Немного из истории сквозного шифрования

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
mpishi
28.08.2024 - 19:34
Статус: Offline


Поваренок

Регистрация: 18.05.17
Сообщений: 9860
135
Недавно коллега поведал мне, что против автора PGP (Pretty Good Privacy) в США также было уголовное преследование. Автор этой программы, Филипп Циммерман, придумал фактически первое удобное ПО для шифрования электронной почты и сделал его код открытым для всего мира в 1991 году.

Ему вменяли, что экспорт алгоритмов шифрования в другие страны является нарушением закона, поэтому уголовные разбирательства шли порядка 3-х лет, с 1993 по 1996 год. В какой-то момент он обошел закон и опубликовал исходные коды программы в бумажной книге. Согласно Первой поправке к Конституции США, экспорт книг не запрещался — занавес!

В свете недавних дискуссий о шифровании в мессенджерах, в частности в Telegram, созданном братьями Дуровыми, хочется объяснить людям, как это вообще работает и почему такое шифрование стало проблемой для борцов с преступностью во многих странах.

У каждого участника обмена шифрованными сообщениями есть так называемый публичный ключ, который можно открыто показывать всем, а также закрытый ключ (секретный). При отправке сообщения оппоненту нужно зашифровать сообщение под его публичный ключ. Также есть функционал, позволяющий подписать сообщение, чтобы у получателя была уверенность в его отправителе. Получатель расшифровывает сообщение с помощью своего закрытого ключа. Чтобы взломать такую систему, нужно было осуществить атаку с подменой публичных ключей, чтобы каждый из участников получил специально сделанный для них поддельный публичный ключ. Злоумышленник, в свою очередь, перехватывал сообщения где-то посередине и выполнял дешифрование-шифрование под свои ключи так, чтобы участники ничего не замечали.

Уже тогда многие IT-специалисты обменивались ключами вживую, в реальной жизни, передавая их из рук в руки на дискетах или бумажных носителях, посещая разные профильные конференции. Поэтому даже у меня, когда я только начинал свою карьеру, всегда были знакомые, у которых уже имелась какая-то коллекция ключей коллег. Мы не были параноиками, но иногда, зная о чтении нашей почты начальством, пользовались таким шифрованием. И всегда были уверены, что сообщение не будет расшифровано самым простейшим способом.

На текущий момент с ростом вычислительных мощностей шифрование стало проблемой для всех стран. Поэтому во Франции еще в 1990-х годах были приняты законы, ограничивающие длину ключа до 40 бит для симметричного шифрования и 512 бит для асимметричного. Это уже позволяло соответствующим службам расшифровать сообщение, а также выявить на своей территории использующих более стойкие к расшифровке алгоритмы. В начале 2000-х производители ПО публично выкладывали отдельные версии своих продуктов для Франции, чтобы не нарушать закон. Стоит отметить, что эти ограничения были существенно ослаблены в 2004 году.

В секретных чатах Telegram реализована функциональность, когда два участника обмена шифрованными сообщениями могут распознать подмену ключей где-то по пути. Именно это стало проблемой для тех, кто хочет осуществить расшифровку в реальном времени (речь только о функции Secret Chat), не говоря уже о хорошей стойкости самого алгоритма.

Надеюсь, что это объяснение поможет лучше понять суть происходящего.

©

Это сообщение отредактировал mpishi - 28.08.2024 - 19:36

Немного из истории сквозного шифрования
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Pisych
28.08.2024 - 19:49
167
Статус: Offline


Весельчак

Регистрация: 18.04.18
Сообщений: 135
Нихуя я не понял...

Размещено через приложение ЯПлакалъ
 
[^]
Тонег
28.08.2024 - 19:51
86
Статус: Offline


Шутник куев

Регистрация: 8.02.23
Сообщений: 303
Стало ещё непонятнее.

Размещено через приложение ЯПлакалъ
 
[^]
glupe4
28.08.2024 - 19:52
7
Статус: Offline


Балагур

Регистрация: 20.10.16
Сообщений: 822
Цитата
Нихуя я не понял...


«Золотой ключик, или Приключения Буратино».
 
[^]
FredZy
28.08.2024 - 19:53
35
Статус: Offline


Шутник

Регистрация: 25.04.12
Сообщений: 19
Короче понятно.
Чисто законодательно телеграмм нарушает закон Франции о шифровании, если я правильно понял, а именно таким образом что можно сразу спалить перехватили вашу переписку или нет… и это видимо тяготит тамошнее фсб.

Upd: и видимо Паша уперся рогом, чтобы эта возможность не появилась у них.

Размещено через приложение ЯПлакалъ
 
[^]
KTDXTYRJ
28.08.2024 - 19:55
17
Статус: Offline


Шутник

Регистрация: 5.02.10
Сообщений: 32
Not for use in France.

Размещено через приложение ЯПлакалъ
 
[^]
ProFanas
28.08.2024 - 19:55
1
Статус: Offline


Ярила

Регистрация: 19.01.21
Сообщений: 1655
Цитата (glupe4 @ 28.08.2024 - 18:52)
Цитата
Нихуя я не понял...


«Золотой ключик, или Приключения Буратино».

Без Карабаса и Торртиллы - никуда ...
 
[^]
mpishi
28.08.2024 - 20:08
13
Статус: Offline


Поваренок

Регистрация: 18.05.17
Сообщений: 9860
Цитата (FredZy @ 28.08.2024 - 19:53)
Upd: и видимо Паша уперся рогом, чтобы эта возможность не появилась у них.


Там проблема более солидная. Представь, что незаконный контент удалили, но никого найти нельзя. Типа, был канал с порнухой/педухой и так далее. Педофилы залили архивы с паролем, обменялись паролями в секретном чате и всё... Какой-то полицейский, который борется с этим контентом, уже там внедрен в сообщество, но спалить по закону никого не может. И вот тут Паше прикручивают пособничество shum_lol.gif

Причем прикручивают это пособничество через нарушение местных законов о шифровании dont.gif

Это сообщение отредактировал mpishi - 28.08.2024 - 20:09
 
[^]
mikka1
28.08.2024 - 20:14
94
Статус: Offline


Весельчак

Регистрация: 27.05.13
Сообщений: 142
Цитата (mpishi @ 28.08.2024 - 20:08)
удалили, но никого найти нельзя. (...) залили архивы с паролем, обменялись паролями в секретном чате и всё...

Так а почему, блеать, должно быть иначе-то??

Схуя товарищ майор хочет иметь возможность подсматривать, что я кому пишу и чем я обмениваюсь??

Я написал корешу сообщение на бумажке, отдал ему из рук в руки, он его прочитал и бумажку сжёг. Почему власть имущие считают, что переданная приватная информация должна быть где-то сохранена????
 
[^]
xDmitry
28.08.2024 - 20:17 [ показать ]
-18
kanovin
28.08.2024 - 20:18
12
Статус: Offline


Ярила

Регистрация: 25.11.16
Сообщений: 3328
Цитата (mpishi @ 28.08.2024 - 11:08)
Цитата (FredZy @ 28.08.2024 - 19:53)
Upd: и видимо Паша уперся рогом, чтобы эта возможность не появилась у них.


Там проблема более солидная. Представь, что незаконный контент удалили, но никого найти нельзя. Типа, был канал с порнухой/педухой и так далее. Педофилы залили архивы с паролем, обменялись паролями в секретном чате и всё... Какой-то полицейский, который борется с этим контентом, уже там внедрен в сообщество, но спалить по закону никого не может. И вот тут Паше прикручивают пособничество shum_lol.gif

Причем прикручивают это пособничество через нарушение местных законов о шифровании dont.gif

Так-то это пособничество можно прикрутить и почте Франции и каким-нибудь курьерским службам. Зашифровал карту памяти или флэшку и отправил по почте - абсолютно тоже самое. А ключами обменялся в каких-то открытых форумах, причем частями. Или вообще кодовую книгу сгенерил и тоже по почте послал.
 
[^]
mpishi
28.08.2024 - 20:23
1
Статус: Offline


Поваренок

Регистрация: 18.05.17
Сообщений: 9860
Цитата (Pisych @ 28.08.2024 - 19:49)
Нихуя я не понял...

Там особо понимать не надо.

Немного из истории сквозного шифрования
 
[^]
киноман
28.08.2024 - 20:28
53
Статус: Offline


учитель танцев хака

Регистрация: 31.10.11
Сообщений: 4424
Цитата (mikka1 @ 28.08.2024 - 20:14)
Цитата (mpishi @ 28.08.2024 - 20:08)
удалили, но никого найти нельзя. (...) залили архивы с паролем, обменялись паролями в секретном чате и всё...

Так а почему, блеать, должно быть иначе-то??

Схуя товарищ майор хочет иметь возможность подсматривать, что я кому пишу и чем я обмениваюсь??

Я написал корешу сообщение на бумажке, отдал ему из рук в руки, он его прочитал и бумажку сжёг. Почему власть имущие считают, что переданная приватная информация должна быть где-то сохранена????

Потому что взялись планомерно уничтожать те самые пресловутые права человека - свободу слова, тайну переписки и личной жизни и т.д. и т.п. Чтобы поработить и загнать в стойло.
 
[^]
On75
28.08.2024 - 20:32
4
Статус: Offline


Ярила

Регистрация: 6.08.12
Сообщений: 1945
Как-то так...

Немного из истории сквозного шифрования
 
[^]
ispcto
28.08.2024 - 20:37
5
Статус: Offline


Ярила

Регистрация: 26.04.15
Сообщений: 4736
Цитата (xDmitry @ 28.08.2024 - 20:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

Ты первый пост темы-то вообще читал ? Любители синусов больше трех в военное время....
 
[^]
zhak1
28.08.2024 - 20:39
0
Статус: Offline


Хохмач

Регистрация: 16.06.22
Сообщений: 766
В универе этим мозг долбили

Размещено через приложение ЯПлакалъ
 
[^]
amkarnaf
28.08.2024 - 20:40
5
Статус: Offline


Ярила

Регистрация: 25.12.13
Сообщений: 4349
Цитата (xDmitry @ 28.08.2024 - 19:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

И чё? Человек просто умеет жить. Каждый свою выгоду ищет. А вообще - скомпрометируют один мессенджер - сделают другой, или даже уже сделали. Наверняка есть какие-то подобные мессенджеры для узкого круга лиц,и оные мессенджеры просто не афишируют.
 
