A Brexit kapcsán előhúztak egy 20 éves levelezőprogramot

Elavult e-mailes alkalmazás, régi titkosítási szabványok – a szakértők szerint a jogalkotók nem sokat törődtek a technológiai részletekkel.

Igaz, hogy végül sikerült időben véglegesíteni a Brexit utáni Nagy-Britannia és az Európai Unió kereskedelmi viszonyát, de biztonsági szakértők szerint a jogalkotók nem sok figyelmet fordítottak a technológiai részletekre. Egy jó 20, konkrétan 23 éves levelezőprogramot, a Netscape Communicatort ajánlgatják, elavult titkosítási szabványokkal.

Ezeket megemlítik például DNS-profilokra vonatkozó információkat tartalmazó üzenetek titkosítása kapcsán. Ezeket az üzeneteket csak meghatározott titkosítási protokollok használatával lehet elküldeni más országoknak.

Persze nem valószínű, hogy ez a gyakorlatban bármit befolyásolna, a Netscape Communicator és az elavult szabványok említése igazából lustaság következménye lehet (az SHA-1 hash algoritmust például 2017-ben már feltörték, és a brute force jellegű támadásokkal szemben az 1024-bites RSA titkosítás is sebezhető).

A felvetést bizonyítja, hogy a BBC szerint pontosan ugyanez a szövegezés található meg egy 2008-as EU-s dokumentumban, vagyis a jogalkotók egyszerűen újrahasznosítják az egyes szövegrészeket anélkül, hogy különösebben átolvasnák azokat. Bill Buchanan professzor elsők között hívta fel erre a szó szerinti másolásra és a technikai részletek nem értésére a figyelmet.

A Netscape Communicator 4 mindenesetre utoljára 2002-ben frissült, és 2008-ban az utódprogramokat is kivonták a forgalomból – vagyis az EU 2008-as dokumentuma szintén régebbi forrásból húzta elő a vonatkozó szöveges részeket.

Azóta történt

Előzmények