The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..., opennews (??), 13-Янв-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  –1 +/
Сообщение от DmA (??), 13-Янв-17, 12:53 
Пока не будет придумано устройства для шифрования информации на устройстве к которому невозможен доступ извне в принципе использовать шифрование хранить ключи на устройствах подключённых к сети небезопасно! То есть, некое устройство радиошифрования - только вещает во вне, а никакого приёмника для принятия информации в нём нет, только передатчик. Я генерирую ключи на таком устройстве, ввожу там нужную информацию и  открытые ключи шифрования других абонентов( вручную например) выбираю для кого шифровать и шифрую, далее нажимаю некую кнопку "вещать зашифрованное" на этом устройстве и должна произойти передача во вне этого сообщения на короткое расстояние(на всякий случай). Например, по Bluetooth протоколу. А следующее моё же устройство примет это сообщение и перешлёт по Интернет сети кому нужно.
То есть как и было это всегда - заходили в комнату для шифрования, там шифровали, затем уже в другом помещении отсылали зашифрованный материал. Сейчас с шифрованием в компьютере это  советский колхоз -никто ничего не контролирует, бери кто чего хочешь!
Ответить | Правка | Наверх | Cообщить модератору

15. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 12:56 
Например, в витой паре оторвать пару RX, а оставить только TX :) и попробовать что-то передавать без всяких подтверждений получения пакетов...
Ответить | Правка | Наверх | Cообщить модератору

17. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  –2 +/
Сообщение от MassaPash (?), 13-Янв-17, 13:06 
я такое сделал, но поделиться не могу (nda). подсказка: используй hook'и netfilter в ядре linux чтобы шифровать payload пакетов. в качестве железки можешь юзать любой одноплатник, которому доверяешь свои ключи
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

18. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 13:13 
> я такое сделал, но поделиться не могу (nda). подсказка: используй hook'и netfilter
> в ядре linux чтобы шифровать payload пакетов. в качестве железки можешь
> юзать любой одноплатник, которому доверяешь свои ключи

То есть именно по Ethernet посылались пакеты? Я так просто на ходу придумал, по TX всё таки физически не исключена в принципе передача обратно. Тут именно на физическом принципе хотелось бы как-то исключить. В той же ethernet карте отключить передачик(отпаять например). С другой стороны передачик может и ключи передать во вне:) Действительно к нему тоже нужно  сильное доверие...

Ответить | Правка | Наверх | Cообщить модератору

20. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от MassaPash (?), 13-Янв-17, 13:32 
>> я такое сделал, но поделиться не могу (nda). подсказка: используй hook'и netfilter
>> в ядре linux чтобы шифровать payload пакетов. в качестве железки можешь
>> юзать любой одноплатник, которому доверяешь свои ключи
> То есть именно по Ethernet посылались пакеты? Я так просто на ходу
> придумал, по TX всё таки физически не исключена в принципе передача
> обратно. Тут именно на физическом принципе хотелось бы как-то исключить. В
> той же ethernet карте отключить передачик(отпаять например). С другой стороны передачик
> может и ключи передать во вне:) Действительно к нему тоже нужно
>  сильное доверие...

кто будет принимать, если у вашего девайса не будет rx? как будете обрабатывать коллизии если нет rx? к сожалению, на физическом и канальном уровне вы врядли сделаете решение, которое будет работать в существующих сетях и какой смысл, если там никакой конфиденциальной информации нет?

имеет смысл начинать с сетевого уровня (если нужно защитить информацию об отправителе/получателе). для этого используются уже оверлеи и инкапсуляции (tor, i2p, openvpn и др.). но если вам просто нужно защитить данные, которыми вы обмениваетесь -- программный уровень, а это уже то что находится в пакете после заголовка eth + ip + tcp. просто ставите ваш "чёрный коробок" после отправляющего компьютера и перед принимающим, и можно хоть голый netcat для общения использовать.

Ответить | Правка | Наверх | Cообщить модератору

74. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 21:13 
нужно гарантировать, чтобы на моё устройство с ключами в принципе невозможно было воздействовать , чтобы хакнуть оттуда ключи! Так что на устройстве сключами нужно только передача зашифрованного текста, генерация и хранение ключей и возможность создавать некие сообшения.
Если нет доверия к устройству где хранятся ключи, то нечего их там вообще генерировать! А если такое доверие есть, то просто нужно гарантировать, чтобы никто не изменил поведение системы!
Ответить | Правка | Наверх | Cообщить модератору

19. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +4 +/
Сообщение от DmA (??), 13-Янв-17, 13:21 
самое оптимальнее  на сегодняшний день изучить некоторые алгоритмы шифрования наизусть, сгенерировать ключи шифрования в своей голове, нужные сообщения шифровать там же  и шифрованный текст руками вбивать в компьютер.

В мире проводятся олимпиады по устному счёту, где в одном из туров нужно в уме перемножать десятизначные числа, думаю можно со способносностями выше средних зашифровать за пару месяцев нужное простенькое сообщение в голове по алгоритму RSA :) Жаль, у меня таких способностей нет :(

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

21. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +1 +/
Сообщение от MassaPash (?), 13-Янв-17, 13:35 
> самое оптимальнее  на сегодняшний день изучить некоторые алгоритмы шифрования наизусть,
> сгенерировать ключи шифрования в своей голове, нужные сообщения шифровать там же
>  и шифрованный текст руками вбивать в компьютер.
> В мире проводятся олимпиады по устному счёту, где в одном из туров
> нужно в уме перемножать десятизначные числа, думаю можно со способносностями выше
> средних зашифровать за пару месяцев нужное простенькое сообщение в голове по
> алгоритму RSA :) Жаль, у меня таких способностей нет :(

достаточно мастер ключ запароленный сгенерировать, на компе, у которого нет доступа к внешним сетям. а потом из него дерайвить сессионные ключи. главное поменьше комп взять, чтобы в самое надёжное место пролез...

Ответить | Правка | Наверх | Cообщить модератору

22. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  –1 +/
Сообщение от MassaPash (?), 13-Янв-17, 13:45 
>> самое оптимальнее  на сегодняшний день изучить некоторые алгоритмы шифрования наизусть,
>> сгенерировать ключи шифрования в своей голове, нужные сообщения шифровать там же
>>  и шифрованный текст руками вбивать в компьютер.
>> В мире проводятся олимпиады по устному счёту, где в одном из туров
>> нужно в уме перемножать десятизначные числа, думаю можно со способносностями выше
>> средних зашифровать за пару месяцев нужное простенькое сообщение в голове по
>> алгоритму RSA :) Жаль, у меня таких способностей нет :(
> достаточно мастер ключ запароленный сгенерировать, на компе, у которого нет доступа к
> внешним сетям. а потом из него дерайвить сессионные ключи. главное поменьше
> комп взять, чтобы в самое надёжное место пролез...

а ещё надёжнее будет вообще не отдавать ключ, а шифровать по месту. в общем, люди уже изобрели смарт-карты и arm trustzone. но вариант с ethernet коробокой убережёт от утечки незашифрованных данных (при правильной настройке файрвола на оной)

Ответить | Правка | Наверх | Cообщить модератору

25. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +2 +/
Сообщение от Аноним (-), 13-Янв-17, 14:23 
В северной корее такой планшет есть, без блютуса вайфая и скриншоты делает при запуске всего
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

47. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +2 +/
Сообщение от DmA (??), 13-Янв-17, 16:26 
> В северной корее такой планшет есть, без блютуса вайфая и скриншоты делает
> при запуске всего

я на днях видел ноутбук в России с установленным StaffCop. Вот полностью описание этой программы в Интернете http://www.staffcop.ru/home/
Так эта программа за 4 года 45 гб данных насоздавала - в основном скриншоты, остальное нажатия клавиш, что пользователь  посещал и кому чего писал, что запускал  и тд. Даже подменяла https сертификаты на всех сайтах( прям как ростелеком в российских школах),чтобы видеть что пишет чувак в соцсетях, поисковых системах , аськах и тд.... При установке программа занесла свой сертификат в список доверенных удостоверяющих центров и вот этот сертификат перестал работать в ноябре 2016 года и пользователя перестали открываться  https сайты( нет доверия).
Пользователь может и дальше не заметил слежки за собой если бы  не просроченный сертификат УЦ.
Так что за примерами ходить  далеко не нужно! Вы вот уверены, что на вашем компьютере нет такой программы? Посмотрите у себя в доверенных центрах нет ли сертификата AtomPark?

Ответить | Правка | Наверх | Cообщить модератору

64. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от Аноним84701 (ok), 13-Янв-17, 19:33 

>  Вы вот уверены,  что на вашем компьютере нет такой программы?

http://www.staffcop.ru/home/
> Технические требования
> ОС: Windows 10, 8, 7, Vista, XP, 2008, 2003, 2000. 32 и 64-битные.

Я так понимаю, это такой вопрос с подвохом? )
Но в принципе, любая продвинутая малварь (и не только: https://www.cnet.com/news/superfish-torments-lenovo-owners-w.../ http://www.securityweek.com/antivirus-software-has-negative-...)  будет действовать так же.

Ответить | Правка | Наверх | Cообщить модератору

29. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +4 +/
Сообщение от Аноним (-), 13-Янв-17, 14:46 
И переписываться только самому с собой. В голове же.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

41. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +1 +/
Сообщение от angra (ok), 13-Янв-17, 15:47 
Сильная мне проблема. Берешь отдельный компьютер, который не имеет подключения к сети. Шифруешь на нем, прогоняешь через base64 и отправляешь на принтер, подключенный к нему через lpt/usb. Полученные бумажки загоняешь в сканер, подключенный к другому компу, с выходом в сеть. Сканируешь, распознаешь, отсылаешь.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

44. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 16:02 
> Сильная мне проблема. Берешь отдельный компьютер, который не имеет подключения к сети.
> Шифруешь на нем, прогоняешь через base64 и отправляешь на принтер, подключенный
> к нему через lpt/usb. Полученные бумажки загоняешь в сканер, подключенный к
> другому компу, с выходом в сеть. Сканируешь, распознаешь, отсылаешь.

тоже вариант, но проще  тогда выводить на экран, с помощью фотоаппарата фотографировать с другого  компьютера  и отслылать. Но шифровать сообщения самому себе в своей же голове мне нравится ещё больше :)

Ответить | Правка | Наверх | Cообщить модератору

57. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +2 +/
Сообщение от Andrey Mitrofanov (?), 13-Янв-17, 17:40 
>Но шифровать сообщения
> самому себе в своей же голове мне нравится ещё больше :)

Вы все ничего не понимаете в нейро-криптографии!! Сначала обязательные сеансы EST до полного стирания предыдущего кода, без этого никакая криптография в голове не совершена. Даже с самим собой же ж вже.    #форумная-криптография

Ответить | Правка | Наверх | Cообщить модератору

51. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +1 +/
Сообщение от Антонимус (?), 13-Янв-17, 16:32 
>> То есть, некое устройство радиошифрования - только вещает во вне, а никакого приёмника для принятия информации в нём нет, только передатчик.
>> далее нажимаю некую кнопку "вещать зашифрованное" на этом устройстве и должна произойти передача во вне этого сообщения на короткое расстояние(на всякий случай).

А вот то, что нужно "вещать зашифрованное" на устройстве откуда возьмется? Приемника же нет! Руками тоже вводить? Фотографии/видеоролики? Побитно, очевидно?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

75. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 21:46 
>>> То есть, некое устройство радиошифрования - только вещает во вне, а никакого приёмника для принятия информации в нём нет, только передатчик.
>>> далее нажимаю некую кнопку "вещать зашифрованное" на этом устройстве и должна произойти передача во вне этого сообщения на короткое расстояние(на всякий случай).
> А вот то, что нужно "вещать зашифрованное" на устройстве откуда возьмется? Приемника
> же нет! Руками тоже вводить? Фотографии/видеоролики? Побитно, очевидно?

давайте для начала текст безопасно научимся передавать! Можно туда видеокамеру встроить  и фотографировать и тут же шифровать. Флешку может и можно вставлять, но как данные обрабатывалось всё что есть на флешке

Ответить | Правка | Наверх | Cообщить модератору

76. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 21:48 
> А вот то, что нужно "вещать зашифрованное" на устройстве откуда возьмется? Приемника
> же нет! Руками тоже вводить? Фотографии/видеоролики? Побитно, очевидно?

Принцип выбора "или безопасность или удобство" никто не отменял!

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру