image

Google onthult opensource crypto-toolkit

dinsdag 12 augustus 2008, 09:45 door Redactie, 5 reacties

Cryptografie is lastig om goed te doen en kan bij verkeerd gebruik voor ernstige beveiligingsproblemen zorgen, daarom heeft Google nu de opensource crypto-toolkit 'Keyczar' gelanceerd. Keyczar is een cryptografische toolkit die encryptie en authenticatie van zowel symmetrische en public-key algoritmes ondersteunt. Om problemen te voorkomen kiest de software veilige standaard waarden, toont het informatie over de versie van de key en biedt het een eenvoudige programmeer-interface.

Veel ontwikkelaars kiezen volgens Google bijvoorbeeld verkeerde cipher modes, gebruiken verouderde algoritmen, stellen cryptografische primitieven op een onveilige manier samen of vergeten de noodzaak van key rotatie.

Dankzij het gebruikte versie-systeem zou het eenvoudig moeten zijn om keys te roteren en terug te roepen, zonder dat de beheerder zich zorgen over backwards compatibiliteit hoeft te maken of de broncode moet aanpassen. "We kijken ernaar uit om met de opensource-gemeenschap samen te werken en cryptografie veiliger en toegankelijker te maken," zegt Google's Steve Weis.

Reacties (5)
12-08-2008, 12:20 door Arno Nimus
12-08-2008, 13:19 door Dunes
En zo zal Google zelfs in staat zijn om geëncrypte bestanden
te achterhalen.
Ik moet toegeven een briljante actie.
12-08-2008, 14:25 door way
Ik vraag me ook af of Google een specifieke strategie volgt
om zo meer grip te krijgen om Microsoft grip op de industrie
of juist of juist de industrie en consumenten zo probeert te
verleiden dat alles via Google gedaan dient te worden en
zodanig het internet naar hun handen en visie te zetten.

Hm.. Er zou eigenlijk eens goed uitgezocht moeten worden
waar alles begint en alles eindigt bij google. Column/weekje
onderzoeken misschien?
12-08-2008, 15:35 door spatieman
nog effe en g00gle laat ook nog eens de inhoud van encrypted
data zien ..
13-08-2008, 23:30 door Anoniem
Voor Google ben ik zo bang nog niet....!!

http://storm.net.nz/projects/16
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.