1 puan yazan GN⁺ 2024-02-04 | 1 yorum | WhatsApp'ta paylaş
  • 2016'da Apple ile FBI arasındaki hukuki çatışma, tüketici verilerinin korunması ile devletin erişim hakkı etrafındaki eski gerilimin kamuoyu önüne çıktığı bir olaydı; ABD hükümeti geçmişte de şifreleme arka kapılarını zorlamış veya kısmi başarı elde etmişti
  • 2015'te FBI Direktörü James Comey ve diğer ABD'li siyasetçiler ile kolluk kuvvetleri, şüphelilerin verilerine gizlice erişebilmek için yazılım ve donanıma dolaylı erişim geçitleri eklenmesini talep etti
  • Güvenlik uzmanları, arka kapıların şifrelemeyi temelden zayıflatacağını ve suçlular tarafından kötüye kullanılabileceğini söyleyerek buna karşı çıktı; ayrıca arka kapıyla elde edilen delillerin mahkemede kullanılabilmesi için yasal zorunluluk ya da açık bir mutabakat gerekiyordu
  • Tarihsel örnekler arasında Crypto AG ve Enigma ile ilgili bilgi paylaşımı, 1993 tarihli NSA Clipper chip, Dual_EC_DRBG rastgele sayı üretim algoritmasındaki arka kapı ve bunun RSA yazılımına dahil edilmesi yer alıyor
  • Hollanda ve Fransa arka kapı zorunluluğuna karşı çıktı veya bunu hayata geçirmedi; eski NSA Direktörü Michael Hayden da buna karşıydı, ancak NSA'in şifrelemeyi perde arkasında zayıflatma girişimlerinin sürmesi muhtemel

Apple vs. FBI ile yeniden alevlenen şifrelemeye erişim tartışması

  • Apple, kullanıcı gizliliği konusunda ABD hükümetiyle mahkemede karşı karşıya gelme durumuna geldi ve hükümet, şirketten iş birliği istemek için kuruluş dönemine yakın bir tarihten kalan eski bir yasaya dayandı
  • Bu olay, devlet kurumları, siber güvenlik uzmanları ve teknoloji sektörünün tüketici teknolojilerindeki veri koruması ile devlet erişim hakkı konusunda uzun süredir yürüttüğü mücadelenin kamusal alanda çarpıştığı en temsilî örneklerden biriydi
  • 2015 boyunca FBI Direktörü James Comey dahil ABD'li siyasetçiler ve kolluk kuvveti yetkilileri, şifrelenmiş verilere erişmek için cryptographic backdoors eklenmesini açıkça talep etti
    • Amaç, kimlik doğrulamayı aşarak şüphelinin verilerine gizlice erişmekti
    • Güvenlik uzmanları, arka kapıların şifrelemeyi zayıflatacağını ve suçlular tarafından istismar edilebileceğini söyleyerek buna karşı çıktı
    • Arka kapıyla elde edilen delillerin mahkemede kullanılabilmesi için yasal zorunluluk veya açık bir mutabakat gerekiyordu

Enigma ve Crypto AG: arka kapı yerine bilgi paylaşımı

  • İkinci Dünya Savaşı sırasında Nazi iletişimlerini şifrelemek için kullanılan Enigma machine, kriptografi tarihinde önemli bir cihaz olarak kaldı
  • Savaştan sonra NSA'in öncülü olan SSA ile İngiltere'nin Government Communications Headquarters kurumu, bazı ülkelere sağlanan Enigma ekipmanlarına arka kapı yerleştirmek için Crypto AG ile iş birliği yaptı söylentisi uzun yıllar sürdü
  • Crypto AG bu iddiaları defalarca reddetti; 2015'te BBC, gizliliği kaldırılmış 52.000 sayfalık NSA belgelerini inceledi
  • İnceleme sonucunda cihazların kendisinde arka kapı olmadığı, ancak Crypto AG'nin her makinenin teknik özelliklerini ve satın alan ülkeleri ABD ve İngiliz istihbarat kurumlarına bildirdiği bir gentlemen’s agreement bulunduğu ortaya çıktı
    • Bu bilgiler, analistlerin mesajları çok daha hızlı çözmesine yardımcı oldu
    • Yazı bunu güvenlikteki bir “doggy-door” benzetmesiyle anlatıyor

Clipper chip: açık arka kapı fikrinin başarısızlığı

  • 1993'te NSA, sivil iletişimi korurken kolluk kuvvetlerinin de erişebilmesini sağlamak amacıyla Clipper chip projesini öne çıkardı
  • Tasarımın merkezinde, kolluk kuvvetlerinin erişimi için şifreleme anahtarlarının emanette tutulduğu bir key escrow sistemi vardı
  • 1994'te araştırmacı Matt Blaze, key escrow sisteminde ciddi bir zafiyet bulunca çipin uygulanabilirliği sarsıldı
  • 1996'da Clipper chip fiilen ortadan kayboldu ve teknoloji sektörü PGP gibi daha güvenli ve daha açık şifreleme standartlarını benimsedi

Dual_EC_DRBG: standart bir rastgele sayı üretecinin içindeki arka kapı

  • NSA'in Dual_EC_DRBG algoritmasına arka kapı yerleştirdiği açık biçimde ortaya çıktı
  • Dual_EC_DRBG, verileri şifrelemek için gereken rastgele bit anahtarlarını üretmeye yönelik bir kriptografi algoritmasıydı
  • Bu algoritma 2000'lerin başında geliştirildi, NSA tarafından güçlü biçimde desteklendi ve 2007'de yayımlanan resmi rastgele sayı üreteci standardı NIST Special Publication 800-90 içine dahil edildi
  • Birkaç ay içinde araştırmacılar arka kapıyı fark etti ve algoritmanın güvenli olmadığı yönündeki kanaat hızla yayıldı
    • Buna rağmen Windows Vista gibi tüketici yazılımlarında uygulanmaya devam etti
  • Bruce Schneier, 2007 tarihli Wired yazısında Dual_EC_DRBG'nin arka kapı olarak da, mühendislik açısından da, geriye dönük uyumluluk açısından da mantıklı olmadığını söyledi
    • Yapısı açıktı ve kolay fark ediliyordu
    • Çok yavaştı, bu yüzden gönüllü olarak kullanılmasını beklemek zordu
    • Rastgele sayı üreteçleri başka bir seçenekle kolayca değiştirilebiliyordu

Snowden belgeleri ve RSA vakası

  • Edward Snowden'ın 2013'te sızdırdığı belgeler, NSA'in gerçekten Dual_EC_DRBG içinde arka kapı oluşturduğunu kanıtladı
  • Aynı belgelere göre NSA, güvenlik şirketi RSA'e ödeme yaparak bu bozulmuş algoritmanın RSA yazılımına dahil edilmesini sağladı
  • Bu vakada NSA, şifrelemeyi zayıflatmak için hem standartlaştırma sürecini hem de ticari yazılım kanalını kullandı

Doğrulanmış vakalar ile şüpheler arasındaki sınır

  • Doğrulanmış örnekler, Crypto AG ile ilgili bilgi paylaşımı, Clipper chip, Dual_EC_DRBG ve RSA vakaları olarak sıralanıyor
  • Bunun dışında NSA'in daha fazla benzer girişimde bulunduğuna dair teoriler ve imalar da var
    • Lotus Notes'a arka kapı yerleştirildiği iddiası
    • Microsoft ürünlerinde arka kapı bulunduğuna dair tekrarlanan iddialar
  • Snowden sızıntıları, NSA'in yaygın şifreleme standartlarını çözmeye veya zayıflatmaya yönelik çalışmalarını sürdürdüğünü de gösterdi

Hükümetlerin tepkileri ve bitmeyen mücadele

  • Dijital yaşamın ağırlığı arttıkça güvenlik uzmanları gerçekten güvenli şifreleme talebini daha güçlü biçimde dile getiriyor
  • Bazı hükümetler arka kapıya karşı bir çizgi izliyor
    • Hollanda hükümeti arka kapı kullanmama ve açık şifreleme standartlarını destekleme kararı aldı
    • Fransa, Paris saldırılarının ardından gelen taleplere rağmen arka kapıyı zorunlu kılmadı
  • Eski NSA Direktörü Michael Hayden da arka kapıların kötü bir fikir olduğunu söyledi
  • Apple vs. FBI davası mahkemelerde ilerlerken kamusal tartışma sona ermedi ve NSA'in şifrelemeyi perde arkasında zayıflatma girişimlerinin sürmesi muhtemel

1 yorum

 
GN⁺ 2024-02-04
Hacker News yorumları
  • ITAR düzenlemeleri nedeniyle Phil Zimmerman'ın PGP 128 bit şifrelemeyi ihraç edememesi; ardından Zimmerman ve MIT Press'in kaynak kodu, Birinci Değişiklik kapsamında korunan bir kitap olarak basıp ihraç etmesi ve başkalarının bunu OCR ile okuyup yurt dışında yeniden derleyebilmesi örneğini de atlamak zor
    Ayrıca ITAR sayesinde Güney Afrika'daki Thawte, ABD dışındaki 128 bit SSL sertifikası satışını fiilen ele geçirdi ve daha sonra Verizon tarafından 600 milyon dolara satın alındı
    Kurucu Mark Shuttleworth bu parayla astronot oldu ve sonrasında Ubuntu'yu yarattı

    • O dönemde üzerinde "this t-shirt is a munition" yazan bir tişörtüm vardı; üzerinde RSA açık anahtar algoritması barkod olarak kodlanmıştı
    • OCR ile okuyup yurt dışında yeniden derledikleri gerçekten doğru muydu, yoksa sadece makul inkâr edilebilirlik mi sağlıyordu, merak ediyorum
      Çocukken OCR ile uğraştığımda, girdi neredeyse kusursuz olsa bile sonuç berbattı; bugün bile kusursuz ekran görüntülerine tesseract çalıştırınca tuhaf hatalar yapıyor
      O kitapta OCR'ı kolaylaştıran ek bir düzenek var mıydı merak ediyorum; o dönemde kaynak kodu OCR'lamak, düzgün araçlar olsa bile kâbus gibi olmalıydı
    • PGP kaynak kodunun kitap olarak basılması hikâyesini anlamakta zorlandım
      Kaynak kod, iletim biçiminden bağımsız olarak Birinci Değişiklik'in koruduğu bir ifade değil mi diye düşünüyorum
      Para bağışları, şirket konuşmaları, sanat gibi çeşitli mecralar da korunuyor; basılı materyal olma şartını hiç duymadım
      Bu yorumun yakın zamanda değişip değişmediğini merak ediyorum
    • Thawte, ABD üniversiteleri gibi ABD kurumlarına da sertifika satmakta gayet başarılıydı; ben de bu tür sertifikaları kullanan bir üniversitenin sistem yöneticisiydim
  • 2016 tarihli bir yazı olduğu için, 2020'de yeni ortaya çıkan ilginç gerçekler eksik
    11 Şubat 2020'de The Washington Post, ZDF ve SRF, Crypto AG'nin CIA ile Batı Almanya istihbarat kurumunun çok gizli iş birliğiyle gizlice sahiplenildiğini ve istihbarat kurumlarının şifreli mesajlarda kullanılan kodları kolayca kırabildiğini bildirdi
    https://en.m.wikipedia.org/wiki/Crypto_AG

    • Benzer bir başlıkla bu konu hakkında bir blog yazısı yazmıştım; Crypto AG hikâyesini daha ayrıntılı ele alıyor
      Ancak 2020'deki haberlerin içeriği içinde yok
      [0]: A Brief History of NSA Backdoors (2013), https://www.ethanheilman.com/x/12/index.html
    • Daha ayrıntılı bilgi burada var
      https://web.archive.org/web/20200212014117/https://www.washi...
    • Yaklaşık 230 çalışanı olan bir şirketin Abidjan, Abu Dhabi, Buenos Aires, Kuala Lumpur, Muscat, Selsdon ve Steinhausen'da ofisleri olması epey tuhaf bir ofis dağılımı gibi görünüyor
      Ayrıca Crypto AG'nin sahibinin yöneticiler tarafından bile bilinmediği ve hamiline yazılı hisselerle tutulduğu söyleniyor; şirket yönetimi üzerinde fiilen nasıl nüfuz kullandıklarını merak ediyorum
    • Benzer şirketlerden hangilerinin istihbarat kurumlarının paravan şirketi olma olasılığının yüksek olduğunu merak ediyorum
      VPN veya e-posta sağlayıcıları gibi gizlilik satan işlerde epey çok olabilir
    • CIA/BND bağlantısı bilinmiyordu, ancak belirli kurumlarla danışıklı hareket edildiğine dair emareler onlarca yıldır farklı düzeylerde biliniyordu
      https://en.wikipedia.org/w/index.php?title=Crypto_AG&oldid=7...
  • SHA algoritmasının kökenini çok merak ettiğim için SHA-0 hakkında NSA'e FOIA talebinde bulundum
    Geliştirme sürecini anlamak istediğimden, ilgili tüm iç yazışmaları, diyagramları, makaleleri vb. talep ettim
    Yanıtı aldıktan sonra NSA web sitesine artık erişemez oldum; çerez veya depolama tabanlı olmayan, bir tür parmak izi engellemesi gibi görünüyordu
    IP'yi, tarayıcıyı, gizli sekmeyi, cihazı değiştirmeme rağmen engel devam etti ve hâlâ engelliyim
    Access Denied
    You don't have permission to access "http://nsa.gov/serve-from-netstorage/"; on this server.
    0: https://en.wikipedia.org/wiki/SHA-1#Development

    • Farklı cihazlarda ve IP'lerde de oluyorsa, engellemenin neye dayandığını hiç bilmiyorum
      Hassas bilgi bile içermeyen bir web sitesinde FOIA talebinde bulunanları engellemek için NSA'in bu kadar gelişmiş parmak izi engellemesi kullanması çok şaşırtıcı
    • Muhtemelen kullandığın tüm cihazlara sızmaları için özel bir ekip görevlendirmişlerdir
    • FOIA talebinde bulunmayı engellemek yasa dışı olabilir veya dava konusu olabilir; kamuya açmak istemedikleri şeyleri de basitçe gizli olarak sınıflandırabilirler, dolayısıyla NSA'in böyle bir şey yapması için pek sebep yok gibi görünüyor
      Muhtemelen sadece web sitesi bozuk
    • Söz konusu URL (http://nsa.gov/serve-from-netstorage/) Tor üzerinden açılıyor, denemeye değer
    • NSA'in hâlâ neden http:// URL'si olduğunu merak ediyorum
  • Bu 2016 tarihli yazının bağlamı, 2015 San Bernardino saldırısının hemen sonrasıydı; FBI’ın saldırganlardan birinin telefonuna erişmeye çalıştığı dönemdi
    Apple bu talebe karşı çıkmıştı; çünkü FBI yalnızca saldırganın iPhone’una değil, tüm iPhone’lara istediği firmware’i, uygulamayı ve işletim sistemini kurmasını sağlayacak bir sertifika istiyordu
    https://en.wikipedia.org/wiki/2015_San_Bernardino_attack

    • FBI neredeyse her büyük olayı şifrelemeyi zayıflatmayı dayatmak için kullandı; olayların arasında da çocuk cinsel istismarı materyallerini gerekçe göstererek yaygara kopardı
  • Bu konu hâlâ sık sık gündeme geliyor
    Anladığım kadarıyla Intel ME ya da AMD’nin eşdeğer işlevini kullanan yeni çipleri kullanan herkes, işletim sistemiyle yamalanamayacak büyük bir güvenlik açığına sahip oluyor
    puri.sm[0]’in bu açığı kapatmaya yönelik önlemler aldığını biliyorum ama işe yarayıp yaramadığını henüz okumadım
    [0] https://puri.sm/learn/intel-me/

    • Intel ME ya da AMD PSP içeren bir çip kullanmanın hemen ele geçirileceğiniz anlamına gelmediğini; daha çok sistemde ek olarak büyük bir binary blob çalıştığı ve bunun içinde hata ya da arka kapı bulunabileceği anlamına geldiğini söylemek daha doğru
      Yeterince kötü bir hatayı arka kapıdan ayırt etmek de zordur
      Modern sistemlerde bu tür onlarca, hatta yüzlerce blob var; ME ve PSP de bunlardan yalnızca biri
      Hatta ME/PSP’nin MEcleaner veya ME kodunu kaldırma, HAP biti, ME/PSP’yi devre dışı bırakma komutları gibi işlevleri kapatmaya yarayan mekanizmaları var; ağ ve GPU gibi çevre birimi firmware’lerine kıyasla daha iyi belgelenmişler ve EFI’ye göre nispeten daha sağlam sayılabilirler
    • Apple’da warrant canary var mı? M serisi çiplerin zaten ele geçirilmediğini nasıl bilebileceğimizi merak ediyorum
    • Bu blob türü saldırıların önyükleme sonrasında da erişilebilir olup olmadığını merak ediyorum
      Özünde fiziksel erişim gerektiriyorsa, o noktada zaten iş bitmiş sayılmaz mı diye düşünüyorum
    • Tüketici ürünlerinin çoğunda, kurumsal kullanım için satılan bazı ürünlerin aksine, ME’nin iyi ya da kötü bir şey başarabilmesi için gereken bileşenlerin yeterlisi bulunmuyor
    • İnsanlar sürekli ME/PSP’den şikâyet ediyor ama asıl noktayı kaçırıyorlar
      SoC üreticisine güvenmemenin bir alternatifi yok
      Üretici arka kapı koymak isterse bunu çok daha güçlü ve gizli yollarla yapabilir
  • Herkes NSA’in Linux çekirdeğine sokmak istediği Speck ve Simon şifrelerini unutmuş durumda
    Schneier gibi önemli isimlerden gelen haklı eleştirilerin ardından sonunda tamamen kaldırıldılar
    https://en.m.wikipedia.org/wiki/Speck_(cipher)

  • ABD uzun süre şifreleme algoritmalarını mühimmat olarak değerlendirdi ve ihraç etmek için silah ihracat iznine benzer bir şey gerekiyordu
    Ayrıca ABD, tüm dünyayı 56 bit şifrelemenin yeterli olduğuna ikna etmeye çalıştı
    SSL’in yaygınlaştığı dönemde sanırım TLS henüz yoktu; ABD hükümeti bankaların ve diğer kurumların iletişimlerini “korumak” için yalnızca DES[1] kullanmasına izin veriyordu
    56 biti aşan şifreleme kullanmak yasa dışı kabul ediliyordu
    https://en.m.wikipedia.org/wiki/Data_Encryption_Standard

    • Bugün bile şifreleme tartışmalarında “anahtar uzunluğunu neden iki katına çıkarmıyoruz” ya da “iki şifreleme algoritmasını üst üste koyarsak biri kırılsa bile veri güvende olmaz mı” dendiğinde, anonim hesaplar üşüşüp bunun gereksiz olduğunu ve mevcut şifrelemenin yeterince güvenli olduğunu söyleyen olumsuz yanıtlar yağdırıyor
    • Yasa dışılık boyutunu daha iyi öğrenmek isterim
      NSA’in daha zayıf anahtarlar için baskı yaptığını biliyorum ama hangi kısmın yasa dışı olabileceğini merak ediyorum
      Lisans dönemimde orijinal DES üzerine bir makale yazmıştım ama açık bir yasa dışılık görmemiştim; yine de şaşırtıcı olmaz
      NSA’in kendi ikame kutularını eklediğini de biliyorum, fakat bunların tam olarak nasıl kullanılabileceğine dair şaşırtıcı derecede az bilgi bulabildim
      Çok tahmin var; modern dönemde neden ayrıntılı bir geriye dönük analiz olmadığını da merak ediyorum
  • NSA’in eliptik eğri seed’lerine kendi magic number değerlerini koyduğuna dair bir hikâye var
    Bu da buna girer mi?
    https://www.bleepingcomputer.com/news/security/bounty-offere...

  • Burada en az bir kanıtlanmış örnek daha eksik
    NSA, çeşitli hükümetlere satılan erken dönem şifreli telefon sistemlerini zayıflatarak aramaları dinleyebilir hâle getirdi
    Bir de şu örnek var: https://www.cnet.com/tech/tech-industry/nsa-secret-backdoor-...
    Ayrıca Tailored Access Operations grubu yüzlerce, belki de binlerce bilgisayara ve ağ cihazına arka kapı yerleştirdi: https://en.wikipedia.org/wiki/Tailored_Access_Operations
    Bullrun kapsamında ticari yazılım ve donanım şirketleriyle işbirliği yapılarak arka kapılar kondu; özellikle çeşitli ticari VPN sistemleri hedef alındı: https://en.wikipedia.org/wiki/Bullrun_(decryption_program)
    Windows NT arka kapı tartışması da atlanamaz: https://en.wikipedia.org/wiki/NSAKEY
    Lotus Notes’ta da arka kapı vardı

  • Finansal şifrelemede, mahkeme kararı olmadan gözetimin finansal kontrol için çok önemli olması nedeniyle, açık kaynak kodu dağıtık ve herkese açık bir blokzincir üzerinde uygulayan tarafsız ve değiştirilemez bir protokolün bile yaptırım uygulanan bir kuruluşun malı olduğu ve bu nedenle ABD vatandaşlarının kullanımını yasaklama yetkisi kapsamında bulunduğu savını başarıyla ileri sürdü
    https://cases.justia.com/federal/district-courts/texas/txwdc...