Немного из истории сквозного шифрования

Страницы: 1 2  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
mpishi 28 авг. 2024 г. в 19:34
Поваренок  •  На сайте 8 лет
Сообщений: 10 568
135
Недавно коллега поведал мне, что против автора PGP (Pretty Good Privacy) в США также было уголовное преследование. Автор этой программы, Филипп Циммерман, придумал фактически первое удобное ПО для шифрования электронной почты и сделал его код открытым для всего мира в 1991 году.

Ему вменяли, что экспорт алгоритмов шифрования в другие страны является нарушением закона, поэтому уголовные разбирательства шли порядка 3-х лет, с 1993 по 1996 год. В какой-то момент он обошел закон и опубликовал исходные коды программы в бумажной книге. Согласно Первой поправке к Конституции США, экспорт книг не запрещался — занавес!

В свете недавних дискуссий о шифровании в мессенджерах, в частности в Telegram, созданном братьями Дуровыми, хочется объяснить людям, как это вообще работает и почему такое шифрование стало проблемой для борцов с преступностью во многих странах.

У каждого участника обмена шифрованными сообщениями есть так называемый публичный ключ, который можно открыто показывать всем, а также закрытый ключ (секретный). При отправке сообщения оппоненту нужно зашифровать сообщение под его публичный ключ. Также есть функционал, позволяющий подписать сообщение, чтобы у получателя была уверенность в его отправителе. Получатель расшифровывает сообщение с помощью своего закрытого ключа. Чтобы взломать такую систему, нужно было осуществить атаку с подменой публичных ключей, чтобы каждый из участников получил специально сделанный для них поддельный публичный ключ. Злоумышленник, в свою очередь, перехватывал сообщения где-то посередине и выполнял дешифрование-шифрование под свои ключи так, чтобы участники ничего не замечали.

Уже тогда многие IT-специалисты обменивались ключами вживую, в реальной жизни, передавая их из рук в руки на дискетах или бумажных носителях, посещая разные профильные конференции. Поэтому даже у меня, когда я только начинал свою карьеру, всегда были знакомые, у которых уже имелась какая-то коллекция ключей коллег. Мы не были параноиками, но иногда, зная о чтении нашей почты начальством, пользовались таким шифрованием. И всегда были уверены, что сообщение не будет расшифровано самым простейшим способом.

На текущий момент с ростом вычислительных мощностей шифрование стало проблемой для всех стран. Поэтому во Франции еще в 1990-х годах были приняты законы, ограничивающие длину ключа до 40 бит для симметричного шифрования и 512 бит для асимметричного. Это уже позволяло соответствующим службам расшифровать сообщение, а также выявить на своей территории использующих более стойкие к расшифровке алгоритмы. В начале 2000-х производители ПО публично выкладывали отдельные версии своих продуктов для Франции, чтобы не нарушать закон. Стоит отметить, что эти ограничения были существенно ослаблены в 2004 году.

В секретных чатах Telegram реализована функциональность, когда два участника обмена шифрованными сообщениями могут распознать подмену ключей где-то по пути. Именно это стало проблемой для тех, кто хочет осуществить расшифровку в реальном времени (речь только о функции Secret Chat), не говоря уже о хорошей стойкости самого алгоритма.

Надеюсь, что это объяснение поможет лучше понять суть происходящего.

©

Немного из истории сквозного шифрования

Это сообщение отредактировал mpishi - 28 авг. 2024 г. в 19:36
Yap 20.04.2026 - 09:19
Продам слона  •  На сайте 21 год
Все комментарии:
Pisych 28 авг. 2024 г. в 19:49
Весельчак  •  На сайте 8 лет
167
Нихуя я не понял...

Размещено через приложение ЯПлакалъ
Тонег 28 авг. 2024 г. в 19:51
Шутник куев  •  На сайте 3 года
86
Стало ещё непонятнее.

Размещено через приложение ЯПлакалъ
glupe4 28 авг. 2024 г. в 19:52
Балагур  •  На сайте 9 лет
7
Цитата
Нихуя я не понял...


«Золотой ключик, или Приключения Буратино».
FredZy 28 авг. 2024 г. в 19:53
Шутник  •  На сайте 13 лет
35
Короче понятно.
Чисто законодательно телеграмм нарушает закон Франции о шифровании, если я правильно понял, а именно таким образом что можно сразу спалить перехватили вашу переписку или нет… и это видимо тяготит тамошнее фсб.

Upd: и видимо Паша уперся рогом, чтобы эта возможность не появилась у них.

Размещено через приложение ЯПлакалъ
KTDXTYRJ 28 авг. 2024 г. в 19:55
Шутник  •  На сайте 16 лет
17
Not for use in France.

Размещено через приложение ЯПлакалъ
ProFanas 28 авг. 2024 г. в 19:55
Ярила  •  На сайте 5 лет
1
Цитата (glupe4 @ 28.08.2024 - 18:52)
Цитата
Нихуя я не понял...


«Золотой ключик, или Приключения Буратино».

Без Карабаса и Торртиллы - никуда ...
mpishi автор 28 авг. 2024 г. в 20:08
Поваренок  •  На сайте 8 лет
13
Цитата (FredZy @ 28.08.2024 - 19:53)
Upd: и видимо Паша уперся рогом, чтобы эта возможность не появилась у них.


Там проблема более солидная. Представь, что незаконный контент удалили, но никого найти нельзя. Типа, был канал с порнухой/педухой и так далее. Педофилы залили архивы с паролем, обменялись паролями в секретном чате и всё... Какой-то полицейский, который борется с этим контентом, уже там внедрен в сообщество, но спалить по закону никого не может. И вот тут Паше прикручивают пособничество shum_lol.gif

Причем прикручивают это пособничество через нарушение местных законов о шифровании dont.gif

Это сообщение отредактировал mpishi - 28 авг. 2024 г. в 20:09
mikka1 28 авг. 2024 г. в 20:14
Весельчак  •  На сайте 12 лет
94
Цитата (mpishi @ 28.08.2024 - 20:08)
удалили, но никого найти нельзя. (...) залили архивы с паролем, обменялись паролями в секретном чате и всё...

Так а почему, блеать, должно быть иначе-то??

Схуя товарищ майор хочет иметь возможность подсматривать, что я кому пишу и чем я обмениваюсь??

Я написал корешу сообщение на бумажке, отдал ему из рук в руки, он его прочитал и бумажку сжёг. Почему власть имущие считают, что переданная приватная информация должна быть где-то сохранена????
kanovin 28 авг. 2024 г. в 20:18
Ярила  •  На сайте 9 лет
12
Цитата (mpishi @ 28.08.2024 - 11:08)
Цитата (FredZy @ 28.08.2024 - 19:53)
Upd: и видимо Паша уперся рогом, чтобы эта возможность не появилась у них.


Там проблема более солидная. Представь, что незаконный контент удалили, но никого найти нельзя. Типа, был канал с порнухой/педухой и так далее. Педофилы залили архивы с паролем, обменялись паролями в секретном чате и всё... Какой-то полицейский, который борется с этим контентом, уже там внедрен в сообщество, но спалить по закону никого не может. И вот тут Паше прикручивают пособничество shum_lol.gif

Причем прикручивают это пособничество через нарушение местных законов о шифровании dont.gif

Так-то это пособничество можно прикрутить и почте Франции и каким-нибудь курьерским службам. Зашифровал карту памяти или флэшку и отправил по почте - абсолютно тоже самое. А ключами обменялся в каких-то открытых форумах, причем частями. Или вообще кодовую книгу сгенерил и тоже по почте послал.
mpishi автор 28 авг. 2024 г. в 20:23
Поваренок  •  На сайте 8 лет
1
Цитата (Pisych @ 28.08.2024 - 19:49)
Нихуя я не понял...

Там особо понимать не надо.

Немного из истории сквозного шифрования
киноман 28 авг. 2024 г. в 20:28
учитель танцев хака  •  На сайте 14 лет
53
Цитата (mikka1 @ 28.08.2024 - 20:14)
Цитата (mpishi @ 28.08.2024 - 20:08)
удалили, но никого найти нельзя. (...) залили архивы с паролем, обменялись паролями в секретном чате и всё...

Так а почему, блеать, должно быть иначе-то??

Схуя товарищ майор хочет иметь возможность подсматривать, что я кому пишу и чем я обмениваюсь??

Я написал корешу сообщение на бумажке, отдал ему из рук в руки, он его прочитал и бумажку сжёг. Почему власть имущие считают, что переданная приватная информация должна быть где-то сохранена????

Потому что взялись планомерно уничтожать те самые пресловутые права человека - свободу слова, тайну переписки и личной жизни и т.д. и т.п. Чтобы поработить и загнать в стойло.
On75 28 авг. 2024 г. в 20:32
Ярила  •  На сайте 13 лет
4
Как-то так...

Немного из истории сквозного шифрования
ispcto 28 авг. 2024 г. в 20:37
Ярила  •  На сайте 10 лет
5
Цитата (xDmitry @ 28.08.2024 - 20:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

Ты первый пост темы-то вообще читал ? Любители синусов больше трех в военное время....
zhak1 28 авг. 2024 г. в 20:39
Балагур  •  На сайте 3 года
0
В универе этим мозг долбили

Размещено через приложение ЯПлакалъ
amkarnaf 28 авг. 2024 г. в 20:40
Ярила  •  На сайте 12 лет
5
Цитата (xDmitry @ 28.08.2024 - 19:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

И чё? Человек просто умеет жить. Каждый свою выгоду ищет. А вообще - скомпрометируют один мессенджер - сделают другой, или даже уже сделали. Наверняка есть какие-то подобные мессенджеры для узкого круга лиц,и оные мессенджеры просто не афишируют.
mpishi автор 28 авг. 2024 г. в 20:41
Поваренок  •  На сайте 8 лет
2
Цитата (ispcto @ 28.08.2024 - 20:37)
Цитата (xDmitry @ 28.08.2024 - 20:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

Ты первый пост темы-то вообще читал ? Любители синусов больше трех в военное время....


Надо еще одну статью. Народ не понимает, что в Телеге на каждый новый персональный секретный чат генерится новый ключик. Стер чат - стер ключи. Но если тебе фартанет и у тебя будет запись трафика + ты сможешь изъять ключи с мобильников, то ты сможешь расшифровать. Да... если фартанет :)

Все хотят какую-то дыру в шифровании, возможность реализации "прокси" с подменой ключей и так далее. С 90-х ничего не изменилось.

Да, смешно. Можно же публично сверить свои публичные ключи, хоть голосом. А после общения грохнуть чат shum_lol.gif

Это сообщение отредактировал mpishi - 28 авг. 2024 г. в 20:43
hime 28 авг. 2024 г. в 20:46
Хохмяч  •  На сайте 20 лет
8
1. Как будто end-to-end шифрование есть только в телеге. Далеко не только.
Более того, в телеге по умолчанию только server-side шифрование. В секретный чат нужно специально заходить, сообщения привязаны к девайсу.

2. RSA устарел, все переходят на эллиптические кривые - там ключи короче при той же стойкости - меньше нагрузка на всю хуйню.
LongTom 28 авг. 2024 г. в 20:48
Ярила  •  На сайте 15 лет
1
Цитата (amkarnaf @ 28.08.2024 - 22:40)
Цитата (xDmitry @ 28.08.2024 - 19:17)
проблема проста - фсбшникам паша сдает любой канал и любой закрытый чат, а остальным нет. звание полковника фсб его уже не устраивало, захотел генеральское - ему фигу показали, ну он к макрону - мол сдам всех, а вы меня тут приютите.

И чё? Человек просто умеет жить. Каждый свою выгоду ищет. А вообще - скомпрометируют один мессенджер - сделают другой, или даже уже сделали. Наверняка есть какие-то подобные мессенджеры для узкого круга лиц,и оные мессенджеры просто не афишируют.

Про сдачу каких то там ключей ФСБ это легенда
HarRam 28 авг. 2024 г. в 20:49
Шутник  •  На сайте 1 год
2
ИМХО, ТС написал статью противоречащую саму себе ( самый простой вопрос- очень хочу у Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или разных континентах, как их отправляли, упаковывали, с уверенностью что доведут , вот чисто поржать?)

Это сообщение отредактировал HarRam - 28 авг. 2024 г. в 20:54
lacrimosa 28 авг. 2024 г. в 20:50
Приколист  •  На сайте 11 лет
1
Вот прям помог так помог :)
Aberrant 28 авг. 2024 г. в 20:53
На фоксе! Всегда!  •  На сайте 5 лет
8
ТС, для полноты картинки нужно было рассказать про "заднюю дверь" (гусары, молчать!)

так то ключ может быть сколько угодно криптостойким,
но бэкдоры в ПО, позволяющие читать перепиську без необходимости добывать ключи, это очень распространённая практика.

самая показательная и громкая история, котораю расплескалась наружу, это про TrueCrypt

ну и вообще много интересного про это можно нагуглить, например на хабре: https://habr.com/ru/companies/ruvds/articles/331496/

Это сообщение отредактировал Aberrant - 28 авг. 2024 г. в 20:54
poopkin 28 авг. 2024 г. в 20:57
Не режиссёр  •  На сайте 12 лет
1
Цитата (ProFanas @ 28.08.2024 - 19:55)
Цитата (glupe4 @ 28.08.2024 - 18:52)
Цитата
Нихуя я не понял...


«Золотой ключик, или Приключения Буратино».

Без Карабаса и Торртиллы - никуда ...

А Дуремар?
Aberrant 28 авг. 2024 г. в 21:00
На фоксе! Всегда!  •  На сайте 5 лет
3
Цитата (HarRam @ 28.08.2024 - 20:49)
ИМХО, ТС написал статью противоречащую саму себе ( самый простой вопрос- очень хочу у Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или разных континентах, как их отправляли, упаковывали, с уверенностью что доведут , вот чисто поржать?)

асимметричное шифрование работает без дискетки.

нужен публичный ключ, который передаётся в открытом виде
и/или для предотвращения перехвата и подмены (атака посредника) открытого ключа ещё и доверенное лицо, т.е. кто-то, кто подтвердит то, что ты общаешься именно с тем, с кем нужно - сейчас это центры сертификации ключей,
который подписывают эти ключи своими сертификатами
и ты всегда можешь проверить любой ключ на подлинность и принадлежность (так работает сейчас почти весь интернет, т.е. HTTPS)
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 30 365
0 Пользователей:
Страницы: 1 2  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх