Криптозаговор

Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА
Zur13 1 мая 2026 в 13:06
Ярила  •  На сайте 17 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 01:16)
1) ещё буквально лет так 5-6 назад было такое замечательное приложение на Андроид, как Silence. Это было не требующее интернета приложение, которое на технологии асимметричного шифрования устанавливало через хендшейк в первом СМС (обмен открытыми ключами) вполне себе безопасную переписку с использованием обычных СМС. Решение великолепное и для современных условий подошло бы замечательно, СМС то ходят при любых ограничениях. Причем сам принцип работы исключал бэкдоры, т.к. приложение не требовало интернета, некуда было сливать. Однако, по непонятной причине, разработчик (а это разработчик Signal) прекратил копеечную поддержку весьма популярного приложения. Причем аналогичные мессенджеры СМС без поддержки шифрования прекрасно поддерживаются и их десятки. А вот как описано - ни одного.

Ответ от немного понимающего в шифровании человека.

Очевидная уязвимость к MiTM атакам, т.е. оператор связи может изменять текст в СМС.

Типичная атака человек посредине, смотри:

1. Ты, Алиса, отправляешь свой публичный ключ человеку, Бобу,
2. Оператор, Ева, его перехватывает, сохраняет у себя, и видоизменяет твое СМС так что Бобу приходит публичный ключ Евы, а Боб думает что это твой публичный ключ
3. Боб, отправляет тебе свой публичный ключ, шифруя СМС используя "твой" публичный ключ (а на самом деле ключ Евы)
4. Ева, перехватывает СМС, расшифровывает его своим приватным ключем, получает публичный ключ Боба, а тебе пересылает СМС со своим (Евы) публичным ключём, и шифрует его твоим публичным ключём сохранённым ранее
5. Ты получаешь публичный ключ Евы, но думаешь, что у тебя публичный ключ Боба
6. Итого вы, ты и Боб, шифруете свои СМС публичным ключём Евы (оператора), Ева стоит посредине между вами и спокойно слушает всю вашу переписку, а при необходиммости даже редактирует.

Решается только через третий канал передачи информации неподконтрольный оператору, т.е. если вы обменялись публичными ключами при личной встречи не используя мобильную связь. Или если у тебя и у Боба есть доступ к независимой базе сертификатов, и ты можешь сказать, что ключ, который к тебе пришёл якобы от Боба на самом деле Бобу не принадлежит, потому что в базе сертификатов нет сертификата для этого ключа, а для настоящего ключа Боба он должен был быть.

Но и в этих случаях вы будете для оператора выделяться как белые вороны, у всех нормальные СМС а вы обмениваетесь бессвязными наборами символов, очевидное использование шифрования. И потом визит от товарища майора с логичным вопросом, а чего это вы такого тут планируете, о чём товарищ майор не должен знать?

В Интернете это работает, потому что там шифрование это норма, в СМС не заработает, потому что шифрованные СМС это не норма и привлекает внимание.
Zur13 1 мая 2026 в 13:16
Ярила  •  На сайте 17 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 01:16)
2) в нулевых была технология и приложение для ПК PGPphone, она предусматривала с некоторыми танцами с бубнами прямое шифрованное алгоритмом voip соединение между абонентами, без сервака, то есть некий аналог p2p технологий. В целом штука работала, хотя бы для статических ip. Белый список оне конечно не прошла бы, но как минимум замедления, отрезание от зарубежных серваков и т.д. на нее бы не влияли. Если там был отдельный шифрованный протокол - dpi по voip тоже бы не отреагировал. Опять таки - отсутствие адресации на посторонние сервера гарантировала отсутствие бэкдоров. То есть ниша у этой технологии была. Проект закрыт, аналогов нет.

Вот этого вообще не понял, что ты хочешь? Ты хочешь маскировать VPN трафик под VoIP? Так а как это поможет, если зарубежный трафик будет платным? Или ты хочешь его использовать для обмена сообщениями в потенциально наступающем Чебурнете? Так проблема та же самая что и в моём предыдущем ответе, нужен способ безопасно обменяться ключами со всеми твоими визави. И опять таки как и в предыдущем случае, если в Чебурнете можно будет расшифровать весь трафик кроме твоего, то к тебе возникнут вопросы у соответствующих органов.
Impost0 1 мая 2026 в 13:17
Приколист  •  На сайте 14 лет
0
если звонить пр РФ поднимаешь Vless+xray, ну и астериск на сервере, настраиваешь коннект между двух пк и звонишь. Либо на забугорном хостинге сервер, если туда звонить надо
Zur13 1 мая 2026 в 13:23
Ярила  •  На сайте 17 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 01:16)
3) были технологии скремблирования, вообще тупо по голосовому каналу телефонному. И в программном исполнении, и в аппаратном. И что мы видим? Проекты закрыты, современные криптофоны - это игрушки, которые работают на тех же протоколах, что и мессенджеры, и их спокойно рубит dpi, плюс никакой гарантии отсутствия бэкдоров.
То есть на мой дилетантский взгляд картина следующая - по всему миру проекты, которые обеспечивали бы криптованную связь для масс, в т.ч. в условиях ограничений, без возможности встроить бэкдор - прекратили работу. Им на смену пришли технологии, в которых реально гарантировать криптостойкость канала невозможно.

Та же ситуация что и с пунктами 1 и 2, всё ассиметричное шифрование в своей основе уязвимо к MiTM атакам. Скремблирование по своей сути тоже можно организовать как с использованием симметричного так и с использованием ассиметричного шифрования, но уязвимость таже, обе стороны должны знать как вернуть исходный сигнал, т.е. нужен ключ для дескремблирования (по сути расшифровки), что и возвращает нас к пунктам 1 и 2.
Простолюдец автор 1 мая 2026 в 13:42
Ярила  •  На сайте 2 года
-1
Цитата (Zur13 @ 1 мая 2026 в 13:06)
Ответ от немного понимающего в шифровании человека.

Очевидная уязвимость к MiTM атакам, т.е. оператор связи может изменять текст в СМС.

Угроза mitm очевидна, однако есть несколько но:
1) атака должна осуществляться непосредственно в момент хендшейка, что требует какой то автоматики, а кто будет на нее заморачиваться из-за пары тыщ юзеров в масштабах страны
2) обычно у таких систем есть опция хендшейка при личном контакте, по qr например.
Простолюдец автор 1 мая 2026 в 13:47
Ярила  •  На сайте 2 года
-1
Цитата (Zur13 @ 1 мая 2026 в 13:16)
Вот этого вообще не понял, что ты хочешь? Ты хочешь маскировать VPN трафик под VoIP? Так а как это поможет, если зарубежный трафик будет платным? Или ты хочешь его использовать для обмена сообщениями в потенциально наступающем Чебурнете? Так проблема та же самая что и в моём предыдущем ответе, нужен способ безопасно обменяться ключами со всеми твоими визави. И опять таки как и в предыдущем случае, если в Чебурнете можно будет расшифровать весь трафик кроме твоего, то к тебе возникнут вопросы у соответствующих органов.

Внутри России организация закрытой связи между лично знакомыми людьми.
То есть проблема верификации открытых ключей несущественна, можно и qr друг у друга сфоткать.
Простолюдец автор 1 мая 2026 в 13:51
Ярила  •  На сайте 2 года
-1
Цитата (Zur13 @ 1 мая 2026 в 13:23)
Цитата (Простолюдец @ 1 мая 2026 в 01:16)
3) были технологии скремблирования, вообще тупо по голосовому каналу телефонному. И в программном исполнении, и в аппаратном. И что мы видим? Проекты закрыты, современные криптофоны - это игрушки, которые работают на тех же протоколах, что и мессенджеры, и их спокойно рубит dpi, плюс никакой гарантии отсутствия бэкдоров.
То есть на мой дилетантский взгляд картина следующая - по всему миру проекты, которые обеспечивали бы криптованную связь для масс, в т.ч. в условиях ограничений, без возможности встроить бэкдор - прекратили работу. Им на смену пришли технологии, в которых реально гарантировать криптостойкость канала невозможно.

Та же ситуация что и с пунктами 1 и 2, всё ассиметричное шифрование в своей основе уязвимо к MiTM атакам. Скремблирование по своей сути тоже можно организовать как с использованием симметричного так и с использованием ассиметричного шифрования, но уязвимость таже, обе стороны должны знать как вернуть исходный сигнал, т.е. нужен ключ для дескремблирования (по сути расшифровки), что и возвращает нас к пунктам 1 и 2.

Ответ аналогичен тому что выше.
И в целом mitm это конечно важно, в конкретном случае, но вряд ли кто то когда то будет его реализовывать на уровне каждого опсоса автоматически в рамках СОРМ, это целый НИОКР, разработка ПО и т.д.
Допускаю что для особо интересных разработают методику в ручном режиме контроля хендшейка. Для таких случаев только обмен qr предварительный. Ну или как вариант - скачивание по верифицированной ссылке на личном vps.
Zur13 1 мая 2026 в 15:40
Ярила  •  На сайте 17 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 13:47)
Внутри России организация закрытой связи между лично знакомыми людьми.
То есть проблема верификации открытых ключей несущественна, можно и qr друг у друга сфоткать.

А если мы говорим про сценарий "Чебурнет", то надо смотреть на уже работающую реализацию. Пример Северной Кореи показывает, что возможна полностью подконтрольная режиму система связи. В таком сценарии все эти телодвижения бессмысленны, так как они просто заставят всех добровольно-принудительно поставить шпионское ПО себе на телефон, иначе ИМЕИ в ЧС и фиг тебе, а не связь.

Цитата
И в целом mitm это конечно важно, в конкретном случае, но вряд ли кто то когда то будет его реализовывать на уровне каждого опсоса автоматически в рамках СОРМ, это целый НИОКР, разработка ПО и т.д.
Допускаю что для особо интересных разработают методику в ручном режиме контроля хендшейка. Для таких случаев только обмен qr предварительный. Ну или как вариант - скачивание по верифицированной ссылке на личном vps.


Варианты которые ты перечислил в стартопосте потому и исчезли, что они все уязвимы к МиТМ атакам или компрометации ключей, и при этом являлись не нишевыми продуктами, а приложениями, естественно что для них легче написать софт который на стороне оператора это будет проделывать.

А если ты хочешь на коленке организовать свой аналог, и надеятся, что он останется защищённым, потому что слишком маленький и нишевый, чтобы быть интересен по трудозатратам для противника, то это изначально нерабочий подход. Лучше не делать предположений о том, что может или не может сделать противник. В целом ты говоришь о группе людей, которая уже пытается использовать нейросети для контроля трафика с переменным успехом. Если твой трафик покажется им подозрительным то никакие трудозатраты тебя не спасут.

Просто давай посмотрим как это выглядит со стороны, например для ФСБ, группа людей организовывает групповую систему шифрованной связи и координации. Да тут за километр веет терроризмом, свержением власти, заговором и новой звёздочкой на погоны товарища майора.
Простолюдец автор 1 мая 2026 в 16:07
Ярила  •  На сайте 2 года
-1
Цитата (Zur13 @ 1 мая 2026 в 15:40)
А если мы говорим про сценарий "Чебурнет", то надо смотреть на уже работающую реализацию. Пример Северной Кореи показывает, что возможна полностью подконтрольная режиму система связи. В таком сценарии все эти телодвижения бессмысленны, так как они просто заставят всех добровольно-принудительно поставить шпионское ПО себе на телефон, иначе ИМЕИ в ЧС и фиг тебе, а не связь.

Все таки надо учитывать специфику - там изначально технологии шли в массы под таким контролем, причем с ограниченным масштабом, а у нас сначала пришли плюс минус свободные технологии, и только теперь их закручивают.
Я думаю, как минимум лет так на 10 ближайшие сплошного скрининга активности смартфонов не будет, максимум поиск каких то ключевых слов. В будут белые списки и изоляция от зарубежной сети, и всё. Даже это и то будет ещё лет 5 допиливаться. Опять таки когда говоришь о ЧС по имеи не забывай, что шифрованный текст или е-мейл можно и с контролируемого устройства переслать, а обрабатывать на другом, не выходящем в сеть.
Простолюдец автор 1 мая 2026 в 16:11
Ярила  •  На сайте 2 года
-1
Цитата (Zur13 @ 1 мая 2026 в 15:40)
Варианты которые ты перечислил в стартопосте потому и исчезли, что они все уязвимы к МиТМ атакам или компрометации ключей, и при этом являлись не нишевыми продуктами, а приложениями, естественно что для них легче написать софт который на стороне оператора это будет проделывать.

Ну какбэ если брать возможности ОПСОСА вмешиваться в gsm, то и много что из коммерчески успешного и типа защищённого становится уязвимым, хотя бы потому, что авторизация с помощью сети gsm идет, в виде СМС тех же.
И это не отменяет верификации открытого ключа тем или иным способом, qr код, хэш-сумма и т д.
Простолюдец автор 1 мая 2026 в 16:16
Ярила  •  На сайте 2 года
-1
Цитата (Zur13 @ 1 мая 2026 в 15:40)
А если ты хочешь на коленке организовать свой аналог, и надеятся, что он останется защищённым, потому что слишком маленький и нишевый, чтобы быть интересен по трудозатратам для противника, то это изначально нерабочий подход. Лучше не делать предположений о том, что может или не может сделать противник. В целом ты говоришь о группе людей, которая уже пытается использовать нейросети для контроля трафика с переменным успехом. Если твой трафик покажется им подозрительным то никакие трудозатраты тебя не спасут.

Просто давай посмотрим как это выглядит со стороны, например для ФСБ, группа людей организовывает групповую систему шифрованной связи и координации. Да тут за километр веет терроризмом, свержением власти, заговором и новой звёздочкой на погоны товарища майора.

А тут уже мухи отдельно, котлеты отдельно.
Товарищ майор не настолько наивен, чтобы реагировать на чисто итшные сигналы, потому что 99 процентов из них - будет ненужным хламом, отвлекающим от работы. Криптографии в инете на самом деле куча, и большинство ее - без лицензии соответствующей и не по ГОСТ, просто встроена куда то, во что угодно - от радионянь до АСУТП.
Террористов и заговорщиков другими методами выявляют, и шифрованная связь им не поможет, т.к. ректальные криптоанализ никто не отменял.
Кстати, сами товарищи майоры тоже хотят общаться так, чтобы их коллеги не смогли туда влезть, поэтому до чистого поля все зачищать вообще никому не выгодно.

Это сообщение отредактировал Простолюдец - 1 мая 2026 в 16:17
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4 831
0 Пользователей:
Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх