tt
bes oday
  Лучшее в блогах
Сюжеты Афиша
Посты дня Репортажи дня Тексты дня Видео дня Фото дня
Смертная казнь
27.03 число просмотров 2099 число записей 6
 
Большой человек
20.03 число просмотров 2878 число записей 10
 
"Гардемарины, 1787. Мир"
8.11 число просмотров 4440 число записей 6
 
Умерла Инна Чурикова
15.01 число просмотров 8593 число записей 5
 
Закон для негодяев
15.01 число просмотров 11831 число записей 4
 
все записи
Реклама
Ждите.
Самое читаемое
Прислать свою ссылку
все котики дня
Безопасность в мессенджерах
Безопасность в мессенджерах

Инфа в мессенджерах, как впрочем и любом другом софте, если шифрование реализовано правильно и без косяков (о них дальше), может быть стырена тогда когда она не зашифрована:

- подсмотрена через плечо

- сворована кейлоггером стоящим в системе

- снята скриншотом с экрана

- сохранённая вытащена из бэкапа на устройстве или в облаке

- если сервис-провайдер расшифровывает и хранит её у себя, то может быть уворована или слита по обоюдному согласию оттуда.

Все шаги так же верны и для второй (третьей, четвёртой) стороны чата.

За всё вышеперечисленное, ну может быть за исключением пункта 4 (бэкап) приложение никак отвечать не может - вопрос безопасности устройства или пользователя.

Защита обычна - одевать презерватив, не рутить телефон, не ставить всякую дрянь, не пользоваться андроидом, ггг.

Всё это усложняет взлом, но полностью от него не защищает. Главный путь внутрь - дыры операционки ака уязвимости нулевого дня. 

Все нонешние вменяемые операционки - это в том или ином виде линукс. Задача сводится к тому, чтобы получить эксалированные привилегии (ака рут), и дальше уже можно делать всё что угодно.

Варианты замучить устройство всякие разные - были дыры на приёме специально форматированных СМС, дыры в читалке PDF (достаточно открыть PDF из интернета и труба сломана), специальный софт который перепрошивал загрузчик операционки. 

Это полноценная война между хацкерами и производителями, где найденные дыры продают за большие бабки.

Удалённо взломать сложно. Намного проще если можно получить физический доступ к трубе - подсмотреть пин, подменить трубу пока человек пошёл в туалет, и т.д.

Чтобы ломануть систему, залить свой софт врагу и оставить его там пасти действия достаточно полминуты. 

Как вариант, софт может слить то что нужно из телефона, включая полную копию, куда-нибудь в интернет и самоустраниться, собрав за собой все следы и поставив взамен ванильную версию операционки.

Стырить у сервис-провайдера - тоже масса вариантов, начиная с терморектального. Большие конторы, типа гугля с эпплом теоретически инфу никому не сливают, но что там на самом деле происходит никто не знает. Мусора с ордером по закону имеют доступ, но только к инфе конкретного человека.

Мелкие конторы имеют меньше возможности сопротивляться паяльнику, и точно так же меньше возможностей качественно защищать свою инфраструктуру, но при этом представляют меньше интереса для властей.

Пример - в сливе сноудена была инфа о том как вздрючили гугль - у них есть своё оптоволокно между дата-центрами для обмена инфой, ну и поскольку это ИХ волокно, они для экономии электричества гоняли инфу нешифрованной. АНБ сделало пару врезок в кабель, и привет!

С обратной стороны интересен пример конторки LavaBit, которую задрочили насмерть из-за того что через их сервис тов. Сноуден писал письма. 

Не помню, присел Левинсон или нет, но конторы не стало. совсем. Ему постановили выдать SSL-ключ, он пытался бодаться с федералами, предлагал дописать код который позволит вытащить инфу только по одному человеку, но бесполезно. 

Чел оказался правильным, и прикрыл сервис чтобы не подставлять остальных пользователей. После этого он продолжил бороться и добился права хотя бы рассказать о том что произошло.

Ну и про самое главное - криптование. Современная крипота теоретически (важно) непробиваема, но есть очень много "но", в основном касающихся собственно имплементации (какой код поцоны написали прочитав толстую книжку про крипоте). 

Здесь первое разделение - открытый код или нет. если код закрытый (whatsapp, viber, wickr, threema, snapchat, skype - микрософту точно доверия нет, их уже ловили на том что они NSA-ключи включают себе) - говорить можно только о доверии к аффтару.

Если код открыт (telegram, signal, всё что на протоколе signal работает) - тут уже можно внимательно смотреть и искать дыры. 

Всё это довольно сложно - навороченная математика, хитрый софт, ну и вообще оборона всегда была технически сложнее нападения.

Дыры в мейнстримовых протоколах типа SSL продолжают находить до сих пор, хитрозадые и не очень (Heartbleed, POODLE и прочие громкие названия).

Как иллюстрация - никакая коммерческая сертификация софта не может гарантировать что там нет дыр. Могут за большие деньги проверить на соответствие духу идеи и на известные дыры.

Телеграм - отдельная история, протокол открытый, но он довольно странный. есть пара моментов которые вызывают подозрения (не в том смысле, что специально оставлена дыра, а в том, что неожиданная реализация) и у народа у которого есть время этим заниматься просто не хватает мозгов понять, опасно это или нет.

К сигналу претензий намного меньше, в основном из-за того что он достаточно громко прозвучал чтобы парни с громкими именами в мире криптографии посмотрели на его потроха и признали годными.

Итого три вектора - девайс, транспорт, провайдер.

Второй и третий теоретически прикрываются использованием end-to-end шифрования (типа секретного чата в телеграме) - но нужен оффлайн обмен ключами (встретиться - сфоткать QR коды друг и друга) для полной уверенности

С первым - см. начало)

Обсудить в блоге автора

 

 
«Международный опыт — это зло, будем как в СССР»
  
«Международный опыт — это зло, будем как в СССР» «Инклюзия — это провал, давайте вернём спецшколы!» - это самый нежный из месседжей и доклада, и самой конференции, сразу отличавшейся своей грандиозностью
 
Психические проблемы Трампа
  
Психические проблемы Трампа Трудности с публичными выступлениями у Трампа - это один из признаков старческой деменции (или сенильного психоза)
 
Что я думаю про постоянное усложнение программы ЕГЭ
  
Что я думаю про постоянное усложнение программы ЕГЭ А что делать Марьванне из какого-то крохотного провинциального города, дай бог окончившей педколледж? Как она должна постоянно подстраиваться под новые требования?
 
Новая схема разводки по телефону (эти гады уже научились вычислять детей)
  
Новая схема разводки по телефону (эти гады уже научились вычислять детей) А "оператор" в это время терял терпение и уже чуть не кричал: "Да диктуйте же вы уже код, пока ещё можно!.."
 
Посмотрела серию «Первого номера»
  
Посмотрела серию «Первого номера» Кроме гомофобных шуток, которые оттого, что они гомофобные с фигой в кармане лучше не становятся, там еще имеется отвратительный лживый ворюга-начальник, которого зовут Иосиф!
 
все записи

 
13 лет за мошенничество якобы за «блок на негатив»
  
13 лет за мошенничество якобы за «блок на негатив» Блок на негатив - тема, которой промышляли многие раскрученные каналы. Тут коса на камень нашла только потому, что были затронуты интересы очень крупного бизнесмена, если не сказать, олигарха? И это его люди порешали вопросики
 
"Мертвый ёжик", может быть, просто уснул
  
"Мертвый ёжик", может быть, просто уснул Если вы нашли "мертвого" ежа в холодные месяцы, не хороните его, не выбрасывайте в мусорное ведро...
 
Что не так с системой поддержки "единорогов"
  
Что не так с системой поддержки "единорогов" Я развёрнуто и на полном серьезе готов помочь всем интересующимся темой поддержки «единорогов» советом о том, что не так с нашими «единорогами». Совет можно получить по адресу г. Москва, Лефортовский Вал, д. 5 а/я 201, ФКУ СИЗО-2
 
Рост числа политзаключенных как новая проблема для ФСИН
  
Рост числа политзаключенных как новая проблема для ФСИН В силу специфики этой категории и роста её численности она становится уже не частной проблемой каждого СИЗО или ИК, а системной проблемой властей. То есть такой проблемой, на которую необходимо реагировать
 
Особенности предвыборного сезона 2023 в Москве
  
Особенности предвыборного сезона 2023 в Москве Небольшой аналитический доклад в четырёх частях о том, какие политические силы примут участие в выборах, какие у них сильные и слабые стороны
 
" Героизм - это прямое свидетельство развала управления, неспособного к стандартным мероприятиям, и прикрывающего героизмом людей свою неспособность к чему угодно. "
" Умер комментатор Василий Уткин. Сложный, понтовитый, с гонором и прекрасным русским языком. Он такой был один "
" Главный разведчик страны, глава СВР Нарышкин как-то хреново готов к допросам. Расколется на первом же. Больно смотреть "
" Нечастое зрелище подарили нам члены Совета безопасности РФ – круговая порука в прямом эфире. Завтра покажут художественное кино «Военторг наделяет международной правосубъектностью своих клиентов». "
" Посмотрела 1:16 из двух с лишним часов Don’t Look Up и должна сказать, что пока это самый страшный из всех фильмов ужасов, которые я видела в жизни. "
" Получение Нобелевской премии вносит Муратова в реестр иноагентов? "
все записи
Данилов-Данильян — РБК: «Это сломает всю пляжную инфраструктуру»
 
Данилов-Данильян — РБК: «Это сломает всю пляжную инфраструктуру» Неделю кроме волонтеров, появившихся буквально на третий день, там никого не было. Неделю вообще там не просыпался никто, ни в администрации Краснодарского края, ни в МЧС. Это удивительно.
Как убежать из Северной Кореи
 
Как убежать из Северной Кореи Как жители КНДР перебираются в Китай и Южную Корею, кто эти люди, и на что они могут рассчитывать
все записи
Теракт в "Крокус-Сити"
Теракт в "Крокус-Сити"
Вооруженные люди напали на зрителей концертного зала"Крокус Сити Холл" в Москве. В результате огнестрельных ранений и пожар погибло более 100 человек, сотни пострадали.
все записи
"Гардемарины, 1787. Мир"
"Гардемарины, 1787. Мир"
На экраны вышел фильм "Гардемарины, 1787. Мир", который уже назвали "государственной пропагандистской халтурой".
все записи
Умер Градский
Умер Градский
После перенесенного коронавируса и инсульта скончался Александр Градский. Блогеры рассказывают истории знакомства и дружбы с ним.
все записи
Русский Нобель
Русский Нобель
Нобелевскую премию мира 2021 года получили журналисты - главный редактор российской "Новой газеты" Дмитрий Муратов и основательница филиппинского издания Rappler Мария Ресса за их "усилия по защите свободы слова и самовыражения, что является основополагающим условием для демократии и прочного мира". Итоги премии раскололи российских блогеров.
все записи
"Сфумато"
"Сфумато"
Вышел из печати роман Алексея Федярова "Сфумато" - антиутопия, в которой описываются события, происходящие на территории нынешней России в 2025 году. Книга полна мрачных прогнозов и узнаваемых персонажей.
все записи
BestToday
АПН Северо-Запад Новая газета
Правда Беслана Election2012