Varning för ormolja

23 June 2008 | Nördigt | Markus Härnvi |

Efter FRA-beslutet kommer fler att vilja kryptera sin kommunikation på nätet. Det här blir ett gyllene tillfälle för mer eller mindre seriösa företag att sälja på oss sina krypteringslösningar.

Det finns många som säljer skräp. I säkerhetssvängen kallas det ofta “snake oil“. Det är oftast lösningar som lurar en amatör, men som inte är svårare för en dator att knäcka än rövarspråket.

Några saker att tänka på innan du börja använda en krypteringslösning:

* Bygger den på säkra och beprövade algoritmer? Svårt att veta för en lekman, men gå till Wikipedia eller andra bra källor på nätet och läs på. Det finns också information på de siter jag listar sist i inlägget.

* Är det plattformsoberoende? Om det bara fungerar på Windows kan du inte kommunicera med mig och andra mac- och linuxanvändare.

* Finns det flera leverantörer som tillhandahåller kompatibla programvaror? Tänk att du har flera års krypterad epost sparad och så går företaget du köpt en läsning från i konken. Kanske fungerar inte den senast släppta versionen inte längre på din dator. Trist. Välj väletblerade lösningar som PGP eller GPG.

* Finns källkod tillgänglig? Inte för att du kanske skulle förstå den, men finns källkoden publicerad så har säkert duktiga matematiker försökt hitta luckor i lösningen. Det brukar vara ett bra test mot ormolja.

Några siter att läsa vidare på:
http://frapedia.se/
http://www.aliceochbob.se/

No Comments yet »

RSS feed for comments on this post.

Leave a comment

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Prenumerera på Inlägg och kommentarer via RSS. ^Top^