Për sigurinë në internet

Për sigurinë në internet

Ky artikulli u shkrua disa vite më parë, kur bllokimi i mesazhicit Telegram ishte një temë e diskutueshme në komunitet dhe përmban mendimet e mia mbi këtë çështje. Edhe pse sot kjo temë pothuajse është harruar, shpresoj se ndoshta kjo do të jetë e interesant për dikënd.

Ky tekst lindi nga refleksionet e mia mbi temën e sigurisë digjitale, dhe kam dyshuar për një kohë të gjatë nëse është e nevojshme ta publikoj. Fatmirësisht, ekziston një numër i madh specialistësh që e kuptojnë saktësisht gjithë problematikën, dhe sigurisht, nuk kam çfarë të re të njoftoj ata. Megjithatë, përveç tyre, ka një numër të madh gazetarësh dhe blogerësh të tjerë, të cilët jo vetëm që janë në gabim vetë, por edhe shkruajnë artikuj që prodhojnë një mori mitesh.

Nuk është sekret për askënd se kohët e fundit, në teatrin digjital të luftës, janë intensive pasionet. Sigurisht, ne kemi parasysh një nga temat më të diskutueshme të kohëve moderne ruse, konkretisht bllokimin e mesazhicit Telegram.

Përkundër bllokimit, ajo paraqitet si një përballje ndërmjet individit dhe shtetit, lirisë së fjalës dhe kontrollit total mbi individin. Përkrahësit, nga ana tjetër, veprojnë me konsiderata për sigurinë publike dhe luftën kundër strukturave kriminale dhe terroriste.

Fillimisht, le të imagjinojmë sesi funksionon mesazhici Telegram. Mund të hyjmë në faqen e tyre kryesore dhe të lexojmë rreth mënyrës se si e pozicionojnë ata veten. Një nga avantazhet kryesore të përdorimit të këtij zgjidhjeje është fokusimi i pakompromis në sigurinë e përdoruesit përfundimtar. Por çfarë nënkuptohet me këtë?

Si në shumë shërbime publike të tjera, të dhënat tuaja transferohen në formë të enkriptuar, por vetëm deri në qendrore serverësh, ku ato qëndrojnë në një formë të hapur dhe çdo administrator, nëse dëshiron, mund të shikojë lehtësisht gjithë bisedat tuaja. Dyshoni? Atëherë mendoni si është realizuar funksioni i sinkronizimit midis pajisjeve. Nëse të dhënat janë sekrete, si arrijnë ato në një pajisje tjetër? Sepse ju nuk ofroni çelësa të veçantë për klientët për dekriptim.

Për shembull, siç është bërë në shërbimin e postës ProtonMail, ku për të punuar me shërbimin ju nevojitet të jepni një çelës, i cili ruhet në makinën tuaj lokale dhe përdoret nga shfletuesi për të dekriptuar mesazhet në kutinë tuaj të postës.

Por gjërat nuk janë kaq të thjeshta. Përveç bisedave të zakonshme, ka edhe biseda sekrete. Këtu komunikimi bëhet vetëm midis dy pajisjeve dhe nuk ka asnjë lloj sinkronizimi. Kjo funksionalitet është i disponueshëm vetëm në klientët mobilë, dhe është bllokuar captura e ekranit në nivelin e aplikacionit, ndërsa biseda shkatërrohet pas një kohe të caktuar. Nga perspectiva teknike, fluksi i të dhënave ende kalon përmes serverëve qendrorë, megjithatë nuk ruhet atje. Madje, ruajtja vetë nuk ka kuptim, pasi çelësat e dekriptimeve i posedojnë vetëm klientët, dhe trafiku i enkriptuar nuk ka ndonjë vlerë të veçantë.

Kjo skemë do të funksionojë, për sa kohë që klientët dhe serveri e zbatojnë atë ndershëm dhe për sa kohë që në pajisje nuk ka programe të ndryshme që pa dijeninë tuaj dërgojnë pamje të ekranit tuaj tek palët e treta. Kështu, ndoshta arsyen e njënektimit të tillë të Telegramit nga autoritetet ligjore duhet ta kërkojmë te bisedat sekrete? Pikërisht tek kjo, në mendimin tim, qëndron thelbi i keqkuptimit të shumicës së njerëzve. Dhe ne nuk do të mund të kuptojmë deri në fund arsyen e këtij keqkuptimi, derisa të kuptojmë se çfarë është në të vërtetë enkriptimi dhe nga kë do të mbrojë të dhënat tuaja.

Imagjinoni se një ndërlikuar dëshiron të transmetojë një mesazh sekret tek miqtë e tij. Një mesazh aq i rëndësishëm, saqë ia vlen të shqetësohesh pak dhe të heqësh ndonjë masë sigurie. A është Telegrami një zgjedhje e tillë e suksesshme nga pikëpamja e specialistit të sigurisë informatike? Jo, nuk është. Unë po e pohoj se përdorimi i ndonjërit nga aplikacionet e njohura të mesazheve është opsioni më i keq që mund të zgjidhni.

Problemi kryesor është përdorimi i sistemit të mesazheve, ku bisedat tuaja do të kërkohen në radhë të parë. Edhe nëse është mjaft mirë e sigurta, vetë fakti që ekziston mund t'ju komprometojë. Kujtojmë se lidhja e klientëve ndodhetn ende përmes serverave qendrorë dhe, të paktën, fakti i dërgimit të një mesazhi midis dy përdoruesve mund të provokohet. Prandaj, është e panevojshme të përdorni postën elektronike, rrjetet sociale dhe çdo shërbim tjetër publik.

Si mund të organizoni atëherë bisedën që plotëson të gjitha kërkesat për siguri? Brenda këtij përmbledhjeje ne qëllimisht do të përjashtojmë të gjitha metodat e paligjshme ose të diskutueshme për të treguar se detyra mund të zgjidhet ekskluzivisht brenda ligjit. Nuk do të nevojiten ndonjë softuer spiunimi, hakuese ose pajisje shumë të pakësuara.
Gati të gjitha mjetet janë pjesë e grupit të utilitareve standarde që ofrohen me çdo sistem operativ GNU/Linux, dhe ndalimi i tyre do të thotë ndalimin e kompjuterëve si të tillë.

Rrjeti global i internetit i ngjan një rrjete të madhe serverash, me sistemin operativ GNU/Linux zakonisht që ekzekutohet në to dhe rregullat për ruterimin e paketave midis këtyre serverave. Shumica e këtyre serverave nuk janë të aksesueshëm për lidhje të drejtpërdrejta, megjithatë, përveç tyre, ka edhe miliona servera me adresa mjaft të aksesueshme, që i shërbejnë të gjithëve ne, duke kaluar një sasi të madhe trafiku. Dhe bisedat tuaja mes gjithë këtij kaosi askush dhe kurrë nuk do t’i kërkojë, veçanërisht nëse nuk dallohet për asgjë të veçantë.

Ata që dëshirojnë të organizojnë një kanal sekret komunikimi, thjesht do të blejnë një VPS (mash në re) nga një nga qindra lojtarët që janë në treg. Çmimi, siç e kuptoni lehtësisht, është disa dollarë në muaj. Sigurisht, nuk do të mund ta bëni këtë anonimisht, dhe në çdo rast kjo makinë virtuale do të lidhet me mjetin tuaj të pagesës, do të thotë dhe me identitetin tuaj. Megjithatë, shumica e hostëve nuk shqetësohen se çfarë po ekzekutoni në harduerin e tyre, përsa kohë që nuk e tejkaloni kufizimet e tyre bazë, siç janë sasia e trafikut të dhënë ose lidhjet në portin 23.

Megjithëse një mundësi e tillë ekziston, nuk është në interesin e tij të harxhojë ato disa dollarë që ka fituar nga ju për të ndjekur ju.
Edhe nëse ai do të dëshirojë apo do të detyrohet ta bëjë këtë, së pari duhet të kuptojë se çfarë lloj softueri po përdorni dhe, duke u bazuar në atë njohuri, të krijojë infrastrukturën për ndjekjen. Kjo nuk është e vështirë në mënyrë manuale, por automatizimi i këtij procesi do të jetë një detyrë jashtëzakonisht e komplikuar. Për këtë arsye, ruajtja e gjithë trafikut që kalon përmes serverit tuaj do të jetë ekonomikisht e paefektshme, vetëm nëse nuk përfundoni më parë në fushën e shikimit të strukturave përkatëse që do të dëshironin ta bënin këtë.

