J.C. Melo escreveu (sobre quebrar chave criptográfica)

> E a PF dizendo que iria mandar os discos do sr. Daniel Dantas para a  
> NSA pois ela "tem poder tecnico" para isso.

Bem, e se eles aplicarem o algorítmo de SHOR usando interface para um  
computador quântico? (rs)

Weber

Begin forwarded message:

> From: "Leamartine Pinheiro de Souza - Rio Net" <[email protected]>
> Date: 1 de abril de 2009 11h45min45s GMT-03:00
> To: <[email protected]>, <[email protected]>
> Subject: {VotoEletronico} -  
> Noticias_de_JC_Melo:_Desinformacoes_e_Avestruznitte_040109-104819
> Reply-To: [email protected]
>
>
> -----Mensagem original-----
> De: [email protected] [mailto:[email protected] 
> ]
>
> Enviada em: quarta-feira, 1 de abril de 2009 12:48
> Para: [email protected]
> Assunto:  
> Noticias_de_JC_Melo:_Desinformacoes_e_Avestruznitte_040109-104819
>
> Amigos,
>
> Eu fico PASMO quando eu vejo o Governo brasileiro falar sobre um  
> assunto da
> minha profissao, pois a desinformacao es estratosferica. Um exemplo  
> recente
> e classico es sobre a criptografia, para... a PF decodificar, ou o  
> FBI, ou a
> mais aparelhada NSA, ou sei la quem, etc.
>
> Imagino o que acontece quando ele fala de outras profissoes. Em outras
> palavras, completas e incriveis desinformacoes. Valeria, aqui, o  
> Cala a Boca
> de Don Carlos.
>
> EU NUNCA TENHO COMO FINALIDADE PRINCIPAL OFENDER ALGUEM, mas sim  
> mostrar
> como ele esta tao longe da realidade que obviamente necessita rever  
> suas
> posicoes. Infelizmente, no Brasil isso nunca acontece, parece que  
> existe um
> muro de Berlim dizendo: Eu nao preciso mudar nada!
>
> Mas voltemos ao exemplo da criptografia, hoje tao "falado" pelo  
> Governo, PF,
> etc.
>
> Voce acredita na matematica?
>
> Vejamos, voce quer "abrir" a criptografia dos dados em um disco ou  
> numa
> memoria flash (esta, no Brasil chamada de pen drive).
>
> Vamos exagerar, usando uma chave criptografica de 2048. Exagerada,  
> uma vez
> que o "Super Secreto" do Governo dos U.S.A. es de 256 somente (na  
> realidade,
> porque "nao precisa" mais). Isso significa que usando um  
> "verdadeiro" e
> veloz computador (nada de PCs), teremos um total de 2^2048 (2  
> ELEVADO a
> 2048)  combinacoes de tentativas. E o computador "tenta" cada uma
> sucessivamente, ate "achar" a chave usada para criptografar. Sim, es  
> um
> processo de tentativas e erros.
>
> [ Nao tem nada a ver com um hacker, que faz a mesma coisa  
> (combinacoes de
> tentativas) entrando na sua conta-corrente pois voce tem um codigo  
> com 6
> caracteres = 35^6, o que sao aproximadamente 1,8 bilhoes de  
> tentativas que
> um bom computador - via Internet - isso faz em 30 minutos ou poucas  
> "n"
> horas... ]
>
> Com 2^2048, se voce usa 2 computadores ao mesmo tempo e voce divide o
> servico entre eles, cada um tera 2^2047. Um numero ENORME. Se voce  
> usa 256
> computadores cada um tera que trabalhar em 2^2040. Um numero ENORME.  
> Se voce
> usa 1024 idem, cada um tera 2^2038. Um numero ENORME. E se voce usa 4
> BILHOES de computadores nessa tarefa e ao mesmo tempo, cada um tera  
> 2^2006.
> Um numero AINDA ENORME.
>
> Voce ainda nao tem ideia do tamanho desse numero? Estima-se que  
> existam por
> volta de 10^80 atomos no Universo, o que sao SIMPLES 2^266. Isso  
> significa
> que CADA um dos 4 BILHOES de computadores ficarao com 2^1740 para  
> cada atomo
> do Universo.
>
> Vamos falar de outra maneira: Vamos imaginar que CADA UM dos 4  
> BILHOES de
> computadores (mais rapidos do que cada um que conhecemos) e que cada  
> um
> deles  "performe" 4 BILHOES de keys (codigos) por segundo, isso lhe  
> dara
> 2^64 keys por segundo. Ou seja, 2^76 por dia. Neste caso, voce  
> precisaria de
> 2^1972 DIAS... para conseguir achar o codigo (em 2^1971 tentativas).
>
> No nosso Universo de aproximadamente 13,7 BILHOES de anos, se CADA  
> atomo
> fosse um computador e eles "rodassem" desde o inicio do Universo ate  
> hoje,
> voce ainda NAO TERIA CHEGADO ao ponto de decodificar uma chave de  
> 2^2048. Ai
> voce diz: Mas nao es a chave padrao de 256, a usada pelo Governo dos  
> U.S.A.
> e por TODOS os softwares de criptografia automatica (e sem  
> interferencia
> humana) que voce compra por US$ 100,000 a 200,00 cada. Certo. Mas  
> 2048 sao
> diferentes do padrao de 256? Absolutamente nao, 256 ainda es um NUMERO
> ENORME. SE VOCE USAR, HOJE, TODOS OS COMPUTADORES DA TERRA, talvez  
> morra
> antes da sua decodificacao.
>
> A razao pela qual o Governo dos U.S.A. e TODO MUNDO nao usa mais do  
> que 256
> (como 512, 1024, 2048) ES POR QUE ES ABSOLUTAMENTE DESNECESSARIO,  
> SOB O
> PONTO DE VISTA DE SEGURANCA. A proposito, sistemas bancarios  
> normalmente
> usam somente o 128, pois es absolutamente desnecessario usar o 256  
> para
> transferir eletronicamente 1 bilhao de dolares...
>
> Voltemos ao Brasil, quando eu leio que o Governo (FP, etc) vai  
> decodificar o
> codigo de fulano, es uma enorme desinformacao, ou melhor, um grande  
> nivel
> "tecnico" determinado exclusivamente pela "potencia" do falante)  
> porem nao
> pela pura e simples matematica.
>
> E as desinformacoes se sucedem, EM TUDO. E quando eu falo, amigos  
> dizem que
> eu sou "contra o Brasil".
>
> Bem, devo ser, vejamos?
>
> 1. Quando a MATEMATICA Teoria Geral de Controle PROVA que o Governo  
> fez (e
> faz) muita coisa errada para minimizar os problemas causados pela  
> recessao,
> como se ela fosse exclusivamente um problema financeiro  
> (desconhecendo as
> MATEMATICAS  Teoria Geral de  Controle, Feedback Control System (a  
> unica
> MATEMATICA que salva um pais de uma recessao), Reliability Control,  
> etc),
>
> 2. Quando o Governo faz um PAC com milhares de obras, e nao usa um  
> software
> de Project Management PM em cada um para acompanha-lo (como seria o
> recomendado e es uma norma de gerenciamento), e muito menos um PM  
> com BI
> Business Intelligence como es ABSOLUTAMENTE necessario em alguns  
> deles (voce
> vao ver, em 2010, a colcha de retalhos que sera o PAC, para gaudio da
> oposicao),
>
> 3. Quando no "Departamento" de nanotechnology do Ministerio da  
> Ciencia a
> unica coisa "tecnologica" que ele fez nos ultimos anos foi fazer o  
> download
> de sites de nanotechnology da Web,
>
> 4. Quando o Brasil esta na 67a. posicao no ranking mundial de  
> informatica
> dentre 196 paises (voce ficaria surpreso se conhecesse os paises  
> latinos que
> estao na frente),
>
> 5. Quando o Brasil esta na 100a. posicao idem em e-Government (e  
> caindo, ha
> 4 anos estava na 80a),
>
> 6. Quando o Brasil nao esta nos 40 sistemas mais importantes usados  
> por
> Governos e empresas do primeiro mundo (BID, BAW, SCM, etc), estando  
> somente
> num sistema ERP bem modesto e inicial, e sem quaisquer dos up-grades e
> up-dates que eles ja tiveram desde que surgiu,
>
> 7. Quando o patrocinio governamental as tecnologias da informatica e  
> da
> nanotechnology, chega a ser pornografico, isso em setores  
> imperativos para o
> Brasil "nao morrer" em futuro bem proximo,
>
> 8. Quando o Brasil nao tem as minimas condicoes estruturais para ter  
> a nova
> Internet III (revolucionaria, nao tera nada a ver com a atual), como  
> por
> exemplo a basica velocidade de 100 mb/s (que comecara a funcionar em
> dezembro proximo nos U.S.A. - o 80 mb/s ja esta funcionando),
>
> 9. Quando o sistema de votacao brasileiro (com o seu continuo oba- 
> oba) nao
> existe em nanhuma parte do mundo por causa das suas 102  
> vulnerabilidades,
> continuadamente defendido unicamente pela "força" de Brasilia - dos 84
> paises que visitaram o Brasil, NENHUM (NENHUM) adotou a urna  
> brasileira, e o
> unico que a recebeu (de graca), foi o Paraguai, que nao a usou e ate  
> mostrou
> as suas vulnerabilidades na TV...  Essas vulnerabilidades fizeram  
> com que,
> nas ultimas eleicoes paraguaias, QUALQUER paraguaio dizia que queria a
> "papeleta" (voto no papel) o que na realidade aconteceu. Competentes  
> colegas
> meus ha 10 anos se esgoelam tentando o Governo enfrentar o problema,  
> sem
> resultados.
>
> 10. E a PF dizendo que iria mandar os discos do sr. Daniel Dantas  
> para a NSA
> pois ela "tem poder tecnico" para isso. Primeiro, disse que iria  
> enviar para
> a NSA (lembram-se que entao eu disse que a NSA nada tem com isso?).  
> Como
> depois descobriu que a NSA nao tem nada com isso, agora diz que ira  
> mandar
> para o FBI e que este, pedira a um juiz para ordenar ao fabricante do
> software que o faca. CERTO? ERRADO, outra desinformacao. Se o juiz  
> ordenar,
> o fabricante so o fara SE QUIZER, pois tem a sua disposicao 1 milhao  
> de
> desculpas "tecnicas" para  nada acontecer com ele na area juridica.  
> Para
> comecar, se ele der uma desculpa tecnica, nenhuma Justica podera
> contradize-lo, pois somente o seu produtor conhece o seu software e  
> ninguem
> mais (engenharia reserva, so para nao perdermos tempo, nao se aplica  
> no
> caso). E estima-se que 90% ou 100% desses produtores de software nao  
> tenham
> essa opcao de decodificar uma chave (um fabricante que PUBLICAMENTE a
> mencionea - como no caso se o juiz autorizar) nao mais vendera o seu
> software. Juntem essas 2 coisas (as facilimas "desculpas" tecnicas,  
> e se o
> produtor fizer ninguem comprara mais o seu software) e essa es mais  
> uma
> prova da tremenda desinformacao brasileira do setor. Se o juiz  
> autorizar e o
> produtor do software faze-lo, sera o produtor declarar publicamente  
> que o
> seu "fraco" software nao deve ser comprado...). Adicionalmente, ISSO  
> NUNCA
> DEVERIA SER PUBLICO (INCRIVEL!), para naturalmente evitar que o  
> produtor do
> software nao "colaborasse".
>
> 11. A existencia do Ministerio da Ciencia, "concessor", "outorgante",
> "permissor", matando na fonte a imprescindivel liberdade dos  
> empreendedores
> nessa importantissima area (Meu Deus!),
>
> 12. A imensa desinformacao implicita na continuada frase "Inclusao  
> Digital",
>
> 13. Ministerio da Educacao (a proposito, seu ministro es uma grande
> excecao): Sua educacao a distancia es exatamente o inverso da que  
> seria a
> correta - baseia-se em repetidas inverdades tecnicas, e ademais es  
> muito
> elitista e cara. E exatamente por ser cara (e nao teria necessidade de
> se-la) comecou e logo parou...
>
> 14. Idem, com suas 5.000 faculdades "diploma mill", grave por que nao
> existem, em termos absolutos, solucoes tecnicas e juridicas possiveis.
> Tecnicamente ela nao pode ser resolvida a nao ser em uns 30 anos e  
> com um
> plano continuo (uma rara excecao, nesse Brasil do qual eu "falo  
> mal"), e
> juridicamente sao direitos adquiridos. A bola de neve vem de longe (e
> ninguem se preocupa com ela, como se ela nao existisse), alias outra
> conhecida doenca brasileira, a avestruznitte,
>
> 15. Ministerio da Ciencia? Quando eu estudava em Paris (ha quase 60  
> anos)
> nas ferias eu passava uns 30 dias no Rio, com a familia. E  
> frequentava, para
> almocar, um restaurante da UNE ali perto do aeroporto, perto do  
> atual Museu
> de Arte Moderna. Um diretor da UNE me convidou para assistir ao  
> congresso
> anual da SBPC  Sociedade Brsileira para o Progresso das Ciencias.  
> Muitos dos
> gurus cientificos da epoca discursaram. Ha pouco tempo assisti por  
> acaso
> pela TV o congresso da SBPC deste ano, e alguns dos mesmos antigos  
> gurus
> discursaram. Repetiram as queixas de 60 anos atras, AS MESMAS  
> QUEIXAS, alias
> nem necessitavam discursar de novo, seria suficiente tocar a fita dos
> discursos passados. Eu - pasmo - os assistia, sentindo o surrealismo  
> da
> situacao. Claro, ha 60 anos assisti o "x" fazendo as queixas "y", e  
> agofra o
> vua reoetindo as mesmas ""y".
>
> 16. As continuas incursoes do Congresso numa area que absolutamente  
> nao
> conhece e por isso fica a merce das "opinioes tecnicas" do Executivo  
> e dos
> seus especialistas chamados para opinar nas suas Comissoes... - os  
> varios
> incriveis exemplos todos os informaticos conhecem.
>
> 17. Ao contrario do que se diz, NAO EXISTE A MENOR HIPOTESE do STE  
> Superior
> Tribunal Eleitoral "controlar" a propaganda feita por um candidato,  
> na Web,
> se ela for feita por profissionais experientes (de IT, e nao de  
> marketing).
> Nesse caso, em termos absolutos nao existira uma prova "material".  
> Falar
> nessa proibicao ou controle es a desinformacao (generalizada) da  
> qual eu
> estou falando. Para inicio, o site estara em pais cuja Justica nao  
> permitira
> elimina-lo ou fechar um Server (isso ja existe HOJE - deixando de  
> lado os
> Servers russos e asiaticos que sao tradicionais nesse caso, a  
> Suprema Corte
> da Alemanha nao permite "abrir" qualquer Server) e indo mais alem,  
> voce nem
> necessita desses Servers (HOJE), TODA sua comunicacao para uploads  
> sera
> anonima com "n" servers randomicamente sequenciais (HOJE), TODA a  
> criacao
> local/copias local/uploads desse site sera criptografado (HOJE), o
> computador de origem nao tera nada visivel referente a essas acoes  
> suas ou
> de terceiros (HOJE), ninguem podera "baixar/download" esse site  
> (HOJE) para
> fazer uma prova "quase" material - voce nao podera usar nem o basico  
> Ctrl+C
> + Ctrl+V para "pegar" o site - o que seria uma impressao do delito  
> (HOJE), o
> candidato nem necessitara contratar um dominio ou hospedagem (HOJE),  
> nao
> necessitara usar blogs ou assemelhados (HOJE), etc e etc. E NENHUMA  
> Justica
> podera ordenar o seu fechamento (como inicio, a quem ordenar?)  
> (HOJE). E com
> a Internet III sera muito pior. A nao ser que o TSE condene um  
> candidato por
> existirem propagandas dele na Web, porem sem qualquer resquicio de  
> prova
> material. Ou inversamente, por ele ser bastante caluniado ou  
> destruido por
> outro candidato (POR QUEM?).
>
> 18. A proposito, voce chegou a conclusao de que o dito no item 17  
> nao se
> aplica somente a um site de propaganda eleitoral, mas a TUDO na  
> Internet?
> (HOJE). E como ficarao as provas materiais para os processos  
> juridicos, pois
> nesses casos  a avestruznitte mata. Sera que es aceitavel ficar  
> esperando
> que os cidadoes continuem uns ignorantes tecnicos portanto faceis de  
> serem
> apanhados (como numa recente lei - desinformada, para variar - que  
> se baseia
> EXCLUSIVAMENTE nisso)? A Historia ensina que os ignorantes nao o sao  
> para
> sempre.
>
> 19. Eu fico PASMO com as desinformacoes que o Ministerio das  
> Ciencias mostra
> em assuntos relacionados com a informatica, o que ocorre na  
> TOTALIDADE dos
> seus pronunciamentos oficiais. E quando um deles vai a uma Comissao do
> Congresso, facilmente isso vemos.
>
> 20. Termino com um recente que certamente voce conhece: Sua  
> Excelencia, o
> Sr. Presidente Lula, ja disse varias vezes que os U.S.A. deveriam  
> ter leis
> para coibir e punir os responsaveis pela recente detonacao financeira.
> Certamente voces ouviram isso. Bem, vejamos a verdade: Essas leis  
> existem ha
> tempos, sao umas 10 e num pais aonde as leis existem e nao sao somente
> paragrafos impressos, como sabemos. E a mais nova es a Sarbox. E nao  
> existe,
> em nenhuma parte do mundo nem em outros paises do 1o. mundo, uma lei
> equivalente.
>
> O meu curso EMBA of Executive Business Administration tem, na sua  
> licao
> numero 01e.htm (sao 125 licoes), a descricao dessa lei. Essa es a  
> inicial
> sobre esse assunto. Veja em (acrescente o seu inicio http, no endereco
> abaixo ele nao existe para evitar spams):
>
>               mba4y.info/jhfm2499r/semj2iz0/7bwp14b/aqsiay/7ew63.htm .
>
> Ela es em ingles, mas faca o seguinte: Naquele bloco do Google (na  
> propria
> licao) escolha o portugues. E entao, coloque o mouse sobre um  
> paragrafo em
> portugues, e o vera simultaneamente em ingles (isso es otimo,  
> didaticamente,
> pois permite voce  COMPARAR os 2 textos nas 2 linguas, pois o ingles  
> es
> imprescindivel em Business Adminmistration, IT management, etc. A  
> proposito,
> minha Universidade es a primeira do mundo que tem isso na sua parte
> academica e de uma forma automatica, em todas as suas 7000 licoes ja
> existentes.
>
> Essa lei ja mandou centenas de diretorias de empresas para a cadeia,  
> sendo o
> mais celebre caso o de toda a Diretoria da Enrol, uma das maiores  
> companhias
> de eletricidade do mundo. Alias, o seu presidente recentemente  
> morreu na
> cadeia.
>
> Essa lei revolucionariamente vai alem de manipulacao dos livros,  
> decisoes
> corruptas, as varias formas de estelionato, relatorios financeiros
> manipulados, etc e etc, pois ela pune ate uma MA GESTAO! E es  
> severa, sendo
> normal 20 anos de cadeia "mesmo".
>
> Ela tem uma coisa unica, quando pune tambem o CIO da empresa, o seu  
> Diretor
> de informatica, etc. IGUAL a qualquer diretor. Mas como, se ele  
> nunca es o
> responsavel? Simples, qualquer diretor de informatica "sabe", mesmo  
> nao o
> querendo, de tudo que acontece numa empresa, pois conhece seus  
> bancos de
> dados,  e se ficar calado merece ser igualmente punido. Corretissimo.
>
> Eu fiquei PASMO com a declaracao de Sua Excelencia o Sr. Presidente,
> revelando um (e perigoso, por suas suas declaracoes serem dirigidas  
> aos
> U.S.A.) desconhecimento do assunto. Provavelmente foi desinformacao  
> de um
> seu assessor, o que da no mesmo. Em falando das desinformacoes do  
> Governo,
> Sua Excelencia nao es o unico e nem um inovador. O caso extende-se a  
> toda a
> piramide, como sabemos, e ha muito tempo.
>
> Final
>
> Eu tenho 78 anos. Embora tenha uma saude "boa" para a idade, Deus  
> uma hora
> dessas me levara. E irei com a imensa frustacao de ver que o Brasil,  
> nesses
> anos todos, alem de nao resolver os seus problemas endemicos somente  
> os
> aumentou e criou outros.
>
> Na minha profissao, tem 2 enormes e proximos desastres que eu chamo de
> Armageddons. Nao se trata de opiniao, mas sim de certeza  
> compartilhada com
> inumeros tecnicos com a mesma experiencia. Alguem se preocupa?
>
> Em area "mais facil" de compreender, sabemos que a previdencia social
> caminha para uma falencia por causa do aumento da expectativa de  
> vida somada
> com os avancos da medicina. Todos os anos, monotonamente em um mes,  
> vemos
> noticias sobre o seu rombo anual e a decorrente continua  
> "acomodacao" nos
> impostos. Alguem se preocupa? Na Franca, por exemplos, os  
> especialistas
> diziam que em 2020 a Franca faliria, por causa da sua assistencia  
> social -
> que es a maior do mundo num pais grande. Estao enfrentando (alias, com
> ferramentas da minha profissao) e agora isso vai acontecer muito  
> depois de
> 2020.
>
> Em dois paises em que morei (Inglaterra e U.S.A.) existem planos para
> criacao de uma ficha biometria via Internet para cada cidadao, a qual
> causara uma enorme praticidade e economia na saude publica - como  
> uma muito
> menor necessidade de medicos - e estao avancados. Recentemente Obama
> destinou US$ 60 Bilhoes para a informatica, e deles US$ 20 bilhoes  
> sao so
> para esse plano. Sem falar que a medicina social, no Brasil, somente
> transforma a nossa Constituicao num livrinho de boas intencoes.  
> Nisso, ela
> chega a empatar com os campeoes Direitos Humanos. Recentemente eu li  
> que num
> estado do nordeste, 2.000 cirurgias nao foram feitas "por falta de  
> medico"
> (sic). Algum responsavel foi punido? Quais os doentes de  
> avestruznitte,
> nesse caso?
>
> Bem, vou parar por aqui.
>
> Eu nao tenho a avestruznitte, sendo essa a razao pela qual dizem que  
> eu falo
> "mal" do Brasil. O remedio para a avestruznitte deveria ser  
> combinado com o
> para a desinformacao. Sera que existe algum estudo medico sobre uma
> interacao entre essas duas doencas? Palpito que sim, tem muita logica.
>
> Usando-os, talvez, com o tempo, muita gente se curasse e o atual  
> infeliz
> Brasil entao poderia sonhar com um futuro bem diferente do hoje  
> previsto.
> Ah! Esqueci: Voce sabia que o Brasil tem a mesma idade dos U.S.A.?  
> Isso nao
> lhe incomoda? Nem sequer o faz pensar? Se sim, voce podera comecar o
> tratamento por ai.
>
> Sim, eu falo "mal" do Brasil.
>
> Abracos,
> J.C. Melo
>
> >


--~--~---------~--~----~------------~-------~--~----~
__________________________________________________

O texto acima e' de inteira e exclusiva responsabilidade de seu
autor, conforme identificado no campo "remetente", e nao
representa necessariamente o ponto de vista do Forum do Voto-E
 
O Forum do Voto-E visa debater a confibilidade dos sistemas
eleitorais informatizados, em especial o brasileiro, e dos
sistemas de assinatura digital e infraestrutura de chaves publicas.
__________________________________________________
Pagina, Jornal e Forum do Voto Eletronico
        http://www.votoseguro.org
__________________________________________________

Você recebeu esta mensagem porque está inscrito no Grupo "VotoEletronico" em 
Grupos do Google.
 Para postar neste grupo, envie um e-mail para [email protected]
 Para cancelar a sua inscrição neste grupo, envie um e-mail para 
[email protected]
 Para ver mais opções, visite este grupo em 
http://groups.google.com/group/votoeletronico?hl=pt-
-~----------~----~----~----~------~----~------~--~---

Responder a