|
|||||||||||||||||||||||||||
SSLUG sikrer åbenhed omkring sikkerhed IT-sikkerhedsrådet holder d. 17. januar 2000 en høring om Danmarks anvendelse af krypteringssoftware. SSLUG har inviteret Werner Koch til at repræsentere Open Source krypteringsprogrammet GnuPG. I december inviterede IT-sikkerhedsrådet til denne høring på vegne af Forskningsministeriet. Otte firmaer var inviteret til at fremvise og argumentere for deres programmer. Da Open Source programmer ikke var repræsenteret, bad SSLUG lederen af GnuPG-projektet, Werner Koch, om at komme. Samtidig blev Forskningsministeriet bedt om officielt at invitere Werner Koch til at sidde i panelet. GnuPG er et krypteringsprogram som udmærker sig ved at kildeteksten er frit tilgængelig (Open Source) så enhver kan kontrollere at den ikke har indbyggede bagdøre. I dag fås det til UNIX og Windows, og inden længe vil det også kunne fås til MacOS og OS/2. "Der er generelt mangel på sikkerhedsprodukter udviklet i Europa. Med de mange amerikanske produkter huserer også Echelon-spøgelset og det er desværre nok til at skræmme mange forbrugere og virksomheder fra fuldt ud at udnytte Internettets muligheder. Open Source har ydermere den tryghedsgivende faktor, at alle kan få vished for at koden er i orden." siger Ulf Munkedal fra Neupart og Munkedal. "Specielt i forbindelse med krypteringsprogrammer er det vigtigt at kildeteksten er åben, således at alle kan kigge ned under systemet, og sikre sig at der ikke er skjulte bagdøre, der kan kompromittere den personlige integritet" siger Peter Toft fra SSLUG. Werner Koch leder udviklingen af GnuPG, og blev i den forbindelse tildelt DEM 300.000 af den tyske forbundsregering til videreudvikling af GnuPG i 1999. Werner Koch har sit eget firma der leverer sikkerheds- løsninger og har beskæftiget sig med krypterings- software i fire år. Mandag d. 17. januar kl. 19:00 arrangerer SSLUG og DKUUG et møde i Symbion i København med Werner Koch, hvor GnuPG og dagens høring vil blive diskuteret. Interview med Werner Koch kan aftales med Hans Schou <sslug@sslug>, mobil tlf: 20 10 52 24. Links: Invitation til høring http://www.fsk.dk/cgi-bin/doc-show.cgi?doc_id=19928&doc_type=28&leftmenu=1 GnuPG http://www.gnupg.org Open Source beskrivelse http://www.opensource.dk/mirror/osd.html Artikel om Open Source og IT-sikkerhed http://www.sslug.dk/artikler/krypto.html Den britiske regerings sikkerhedseksperter anbefaler Open Source http://212.187.198.142/news/1999/50/ns-12266.html SSLUG http://www.sslug.dk DKUUG http://www.dkuug.dk
|
||||||||||||||
|
||||||||||||||