Проектът TFC разработва параноидално защитена система за обмен на съобщения

В рамките на проекта TFC (Tinfoil Chat) направи опит за създаване на прототип на параноично защитена система за обмен на съобщения, която да запазва тайността на кореспонденцията дори при компрометиране на крайните устройства. За улесняване на одита кодът на проекта е написан на Python и е наличен е с лиценз GPLv3.

Разпространените в момента системи за обмен на съобщения, които използват крайно шифроване, позволяват защита на кореспонденцията от прихващане на междинни сървъри и от анализ на транзитния трафик, но не предпазват от проблеми на страната на клиентското устройство. За компрометиране на системи, основани на крайно шифроване, е достатъчно да бъде компрометирана операционната система, фърмуерът или приложението за съобщения на крайните устройства, например, чрез експлоатация на предварително неизвестни уязвимости, чрез първоначално внедряване в устройството на софтуерни или хардуерни бекдори или чрез доставяне на фалшива актуализация с бекдор (например, при оказване на натиск върху разработчика от специални служби или криминални групи). Дори ако ключовете за шифроване се намират на отделен токен, при наличие на контрол над системата на потребителя винаги остава възможност за проследяване на процесите, прихващане на данни от клавиатурата и наблюдение на изхода на екрана.

TFC предлага софтуерно-хардуерни комплекси, за които е необходимо използването на три отделни компютъра от страната на клиента и специален хардуерен сплитер. Цялата трафик в процеса на взаимодействие между участниците в обмена на съобщения се предава през анонимната мрежа Tor, а програмите за обмен на съобщения са реализирани като скрити услуги в Tor (потребителите при обмена на съобщения се идентифицират по адресите на скритите услуги и ключовете).

Проектът TFC разработва параноидално защитена система за обмен на съобщения

Първият компютър функционира като шлюз за свързване с мрежата и стартиране на скритата услуга Tor. Шлюзът манипулира само вече шифровани данни, а за шифриране и дешифриране се използват двата оставащи компютъра. Вторият компютър може да се използва само за дешифриране и отображение на получените съобщения, а третият само за шифриране и изпращане на нови съобщения. Следователно вторият компютър разполага само с ключовете за дешифриране, а третият само с ключовете за шифриране.

Вторият и третият компютър нямат пряк достъп до мрежата и са отделени от компютъра-шлюз с помощта на специален USB сплитер, който използва принципа „диод на даннии пропуска данни физически само в една посока. Сплитерът допуска само изпращане на данни към втория компютър и само приемане на данни от третия компютър. Направлението на данните в сплитера е ограничено с помощта на оптрони (простото нарушаване на линиите Tx и Rx в кабела не е достатъчно, тъй като нарушението не изключва предаването на данни в обратната посока и не гарантира, че линията Tx няма да се използва за четене, а Rx за предаване). Сплитерът може да се сглоби от налични компоненти, схемите са приложени (PCB) и са достъпни под лицензия GNU FDL 1.3.

Проектът TFC разработва параноидално защитена система за обмен на съобщения

При подобна схема компрометиране на шлюза не позволява може да доведе до достъп до ключовете за криптиране и да не позволи продължаването на атаката върху останалите устройства. В случай на компрометиране на компютъра, на който са разположени ключовете за декриптиране, информацията от него не може да бъде предадена на външния свят, тъй като потокът от данни е ограничен само до получаване на информация, а обратната трансфер се блокира от диода на данни.

Проектът TFC разработва параноидално защитена система за обмен на съобщения

Криптирането е извършено на базата на 256-битови ключове на XChaCha20-Poly1305, за защита на ключовете с парола се използва бавна хеш-функция Argon2id. За обмен на ключове се използва X448 (протокол на Дифи — Хелман с основа Curve448) или PSK ключове (предварително споделени). Съобщението се предава в режим на съвършена пряка тайна (PFS, Съвършена напреднала тайна) базирани на хешове Blake2b, при който компрометирането на един от дългосрочните ключове не позволява разшифроването на преди това прихванатата сесия. Интерфейсът на приложението е изключително прост и включва прозорец, разделен на три области — изпращане, получаване и команден ред с лог на взаимодействието със шлюза. Управлението се осъществява чрез специален команден набор.

Проектът TFC разработва параноидално защитена система за обмен на съобщения

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster