Журнал Андрея Мальгина - ФСБ и ключи шифрования
August 14th, 2016
07:00 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
ФСБ и ключи шифрования

(89 комментариев | Оставить комментарий)

Comments
 
From:[info]old_extremist@lj
Date:August 14th, 2016 - 12:03 pm
(Link)
Ну и как эти идиоты хотят получать ключи нормальных шифровальных программ, которые end-to-end? :) А паблик сервисами пользоваться для чего-то важного - идиотизм же.
From:[info]wawa@lj
Date:August 14th, 2016 - 12:40 pm
(Link)
очевидно, сервисы, которые создали уж слижком хитрожопые алгоритмы шифрования будут запрещены, т.к. просто не смогут выполнить условие предоставления ключей.
[User Picture]
From:[info]antonz@lj
Date:August 14th, 2016 - 12:47 pm
(Link)

Да алгоритмы то у всех одинаковые. Способы использования разные.

From:[info]old_extremist@lj
Date:August 14th, 2016 - 12:52 pm
(Link)
Запретить на бумажке это одно. Пиратский софт тоже как бы "запрещен", однако пользуются же.
From:[info]mikewaz0wski@lj
Date:August 14th, 2016 - 02:16 pm
(Link)
Обяжут провайдеров дропать весь шифрованный трафик вот и всё.
From:[info]old_extremist@lj
Date:August 14th, 2016 - 02:19 pm
(Link)
И как они шифрованный трафик, к примеру, от просто передачи бинарного файла отличать будут? Тем более что методов замаскировать шифрованный поток данных под что-то другое - масса.
From:[info]pokerfrog@lj
Date:August 14th, 2016 - 03:03 pm
(Link)
RTFM RFC
Все используемые протоколы - описаны. И любой новый протокол, который позволяет спрятать одно в другом тоже придется описать и это описание распространить, иначе блядь не только ФСБ его не расшифрует, но и получатель тоже. А как только вы его опишите, написать соответствующую распознавалку для DPI для специалиста дело нескольких дней.
From:[info]old_extremist@lj
Date:August 14th, 2016 - 03:54 pm
(Link)
Все используемые? Да ну? Их масса. Предусмотреть каждый протокол каждой самописной программы - нереально. А получателю достаточно использовать такую же программу, и все.
From:[info]mikewaz0wski@lj
Date:August 15th, 2016 - 12:30 am
(Link)
Каждой самописной и не надо. Достаточно всех более-менее популярных.
[User Picture]
From:[info]migmit@lj
Date:August 14th, 2016 - 04:33 pm
(Link)
Нет. RFC не устанавливают стандарты, а описывает уже существующие, стихийно возникшие.

Вы вполне можете написать собственную программу интернет-чата, использовать в ней собственный протокол, и никому его не сообщать, продавая пользователям свою программу. Никто не запрещает.
From:[info]mikewaz0wski@lj
Date:August 15th, 2016 - 12:29 am
(Link)
Написать свой мессенджер и пользоваться им для своих целей - без проблем. Но продавать получится, только до момента попадания в поле зрения органов. А дальше - анализ алгоритмов шифрования и DPI. А если автор мессенжера а РФ, то еще проще - метод терморектального криптоанализа.)))
From:[info]7owa@lj
Date:August 15th, 2016 - 03:46 am
(Link)
RFC ≠ алгоритм шифрования. И потом, rfc это _recommendation_, рекомендация к протоколу передачи данных. Рекомендацию к делу не пришьёшь. А алгоритм шифрования может быть проприетарным, закрытым
From:[info]pokerfrog@lj
Date:August 15th, 2016 - 04:05 am
(Link)
Объясняю еще раз для особо одаренных:
1. Расшифровка никого не волнует.
2. Необходимо и достаточно распознать наличие шифрованной информации и заблокировать ее передачу.
3. Любой массово используемый протокол легко распознается (не расшифровывается!) и блокируется.

То что лично вы можете написать свой протокол и обмениваться со своим камрадом в ИГИЛ никого не ебёт - индеец Джо неуловим, потому что нахрен никому не нужен. Как только вы оформите это в виде приложения и его скачает миллион человек - эту дырку закроют через неделю.

From:[info]vick1977@lj
Date:August 16th, 2016 - 06:47 am
(Link)
Ты че дебил??? Какие все протоколы описаны??? Во первых я могу сам создать свой протокол поверх TCP/IP, главное установить сервер на то стороне, которая будет понимать мои сообщения, и даже имея весь дамп протокола, ты хер че поймешь ... ну тока поймешь сообщения по какому порту были посланы, куда посланы, время жизни пакета, размер пакета и контрольную сумму, че внутри, ты хер поймешь. Таких проприетарных протоколов - дохера, начиная от промышленных контролеров - over TCP/IP и заканчивая ... че там Майкрософт говорила по поводу самбы и актив директори ??? А не пошли бы Вы нахер? Скока там самбу допиливают??? Лет двадцать! Ну, ну. Ну и второе, просто написать распознавалку, гы-гы-гы ... особобенно легко, если внутри пакеты шифрованные, тут я так понимаю всех держат за идиотов?
From:[info]ext_3327014@lj
Date:August 14th, 2016 - 02:27 pm
(Link)
обязать они могут разве что свою мамку анус брить
шифрованный трафик элементарно заворачивается внутрь формально нешифрованных протоколов :) и по порту/протоколу в таком случае не рубится

и DPI не спасет, кстати, потому что стеганография бывает не только по картинкам с котиками и собаченьками, но и по тексту :) вот этак читает ФСБ-шник текст некоего то ли худпроизведения, то ли графоманского опуса, хуйпойми, а там в тексте неким образом расставлены некие слова, вроде бы и подходящие по смыслу в текст, и грамматически согласованные, однако же являющиеся частью не текста, а сокрытого в нем шифра :) и обычные методы раскрытия шифров, типа частотного анализа, тут не помогут тоже
From:[info]pokerfrog@lj
Date:August 14th, 2016 - 02:56 pm
(Link)
Ну-ка расскажите нам как, например, voip завернуть в картинки с котиками или текст - и не получить снижение скорости лишающее всю процедуру смысла.

И главное как соответствующий софт распространить на пару миллионов заинтересованных граждан РФ так чтобы он не попал в поле зрения ФСБ. После чего из исходников будет взят алгоритм распознающий в котиках зашифрованное сообщение и прикручен к DPI со всеми вытекающими...
[User Picture]
From:[info]jackill@lj
Date:August 14th, 2016 - 04:03 pm
(Link)
В метаинформацию, например. Скорость, конечно, упадет.
From:[info]vick1977@lj
Date:August 16th, 2016 - 07:03 am
(Link)
А зачем в VoIP закатывать в метаинформацию??? Наскока я помню, там в метаинформации идет ссылка на используемый кодек, поэтому содержимое пакетов легко распаковывается по данному виду кодека??? Е проще ли в метаинформацию написать какой-то проприетарный свой кодек в метаинформацию, а в пакетах использовать использовать упаковку? И потери никакой ... Единственный минус - пакет не смогут распознать, точнее голос не распаковать .... но есть всегда отмазка - кодек то проприетарный, а значит поставщик не обязан его раскрывать ....
[User Picture]
From:[info]arush_damage@lj
Date:August 14th, 2016 - 05:23 pm
(Link)
Ладно если слова....
А вот если знаки препинания стеганографией расставлять - точно никто не заметит %)))))))
From:[info]ext_2874837@lj
Date:August 15th, 2016 - 02:34 pm
(Link)
Точки-тире :)
From:[info]onborodin@lj
Date:August 14th, 2016 - 07:41 pm
(Link)
>Обяжут провайдеров дропать весь шифрованный трафик вот и всё.

То есть все банковские и торговые транзакции открытым текстом? =)

Гуглить по TLS/SSL.

From:[info]mikewaz0wski@lj
Date:August 15th, 2016 - 12:21 am
(Link)
Имеется в виду весь зашифрованный трафик, к ключам которого у провайдера не будет доступа. А сертификаты будут просто подменять. Естественно с разрешения банков и торговых площадок, если они, конечно, захотят работать на рынке РФ,
From:[info]vick1977@lj
Date:August 16th, 2016 - 07:09 am
(Link)
не, не захотят работать так, так как это очень большая дыра в безопасности . А так да, сертификаты будут подменять , но это будет видно ....
From:[info]mikewaz0wski@lj
Date:August 16th, 2016 - 08:13 am
(Link)
Свято место пусто не бывает. Будут. Nothing personal. Only bysiness.
From:[info]vick1977@lj
Date:August 21st, 2016 - 04:38 pm
(Link)
Не будет, если бухгалтеру директор будет приказывать по аське выдавать крупную сумму, то аську могут взломать и кто-то другой может (наверняка) вынести оооочень громадную сумму! Что касается безопасности ... Гыгыгыгы, не одна секьюрити контора не будет вести бизнес с гебэшниками, потому что завтра все клиенты будут взломаны ... Таже история со Скайп ... тока предоставили ФСБ исходные коды, через три месяца появилось ПО позволяющее прослушивать и читать (стоило дорого, но я как понимаю зарабатывали ...) ... После этого народ ушел в ВотсАпп. Так что ... нет там бизнеса, запад не купится на какую-то херню ...
From:[info]mikewaz0wski@lj
Date:August 22nd, 2016 - 04:46 am
(Link)
Во-первых, почему по аське (первый раз слышу, чтобы подобные распоряжения выдавались путем переписки по аське(кстати, ей реально кто-то еще пользуется?), что телефона в организации нет)? Во-вторых, почему бухгалтеру (так то деньги выдает кассир)? А в-третьих, кто сейчас держит крупные суммы наликом то?
My Website Powered by LJ.Rossia.org