Hapi i ardhshëm do të jetë krijimi i një kanali të sigurt me njërin nga shumë mënyrat ekzistuese.

  • Më e lehtë do të jetë krijimi i një lidhjeje të sigurt SSH me serverin. Disa klientë lidhen përmes OpenSSH dhe komunikojnë, për shembull, duke përdorur komandën wall. E lirë dhe efektive.
  • Ngritja VPN e serverit dhe lidhja e disa klientëve përmes një serveri qendror. Si një alternativë, kërkoni ndonjë program bisedë për rrjetet lokale dhe përpara.
  • NetCat i thjeshtë FreeBSD papritur ka një funksionalitet të integruar për një bisedë primitive anonime. Mbështet enkriptimin me certifikata dhe shumë më tepër.

Nuk ka nevojë të përmendet se në të njëjtën mënyrë, përveç mesazheve të thjeshta tekstualë, mund të transmetohen çdo lloj skedari. Çdo një prej këtyre mënyrave realizohet brenda 5-10 minutash dhe nuk është teknikisht e komplikuar. Mesazhet do të duken si trafik i thjeshtë të enkriptuar, që përbën shumicën në internet.

Ky qasje quhet steganografi — të fshehësh mesazhe atje ku nuk do të dyshohej për to. Kjo vetë nuk garanton sigurinë e bisedës, por e ul në zero probabilitetin e zbulimit të saj. Për më tepër, nëse serveri juaj është në një vend tjetër, procesi i përvetësimit të të dhënave mund të jetë i pamundur edhe për arsye të tjera. Dhe madje, edhe nëse dikush arrin të ketë qasje në të, komunikimet tuaja deri në atë pikë, me shumë mundësi, nuk do të jenë kompromentuar, sepse ato, ndryshe nga shërbimet publike, nuk ruhet askund lokalësh (kjo, sigurisht, varet nga mënyra e komunikimit që zgjidhni).

Megjithatë, mund të më kundërshtojnë se po e kërkoj në vendin e gabuar, agjencitë e botës e kanë menduar këtë shumë kohë më parë dhe në të gjitha protokollet e enkriptimit tashmë ka vrima për përdorim të brendshëm. Kjo është një pohim mjaft i arsyeshëm, duke marrë parasysh historinë e çështjes. Si duhet të veprojmë në këtë rast?

Të gjitha sistemet e enkriptimit që janë baza e kriptografisë moderne kanë një pronësi të caktuar - qëndrueshmërinë kriptografike. Supozohet se çdo kod mund të hyhet në, është vetëm çështje kohe dhe burimesh. Idealisht, duhet të arrijmë që ky proces të jetë thjesht jo fitimprurës për hakerin, pavarësisht se sa të rëndësishme janë të dhënat. Ose të zgjasë kaq gjatë, saqë në momentin e thyerjes, të dhënat tashmë nuk do të kenë rëndësi.

Ky pohim nuk është plotësisht i saktë. Ai është i saktë kur flasim për protokollet më të zakonshme të enkriptimit që përdoren sot. Megjithatë, mes gjithë larmisë së kodimeve ekziston një, i cili është plotësisht i qëndrueshëm ndaj thyerjes dhe njëkohësisht shumë i lehtë për t'u kuptuar. Në mënyrë teorike, është e pamundur të thyhet, nëse respektohen të gjitha kushtet.

Ideja pas Kodit Vernam është shumë e thjeshtë - krijohen paraprakisht sekuenca rastësore të çelësave me të cilat do të enkriptohen mesazhet. Çdo çelës përdoret vetëm një herë për enkriptimin dhe dekriptimin e një mesazhi. Në rastin më të thjeshtë, ne krijojmë një varg të gjatë të bajtëve rastësorë dhe çdo bajt të mesazhit e transformojmë përmes operacionit XOR me bajtin përkatës në çelës dhe e dërgojmë më tej në kanal të hapur. Është e lehtë të vëresh se kodimi është simetrik dhe çelësi për enkriptimin dhe dekriptimin është i njëjti.

Ky metodë ka disavantazhe, dhe përdoret mjaft rrallë, megjithatë përfitimi i arritur është se nëse dy palët bien dakord paraprakisht për çelësin dhe ky çelës nuk është komprometuar, atëherë mund të jemi të sigurt që të dhënat nuk do të lexohen.

Si e punon kjo? Çelësi gjenerohet paraprakisht dhe dërgohet ndërmjet të gjithë pjesëmarrësve përmes një kanali alternativ. Ai mund të dërgohet në një takim personal në një territor neutral, nëse ka një mundësi të tillë, për të eliminuar plotësisht mundësinë e kontrollit, ose mund të dërgohet thjesht me postë me një USB flash. Ne ende jetojmë në një botë ku nuk ka mundësi teknike për të kontrolluar të gjithë mbajtësit e informacionit që kalojnë kufijtë, të gjithë disqet e forta dhe telefonët.
Pasi të gjithë pjesëmarrësit e komunikimit të kenë marrë çelësin, mund të kalojë një kohë e konsiderueshme deri sa të fillojë sesioni i lidhjes, që e vështirëson edhe më shumë luftimin e kësaj sistemi.

Një byte në çelës përdoret vetëm një herë për kriptimin e një simboli të mesazhit sekret dhe për dekodimin e tij nga pjesëmarrësit e tjerë. Çelësat e përdorur mund të shkatërrohen automatikisht nga të gjithë pjesëmarrësit e komunikimit pas kalimit të të dhënave. Pasi të bëhet shkëmbimi i çelësave sekretë, mund të dërgohen mesazhe me një vëllim të përgjithshëm që është i barabartë me gjatësinë e tyre. Ky fakt zakonisht përmendet si një disavantazh i këtij kripti, është shumë më e këndshme kur çelësi ka një gjatësi të kufizuar dhe nuk varet nga madhësia e mesazhit. Megjithatë, këta njerëz harrojnë për progresin, dhe nëse gjatë Luftës së Ftohtë kjo ishte një problem, sot nuk është më. Nëse merret parasysh se mundësitë e mbajtësve modernë janë pothuajse të pakufizuara dhe në rastin më modest flasim për gigabyte, atëherë kanali i sigurt i komunikimit mund të veprojë pa kufizime për një kohë të gjatë.

Historikisht, Kripti i Vernamit, ose kriptimi me ndihmën e blloknotëve një herë, është përdorur gjerësisht gjatë Luftës së Ftohtë për dërgimin e mesazheve sekrete. Megjithëse janë të njohura raste kur për shkak të pakujdesisë mesazhe të ndryshme janë kriptuar me të njëjtët çelës, çka do të thoshte se procedura e kriptimit ishte shkelur dhe kjo u mundësoi të tjerëve që t'i dekodonin ato.

A është e vështirë në praktikë përdorimi i këtij metodi? Më tepër duket triviale, dhe automatizimi i këtij procesi me ndihmën e kompjuterëve modernë është në aftësinë e një amatori fillestar.

A mund të jetë që qëllimi i bllokimit është të dëmtojë një mesazhues specifik, Telegram? Nëse po, atëherë edhe një herë gabim. Klienti Telegram prej fillimit mbështet serverë proxy dhe protokollin SOCKS5, duke i dhënë përdoruesit mundësinë të punojë përmes serverëve të jashtëm me adresa IP të pa bllokuara. Të gjesh një server publik SOCKS5 për një sesion të shkurtër nuk është e vështirë, dhe të ngritësh një server të tillë vetë në VPS-në tënde është edhe më e lehtë.

Megjithatë, goditja në ekosistemin e mesazhueseve do të ndodhë, pasi për shumicën e përdoruesve këto kufizime do të krijojnë përsëri një barrierë të pakalueshme dhe popullariteti i tij mes popullsisë do të dëmtohet.

Pra, le të përmbledhim. Të gjithë ky bujë rreth Telegram-it është vetëm një hype dhe asgjë më shumë. Të bllokosh atë për arsye të sigurisë publike është teknikisht jologjik dhe pa kuptim. Çdo strukturë e cila është thelbësisht e interesuar për komunikimin e sigurt mund të organizojë kanalin e saj duke përdorur disa teknika që plotësojnë njëra-tjetrën, dhe më interesante, kjo bëhet shumë lehtë, përderisa ka ndonjë lloj qasje në rrjet.

Frontal i sigurisë informatike sot kalon jo përmes mesazhueseve, por më saktë përmes përdoruesve të zakonshëm të rrjetit, edhe nëse ata nuk e kuptojnë këtë. Interneti modern është një realitet me të cilin duhet të merremi dhe në të cilin ligjet që dikur dukeshin të palëvizshme nuk funksionojnë më. Bllokimi i Telegram-it është një tjetër shembull i luftërave për tregun informativ. Nuk është hera e parë dhe sigurisht jo e fundit.

Disa disa dekada më parë, përpara zhvillimit masiv të internetit, një problem kyç për çdo lloj rrjeti agjenturor ishte krijimi i një kanali të sigurt komunikimi, si mes tyre, ashtu edhe koordinimi i punës me qendrën. Kontrolli i ashpër mbi radio-stacionet private gjatë Luftës së Dytë Botërore në të gjitha vendet pjesëmarrëse (regjistrimi është i nevojshëm edhe sot), radio-stacionet numër të Luftës së Ftohtë (disa veprojnë edhe sot), kasetat mini në nënshkrin e këpucëve — të gjitha këto, në një fazë të re zhvillimi të civilizimit, duken thjesht qesharake. Ashtu si inertësia e mendjes, e cila e detyron makinerinë shtetërore të bllokojë në mënyrë të rreptë çdo dukuri që nuk është nën kontroll të saj. Pikërisht për këtë arsye, bllokimi i adresave IP nuk duhet të trajtohet si një zgjidhje e pranueshme dhe thjesht tregon mungesën e kompetencës nga ata që marrin këtë lloj vendimesh.

Problemi kryesor i kohës sonë nuk është ruajtja apo analiza e të dhënave të bisedave personale nga palë të treta (kjo është një realitet objektiv në të cilin jetojmë sot), por fakti se njerëzit vetë janë të gatshëm t'i ofrojnë këto të dhëna. Çdo herë që hyni në internet me shfletuesin tuaj të preferuar, një duzinë skriptesh ju vëzhgon me kujdes, duke regjistruar se si dhe ku keni klikuar dhe në cilën faqe keni kaluar. Kur instaloni një aplikacion të ri për smartphone-in, shumica e njerëzve e shqyrtojnë dritaren e kërkesës për t'i dhënë privilegje programit si një pengesë të bezdisshme përpara fillimit të përdorimit të saj. Pa e vënë re faktin se një program i dukshëm i padëmshëm po përpiqet të depërtojë në librin tuaj të adresave dhe dëshiron të lexojë të gjithë mesazhet tuaja. Siguria dhe privatësia gëzohen për t'u ndërruar me lehtësinë e përdorimit. Dhe shpesh, ndonjëherë, një person e ndan vullnetarisht informacionin e tij personal, dhe kështu, lirinë e tij, duke mbushur kështu bazat e të dhënave të organizatave private dhe shtetërore me informacionin më të çmuar për jetën e tij. Dhe ata, pa dyshim, do ta përdorin këtë informacion për qëllimet e tyre. Gjithashtu, në garën për fitim, ata do ta rishesin atë kushdo që dëshiron, duke injoruar çdo normë morale dhe etike.

Shpresoj se informacioni i paraqitur në artikull do t'jua ndryshojë idenë për çështjen e sigurisë së informacionit dhe ndoshta do t'ju sjellë në ndërrimin e disa zakoneve tuaja kur punoni në internet. Ndërsa specialistët do të qeshin me dyshim dhe do të vazhdojnë tutje.

Bota juaj në shtëpi.

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster