Sayfayı Yazdır | Pencereyi Kapat

Kripto ve Pizza

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8555
Tarih: 07-07-2024 Saat 07:03


Konu: Kripto ve Pizza
Mesajı Yazan: megabros
Konu: Kripto ve Pizza
Mesaj Tarihi: 08-04-2010 Saat 00:01

Kaçýrýlan uçaklarýn peþpeþe New York ve Washington’a çarpmasýyla birlikte yeni bir tartýþma baþladý. Acaba teröristler haberleþme aracý olarak Internet’i kullanmýþlar mýydý? Acaba Internet’te güvenlik ve mahremiyet (privacy) nutuklarý atarken namlu bir anda masumlarýn suratýna mý dönmüþtü? Þifreli haberleþme yazýlýmlarý teröristler tarafýndan kullanýlmýþ mýydý?

Bu konuda en fazla eleþtiriyi alan da PGP (Pretty Good Privacy) adlý e-posta güvenlik yazýlýmýnýn yaratýcýsý olan Phil Zimmermann’dý. Gerçekten de PGP, ne FBI’ýn ne de NSA’ýn kýramayacaðý kadar güçlü þifreleme teknikleri barýndýyor. Kendi aðzýndan verdiði demeçlerde, Zimmermann, nefret ve tehdit dolu mesajlar aldýðýný söyledi. Olanlardan üzgün olduðunu ve teröristlerin kendi aralarýndaki haberleþmelerde büyük ihtimal PGP’i kullandýklarýný düþündüðünü de ilave etti. Ama piþman deðildi. Duyduðu suçluluk, yaptýðý uçak Dünya Ticaret Merkezi’ne (DTM) çarpan bir Boeing mühendisinden fazla deðildi.

Bu açýdan bakarsanýz suçun daha büyüðü jet yakýtlarýný üretenlerin. Çünkü saldýrýlardan hemen sonra uzmanlarýn üzerinde birleþtiði nokta çarpmanýn deðil de ardýndan çýkan yangýnýn DTM kulelerini yerle bir ettiði idi. Ama esas gözden kaçan nokta suçun en büyüðünün pizzacýlarda olduðu gerçeði. Neden mi? Çünkü pizza terörist kýsmýnýn bir numaralý gýdasý. Amerika’da bulunanlar bilirler. Nerdeyse 100 metrede bir pizzacý bulmak mümkündür. Evlere, iþyerlerine servis yaparlar. Ucuzdur. Etli, etsiz çeþitleri vardýr.

Peki çözüm pizzacýlarý kapatmak mý? Tabi ki hayýr. Uçaklarý da su ile uçuramayacaðýmýz malum. Düþmeyen veya binalara çarpmayan uçak da henüz icat edilmedi. Ama kriptonun kontrol altýna alýnmasý hemen gündeme geldi.

Kuvvetli kriptoya karþý baþlatýlan mücadele 70’li yýllarýn ikinci yarýsýnda baþlar. O tarihler birbiri ardýna açýk anahtar tabanlý kripto (public key cryptography) algoritmlarýnýn önerilidiði zamanlardý. Mücadele bir þekilde baþarýlý olmuþ ki bu önerilerin ticarileþmesi 15 sene aldý. Belki de Internet’in yaygýnlaþmasý beraberinde gizli haberleþme ihtiyacýný körükledi. Ve bir þekilde 90’lý yýllara gelindi. PGP’nin çýkýþý da 90’lý yýllarýn baþýna rastlar.

PGP ve benzeri ücretsiz ürünlerin Internet üzerinden daðýtýmý engellenemedi. Kontrollü kripto kavramý da bunun üzerine çýktý. Kripto’nun kontrollü bir biçimde kullanýlmasý 90’lý yýllarýn ilk yarýsýnýn en gözde araþtýrma alanlarýndandý. Birbiri ardýna “key escrow” modelleri önerildi. “Key escrow”, Türkçe’ye “anahtar emanetçisi” olarak çevrilebilir. Sistem, kullanýlan her gizli anahtarýn bir yedeðinin güvenli bir yerde saklanmasý ve gerektiðinde kolluk kuvvetlerinin bu yedek anahtarý kullanarak þifreyi çözmesi prensibine dayanýyor. Yani dilimizden düþmeyen “Big Brother” destanýnýn bir baþka versiyonu. Ama olmadý, böyle bir sistemi hayata geçiremediler.Yine benzer bir temele dayanan “clipper” çipi önerisi de hayata geçemedi. Mahremiyet savunucularý bu iþten galip çýktýlar.

Þimdi Amerikan politikacýlarýn tekrardan ýsýtmaya çalýþtýklarý öneriler yukarýdakilerden farklý deðil. Ama artýk iþ iþten geçmiþ durumda. Kimsenin gücü þifrelemeyi kýsýtlamaya yetmeyecektir. Kanunen yasaklansa bile bir teröristin bu yasaya uymasýný beklemek abesle iþtigal olur. Kripto ürünü geliþtirmeyi bir ülkede yasaklasýnýz, baþka ülkeleri ihya etmiþ olursunuz.

Masum insanlarýn ihtiyaçlarý için geliþtirilmiþ ürünlerin kötülerin elinde dolaylý ve dogrudan ölüm makinasý haline gelmesi ne o ürünü geliþtirenlerin, ne de pazarlayanlarýn suçudur. Bu açýdan bakýldýðýnda ben kripto ile pizza arasýnda fark göremiyorum. Ya siz?

Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat