id: Гость   вход   регистрация
текущее время 16:18 19/04/2024
Автор темы: Евген, тема открыта 16/06/2006 15:34 Печать
http://www.pgpru.com/Форум/ОбщиеВопросы/СомненияВСтойкостиШифрованияКоммерческихВерсийPGP
создать
просмотр
ссылки

Сомнения в стойкости шифрования коммерческих версий PGP


Аргументы для сомнений в стойкости шифрования коммерческих версий PGP:
1. Здесь на сайте http://www.pgpru.com/faq/common/#1 по прежнему утверждается о свободном распространении исходных кодов PGP, однако реально исходные коды продуктов PGP это собственность фирмы США (юр. адрес 3460 West West Bayshore, Palo Alto, CA 94303, USA) и согласно правилам filehttp://www.access.gpo.gov/bis/ear/pdf/734.pdf) экспортного контроля США (изложено в §734.3((b)(2),(3) и примечание в конце пункта (b)(3) ) даже опубликованные ранее исходные коды, если они попадают под действие ограничений (длина симметричного алгоритма > 64, а ассиметричного > 512 для конечного поля (112 – эллиптические кривые), и то действует экспортное ограничение (исключая книжные публикации). Можете убедиться в действии этого ограничения – PGP Corporation декларирует возможность получить коды http://www.pgp.com/downloads/sourcecode/srcrequest.html только при подписании соглашения-лицензии и не факт, что коды получит любой, кто заполнит и отошлет подобное соглашение. На странице про исходные коды сделана оговорка, что "Please note that PGP Corporation does not make its source code available to others for reuse or to provide information about implementation details.", где последние слова значают, что получая коды, вы обязуетесь не распространять информацию о деталях реализации системы. Да и
никаких обязательств о соответствии отправляемых исходных кодов и купленой Вами версии Компания на себя не принимает.


Риторические вопросы:
– входят в "детали реализации" выбор корректных криптографических параметров при реализации алгоритмов генерации пар открытых и закрытых ключей, выработки ключей симметричного шифрования и получения случайных чисел при их использовании в этих системах. Ведь в итоге те аналитики, кто получит исходные коды по соглашению и при этом ещё до конца разоберется в мсходниках, связаны обязательством не распространять детали реализации.
– чего стоит проверка исходных кодов, если PGP не обязуется представить исходные коды именно той реализации корпоративной версии, которую скачаете в инсталляционном коде? Ведь в нюансах реализации модулей можно легко сделать усечение длины ключа симметричного шифрования – в реализации функции шифрования она останется большой (как в исходных кодах SDK), но после вызова функции генерации случайного сеансового ключа, можно добавить операцию наложения маски/фиксированного алгоритма(например на основе параметров открытого ключа получателя) чтобы случайными в ключе остались лишь 64 бит( чтобы удовлетворить требования экспорта США), а остальные – по фиксированной функции от первых.


2. Делаются ссылки http://www.pgp.com/products/sdk/fips.html на проведенные оценки NIST USA качеств шифрования PGP SDK, служащего ядром для всех PGP продуктов, для ряда алгоритмов при работе в режиме FIPS. Однако обратите внимание, что от версии PGP SDK 3.0.3 (filehttp://csrc.nist.gov/cryptval/140-1/140sp/140sp394.pdf ) к последней рабочей версии PGP SDK 3.5.3 (filehttp://csrc.nist.gov/cryptval/140-1/140sp/140sp630.pdf) длина ключей ассиметричных алгоритмов (разделы 2.1 в обоих документах) резко ограничена при использовании для функции шифрования (например для защиты сеансового ключа симметричного алгоритма), но не для режима подписи. Вот вам и стойкость и конфиденциальность!!!.


3. Как пример скрытой двойственности в вопросах "сильной" криптографии в США можно привести продукты Мicrosoft, где давно заявлено о стойкости 128 бит симметричного шифрования для всех её основных продуктов, однако при внимательном рассмотрении находим, что оценка криптографии проведена по значению 5D992.b.1 (http://www.microsoft.com/exporting/matrix_w.htm)
смысл этой оценки поясняется (http://www.microsoft.com/exporting/termsmx.htm#eccn) как соответсвие требованию – Information Security – Software (data confidentiality encryption less than or equal to 64-bits in key space or data authentication encryption). Обратите внимание там же на термин "Mass Market" "The U. S. government regulations allow mass market encryption products containing strong encryption to be exported under 5D992, NLR (see above) after a 30-day review. A "Mass Market" in this column indicates that the software has been reviewed by the U. S. Government and has been approved as mass market software.” На мой взгляд это явно подразумевает ослабленную защиту сеансового ключа шифрования или сужение ключевого пространства введением зависимости между битами симметричного ключа.


 
На страницу: 1, 2 След.
Комментарии
— Гость (16/06/2006 19:14)   <#>
меня это взволновало
хотелось бы услышать мнение Sattva
— serzh (16/06/2006 20:13)   профиль/связь   <#>
комментариев: 232   документов: 17   редакций: 99
По поводу всего сказать не могу, но вот экспортные ограничения уже сняты давно.
— unknown (17/06/2006 04:13)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Так или иначе, но в качестве обычной риторики:

Всё больше хороших криптографических алгоритмов не патентуется. Создатели не хотят зарабатывать деньги, лишая людей свободного доступа к знаниям и технологиям, возможности развивать и создавать что-то свое.

Аналогично и с программами. Криптософт должен идти под GPL/BSD совместимой лицензией и быть свободным. Иначе ни о каком интересе к анализу его безопасности не может быть и речи.
— SATtva (17/06/2006 08:52)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Аргументы для сомнений в стойкости шифрования коммерческих версий PGP

Экспортные ограничения США были полностью сняты уже шесть лет назад. Единственное исключение составляет ряд стран ограниченного экспортного контроля высокотехноголичной и военной продукции (Ирак, Иран, Ливия, Серверная Корея и т.д.).

Здесь на сайте по прежнему утверждается о свободном распространении исходных кодов PGP, однако реально исходные коды продуктов PGP это собственность фирмы США

Любой исходный код, под какой бы лицензией он ни распространялся, является собственностью своего правообладателя. Иногда автор делигирует свои имущественные права третьей стороне либо передаёт своё произведение в общественное достояние, но в мире ПО такое случается редко. Даже GPL не предусматривает отказ от имущественных прав.

Всё, что делает PGPCorp как коммерческая организация — это открывает исходный код для свободного доступа. Это вполне адекватная мера и вполне достаточная.

PGP Corporation декларирует возможность получить коды только при подписании соглашения-лицензии и не факт, что коды получит любой, кто заполнит и отошлет подобное соглашение

Рекомендую вначале проверить это самому, прежде чем делать подобные заявления и водить читателей в заблуждение. Здесь Вы говорите о специальном исходном коде системы PGP Universal. Эта система состоит из трёх программных элементов, лицензируемых совершенно различным образом: это, во-первых, системная основа в виде модифицированной и преднастроенной Linux, лицензируемой по GPL, во-вторых, криптоядро PGP SDK, передаваемое по весьма либеральной лицензии, и непосредственно программные модули PGP Universal (интерфейсы, системы управления и пр.). Последнее — исключительно проприетарное ПО, причём довольно увесистое, и PGPCorp передаёт его исходный код на жёстких носителях.

Please note that PGP Corporation does not make its source code available to others for reuse or to provide information about implementation details.

Это значит лишь то, что, несмотря на публикацию исходного кода, компания не санкционирует его использование в сторонних приложениях. Дабы не было путаницы между понятиями open source software и free software.

Да и никаких обязательств о соответствии отправляемых исходных кодов и купленой Вами версии Компания на себя не принимает.

Источник? Где Вы это прочитали? Скомпилируйте исходный код в среде, аналогичной официальной, и получите идентичный программный код.

Риторические вопросы:

На это я ответил выше.

Криптософт должен идти под GPL/BSD совместимой лицензией и быть свободным. Иначе ни о каком интересе к анализу его безопасности не может быть и речи.

На мой взгляд, комплексные бизнес-приложения, к которым относится современный PGP, всё же останутся исключением. Здесь заинтересованность в анализе будет сохраняться, во-первых, вследствие зависимости крупного бизнеса и национальной инфраструктуры от подобных приложений (т.е. будет во многом осуществляться самими заказчиками как непосредственно, так и аутсорсными организациями) и, во-вторых, из-за интереса независимых исследователей к "лакомуму куску": получение известности от атаки на популярное приложение и другие нематериальные мотивы.

Так или иначе, но сохранение коммерческого ПО в бизнес-процессах неизбежно. А вот формы окупаемости разработки действительно могут меняться. Но это уже тема для другой дискуссии.
— unknown (17/06/2006 20:10)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664


На мой взгляд, комплексные бизнес-приложения, к которым относится современный PGP, всё же останутся исключением. Здесь заинтересованность в анализе будет сохраняться, во-первых, вследствие зависимости крупного бизнеса и национальной инфраструктуры от подобных приложений (т.е. будет во многом осуществляться самими заказчиками как непосредственно, так и аутсорсными организациями) и, во-вторых, из-за интереса независимых исследователей к "лакомуму куску": получение известности от атаки на популярное приложение и другие нематериальные мотивы.



Верно. Возможно, чрезмерное увлечение некоторыми идеями привело у меня к сужению взгляда на проблему и излишней категоричности суждений. ;-)
Но от своего мнения я просто так не откажусь!
Обычно я привык считать основной формой криптографии чисто научные публикации и исследования, а там в основном рассматривают свободный софт.

Если некоторое количество лет назад в книгах и научных статьях рассматривали алгоритмы и примеры кусков кода из PGP, то сейчас мало кто из исследователей будет делать рекламу крупной фирме, даже для "получение известности от атаки на популярное приложение ".
Мое скромное мнение – вероятность просуществовать ошибке незамеченной велика и в свободном софте и в коммерческом, но в коммерческом всё-таки больше.

Это я к вопросу выбора – если соображения безопасности, легкости аудита и прочее важнее, проще перейти на свободный софт и не заморачиваться с тем, что там придумали производители тяжеловесного ПО.

Если же есть жёсткие требования по внедрению в типичное бизнес окружение, то неизбежно придёться мириться с некоторыми возможными ограничениями.



Так или иначе, но сохранение коммерческого ПО в бизнес-процессах неизбежно. А вот формы окупаемости разработки действительно могут меняться. Но это уже тема для другой дискуссии.



Да, тут каждый ищет ту нишу, которая ему интереснее, выгоднее. Ничего нового мы здесь не скажем.



это, во-первых, системная основа в виде модифицированной и преднастроенной Linux, лицензируемой по GPL



Любопытно, можно что-нибудь узнать именно про эту часть системы? Описания. Ссылки. Ваше личное мнение.
— Евген (19/06/2006 11:39)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 0
SATtva:
Экспортные ограничения США были полностью сняты уже шесть лет назад. Единственное исключение составляет ряд стран ограниченного экспортного контроля высокотехноголичной и военной продукции (Ирак, Иран, Ливия, Серверная Корея и т.д.).

2 serzh, SATtva Экспортные ограничения США были полностью сняты уже шесть лет назад.

1. По поводу якобы отмены экспортных ограничений прелагаю самим обратиться к первоисточнику по действующим ограничениям экспорта США: http://www.access.gpo.gov/bis/ear/ear_data.html, в частности по криптографии $15 в filehttp://www.access.gpo.gov/bis/ear/pdf/742.pdf

2. Экспортный контроль как был, так и остался – просто продукты PGP проходят под термином "Mass market encryption", т.е. были одобрены уполномоченными агенствами правительства США и потому требуют лишь уведомления агенств США о покупателе и целях использования, исключая правда экспорт в пять стран и использование правительственными службами США за границей. Ссылки самой PGP на контроль явно даются – http://www.pgp.com/downloads/s.....rcecode_license.html "8. Export Control Laws. ..."

3. Теперь об экспортном контроле под термином "Mass market encryption" под коим и идет распространение PGP.
Чтобы получить право экспортировать из США одобреную "сильную" криптографию под таким термином и без индивидуальных лицензий правительства, производитель сначала должен направить запрос в уполномоченные агенства США и предоставить необходимую информацию, причем эти агенства имеют право запретить отнесение продукта к этому классу, запрет означает уже требование индивидуальных разрешений правительства (можно предполагать, что разработчик выполнит все негласные ограничения, выданные ему, чтобы получить одобрение для экспорта без лицензий, иначе бизнес резко сузится и усложнится).
Привожу выдержки из документа – CONTROL POLICY — CCL BASED CONTROLS (filehttp://www.access.gpo.gov/bis/ear/pdf/742.pdf, Export Administration Regulations, April 24, 2006)

§742.15 ENCRYPTION ITEMS
– paragraph (a)(2):
(2) Encryption items controlled under ECCN
5A992, 5D992, or 5E992.
(i) Licensing requirements. Items controlled
under ECCN 5A992, 5D992 or 5E992 are
controlled for anti-terrorism (AT) reasons to
countries listed in AT column 1 or AT column 2,
as applicable, of the Commerce Country Chart
(Supplement No. 1 to Part 738 of the EAR). A
license also may be required to certain
destinations or persons for other reasons specified
elsewhere in the EAR (e.g., embargoes). In
addition, these encryption items are subject to the
notification or review requirements described in
paragraph (b)(1) and (b)(2) of this section, unless
specifically excluded by paragraph (b)(3)

– paragraph (b)(1) (в конце)

The following encryption items controlled by ECCN
5A992, 5D992, or 5E992 are eligible for export
or reexport without a license, to most
destinations, with notification only:
(i) Up to (and including) 64-bit mass market
encryption commodities and software;
(ii) Encryption items (including key
management products and company proprietary
implementations) with key lengths not exceeding
56 bits for symmetric algorithms, 512 bits for
asymmetric key exchange algorithms, and 112
bits for elliptic curve algorithms;

"P. S. Т.е. выше требуется лишь уведомления компетентных органов об экспорте слабой криптографии"

– paragraph (b)(2)

(2) Review requirement for mass market
encryption commodities and software
exceeding 64 bits: Mass market encryption
commodities and software employing a key length
greater than 64 bits for the symmetric algorithm
(including such products previously reviewed by
BIS and exported under ECCN 5A002 or 5D002)
remain subject to the EAR and require review by
BIS, prior to export or reexport under this
paragraph (b)(2).

– далее paragraph (b)(2)(i)(ii)

(i) Procedures for requesting review. To
request review of your mass market encryption
products, you must submit to BIS and the ENC
Encryption Request Coordinator the information
described in paragraphs (a) through (e) of
Supplement No. 6 to this part 742, and you must
include specific information describing how your
products qualify for mass market treatment under
the criteria in the Cryptography Note (Note 3) of
Category 5, Part 2 (“Information Security”), of
the Commerce Control List (Supplement No. 1 to
part 774 of the EAR). Review requests must be
submitted on Form BIS-748P (Multipurpose
Application), or its electronic equivalent, as
described in §748.3 of the EAR.

(ii) Action by BIS. Once BIS has completed
its review, you will receive written confirmation
concerning the eligibility of your items for export
or reexport as mass market encryption
commodities or software controlled under ECCN
5A992 or 5D992. If, during the course of its
review, BIS determines that your encryption items
do not qualify for mass market treatment under
the EAR, or are otherwise controlled under
ECCN 5A002, 5B002, 5D002 or 5E002, BIS will
notify you and will review your commodities or
software for eligibility under License Exception
ENC (see §740.17 of the EAR for review and
reporting requirements for encryption items under
License Exception ENC). BIS reserves the right
to suspend your eligibility to export and reexport
under the provisions of this paragraph (b)(2) and
to return review requests, without action, if the
requirements for review have not been met.
— unknown (19/06/2006 13:41)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Вообще эти вопросы подробно разобраны на ресурсе

http://rechten.uvt.nl/koops/cryptolaw/

И конкретно для США http://rechten.uvt.nl/koops/cryptolaw/cls2.htm#us

Я извиняюсь, что опять про своё, но свободные (некомерческие) продукты с открытым кодом вообще никакому контролю не подвергаются и могут использовать любую длину ключа, что не может не радовать.

Что касается коммерческих продуктов у меня сложилось мнение, что это просто техосмотр. Вероятность того, что кому-то будут угрожать невыдачей лицензии в обмен на сотрудничество невелика.

Хотя законы там какие-то все друг другу противоречащие. Какой ещё бы серьёзный коммерческий продукт взять для сравнения с PGP и посмотреть, на какие законы ссылается его производитель?
— Евген (19/06/2006 15:04)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 0
2 unknown

Что касается коммерческих продуктов у меня сложилось мнение, что это просто техосмотр. Вероятность того, что кому-то будут угрожать невыдачей лицензии в обмен на сотрудничество невелика.


1."Техосмотр" на предмет соответствия чему ?
Какой смысл Вы вкладываете здесь в понятие "коммерческий продукт" – ослабленное шифрование ?
Я считаю что "Mass market encryption", это прошедшие одобрение – читай ослабленные до стойкости уровня 64 бит симметричного или 512 ассиметричного алгоритма (я думаю путем алгоритмического способа сокращения ключевого пространства )
Насчет невыдачи лицензии – я в предыдущем посте прямо вам привел цитату – перечитайте последний абзац моего предыдущего поста (ii) – а это их законодательный акт и законы там чтут.
2. По поводу продуктов –
а) я привел в первом посте пример про микрософт, где тоже заявляют о стойкости 128 бит, но сами же и поясняют на всякий случай, что оценка проведена по требованиям =<64 бит.
б) возьмите криптоборудование серьёзной банковской платежной системы и посмотрите, как обстоят дела с неограниченными лицензиями.
— SATtva (19/06/2006 17:13)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
unknown:
Это я к вопросу выбора – если соображения безопасности, легкости аудита и прочее важнее, проще перейти на свободный софт и не заморачиваться с тем, что там придумали производители тяжеловесного ПО.

Если же есть жёсткие требования по внедрению в типичное бизнес окружение, то неизбежно придёться мириться с некоторыми возможными ограничениями.

Согласен.

unknown:
Любопытно, можно что-нибудь узнать именно про эту часть системы? Описания. Ссылки. Ваше личное мнение.

Всё лежит здесь.
— SATtva (19/06/2006 17:26)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Евген, если полагаться на приведённый Вами документ, из каких оснований исходит PGPCorp, выкладывая исходный код СКЗИ в свободный доступ? Действия любой скептически настроенной стороны: скачать исходники, проанализировать их, скомпилировать, купить легальный код активации у PGPCorp и использовать ПО на общих основаниях.
— Евген (20/06/2006 14:33)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 0
SATtva писал:
Действия любой скептически настроенной стороны: скачать исходники, проанализировать их, скомпилировать, купить легальный код активации у PGPCorp и использовать ПО

1. Если у скептической стороны-фирмы есть возможность оплатить и найти а) специалистов, способных провести детальный анализ исходных кодов, доведя его до полного формализованного алгоритмического описания, б) группу аналитиков -криптографов, уровень познания которых позволяет оценить корректность реализации криптоалгоритмов, использование слабых криптографических переменных (например начальные вектора в симметричных, параметры генерации ассиметричных алгоритмов, образующие эллипт. кривые и т.п.) и иные скрытые каналы, и при этом группы а) и б) способны к взаимодействию и пониманию между собой
– подобная фирма действительно могла так поступить.
Впрочем могу допустить, что если они и найдут некорректность, то PGP заявит о случайной ошибке и именно им вышлет исправленный вариант, а затем подготовит новую общую версию с новыми "ошибками" – информация о деталях реализации не должна ведь уходить на сторону по лиц. соглашению. Некая фирма с таким бюджетом для крипто-анализа будет скорее из числа Top-100 (для России) и при таких возможностях проще создать своё функционально подобное общекорпоративное решение на базе GnuPG, но ведь приватность и бизнес-секреты есть и у малого бизнеса, и у рядовых граждан.

2. Ваши слова "выкладывая исходный код СКЗИ в свободный доступ" отражают некое лукавство – доступ НЕ свободен:
а) продукт SDK (где сосредоточено криптоядро) согласно информации сайта PGP доступен к получению в версии 3.0 и только после заполнения формы и оплаты лицензии ( но разве коммерческие продукты не идут уже с версией 3.5.3 ?)
Далее, Вы будете утверждать, что в рамках бесплатного и упрощенного режима получения исходников Desktop и Command line версий туда войдут и основные части последнего SDK, чья предыдущая версия доступна за плату и с заполнением форм – "Complete the SDK Request Form to be granted export clearance. Note: It is important that customers use all proper legal names of individuals and corporate entities when completing the form to expedite the granting of export clearance. A PGP Corporation representative will contact you shortly " ?

б) Главное – лицензионное соглашение для ВСЕХ продуктов PGP ограничивает любую передачу исходных кодов кому-либо (кроме сотрудников внутри одной компании, оформившей соглашение), а значит официально не позволяет специалистам, даже независимо друг от друга запросившим и получившим исходные коды, обсуждать публично в Internet (или в рамках очных конференций специалистов) особенности реализации конкретного криптоядра и его алгоритмов, а также публиковать, пусть даже небольшие куски- цитаты исходного кода в своих анализах/докладах. Тем самым научные круги и специалисты, да и сама эта область рассмотрения продуктов PGP, отстранены от анализа, т.к. публичным и известным людям все же претит нарушать закон (тем более в условиях, когда правительства взывают к гражданскому сознанию в борьбе с террором. Найдите на сайте Циммермана, как он был вынужден был по сути оправдываться за свой продукт после событий в США, 11 сентября и последующих публикаций)
— SATtva (20/06/2006 15:57)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
1. Если у скептической стороны-фирмы есть возможность оплатить и найти <...>

В Ваших постингах, начиная с первого, слишком много допущений. Вы, вероятно, видите их оправданными, но я — нисколько. Почему, к примеру, наличие экспортной лицензии для mass market product или проведение анализа продукта в BIS тут же означает наличие в продукте заведомых ослаблений? Из чего Вы делаете такой вывод? Только исходя из недоверия к той или иной политической коньюнктуре? Не убедительно, как и большинство теорий заговоров...

2. Ваши слова "выкладывая исходный код СКЗИ в свободный доступ" отражают некое лукавство – доступ НЕ свободен:
<...>
Далее, Вы будете утверждать, что в рамках бесплатного и упрощенного режима получения исходников Desktop и Command line версий туда войдут и основные части последнего SDK

Я буду утверждать, что библиотека pgpsdk.dll последней версии входит в полном виде (а не частями) во все коммерческие продукты PGP. Соответственно, её исходный код свободно доступен в пакетах исходников названных Вами продуктов. Берите, изучайте. А лицензирование SDK — это совсем другая история.

б) Главное – лицензионное соглашение для ВСЕХ продуктов PGP ограничивает любую передачу исходных кодов кому-либо <...> официально не позволяет <...> обсуждать публично в Internet <...> а также публиковать, пусть даже небольшие куски- цитаты исходного кода в своих анализах/докладах.

Пожалуйста, приведите конкретные цитаты из текста лицензии, на основании которых Вы делаете подобные выводы.

Только прошу не ссылаться на политику обнародования уязвимостей PGPCorp, запрещающую опубликования уязвимостей в продуктах компании в течение 30 дней с момента её уведомления о находках: это абсолютно нормальная практика, никоим образом не ограничивающая исследования. (Мистер и Цуккерато, к примеру, ожидали положенный месяц, прежде чем предать свои находки гласности.)
— Евген (20/06/2006 18:17)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 0
2 SATtva
В Ваших постингах, начиная с первого, слишком много допущений.

Цитируемое Вами мое допущение вполне разумно и обосновано.

Почему, к примеру, наличие экспортной лицензии для mass market product или проведение анализа продукта в BIS тут же означает наличие в продукте заведомых ослаблений?

излагаю -
во первых, отнесение стойкого продукта к mass market encryption product невозможно без анализа продукта в BIS – такое отнесение исключительно компетенция BIS. В экспортных ограничениях США сказано ( filehttp://www.access.gpo.gov/bis/ear/pdf/ccl5-pt2.pdf, page1) – ++ "N. B. to Cryptography Note: Mass market encryption commodities and software eligible for the Cryptography Note are subject to the notification or review requirements described in §742.15(b)(1) and (b)(2) of the EAR, unless specifically excluded from these requirements by §742.15(b)(3) of the EAR. Mass market commodities and software employing a key length greater than 64 bits for the symmetric algorithm must be reviewed in accordance with the requirements of §742.15(b)(2) of the EAR in order to be released from the “EI” and “NS” controls of ECCN 5A002 or 5D002. All other mass market commodities and software eligible for the Cryptography Note are controlled under ECCN 5A992 or 5D992 (without review) and may be exported or reexported to most destinations without a license, following notification, in
accordance with the requirements of §742.15(b)(1) of the EAR." ++

Мой смысловой перевод требования выше – оговорено, что "слабое" шифрование (симметричный ключ < 64 бит) регулируется нормами 5A992 or 5D992 (т.е. не лицензируется и не требует анализа BIS), а вот ОСТАЛЬНЫЕ криптопродукты сразу отнесены к жестко лицензируемому контролю по нормам 5A002 or 5D002 (по категории NS – U. S. national security) с ограничениеми в частности почти по всей xUSSR территории. Лишь по результатам обследования в BIS криптопродукт с ключем > 64 может быть исключен из контроля по нормам 5A002 or 5D002.

Изначально понятие mass market encryption product несет лишь ещё некоторые ограничения, которые в этом же документе найдете.

во-вторых:
Подумайте сами и дайте разумное объяснение: почему вдруг стойкие криптосредства (ключ >64бит ), жёстко ограничиваемые к распространению по мотивам угрозы безопасности США, вдруг магическим образом из списка лицензирования исключаются и становятся допустимы без ограничений, а главное – по каким мотивам: т.к. а) они расчитаны на массовое применение b). The cryptographic functionality cannot be easily changed by the user; c. Designed for installation by the user without further substantial support by the supplier; д) прошли успешное обследование в BIS.? И это в условия, когда и за своими граждами в США сейчас пытаются установить полный контроль коммуникаций, а уж контроль за информацией в других странах – это старая мечта со времен Эшелона.

Вы наверно большой по жизни оптимист, если обладая такой информацией, мои сомнения считаете основанными
Только исходя из недоверия к той или иной политической коньюнктуре? Не убедительно, как и большинство теорий заговоров...


P. S. Про SDK и публичность обсуждения исходников отвечу позже
— unknown (21/06/2006 09:18)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
1."Техосмотр" на предмет соответствия чему ?
Какой смысл Вы вкладываете здесь в понятие "коммерческий продукт" – ослабленное шифрование ?
Я считаю что "Mass market encryption", это прошедшие одобрение – читай ослабленные до стойкости уровня 64 бит симметричного или 512 ассиметричного алгоритма (я думаю путем алгоритмического способа сокращения ключевого пространства )
Насчет невыдачи лицензии – я в предыдущем посте прямо вам привел цитату – перечитайте последний абзац моего предыдущего поста (ii) – а это их законодательный акт и законы там чтут.

Скорее всего, просто бюрократия, попытка содержать штат сотрудников, которые контролируют то, что уже давно бессмысленно контролировать. Имитация некоей деятельности, направленной на защиту нацинтересов (чем десятилетиями занимаются разные ведомства), а на деле просто формальная выдача бумажек.
Разумная сертификация еще имела бы смысл для госучреждений или критически важной нацинфраструктуры.

В принципе этот механизм вполне можно реанимировать в сторону ужесточения, что конечно же настораживает.
Будет интересно, если Вы или Sattva докопаетесь до чего-то конкретного. Хотя это и маловероятно.
— Евген (21/06/2006 12:31)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 0
2 SATtva

Цитата:
б) Главное – лицензионное соглашение для ВСЕХ продуктов PGP ограничивает любую передачу исходных кодов кому-либо <...> официально не позволяет <...> обсуждать публично в Internet <...> а также публиковать, пусть даже небольшие куски- цитаты исходного кода в своих анализах/докладах.
Пожалуйста, приведите конкретные цитаты из текста лицензии, на основании которых Вы делаете подобные выводы

Привожу:
1. текст на сайте http://www.pgp.com/downloads/s.....rcecode_license.html

"DEFINITIONS: ... “You/you” means the individual person installing or using PGP Source Code on his or her own behalf; or, if the PGP Source Code is being downloaded or installed on behalf of an organization, such as an employer, “you” means the organization for which the PGP Source Code is downloaded or installed, and the person installing or using the PGP Source Code represents that he or she has the authority to do so on your behalf. "
"2. What You Cannot Do. ...
d) give (meaning sell, loan, distribute, or transfer) the PGP Source Code files, as originally provided by PGP Corp or as modified by you or anyone else, to anyone else (unless you are downloading the PGP Source Code files in the course of performing duties for your employer, in which case you can share the PGP Source Code files with fellow employees as long as you do not make additional copies and otherwise comply with these license terms); "

PGP декларирует доступ к исходному коду программы строго на индивидуальной разрешительной основе. Исходя из этого, разве публичное опубликование где-нибудь на форуме Internet или на очной конференции куска исходного кода, в рамках обоснования позиции и представления и обсуждения идей по анализу кода, не будет нарушением выше указанного? Или сначала надо известить PGP о таком мероприятии и ввести обязательную регистрацию участников по согласованию с ними ?
Уточню ещё раз, что я говорю не об обсуждении конкретной, уже найденной кем-то строго на индивидуальной основе и сообщенной им предварительно в PGP уязвимости, а об общественном, колллективном научном обсуждении идей и подходов в анализе конкретного продукта с цитированием затрагиваемых кусков исходного кода криптоядра (типа выбора алгоритма AES). Разве может называться "свободным" доступ с исключением последнего?
Я буду утверждать, что библиотека pgpsdk.dll последней версии входит в полном виде (а не частями) во все коммерческие продукты PGP. Соответственно, её исходный код свободно доступен в пакетах исходников названных Вами продуктов.

Доверенные люди утверждают, что в скачаной в апреле версии по запросу Desktop с официального сайта исходников по ссылке, пришедшей на почт. адрес из зоны RU, оказался указан номер версии SDK "3.5.0", а куда он инсталлирован, оговорено – PGP 9.0.0 (Build 101 Alpha), но ведь уже в феврале обсуждалась работа версии PGP 9.0.5 [build5050].
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3