4-15-
94, sci.cripta>
- possível volta portas no Skipjace algoritmo
+ geração de custódia de chaves
-
+ "Não há outro alçapão, o que é que se pode
prever a garantia
- chaves roubando os parâmetros utilizados pela Chave
Geração de Mesa
- de defini-los, você não precisa obter a custódia de chaves de
o keymasters,
- você pode gen-las. "<Bill Stewart,
[email protected], 4-15-94, sci.cripta>
9.10.6. Mykotronx
- MYK-78o chip, atrasos, VTI, fusíveis
- National Semiconductor é trabalhar com Mykotronx em um
implementação mais rápida do
Clipper/Topo/Skipjack/qualquer que seja o sistema. (Pode ou não pode
ser conectado diretamente com o iPower linha de produtos. Também,
o processador MIPS core podem ser utilizados, em vez do BRAÇO
o núcleo, que é dito ser muito lento.)
9.10.7. Ataques a ESTRATÉGIA europeia de emprego
- sabotar o caução de base de dados
+ roubá-lo, causando assim um colapso na confiança
- Perry Metzger proposta
- FUD
9.10.8. Qual é o algoritmo que segredo?
9.10.9. Gaiado é de 80 bits, que é de 24 bits de mais de 56 bits
do DES. então,
9.10.10. "Quais são as implicações de um bug na Tessera encontrado pelo
Matt Blaze?"
- Tecnicamente, Blaze trabalho foi feito em um cartão de Tessera, que
implementa o Skipjace algoritmo. O Clipper sistema de telefone
pode ser um pouco diferente e os detalhes podem variar; o Incêndio
ataque pode até não funcionar, pelo menos não na prática.
- " O anúncio feito no mês passado foi de cerca de uma descoberta que,
com uma meia-hora ou mais de tempo, em média, PC, um usuário
poderia forjar um falso FOLHAS de dados usado pelo governo
para acessar a porta de trás em Clipper criptografia). Com tais
um falso FOLHA, o Clipper chip na outra extremidade iria
aceitar e descriptografar a comunicação, mas a porta de trás
não gostaria de trabalhar para o governo." [ Steve Brinich,
alt.privacidade.clipper, 1994-07-04]
- "O "final" pré-versão para impressão (datada de 20 de agosto, de 1994) de
o meu papel, "Falha de Protocolo no Caucionada Criptografia
Padrão" já está disponível. Você pode obtê-lo em PostScript
formulário via ftp anônimo de research.att.com em ficheiro
/dist/mab/eesproto.ps . Esta versão substitui a
anteprojecto (3 de junho) a versão que ocupavam anteriormente
o mesmo arquivo. Maior parte da substância é idêntico,
apesar de algumas seções são expandidos e alguns pequenos erros
está agora corrigido." [Matt Blaze, 1994-09-04]
9.11. Produtos, Versões -- Tessera, Skipjack, etc.
9.11.1. "O que são as várias versões e produtos associados
ESTRATÉGIA europeia de emprego?"
- Clipper, o MYK-78 chip.
- Skipjack.
+ Tessera. A placa PCMCIA versão do Caucionada Criptografia
Standard.
- a versão de Matt Blaze encontrado um caminho para explodir a FOLHA
- National Semiconductor "iPower" cartão pode ou não pode
suporte Tessera (relatos conflitantes).
9.11.2. A AT&T Certeza de Comunicações
- NSA pode ter, pressionando-os a não liberação com DES
produtos
9.11.3. Tessera cartões
- iPower
- Especificações para a Tessera cartão de interface pode ser encontrado
em vários lugares, incluindo "csrc.ncsl.nist.gov"--veja o
arquivo cryptcal.txt [David Koontz, 1994-08-08].
9.12. Status atual do EES, Clipper, etc.
9.12.1. "A Administração realmente de volta em Clipper? Eu ouvi
que Al Gore escreveu uma carta a Rep. Cantwell, fazer logoff."
- Não, mas Clipper perdeu a vapor (empresas não estavam
interessado em comprar um Clipper de telefones, e a AT&T era muito tarde
na obtenção de "Fiador" phones out).
- O Gore anúncio, na verdade, pode indicar uma mudança na
a ênfase na "chave de software de caução" (meu melhor palpite).
- O nosso próprio Michael Froomkin, um advogado, escreve: "A letra é
uma nulidade. Quase cotações do testemunho dado um ano
antes pelo NIST para o Congresso. Obter uma cópia do Senador Leahy
a reação de fora da fep servidor www. Viu-o para o vazio
a coisa é....Nada mudou, exceto Cantwell caiu
o seu projeto de lei para nada." [A. Michael Froomkin,
alt.privacidade.clipper, 1994-09-05]
9.13. Nacional De Infra-Estrutura De Informação, Digital Auto-Estrada
9.13.1. Hype na auto-estrada da Informação
- É contra a lei para falar sobre a Informação
Auto-estrada sem usar pelo menos um dos sobrecarregado de trabalho
metáforas: estrada da mata, pedágio boths, passando faixas de rodagem, ombros,
rampas de acesso, fora de rampas, excesso de velocidade, o I-modo, Infobahn, etc.
- A maior parte do que é agora flutuando em torno de repente-moda
idéia Digital Superduperway é pouco mais do que o hype.
E louco de metáforas. Extravio de zelo, confuso tangencial
a evolução do progresso real. Muito parecido com os libertários
supondo que o programa espacial é algo que deve, de alguma forma,
a trabalhar.
- Por exemplo, a tão badalada "Pizza Hut" na Net (em casa
pizza páginas, eu acho). Ele já está sendo apelidado de "o
primeiro verdadeiro caso de comércio na Internet." Sim, como o Coque de
máquinas na rede de tantos anos atrás, eram exemplos de
O comércio através da Internet. Puro hype. Madison Avenue absurdo. Bom
para o nosso tablóide geração.
9.13.2. "Porque é que o Nacional de Infra-estrutura de Informação é uma má idéia?"
- NII = Superestrada da Informação = Infobahn = Iway = uma dúzia de
outros supostamente inteligente e punning nomes
+ Al Gore proposta:
- links de hospitais, escolas, governo
+ difícil imaginar que a roda livre anarquia do
Internet iria persistir..mais prováveis implicações:
- "é-uma-pessoa" credenciais, isto é, uma prova de identidade,
e, portanto, de acompanhamento, de todas as interações
- médica e psiquiátrica registros seriam parte de
este (psiquiatras estão desconfiados isso, mas eles podem
não tem escolha, mas para cumprir Nacional de Saúde
Planos de cuidados a serem debatidos)
+ Existem outros maus aspectos:
- controle do governo, a ineficiência do governo, governo
snooping
- a distorção dos mercados ("acesso universal")
- restrição de inovação
- não é necessário...outras redes estão fazendo perfeitamente bem,
e será colocado onde eles são necessários e serão
localmente pago
9.13.3. NII, Vídeo de sinal de linha
+ "Tone"
- empresas de telefonia oferecem um limite de conexão e carga
para a conexão, não fazendo decisões sobre o conteúdo (relacionadas
para a "Common Carrier" o estado)
+ vídeo-cabo, eu não acredito que existe um análogo
set-up sendo olhado
+ cabo t.v.
- Carl Kadie comentários para Sternlight
9.13.4. As perspectivas e os perigos da Net subsídios
- "o acesso universal," esp. se o mesmo acontece em cuidados de saúde
- aqueles que pagam fazer as regras
+ mas esse acesso terá strings attached
- limites de criptografia
-
- acesso universal também convida mais de spam, a la
"Freenet" spam, em que a gente conseguir manter validado como
novos usuários: qualquer acesso universal sistema que não está a pagar
você vai ser sensíveis a isso, *ou* irá resultar em chamadas
para IDENTIFICAÇÃO universal de sistema (é-uma-pessoa credentialling)
9.13.5. NII, auto-estrada, o I-modo
- crypto política
- regulamentação, licenciamento de
9.14. Governo do Interesse em obter o Controle do Ciberespaço
9.14.1. Além Clipper, Telefonia Digital, e o Nacional
Infra-estrutura de informação, o governo está interessado em
outras áreas, tais como e-mail de entrega (Serviço Postal dos EUA
proposta) e de manutenção de sistemas de rede em geral.
9.14.2. Telefonia Digital, redes ATM, e trata de ser cortado
- Rumores de negócios que está sendo cortado
- um novo projecto está fora [John Gilmore, 1994-08-03]
- Criptografia de hardware no total ATM velocidades
- e SONET (redes experimentais, Bay Area?)
9.14.3. O USPS planos para o mail, autenticação, efeitos sobre a
a concorrência, etc.
+ Isso poderia ter um efeito devastador sobre a e-mail e em
ciberespaço em geral, especialmente se ele está vinculado a outros
as propostas do governo, em uma tentativa de ganhar o controle de
ciberespaço.
- Digital Telelphony, Clipper, pornografia leis e idade
execução (a Ação Amador caso), etc.
+ "O USPS realmente têm o monopólio de correio de primeira classe?"
- e em "rotas"?
- "O simpático PO foi recentemente visitando o email
os quartos de 2) amigável PO foi recentemente visitando
o correio quartos de empresas na Área da Baía, a abertura de
FedX, etc. pacotes (não protegidos por leis de privacidade de
o PO do correio de primeira classe), e multando empresas (us$10.000
por violação, se bem me lembro), para envio de não-tempo-
os documentos sensíveis, através de FedX, quando poderiam ter sido
enviadas por correio de primeira classe." [Lew Glendenning, USPS
assinatura digital annoucement, sci.cripta, 1994-08-23] (Um
citação ou uma notícia iria fazer isso mais credível,
mas já ouvi falar de semelhante verificações no local.)
- Os problemas com órgãos do governo, concorrentes estão bem
conhecido. Primeiro, eles têm muitas vezes de má qualidade de serviço do serviço civil..
empregos, unfireable trabalhadores, etc. Segundo, muitas vezes, não podem ser
processado por inexecução. Terceiro, eles muitas vezes têm de governo-
concedido monopólios.
+ O USPS proposta pode ser uma abertura baleado em uma tentativa de
controle de ganho de correio eletrônico...ele nunca teve o controle do e-
e-mail, mas o seu monopólio sobre o correio de primeira classe pode ser argüida por
eles estendem ao ciberespaço.
- Nota: a FedEx e o outro pacote e pernoite letra
portadores enfrentam várias restrições no seu serviço, para
exemplo, eles não podem oferecer "rotas" e as economias
o que resultaria num.
- Um USPS aquisição do e-mail de negócios significaria um fim
para muitos Cypherpunks objectivos, incluindo remetentes,
digital postagem, etc.
- O desafio será conseguir estes sistemas implantados como
rapidamente quanto possível, para fazer qualquer aquisição pelo USPS todos
o mais difícil.
9.15. Chave De Software Garantia
9.15.1. (Esta seção precisa de muito mais)
9.15.2. as coisas estão acontecendo rápido....
9.15.3. TIS, Carl Ellison, em Karlsruhe
9.15.4. objeções a tecla de garantia
- "Exploração de depósitos em transações imobiliárias é um clássico
exemplo. Construído-em escutas são *não garantia, a menos que o
o governo é parte do seu contrato. Como alguém no
lista disse uma vez, só porque a Máfia chamar-se
"empresários" não torná-los legítimos; chamar
extorquido escutas "escrow" não é um serviço.
"O governo não tem nenhum negócio, fazendo-me a obter o seu
permissão para falar com alguém sobre qualquer coisa em qualquer
língua que eu escolher, e eles não têm de negócios insistindo eu
comprar "a comunicação do serviço de proteção" de alguns dos seus
amigos para fazê-lo, mais do que o aforenamed
"empresários" têm qualquer negócio insistindo para eu comprar o "fogo
"seguro de *eles*." [Bill Stewart, 1994-07-24]
9.15.5. Micali da "Feira de Custódia"
- vários esforços em curso
- precisa seção aqui
- Observação: os participantes em Karlsruhe relatório de Conferência que um
Grupo alemão podem ter publicado no software key escrow
anos antes Micali arquivado sua patente (relatórios que NSA
os funcionários eram "felizes")
9.16. A Política, A Oposição
9.16.1. "O que deve Cypherpunks dizer sobre Clipper?"
- Uma grande quantidade tem sido escrito sobre esta lista e em dezenas
de outros fóruns.
- Eric Hughes colocá-lo muito bem há um tempo atrás:
- "O hipotético backdoor em clipper é um charlatão
problema através de uma comparação, como é a discussão de como fazer uma chave
sistema de custódia
'trabalho'. Não ser suckered falar de um problema
que não é
importantes. Se alguém quer falar sobre o potencial de volta
portas, recusar-se a se especular. A existência de uma porta da frente
(key escrow) tornar a porta de trás problemas pálido em comparação.
"Se alguém quer falar sobre como chave de custódia de obras,
recusar-se a
elaborada. Dizer que uma determinada chave do sistema de custódia de
é ruim tem uma grande medida de cumplicidade em dizer que
garantia de sistemas, em geral, são OK. Sempre argumentar que este
chave particular sistema de custódia é ruim, porque é uma chave
sistema de custódia, não porque ele tem falhas processuais.
"Este direito problema é que o governo não tem o direito de meu
comunicações privadas. Cada outro problema é o errado
problema e diminui a partir desta central. Se nós derrotar um
sistema particular sem derrotar todos os outros possíveis, tais
sistemas ao mesmo tempo, não ganhamos em tudo; temos
atrasou o momento do acerto de contas." [ Eric Hughes, o Trabalho
obra!, 1993-06-01]
9.16.2. O que a maioria dos Americanos pensa sobre Clipper e a privacidade?"
- insights sobre o que estamos diante de
+ "Em um Time/CNN sondagem de 1.000 Americanos, realizado na semana passada,
por Yankelovich
- Parceiros, dois terços disseram que era mais importante para
proteger a privacidade de telefone
- chamadas de preservar a capacidade da polícia para conduzir
escutas.
- Quando informado sobre o Clipper Chip, 80% disseram que
opôs-se a ela."
- Philip Elmer-Dewitt, "Quem Deve Manter as Chaves", o Tempo,
Mar. 4, de 1994
9.16.3. Alguém, na verdade, suporte Clipper?
+ Na verdade, existem usos legítimos para formas de garantia:
- sociedades
- outras parcerias
9.16.4. "Que se opõe ao Clipper?"
- Association for Computing Machinery (ACM). "O USACM insta
a Administração, neste momento, retirar o Clipper
Chip de proposta e para começar, uma aberta e pública de revisão do
política de criptografia. O caucionadas criptografia iniciativa
levanta questões vitais de privacidade, aplicação da lei,
a competitividade e a inovação científica que deve ser
discutidas abertamente." [EUA ACM, DC Office" <[email protected]>,
USACM Chamadas para Clipper Retirada, comunicado de imprensa, 1994-06-
30]
9.16.5. "O que há de tão ruim chave de caução?"
+ Se é realmente voluntária, não pode ser um uso válido para isso.
+ São alçapões justificada em alguns casos?
+ Empresas que desejam recuperar os dados criptografados
+ vários cenários
- empregado criptografa arquivos importantes, então morre ou é
caso contrário não disponível
+ funcionário sair da empresa antes de desencriptação de todos os arquivos
- alguns podem ser arquivados e não precisava ser aberto
por muitos anos
- o empregado poderá exigir o "resgate" (intimamente relacionado com
vírus extorsão casos)
- os ficheiros são encontrados, mas o original encryptor é
desconhecido
+ Provável situação é que os algoritmos de encriptação será
mandatado pela corporação, com uma "chave mestra" mantidos
disponível
- como de um alçapão
- a existência de uma chave mestra pode até não ser
divulgados dentro da empresa (de cabeça preocupações
sobre a segurança, abusos, etc.)
+ Governo está a tentar obter os alçapões colocar em
- S. 266, que falhou por fim (mas não antes de
a criação de um ruckus)
+ Se o governo exige que ele...
- Key escrow significa que o governo pode estar dentro de sua casa
mesmo sem você saber
- e a chave de caução não é realmente garantia...o que é que um ser
de volta da "custódia" de serviço?
9.16.6. Por que os governos não devem ter chaves
- pode, em seguida, definir as pessoas pelo fingimento de mensagens, com o plantio de
provas
- pode espionar objectivos para os seus próprios fins (que história
diz-nos pode incluem o suborno, espionagem corporativa, drogas
execução, assassinatos e toda sorte de ilegal e
desprezível atividades)
- pode sabotar contratos, negócios, etc.
- gostaria de dar-lhes acesso a interna, comunicação corporativa
- prejudica toda a validade de tais contratos e de
padrões de criptografia de identidade (vibrações de confiança)
- dando o Rei ou o Estado o poder de representar
o outro é uma grave injustiça
- imagine que o governo do irã de ter um backdoor para ler
o segredo periódicos de seus súditos!
- 4ª Alteração
- privilégio de advogado-cliente (com alçapões, nenhuma maneira de saber
que o governo não foi violada a confidencialidade)
9.16.7. "Como pode o Clipper chip ser frustrado ou derrotado?"
- Politicamente, mercado de sábio, e o técnico
- Se implantado, que é
+ Maneiras para Derrotar Clipper
- preencryption ou superencryption
- Soprador de FOLHAS
- plug-compatível, engenharia reversa chip
- sabotagem
- minando a confiança
- Sun Tzu
9.16.8. Como pode Clipper ser derrotado politicamente?
9.16.9. Como pode Clipper ser derrotado, no mercado?
9.16.10. Como pode Clipper ser derrotado, tecnologicamente?
9.16.11. Perguntas
+ Clipper questões e perguntas
- um grande número de perguntas, comentários, desafios,
dicas, detalhes, de questões
- toda a grupos de notícias dedicado a este
+ "O que o criminoso ou terrrorist vai ser inteligente o suficiente para usar
criptografia burra o suficiente para usar Clipper?"
- Esta é uma das Grandes Perguntas sem Resposta. Clipper da
torcedor do são mãe em um presente. Sugerindo....
+ "Por que não criptografar os dados antes de utilizar o Clipper/EES?"
- "Por que você não pode criptografar os dados antes de o clipper chip?
Duas respostas:
1) as pessoas que você deseja comunicar-se com o não ter
hardware para
descriptografar seus dados, estatisticamente falando. A beleza
de clipper
a partir da NSA, o ponto de vista é que eles estão aproveitando
o
base instalada (esperam) de telefones e tornando-o
impossível
(novamente, estatisticamente) para uma grande fração do
tráfego
untappable.
2) Eles não vão licença mau pessoas como você para fazer
equipamentos como o
sistema de descrever. Eu vou apostar que o chip
a distribuição será
feito de maneira a evitar um número significativo de tais
sistemas de
sendo construído, garantindo que (1) continua a ser verdade." [Tom
Cavaleiro, sci.cripta, 6-5-93]
-
+ Quais são as implicações obrigatório chave de caução?
+ "escrow" é enganosa...
- errado, o uso do termo
- implica um voluntário, e retornáveis, situação
+ "Se a chave de caução é "voluntária" qual é o grande negócio?"
- Os impostos são supostamente "voluntária" também.
- Um homem sábio se prepara para o que é _possible_ e até mesmo
_likely_, não apenas o que é anunciado como parte do público
política; políticas podem e mudam. Há uma abundância de
precedente para uma "voluntária" do sistema a ser obrigatória.
- A forma do Clipper/EES sistema sugere eventual
obrigatória estado; a forma de tal proibição é discutível.
+ "O que é 'superencipherment", e pode ser usado para derrotar
Clipper?"
- preencrypting
- poderia ser visto como uma língua não-inglesa
+ como poderia Clipper chip saber sobre ele (entropia medidas?)
- far-fetched
- não iria resolver o tráfego anal. problema
- Qual é a conexão entre a corte e as leis de exportação?
+ "Não fazer o Clipper base de dados ripe-alvo?"
- para o subversion, sabotagem, espionagem, roubo
- presumivelmente cópias de segurança será mantida, e _these_ também será
objectivos
+ "É Clipper apenas para encriptação de voz?"
- Clipper é um chip de criptografia de dados, com os dados digitais
fornecido por um ADC localizado fora do chip. No
a princípio, ele poderia, assim, ser utilizados para a criptografia de dados em
de modo geral.
- Na prática, o nome Clipper é geralmente associado
com o uso do telefone, enquanto "Capstone" é o padrão de dados
(algumas diferenças, também). O "Skipjack" é utilizado o algoritmo de
em vários desses sistemas propostos (Tessera, também).
9.16.12. "Por que é Clipper pior do que o que temos agora?"
+ John Gilmore, respondeu a essa pergunta em um bom ensaio. Eu sou
incluindo a coisa toda, incluindo uma digressão em
telefones celulares, porque dá uma visão--e
nomes de alguns nomes de NSA mentirosos--de como a NSA e NIST ter
usado seus poderes para impedir a verdadeira segurança.
- "É pior porque o mercado continua se movendo em direção a
de forma real de criptografia.
"Se Clipper tiver êxito, será através do deslocamento real
criptografia segura. Se o real encriptação segura torna
em massa do mercado de produtos de comunicação, Clipper vai
falharam. A questão toda não é para obter algumas
Clippers usado por policiais; o ponto é que para torná-lo um
padrão em todo o mundo, em vez de ter 3 chave triplo-DES
com o RSA e o grupo Diffie-Hellman tornar o mundo
standard.
"Teríamos digno de criptografia digital telefones celulares
*agora*, exceto para a intervenção ativa do Jerry
Rainville da ANS, de quem "organizou" uma reunião dos padrões
comissão de dentro Pés. Meade, mentiu sobre exportação
controle para manter comitê de documentos limitado a um pequeno
grupo, e tenho uma vontade de enganar da Motorola, Louis
Finkelstein, para propor um esquema de encriptação de uma criança
poderia quebrar. O is-54-padrão digital de telefonia celular
não descrevem o esquema de criptografia-é descrito
em um documento separado, que as pessoas comuns não podem ficar,
apesar de parte do funcionário credenciado
standard. (Acho que credencia organismos de normalização embora -
- está certo, uma vez que o puro NIST.)
"A razão do segredo é porque, obviamente,
fraco. O sistema gera 160 bits "chave" e, em seguida,
simplesmente XORs contra cada bloco de comprimido
a fala. Levar qualquer um a dez ou de vinte blocos e recuperar a
chave XORing frequentes padrões de fala (como o silêncio, ou
a letra "a") contra peças dos blocos para produzir
tenta adivinhar a chave. Você experimente cada um acho que em alguns blocos,
e a probabilidade de produzir algo que decodifica
como fala em todos os blocos é pequeno o suficiente para que você vai
sabe quando o seu palpite é a verdadeira chave.
"A ANS está continuando a sujeira ao redor no Celular Digital
comitê de padrões (TR 45.3) este ano. Eu encorajo
quem está interessado a participar da comissão, talvez como
um observador. Contato com o Setor de Telecomunicações
Associação de DC e inscreva-se. Como as normas
o comitê, que é aberto ao público e reúne-se em vários
lugares por todo o país. Eu vou dar uma de advogado se
você é um estrangeiro, uma vez que a comissão pode ainda
acredito que eles devem excluir os estrangeiros do
a discussão pública de criptografia. De alguma forma, a criptografia
conferências não têm nenhum problema com isso; eu acho que é
chamou a Primeira Alteração. NSA conhece a lei aqui --
de fato, impõe-lo através do Departamento Estadual -- mas mentiu para
o comitê". [John Gilmore, "Por que é clipper pior do que
"sem criptografia, como nós o temos," comp.org.fep.falar, 1994-04-
27]
9.16.13. no confiando o governo
- "O QUE TENHO A MORAL DA HISTÓRIA, TIO REMUS?....Quando o
governo faz qualquer anúncio (ESPECIALMENTE uma negação),
você deve descobrir o que o governo está a tentar obter
você fazer--e não o oposto. Contrarianism com um
vengance. De todos os conselhos que eu já oferecidos no
Cypherpunks Canal, este é absolutamente o mais certo."
[Sandy Sandfort, 1994-07-17]
- se os Fundadores dos estados unidos poderia ver o corrupto,
estado socialista, esta nação degenerou para eles seriam
quebrar os silos de mísseis e roubo de armas nucleares para uso
contra o poder central da base de dados.
+ o governo pode ser confiável para executar a chave do sistema de custódia?
- "Eu só ouvi a notícia de que mais de 1300 funcionários têm IRS
foram disciplinados por acessos não autorizados para
eletronicamente arquivados declarações de imposto de renda. ..Eu tenho certeza que eles
vai fazer muito melhor, porém, quando o FBI corre o telefone
sistema, o Post Office controles de identidade digital e
Hillary, que cuida da nossa saúde." [Sandy Sandfort, 1994-
07 a 19]
- Este é apenas um dos muitos exemplos: o caso Watergate ("eu sou
não é um bandido!"), Iran-Contras, braços negócios, a cocaína
envios pela CIA, Teapot Dome, enxerto, pagamentos de salários,
a corrupção, assassinatos, Yankee-Cowboy Guerra, Boêmio
Grove, Casolaro, mais assassinatos, invasões, guerras. O
governo que é medroso demais para jamais admitem perder uma
guerra, e, acentuadamente, evita o contacto diplomático com
inimigos não conseguiu vencer (Vietnã, Coréia do Norte,
Cuba, etc.), enquanto rapidamente se tornando papaizinho para o
países fez vencer...os EUA parece ser
falta praticidade. (Me, eu considero que é errado
que ninguém diga que eu não posso negociar com pessoas de outro
país, se é o Haiti, África do Sul, Cuba, Coreia,
seja o que for. Crypto anarquia significa que nós vamos ter _some_ do
maneiras de burlar essas leis, de fazer a nossa própria moral
decisões sem levar em conta o vigor populares
o sentimento dos países em que vivemos no
de momento.)
9.17. Questões jurídicas com Caucionada Criptografia e Clipper
9.17.1. Como John Gilmore colocá-lo em um convidado editorial no "San
Francisco Examiner," "...a gente quer que o público veja uma grave
o debate sobre por que a Constituição deve ser queimado em ordem
para salvar o país." [J. G., 1994-06-26, citado por S.
Sandfort]
9.17.2. "Eu não vejo como Clipper confere ao governo poderes ou
recursos que ela já não tem. Comentários?"
9.17.3. É Clipper realmente voluntário?
9.17.4. Se o Clipper é voluntário, que vai usá-lo?
9.17.5. Restrições de Uso Civil de Criptografia
9.17.6. "Tem de criptografia sido restrito nos EUA?"
9.17.7. "Que legal que medidas estão sendo tomadas?"
- Zimmermann
- ITAR
9.17.8. relata que o Departamento de Justiça tem um cumprimento
execução papel na ESTRATÉGIA europeia para o emprego [ouvida por alguém de Dorothy
Denning, 1994-07], provavelmente envolvendo a verificação de que a lei
as agências de aplicação da...
9.17.9. Estado
+ "Será que o governo vai agências Clipper?"
- Ah, a constrangedora pergunta. Eles afirmam que eles vão, mas
existem também relatos de que sensíveis agências não
usá-lo, que o Clipper é inseguro demais para eles (a chave
de comprimento, de compromisso de garantia de dados, etc.). Também pode
ser diferentes procedimentos (todas as agências são iguais, mas alguns
são mais iguais do que outros).
- Clipper está classificado para a construção de usar, para esse regras
muitas agências e muitos usos. Uma interessante dupla
standard.
+ "É a Administração de backup fora do Clipper?"
+ indústria oposição surpreendeu
- grupos de no verão passado, o Citicorp, etc.
- opinião pública
- editorial comentários
- então eles podem estar preparando alternativa.
- e Gilmore FOIA, Blaze ataque, o Denning
nonreview, o segredo das algortithm
+ não vai funcionar
- espiões não usá-lo, criança "the pornographers" provavelmente não
usá-lo (se existem alternativas, que podem ser toda a
ponto)
- os terroristas não usá-lo
- É Clipper em apuros?
9.17.10. "Vai Clipper ser voluntário?"
- Muitos adeptos do Clipper ter citado a natureza voluntária
de Clipper--como expresso em algumas declarações de política--e
tenho usado isso para contrariar a crítica.
+ No entanto, mesmo se realmente voluntária, algumas questões
+ inadequada papel do governo para tentar criar uma
comercial padrão
- embora o NIST papel pode ser usado para combater este ponto,
em parte,
o governo pode e faz com que seja difícil para os concorrentes
- controles de exportação (declarações oficiais sobre este existir)
+ Cita voluntário de status:
- declaração original diz que vai ser voluntário
- (necessário obter algumas declarações aqui)
+ Cites para eventual obrigatório de status:
- "Sem essa iniciativa, o governo irá, eventualmente,
tornar-se impotente para defender a nação." [Louis Freeh,
diretor do FBI, várias fontes]
- Steven Walker Confiáveis Sistemas de Informação é um dos
muitos que pensam assim: "com Base em sua análise, Walker adicionado,
"Estou convencido de que em cinco anos a partir de agora, eles vão dizer 'Este
não está funcionando', então nós vamos ter que mudar as regras." Em seguida,
ele previu, Clipper vai ser obrigatória para todos os
codificado de comunicações." [
+ Paralelos para outros programas voluntários
- impostos
9.18. Preocupações
9.18.1. Questões Constitucionais
4º Alterar
- privacidade do cliente-advogado, etc.
+ Pf pode ter acesso sem audiências públicas, registros
- segredo de inteligência tribunais
-
+ "É incontestável (até onde eu li) que, sob
certos circum-
- posições, a comunidade de inteligência Federal wil ser
permitido
- obter Clipper chaves, sem qualquer ordem judicial em público
gravar. Apenas
- interno, classificada processos de proteger as nossas
privacidade." <Steve Waldman, [email protected],
sci.cripta, 4-13-94>
9.18.2. "Quais são alguns dos perigos de Clipper, se ele é amplamente adotado?"
+ remetente/receptor de IDENTIFICAÇÃO são acessíveis sem ir para a chave
garantia
- isso não faz análise de tráfego, listas de contato, fácil
gerar
+ distorções dos mercados ("chilling effects") como um plano de
governo
- faça alternativas caro, difícil de exportação, os motivos do
suspeita
- uso de ITAR para impedir alternativas (seria ajudou a se
Cantwell projeto de lei para liberalizar controles de exportação de
criptografia de RH (3627) passa)
+ VHDL implementações possíveis
- especula Lew Glendenning, sci.cripta, 4-13-94
- e lembre-MIPS de ligação (ser cuidado)
9.18.3. Mercado Isssues
9.18.4. "Quais são os pontos fracos em Clipper?"
+ Carl Ellison analisados desta forma:
- "Diverte-forca-humor osso em me ver as pessoas
ocupado debater a qualidade do Skipjack como um algoritmo
e a qualidade da revisão de sua força.
Alguém se propõe a oscilar sobre o Grand Canyon
usando
linha de costura
amarrado a
corrente de aço
amarrado a
tricô fio
e você está debatendo se a corrente de aço foi X-
raio corretamente para ver se há falhas no metal.
"A geração da chave, o chip de fabricação, ordens judiciais,
distribuição de chaves, uma vez adquirida a partir de custódia de agências
e de segurança de chaves, dentro de caução agências são algumas das
real fraquezas. Uma vez que aqueles são tão fortes como o meu uso de
RSA de 1024 bits e verdadeiramente aleatória de chaves de sessão em manter
chaves nos dois lados de uma conversa com ninguém
o meio capaz de pegar a chave, então precisamos olhar
a cadeia de aço no meio: Skipjack em si." [Carl
Ellison, 1993-08-02]
+ Data: segunda-feira, 2 de Agosto de 93 17:29:54 EDT
A partir de: [email protected] (Carl Ellison)
Para: [email protected]
Assunto: cross-post
Status: OU
Caminho: transfer.stratus.com!ellisun.sw.stratus.com!cme
A partir de: [email protected] (Carl Ellison)
Grupos de notícias: sci.cripta
Assunto: Skipjack revisão como um lado-track
Data: 2 de Agosto de 1993, 21:25:11 GMT
Organização: Stratus Computador, Marlboro MA
Linhas: 28
Message-ID: <[email protected]>
NNTP Anfitrião de registo: ellisun.sw.stratus.com
Diverte-forca-humor osso em me ver as pessoas
ocupado o debate
qualidade do Skipjack como um algoritmo e a qualidade de
a revisão de suas
força.
Alguém se propõe a oscilar sobre o Grand Canyon
usando
linha de costura
amarrado a
corrente de aço
amarrado a
tricô fio
e você está debatendo se a corrente de aço foi X-
raio corretamente
para ver se há falhas no metal.
Geração de chave, chip de fabricação, ordens judiciais,
distribuição de chaves de uma vez
adquirida a partir de custódia de agências e de segurança de chaves, dentro
garantia agências
alguns dos verdadeiros pontos fracos. Uma vez que aqueles são tão fortes como
o meu uso de
RSA de 1024 bits e verdadeiramente aleatória de chaves de sessão em manter
chaves nos dois lados
de uma conversa com ninguém no meio capaz de obter
a chave, então nós
precisamos olhar para a cadeia de aço no meio: Skipjack
em si.
- "A geração da chave, o chip de fabricação, ordens judiciais,
distribuição de chaves, uma vez adquirida a partir de custódia de agências
e de segurança de chaves, dentro de caução agências são algumas das
o real fraquezas. Uma vez que aqueles são tão fortes quanto os meus
o uso do RSA de 1024 bits e verdadeiramente aleatória de chaves de sessão em
manter as chaves dos dois lados de uma conversa com nenhum
no meio capaz de pegar a chave, então precisamos
olhe para a cadeia do aço no meio: Skipjack
em si."
9.18.5. O que isso Significa para o Futuro
9.18.6. Gaiado
9.18.7. Exceções de segurança nacional
- grep Gilmore FOIA para mencionar que a segurança nacional
as pessoas vão ter acesso direto e que isso não vai ser
mencionados para o público
+ "O "Segurança Nacional" exceção construído em Clipper
proposta
- deixa extraordinariamente elo fraco na cadeia de
procedimentos
- para proteger a privacidade do usuário. Para colocar incríveis poderes de
vigilância
- tecnologicamente ao alcance de alguns, na esperança de que assim
fraco de uma cadeia
- vai ligá-los, teria um valor perigoso loucura. Ele
voa na cara
- da história. <Steve Waldman, [email protected], 4-
14-94, falar.política.criptografia>
9.18.8. No meu ponto de vista, qualquer foco nos detalhes do Clipper, em vez de
o conceito geral de chave de caução desempenha em suas mãos.
Isto não é para dizer que o trabalho de Blaze e os outros é
equivocado....na verdade, é muito bom trabalho. Mas uma geral
foco no _details_ do Skipjack não faz nada para aliviar o meu
preocupações sobre a _principle_ do governo com mandato de criptografia.
Se fosse "chave da casa de custódia" e lá estavam faltando detalhes
sobre o número de dentes permitido nas teclas, seria, então,
todos respirar um suspiro de alívio se os detalhes dos dentes foram
esclareceu? Claro que não. Mim, eu nunca vou usar uma chave de caução
sistema, mesmo se a fita azul do painel de hackers e
Cypherpunks estudos o projeto e declara que ele seja
criptograficamente de som.
9.18.9. Preocupação sobre Clipper
- permite comunicações passado para ser lido
+ autoridades poderiam--talvez--li um monte de coisas, mesmo
ilegalmente, em seguida, usar isso para outras investigações (antigo
"tivemos um anônimo" dica de manobra)
- "O problema com o Clipper é que ele fornece polícia
agências com dramaticamente melhorada alvo de aquisição.
Não há nada para impedir a NSA, ATF, o FBI (ou Especial
Divisão de projetos do Departamento de Justiça) a partir de
a revisão de todo o tráfego da internet, contanto que eles são
disposta a deixar de usá-lo em um processo criminal."
[[email protected], alt.privacidade.clipper, 1994-07-05]
9.18.10. Algumas pessoas têm sugerido que a nova caução de agências de ser
escolhidos a partir de grupos como a Anistia Internacional e a ACLU.
A maioria de nós está em oposição à "ideia" de key escrow
(acho que de ser dito para garantia fotos de família, diários, ou
as chaves de casa) e assim, mesmo a esses tipos de céticos grupos
são inaceitáveis como depositários.
9.19. Pontas Soltas
9.19.1. "São alçapões--ou alguma forma de caucionada criptografia--
justificada em alguns casos?"
+ Com certeza. Existem várias razões para que indivíduos, empresas,
etc. pode querer usar criptografia, protocolos que permitem a eles
descriptografar mesmo se eles perderam a chave, talvez indo para
o advogado e a obtenção de novo o envelope selado eles esquerda com
ele, etc.
- ou através de um formulário de "software key escrow", que permite
acesso
+ Empresas que desejam recuperar os dados criptografados
+ vários cenários
- empregado criptografa arquivos importantes, então morre ou é
caso contrário não disponível
+ funcionário sair da empresa antes de desencriptação de todos os arquivos
- alguns podem ser arquivados e não precisava ser aberto para
muitos anos
- o empregado poderá exigir o "resgate" (intimamente relacionado com vírus
extorsão casos)
- os ficheiros são encontrados, mas o original encryptor é desconhecido
+ Provável situação é que os algoritmos de encriptação será
mandatado pela corporação, com uma "chave mestra" sempre disponível
- como de um alçapão
- a existência de uma chave mestra pode até não ser
divulgados dentro da empresa (para a cabeça de preocupações sobre a
segurança, abusos, etc.)
- A obrigatoriedade de uso de chave de caução, a la obrigatória Clipper
sistema, ou o sistema de muitos de nós acredita que está sendo desenvolvido
para software key escrow (SKE, também chamado de "NÃO," para
"governo o acesso a chaves, por Carl Ellison) é completamente
diferentes, e é inaceitável. (Clipper é discutido em
muitos lugares aqui.)
9.19.2. DSS
+ De continuar a confusão sobre patentes, normas, licenciamento,
etc.
- "FIPS186 é DSS. O NIST é da opinião de que DSS não
violar PKP de patentes. PKP (ou, pelo menos, Jim Bidzos) leva
a posição que ele faz. Mas por várias razões, PKP
não vai processar o governo. Mas Bidzos ameaça processar
festas privadas que infringir. Fique atento...." [Steve
Wildstrom, sci.cripta, 1994-08-19]
- mesmo Taher ElGamal acredita que é um fraco padrão
- subliminar canais de problemas
9.19.3. Os EUA são, muitas vezes, hipócrita sobre direitos básicos
- planos para "desarmar" os Haitianos, como fizemos para o Somalians
(o que tornou aqueles que desarmado ainda mais vulnerável aos
local senhores da guerra)
- funcionários do governo está propondo para o "silêncio" de uma rádio
estação em Ruanda eles sentem é o envio de errado
mensagem! (Ouviu falar em "McNeil-Lehrer Notícias de hora em Hora," 1994-07-21]
9.19.4. "é-uma-pessoa" e RSA-estilo de credenciais
+ uma idéia perigosa, de que o governo vai insistir que as teclas de ser
ligados a pessoas, com apenas um por pessoa
- esta é uma falha no sistema AOCE
- muitos aplicativos que precisam de novas chaves geradas muitas vezes
10. Questões Legais
10.1. direitos autorais
O CYPHERNOMICON: Cypherpunks FAQ e Mais, Versão 0.666,
1994-09-10, Direitos De Autor Timothy C. De Maio. Todos os direitos reservados.
Veja os detalhes de isenção de responsabilidade. Use seções curtas em "justo
use" disposições, com crédito apropriado, mas não coloque o seu
nome em minhas palavras.
10.2. RESUMO: Questões Legais
10.2.1. Pontos Principais
10.2.2. Ligações para Outras Secções
- É triste dizer, mas as considerações legais incidem em cerca de
cada aspecto de criptografia
10.2.3. Onde Encontrar Informações Adicionais
10.2.4. Diversos Comentários
- "Eu sou um cientista, Jim, não um advogado." Portanto, tome o meu
jurídico comentários aqui com um grão de sal, que representam apenas
dicas de verdade, como eu lia, a partir das discussões
em vários fóruns e listas.
10.3. Básicos da Legalidade de Criptografia
10.3.1. "É isso é legal ou ilegal?"
- Certamente o _talking_ sobre ele é mais legal, pelo menos
nos EUA e no momento da redação deste artigo. Em outras
países, a pena de prisão pode variar.
+ Ações resultantes de criptografia, e de criptografia anarquia, pode
bem ser ilegal. Como é frequentemente o caso quando a tecnologia é
aplicada sem qualquer sentido para o que as leis dizem
é permitida. (A Caixa de Pandora e tudo mais.)
- Cypherpunks realmente não me importo muito com tais trivialidades como
as "leis" de alguns região geográfica. Cypherpunks fazer
suas próprias leis.
+ Existem duas grandes formas de fazer as coisas:
- Primeiro, observando a legislação e normas e de encontrar
formas de explorá-los. Esta é a aderência favorecido pela
advogados, dos quais$são muitos neste país.
- Em segundo lugar, "just do it". Em áreas onde a lei não
pego, isso pode significar irrestrita tecnológica
de desenvolvimento. Bons exemplos são o computador e o chip
de negócios, onde as questões de legalidade raramente se levantou (exceto
nas áreas habituais de execução de contratos, etc.). Mais
recentemente, o negócio de chips descobriu advocacia, com
uma vingança.
- Em outras áreas, onde a lei está centralmente envolvido,
"just do it" pode significar muitas técnicas violações dos
lei. Exemplos: serviço de pessoal de tarefas (domésticas e
baby-sitters), a contratação de postos de trabalho sem licenças,
permissões, etc., e assim por diante. Muitas vezes, estes são "ilegais
mercados," supostamente.
- E tenha em mente que o sistema jurídico pode ser usado para
complicações as pessoas, para pressioná-los a "suplicar" para alguns
encargos, para fazer logoff, etc. (Em as armas de fogo de negócios, o
pressões e ameaças também são usadas para causar algum
fabricantes, como a Ruger, para fazer logoff em um radical pro-arma
postura, de modo a ser concedido favores e mais leves do tratamento.
A pressão sobre a criptografia-empresas de produção são, provavelmente, muito
semelhantes. Jogar bola, ou nós vamos executar você no estacionamento
muito.)
10.3.2. "Qual é o estatuto jurídico de criptografia tão sombrio?"
- Primeiro, pode ser mais opaca para mim do que para a real advogados
como Mike Godwin e Michael Froomkin, ambos os quais têm
foi na nossa lista, às vezes. (Embora a minha impressão de
falando para Godwin é que muitos ou mesmo a maioria dos problemas
não foram abordadas nos tribunais, e muito menos resolvido
definitivamente.)
- Em segundo lugar, problemas criptografia geralmente não atingiu a
tribunais, refletindo o nascente estado da maioria das coisas
falei sobre ele aqui. Coisas como "trivial" como digital
e assinaturas digitais do módulo de ainda não ser
contestada em tribunais, ou declarado ilegal, ou qualquer coisa
semelhantes que possam produzir um precedente definição de sentença. (Stu
Haber concorda que tais testes estão faltando.)
- Finalmente, as questões são profundas, indo para o coração de
questões de auto-incriminação (divulgação de chaves,
o desprezo), de propriedade intelectual e leis de exportação (quer
para a prisão de alguém para falar sobre números primos?), e o
incrivelmente bizantino, mundo do dinheiro e financeira
instrumentos.
- Um estudo jurídico de criptografia, que eu ouvir o Professor é Froomkin
fazendo-poderia ser muito importante.
10.3.3. "Tem o básico da legalidade de criptografia e leis sobre criptografia sido
o teste?"
- Como de costume, o foco dos EUA aqui. Eu sei pouco da situação
em non-U.S. países (e em muitos deles a lei é
o que os governantes dizem que é).
- E eu não sou um advogado.
+ Alguns fatos:
- não direto Constitucional a declaração sobre a privacidade (que
muitos acham que é implícita)
- crypto não era um grande problema (espionagem foi, e foi
tratados duramente, mas a criptografia de coisas não era um
problema per se)
+ só nos últimos anos tem-se tornado importante...e
vai se tornar muito mais
- como criminosos, criptografar, como terroristas criptografar
- como o imposto é evitado através de técnicas descritas aqui
- conluio de negócios ("crypto intertravamento
direcções," preço de sinalização)
- preto mercados, informação de mercados
+ Lawrence Tribo..nova alteração
- assustador, como pode colocar limites.... (mas improvável
acontecer)
+ De criptografia no Tribunal
- a maioria não testado
- pode teclas de ser obrigado?
- Espere alguns casos importantes nos próximos anos
10.3.4. "Pode autoridades forçar a divulgação de uma chave?"
+ Mike Godwin, consultor jurídico da FEP, foi perguntado sobre isso
queston _many_ vezes:
- "Note que um tribunal poderia citar-lhe para o desprezo não
o cumprimento da intimação reduz tecum (uma intimação
exigir que você produzir objetos ou documentos) se
falha ao virar intimada cópias de segurança....Para ser honesto, eu
não acho que *qualquer* medida de segurança é adequada contra um
o governo que está determinado a sair de sua autoridade
e seus direitos de cidadãos, mas de criptografia chega perto." [Mike
Godwin, 1993-06-14]
+ Tortura está fora (em muitos países, mas não em todos). Verdade
soro, etc., idem.
- "Mangueira de borracha de criptografia"
+ Questões constitucionais
- a auto-incriminação
+ sobre o "Sim" do lado:
+ é mesmo, dizem alguns, como forçar a combinação de um cofre
que contenham informações ou bens roubados
- mas alguns dizem-e um tribunal pode ter decidido sobre isso-que
o seguro pode sempre ser cortados e abertos, e assim, a questão é
principalmente simulado
- ao forçá-chave divulgação é compelido testemunho
- e pode-se sempre alegar ter esquecido a chave
- por exemplo, o que acontece quando um suspeito simplesmente amêijoas até?
- mas as autoridades podem rotineiramente demanda de cooperação em
investigações, pode aproveitar os registros, etc.
+ sobre o "Não" lado:
- não pode forçar um suspeito para falar, seja sobre onde ele se escondeu
o saque ou onde sua sequestrar a vítima está escondido
- praticamente falando, alguém sob acusação não pode ser
forçado a revelar banco Suíço contas....isso parece
para ser diretamente análoga a uma chave criptográfica
- assim, a chave para abrir uma conta, parece ser a
mesma coisa
- um memorizado chave não pode ser forçado, diz alguém com FEP
ou CPSR
+ "Seguro" analogia
+ Você tem um seguro, não conte a combinação
- você simplesmente se recusam
- você alega ter esquecido que
- você realmente não sabe
- cops pode cortar o cofre aberto, de forma convincente uma combinação
não é necessário
- "interefering com uma investigação"
- no balanço, parece claro que a divulgação do
chaves de criptografia não pode ser forçado (embora a prática
penalidade para a não-divulgação pode ser grave)
+ Tribunais
+ compelido testemunho é certamente comum
- se não é cobrado, não se pode tomar o 5º (pode ser
algumas rugas aqui)
- desprezo
+ O que não imunizar divulgação:
+ inteligente piadas sobre "eu sou culpado de lavagem de dinheiro"
- pode ser usada?
- o juiz declarar a imunidade se aplica neste caso?