[^]
mpishi
28.08.2024 - 20:41
2
Статус: Offline


Поваренок

Регистрация: 18.05.17
Сообщений: 9860
Цитата (ispcto @ 28.08.2024 - 20:37)
Цитата (xDmitry @ 28.08.2024 - 20:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

Ты первый пост темы-то вообще читал ? Любители синусов больше трех в военное время....


Надо еще одну статью. Народ не понимает, что в Телеге на каждый новый персональный секретный чат генерится новый ключик. Стер чат - стер ключи. Но если тебе фартанет и у тебя будет запись трафика + ты сможешь изъять ключи с мобильников, то ты сможешь расшифровать. Да... если фартанет :)

Все хотят какую-то дыру в шифровании, возможность реализации "прокси" с подменой ключей и так далее. С 90-х ничего не изменилось.

Да, смешно. Можно же публично сверить свои публичные ключи, хоть голосом. А после общения грохнуть чат shum_lol.gif

Это сообщение отредактировал mpishi - 28.08.2024 - 20:43
 
[^]
hime
28.08.2024 - 20:46
8
Статус: Offline


Хохмяч

Регистрация: 6.03.06
Сообщений: 6824
1. Как будто end-to-end шифрование есть только в телеге. Далеко не только.
Более того, в телеге по умолчанию только server-side шифрование. В секретный чат нужно специально заходить, сообщения привязаны к девайсу.

2. RSA устарел, все переходят на эллиптические кривые - там ключи короче при той же стойкости - меньше нагрузка на всю хуйню.
 
[^]
LongTom
28.08.2024 - 20:48
1
Статус: Online


Ярила

Регистрация: 4.02.11
Сообщений: 3064
Цитата (amkarnaf @ 28.08.2024 - 22:40)
Цитата (xDmitry @ 28.08.2024 - 19:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

И чё? Человек просто умеет жить. Каждый свою выгоду ищет. А вообще - скомпрометируют один мессенджер - сделают другой, или даже уже сделали. Наверняка есть какие-то подобные мессенджеры для узкого круга лиц,и оные мессенджеры просто не афишируют.

Про сдачу каких то там ключей ФСБ это легенда
 
[^]
HarRam
28.08.2024 - 20:49
2
Статус: Offline


Шутник

Регистрация: 10.08.24
Сообщений: 14
ИМХО, ТС написал статью противоречащую саму себе ( самый простой вопрос- очень хочу у Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или разных континентах, как их отправляли, упаковывали, с уверенностью что доведут , вот чисто поржать?)

Это сообщение отредактировал HarRam - 28.08.2024 - 20:54
 
[^]
lacrimosa
28.08.2024 - 20:50
1
Статус: Offline


Приколист

Регистрация: 21.11.14
Сообщений: 288
Вот прям помог так помог :)
 
[^]
Aberrant
28.08.2024 - 20:53
8
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
ТС, для полноты картинки нужно было рассказать про "заднюю дверь" (гусары, молчать!)

так то ключ может быть сколько угодно криптостойким,
но бэкдоры в ПО, позволяющие читать перепиську без необходимости добывать ключи, это очень распространённая практика.

самая показательная и громкая история, котораю расплескалась наружу, это про TrueCrypt

ну и вообще много интересного про это можно нагуглить, например на хабре: https://habr.com/ru/companies/ruvds/articles/331496/

Это сообщение отредактировал Aberrant - 28.08.2024 - 20:54
 
[^]
poopkin
28.08.2024 - 20:57
1
Статус: Offline


Не режиссёр

Регистрация: 2.04.14
Сообщений: 6026
Цитата (ProFanas @ 28.08.2024 - 19:55)
Цитата (glupe4 @ 28.08.2024 - 18:52)
Цитата
Нихуя я не понял...


«Золотой ключик, или Приключения Буратино».

Без Карабаса и Торртиллы - никуда ...

А Дуремар?
 
[^]
Aberrant
28.08.2024 - 21:00
3
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (HarRam @ 28.08.2024 - 20:49)
ИМХО, ТС написал статью противоречащую саму себе ( самый простой вопрос- очень хочу у Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или разных континентах, как их отправляли, упаковывали, с уверенностью что доведут , вот чисто поржать?)

асимметричное шифрование работает без дискетки.

нужен публичный ключ, который передаётся в открытом виде
и/или для предотвращения перехвата и подмены (атака посредника) открытого ключа ещё и доверенное лицо, т.е. кто-то, кто подтвердит то, что ты общаешься именно с тем, с кем нужно - сейчас это центры сертификации ключей,
который подписывают эти ключи своими сертификатами
и ты всегда можешь проверить любой ключ на подлинность и принадлежность (так работает сейчас почти весь интернет, т.е. HTTPS)
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 29896
0 Пользователей:
Страницы: (8) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх