home *** CD-ROM | disk | FTP | other *** search
/ Chip 2001 June / Chip_2001-06_cd1.bin / obsahy / Chip_txt / txt / 42-45.txt < prev    next >
Text File  |  2001-04-29  |  17KB  |  51 lines

  1. ┌tok na privßtnφ podpisovΘ klφΦe PGP
  2. KDYÄ "BURIAN KRYPTOVAL"...
  3. (ANEB CO V TECHNICK╔ ZPR┴V╠ NEBYLO)
  4. Nedßvn² ·tok na program PGP a formßt OpenPGP vzbudil zaslou₧en² rozruch mezi odbornφky, ale bohu₧el se mu dostalo - v∞tÜinou p°iΦin∞nφm nesprßvnΘ interpretace objevu v dennφm tisku - takΘ faleÜnΘ a zavßd∞jφcφ publicity mezi laiky. Technick²m detail∙m v∞nujeme odborn∞ zam∞°en² Φlßnek v rubrice Praxe, zde bychom se rßdi vyjßd°ili k onomu druhΘmu aspektu; Φinφme tak zßm∞rn∞, abychom odd∞lili v∞ci technickΘ od t∞ch, °ekn∞me, "politick²ch". 
  5.  
  6. P°edem poznamenejme, ₧e tento Φlßnek se pouze sna₧φ nesprßvnΘ informace, kterΘ pronikly na ve°ejnost, uvΘst na pravou mφru a nenφ mφn∞n jako odvetnß reakce na n∞kterΘ kritickΘ nßzory. VeÜkerΘ komentß°e, kterΘ budeme uvßd∞t dßle, budou pouze glosovat vzniklou situaci z pohledu kryptologie jako takovΘ, nikoliv z naÜich osobnφch hledisek. V tom se mo₧nß budeme od n∞kter²ch "zasv∞cen²ch" kritik∙ liÜit. 
  7. AΦkoliv jsme se maximßln∞ sna₧ili p°edpoklßdat a "ukoΦφrovat" reakce, kterΘ vyvolß oznßmenφ zmφn∞nΘho ·toku, musφme p°iznat, ₧e jsme zdaleka neodhadli a neuhlφdali vÜe, co se kolem tΘto kauzy nakonec semlelo. Na druhou stranu je ale dob°e, ₧e se tak stalo, nebo¥ se nßm dostalo tΘ cti blφ₧e poznat myÜlenφ b∞₧n²ch u₧ivatel∙ i n∞kter²ch takzvan²ch odbornφk∙. O n∞kterΘ zajφmavΘ post°ehy bychom se zde s vßmi rßdi pod∞lili.
  8.  
  9. Kryptologie jako v∞da a praxe
  10. Mo₧nß se n∞kdo zeptß, proΦ jsme vlastn∞ na prezentaci b∞₧nΘho ·toku svolßvali hned tiskovku - v₧dy¥ na kryptologick²ch konferencφch b²vajφ k vid∞nφ mnohem v∞deΦt∞jÜφ objevy a novinß°i se k nim p°itom nezvou. Ano, to je pravda. Up°φmn∞ °eΦeno, v∙bec si nemyslφme, ₧e objeven² ·tok je z profesnφho hlediska n∞jak²m vrcholem kryptologick²ch dovednostφ. SpφÜe naopak - °ekli bychom, ₧e pokud si n∞kdo chce zaslou₧en∞ °φkat kryptolog, m∞l by odhalenou slabinu okam₧it∞ vid∞t. D∙vod, proΦ jsme souhlasili s po°ßdßnφm tiskovΘ konference, je toti₧ n∞kde jinde.
  11. Tady vÜak musφme malinko odboΦit. NßÜ postoj, kter² bychom zde rßdi vysv∞tlili, jsme se sna₧ili dßt najevo u₧ nßzvem tohoto Φlßnku. Klasikovo jmΘno jsme si s dovolenφm vyp∙jΦili proto, abychom ilustrovali naÜe pocity plynoucφ ze stßle se zv∞tÜujφcφ diskrepance mezi tφm, co se vφ v kryptologii jako₧to ve v∞d∞, a tφm, co se potom ocitne v praxi. V²sledkem je ostatn∞ i onen p°φÜern² v²raz "kryptovßnφ", ze kterΘho nßm naskakuje husφ k∙₧e. U₧ sßm o sob∞ je zt∞lesn∞nφm usp∞chanΘho, rßdoby dynamickΘho a s prominutφm pon∞kud p°iblblΘho americkΘho stylu "radostnΘho" p°evßd∞nφ v∞dy do praxe. Kdopak by se zdr₧oval s n∞jak²m ov∞°ovßnφm a dlouh²mi ·vahami! Rychle s tφm ven, a¥ si to n∞jak² hlupßk koupφ. Pravda, n∞kde takov² styl myÜlenφ nevadφ, a dokonce p°inßÜφ v²sledky - v kryptologii vÜak b²vß v∞tÜinou osudn².
  12. Budi₧, to je p°φstup komerΦnφ praxe. Zarß₧ejφcφ ovÜem je, ₧e tΘm∞° stejn∞ zachßzejφ s kryptografiφ i mnozφ freewarovφ guruovΘ Φili skupiny lidφ, jim₧ by v²Üe nastφn∞nΘ bakelitovΘ myÜlenφ m∞lo b²t na hony vzdßlenΘ. A p°esto i oni si sice dokß₧φ neuv∞°iteln∞ dlouho hrßt nap°φklad s lad∞nφm Φehosi v linuxovΘm jßdru (mimochodem jist∞ zajφmavß a povznßÜejφcφ Φinnost - to myslφme vß₧n∞), ale jakmile dojde na kryptografii, je to "zakryptovanΘ" b∞hem pßr minut. A jakΘpak s tφm Ütrßchy, v₧dy¥ ty matematickΘ "bedny" p°ece to "krypto" navrhly dob°e, my to jenom pou₧φvßme... Stejn∞ jako p°edchozφ p°φstup i tento v∞tÜinou neomyln∞ vede ke vzniku napadnutelnΘho systΘmu.
  13. Snad u₧ te∩ zaΦφnß b²t jasn∞jÜφ, proΦ jsme to celΘ neodbyli tiÜe v koutku n∞kterΘ z konferencφ. V∙bec jsme se necht∞li "zviditel≥ovat" jako n∞jacφ lamaΦi kryptoschΘmat, ale poukßzat na evidentnφ diskrepanci mezi teoriφ a praxφ, jejφ₧ vinou vznikß °ada systΘm∙, o nich₧ se lidΘ domnφvajφ, b∙hvφjak nejsou bezpeΦnΘ, a ony p°itom v sob∞ obsahujφ ÜkolßckΘ chyby! 
  14. Pova₧me jen, ₧e program, kterΘho se to zejmΘna t²kß, mß ve°ejn∞ dostupnΘ zdrojovΘ k≤dy a pou₧φvß ho asi 10 milion∙ lidφ. Ale kryptologovΘ se jφm (ani formßtem OpenPGP) z°ejm∞ nezab²vali - v₧dy¥ ty t°i "hrubky", kterΘ jsme vid∞li my, by museli objevit taky. Jenom₧e: proΦ by se n∞Φφm takov²m v∙bec zab²vali? Takov²ch formßt∙ a program∙ je... V kryptologii jsou zajφmav∞jÜφ v∞ci (t°eba faktorizovat velkß Φφsla), ne₧ se hrabat ve zdrojßcφch n∞jakΘho programu, do nich₧ se "dostat" je ostatn∞ zßle₧itostφ programßtora, a ne kryptologa. V tom je ta p°φΦina ovÜem takΘ. 
  15. M∞li bychom te∩ asi zd∙raznit, ₧e nijak neodsuzujeme formßt OpenPGP a aplikace z n∞ho vychßzejφcφ. Naopak jsme jim vd∞Φni za to, ₧e nßm poskytly krßsn² celosv∞tov∞ platn² p°φklad, na kterΘm lze jednoduÜe ukßzat, kam a₧ m∙₧e vΘst ono "kryptovßnφ". V∞°φme nicmΘn∞, ₧e jak OpenPGP, tak i p°φsluÜnΘ aplikace se z tΘto drobnΘ epizodky rychle vzpamatujφ a situaci vyu₧ijφ k zφskßnφ p°edstihu p°ed konkurenty, kte°φ (bohu₧el) stßle jeÜt∞ "kryptujφ"...
