Криптозаговор

Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
Простолюдец 1 мая 2026 в 01:16
Ярила  •  На сайте 2 года
Сообщений: 4 370
9
Коллеги, не являясь специалистом в сфере IT, тем не менее вынужденно много лет вникал в тему защищённых каналов связи, т.к. в силу служебной надобности должен был иметь возможность переписываться и разговаривать так, чтобы никто (даже те, кому положено) возможности расшифровать и записать эти беседы не мог.
Сейчас вопрос снова становится актуальным, но ввиду понятных изменений старые решения постепенно выходят из оборота.
Готовясь к вероятному облику нового интернета, а именно "белые списки" и соответственно никаких трёх букв, я начал шерстить более старые технологии, и понял одну интересную вещь.
Теперь от нудного предисловия к конкретике.
1) ещё буквально лет так 5-6 назад было такое замечательное приложение на Андроид, как Silence. Это было не требующее интернета приложение, которое на технологии асимметричного шифрования устанавливало через хендшейк в первом СМС (обмен открытыми ключами) вполне себе безопасную переписку с использованием обычных СМС. Решение великолепное и для современных условий подошло бы замечательно, СМС то ходят при любых ограничениях. Причем сам принцип работы исключал бэкдоры, т.к. приложение не требовало интернета, некуда было сливать. Однако, по непонятной причине, разработчик (а это разработчик Signal) прекратил копеечную поддержку весьма популярного приложения. Причем аналогичные мессенджеры СМС без поддержки шифрования прекрасно поддерживаются и их десятки. А вот как описано - ни одного.
2) в нулевых была технология и приложение для ПК PGPphone, она предусматривала с некоторыми танцами с бубнами прямое шифрованное алгоритмом voip соединение между абонентами, без сервака, то есть некий аналог p2p технологий. В целом штука работала, хотя бы для статических ip. Белый список оне конечно не прошла бы, но как минимум замедления, отрезание от зарубежных серваков и т.д. на нее бы не влияли. Если там был отдельный шифрованный протокол - dpi по voip тоже бы не отреагировал. Опять таки - отсутствие адресации на посторонние сервера гарантировала отсутствие бэкдоров. То есть ниша у этой технологии была. Проект закрыт, аналогов нет.
3) были технологии скремблирования, вообще тупо по голосовому каналу телефонному. И в программном исполнении, и в аппаратном. И что мы видим? Проекты закрыты, современные криптофоны - это игрушки, которые работают на тех же протоколах, что и мессенджеры, и их спокойно рубит dpi, плюс никакой гарантии отсутствия бэкдоров.
То есть на мой дилетантский взгляд картина следующая - по всему миру проекты, которые обеспечивали бы криптованную связь для масс, в т.ч. в условиях ограничений, без возможности встроить бэкдор - прекратили работу. Им на смену пришли технологии, в которых реально гарантировать криптостойкость канала невозможно.
В связи с этим вопросы к спецам:
1) действительно ли это так или это дилетантское заблуждение?
2) если есть рабочие примеры решений по пунктам 1,2,3 - подскажите, пригодится.

Это сообщение отредактировал Простолюдец - 1 мая 2026 в 01:16
Все комментарии:
JIR 1 мая 2026 в 01:22
Сибирский  •  На сайте 17 лет
0
Всё есть, всё работает.
Или ты бесплатно хотел?
Простолюдец автор 1 мая 2026 в 01:24
Ярила  •  На сайте 2 года
2
Цитата (JIR @ 1 мая 2026 в 01:22)
Всё есть, всё работает.
Или ты бесплатно хотел?

Без разницы, платно или бесплатно.
Примеры приведи, обсудим.
advisinfo 1 мая 2026 в 01:31
Весельчак  •  На сайте 11 лет
2
А не товарищ ли майор вы часом?) Чтобы вам тут расклады делать!)

Размещено через приложение ЯПлакалъ
Medoved 1 мая 2026 в 01:31
Приколист  •  На сайте 4 года
1
*drink*
Что-то около того что ты хочешь - сейчас может делать некоторый весьма "токсичный" мессенджер.
Работает хреновенько ибо вечная бета. Но уже(пока) работает.
Больше подсказок не будет :(
*drink*
*smoke*
dekokt 1 мая 2026 в 01:32
Ярила  •  На сайте 11 лет
0
Возможно, все ушло глубоко в специалитет. Для масс "не надо".
JIR 1 мая 2026 в 01:33
Сибирский  •  На сайте 17 лет
1
Цитата (Простолюдец @ 1 мая 2026 в 01:24)
Цитата (JIR @ 1 мая 2026 в 01:22)
Всё есть, всё работает.
Или ты бесплатно хотел?

Без разницы, платно или бесплатно.
Примеры приведи, обсудим.

Поднимай свой сервак или сеть их на основе портала, тот же OpenConnect VPN с частными сертификатами. Тройное шифрование на сервервере по закрытым ключам 512.
Всё. Хрен кто тебя взломает, пока супер-пупер компа не будет.
Ратарь 1 мая 2026 в 01:33
Ярила  •  На сайте 9 лет
3
да всё скоро будет и не применительно РФ , так как глобальный мир дробят на уезды ...в том смысле что холопы должны быть ограничены .
Уже есть готовые месенджеры типа FORTA CHAT c криптошифрованием , без паспорта, смс и без привязки к номеру телефона , анонимность ..ну если не паяльник в жопу тому кто на той стороне трубки. Ни каких централизованных серверов , открытый исходный кОт
https://forta.chat/#/welcome

Это сообщение отредактировал Ратарь - 1 мая 2026 в 01:36
Простолюдец автор 1 мая 2026 в 01:35
Ярила  •  На сайте 2 года
0
Цитата (Medoved @ 1 мая 2026 в 01:31)
*drink*
Что-то около того что ты хочешь - сейчас может делать некоторый весьма "токсичный" мессенджер.
Работает хреновенько ибо вечная бета. Но уже(пока) работает.
Больше подсказок не будет :(
*drink*
*smoke*

Эти мессенджеры я знаю, пробовал, p2p решения в теории, однако там два режима - с поддержкой сервера и без, в первом режиме кое как работает, хоть нодов мало, но соответственно в белом списке это не сработает, во втором - вообще не пашет.
Децентрал - это все конечно хорошо, но решения должны быть тупо между двумя абонентами, только это гарантирует стойкость связи.
Простолюдец автор 1 мая 2026 в 01:37
Ярила  •  На сайте 2 года
0
Цитата (advisinfo @ 1 мая 2026 в 01:31)
А не товарищ ли майор вы часом?) Чтобы вам тут расклады делать!)

Преимущество этих решений - то, что их хрен заблочишь, и они законные.
Поэтому собирать такие данные без надобности кому либо.
Тем более это все штучное дело на любителя, всерьёз с ним бороться не будет никто, нецелесообразно.
Все равно что почтовых голубей ловить.
Простолюдец автор 1 мая 2026 в 01:39
Ярила  •  На сайте 2 года
0
Цитата (JIR @ 1 мая 2026 в 01:33)
Цитата (Простолюдец @ 1 мая 2026 в 01:24)
Цитата (JIR @ 1 мая 2026 в 01:22)
Всё есть, всё работает.
Или ты бесплатно хотел?

Без разницы, платно или бесплатно.
Примеры приведи, обсудим.

Поднимай свой сервак или сеть их на основе портала, тот же OpenConnect VPN с частными сертификатами. Тройное шифрование на сервервере по закрытым ключам 512.
Всё. Хрен кто тебя взломает, пока супер-пупер компа не будет.

Прекрасно, только речь о режиме белого списка в общем то в первую очередь.
Пока белого списка нет - итак понятно что мессенджер свой можно поднять.
А решения 1 и 3 вообще работали без Инета. Вот их аналоги нужны.
Простолюдец автор 1 мая 2026 в 01:41
Ярила  •  На сайте 2 года
0
Цитата (Ратарь @ 1 мая 2026 в 01:33)
да всё скоро будет и не применительно РФ , так как глобальный мир дробят на уезды ...в том смысле что холопы должны быть ограничены .
Уже есть готовые месенджеры типа FORTA CHAT c криптошифрованием , без паспорта, смс и без привязки к номеру телефона , анонимность ..ну если не паяльник в жопу тому кто на той стороне трубки. Ни каких централизованных серверов , открытый исходный кОт
https://forta.chat/#/welcome

Это бастион тот же, ничего нового.
Я его (бастион) ставил на телефон лет 5 назад поиграться.
При первых же ограничениях он ляжет.

Это сообщение отредактировал Простолюдец - 1 мая 2026 в 01:41
Простолюдец автор 1 мая 2026 в 01:42
Ярила  •  На сайте 2 года
1
Коллеги, речь о том, что решения "из каменного века", которые работают вообще без интернета, исчезли, когда они так нужны.
Botya666 1 мая 2026 в 01:47
Ярила  •  На сайте 6 лет
1
За многие годы ничего кроме RSA так и не придумали. Все остальное надстройки на RSA.
В соснове лежат два ОЧЕНЬ БОЛЬШИХ простых (делящихся нацело только на 1 и на само себя) числа, а так же тот факт, что быстрого алгоритма разложения на множители произведения двух простых чисел неизвестно.
Так вот собственно для СВОЕГО шифрования нужно взять пару СВОИХ простых чисел. Причем чем длиннее, тем лучше. Числа ниже 1024 бит, т.е. 2 в степени 1023 <= числу <= 2 в степени 1024 при нынешних компьютерных мощностях уже недостаточно надежны.

Так вот ТС, для начала найди парочку простых чисел 2048 бит, а потом и поговорим. Их вычислением целая индустрия занимается и продает за деньги.
Ратарь 1 мая 2026 в 01:50
Ярила  •  На сайте 9 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 01:41)
Цитата (Ратарь @ 1 мая 2026 в 01:33)
да всё скоро будет и не применительно РФ , так как глобальный мир дробят на уезды ...в том смысле что холопы должны быть ограничены .
Уже есть готовые месенджеры типа FORTA CHAT c криптошифрованием , без паспорта, смс и без привязки к номеру телефона , анонимность ..ну если не паяльник в жопу тому кто на той стороне трубки. Ни каких централизованных серверов , открытый исходный кОт
https://forta.chat/#/welcome

Это бастион тот же, ничего нового.
Я его (бастион) ставил на телефон лет 5 назад поиграться.
При первых же ограничениях он ляжет.

ляжет всё а бастион в последнюю очередь , если на то пошло то разговор надо вести не о мессенджерах и смсках а о альтернативной децентрализованной сети - мешь серваки торренты блокчейн питупи

Это сообщение отредактировал Ратарь - 1 мая 2026 в 01:51
Простолюдец автор 1 мая 2026 в 01:51
Ярила  •  На сайте 2 года
1
Цитата (Botya666 @ 1 мая 2026 в 01:47)
За многие годы ничего кроме RSA так и не придумали. Все остальное надстройки на RSA.
В соснове лежат два ОЧЕНЬ БОЛЬШИХ простых (делящихся нацело только на 1 и на само себя) числа, а так же тот факт, что быстрого алгоритма разложения на множители произведения двух простых чисел неизвестно.
Так вот собственно для СВОЕГО шифрования нужно взять пару СВОИХ простых чисел. Причем чем длиннее, тем лучше. Числа ниже 1024 бит, т.е. 2 в степени 1023 <= числу <= 2 в степени 1024 при нынешних компьютерных мощностях уже недостаточно надежны.

Так вот ТС, для начала найди парочку простых чисел 2048 бит, а потом и поговорим. Их вычислением целая индустрия занимается и продает за деньги.

Свое шифрование я тебе и абсолютно стойкое на коленке напишу (с помощью ИИ правда )с длиной одноразового случайного ключа больше или равно длине сообщения, на логическом сравнении, даже квантовый компьютер не взломает.
Только это к чему? Типа сам себе напиши приложение?
Тогда уж и радиосвязь свою поднять надо заодно, чего мелочиться.
Medoved 1 мая 2026 в 01:53
Приколист  •  На сайте 4 года
1
Цитата (Простолюдец @ 1 мая 2026 в 01:35)
Цитата (Medoved @ 1 мая 2026 в 01:31)
*drink*
Что-то около того что ты хочешь - сейчас может делать некоторый весьма "токсичный" мессенджер.
Работает хреновенько ибо вечная бета. Но уже(пока) работает.
Больше подсказок не будет :(
*drink*
*smoke*

Эти мессенджеры я знаю, пробовал, p2p решения в теории, однако там два режима - с поддержкой сервера и без, в первом режиме кое как работает, хоть нодов мало, но соответственно в белом списке это не сработает, во втором - вообще не пашет.
Децентрал - это все конечно хорошо, но решения должны быть тупо между двумя абонентами, только это гарантирует стойкость связи.

*drink*
*smoke*
*shrug*
Максимально(но не абсолютно) - написать новый собственный мессенджер :)
*drink*
Ну и собственно предельный вариант - оба абонента (а мож и больше)
подключаются через новый _тобой_ придуманный протокол VPN через MESH который _ты_ создашь :)
*drink*

Печально всё :(
Всем, кому погода позволяет - желаю шашлыков, котлет и любимых напитков!
*drink*
Простолюдец автор 1 мая 2026 в 01:55
Ярила  •  На сайте 2 года
1
Цитата (Ратарь @ 1 мая 2026 в 01:50)
ляжет всё а бастион в последнюю очередь , если на то пошло то разговор надо вести не о мессенджерах и смсках а о альтернативной децентрализованной сети - мешь серваки торренты блокчейн питупи

Децентрализованная сеть на чём?
Если LoRa, то согласен, но мало кто готов этим заморачиваться, поэтому прикладное значение невелико. Тем более что скорее всего этот диапазон скоро начнут потихоньку кончать.
А если на Bluetooth, wi-fi и т.д. - то будет у тебя связь или нет зависит от нодов поблизости, так себе история.
Ратарь 1 мая 2026 в 01:57
Ярила  •  На сайте 9 лет
1
если спустят занавес , а занавес спустят не по границе РФ а по уездно губернским волостям ..что мы уже видим когда отдельные регионы без тырнета уже годами !!!
Так что вот это всё шифрование с протоколами дело десятое без наличия альтернативной сети передачи данных ...голуби будут надёжнее .
Меш сеть пока зачаток, спорный сомнительный но пока что есть ... да и не пуганные идиоты 90% думают что всё это временно и когда то закончится с миром дружбой жвачкой ....ну ну
Простолюдец автор 1 мая 2026 в 01:59
Ярила  •  На сайте 2 года
0
Цитата (Ратарь @ 1 мая 2026 в 01:57)
если спустят занавес , а занавес спустят не по границе РФ а по уездно губернским волостям ..что мы уже видим когда отдельные регионы без тырнета уже годами !!!
Так что вот это всё шифрование с протоколами дело десятое без наличия альтернативной сети передачи данных ...голуби будут надёжнее .
Меш сеть пока зачаток,  спорный сомнительный но пока что есть ... да и не пуганные идиоты 90% думают что всё это временно и когда то закончится с миром дружбой жвачкой ....ну ну

Вот поэтому и речь о том, что не будут глушить никогда - СМС и голос.
В принципе старого доброго Silence + какое нибудь приложение - скремблер с технологией, аналогичной dial up, мне бы хватило например. Но нету.

Это сообщение отредактировал Простолюдец - 1 мая 2026 в 02:01
Botya666 1 мая 2026 в 02:06
Ярила  •  На сайте 6 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 01:51)
Свое шифрование я тебе и абсолютно стойкое на коленке напишу (с помощью ИИ правда )с длиной одноразового случайного ключа больше или равно длине сообщения, на логическом сравнении, даже квантовый компьютер не взломает.
Только это к чему? Типа сам себе напиши приложение?
Тогда уж и радиосвязь свою поднять надо заодно, чего мелочиться.

Сразу видно, что ни взломом, ни шифрованием/дешифрованием ты никогда всерьез не занимался.
1. Криптография, это не програмирование, а чистая математика. ИИ тут соснет с причмокиванием, но ничего НОВОГО не выдаст.
2. ЛЮБОЕ приложение можно с легкостью разобрать на запчасти и понять как оно работает. А если мне известен алгоритм шифрования (я его спиздил в клиентской версии твоего приложения), а ключик длиной со слово "привет", то на современной машине расшифруется за миллисекунды простым перебором.

Или ты думаешь в современной индустрии сидят идиоты? Всему тому, что делает РКН уже более 40 лет. Прикинь в крупных компаниях и черные и белые списки используются вдоль и поперек, чтобы кто ни надо не вошел снаружи, и кто не надо (даже сотрудник) не вынес наружу важные данные.
И там при бюджетах в миллиарды долларов используется все лучшее, что изобрели. Но ты можешь начать изобретать велосипед с ноля.
Ратарь 1 мая 2026 в 02:06
Ярила  •  На сайте 9 лет
0
Цитата (Простолюдец @ 1 мая 2026 в 01:59)
Цитата (Ратарь @ 1 мая 2026 в 01:57)
если спустят занавес , а занавес спустят не по границе РФ а по уездно губернским волостям ..что мы уже видим когда отдельные регионы без тырнета уже годами !!!
Так что вот это всё шифрование с протоколами дело десятое без наличия альтернативной сети передачи данных ...голуби будут надёжнее .
Меш сеть пока зачаток,  спорный сомнительный но пока что есть ... да и не пуганные идиоты 90% думают что всё это временно и когда то закончится с миром дружбой жвачкой ....ну ну

Вот поэтому и речь о том, что не будут глушить никогда - СМС и голос.
В принципе старого доброго Silence + какое нибудь приложение - скремблер с технологией, аналогичной dial up, мне бы хватило например. Но нету.

да в тарифах уже всех операторов количество голубей смс отправленных прописанно по количеству . В век когда смс нахрен никому не нужно у каждого оператора в любом пакете стоит тариф .
Количество SMS в тарифах сотовых операторов РФ (МТС, Билайн, Мегафон, Tele2) значительно варьируется: от небольших пакетов (50–100 штук) в бюджетных тарифах до крупных (300–500 и более) в тарифах премиум-класса. Часто SMS включены в абонентскую плату, но при их исчерпании взимается плата за каждое сообщение или подключаются пакеты по 5, 10 или 20 штук
хе хе хе случайность
StiplChez 1 мая 2026 в 02:08
Ярила  •  На сайте 14 лет
0
Вариант "насрать, пусть читают мои СМС" не рассматривается?

Размещено через приложение ЯПлакалъ
Ратарь 1 мая 2026 в 02:10
Ярила  •  На сайте 9 лет
0
из этого мира убежать уже нельзя , единственная возможность смягчить пребывание иметь если не такую же дубину принуждения то хотябы каску на черепушку что бы не так больно было ... читай как отставание от пользуемых технологий

Это сообщение отредактировал Ратарь - 1 мая 2026 в 02:11
Простолюдец автор 1 мая 2026 в 02:10
Ярила  •  На сайте 2 года
0
Цитата (Botya666 @ 1 мая 2026 в 02:06)
Сразу видно, что ни взломом, ни шифрованием/дешифрованием ты никогда всерьез не занимался.

Конечно видно, учитывая, что это первое предложение моего стартпоста.
Тут какбэ интересует практическое приложение твоих сведений. Что именно ты предлагаешь из решений?
То, что у корпораций есть свои закрытые от других решения - это и итак понятно.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
15 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 980
13 Пользователей: МЕХАНИЗМ, edkrus, Spunky, puls200, Zerberr, bessmart, Botya666, Medoved, Strren, BoRzЯ, DenVS, StiplChez, McMaster
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх