הצפנה מידע בצורה אסימטרית אינה נושא חדש. אלגוריתמים המבוססים על הצפנה באמצעות מפתח ציבורי ופרטי מאפשרים כיום לגלוש בבטחה באתרי בנקאות ולהעביר מידע מוצפן ברשת.
היום נתקלתי בידיעה המעניינת הזו – העוסקת בבעיה של עיבוד מידע מוצפן מבלי לחשוף אותו:
”חוקר של יבמ פיתח טכנולוגיה חדשה המאפשרת לטפל במידע מוצפן מבלי לחשוף את מהות תוכנו”
ברור שזו בעיה מורכבת יותר – כיצד להעביר לגורם שלישי מידע סודי על מנת שהוא יוכל לבצע עליו עיבוד כלשהו ולהחזיר לנו בתמורה תשובה לעיבוד שהם ביצעו וכל זאת בלי לספק להם את המפתחות שיאפשרו להם לצפות בתוכן
הסודי או להבין את משמעותו – מסובך.
קריאת הידיעה, הזכירה לי נושא אחר דומה רעיונית – הקשור לעולם של ראיה ממוחשבת. המאמר הזה של שי אבידן ומשה בוטמן הנקרא Blind Vision עוסק בבעיית העברת מידע ויזואלי (וידאו / תמונות) בצורה מוצפנת לגורם צד ג’ על מנת שהוא יבצע עיבוד מסויים – פה הבעיה קשה יותר, אנחנו לא רק רוצים לא לחשוף את הקלט אלא לא מעוניינים לחשוף את האלגוריתם וצורת פעולתו.
ההצפנה המוצעת בעבודה של IBM היא הצפנה הומומורפית, מה שיכול בהחלט להיות בסיס לפתרונות בעולם “מחשוב העננים” בו הכל הופך להיות שירותי וכולם יכולים להיות צרכני שירות אז בעיית השינוע של מידע רגיש ממקום למקום הופכת להיות קריטית יותר.
Kobi Magnezi, קובי מגנזי

לא הספקנו להתאושש מכך שחברת Yahoo הודיעה בסוף ינואר שהיא תתמוך בגרסא 2.0 של OpenID וכבר הפתעה נעימה עוד יותר…
שיתוף פעולה שנראה בלתי אפשרי – יאהו, מייקרוסופט, יבמ וגוגל – שילוב שאסור להגיד בנשימה אחת בדרך כלל – ארבעת הענקים האלה ישתפו פעולה בהקמת הפדרציה לתקנון של ה- OpenID.
ברור שהאינטרסים מקדשים את המטרה – כל זמן שאת המשתמשים זה יקדם קדימה אז למה להתלונן. מה שבטוח הולך להיות מעניין.
התוכנה מייצרת מעין חיץ וירטואלי (כמו רשת נפרדת) בין המחשב שלכם לרשת האלחוטית עצמה כך שלמזיקים אין גישה ישירה כביכול לכרטיס הרשת הוירטואלי שלכם.
הנובעת כדרך אגב מבחינתכם היא גישה לכל אתר שחושף עצמו לשימוש אך ורק בתוך ארה"ב כמו למשל אתר הבטא Hulu שנותן שירותי טלוויזיה חינם באינטרנט (ומשדר סדרות כמו Heroes בחינם) אך מוגבל אך ורק לארה"ב.
בעיית ה"דיוג" (phishing) היא בדיוק בעיה מהסוג הזה שאותה
השימוש ב- Frame פנימי באתר שלכם מעלה סוגייה חשובה של אבטחה – בעצם אתר כלשהו מארח בחלקתו אתר אחר – שטח זה הוא ללא שליטת האתר המארח אבל בהחלט עלול לפגוע בתדמיתו אם ינוצל למטרות זדוניות. קחו לדוגמא אפשרות שבה אתר מהימן מארח אפליקציה חיצונית ב- Frame שנפלה קורבן להתקפת האקרים וכעת מכילה קוד זדוני – משתמשי האתר המהימן נופלים קורבן לקוד זה.