Projekti TFC zhvillon një sistem komunikimi të mbrojtur paranoikisht

Në kuadër të projektit TFC (Biseda Tinfoil) është bërë një përpjekje për të krijuar një prototip të një sistemi të mbrojtur dhe paranojak për shkëmbimin e mesazheve, që do të ruante sekretin e korrespondencës edhe në rastin e komprometimit të pajisjeve të fundit. Për të lehtësuar auditimin, kodi i projektit është shkruar në gjuhën Python dhe disponibel në përputhje me licencën GPLv3.

Sistemet e zakonshme të shkëmbimit të mesazheve, që përdorin enkriptimin end-to-end, lejojnë mbrojtjen e korrespondencës nga kapja në serverët ndërmjetës dhe nga analiza e trafikut të kalimit, por nuk mbrojnë nga problemet në anën e pajisjes klient. Për të komprometuar sistemet e bazuara në enkriptimin end-to-end, mjafton të kompromentohet sistemi operativ, firmware ose aplikacioni i mesazhereve në pajisje, për shembull, përmes shfrytëzimit të vulnerabiliteteve që nuk janë njohur më parë, përmes një implementimi të hershëm të fisheve apo mjeteve fizike në pajisje, ose përmes dërgimit të një azhurnimi të rremë me backdoor (për shembull, nën presionin e shërbimeve të sigurimit ose grupeve kriminale). Edhe nëse çelësat për enkriptimin ndodhen në një token të veçantë, në prani të kontrollit mbi sistemin e përdoruesit gjithmonë mbetet mundësia për të gjurmuar proceset, për të kapur të dhënat nga tastiera dhe për të monitoruar daljen në ekran.

TFC ofron një kompleks softuerik dhe harduerik, që kërkon përdorimin e tre kompjuterëve të veçantë nga ana e klientit dhe një ndarës special harduerik. Të gjithë trafiku gjatë ndërveprimit të pjesëmarrësve në shkëmbimin e mesazheve kalon përmes një rrjeti anonim Tor, dhe programet për shkëmbimin e mesazheve janë realizuar në formën e shërbimeve të fshehura Tor (përdoruesit identifikohen gjatë shkëmbimit të mesazheve përmes adresave të shërbimeve të fshehura dhe çelësave).

Projekti TFC zhvillon një sistem komunikimi të mbrojtur paranoikisht

Kompjuteri i parë funksionon si një portë për lidhjen me rrjetin dhe për fillimin e shërbimit të fshehur Tor. Porta manipulon vetëm me të dhënat e enkriptuara, ndërsa për enkriptimin dhe dekriptimin përdoren dy kompjuterë të tjerë. Kompjuteri i dytë mund të përdoret vetëm për dekriptimin dhe shfaqjen e mesazheve të marra, ndërsa i treti vetëm për enkriptimin dhe dërgimin e mesazheve të reja. Prandaj, kompjuteri i dytë ka vetëm çelësat për dekriptimin, dhe i treti vetëm çelësat për enkriptimin.

Komputerët e dytë dhe të tretë nuk kanë lidhje të drejtpërdrejtë me rrjetin dhe janë të ndarë nga kompjuteri portë nga një splicer USB të veçantë që përdor parimin "diodi i të dhënave" dhe kalon të dhëna fizikisht vetëm në një drejtim. Splicer-i lejon vetëm dërgimin e të dhënave në drejtim të kompjuterit të dytë dhe vetëm pranimin e të dhënave nga kompjuteri i tretë. Drejtimi i të dhënave në splicer kufizohet përmes optronëve (një ndërprerje e thjeshtë e linjave Tx dhe Rx në kabllo nuk është e mjaftueshme, pasi ndërprerja nuk përjashton transmetimin e të dhënave në drejtim të kundërt dhe nuk garanton që linja Tx nuk do të përdoret për lexim, ndërsa Rx për dërgesë). Splicer-i mund të ndërtohet nga pjesë të disponueshme, skemat janë bashkëngjitur (PCB) dhe janë të disponueshme nën licencën GNU FDL 1.3.

Projekti TFC zhvillon një sistem komunikimi të mbrojtur paranoikisht

Me këtë skemë, kompromitimi i gatishëm nuk do të lejojë që të arrihet qasja në çelësat e enkriptimit dhe nuk do të japë mundësi për të vazhduar sulmin ndaj pajisjeve të tjera. Në rastin e kompromitimit të kompjuterit, mbi të cilin janë vendosur çelësat për dekriptim, informacioni nga ai nuk mund të dërgohet në botën e jashtme, pasi rrjedha e të dhënave kufizohet vetëm në marrjen e informacionit, ndërsa transmetimi i tij bllokohet nga diodi i të dhënave.

Projekti TFC zhvillon një sistem komunikimi të mbrojtur paranoikisht

Enkriptimi kryhet bazuar nĂ« çelĂ«sa 256-bitĂ« nĂ« XChaCha20-Poly1305, pĂ«r mbrojtjen e çelĂ«save me njĂ« fjalĂ«kalim aplikohet njĂ« funksion hash i ngadalshĂ«m Argon2id. PĂ«r shkĂ«mbimin e çelĂ«save aplikohet X448 (protokolli Diffie-Hellman mbi bazĂ«n e Curve448) ose çelqeve PSK (pre-shared). Çdo mesazh dĂ«rgohet nĂ« modin e sekretit tĂ« pĂ«rsosur tĂ« drejtpĂ«rdrejtĂ« (PFS, Perfect Forward Secrecy) mbi bazĂ«n e hash-eve Blake2b, ku komprometimi i njĂ«rĂ«s nga çelĂ«sat afatgjatĂ« nuk lejon dekodimin e seancĂ«s sĂ« kapur mĂ« parĂ«. NdĂ«rfaqja e aplikacionit Ă«shtĂ« jashtĂ«zakonisht e thjeshtĂ« dhe pĂ«rfshin njĂ« dritare tĂ« ndarĂ« nĂ« tre zona - dĂ«rgimi, pranimi dhe njĂ« komandĂ« me logun e interaksionit me portĂ«n. Menaxhimi bĂ«het pĂ«rmes njĂ« grupi komandash.

Projekti TFC zhvillon një sistem komunikimi të mbrojtur paranoikisht

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster