Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Zatímco americký republikánský poslanec Darrell Issa navrhl Listinu internetových práv, jeho stranický kolega a senátor Rand Paul (syn Rona Paula) připravil již přímo legislativní návrh Listiny práv cestujících. Zahrnuje například právo odmítnout RTG skenování, právo rodičů na přítomnost při kontrole dětí nebo právo zvolit opětovné použití detektoru namísto tělesné prohlídky.
Zaplatíte si připojení k Internetu (dokonce předem, takže ISP nemusí mít strach, že mu utečete bez placení), ale pak zjistíte, že máte přístup jen k podmnožině Internetu, protože poskytovatel blokuje vaši komunikaci s některými servery, které se mu nelíbí (včetně např. administračního rozhraní nějaké služby, které potřebujete pro svoji práci). A když si stěžujete, poskytovatel podmiňuje zrušení cenzury tím, že mu poskytnete svoje osobní údaje (pravděpodobně proto, aby vás mohl lépe spamovat a vnucovat vám dražší služby). Absurdní?
V New Yorku se během funkčního období starosty Bloomberga masivně rozšířila svévolná policejní perlustrace lidí (aniž by byli z něčeho podezřelí), zejména příslušníků některých skupin obyvatelstva. New York Civil Liberties Union připravila aplikaci pro mobilní zařízení, která umožňuje svědkům takového chování toto snadno natočit a odeslat NYCLU.
Nadim Kobeissi, tvůrce šifrovaného chatu Cryptocat, byl při vstupu do USA zajištěn a vyslýchán. Vyslýchající se zajímal o způsob šifrování komunikace a odolnost vůči cenzuře.
Nový zákon zakazuje ve Venezuele prodej palných zbraní a střeliva do soukromých rukou. Argumentem pro toto opatření je vysoký počet spáchaných vražd (18 000 ročně).
Po Polsku se k odpůrcům dohody ACTA přidalo i Nizozemí – tamní parlament dohodu odmítl a navíc přijal opatření, které brání vládě kdykoliv v budoucnu přijmout podobnou smlouvu. Píše RT.com, Root.cz, AbcLinuxu.cz.
Licenční podmínky systému Windows 8 oproti předchozí verzi téhož systému omezily práva uživatelů. Například je vyloučeno domáhat se (v USA) svých práv hromadnou žalobou.
Nejvyšší správní soud rozhodl, že zápis z porady metodiků finančního ředitelství je dokumentem, který je úřad povinen na žádost poskytnout. NSS zrušil jak zamítavý rozsudek Městského soudu v Praze, tak rozhodnutí Ministerstva financí ČR a Finančního ředitelství v Ostravě.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.