  16. Krom∞ formßtu OpenPGP bychom m∞li vlastn∞ takΘ pod∞kovat naÜemu mate°skΘmu jazyku za to, ₧e v n∞m ono hr∙zostraÜnΘ slovo "kryptovßnφ" v∙bec m∙₧e vzniknout. Vlastn∞ ani nevφme proΦ, ale praktickΘ zkuÜenosti ukazujφ, ₧e jakmile toto slovo n∞kdo hojn∞ a s oblibou pou₧φvß (a nenφ zrovna obchodnφk - t∞m se asi musφ leccos prominout), je mo₧nΘ s jistotou °φci, kolik uhodilo. Äe nemß v²znam se s takov²m odbornφkem pouÜt∞t do "₧ßdn²ch v∞tÜφch akcφ", je pak p°edem jasnΘ. (Na nßÜ pomysln² Olymp se zatφm dostal odbornφk, kter² u₧ takΘ dokßzal prohlßsit, ₧e je to "zaenkryptovanΘ".) 
  17.  
  18. Reakce doma a v zahraniΦφ
  19. Mohli bychom op∞t parafrßzovat slova jinΘho klasika a °φci, ₧e "nßzory na ·tok se r∙znily jak v tisku, tak i v tlaΦi". ZahraniΦnφ ohlasy se p°itom zdajφ o poznßnφ kladn∞jÜφ a v∞cn∞jÜφ ne₧li ty domßcφ. Pozitivnφ reakce ponechßme stranou - ostatn∞ Φlov∞k by se m∞l uΦit hlavn∞ z kritick²ch p°ipomφnek. Budeme se proto v∞novat v²hradn∞ jim a ukß₧eme, co nßm na t∞chto ohlasech p°ipadalo zajφmavΘ.
  20. Souhrnn∞ lze °φci, ₧e zahraniΦnφm ohlas∙m vadilo asi nejvφce to, ₧e cel² ·tok stav∞l do ÜpatnΘho sv∞tla jejich "milßΦka" PGP, ochra≥ujφcφho je u₧ deset let p°ed str²Φkem Samem - mφsto toho, aby to p∞kn∞ nat°el tΘ "potvo°e" Microsoftu. Bohu₧el, stalo se, co se stalo, a ukßzalo se, ₧e i v tak obletovanΘm systΘmu, jako je PGP, resp. formßt OpenPGP, mohou b²t pom∞rn∞ velkΘ "muÜky". Musφme °φci, ₧e nßs ani p°φliÜ nep°ekvapila reakce NAI, kterß dokßzala tΘm∞° nemo₧nΘ - krom∞ jednΘ sv∞tlΘ v²jimky se na strßnkßch nejr∙zn∞jÜφch periodik k celΘ kauze pravideln∞ vyjad°ovali jen lidΘ z vedenφ NAI nebo sßm Philip Zimmermann. 
  21. Pon∞kud vφce nßs p°ekvapila reakce domßcφch mΘdiφ. Zcela uznßvßme, ₧e prvotnφ humbuk vyvolan² Φlßnkem v Lidov²ch novinßch byl velmi neÜ¥astn² a rozjel spoustu v∞cφ Üpatn²m sm∞rem. Lze pochopit, ₧e n∞kte°φ lidΘ m∞li pocit podlΘho ·toku na svou vlastnφ prßci, a tak se brßnili. Brßnili se ovÜem leckdy takov²m zp∙sobem, ₧e p°estßvalo b²t z°ejmΘ, co je v∞tÜφ hloupost. K tomu odkudsi p°isp∞chalo n∞kolik "povolan²ch" vykladaΦ∙ celΘ kauzy, kte°φ takΘ nechodili pro nesmysly zrovna daleko. V²sledkem byla docela sluÜnß ÜlehaΦkovß bitva, kterou by asi nejlΘpe charakterizoval dalÜφ klasik sv²m: "Vinnej, nevinnej, berte to po °ad∞!" 
  22. Zkrßtka cel² ·tok nakonec ve svΘm sekundßrnφm efektu rozkryl mnohem vφce vÜeobecnΘ neznalosti a tßpßnφ, ne₧ bychom v ·vodu p°edpoklßdali. Nechceme zde samoz°ejm∞ nikoho z niΦeho obvi≥ovat, tak₧e v dalÜφch komentß°φch ponechßme autory "nejlepÜφch sek∙" v anonymit∞. Navφc smφchßme tuzemskΘ i zahraniΦnφ reakce - jde nßm skuteΦn∞ jen o jedinΘ: "narovnat" n∞kterß tvrzenφ z odbornΘho hlediska (jejich p∙vodce nech¥ p°φpadn∞ narovnßvß n∞kdo jin²...).
  23. SlyÜeli jste to takΘ?
  24. Publikovßnφ ·toku zp∙sobilo vφce odborn²ch "faux pas", ne₧ bychom p°edpoklßdali, a velmi to p°ipomφnalo po°ad "Nikdo nenφ dokonal²". ╪ada v²rok∙ toti₧ p°edvßd∞la uΦebnicovΘ p°φklady elementßrnφch neznalostφ. Tak nap°φklad u diskusφ kolem souvislostφ se zßkonem o elektronickΘm podpisu (ZoEP) se vyskytl krßsn² argument, kter² tvrdil, ₧e zprßva zaÜifrovanß v prost°edφ PGP nenφ elektronick² podpis. To je sice mo₧nΘ uznat, proto₧e je to tautologie (tedy za vÜech okolnostφ platn² v²rok), leΦ dßvß to asi tolik informace jako sd∞lenφ, ₧e pßrek nenφ banßn.
  25. K obecn²m proh°eÜk∙m "vykladaΦ∙" pat°ilo takΘ snad a₧ p°φliÜ familißrnφ zachßzenφ s logikou. P°i proΦφtßnφ n∞kter²ch reakcφ Φlov∞k jako by op∞t slyÜel ot°epan² vtip, kter² se obΦas pou₧φvß jako motivace ke studiu zßkladnφho kurzu matematickΘ logiky. V n∞m otec °φkß svΘmu potomkovi, ₧e pokud nesnφ celou veΦe°i, nebude se sm∞t dφvat na veΦernφΦek. ╪ada autor∙ nejr∙zn∞jÜφch v²rok∙ byla v∞rnou podobou synka, kter² vÜe poctiv∞ zhltal, a pak se divil, ₧e veΦernφΦek stejn∞ nebyl. Vidφte, a tak oÜklivß m∙₧e b²t logika.
  26. Souvislost se ZoEP
  27. Asi nejvφce omφlan²m tΘmatem byla souvislost celΘ kauzy se zßkonem o elektronickΘm podpisu. Chßpeme, ₧e nastal² humbuk politik∙m pon∞kud pobou°il voliΦskou obec, tak₧e rychle p°isp∞chali a svΘ oveΦky chlßcholili nejr∙zn∞jÜφmi argumenty. Abychom p°edeÜli mo₧nΘmu druhΘmu kolu rozruchu, hned v ·vodu tΘto diskuse (takΘ logicky Üpatn∞) p°edesφlßme, ₧e nßmi prezentovan² ·tok opravdu nijak "bezprost°edn∞" neohro₧uje systΘmy stav∞nΘ dle ZoEP a u₧ v∙bec nezpochyb≥uje princip elektronickΘho podpisu jako takov² (i to se dalo vyΦφst z n∞kter²ch novinov²ch titulk∙). P∙vodn∞ jsme se domnφvali, ₧e lidΘ pohybujφcφ se kolem tohoto zßkona a jeho vyhlßÜek by si mohli p°ece jen ·tok prostudovat, aby alespo≥ v∞d∞li, Φemu se majφ vyhnout. Dnes se vÜak zdß, ₧e dotyΦnφ by si m∞li spφÜ znovu prostudovat zmφn∞n² zßkon a poslednφ nßvrh vyhlßÜek. Pak by se v jejich reakcφch nemuselo tak vehementn∞ zd∙raz≥ovat, ₧e PGP nemß zakotvenφ v ZoEP, kdy₧ ₧ßdn² konkrΘtnφ produkt nemß zakotvenφ v ZoEP.
  28. Zßkon jako takov² o ₧ßdn²ch konkrΘtnφch produktech nehovo°φ. Jeho vyhlßÜky snad budou konkrΘtn∞jÜφ, avÜak jsou zatφm pouze ve stadiu nßvrhu. AΦkoliv je tedy mo₧nΘ, ₧e PGP by ve smyslu budoucφch vyhlßÜek nebyl uznßn jako bezpeΦn² prost°edek, nelze takovou v∞c °φkat nap°ed a jako tvrzenφ p°φmo plynoucφ ze ZoEP. 
  29. N∞kte°φ kritici mßvali pojmem "zaruΦenΘho elektronickΘho podpisu". To, ₧e se ho PGP net²kß, bychom si ale podle zßkona netroufali °φci. V definici tohoto pojmu toti₧ nenφ uvedena ₧ßdnß p°φmß spojitost s konkrΘtnφm prost°edkem. Tu nalΘzßme a₧ u pojmu "kvalifikovan² elektronick² podpis", kter² je nov∞ zaveden v souΦasnΘm nßvrhu vyhlßÜek. Mo₧nß m∞li na mysli pojem "prost°edek pro bezpeΦnΘ vytvß°enφ elektronickΘho podpisu", ale i tak nemohli o PGP v tomto sm∞ru nic tvrdit - vyhlßÜky jeÜt∞ nejsou vydßny a nelze p°edjφmat rozhodnutφ ┌°adu pro ochranu osobnφch ·daj∙ (┌OO┌), kter² to bude teprve posuzovat.
  30. ZajφmavΘ bylo takΘ tvrzenφ, ₧e jinΘ (lepÜφ) systΘmy uchovßvajφ privßtnφ klφΦe ve formßtu p°esn∞ dle litery ZoEP. To ve sv∞tle skuteΦnosti, ₧e ZoEP prßv∞ o ₧ßdnΘm p°esnΘm formßtu nehovo°φ, je jist∞ jasnoz°iv² post°eh. P°es ZoEP a jeho navrhovanΘ vyhlßÜky se m∙₧eme dopracovat pouze k velmi obecn²m vlastnostem, kterΘ takov² formßt musφ spl≥ovat. M∙₧eme proto pouze p°edpoklßdat, ₧e urΦit² druh formßtu by dle ZoEP a jeho vyhlßÜek "proÜel". To by se vÜak auto°i OpenPGP p°ed oznßmenφm naÜeho ·toku b²vali byli mohli domnφvat takΘ. 
  31. Je to praktickΘ?
  32. Objevily se takΘ nßzory, ₧e cel² ·tok je velmi mßlo praktick², nebo¥ v∞tÜinou si u₧ivatelΘ svΘ soubory s privßtnφmi klφΦi chrßnφ tak dob°e, ₧e ·toΦnφk nemß Üanci se k nim dostat. V takovΘm p°φpad∞ se p°φmo nabφzφ otßzka, proΦ se tedy privßtnφ klφΦ v takovΘm souboru Üifruje. V₧dy¥ pokud se k n∞mu nelze dostat, pak je Üifrovßnφ spolu s nutnostφ volby a zapamatovßnφ si p°φstupovΘho hesla jen zbyteΦn²m Üikanovßnφm u₧ivatel∙!
  33. Domnφvßme se, ₧e auto°i OpenPGP, stejn∞ jako auto°i jin²ch rozumn²ch formßt∙, Üifrujφ privßtnφ klφΦe prost∞ proto, ₧e sami p°φliÜ ned∙v∞°ujφ systΘmov²m ochranßm a obez°etnosti samotn²ch u₧ivatel∙. My jsme jim ale ukßzali, ₧e tato ochrana je velmi slabß a tΘm∞° odpovφdß stavu, kdy by privßtnφ klφΦ Üifrovßn nebyl. Pokud tedy nastane situace, kterΘ se auto°i OpenPGP obßvali, kdy₧ se rozhodli privßtnφ klφΦ zaÜifrovat, potom je popsan² ·tok velmi nebezpeΦn². Je to n∞co podobnΘho jako tvrzenφ, ₧e vaÜe auto mß airbag, a on tam p°itom mφsto n∞ho je jen pou¥ov² balonek. VÜe funguje hladce - a₧ do chvφle prvnφ v∞tÜφ havßrie. Zkuste to ale °φci v²robci a svolat k tomu tiskovku... A to je p°esn∞ ten p°φpad s OpenPGP. Airbag, kter² zde p°edstavuje silnß Üifra chrßnφcφ privßtnφ klφΦ, tu sice je, ale nefunguje sprßvn∞, a krom∞ toho jsou tu povolenΘ jeÜt∞ n∞jakΘ Üroubky...
  34. Nechceme zde vypoΦφtßvat vÜechny situace, kdy popsan² ·tok je a kdy nenφ mo₧n². Lze p°ipustit, ₧e pokud cel² systΘm pracuje bez jedinΘ chybiΦky (a to vΦetn∞ chyb na stran∞ u₧ivatel∙), potom se jeho pou₧itφ nenφ t°eba bezprost°edn∞ obßvat. Jen₧e je tu jeÜt∞ dalÜφ aspekt, a sice zßm∞rn² a p°ipravovan² ·tok na cel² systΘm. Jak zazn∞lo v n∞kter²ch reakcφch, pokud n∞kdo mermomocφ bude chtφt n∞jak² systΘm napadnout, cestu si v₧dy najde. Otßzkou ovÜem je, jak bude tato cesta snadnß. Domnφvßme se, ₧e nßmi prezentovan² ·tok ji Φinφ podstatn∞ sch∙dn∞jÜφ, nebo¥ ·toΦnφkovi postaΦφ modifikovat pouze datov² soubor se zaÜifrovan²m privßtnφm klφΦem. N∞komu mo₧nß p°ipadß ·tok modifikacφ dat stejn² jako ·tok modifikacφ program∙. Kdy₧ ale dojde na "lßmßnφ chleba", v∞tÜinou zjistφme, ₧e to totΘ₧ rozhodn∞ nenφ. Modifikace dat v∞tÜinou b²vß podstatn∞ jednoduÜÜφ ne₧ modifikace program∙. Nßmi popsan² ·tok tedy neznamenß bezprost°ednφ konec stßvajφcφch aplikacφ na bßzi OpenPGP, ale v²raznΘ snφ₧enφ slo₧itosti jejich napadenφ.
  35. PGP je zastaral² a slab²?
  36. Objevilo se takΘ pßr nßzor∙, ₧e vÜe je zp∙sobeno tφm, ₧e PGP je zastaral² program, kter² je urΦen toliko pro Üifrovßnφ dat. Letm² pohled na internetovΘ strßnky v∞novanΘ tΘto problematice jasn∞ ukazuje, ₧e auto°i t∞chto v²rok∙ asi nev∞d∞li, o Φem vlastn∞ mluvφ. A docela bychom rßdi vid∞li, co by se d∞lo, kdyby zkusili svΘ tvrzenφ °φci ne do kamery, ale t°eba prodejc∙m tohoto programu...
  37. Je fakt, ₧e PGP mß za sebou desetiletou historii, ale to rozhodn∞ neznamenß, ₧e dnes aktußlnφ verze je 10 let starß (navφc poznamenejme, ₧e ·tok jsme vyzkouÜeli na tΘ nejnov∞jÜφ) - stejn∞ jako kdybychom o n∞jakΘ luxusnφ znaΦce aut prohlßsili, ₧e to jsou zastaralΘ plechovky, proto₧e se vyrßb∞jφ u₧ n∞kolik desetiletφ. Vlastn∞ takov² Unix by se takΘ m∞l okam₧it∞ p°estat pou₧φvat - je p°ece tak nemo₧n∞ star²!
  38. TakΘ je zajφmavΘ, ₧e by "...PGP nebyl urΦen k podepisovßnφ". To by potom cht∞lo vysv∞tlit, proΦ se auto°i tohoto mastodonta (pardon, ale osmimegabajtov² zkomprimovan² instalaΦnφ program...) mo°ili s tφm, aby do n∞ho tuto slu₧bu v∙bec implementovali. Patrn∞ neobstojφ argument, ₧e to bylo proto, ₧e nem∞li zrovna co jinΘho na prßci. 
