Kiedy ludzie słyszą słowa „kryptografia” lub „szyfrowanie”, zwykle przywołują na myśl obrazy, które wydają się prosto z kart thrillera szpiegowskiego. Postacie cieni w serwerowniach i piwnicach. Tajne operacje. Komórki terrorystyczne komunikują się za pomocą kodu. Wydaje się, że jest to daleko. Jest to postrzegane jako problem, który agencje wywiadowcze muszą rozwiązać.
Jest to jednak błędne przekonanie. W swojej istocie kryptografia nie ma na celu ukrywania przestępstw. Został zaprojektowany, aby chronić Twoją prywatność. W naszej cyfrowej erze informacji, gdzie każde kliknięcie i przewinięcie pozostawia ślad, przetwarzanie wrażliwych danych to nie tylko kwestia techniczna, ale konieczność.
Cyfrowa iluzja koperty
Niemiecka Ustawa Zasadnicza (Grundgesetz) wyraźnie chroni prywatność korespondencji, poczty i telekomunikacji w art. 10. Teoretycznie masz konstytucyjne prawo do prywatności. W rzeczywistości? Większość użytkowników komputerów PC działa w oparciu o fałszywe założenie, że to prawo ma bezproblemowe zastosowanie do ich skrzynek pocztowych.
Ikona wiadomości e-mail to mała koperta. To sygnał wizualny, który krzyczy „prywatność”, ale jest zwodniczy. Wysłanie niezaszyfrowanego listu nie przypomina zapieczętowania listu w kopercie. To bardziej jak pisanie wiadomości na pocztówce. Wrzucasz go do skrzynki pocztowej, ale każdy na trasie może go przeczytać. Informacje mogą zostać przechwycone, zmienione lub wykorzystane w celach szkodliwych, zanim dotrą do odbiorcy.
Globalny nadzór i lokalne zagrożenia
Jeśli myślisz, że przechwytywanie wiadomości e-mail zdarza się rzadko, jesteś w błędzie. Kilkadziesiąt lat temu odkryto istnienie systemu Echelon. Jest to sieć gromadzenia i analizy sygnałów wywiadowczych prowadzona przez sojusz Five Eyes: USA, Kanadę, Wielką Brytanię, Australię i Nową Zelandię. Jest skierowany do wszystkich: od osób fizycznych po organizacje gospodarcze i naukowe.
Ale zagrożenie nie pochodzi tylko ze strony obcych rządów. Twój dysk twardy to kopalnia złota dla każdego, kto ma fizyczny dostęp lub korzysta z złośliwego oprogramowania. Przeglądając Internet, jesteś podłączony do sieci globalnej. To połączenie działa w obie strony. Atakujący nie muszą penetrować nieprzeniknionych fortyfikacji; muszą być po prostu przebiegli. Skuteczny atak często zależy od umiejętności atakującego, a nie od złożoności zamka.
Poleganie na „bezpieczeństwie poprzez zaciemnienie” tutaj nie działa. Prawidłowo zaszyfrowane dane pozostają bezpieczne, nawet jeśli dostaną się w niepowołane ręce. Sam szyfrogram nie informuje atakującego bez klucza.
Polityczna bitwa o klucze
Dlatego technologie szyfrowania podlegają ścisłym regulacjom. Na przykład w Stanach Zjednoczonych przepisy od dawna ograniczały eksport narzędzi szyfrujących. Istnieją ograniczenia dotyczące rozmiaru kluczy, które można wysłać za granicę. Co więcej, nieustannie próbuje się wprowadzić „tylne drzwi” – oficjalne luki, które w razie potrzeby umożliwiają organom ścigania i agencjom wywiadowczym ominięcie szyfrowania.
Dyskusje te nie ograniczają się do Stanów Zjednoczonych. Toczy się tu także debata na temat równowagi pomiędzy bezpieczeństwem a inwigilacją. Czy powinniśmy poświęcić naszą prywatność na rzecz możliwości dostępu rządu do danych? Odpowiedź zależy od tego, czy bardziej ufasz kluczowym opiekunom, czy samemu kodowi.
Co właściwie należy zaszyfrować?
Co więc szyfrować? Złota zasada jest prosta: zaszyfruj wszystko, czego nie zaufałbyś nieznajomemu do przeczytania lub umieszczenia na pocztówce.
Obejmuje to:
* Dane karty kredytowej
* Bilanse finansowe
* Kosztorysy i propozycje przetargowe
*Dokumenty tożsamości
* Prywatne e-maile (nawet te zwykłe czaty)
Aby poprawnie to wdrożyć, musisz zrozumieć krajobraz. Procedury kryptograficzne można ogólnie podzielić na cztery główne kategorie. Zrozumienie różnic między szyfrowaniem symetrycznym i asymetrycznym lub wiedza o tym, jak działają funkcje mieszające, to nie tylko wiedza akademicka. To różnica pomiędzy pozostawieniem szeroko otwartych drzwi wejściowych a ich bezpiecznym zamknięciem. Narzędzia istnieją. Pytanie tylko, czy jesteś gotowy, aby z nich skorzystać.

























