Näyttää olevan noin 8 vuotta vanha pruju. Kenties noissa salaukset ovat jo hieman parempia tänä päivänä? Olihan tuossakin jo AES-128 mutta vain optiona, ja vain toiseen suuntaan. Ja jotain salaamatontakin kontrolliliikennettä ilmeisesti. Mutta mahtaako olla sama tilanne vielä tänä päivänä.
Esimerkiksi Valoolla kotipäätteinä on Nokia ONT XS-010X-Q. Siinä on AES-128 bitin salaus.
Linjan toisessa päässä lienee taas vastaava OLT (optiset linjapääteyksikkö).
Onnea vain sille joka meinaa brute forcella kokeilla kaikki salausavaimet tai arvata suojausavaimen vaikka kerralla itse. AES-128 käyttää 128-bittistä avainta, mikä tarkoittaa, että avaimia on yhteensä 2 potenssiin 128 kappaletta eli noin 3,4×10 potenssiin 38 kappaletta. Nykyään ei ole tiedossa yhtään tehokasta algoritmia, joka voisi murtaa AES-128:n ilman täydellistä kaikkien avainmahdollisuuksien läpikäyntiä. Maailman tehokkain supertietokonekin saisi miljardeja vuosia tuota kokeilla ennen kuin kaikki mahdollisuudet on käynyt läpi. Kvanttitietokoneiden odotetaan teoreettisesti pystyvän tulevaisuudessa hyödyntämään Shorin algoritmia, mutta tämä pienentäisi 128-bittisen avaimen turvatasoa vain 64-bittiseksi, mikä on edelleen turvallinen käytännön sovelluksissa.
Internetissä se liikenne kulkee sellaisenaan vaikka toiselle puolelle maailmaa ja sen liikenteen voi missä tahansa siinä välissä poimia talteen sivullinen sen jälkeen kun se on omalta valokuituoperaattorin PON verkosta mennyt julkiseen internetiin. Sen vuoksi esimerkiksi verkkopankeissa on salattu se liikenne verkkopankin serverin ja asiakkaan selaimen välissä. Verkkopankeissa salauksena käytetään TLS-protokollaa ja sitten sen alla sopivaa salaustekniikkaa. Epäsymmetrisessä salauksessa RSA tai ECDHE ja symmetrisessä yleensä AES 128 tai 256-bittisenä.
Samoin vaikka Gmailiin kirjautuu, niin samoin se liikenne on salattua kotikoneen selaimen ja Googlen serverin välissä ja niin edelleen.
Itse en näe tuota GPON valokuituverkon tekniikkaa isona riskinä tietoturvan ja viestinnän luottamuksellisuuden kannalta. Siitä ei tarvitse olla huolissaan, että naapuri sen avulla voisi kurkkia omaa verkkopankkiasiointia tai saisi vihiä siitä, että joku vierailee vaikka jollakin hyvin tuhmilla isojen poikien sivuilla.
Jos valtiollisten toimijoiden urkinta huolestuttaa, niin Tor-verkon kautta selailu ja lisäksi VPN-yhteyden käyttö ja VPN-ulostulo vaikka Sveitsi, Islanti, Panama, Malesia listalta, niin menee haasteelliseksi viestinnän urkinta niin supolle, Suomen poliisille ja Setä Samulin NSA virastolle. Bitcoineilla vielä maksaa sen VPN tilauksen, niin vielä parempi.