{"id":54865,"date":"2020-01-06T00:00:00","date_gmt":"2020-01-05T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/o-bezopasnosti-v-seti"},"modified":"2020-02-18T14:02:55","modified_gmt":"2020-02-18T11:02:55","slug":"o-bezopasnosti-v-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/o-bezopasnosti-v-seti","title":{"rendered":"O bezpiecze\u0144stwie w sieci","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"O bezpiecze\u0144stwie w sieci\" src=\"\/wp-content\/uploads\/2020\/01\/185d1818e77ef3b969924f76e3809773.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>Ten artyku\u0142 zosta\u0142 napisany kilka lat temu, gdy blokada komunikatora Telegram by\u0142a intensywnie dyskutowana w spo\u0142eczno\u015bci i zawiera moje my\u015bli na ten temat. I chocia\u017c dzisiaj ten temat jest ju\u017c prawie zapomniany, mam nadziej\u0119, \u017ce by\u0107 mo\u017ce wci\u0105\u017c kogo\u015b to zainteresuje.<\/em><\/p>\n<p><\/p>\n<p>Ten tekst powsta\u0142 w wyniku moich przemy\u015ble\u0144 na temat bezpiecze\u0144stwa cyfrowego i d\u0142ugo si\u0119 waha\u0142em, czy go opublikowa\u0107. Na szcz\u0119\u015bcie istnieje ogromna liczba specjalist\u00f3w, kt\u00f3rzy dobrze rozumiej\u0105 wszystkie problemy, i na pewno nie mog\u0119 im powiedzie\u0107 nic nowego. Jednak poza nimi jest te\u017c mn\u00f3stwo dziennikarzy i innych bloger\u00f3w, kt\u00f3rzy nie tylko si\u0119 myl\u0105, ale tak\u017ce swoimi artyku\u0142ami rodz\u0105 ogromn\u0105 liczb\u0119 mit\u00f3w. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Nie jest tajemnic\u0105, \u017ce w ostatnim czasie na cyfrowym polu bitwy tocz\u0105 si\u0119 nie lada walki. Oczywi\u015bcie mamy na my\u015bli jeden z najbardziej dyskutowanych temat\u00f3w wsp\u00f3\u0142czesnej Rosji, a mianowicie blokad\u0119 komunikatora Telegram.<\/p>\n<p><\/p>\n<p>Przeciwnicy blokady przedstawiaj\u0105 to jako konflikt mi\u0119dzy cz\u0142owiekiem a pa\u0144stwem, wolno\u015bci\u0105 s\u0142owa a ca\u0142kowit\u0105 kontrol\u0105 nad osob\u0105. Zwolennicy, przeciwnie, kieruj\u0105 si\u0119 wzgl\u0119dami bezpiecze\u0144stwa publicznego i walki z przest\u0119pczo\u015bci\u0105 oraz strukturami terrorystycznymi.<\/p>\n<p><\/p>\n<p>Na pocz\u0105tek wyobra\u017amy sobie, jak dok\u0142adnie dzia\u0142a komunikator Telegram. Mo\u017cemy wej\u015b\u0107 na ich stron\u0119 g\u0142\u00f3wn\u0105 i przeczyta\u0107, jak sami si\u0119 pozycjonuj\u0105. Jedn\u0105 z g\u0142\u00f3wnych zalet korzystania z tego rozwi\u0105zania jest bezkompromisowy nacisk na bezpiecze\u0144stwo ko\u0144cowego u\u017cytkownika. Ale co dok\u0142adnie si\u0119 za tym kryje?<\/p>\n<p><\/p>\n<p>Jak w wielu innych publicznych us\u0142ugach, twoje dane s\u0105 przesy\u0142ane w zaszyfrowanej formie, ale tylko do serwer\u00f3w centralnych <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/\"   title=\"serwer\u00f3w\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1461\">serwer\u00f3w<\/a>, gdzie s\u0105 przechowywane w zupe\u0142nie otwartej postaci i ka\u017cdy administrator, je\u015bli bardzo chce, bez trudu mo\u017ce zobaczy\u0107 ca\u0142\u0105 twoj\u0105 korespondencj\u0119. W\u0105tpisz? Pomy\u015bl wtedy, jak realizowana jest funkcja synchronizacji pomi\u0119dzy urz\u0105dzeniami. Je\u015bli dane s\u0105 poufne, to w jaki spos\u00f3b trafiaj\u0105 na trzecie urz\u0105dzenie? Przecie\u017c nie dostarczasz \u017cadnych specjalnych kluczy klienckich do deszyfrowania.<\/p>\n<p><\/p>\n<p>Na przyk\u0142ad, jak to jest zrobione w us\u0142udze pocztowej ProtonMail, gdzie aby korzysta\u0107 z serwisu, musisz dostarczy\u0107 klucz, kt\u00f3ry jest przechowywany na twoim lokalnym urz\u0105dzeniu i kt\u00f3ry jest u\u017cywany przez przegl\u0105dark\u0119 do odszyfrowania wiadomo\u015bci w twojej skrzynce pocztowej.<\/p>\n<p><\/p>\n<p>Ale nie wszystko jest takie proste. Opr\u00f3cz zwyk\u0142ych czat\u00f3w istniej\u0105 tak\u017ce czaty sekretne. Tutaj korespondencja rzeczywi\u015bcie odbywa si\u0119 tylko mi\u0119dzy dwoma urz\u0105dzeniami i nie ma mowy o jakiejkolwiek synchronizacji. Ta funkcja jest dost\u0119pna tylko w aplikacjach mobilnych, przy czym zrzuty ekranu czatu s\u0105 zablokowane na poziomie aplikacji, a czat jest niszczony po okre\u015blonym czasie. Z technicznego punktu widzenia, strumie\u0144 danych wci\u0105\u017c przechodzi przez centralne serwery, jednak nie jest tam przechowywany. Co wi\u0119cej, samo przechowywanie jest bezsensowne, poniewa\u017c klucze deszyfruj\u0105ce posiadaj\u0105 tylko klienci, a szyfrowany ruch nie ma szczeg\u00f3lnej warto\u015bci.<\/p>\n<p><\/p>\n<p>Ten schemat b\u0119dzie dzia\u0142a\u0142, dop\u00f3ki klienci i serwer b\u0119d\u0105 go uczciwie wdra\u017ca\u0107 i dop\u00f3ki na urz\u0105dzeniu nie b\u0119d\u0105 zainstalowane r\u00f3\u017cnego rodzaju programy, kt\u00f3re bez twojej wiedzy przesy\u0142aj\u0105 zrzuty twojego ekranu do os\u00f3b trzecich. Czy mo\u017ce przyczyn\u0119 tej niech\u0119ci do Telegramu ze strony organ\u00f3w \u015bcigania nale\u017cy szuka\u0107 w czatach sekretne? W\u0142a\u015bnie w tym, moim zdaniem, kryje si\u0119 \u017ar\u00f3d\u0142o nieporozumienia u wi\u0119kszo\u015bci ludzi. I nie b\u0119dziemy w stanie ca\u0142kowicie zrozumie\u0107 przyczyny tego nieporozumienia, dop\u00f3ki nie zrozumiemy, czym tak naprawd\u0119 jest szyfrowanie i przed kim ma chroni\u0107 twoje dane.<\/p>\n<p><\/p>\n<p>Wyobra\u017amy sobie, \u017ce jaki\u015b przest\u0119pca chce przekaza\u0107 tajn\u0105 wiadomo\u015b\u0107 swoim znajomym. Tak bardzo wa\u017cn\u0105, \u017ce warto si\u0119 przy tym napracowa\u0107 i zabezpieczy\u0107. Czy Telegram jest rzeczywi\u015bcie takim dobrym wyborem z punktu widzenia specjalisty ds. bezpiecze\u0144stwa informacji? Nie, nie jest. Twierdz\u0119, \u017ce u\u017cycie do tego celu kt\u00f3regokolwiek z popularnych komunikator\u00f3w to najgorsza z mo\u017cliwych opcji.<\/p>\n<p><\/p>\n<p>G\u0142\u00f3wnym problemem jest korzystanie z systemu wiadomo\u015bci, gdzie Twoje konwersacje b\u0119d\u0105 w pierwszej kolejno\u015bci poszukiwane. I nawet je\u015bli s\u0105 one wystarczaj\u0105co dobrze chronione, sam fakt ich istnienia mo\u017ce Ci\u0119 skompromitowa\u0107. Przypominamy, \u017ce po\u0142\u0105czenie klient\u00f3w ci\u0105gle odbywa si\u0119 przez centralne serwery, a przynajmniej fakt wys\u0142ania wiadomo\u015bci mi\u0119dzy dwoma u\u017cytkownikami mo\u017cna nadal udowodni\u0107. Dlatego bezsensowne jest korzystanie z poczty elektronicznej, medi\u00f3w spo\u0142eczno\u015bciowych i jakichkolwiek innych publicznych serwis\u00f3w.<\/p>\n<p><\/p>\n<p>Jak zatem zorganizowa\u0107 konwersacj\u0119, kt\u00f3ra spe\u0142ni wszystkie wymagania dotycz\u0105ce bezpiecze\u0144stwa? W ramach naszej analizy \u015bwiadomie odrzucimy wszelkie nielegalne lub kontrowersyjne metody, aby pokaza\u0107, \u017ce zadanie to mo\u017ce by\u0107 rozwi\u0105zane wy\u0142\u0105cznie w ramach prawa. Nie potrzebujesz \u017cadnego szpiegowskiego, hakerskiego ani trudno dost\u0119pnego oprogramowania.<br \/>\nPraktycznie wszystkie narz\u0119dzia wchodz\u0105 w sk\u0142ad standardowych program\u00f3w, dostarczanych z ka\u017cd\u0105 systemem operacyjnym GNU\/Linux, a ich zakaz oznacza\u0142by zakaz u\u017cywania komputer\u00f3w jako takich.<\/p>\n<p><\/p>\n<p>Og\u00f3lno\u015bwiatowa sie\u0107 przypomina ogromn\u0105 sie\u0107 serwer\u00f3w, kt\u00f3re zazwyczaj dzia\u0142aj\u0105 na systemie operacyjnym GNU\/Linux i zasadach routingu pakiet\u00f3w pomi\u0119dzy tymi serwerami. Wi\u0119kszo\u015b\u0107 tych serwer\u00f3w nie jest dost\u0119pna do bezpo\u015bredniego po\u0142\u0105czenia, jednak poza nimi istniej\u0105 miliony serwer\u00f3w o ca\u0142kowicie dost\u0119pnych adresach, kt\u00f3re obs\u0142uguj\u0105 nas wszystkich, przepuszczaj\u0105c przez siebie ogromne ilo\u015bci ruchu. I nikt nigdy nie b\u0119dzie szuka\u0142 Twoich konwersacji w tym ca\u0142ym chaosie, zw\u0142aszcza je\u015bli na tle og\u00f3\u0142u niczym si\u0119 nie wyr\u00f3\u017cniaj\u0105.<\/p>\n<p><\/p>\n<p>Ci, kt\u00f3rzy chc\u0105 zorganizowa\u0107 sekretny kana\u0142 komunikacyjny, po prostu kupi\u0105 VPS (wirtualna maszyna w chmurze) u jednego z setek graczy obecnych na rynku. Cena, jak mo\u017cna \u0142atwo si\u0119 przekona\u0107, to kilka dolar\u00f3w miesi\u0119cznie. Oczywi\u015bcie, nie uda si\u0119 tego zrobi\u0107 anonimowo, i w ka\u017cdym przypadku ta wirtualna maszyna b\u0119dzie powi\u0105zana z Twoim \u015brodkiem p\u0142atniczym, a wi\u0119c i z Twoj\u0105 to\u017csamo\u015bci\u0105. Niemniej jednak wi\u0119kszo\u015b\u0107 hoster\u00f3w nie przejmuje si\u0119 tym, co uruchamiasz na ich sprz\u0119cie, dop\u00f3ki nie przekroczysz ich podstawowych ogranicze\u0144, takich jak ilo\u015b\u0107 przesy\u0142anego ruchu czy liczba po\u0142\u0105cze\u0144 na porcie 23.<\/p>\n<p><\/p>\n<p>Chocia\u017c taka mo\u017cliwo\u015b\u0107 istnieje, po prostu nie op\u0142aca mu si\u0119 wydawa\u0107 tych kilku dolar\u00f3w, kt\u00f3re zarobi\u0142 na to, aby jeszcze ci\u0119 \u015bledzi\u0107.<br \/>\nA nawet je\u015bli b\u0119dzie chcia\u0142 lub b\u0119dzie zmuszony to zrobi\u0107, najpierw musi zrozumie\u0107, jaki rodzaj oprogramowania dok\u0142adnie u\u017cywasz, a na podstawie tej wiedzy stworzy\u0107 infrastruktur\u0119 \u015bledzenia. R\u0119czne zrobienie tego nie b\u0119dzie trudne, ale zautomatyzowanie tego procesu b\u0119dzie niezwykle skomplikowanym zadaniem. Z tego samego powodu przechowywanie ca\u0142ego ruchu, kt\u00f3ry przechodzi przez tw\u00f3j serwer, b\u0119dzie ekonomicznie nieop\u0142acalne, chyba \u017ce wcze\u015bniej znajdziesz si\u0119 w kr\u0119gu zainteresowania odpowiednich struktur, kt\u00f3re zechc\u0105 to zrobi\u0107.<\/p>\n<p><\/p>\n<p>Kolejnym krokiem b\u0119dzie stworzenie bezpiecznego kana\u0142u jednym z wielu istniej\u0105cych sposob\u00f3w. <\/p>\n<p><\/p>\n<ul>\n<li>Najprostszym sposobem b\u0119dzie stworzenie zabezpieczonego po\u0142\u0105czenia ssh z serwerem. Kilku klient\u00f3w pod\u0142\u0105cza si\u0119 przez OpenSSH i komunikuj\u0105 si\u0119, na przyk\u0142ad, u\u017cywaj\u0105c polecenia wall. Tanie i do\u015b\u0107 wygodne.<\/li>\n<li>Uruchomienie <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"89\">VPN<\/a> serwera i pod\u0142\u0105czenie kilku klient\u00f3w przez centralny serwer. Jako alternatyw\u0119, szukaj jakiegokolwiek programu czatu dla sieci lokalnych i do przodu.<\/li>\n<li>Prosty FreeBSD NetCat nagle posiada wbudowan\u0105 funkcjonalno\u015b\u0107 do prymitywnego anonimowego czatu. Obs\u0142uguje szyfrowanie za pomoc\u0105 certyfikat\u00f3w i wiele innych rzeczy.<\/li>\n<\/ul>\n<p><\/p>\n<p>Nie trzeba wspomina\u0107, \u017ce w ten sam spos\u00f3b, opr\u00f3cz prostych wiadomo\u015bci tekstowych, mo\u017cna przesy\u0142a\u0107 wszelkie pliki. Ka\u017cda z tych metod realizuje si\u0119 w 5-10 minut i nie jest technicznie skomplikowana. Wiadomo\u015bci b\u0119d\u0105 wygl\u0105da\u0107 jak zwyk\u0142y szyfrowany ruch, kt\u00f3rego w internecie jest wi\u0119kszo\u015b\u0107.<\/p>\n<p><\/p>\n<p>Takie podej\u015bcie nazywa si\u0119 steganografi\u0105 \u2014 ukrywanie wiadomo\u015bci tam, gdzie nikt ich nie spodziewa si\u0119 znale\u017a\u0107. Samo w sobie nie gwarantuje to bezpiecze\u0144stwa korespondencji, ale obni\u017ca do zera prawdopodobie\u0144stwo jej wykrycia. Ponadto, je\u015bli tw\u00f3j serwer znajduje si\u0119 w innym kraju, proces wyci\u0105gania danych mo\u017ce by\u0107 niemo\u017cliwy jeszcze z innych powod\u00f3w. A nawet je\u015bli kto\u015b uzyska do niego dost\u0119p, twoja korespondencja do tego momentu prawdopodobnie nie b\u0119dzie skompromitowana, poniewa\u017c, w przeciwie\u0144stwie do publicznych serwis\u00f3w, nie jest lokalnie nigdzie przechowywana (to oczywi\u015bcie zale\u017cy od wybranego przez ciebie sposobu komunikacji).<\/p>\n<p><\/p>\n<p>Jednak mog\u0105 mi zarzuci\u0107, \u017ce szukam nie tam, gdzie trzeba, \u017ce \u015bwiatowe wywiady dawno wszystko przemy\u015bla\u0142y i w wszystkich protoko\u0142ach szyfrowania s\u0105 ju\u017c od dawna luki do u\u017cytku wewn\u0119trznego. To ca\u0142kowicie uzasadnione stwierdzenie, bior\u0105c pod uwag\u0119 histori\u0119 tego zagadnienia. Jak w takim razie post\u0119powa\u0107?<\/p>\n<p><\/p>\n<p>Wszystkie systemy szyfrowania, kt\u00f3re stanowi\u0105 fundament wsp\u00f3\u0142czesnej kryptografii, maj\u0105 pewn\u0105 cech\u0119 \u2014 odporno\u015b\u0107 kryptograficzn\u0105. Zak\u0142ada si\u0119, \u017ce ka\u017cdy szyfr mo\u017cna z\u0142ama\u0107 \u2014 to tylko kwestia czasu i zasob\u00f3w. Idealnie by\u0142oby osi\u0105gn\u0105\u0107 stan, w kt\u00f3rym ten proces jest po prostu nieop\u0142acalny dla hakera, niezale\u017cnie od tego, jak wa\u017cne s\u0105 dane. Lub trwa\u0142by na tyle d\u0142ugo, \u017ce w momencie z\u0142amania dane straci\u0142yby na znaczeniu.<\/p>\n<p><\/p>\n<p>To stwierdzenie nie jest do ko\u0144ca prawdziwe. Jest ono poprawne, kiedy m\u00f3wimy o najpowszechniejszych protoko\u0142ach szyfrowania u\u017cywanych dzisiaj. Jednak w\u015br\u00f3d ca\u0142ej r\u00f3\u017cnorodno\u015bci szyfr\u00f3w istnieje jeden, kt\u00f3ry jest absolutnie odporny na z\u0142amanie i jednocze\u015bnie jest bardzo prosty do zrozumienia. Teoretycznie niemo\u017cliwe jest jego z\u0142amanie, je\u017celi spe\u0142nione s\u0105 wszystkie warunki.<\/p>\n<p><\/p>\n<p>Pomys\u0142, na kt\u00f3rym opiera si\u0119 Szyfr Vernama, jest bardzo prosty \u2014 z g\u00f3ry tworzone s\u0105 sekwencje losowych kluczy, kt\u00f3rymi b\u0119d\u0105 szyfrowane wiadomo\u015bci. Ka\u017cdy klucz jest u\u017cywany tylko raz do szyfrowania i deszyfrowania jednej wiadomo\u015bci. W najprostszym przypadku tworzymy d\u0142ugi ci\u0105g losowych bajt\u00f3w i ka\u017cdy bajt wiadomo\u015bci przekszta\u0142camy przez operacj\u0119 XOR z odpowiadaj\u0105cym mu bajtem w kluczu i przesy\u0142amy dalej po nieszyfrowanym kanale. \u0141atwo zauwa\u017cy\u0107, \u017ce szyfr jest symetryczny, a klucz do szyfrowania i deszyfrowania jest ten sam.<\/p>\n<p><\/p>\n<p>Ta metoda ma swoje wady i jest do\u015b\u0107 rzadko stosowana, jednak osi\u0105gni\u0119ta korzy\u015b\u0107 polega na tym, \u017ce je\u015bli dwie strony wcze\u015bniej uzgadniaj\u0105 klucz i ten klucz nie zostaje skompromitowany, mo\u017cna by\u0107 pewnym, \u017ce dane nie zostan\u0105 odczytane. <\/p>\n<p><\/p>\n<p>Jak to dzia\u0142a? Klucz jest generowany wcze\u015bniej i przekazywany pomi\u0119dzy wszystkimi uczestnikami przez alternatywny kana\u0142. Mo\u017ce by\u0107 przekazany podczas osobistego spotkania na neutralnym terytorium, je\u015bli istnieje taka mo\u017cliwo\u015b\u0107, aby ca\u0142kowicie wykluczy\u0107 potencjalne przeszukiwanie, lub po prostu wys\u0142any poczt\u0105 jako pendrive USB. Wci\u0105\u017c \u017cyjemy w \u015bwiecie, w kt\u00f3rym nie ma technicznych mo\u017cliwo\u015bci przeszukiwania wszystkich no\u015bnik\u00f3w informacji przekraczaj\u0105cych granice, wszystkich dysk\u00f3w twardych i telefon\u00f3w.<br \/>\nPo tym, jak wszyscy uczestnicy korespondencji otrzymaj\u0105 klucz, mo\u017ce min\u0105\u0107 sporo czasu, zanim nast\u0105pi bezpo\u015brednia sesja po\u0142\u0105czeniowa, co jeszcze bardziej utrudnia przeciwdzia\u0142anie temu systemowi.<\/p>\n<p><\/p>\n<p>Jeden bajt w kluczu jest u\u017cywany tylko raz do szyfrowania jednego znaku tajnej wiadomo\u015bci i jego deszyfrowania przez innych uczestnik\u00f3w. U\u017cyte klucze mog\u0105 by\u0107 automatycznie niszczone przez wszystkich uczestnik\u00f3w korespondencji po wymianie danych. Po wymianie tajnych kluczy mo\u017cna przesy\u0142a\u0107 wiadomo\u015bci o \u0142\u0105cznej obj\u0119to\u015bci r\u00f3wnej ich d\u0142ugo\u015bci. Fakt ten zazwyczaj jest podawany jako wada tego szyfru; o wiele przyjemniej by\u0142oby, gdyby klucz mia\u0142 ograniczon\u0105 d\u0142ugo\u015b\u0107 i nie zale\u017ca\u0142 od rozmiaru wiadomo\u015bci. Jednak ci ludzie zapominaj\u0105 o post\u0119pie, i je\u015bli w czasach zimnej wojny by\u0142o to problemem, dzi\u015b ju\u017c nie jest. Je\u015bli we\u017amiemy pod uwag\u0119, \u017ce mo\u017cliwo\u015bci nowoczesnych no\u015bnik\u00f3w s\u0105 praktycznie nieograniczone, a w najskromniejszym przypadku m\u00f3wimy o gigabajtach, to zabezpieczony kana\u0142 komunikacyjny mo\u017ce dzia\u0142a\u0107 nieograniczenie d\u0142ugo.<\/p>\n<p><\/p>\n<p>Historycznie szyfr Vernama, czyli szyfrowanie z wykorzystaniem jednorazowych notatnik\u00f3w, by\u0142 szeroko stosowany w czasach zimnej wojny do przekazywania tajnych wiadomo\u015bci. Cho\u0107 znane s\u0105 przypadki, kiedy przez nieuwag\u0119 r\u00f3\u017cne wiadomo\u015bci by\u0142y szyfrowane tymi samymi kluczami, co narusza\u0142o procedur\u0119 szyfrowania i umo\u017cliwia\u0142o ich deszyfrowanie.<\/p>\n<p><\/p>\n<p>Czy trudno jest w praktyce stosowa\u0107 t\u0119 metod\u0119? Raczej jest to trywialne, a automatyzacja tego procesu za pomoc\u0105 nowoczesnych komputer\u00f3w jest w zasi\u0119gu pocz\u0105tkuj\u0105cego amatora. <\/p>\n<p><\/p>\n<p>Czy wi\u0119c celem blokady jest wyrz\u0105dzenie szkody konkretnej aplikacji Telegram? Je\u015bli tak, to zn\u00f3w si\u0119 myl\u0105. Klient Telegram domy\u015blnie obs\u0142uguje serwery proxy oraz protok\u00f3\u0142 SOCKS5, co pozwala u\u017cytkownikowi na korzystanie z zewn\u0119trznych serwer\u00f3w z niezablokowanymi adresami IP. Znalezienie publicznego serwera SOCKS5 na kr\u00f3tk\u0105 sesj\u0119 nie jest trudne, a uruchomienie takiego serwera na w\u0142asnej VPS-ce jest jeszcze prostsze.<\/p>\n<p><\/p>\n<p>Mimo wszystko, uderzenie w ekosystem aplikacji messenger jednak nast\u0105pi, poniewa\u017c dla wi\u0119kszo\u015bci u\u017cytkownik\u00f3w te ograniczenia wci\u0105\u017c stworz\u0105 nie do pokonania barier\u0119, a jego popularno\u015b\u0107 w\u015br\u00f3d spo\u0142ecze\u0144stwa ucierpi.<\/p>\n<p><\/p>\n<p>Podsumowuj\u0105c, ca\u0142e zamieszanie wok\u00f3\u0142 Telegramu to tylko hype i nic wi\u0119cej. Blokowanie go z powod\u00f3w bezpiecze\u0144stwa publicznego jest technicznie niegramotne i bezsensowne. Jakiekolwiek struktury, kt\u00f3re maj\u0105 \u017cywotny interes w zabezpieczonej korespondencji, mog\u0105 zorganizowa\u0107 sw\u00f3j kana\u0142, wykorzystuj\u0105c kilka uzupe\u0142niaj\u0105cych si\u0119 technik, i co najwa\u017cniejsze, jest to niezwykle proste, dop\u00f3ki istnieje jakikolwiek dost\u0119p do sieci. <\/p>\n<p><\/p>\n<p>Dzisiejszy front bezpiecze\u0144stwa informacji nie toczy si\u0119 w aplikacjach messengerskich, ale raczej w\u015br\u00f3d zwyk\u0142ych u\u017cytkownik\u00f3w sieci, nawet je\u015bli nie zdaj\u0105 sobie z tego sprawy. Nowoczesny internet to rzeczywisto\u015b\u0107, z kt\u00f3r\u0105 trzeba si\u0119 liczy\u0107 i w kt\u00f3rej przestaj\u0105 dzia\u0142a\u0107 jeszcze niedawno wydaj\u0105ce si\u0119 niezmienne prawa. Blokowanie Telegramu jest kolejnym przyk\u0142adem wojen o rynek informacji. Nie pierwszy i z pewno\u015bci\u0105 nie ostatni.<\/p>\n<p><\/p>\n<p>Jeszcze kilka dziesi\u0119cioleci temu kluczowym problemem, z kt\u00f3rym boryka\u0142y si\u0119 wszelkiego rodzaju sieci wywiadowcze, by\u0142o nawi\u0105zanie bezpiecznego kana\u0142u komunikacji, zar\u00f3wno mi\u0119dzy sob\u0105, jak i w koordynacji pracy z centrum. \u015acis\u0142a kontrola nad prywatnymi radiostacjami podczas II Wojny \u015awiatowej we wszystkich krajach uczestnicz\u0105cych (rejestracja jest wymagana do dzi\u015b), radiostacje numerowe z okresu zimnej wojny (niekt\u00f3re dzia\u0142aj\u0105 do dzi\u015b), mini kasety w podeszwach but\u00f3w \u2014 wszystko to w nowym etapie rozwoju cywilizacji wygl\u0105da po prostu komicznie. Podobnie jak inercja umys\u0142u, kt\u00f3ra zmusza pa\u0144stwowe maszyny do sztywnego blokowania wszelkich zjawisk, kt\u00f3re nie s\u0105 pod ich kontrol\u0105. Dlatego blokowanie adres\u00f3w IP nie powinno by\u0107 postrzegane jako akceptowalne rozwi\u0105zanie i jedynie pokazuje brak kompetencji u ludzi, kt\u00f3rzy podejmuj\u0105 takie decyzje.<\/p>\n<p><\/p>\n<p>G\u0142\u00f3wnym problemem wsp\u00f3\u0142czesno\u015bci nie jest przechowywanie czy analiza danych osobistej korespondencji przez osoby trzecie (to ca\u0142kiem obiektywna rzeczywisto\u015b\u0107, w kt\u00f3rej \u017cyjemy), lecz fakt, \u017ce ludzie sami s\u0105 gotowi przekazywa\u0107 te dane. Za ka\u017cdym razem, gdy wchodzisz do internetu z ulubionej przegl\u0105darki, dziesi\u0105tki skrypt\u00f3w \u015bledz\u0105 ci\u0119 uwa\u017cnie, zapisuj\u0105c, na co klikasz i na kt\u00f3r\u0105 stron\u0119 przechodzisz. Instaluj\u0105c kolejn\u0105 aplikacj\u0119 na smartfona, wi\u0119kszo\u015b\u0107 traktuje okno pro\u015bby o przyznanie programowi uprawnie\u0144 jako natarczyw\u0105 przeszkod\u0119 przed rozpocz\u0119ciem korzystania z niej. Nie dostrzegaj\u0105c faktu, \u017ce pozornie nieszkodliwy program wdziera si\u0119 do twojej ksi\u0105\u017cki adresowej i chce przeczyta\u0107 wszystkie twoje wiadomo\u015bci. Bezpiecze\u0144stwo i prywatno\u015b\u0107 ch\u0119tnie s\u0105 wymieniane na wygod\u0119 u\u017cytkowania. A cz\u0142owiek cz\u0119sto zupe\u0142nie dobrowolnie rozstaje si\u0119 ze swoimi danymi osobowymi, a wi\u0119c ze swoj\u0105 wolno\u015bci\u0105, wype\u0142niaj\u0105c tym samym bazy danych \u015bwiatowych prywatnych i publicznych organizacji cennymi informacjami o swoim \u017cyciu. A te z pewno\u015bci\u0105 b\u0119d\u0105 wykorzystywa\u0107 te informacje w swoich celach. W wy\u015bcigu po zyski b\u0119d\u0105 r\u00f3wnie\u017c odsprzedawa\u0107 je wszystkim ch\u0119tnym, ignoruj\u0105c wszelkie normy moralno-etyczne.<\/p>\n<p><\/p>\n<p>Mam nadziej\u0119, \u017ce przedstawione w artykule informacje pozwol\u0105 Wam spojrze\u0107 na problem bezpiecze\u0144stwa informacji z nowej perspektywy i by\u0107 mo\u017ce zmieni\u0107 niekt\u00f3re z Waszych nawyk\u00f3w podczas korzystania z sieci. A specjali\u015bci tylko si\u0119 u\u015bmiechn\u0105 i p\u00f3jd\u0105 dalej.<\/p>\n<p><\/p>\n<p>Pok\u00f3j w twoim domu.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/482906\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u0431\u044b\u043b\u0430 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434, \u043a\u043e\u0433\u0434\u0430 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0430 \u043c\u0435\u0441\u0441\u0435\u043d\u0434\u0436\u0435\u0440\u0430 Telegram \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u043e\u0431\u0441\u0443\u0436\u0434\u0430\u043b\u0430\u0441\u044c \u0441\u043e\u043e\u0431\u0449\u0435\u0441\u0442\u0432\u043e\u043c \u0438 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u043c\u043e\u0438 \u043c\u044b\u0441\u043b\u0438 \u043d\u0430 \u044d\u0442\u043e\u0442 \u0441\u0447\u0435\u0442. \u0418 \u0445\u043e\u0442\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044d\u0442\u0430 \u0442\u0435\u043c\u0430 \u0443\u0436\u0435 \u043f\u043e\u0447\u0442\u0438 \u0437\u0430\u0431\u044b\u0442\u0430, \u044f \u043d\u0430\u0434\u0435\u044e\u0441\u044c \u0447\u0442\u043e, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u044d\u0442\u043e \u0432\u0441\u0435 \u0435\u0449\u0435 \u0431\u0443\u0434\u0435\u0442 \u043a\u043e\u043c\u0443-\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u042d\u0442\u043e\u0442 \u0442\u0435\u043a\u0441\u0442 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f \u0432 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u043c\u043e\u0438\u0445 \u0440\u0430\u0437\u043c\u044b\u0448\u043b\u0435\u043d\u0438\u0439 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u0438 \u044f \u0434\u043e\u043b\u0433\u043e \u0441\u043e\u043c\u043d\u0435\u0432\u0430\u043b\u0441\u044f, \u0441\u0442\u043e\u0438\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":54866,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-54865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u0431\u044b\u043b\u0430 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434, \u043a\u043e\u0433\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/o-bezopasnosti-v-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u0431\u044b\u043b\u0430 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434, \u043a\u043e\u0433\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/o-bezopasnosti-v-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-05T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47O bezpiecze\u0144stwie w sieci | ProHoster","description":"Artyku\u0142 ten zosta\u0142 napisany kilka lat temu, kiedy.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/o-bezopasnosti-v-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u0431\u044b\u043b\u0430 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434, \u043a\u043e\u0433\u0434\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/o-bezopasnosti-v-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-05T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54865","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:05:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:56:24","updated":"2026-02-09 18:05:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/54865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=54865"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/54865\/revisions"}],"predecessor-version":[{"id":158705,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/54865\/revisions\/158705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/54866"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=54865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=54865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=54865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}