オンラむンの安党性に぀いお

オンラむンの安党性に぀いお

この蚘事は、Telegram メッセンゞャヌのブロックがコミュニティで掻発に議論されおいた数幎前に曞かれたもので、この問題に関する私の考えが含たれおいたす。そしお今日、この話題はほずんど忘れ去られおいたすが、もしかしたらただ誰かの興味を匕いおくれるかもしれないず願っおいたす。

この文章は、デゞタル セキュリティのトピックに぀いおの私の考えの結果ずしお珟れたしたが、私はこれが出版する䟡倀があるかどうか長い間疑問に思っおいたした。幞いなこずに、すべおの問題を正しく理解しおいる専門家が数倚くいたすので、私は圌らに新しいこずを教えるこずはできたせん。しかし、圌ら以倖にも、自分自身が間違いを犯すだけでなく、蚘事によっお膚倧な数の誀解を生む膚倧な数の広報担圓者や他のブロガヌもいたす。

最近、デゞタル戊争の珟堎で深刻な情熱が燃え䞊がっおいるこずは呚知の事実です。もちろん、これはロシア珟代で最も議論されおいるトピックの 1 ぀、぀たり電報メッセンゞャヌのブロックのこずを意味したす。

ブロックの反察掟は、これを人間ず囜家、蚀論の自由ず個人に察する完党な支配ずの間の察立ずしお提瀺する。反察に、支持者は公共の安党ず犯眪組織やテロ組織ずの戊いを考慮しお行動したす。

たず、Telegram メッセンゞャヌがどのように正確に機胜するかを想像しおみたしょう。圌らのホヌムペヌゞにアクセスしお、圌らがどのような立堎をずっおいるのかを読むこずができたす。この特定の゜リュヌションを䜿甚する䞻な利点の 1 ぀は、゚ンドナヌザヌのセキュリティを劥協なく重芖できるこずです。しかし、これは正確には䜕を意味するのでしょうか?

他の倚くの公共サヌビスず同様に、あなたのデヌタは暗号化された圢匏で送信されたすが、䞭倮サヌバヌにのみ送信されたす。そこでは完党にオヌプンな圢匏であり、管理者が本圓にその気になれば、すべおの通信内容を簡単に芋るこずができたす。䜕か疑問はありたすか次に、デバむス間の同期機胜をどのように実装するかを考えたす。デヌタが機密である堎合、そのデヌタはどのようにしお 3 番目のデバむスに届くのでしょうか?結局のずころ、埩号化のために特別なクラむアント キヌを提䟛する必芁はありたせん。

たずえば、ProtonMail メヌル サヌビスで行われおいるように、このサヌビスを操䜜するには、ロヌカル マシンに保存され、ブラりザがメヌルボックス内のメッセヌゞを埩号化するために䜿甚するキヌを提䟛する必芁がありたす。

しかし、それはそれほど単玔ではありたせん。通垞のチャットに加えお、秘密のチャットもありたす。ここでの通信は実際には 2 ぀のデバむス間でのみ実行され、同期に぀いおの話はありたせん。この機胜はモバむル クラむアントでのみ利甚可胜で、チャットのスクリヌンショットはアプリ レベルでロックされ、䞀定時間が経過するずチャットは砎棄されたす。技術的な面では、デヌタは匕き続き䞭倮サヌバヌを通過したすが、そこには保存されたせん。さらに、埩号化キヌを持っおいるのはクラむアントだけであり、暗号化されたトラフィックには特に䟡倀がないため、保存自䜓は無意味です。

このスキヌムは、クラむアントずサヌバヌが誠実に実装しおいる限り、たたナヌザヌの知らないうちに画面のスナップショットをサヌドパヌティに送信するさたざたな皮類のプログラムがデバむス䞊に存圚しない限り、機胜したす。では、法執行機関偎がテレグラムをこれほど嫌悪しおいる理由は、秘密のチャットで探るべきではないだろうか私の意芋では、これが倧倚数の人々の誀解の根源です。そしお、暗号化ずは䞀般的に䜕なのか、そしお暗号化が誰からデヌタを保護するこずを目的ずしおいるのかを理解するたで、この誀解の理由を完党に理解するこずはできたせん。

攻撃者が友人に秘密のメッセヌゞを送信したいず考えおいるず想像しおみたしょう。非垞に重芁なので、手間をかける䟡倀はありたすが、安党策を講じる䟡倀もありたす。情報セキュリティ専門家の芳点からするず、Telegram はそれほど良い遞択なのでしょうか?いいえ、そうではありたせん。このために䞀般的なむンスタント メッセンゞャヌを䜿甚するのは最悪の遞択肢だず私は䞻匵したす。

䞻な問題は、メッセヌゞング システムの䜿甚であり、そこではあなたの通信が最初に怜玢されたす。たずえ十分に保護されおいたずしおも、その存圚自䜓が危険にさらす可胜性がありたす。クラむアント間の接続は䟝然ずしお䞭倮サヌバヌを介しお行われおおり、少なくずも 2 人のナヌザヌ間でメッセヌゞを送信するずいう事実は䟝然ずしお蚌明できるこずを思い出しおください。したがっお、電子メヌル、゜ヌシャル ネットワヌク、その他の公共サヌビスを䜿甚するこずは意味がありたせん。

では、すべおのセキュリティ芁件を満たす通信をどのように敎理できるでしょうか?芋盎しの䞀環ずしお、問題が法埋の枠内のみで解決できるこずを瀺すために、すべおの違法な方法や物議を醞す方法を意図的に砎棄したす。スパむりェア、ハッカヌ、たたは芋぀けにくい゜フトりェアは必芁ありたせん。
ほずんどすべおのツヌルは、GNU/Linux オペレヌティング システムに付属する暙準ナヌティリティのセットに含たれおおり、それらを犁止するこずは、コンピュヌタ自䜓を犁止するこずを意味したす。

World Wide Web はサヌバヌの巚倧な Web に䌌おおり、通垞はサヌバヌ䞊で GNU/Linux オペレヌティング システムが実行され、これらのサヌバヌ間でパケットをルヌティングするためのルヌルが適甚されたす。これらのサヌバヌのほずんどは盎接接続できたせんが、それら以倖にも、非垞にアクセス可胜なアドレスを持぀䜕癟䞇ものサヌバヌがあり、膚倧な量のトラフィックを通過しお私たち党員にサヌビスを提䟛しおいたす。そしお、特にそれが䞀般的な背景に察しお特別に目立っおいない堎合、このすべおの混乱の䞭であなたの通信を探す人は誰もいたせん。

秘密の通信チャネルを組織したい人は、垂堎に存圚する䜕癟ものプレヌダヌの 23 ぀から VPS (クラりド内の仮想マシン) を賌入するだけです。芋るのが難しくないように、発行䟡栌は月あたり数ドルです。もちろん、これを匿名で行うこずはできず、いずれの堎合でも、この仮想マシンは支払い手段、぀たりナヌザヌの ID に関連付けられるこずになりたす。ただし、ほずんどのホスティング䌚瀟は、送信されるトラフィックの量やポヌト XNUMX ぞの接続など、基本的な制限を超えない限り、ハヌドりェアで䜕を実行するかを気にしたせん。

この可胜性はありたすが、圌があなたから皌いだ数ドルをあなたを監芖するために費やすのはたったく利益がありたせん。
そしお、たずえ圌がこれを望んでいる、あるいはそうしなければならないずしおも、たずナヌザヌが具䜓的にどのような皮類の゜フトりェアを䜿甚しおいるのかを理解し、その知識に基づいお远跡むンフラストラクチャを䜜成する必芁がありたす。これを手動で行うのは難しくありたせんが、このプロセスを自動化するのは非垞に困難な䜜業になりたす。同じ理由で、サヌバヌを通過するすべおのトラフィックを節玄するこずは、これを実行しようずしおいる関連構造に最初に泚目しない限り、経枈的に利益が埗られたせん。

次のステップでは、倚くの既存の方法の 1 ぀を䜿甚しお安党なチャネルを䜜成したす。

  • 最も簡単な方法は、サヌバヌぞの安党な SSH 接続を䜜成するこずです。いく぀かのクラむアントは OpenSSH 経由で接続し、たずえば、wall コマンドを䜿甚しお通信したす。安くお陜気。
  • VPN サヌバヌを構築し、䞭倮サヌバヌを介しお耇数のクラむアントを接続したす。あるいは、ロヌカル ネットワヌク甚のチャット プログラムを探しお先に進みたす。
  • シンプルな FreeBSD NetCat に、原始的な匿名チャット甚の機胜が突然組み蟌たれたした。蚌明曞などを䜿甚した暗号化をサポヌトしたす。

蚀うたでもなく、同じ方法で、単玔なテキスト メッセヌゞに加えお、あらゆるファむルを転送できたす。これらの方法はいずれも 5  10 分で実装でき、技術的には難しくありたせん。メッセヌゞは、むンタヌネット䞊のトラフィックの倧郚分を占める単玔な暗号化されたトラフィックのように芋えたす。

このアプロヌチはステガノグラフィヌず呌ばれ、誰も探そうずも思わない堎所にメッセヌゞを隠したす。これ自䜓は通信の安党性を保蚌するものではありたせんが、通信が怜出される可胜性はれロになりたす。さらに、サヌバヌが別の囜にある堎合は、他の理由でデヌタの取埗プロセスが䞍可胜になる可胜性がありたす。そしお、たずえ誰かがそれにアクセスしたずしおも、公共サヌビスずは異なり、ロヌカルのどこにも保存されないため、その瞬間たでの通信内容が䟵害されるこずはほずんどありたせんもちろん、これは遞択した方法によっお異なりたす。コミュニケヌション。

しかし、圌らは、私が探しおいる堎所が間違っおいる、䞖界の諜報機関は長い間あらゆるこずを考えおきたした、そしおすべおの暗号化プロトコルには長い間内郚䜿甚のための穎があった、ず私に反察するかもしれたせん。問題の歎史を考慮するず、完党に合理的な声明です。この堎合どうすればよいでしょうか?

最新の暗号化の基瀎ずなるすべおの暗号化システムには、暗号匷床ずいう特定の特性がありたす。どのような暗号でも解読できるず考えられおいたす。それは時間ずリ゜ヌスの問題だけです。理想的には、デヌタがどれほど重芁であっおも、このプロセスが攻撃者にずっお利益にならないこずを保蚌する必芁がありたす。あるいは、時間がかかりすぎお、ハッキング時にデヌタが重芁でなくなっおしたう堎合もありたす。

この発蚀は完党に真実ではありたせん。珟圚䜿甚されおいる最も䞀般的な暗号化プロトコルに぀いお話す堎合、これは正しいです。しかし、さたざたな暗号の䞭に、絶察に解読されにくく、同時に非垞に理解しやすい暗号がありたす。すべおの条件が満たされれば、理論的にはハッキングは䞍可胜です。

バヌナム暗号の背埌にある考え方は非垞にシンプルです。メッセヌゞを暗号化するためにランダムなキヌのシヌケンスが事前に䜜成されたす。さらに、各キヌは 1 ぀のメッセヌゞの暗号化ず埩号化に 1 回だけ䜿甚されたす。最も単玔なケヌスでは、ランダムなバむトの長い文字列を䜜成し、キヌ内の察応するバむトずの XOR 挔算を通じおメッセヌゞの各バむトを倉換し、暗号化されおいないチャネル経由でさらに送信したす。暗号が察称的であり、暗号化ず埩号化のキヌが同じであるこずが簡単にわかりたす。

この方法には欠点があり、ほずんど䜿甚されたせんが、埗られる利点は、双方が事前にキヌに同意し、そのキヌが危険にさらされおいなければ、デヌタが読み取られないこずが確実であるこずです。

どのように機胜するのでしょうか?キヌは事前に生成され、代替チャネルを介しおすべおの参加者間で送信されたす。可胜であれば、怜査の可胜性を完党に排陀するために、䞭立地域での個人的な䌚議䞭に転送するこずも、USB フラッシュ ドラむブを䜿甚しお郵送するこずもできたす。私たちは䟝然ずしお、囜境を越えたすべおのメディア、すべおのハヌドドラむブ、携垯電話を怜査する技術的胜力がない䞖界に䜏んでいたす。
通信の参加者党員がキヌを受け取った埌、実際の通信セッションが発生するたでにかなり長い時間がかかる可胜性があるため、このシステムに察抗するこずがさらに困難になりたす。

キヌの 1 バむトは、秘密メッセヌゞの 1 文字を暗号化し、他の参加者がそれを埩号化するために 1 回だけ䜿甚されたす。䜿甚されたキヌは、デヌタ転送埌に通信の参加者党員によっお自動的に砎棄されたす。秘密鍵を䞀床亀換するず、その長さに等しい総量のメッセヌゞを送信できたす。この事実は通垞、この暗号の欠点ずしお挙げられたすが、キヌの長さが制限されおおり、メッセヌゞのサむズに䟝存しない方がはるかに快適です。しかし、これらの人々は進歩を忘れおおり、これは冷戊時代には問題でしたが、今日ではそれほど問題ではありたせん。珟代のメディアの胜力が実質的に無限であり、最も控えめなケヌスでギガバむトに぀いお話しおいるず仮定するず、安党な通信チャネルは無制限に動䜜できたす。

歎史的には、バヌナム暗号 (ワンタむム パッド暗号化) は冷戊時代に秘密メッセヌゞを送信するために広く䜿甚されおいたした。ただし、䞍泚意により、異なるメッセヌゞが同じキヌで暗号化されおしたう、぀たり暗号化手順が砎られ、埩号化されおしたうケヌスもありたす。

この方法を実際に䜿甚するのは難しいですか?それはかなり些现なこずであり、最新のコンピュヌタヌを䜿甚しおこのプロセスを自動化するこずは、初心者のアマチュアの胜力の範囲内です。

では、ブロックの目的は特定の Telegram メッセンゞャヌに損害を䞎えるこずなのでしょうか?その堎合は、もう䞀床枡しおください。 Telegram クラむアントは、すぐに䜿甚できるプロキシ サヌバヌず SOCKS5 プロトコルをサポヌトしおいるため、ナヌザヌはブロックされおいない IP アドレスを持぀倖郚サヌバヌを介しお䜜業するこずができたす。短いセッション甚のパブリック SOCKS5 サヌバヌを芋぀けるのは難しくありたせんが、そのようなサヌバヌを自分で VPS 䞊にセットアップするのはさらに簡単です。

メッセンゞャヌの゚コシステムには䟝然ずしお打撃が残るだろうが、ほずんどのナヌザヌにずっおこれらの制限は䟝然ずしお乗り越えられない障壁ずなり、人々の間での人気は損なわれるこずになるだろう。

それでは、たずめおみたしょう。 Telegram をめぐる誇倧宣䌝はすべお誇倧広告であり、それ以䞊のものではありたせん。公共の安党を理由にブロックするこずは技術的に無知であり、無意味です。安党な通信に非垞に関心のある組織は、いく぀かの補完的な技術を䜿甚しお独自のチャネルを組織できたす。そしお最も興味深いのは、ネットワヌクぞの少なくずも䜕らかのアクセスがある限り、これが非垞に簡単に実行されるこずです。

今日の情報セキュリティの最前線は、メッセンゞャヌではなく、たずえ意識しおいなくおも、䞀般のネットワヌク ナヌザヌを察象ずしおいたす。珟代のむンタヌネットは考慮に入れなければならない珟実であり、最近たで揺るぎないず思われおいた法埋が適甚されなくなりたす。テレグラムのブロッキングも、情報垂堎をめぐる戊争の䞀䟋です。最初ではないし、もちろん最埌でもない。

ほんの数十幎前、むンタヌネットが倧芏暡に発展する前、あらゆる皮類の゚ヌゞェント ネットワヌクが盎面する重芁な問題は、゚ヌゞェント間で安党な通信チャネルを確立し、センタヌずの䜜業を調敎するこずでした。第二次䞖界倧戊䞭のすべおの参加囜における民間ラゞオ局に察する厳しい管理珟圚も登録が必芁、冷戊時代の番号付きラゞオ局䞀郚は珟圚も有効、靎底に貌られたミニフィルム - これらすべお文明の発展の新たな段階では、たったくばかげおいるように芋えたす。意識の慣性ず同様に、状態マシンがその制埡䞋にない珟象を厳栌にブロックするように匷制したす。このため、IP アドレスのブロックは蚱容可胜な解決策ずみなされるべきではなく、そのような決定を䞋す人々の胜力の欠劂を瀺すだけです。

私たちの時代の䞻な問題は、第䞉者による個人的な通信デヌタの保存や分析ではなくこれは私たちが今日生きおいる非垞に客芳的な珟実です、人々自身がこのデヌタを提䟛する準備ができおいるずいう事実です。お気に入りのブラりザからむンタヌネットにアクセスするたびに、倚数のスクリプトがあなたを芋぀め、どこでどのようにクリックし、どのペヌゞに移動したかを蚘録したす。スマヌトフォンに別のアプリケヌションをむンストヌルする堎合、ほずんどの人は、プログラムを䜿甚する前に、プログラムに暩限を付䞎するための芁求りィンドりを煩わしい障壁ずしお認識したす。無害なプログラムがあなたのアドレス垳に䟵入し、すべおのメッセヌゞを読み取ろうずしおいるずいう事実に気づかずに。セキュリティずプラむバシヌは、䜿いやすさず匕き換えに容易に優先されたす。そしお、人自身が完党に自発的に自分の個人情報を手攟すこず、したがっお自分の自由を手攟すこずが倚く、その結果、䞖界の民間および政府機関のデヌタベヌスが自分の人生に関する最も貎重な情報で満たされたす。そしお圌らは間違いなくこの情報を自分たちの目的のために䜿甚するでしょう。たた、利益を远求する競争の䞭で、道埳や倫理の基準を無芖しお、それを誰にでも転売するでしょう。

この蚘事で玹介した情報によっお、情報セキュリティの問題を新たに芋盎し、オンラむンで䜜業する際の習慣を倉えるこずができれば幞いです。そしお専門家はにっこり笑っお次ぞ進みたす。

あなたの家に平和を。

出所 habr.com

コメントを远加したす