Citat:
Ursprungligen postat av detaljerdetaljer
Med stor sannolikhet skulle FRA redan kunna dekryptera all trafik till FB. Ett företag jag jobbar med använder Palo Altos med root certificat för att kunna decryptera och inspektera SSL trafik. Kan vi, kan FRA.
http://www.paloaltonetworks.com/products/features/decryption.html
De båda fallen går inte att jämföra. Palo Altos produkt används av företag för att kontrollera trafik in och ut från företaget. En nyckel i sammanhanget för att kunna dekryptera trafik till externa SSL-skyddade webbplatser som t.ex. Flashback är att IT-avdelningen kan installera Palo Altos rotcertifikat på alla datorer. Det är helt nödvändigt för att deras produkt skall fungera. Denna möjlighet har inte FRA, som är hänvisade till brute force eller säkerhetshål (kända och okända) i själva protokollet.
När du kopplar upp dig mot t.ex. Flashback (eller din bank, eller någon annan SSL-skyddad tjänst) så presenterar tjänsten ett SSL-certifikat som måste vara signerat av ett rotcertifikat som redan finns i din dator (följer med operativsystemet och/eller webbläsaren, men kan också läggas in av administratören). Om en angripare presenterar ett eget certifikat för flashback.org så bör det inte vara signerat av någon organisation som har ett rotcert i sin dator. De skulle kunna presentera Flashbacks egna certifikat, men då faller det på att de inte har tillgång till den privata nyckel som hör till certifikatet.
Det Palo Alto gör är alltså att låta sin brandvägg skapa ett eget certifikat för flashback.org, och signera detta med ett rotcertifikat som företaget installerat i alla sina datorer. Då kommer din dator att acceptera det som legitimt, och eftersom de skapade certifikatet så har de också den privata nyckeln. De kan då läsa den krypterade trafiken och sedan (efter att ha krypterat den med Flashbacks riktiga certifikat) skicka den vidare till Flashback, så att varken användaren eller Flashback märker något.
För inkommande trafik, alltså SSL-skyddad trafik till en av företagets egna servrar, är det ännu enklare. Då installeras helt enkelt serverns certifikat och privata nyckel på brandväggen, och brandväggen kan då avlyssna trafiken. Trafiken mellan brandväggen och själva servern behöver inte ens vara krypterad.
Inget av det här kan FRA göra, med mindre än att de kan skapa certifikat för vilken webbplats som helst och signera med ett rotcertifikat som du redan har i din dator. Att någon av de existerande certifikatutfärdarna skulle tillåta detta är extremt osannolikt, eftersom det skulle kunna bli en riktig praktskandal om det hela kom ut.