Ким Дотком предложил 10 000 евро за взлом крипто-алгоритма Mega

Ким Дотком предложил 10 000 евро за взлом крипто-алгоритма Mega

Ким Дотком, создатель нового файлообменного сервиса Mega, накануне предложил вознаграждение в размере 10 000 евро любому, кто может взломать крипто-алгоритм, используемый его новым файлообменником, Данный алгоритм используется для защиты файлов, загруженных пользователями Mega на сервис от несанкционированного использования и конфиденциального хранения. В своей Twitter-ленте Дотком сообщил, что проект Mega использует алгоритм шифрования, исходники которого доступны публично, но сам алгоритм пока считается достаточно надежным.

Отметим, что когда сервис Mega был запущен в конце января, многие пользователи и отраслевые журналисты подвергли его критике за глючную работу, невысокую производительность, а также сбойную работу системы загрузок, которая могла неожиданно прерывать загрузку или выгрузку больших по размерам файлов. Позже Дотком признал проблемы и заявил, что работает над их исправлением. Сейчас значительная часть проблем устранена, но некоторые все-таки остались, пишет cybersecurity.ru.

Одновременно с критикой глючности Mega, ряд независимых специалистов задались резонным вопросом: так ли надежен крипто-алгоритм Доткома? Очевидно, что эти вопросы дошли до ушей и самого создателя сервиса и тот решил вынести вопрос о надежности алгоритма Mega на всеобщее обсуждение, подкрепив его аргументом в 10 000 евро. По словам Доткома, лично он уверен в надежности алгоритма, но желает доказать это и всем остальным пользователям.

Он напомнил, что администрация Mega сама не имеет доступа к данным пользователей сервиса, так как на сервисе информация шифруется сразу же при загрузке. Нет доступа у Mega и к паролям пользователей, так как не серверах хранятся только их криптованные хэши.

В своем блоге Дотком пока ничего не сообщил о ходе соревнования по взлому алгоритма, а также не сообщил, как получатель может забрать приз, ведь сам Дотком не имеет возможности выезда за пределы Новой Зеландии, а его банковские счета и переводы по ним строго ограничены.

Напомним, что на днях в интернете также заработал mega-ориентированный интернет-поисковик mega-search.me, при помощи которого пользователи могут искать контент, размещенный на файлообменнике Доткома. Поисковик mega-search сам по себе не ищет данные и не индексирует их, так как этого не позволяет сделать архитектура Mega. Для работы поисковой системы сами пользователи Mega должны указать поисковой системе конкретную ссылку на размещенный материал, после чего материал появляется в поисковой системе и пользователь может скачать его себе на жесткий диск. Причем, сейчас Mega подключен к очень мощным каналам и зачастую загрузка материалов через него даже быстрее, чем через BitTorrent.

Как и Mega, сайт Mega-search.me размещен на анонимном домене и его владелец неизвестен, однако представители Кима Доткома говорят, что создатель Mega не имеет отношения к поисковику.

На сегодня точное количество пользователей Mega и Mega-search.me остается неизвестным, но Ким Дотком ранее заявлял, что за первый день с момента начала работы на файлообменнике Mega зарегистрировались около 1 млн человек. Для сравнения: закрытый ранее Megaupload.com имел более 150 млн пользователей.

Наталья Касперская: разрешённый VPN в России доступен лишь избранным

Разрешения на использование VPN в России получают лишь единичные компании, а сам процесс остаётся непрозрачным. Об этом заявила сооснователь «Лаборатории Касперского» и президент InfoWatch Наталья Касперская в разговоре с НСН.

По её словам, несмотря на заявления Роскомнадзора о том, что корпоративные VPN внутри страны не ограничиваются, на практике ситуация выглядит совсем иначе.

Формально доступ к иностранным ресурсам уже предоставлен более чем 57 тысячам адресов и подсетей — это около 1730 организаций. Но если сравнивать с общим числом компаний в России, картина меняется.

Касперская отмечает, что речь идёт примерно о пяти сотых процента от общего числа юрлиц. Проще говоря, доступ к разрешённому VPN получают далеко не все.

При этом остаётся не до конца понятным, как именно формируются так называемые белые списки. По словам Касперской, сами компании не видят документов, на основании которых принимаются решения. В итоге возникает странная ситуация: с одной стороны, вводятся ограничения, с другой — официально говорится, что блокировок нет.

«Мы гадаем, что будет, на кофейной гуще», — описала она происходящее.

Отдельная проблема — стабильность. Касперская утверждает, что даже разрешённые VPN могут работать с перебоями: «то встанет, то ляжет».

Кроме того, ограничения уже начали сказываться на работе интернета в целом. Главная причина — техническая. VPN-трафик сложно отличить от обычного HTTPS, по которому сегодня работает большая часть Сети. И то, и другое — это зашифрованные соединения.

Из-за этого системы фильтрации регулярно дают ложные срабатывания. Чем активнее блокировки, тем выше шанс, что «заодно» начнут страдать обычные сервисы.

По мнению Касперской, полностью заблокировать VPN и прокси можно только одним способом — вместе со всем интернетом.

Отдельно она упомянула и пользователей за границей. Там ситуация ещё сложнее: международный трафик может выглядеть так же, как VPN, и отличить одно от другого технически практически невозможно. В результате под ограничения могут попадать и те, кто просто находится за пределами России.

Ранее в этом месяце Наталья Касперская извинилась перед Роскомнадзором за свой пост о причинах масштабного сбоя, который 3 апреля затронул банковские сервисы и СБП.

RSS: Новости на портале Anti-Malware.ru