ááá¯áááºáá¯áá±áá®áá»á¬ážááẠá¡áá¯á¶ážáá»á¬ážáá±á¬áááºáá°ááá¯á·áá±á¬ááºáá±ážá¡ááœáŸá¬áááá¯ááá¯áá±á¬ TCP ááááºáááºááŸá¯á¡ááºá¹áá«áááºáá»á¬ážá¡áá±á«áºá¡ááŒá±áá¶á network steganography áááºážáááºážá¡áá
áºááᯠá¡ááá¯ááŒá¯áá²á·áááºá á¥ááá¬á¡á¬ážááŒáá·áº áááºážááá¯á·á á¡ááŒá¶á¡á
ááºááẠáááºážáá»ááºáá±á¬ á¡ááºáá¬áááºáááºáá¬ááŒááºáá±á¬ááºááŸá¯ááŸááá±á¬ á¡á¬áá¬ááŸááºááá¯ááºáá¶áá»á¬ážááœáẠáá»áŸáá¯á·ááŸááºá
á¬ááá¯áá»á¬áž áá±ážááá¯á·ááẠá¡áá¯á¶ážááŒá¯ááá¯ááºááŒá±á¬ááºáž á¡áá¯ááºáá
á¬áá±ážááá¬áá»á¬ážá áá¯á¶ááŒááºááŒáááºá áááºážáá
áºáá®ááœááºááŸá¯ááẠá¡ááŸááºáááẠáááºáááºááŸáá·áº áááºážááẠá¡ááŸááºáááẠá¡áá¯á¶ážáááºáá¯á¶ááᯠááŸá¬ááœá±ááŒáá·áºááŒáá«á
áá¯á·á
ááááŠážá
áœá¬á áááºááẠsteganography áá°áááºááᯠáááºááŸááºááẠááá¯á¡ááºáááºá ááá¯á·ááŒá±á¬áá·áº Steganography ááẠáá»áŸáá¯á·ááŸááºááááºážá
áá¬ážáá»á¬áž áá±ážááá¯á·ááŒááºážá áááá¹áá¶ááá¬ááŒá
áºáááºá ááá¯ááá¯áááºááŸá¬ áá°áá áááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá«áá®áá»á¬ážá áá¯á¶ážááœááºááẠááŒáá¯ážá
á¬ážáá±ááŒáááºá ááœáŸá²ááŒá±á¬ááºážááŒááºážáá¡ááŸááºááááº. á€áááºááŸá¬ áááá¹áá¶ááá¬ááŸáá·áº áá»áŸáá¯á·ááŸááºá
á¬ááá¯ááºááŒááºážááŒá¬ážá ááŒá¬ážáá¬ážáá»ááºááŒá
áºáááºá áááºáá±á·áá»áºáá« á¡ááŒá±á¬ááºážá¡áá¬ááᯠáááºáááááá¯ááºá¡á±á¬áẠááŒá¯áá¯ááºáá«á. á
á¬áá±ážááá¬áá»á¬ážá ááá±á¬áºáááºááŸááºáááºá¡ááá¯ááºážá¡áááºážááẠ"Security through obscurity" ááááá¬áá¡á áááºážáááá±á¬ááá¬ážááŸáá·áº áá®ážá
ááºáá±á¬ááŒá±á¬áá·áº steganography áá¡áá±á¬áºáá±ážááá®áá²á·ááŒááºááŒá¯áááááºááŸá¬ ááŸááºáá¬ážááá¯ááºááẠ(áá»áœááºá¯ááºááẠáá¯ááŸá¬ážáá¬áá¬ááŒáá·áºáááºááá¯á·á¡áá¶ááŸááºáááŸááºááááá«á "Security through ignorance áá²á·ááá¯á·áá±á¬" â) á¥ááá¬á¡á¬ážááŒáá·áºá á€áááá¬áááᯠSkype Inc ááŸá¡áá¯á¶ážááŒá¯áááºá â áá¬áááºááŒá®áž áá¯ááºážáá±á«áºááá¯áá°á á¡áááºážá¡ááŒá
áºáá¯ááºááᯠááááºáá¬ážááŒá®áž áá±áá¬ááᯠáááºáá²á·ááá¯á· áá¯ááºááŸááºáá¬ážáááºááᯠáááºáá°áá»áŸ á¡ááŸááºáááẠáááááá¯ááºáá«á áááŒá¬áá±ážáá®áá NSA á០áá¬áááºáá»á±á¬áº á¡áá°ážáá»áœááºážáá»ááºáá° Bruce Schneier á០ááŸááºáá»ááºááŒá¯áá¬ážááá·áºá¡ááá¯ááºáž á€á¡ááŒá±á¬ááºážááŸáá·áºáááºáááºá á
á±á¬áááááºáá²á·áááºá
Steganography ááá¯á·ááŒááºááœá¬ážáá±á¬á¡áá«á áá»áœááºá¯ááºááá¯á·ááẠcryptography ááŸááá»áŸáẠá¡áááºááŒá±á¬áá·áº ááá¯á¡ááºááááºážáá°ááá·áºáá±ážááœááºážááᯠááŒá±áá«áááºá á¡ááŸááºááŸá¬á áááºááẠáá±ááºáá® á¡ááºáááá¯áá®áááºá¡áá»áá¯á·ááᯠá¡áá¯á¶ážááŒá¯á á á¬ááŸááºáá¬ážááá¯ááºááŒá®áž áá¯á¶áá±á¬ááºáá±á¬ááŸááºáá»á¬ážáá±á¬áá±á¬á·ááᯠá¡áá¯á¶ážááŒá¯áá«áá áááºá¡ááá¯áááŸááá»áŸáẠá€á á¬ááᯠáááºáá°áá»áŸ áááºááá¯ááºáááºááá¯ááºáá±á áááºááá¯á·áááºááá¯á á±áá¬áá°á áá áºáá«áá áºáá¶ááœáẠáá»áŸáá¯á·ááŸááºááœáŸá²ááŒá±á¬ááºážááŸá¯áá áºáá¯á á¡ááŒá áºááŸááºááᯠáá¯á¶ážááœááºááẠááá¯áá¡áá¯á¶ážáááºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºááá¯ááºáᬠá¡á¬áá¬ááá¯ááºáá»á¬ážááẠáááºá áá¯ááºááŸááºáá¬ážáá±á¬ áááºáá±á·áá»áºááᯠááŒá¬ážááŒááºá áá¯á¶áá±á¬áºááŒááºáž áááŒá¯ááá¯ááºáá«á á¡ááŸááºáááẠááá¯áá¬ážáá«áá á¡áá»ááºá¡ááẠááá°ááŒááºážááŸáá·áº ááœáŸááºážááá¯ážááá¯ááºáá±á¬ ááœááºáá»á°áᬠááá¯ááºáá±á¬ áááºážáááºážáá»á¬áž ááŸááá«áááºá áá«áᬠdystopian ááá¯á·áááºááá±ááá·áº áá«á áá°á¡áááŒá áºááá¯ááºáááºááá¯áᬠáááºááŒááºáá«áááºá ááá¯á·ááŒá±á¬áá·áº á¡ááŒá±á¬ááºážá¡ááœáŸá±á·ááŒá áºááŒá±á¬ááºáá²á·áááºááᯠáá¯á¶ážáááááá±á¬áá°áá»á¬áž áá±áá»á¬á¡á±á¬ááºááŒá¯áá¯ááºááŒááºážá ááá¯áá±á¬ááºážáá«áááºá ááá¯áááºáá¯áá±áá®áá»á¬ážá ááá¯áá²á·ááá¯á·áá±á¬áááºážáááºážááᯠá¡ááá¯ááŒá¯áá²á·áááºá ááá¯á·á¡ááŒááºá á¡ááºáá¬áááºá¡áá¯á¶ážááŒá¯áá°ááá¯ááºáž áá áºáá±á·áá»áŸáẠá¡ááŒáááºáá áºáá±á¬ááºá¡áá¯á¶ážááŒá¯ááá·áº áááá¯ááá¯áá±á¬ááᯠá¡áá¯á¶ážááŒá¯á áááºážááá¯áá¯ááºáá±á¬ááºááẠá¡ááá¯ááŒá¯áá¬ážáááºá
á€ááœáẠáá»áœááºá¯ááºááá¯á·ááẠTransmission Control Protocol (TCP) ááŸáá·áº áá®ážá ááºáá«áááºá áááºážáá¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠááŸááºážááŒááŒááºážááẠá¡áááá¹áá«ááºáááŸááá« - áááºážááẠááŸááºáá»á¬ážá ááŒá®ážááœá±á·ááœááºáá±á¬ááºážááŒá®áž ááá¯á¡ááºáá°áá»á¬áž ááááŸááá¬ážááŒá®ážááŒá áºáááºá á¡ááá¯áá»á¯ááºá¡á¬ážááŒáá·áºá TCP ááẠáááºáá°ááá¯á·áá±á¬ááºáá±ážá¡ááœáŸá¬áááá¯ááá¯áá±á¬ (ááá¯ááá¯áááºááŸá¬ áááºážááẠHTTPá FTP ááá¯á·ááá¯áẠSMTP áá²á·ááá¯á·áá±á¬ á¡ááá®áá±ážááŸááºážá¡ááœáŸá¬áááá¯ááá¯áá±á¬áá»á¬áž âoverâ IP ááŸáá·áº âá¡á±á¬ááºááœááºâ á¡áá¯ááºáá¯ááºáááº)á áááºáá¶áá°á áá¯á¶ááŒááºá áááºáá»ááá±á¬ áá±ážááá¯á·ááŒááºážááá¯áááºááŸá¬ áááºáááºáá»á±á¬ááºáá¯á¶ážááœá¬ážáá«á ááá¯á·ááá¯áẠááŒá¯ááŒááºááœááºážáá¶ááŸá¯áá±á¬ááºááŸááá¬áá«áá TCP ááẠááá¯áááºáá±á·ááºá»ááᯠáááºááá·áºááá¯á·ááŒááºážá¡á¬áž ááá¯á áá¯ááºáááá·áºáááºááŒá áºáááºá á€áá±áá¬ááœáẠáááºáááºááŸá á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááẠáá±áá¬ááᯠáááºááœááºáá»ááºááŸáááŸá áá¯á¶áá»ááºááŒááºážáᯠáááá¯ááá¯áá«á ááá¯á·áá±á¬áº áá¯ááºááá¯ááºážááá¯ááºáá¬á¡ááá·áºááœáẠááŒá áºáá±á«áºáá¬áá±á¬ áá¯ááºááœáŸáá·áºááŸá¯ááá¯ááºáᬠá¡ááŸá¬ážá¡ááœááºážáá»á¬ážááᯠáááááŒá¯áá«á á¥ááá¬á¡á¬ážááŒáá·áºá packet ááẠááŒá±ážáá®ááŒáá¯ážáá»á¬ážá¡ááá¯ááºáž ááœá¬ážáá¬áá±áá»áááºááœááºá bit ááŸá áºáá¯ááẠáááºážááá¯á·á áááºááá¯ážááᯠááá·áºáá»ááºáááºááá¯á· ááŒá±á¬ááºážááœá¬ážááẠááá¯á·ááá¯áẠáá°áá¶áá¶áá»á¬ážááŒá¬ážááœáẠáá¯á¶ážááá¯á¶ážááŸá¯á¶ážááœá¬ážááẠ(á áá¬ážá¡á¬ážááŒáá·áºá Ethernet á¡ááœáẠBit Error Rate áááºááá¯ážááᯠáá»á¬ážáá±á¬á¡á¬ážááŒáá·áº 10-8 ááá·áºáᯠáá±á«áºááẠá ) á¡áá°ážá¡ááŒá±á¬ááºážááœáẠáááºáá±á·áá»áºáá»á±á¬ááºáá¯á¶ážááŒááºážáááºáááºáž á¡ááºáá¬áááºáá±á«áºááœáẠá¡áá±á¬áºáá±ážá¡ááŒá áºáá»á¬ážáá«áááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºážááẠrouter áá»á¬ážáá±á«áºááœáẠload ááŒá±á¬áá·áº buffer overflow ááŒá áºáá±á«áºá á±ááŒá®áž ááááºá¡áá±ááŒáá·áº á¡áá áºáá±á¬ááºááŸááá¬áá±á¬ packet á¡á¬ážáá¯á¶ážááᯠá áœáá·áºáá áºááŒááºážááŒá±á¬áá·áº ááŒá áºááœá¬ážááá¯ááºáááºá áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áá¯á¶ážááŸá¯á¶ážááœá¬ážáá±á¬ áááºáááºáá»á¬ážá á¡áá»áá¯ážá¡á á¬ážááẠ0.1% ááá·áºááŒá áºááŒá®áž áááºááá¯ážááŸá áºáá¬ááá¯ááºááŸá¯ááºážááŒáá·áº TCP áá¯á¶ááŸááºá¡ááá¯ááºáž á¡áá¯ááºááá¯ááºáá±á¬á·ááẠ- á¡áá¬á¡á¬ážáá¯á¶ážááẠáá¯á¶ážá áœá²áá°á¡ááœáẠá¡ááœááºááŸá±ážááœá±ážááœá¬ážáááá·áºáááºá
ááá¯á·ááŒá±á¬áá·áºá packets áá»á¬ážááᯠáááºááá·áºááá¯á·ááŒááºáž (retransmission) ááẠTCP á¡ááœáẠáááŒá¬áá ááŒá áºá ááºáá áºáá¯ááŒá áºááŒá®áž áá±áá¯áá»á¡á¬ážááŒáá·áº ááá¯á¡ááºáááºáá»á¬ážááᯠáá»áœááºá¯ááºááá¯á·ááŒááºáááºá á¡áááºááœááºáá±á¬áºááŒáá²á·ááá·áºá¡ááá¯ááºáž TCP ááᯠââáá±áá¬ááá¯ááºážááœááºá¡áá¯á¶ážááŒá¯áá±á¬ááŒá±á¬áá·áº (á¡áá»áá¯ážáá»áá¯ážáá±á¬ááá·áºááŸááºážáá»ááºáá»á¬ážá¡áá ááá±á·á¡ááºáá¬áááºáá±á«áºááŸá TCP ááá±á á¯ááẠ80-95%) ááá¯á·áá±á¬ááºááŸááá±á¬ááŒá±á¬áá·áº steganography ááá¯á¡ááºáá»ááºáá»á¬ážá¡ááœáẠá¡áááºááŒá±á¬áá·áºááá¯á¶ážá áœá²áááááºážá á¡ááá¯ááŒá¯áá¬ážáá±á¬áááºážáááºážá á¡ááŸá áºáá¬áááŸá¬ áááºááááºáááºááœáẠáá«ááŸáááá·áºá¡áá¬ááá¯ááºáá² áááºááá·áºááá¯á·áá¬ážáá±á¬ áááºáá±á·áá»áºááᯠáá±ážááá¯á·áááºááŒá áºááŒá®áž áá»áœááºá¯ááºááá¯á· áá»á±á¬ááºááẠááŒáá¯ážá á¬ážáá±ááá·áº áá±áá¬ááŒá áºáááºá ááá¯á·áá±á¬áº ááá¯ááá¯á·áá±á¬ á¡á á¬ážááá¯ážááŸá¯ááᯠááŸá¬ááœá±ááœá±á·ááŸááááºááŸá¬ á€áá»áŸáááœááºáá°áá«á áá±á¬ááºáá¯á¶ážááœááºá áááºááŒáá·áºááŸá¯áááá·áºáá±áá¬ááᯠááááẠááá¯á¡ááºááẠ- áááºáá±á¬ááºááŸá¯áá±ážáá°ááŸáááá·áº ááŒááºááœá¬ážáá±á¬ áááŒáá¯ááºááẠTCP áá»áááºáááºááŸá¯ á¡áá±á¡ááœááºááẠááá¯ážááŸááºážáá«áááºá ááœááºáááºá¡ááœááºáž ááŒááºáááºáá±ážááá¯á·ááŒááºážá á¡áá®ážá ááºáá¯á¶ážá¡ááá·áºááᯠáááºáááá«áá áááºááá»áááºáááºááŸá¯ááẠá¡ááŒá¬ážáá°áá»á¬ážááŸáá·áºááá°á á±áááºá¡ááœáẠsteganographic forwarding ááá¹ááá¬ážááᯠáá»áááºááŸáááá¯ááºáááºá
áá¯ááºáá«áááºá áá®áááºážáááºážáᬠá¡á¬ážáááºážáá»ááºááœá±ááá± áááºážá ááºáá«áááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºááœá±á·áá»áá±á¬ááŸá¯áá±á¬áá·áºááŸááŒáá·áºáá»áŸáẠáááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ááœáẠááœááºáá°áááºááá¯ááºáá« - áááºážááŸáá·áºáááºáááºááŒá®áž áá¬ážááŒá áºáááºáááºáá²áá±á¬á¡áá¬áááŸááá±á¬áºáááºážá áááºážááẠoperating systems á¡ááœááºážááŸá network stack ááá¯ááŒá±á¬ááºážáá²áááºááá¯á¡ááºáá«áááºá ááá¯á·á¡ááŒááºá ááá·áºááœáẠá¡áááºážá¡ááŒá áºáá»á¬áž á¡áá¯á¶á¡áá±á¬ááºááŸááá«áá ááœááºáááºááŸá áááºáá±á·ááºá»ááá¯ááºážááᯠááŒáá·áºááŸá¯ááŒá®áž ááœá²ááŒááºážá áááºááŒá¬ááŒááºážááŒáá·áº "áá»áŸáá¯á·ááŸááº" áááºáá±á·ááºá»áá»á¬ážááᯠááŸá¬ááœá±ááœá±á·ááŸáááá¯ááºáá±ážáááºá ááá¯á·áá±á¬áº á ááºážáááºážá¡áá áááºážááẠáááºááœá±á·ááœáẠáááŒá áºááá¯ááºáá±á¬ááŒá±á¬áá·áº áááºážááá¯á·ááẠáá áºáááºážáááºážááŒáá·áº áááºááŸá¬ážáá±á«áºááœááºááá·áº áááºáááºáá»á¬ážááŸáá·áº áá»áááºáááºááŸá¯áá»á¬ážááᯠááŸá¬ááœá±áá±á·ááŸáááŒá®áž á¡ááá¯ááŒá¯áá¬ážáá±á¬áááºážáááºážááẠáááºááá»áááºáááºááŸá¯ááᯠááŸááºáá¬ážááœááºáááŒá áºá¡á±á¬áẠá¡ááá¡áá»ááŒá áºá á±áááºá ááá¯á·á¡ááŒáẠááá·áºá¡á¬áž áá»áŸáá¯á·ááŸááºá¡áá»ááºá¡áááºáá»á¬ážááᯠáá¯ááºááŸááºááŒááºážá០áááºáá°áá»áŸ áá¬ážáá®ážááááºáááºáááºááá¯ááºáá±á áá áºáá»áááºáááºážááŸá¬áááºá áá¶áááááºážáá«ážá á±áááºá¡ááœáẠáá»áááºáááºááŸá¯ááá¯ááºááá¯ááºá áá¯ááºááŸááºááá¬ážáá² ááŸááá±ááá¯ááºáááºá
á
á¬áá±ážááá¬áá»á¬áž (á
áá¬ážáá
ááºá á
áááºáááºá
á¬ážáá°áá»á¬ážá¡ááœááºá
source: www.habr.com