
Acest articol a fost scris acum câțiva ani, când blocarea aplicației de mesagerie Telegram era discutată intens în comunitate și conține gândurile mele despre subiect. Și, deși astăzi această temă este aproape uitată, sper că, poate, totuși va fi de interes pentru cineva.
Acest text a apărut ca rezultat al gândurilor mele despre securitatea digitală și am ezitat mult dacă să-l public. Din fericire, există o mulțime de specialiști care înțeleg corect întreaga problemă, iar eu nu am nimic nou de spus lor. Totuși, pe lângă ei, există și o mulțime de jurnaliști și alți bloggeri care nu doar că se înșală, ci și prin articolele lor generează o cantitate imensă de mituri.
Nu este un secret pentru nimeni că în ultima vreme, pe teatrul de război digital se petrec evenimente intense. Bineînțeles, ne referim la una dintre cele mai discutate teme ale contemporaneității rusești, și anume blocarea aplicației de mesagerie Telegram.
Împotriva blocării, aceasta este prezentată ca un conflict între individ și stat, între libertatea de exprimare și controlul total asupra individului. Susținătorii, pe de altă parte, acționează din considerente de siguranță publică și luptă împotriva structurilor criminale și teroriste.
Mai întâi, să ne imaginăm cum funcționează aplicația de mesagerie Telegram. Putem accesa pagina lor principală și citi despre cum se poziționează ei înșiși. Unul dintre principalele avantaje ale utilizării acestei soluții este accentul fără compromis pe securitatea utilizatorului final. Dar ce înseamnă, de fapt, acest lucru?
Ca în multe alte servicii publice, datele dumneavoastră sunt transmise în formă criptată, dar doar până la serverele centrale. servere, unde se află în formă complet deschisă și orice administrator, dacă dorește cu adevărat, poate vedea cu ușurință întreaga dumneavoastră corespondență. Te îndoiești? Atunci gândește-te cum este implementată funcția de sincronizare între dispozitive. Dacă datele sunt secrete, cum ajung ele pe un al treilea dispozitiv? De vreme ce nu oferiți chei client pentru decriptare.
De exemplu, așa cum este implementat în serviciul de email ProtonMail, unde pentru a folosi serviciul trebuie să furnizați o cheie, care este stocată pe dispozitivul dvs. local și care este utilizată de browser pentru decriptarea mesajelor din căsuța dvs. poștală.
Dar nu este totul atât de simplu. Pe lângă chat-urile obișnuite, există și cele secrete. Aici conversația se desfășoară cu adevărat doar între două dispozitive și nu există nicio sincronizare. Această funcție este disponibilă doar pe clienții mobili, iar capturile de ecran ale chat-ului sunt blocate la nivel de aplicație, iar chat-ul se șterge după o perioadă prestabilită. Din punct de vedere tehnic, fluxul de date încă trece prin serverele centrale, dar nu este stocat acolo. De fapt, stocarea nu are sens, deoarece doar clienții dețin cheile de decriptare, iar traficul criptat nu reprezintă o valoare deosebită.
Această schemă va funcționa atâta timp cât clienții și serverul o implementează în mod corect și atâta timp cât pe dispozitiv nu există diverse programe care, fără știrea dvs., să trimită capturi de ecran către terți. Așadar, poate că motivul pentru care Telegram nu este pe placul autorităților ar trebui căutat în chat-urile secrete? Cred că aici se află, în opinia mea, rădăcina neînțelegerii majorității oamenilor. Și nu ne vom putea clarifica pe deplin motivul acestei neînțelegeri până nu înțelegem ce este, de fapt, criptarea și de cine ar trebui să vă protejeze datele.
Să presupunem că un infractor vrea să transmită un mesaj secret prietenilor săi. Un mesaj atât de important, încât merită efortul și precauția. Este Telegram o alegere atât de bună din perspectiva unui specialist în securitate informațională? Nu, nu este. Afirm că utilizarea oricărui dintre celebrele mesagerie este cea mai proastă opțiune pe care o puteți alege.
Principal problema este utilizarea unui sistem de mesagerie, unde corespondența dumneavoastră va fi căutată în primul rând. Chiar dacă aceasta este destul de bine protejată, simpla sa existență vă poate compromite. Să ne amintim că conexiunea clienților se face în continuare prin servere centrale și, cel puțin, faptul trimiterii unui mesaj între doi utilizatori încă poate fi dovedit. De aceea, este inutil să folosiți e-mail, rețele sociale sau orice alte servicii publice.
Cum putem organiza corespondența astfel încât să îndeplinească toate cerințele de securitate? În cadrul acestui rezumat, ne vom concentra pe metodele legale, pentru a demonstra că problema poate fi rezolvată exclusiv în limitele legii. Nu va fi nevoie de software de spionaj, hacking sau de echipamente greu accesibile.
Practic toate instrumentele fac parte din setul de utilitare standard furnizate cu orice sistem de operare GNU/Linux, iar interzicerea acestora ar însemna interzicerea calculatoarelor ca atare.
Rețeaua mondială de internet seamănă cu o uriașă pânză de păianjen de servere, pe care, în general, rulează un sistem de operare GNU/Linux și reguli de rutare a pachetelor între aceste servere. Cele mai multe dintre aceste servere nu sunt disponibile pentru conectare directă, însă, pe lângă acestea, există milioane de servere cu adrese destul de accesibile, care ne deservesc, permițând unui volum imens de trafic să treacă. Iar corespondența dumneavoastră în mijlocul acestui haos nu va fi căutată de nimeni, mai ales dacă nu iese în evidență.
Cei care doresc să organizeze un canal secret de comunicare vor închiria pur și simplu un VPS (mașină virtuală în cloud) de la unul dintre sutele de jucători prezenți pe piață. Prețul, cum nu e greu de observat, este de câțiva dolari pe lună. Desigur, nu este posibil să faceți acest lucru anonim, și în orice caz, această mașină virtuală va fi legată de mijlocul dumneavoastră de plată, ceea ce înseamnă și de identitatea dumneavoastră. Totuși, majoritatea furnizorilor de servicii nu sunt preocupați de ceea ce rulați pe echipamentele lor, atâta timp cât nu depășiți limitele lor de bază, cum ar fi cantitatea de trafic sau conexiunile pe portul 23.
Deși această oportunitate există, nu-i este rentabil să cheltuie acele câteva dolari câștigați de la tine pentru a te monitoriza.
Și chiar dacă ar dori sau ar fi obligat să facă acest lucru, trebuie mai întâi să înțeleagă ce tip de software folosești tu și, pe baza acestei cunoștințe, să creeze o infrastructură de monitorizare. Manual, acest lucru nu este dificil, dar automatizarea acestui proces va fi o sarcină extrem de complexă. Din această cauză, păstrarea întregului trafic care trece prin serverul tău nu va fi economic rentabilă, decât dacă nu te vei afla dinainte în vizorul structurilor corespunzătoare care vor dori să facă acest lucru.
Următorul pas va fi crearea unui canal securizat prin una din numeroasele metode existente.
- Cea mai simplă va fi crearea unei conexiuni securizate SSH cu serverul. Mai mulți clienți se conectează prin OpenSSH și comunică, de exemplu, folosind comanda wall. Ieșit ieftin și eficient.
- Ridicarea VPN serverului și conectarea mai multor clienți printr-un server central. Ca opțiune, caută orice program de chat pentru rețele locale și mergi mai departe.
- Simplul FreeBSD NetCat are, dintr-o dată, funcționalitate încorporată pentru un chat anonim primitiv. Suportă criptarea pe baza certificatelor și multe altele.
Nu trebuie să mai menționez că în același mod, pe lângă mesaje text simple, pot fi trimise orice fișiere. Fiecare dintre aceste metode poate fi implementată în 5-10 minute și nu este tehnic complicată. Mesajele vor arăta ca un trafic criptat simplu, care este predominant pe internet.
Această abordare se numește steganografie – a ascunde mesajele acolo unde nimeni nu s-ar gândi să le caute. De la sine, acest lucru nu garantează securitatea corespondenței, dar reduce la zero probabilitatea ei de a fi descoperită. În plus, dacă serverul tău se află într-o altă țară, procesul de extragere a datelor poate fi imposibil din alte motive. Și chiar dacă cineva mai obține acces la acesta, corespondența ta până în acel moment nu va fi compromisă, deoarece, spre deosebire de serviciile publice, nu este stocată local nicăieri (desigur, acest lucru depinde de metoda de comunicare aleasă de tine).
Cu toate acestea, cineva ar putea să-mi conteste că caut în locul greșit, că serviciile de inteligență au anticipat deja totul și că toate protocoalele de criptare au fost deja compromise pentru utilizare internă. O afirmație destul de pertinentă, având în vedere istoria subiectului. Ce ar trebui să facem în acest caz?
Toate sistemele de criptare, care stau la baza criptografiei moderne, dispun de o anumită caracteristică — rezistența criptografică. Se presupune că orice cifru poate fi spart — este o chestiune de timp și resurse. În mod ideal, ar trebui să se ajungă la un punct în care acest proces să nu fie profitabil pentru hacker, indiferent de importanța datelor. Sau să dureze atât de mult, încât, în momentul în care este spart, datele să-și piardă deja relevanța.
Această afirmație nu este complet corectă. Este valabilă atunci când discutăm despre cele mai comune protocoale de criptare utilizate astăzi. Cu toate acestea, printre diversitatea de cifre, există unul care este absolut rezistent la atacuri și, în același timp, foarte ușor de înțeles. Teoretic, este imposibil de spart, dacă sunt respectate toate condițiile.
Ideea din spatele Cifrei Vernam este foarte simplă — se creează în avans secvențe de chei aleatorii, cu care vor fi criptate mesajele. Fiecare cheie este utilizată o singură dată pentru criptarea și decriptarea unui mesaj. În cel mai simplu caz, creăm un șir lung de octeți aleatori și fiecare octet al mesajului este transformat prin operația XOR cu octetul corespunzător din cheie și trimis printr-un canal necriptat. Este ușor de observat că cifra este simetrică, iar cheia pentru criptare și decriptare este aceeași.
Această metodă are dezavantaje și este utilizată destul de rar, totuși, avantajul obținut constă în faptul că, dacă cele două părți convin dinainte asupra cheii și aceasta nu este compromisă, se poate fi sigur că datele nu vor fi citite.
Cum funcționează? Cheia este generată anterior și transmisă între toți participanții printr-un canal alternativ. Poate fi transmisă în cadrul unei întâlniri personale pe un teren neutru, dacă există această posibilitate, pentru a exclude complet o eventuală percheziție, sau pur și simplu trimisă prin poștă pe un stick USB. Încă trăim într-o lume în care nu există o capacitate tehnică de a verifica toate suporturile de informație care traversează granițele, toate hard disk-urile și telefoanele.
După ce toți participanții la corespondență au primit cheia, poate trece destul de mult timp până la efectivul sesiunii de comunicare, ceea ce complică și mai mult contramăsurile împotriva acestui sistem.
Un byte din cheie este utilizat o singură dată pentru a cripta un simbol al mesajului secret și pentru a fi decriptat de către ceilalți participanți. Cheile folosite pot fi distruse automat de către toți participanții la corespondență după transferul datelor. Odată ce s-au schimbat chei secrete, se pot transmite mesaje cu un volum total egal cu lungimea acestora. Acest fapt este adesea menționat ca un dezavantaj al acestui cipru; ar fi mai plăcut ca cheia să aibă o lungime limitată și să nu depindă de dimensiunea mesajului. Cu toate acestea, aceste persoane uită de progres, iar dacă în timpul Războiului Rece acest lucru era o problemă, astăzi nu mai este. Având în vedere că capacitățile suporturilor moderne sunt practic nelimitate și, în cel mai modest caz, este vorba despre gigabytes, canalul de comunicare securizat poate funcționa nelimitat.
Istoric, Cipul Vernam, sau criptarea prin intermediul notițelor de unică folosință, a fost folosit pe scară largă în timpul Războiului Rece pentru a transmite mesaje secrete. Deși sunt cunoscute cazuri în care, din neatenție, mesaje diferite au fost criptate cu aceleași chei, adică procedura de criptare a fost încălcată și acest lucru a permis decriptarea acestora.
Este greu de utilizat această metodă în practică? Mai degrabă trivial, iar automatizarea acestui proces cu ajutorul computerelor moderne este la îndemâna unui începător entuziast.
Atât de mult, scopul blocării poate fi de a provoca daune unui anumit serviciu de mesagerie, Telegram? Dacă da, atunci din nou este o greșeală. Aplicația Telegram suportă nativ servere proxy și protocolul SOCKS5, oferind utilizatorului posibilitatea de a lucra prin servere externe cu adrese IP neblocate. Găsirea unui server SOCKS5 public pentru o sesiune scurtă nu este dificilă, iar configurarea unui astfel de server pe VPS-ul propriu este chiar mai simplă.
Deși lovitura asupra ecosistemului serviciului de mesagerie se va produce, deoarece pentru majoritatea utilizatorilor aceste restricții vor crea în continuare o barieră insurmontabilă, iar popularitatea sa în rândul populației va avea de suferit.
Așadar, să tragem concluziile. Toată agitația din jurul Telegram este doar o hype și nu mai mult. Blocarea sa din motive de siguranță publică este tehnic analfabetă și lipsită de sens. Orice structuri care au un interes vital în comunicații securizate pot organiza propriul canal, folosind mai multe tehnici complementare, și, ceea ce este cel mai interesant, acest lucru se face extrem de simplu, atât timp cât există o oarecare conexiune la rețea.
Frontul securității informației astăzi se desfășoară nu prin servicii de mesagerie, ci mai degrabă prin utilizatorii obișnuiți ai rețelei, chiar dacă aceștia nu conștientizează acest lucru. Internetul modern este o realitate cu care trebuie să ne confruntăm și în care încetează să mai funcționeze legi ce păreau de neclintit. Blocarea Telegram este un alt exemplu de război pentru piața informațională. Nu este primul și, cu siguranță, nu va fi ultimul.
Cu câteva decenii în urmă, înainte de dezvoltarea masivă a internetului, principala problemă cu care se confruntau rețelele de informații era stabilirea unui canal de comunicare sigur, atât între ele, cât și pentru a coordona activitatea cu centrul. Controlul strict asupra stațiilor radio private în timpul celui de-Al Doilea Război Mondial în toate țările participante (înregistrarea fiind necesară și astăzi), stațiile numerotate din timpul Războiului Rece (unele fiind active și astăzi), benzi mini în talpa pantofului – toate acestea, la un nou nivel al dezvoltării civilizației, par pur și simplu ridicole. La fel cum este inerția conștiinței care determină mașina de stat să blocheze în mod rigid orice fenomen care nu este sub controlul ei. De aceea, blocarea adreselor IP nu ar trebui considerată o soluție acceptabilă și demonstrează doar lipsa de competență a persoanelor care iau aceste decizii.
Principala problemă a prezentului nu este păstrarea sau analiza datelor personale de corespondență de către terțe părți (aceasta este o realitate obiectivă în care trăim astăzi), ci faptul că oamenii sunt pregătiți să ofere aceste date de bunăvoie. De fiecare dată când accesați internetul cu browserul dvs. preferat, zeci de scripturi vă observă cu atenție, înregistrând unde și pe ce ați dat click și pe ce pagină ați ajuns. Atunci când instalați o nouă aplicație pe smartphone, majoritatea percep fereastra de solicitare a permisiunilor ca pe un obstacol enervant înainte de a începe utilizarea acesteia. Fără să observe că un program inofensiv pătrunde în agenda dvs. și dorește să citească toate mesajele dvs. Siguranța și confidențialitatea sunt adesea schimbate pe confortul utilizării. Și adesea, oamenii renunță de bunăvoie la informațiile lor personale, iar astfel la libertatea lor, umplând bazele de date ale organizațiilor private și guvernamentale din întreaga lume cu informații valoroase despre viața lor. Iar acestea, fără îndoială, vor folosi aceste informații în propriile scopuri. De asemenea, în cursa pentru profit, le vor revinde tuturor celor interesați, ignorând orice norme morale și etice.
Sper că informațiile prezentate în articol vă vor oferi o nouă perspectivă asupra problemei securității informației și, poate, vă vor determina să vă schimbați unele obiceiuri în utilizarea rețelei. Iar specialiștii vor zâmbi sarcastic și vor merge mai departe.
Pacea casei dumneavoastră.
Sursa: habr.com
