The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..., opennews (??), 13-Янв-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  –2 +/
Сообщение от MassaPash (?), 13-Янв-17, 13:06 
я такое сделал, но поделиться не могу (nda). подсказка: используй hook'и netfilter в ядре linux чтобы шифровать payload пакетов. в качестве железки можешь юзать любой одноплатник, которому доверяешь свои ключи
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

18. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 13:13 
> я такое сделал, но поделиться не могу (nda). подсказка: используй hook'и netfilter
> в ядре linux чтобы шифровать payload пакетов. в качестве железки можешь
> юзать любой одноплатник, которому доверяешь свои ключи

То есть именно по Ethernet посылались пакеты? Я так просто на ходу придумал, по TX всё таки физически не исключена в принципе передача обратно. Тут именно на физическом принципе хотелось бы как-то исключить. В той же ethernet карте отключить передачик(отпаять например). С другой стороны передачик может и ключи передать во вне:) Действительно к нему тоже нужно  сильное доверие...

Ответить | Правка | Наверх | Cообщить модератору

20. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от MassaPash (?), 13-Янв-17, 13:32 
>> я такое сделал, но поделиться не могу (nda). подсказка: используй hook'и netfilter
>> в ядре linux чтобы шифровать payload пакетов. в качестве железки можешь
>> юзать любой одноплатник, которому доверяешь свои ключи
> То есть именно по Ethernet посылались пакеты? Я так просто на ходу
> придумал, по TX всё таки физически не исключена в принципе передача
> обратно. Тут именно на физическом принципе хотелось бы как-то исключить. В
> той же ethernet карте отключить передачик(отпаять например). С другой стороны передачик
> может и ключи передать во вне:) Действительно к нему тоже нужно
>  сильное доверие...

кто будет принимать, если у вашего девайса не будет rx? как будете обрабатывать коллизии если нет rx? к сожалению, на физическом и канальном уровне вы врядли сделаете решение, которое будет работать в существующих сетях и какой смысл, если там никакой конфиденциальной информации нет?

имеет смысл начинать с сетевого уровня (если нужно защитить информацию об отправителе/получателе). для этого используются уже оверлеи и инкапсуляции (tor, i2p, openvpn и др.). но если вам просто нужно защитить данные, которыми вы обмениваетесь -- программный уровень, а это уже то что находится в пакете после заголовка eth + ip + tcp. просто ставите ваш "чёрный коробок" после отправляющего компьютера и перед принимающим, и можно хоть голый netcat для общения использовать.

Ответить | Правка | Наверх | Cообщить модератору

74. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от DmA (??), 13-Янв-17, 21:13 
нужно гарантировать, чтобы на моё устройство с ключами в принципе невозможно было воздействовать , чтобы хакнуть оттуда ключи! Так что на устройстве сключами нужно только передача зашифрованного текста, генерация и хранение ключей и возможность создавать некие сообшения.
Если нет доверия к устройству где хранятся ключи, то нечего их там вообще генерировать! А если такое доверие есть, то просто нужно гарантировать, чтобы никто не изменил поведение системы!
Ответить | Правка | Наверх | Cообщить модератору

19. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +4 +/
Сообщение от DmA (??), 13-Янв-17, 13:21 
самое оптимальнее  на сегодняшний день изучить некоторые алгоритмы шифрования наизусть, сгенерировать ключи шифрования в своей голове, нужные сообщения шифровать там же  и шифрованный текст руками вбивать в компьютер.

В мире проводятся олимпиады по устному счёту, где в одном из туров нужно в уме перемножать десятизначные числа, думаю можно со способносностями выше средних зашифровать за пару месяцев нужное простенькое сообщение в голове по алгоритму RSA :) Жаль, у меня таких способностей нет :(

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

21. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +1 +/
Сообщение от MassaPash (?), 13-Янв-17, 13:35 
> самое оптимальнее  на сегодняшний день изучить некоторые алгоритмы шифрования наизусть,
> сгенерировать ключи шифрования в своей голове, нужные сообщения шифровать там же
>  и шифрованный текст руками вбивать в компьютер.
> В мире проводятся олимпиады по устному счёту, где в одном из туров
> нужно в уме перемножать десятизначные числа, думаю можно со способносностями выше
> средних зашифровать за пару месяцев нужное простенькое сообщение в голове по
> алгоритму RSA :) Жаль, у меня таких способностей нет :(

достаточно мастер ключ запароленный сгенерировать, на компе, у которого нет доступа к внешним сетям. а потом из него дерайвить сессионные ключи. главное поменьше комп взять, чтобы в самое надёжное место пролез...

Ответить | Правка | Наверх | Cообщить модератору

22. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  –1 +/
Сообщение от MassaPash (?), 13-Янв-17, 13:45 
>> самое оптимальнее  на сегодняшний день изучить некоторые алгоритмы шифрования наизусть,
>> сгенерировать ключи шифрования в своей голове, нужные сообщения шифровать там же
>>  и шифрованный текст руками вбивать в компьютер.
>> В мире проводятся олимпиады по устному счёту, где в одном из туров
>> нужно в уме перемножать десятизначные числа, думаю можно со способносностями выше
>> средних зашифровать за пару месяцев нужное простенькое сообщение в голове по
>> алгоритму RSA :) Жаль, у меня таких способностей нет :(
> достаточно мастер ключ запароленный сгенерировать, на компе, у которого нет доступа к
> внешним сетям. а потом из него дерайвить сессионные ключи. главное поменьше
> комп взять, чтобы в самое надёжное место пролез...

а ещё надёжнее будет вообще не отдавать ключ, а шифровать по месту. в общем, люди уже изобрели смарт-карты и arm trustzone. но вариант с ethernet коробокой убережёт от утечки незашифрованных данных (при правильной настройке файрвола на оной)

Ответить | Правка | Наверх | Cообщить модератору

25. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +2 +/
Сообщение от Аноним (-), 13-Янв-17, 14:23 
В северной корее такой планшет есть, без блютуса вайфая и скриншоты делает при запуске всего
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

47. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +2 +/
Сообщение от DmA (??), 13-Янв-17, 16:26 
> В северной корее такой планшет есть, без блютуса вайфая и скриншоты делает
> при запуске всего

я на днях видел ноутбук в России с установленным StaffCop. Вот полностью описание этой программы в Интернете http://www.staffcop.ru/home/
Так эта программа за 4 года 45 гб данных насоздавала - в основном скриншоты, остальное нажатия клавиш, что пользователь  посещал и кому чего писал, что запускал  и тд. Даже подменяла https сертификаты на всех сайтах( прям как ростелеком в российских школах),чтобы видеть что пишет чувак в соцсетях, поисковых системах , аськах и тд.... При установке программа занесла свой сертификат в список доверенных удостоверяющих центров и вот этот сертификат перестал работать в ноябре 2016 года и пользователя перестали открываться  https сайты( нет доверия).
Пользователь может и дальше не заметил слежки за собой если бы  не просроченный сертификат УЦ.
Так что за примерами ходить  далеко не нужно! Вы вот уверены, что на вашем компьютере нет такой программы? Посмотрите у себя в доверенных центрах нет ли сертификата AtomPark?

Ответить | Правка | Наверх | Cообщить модератору

64. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +/
Сообщение от Аноним84701 (ok), 13-Янв-17, 19:33 

>  Вы вот уверены,  что на вашем компьютере нет такой программы?

http://www.staffcop.ru/home/
> Технические требования
> ОС: Windows 10, 8, 7, Vista, XP, 2008, 2003, 2000. 32 и 64-битные.

Я так понимаю, это такой вопрос с подвохом? )
Но в принципе, любая продвинутая малварь (и не только: https://www.cnet.com/news/superfish-torments-lenovo-owners-w.../ http://www.securityweek.com/antivirus-software-has-negative-...)  будет действовать так же.

Ответить | Правка | Наверх | Cообщить модератору

29. "Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для ..."  +4 +/
Сообщение от Аноним (-), 13-Янв-17, 14:46 
И переписываться только самому с собой. В голове же.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру