משהו רקוב בדרך בה אנחנו מזדהים.

לא זיוף תעודת הזהות הדיגיטלית של המוסד אלא  דווקא הוכחה שהדרך בה בני אדם סומכים אחד על השני היא לקויה מיסודה. בשבוע שעבר התבשרנו כי חברת DigiNotar, אשר מנפיקה אישורי SSL, נפרצה והאקרים הפיצו תעודות SSL באמצעותה. תעודות SSL הן הבסיס לתקשורת באינטרנט; כאשר אני גולש לאתר מסוים, אני צריך הבטחה כי אכן מדובר באותו …

על אמצעי הצפנה, קוד פתוח והאקינג.

0. האם שימוש בתוכנות הצפנה כמו GPG, TrueCrypt או אפילו סתם תוכנות אחסון שמצפינות את המידע ברשת כמו Dropbox עשוי להיות עבירה פלילית בישראל? מטרת מאמר קצר זה היא לסקור את החקיקה הנוגעת לאמצעי הצפנה בישראל, לבחון מדוע קיימים אותם הסדרים, להסביר כיצד אותם הסדרים אינם עומדים בקנה אחד עם דרישות אבטחת המידע הקיימות נוכח …