  39. Kdesi jsme si takΘ povÜimli tvrzenφ, ₧e opravdovΘ systΘmy pr² pou₧φvajφ mnohem bezpeΦn∞jÜφ algoritmy, ne₧ je tomu v p°φpad∞ PGP. PGP se naopak prßvem m∙₧e chlubit tφm, ₧e pou₧φvß algoritmy AES/DH/DSS, pat°φcφ k absolutnφ ÜpiΦce. A op∞t se zde ukazuje, jak malΘ je vÜeobecnΘ pov∞domφ o kryptografii. Nezßle₧φ toti₧ jen na tom, Φφm data chrßnφme, ale takΘ jak to d∞lßme. To, co bylo p°edvedeno v p°φpad∞ OpenPGP, se bohu₧el opravdu nedß nazvat jinak ne₧ jako zmφn∞nΘ "kryptovßnφ", a to je ten problΘm.
  40. Metafory vßznou
  41. Na jednu stranu musφme ocenit snahu mnoh²ch komentßtor∙ p°iblφ₧it nßroΦnost ·toku b∞₧n²m obΦan∙m. Na druhou stranu musφme ale konstatovat, ₧e pou₧itΘ metafory, a¥ u₧ se jednalo o klφΦe v Üuplφku, na st°eÜe auta, pod roho₧kou Φi kdovφkde jeÜt∞, byly v₧dy pon∞kud mimo. Je to pochopitelnΘ, nebo¥ v reßlnΘm sv∞t∞ prakticky neznßme pojem "zaÜifrovan² klφΦ". Alespo≥ jsme tedy neslyÜeli o tom, ₧e by si d∞da Lebeda strkal pod prßh zaÜifrovan² dozick² klφΦ od svΘ sekniΦky.
  42. V tom je prßv∞ ten problΘm. Ka₧d², kdo by si nechßval klφΦky od svΘho luxusnφho auta (privßtnφho podepisovacφho klφΦe) na kapot∞, je pochopiteln∞ davem oznaΦen za tupce, kter² si koleduje o pr∙Üvih. My jsme pak byli v oΦφch posluchaΦ∙ u₧ jen ti oÜklivφ hoÜi, co klφΦky Φmajzli. Omyl. V digitßlnφm sv∞t∞ m∙₧ete svΘ milovanΘ auto zaparkovat p°ed sv²m domem a zav°φt ho ve zlomku vte°iny do nejlepÜφho digitßlnφho trezoru na sv∞t∞. Pak staΦφ na¥ukat na digitßlnφm zßmku jen vßm znßmou kombinaci a m∙₧ete klidn∞ odejφt. My oÜklivφ hoÜi jsme ale zjistili, ₧e v²robce tomuto trezoru pro lepÜφ porozum∞nφ mezi lidmi montuje zadnφ st∞nu z p°ekli₧ky. Sßm velk² tv∙rce tohoto dφla nßm pak zavolal, a kdy₧ jsme mu situaci vysv∞tlili, °ekl tisku, ₧e to nenφ ₧ßdnß praktickß hrozba, jen zajφmavΘ matematickΘ pozorovßnφ... 
  43. Zßv∞r
  44. V tomto trochu oddychov∞ lad∞nΘm p°φsp∞vku jsme se sna₧ili vysv∞tlit jednak d∙vody, kterΘ nßs vedly k uve°ejn∞nφ celΘho ·toku, jednak myÜlenky, kterΘ se nßm honily hlavou, kdy₧ jsme proΦφtali reakce na naÜe oznßmenφ. Doufßme, ₧e se nßm poda°ilo vßs nejen pobavit, ale hlavn∞ vysv∞tlit n∞kterΘ zcela (ne)okrajovΘ aspekty celΘ tΘto kauzy.
  45.  
  46. Vlastimil Klφma | v.klima@decros.cz
  47. TomßÜ Rosa | t.rosa@decros.cz
  48.  
  49.     4/1
  50.  
  51.