Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Зеленский заявил о предложении России провести новые переговоры
МИД: Объекты ФРГ станут целью для России в случае передачи ракет Taurus Киеву
Минобороны: Украина готовит в ДНР провокацию с использованием аммиака
Игра в цифры: Еврокомиссия представила новый бюджет до 2034 года
Главная страница » Новости » Просмотр
Версия для печати
Найдена ахиллесова пята американских спецслужб
30.12.14 10:26 Армия, ВПК, спецслужбы
Стали известны веб-сервисы, приложения и протоколы, во взломе которых Агентство национальной безопасности США потерпело фиаско либо столкнулось со значительными сложностями. Среди прочего упоминается российский почтовый сервис Mail.Ru.

Почтовый сервис Zoho, анонимная сеть Tor, компьютерное приложение для шифрования файлов Truecrypt и криптографический протокол Off-the-Record (OTR) для обмена мгновенными сообщениями оказались "крепкими орешками" для Агентства национальной безопасности США: оно либо не смогло их взломать, либо этот процесс оказался крайне сложным — следует из новой порции документов, обнародованной бывшим системным администратором агенства Эдвардом Сноуденом (Edward Snowden) и опубликованных журналом Der Spiegel.

Документы раскрывают информацию о внутренней классификации веб-сервисов, компьютерных приложений и протоколов, которые АНБ взламывает по долгу своей службы — чтобы наблюдать за террористами, преступниками и рядовыми гражданами США и иностранных государств, в том числе России.

Наиболее сложные сервисы и технологии классифицируются как "major". Именно к таким относятся вышеперечисленные Zoho, Tor, Truecrypt и OTR.

Сообщения, зашифрованные с помощью протокола OTR, были переданы АНБ одним из участников программы PRISM. И агенство "не смогло найти метод их декодирования". Что это была за компания, не уточняется. Впервые о программе стало известно в июне 2013 г. Тогда сообщалось, что в ней принимают участие девять крупнейших американских корпораций, включая Google, Facebook, Apple, Microsoft и AOL.

Но существует в классификации АНБ и более высокий уровень защиты, он называется "catastrophic". Это пятый последний уровень. К нему не относятся конкретные сервисы или приложения — а их совместное использование. Например, если человек пользуется анонимной сетью Tor, еще одним дополнительным анонимайзером, сервисом обмена мгновенными сообщениями CSpace и протоколом IP-телефонии ZRTP, то уровень взлома такого пользователя с целью наблюдения будет "catastrophic". Это означает, что АНБ "практически не будет иметь возможность прослушки и наблюдения" за таким человеком.

Один из разработчиков протокола ZRTP — Филипп Циммерман (Philip Zimmermann). Более 20 лет назад он создал технологию шифрования электронной почты PGP. Данная технология также представляет для американской разведки существенную сложность. В документах говорится, что агенство не смогло найти способ прочесть сообщение, закодированное при помощи PGP, которое оно получило от компании Yahoo. Примечательно, что в тех же документах упоминается, что PGP используется самими спецслужбами альянса Five Eyes, в который входят США, Канада, Великобритания, Австралия и Новая Зеландия.

Более низкие уровни защиты в АНБ классифицируются как "moderate", "minor" и "trivial". Российская почтовая служба Mail.Ru относится к классу "moderate", то есть для ее взлома пришлось приложить определенные усилия, но существенных проблем не возникло. Доступ к чатам Facebook и их запись — такая задача для агенства оказалась более легкой (градация "minor"), а отслеживание маршрута файла в интернете — самой простой из возможных ("trivial").

Таким же легким для АНБ является взлом виртуальных частных сетей (VPN), используемых предприятиями и правительствами (например, Греции) для закрытых коммуникаций между различными офисами и подразделениями. Все данные в таких сетях направляются через туннели, защищенные шифрованием. "Однако защита в виртуальных сетях оказалась такой же, как и сами сети — виртуальной", — иронизирует журнал. Агенство построило серьезный проект, посвященный взлому каналов VPN, и сейчас это процедура для него не представляет каких-либо сложностей. В документе, датированном 2011 г., говорится, что АНБ планирует одновременно отслеживать до 20 тыс. VPN-соединений.

Напомним, что повышенное внимание к охране частной жизни и технологиям шифрования появилось после того, как Эдвард Сноуден раскрыл масштаб деятельности американских разведслужб. Недовольны оказались не только рядовые интернет-пользователи, но и многие правительства. Например, для канцлера ФРГ Ангелы Меркель (Angela Merkel) стало неприятным сюрпризом узнать, что у АНБ на прослушке находился и ее телефон. Она обратилась к президенту США Бараку Обаме (Barack Obama) с просьбой прояснить ситуацию, на что тот заявил, что не был осведомлен об этом и пообещал ограничить полномочия ведомства.

 

L38Crow30.12.14 10:55
Проект TrueCrypt с недавнего времени закрыт. На официальном сайте предложено переходить на встроенное шифрование Microsoft (sic!). При скачивании последней версии TrueCrypt в ней красуется надпись что мол это всё "небезопасно"...
BastShoe30.12.14 11:39
Все алгоритмы известны TrueCrypt, PGP, VPN. VPN непонятно почему слабые. Из-за необходимости использования несимметричных алгориитмов?

gkos30.12.14 11:41
TrueCrypt не закрыт. Девелоперы отошли, официально, от поддержки. возможно от нежелания встраивать бэкдоры.
mcf30.12.14 11:44
> BastShoe
Все алгоритмы известны TrueCrypt, PGP, VPN. VPN непонятно почему слабые. Из-за необходимости использования несимметричных алгориитмов?
Там может быть дыра в ПО, а не в самом алгоритме.
Главный Злодей30.12.14 11:56

Почтовый сервис Zoho, анонимная сеть Tor, компьютерное приложение для шифрования файлов Truecrypt и криптографический протокол Off-the-Record (OTR) для обмена мгновенными сообщениями оказались "крепкими орешками" для Агентства национальной безопасности США:

Ходит мнение, что тор едва ли не официально курируется ФБР. Да и механизм у него сомнительный, к взлому предрасполагающий.

VPN непонятно почему слабые. Из-за необходимости использования несимметричных алгориитмов?

Из-за того, что впн-клиенты (известно чьей разработки (нет, не Той Самой Конторы, но в рассматриваемом ракурсе разница несущественная)) - по совместительству электронные сотрудники соответствующих ведомств.

AAC30.12.14 12:33
Изначально TrueCrypt шел с "мутной" лицензией, поэтому от него и отказались ведущие дистрибутивы Linux.
L38Crow30.12.14 13:08
> BastShoe
Все алгоритмы известны TrueCrypt, PGP, VPN. VPN непонятно почему слабые. Из-за необходимости использования несимметричных алгориитмов?

VPN это протокол (семейство PPTP, L2TP). Truecrypt - программа шифрования сочетающая в себе протоколы шифрования AES, TWOFISH, GOST. Тот же VPN можно построить на разных алгоритмах шифрования, вопрос лишь в том, чья это реализация. Если Майкрософт то понятно что есть закладки. Все ВПН списывать не надо, дьявол как всегда кроется в деталях, VPN какой реализации они смогли сломать...
BastShoe30.12.14 13:46
> L38Crow
> BastShoe
Все алгоритмы известны TrueCrypt, PGP, VPN. VPN непонятно почему слабые. Из-за необходимости использования несимметричных алгориитмов?
....VPN какой реализации они смогли сломать...
A любой Microsoft Cisco OpenVPN, OpenSWAN все сорцы есть. Пиши Man-In-the-Middle и всё. Просто в TrueCrypte нет начального обмена ключами - вот и вся разница.
zizmo30.12.14 14:47
Что там про дырки разговоры вести, когда народ вообще сам ничего не закрывает? Кхм... Вот вам ваш ВПН ссылка вплоть до вот такого ссылка
а это коммент от любопытного сына: "123: ыы - к комуто на мобилу под андроидом залез))))"
А это про открытые исходники скандал ссылка
Кто сказал что ББ уснул? =)
BastShoe30.12.14 15:27
> zizmo
Что там про дырки разговоры вести, когда народ вообще сам ничего не закрывает? Кхм... Вот вам ваш ВПН ссылка вплоть до вот такого ссылка
а это коммент от любопытного сына: "123: ыы - к комуто на мобилу под андроидом залез))))"
А это про открытые исходники скандал ссылка
Кто сказал что ББ уснул? =)
1.VPN не есть VNC 2. VNC не криптует обмен. 3. В скрине с VNC/Shell левый shell/busybox установленный с левого источника.

Bообще-то все приведdённые Вами ссылки "не из той оперы". В статье не обсуждается добровольное затаскивание троянов. Всё-таки правительственные организации.

Что касается мобильников, то на сегодня непреодолимым препятствием является коммуникационный процессор. Нет гарантии. что он не имеет доступ к памяти ЦП, и нет гарантии, что можно как-то заблокировать этот доступ. Единственный вариант - модифцированная N900.

zizmo30.12.14 16:11
> BastShoe
1.VPN не есть VNC 2. VNC не криптует обмен. 3. В скрине с VNC/Shell левый shell/busybox установленный с левого источника.
Bообще-то все приведdённые Вами ссылки "не из той оперы". В статье не обсуждается добровольное затаскивание троянов. Всё-таки правительственные организации.
Сорри, виноват, опечатался... Слишком рано отмечать начали... =)
Это я к тому, что даже если дать человеку инструмент, то он им не всегда правильно пользуется.
А насчет опенсорса - лучше быть параноиком. ИМХО.
timosha30.12.14 17:39
> mcf

> BastShoe
Все алгоритмы известны TrueCrypt, PGP, VPN. VPN непонятно почему слабые. Из-за необходимости использования несимметричных алгориитмов?
Там может быть дыра в ПО, а не в самом алгоритме.

Так и есть. Разработчикам TrueCrypt указали на фатальные ошибки проектирования софта, про которые они никогда не задумывались. Поскольку софт бесплатный, то переделка не стоит свеч. Надо делать совсем другой продукт. Хотя, какие то немцы сделали усовершенствование, которое компенсирует часть просчётов.
BastShoe30.12.14 17:54
Да вообще-то туфта статья. TrueCryot можно сравнивать с алгоритмами критодисков типа LUK. VPN с VPNом ну и т.д.
А то типа - что лучше GOST, или RSA?
malandro31.12.14 12:43
Статья действительно того - не о том, и не так...

На мой взгляд ахиллесова пята американцев - это их менталитет "инопланетян". Поясню - они очень хренового понимают другие нации на уровне интуиции. А ихние военные похоже еще "дубовей". Я сам конечно не был в ихних оперативных центрах, но вот как там идут дела, я себе представляю достаточно хорошо. Ну вот предположим, взломали они переписку неких бэд гайз или как они их там кличут "зэ нетворк". Окей. Ну вот смотрят они на обычные житейские переговоры, может даже слушают. А качественно понять и объяснить почему эти бэд гайз делают свое черное дело, американские разведчики походу не могут в принципе. Вместо этого американцы постоянно совещаются, объединяются с другими такими же группами, а потом просто дружно развешивают ярлыки: это будет "крейзи исламист", который не успев родиться, уже ищет кнопку взрывателя, это "крейзи рашен", которые нам, американцам, очень мешают развернуться на полную и т.д. Почему? Зачем? "Нободи ноуз..." И под каждым таким ярлыком неписаная характеристика - "инопланетяне".

Еще проще можно объяснить так: есть линия с координатами от нуля до сотни. Допустим, что русский менталитет располагается в нуле. Тогда скажем поляки, болгары стоят на 3, турки на 10, европейцы северные на 20, южные на 15, арабы на 30, а вот американцы за 90. То бишь значительно равно удаленно от остальных менталитетов.

Считаю, что именно поэтому американцы ведут себя так с остальным миром - какие братания и справедливость с "инопланетянами"?

П.С. Позравляю всех с Наступающим Новым Годом!
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Об универсальных ценностях в политике и политических науках
» С Днем Победы!
» О типологическом сходстве-ловушке либералов, марксистов, масонов. Реплика к войне окололевых против всех
» О советских предателях и немецкой бюрократии
» Марксисты и искусственный "интеллект"
» 8 марта!
» Почему США мирятся с Россией, а Европа хочет воевать?
» С днем защитника Отечества!

 Новостивсе статьи rss

» Мерц отказал Украине во вступлении в ЕС
» ДР Конго и повстанцы из M23 подписали соглашение о прекращении конфликта
» Ростовским полицейским начали компенсировать суммы взяток
» TNI назвал СУ -35С лучшим истребителем ВКС России
» ЦИК Молдавии отказал блоку "Победа" в регистрации на выборы в парламент
» Трамп пригрозил уничтожить новые ядерные объекты Ирана
» Азербайджан заявил о подготовке иска против России по крушению AZAL
» Зеленский заявил о предложении России провести новые переговоры

 Репортаживсе статьи rss

» Пятнадцать бойцов на километр пути. Рассекречены документы об обеспечении безопасности Потсдамской конференции
» Скандал в Бенгази. Маршал Хафтар выставил из Ливии европейских министров
» Необыкновенный фашизм
» ЦРУ и МИ-6 погружают Европу в наркокошмар
» Андрей Клепач: рецессии в экономике России не будет
» В Англию ни ногой: корпорации массово покидают Британию
» Разработчик рассказал о возможностях лазерного "лучемета"
» Лукашенко раскрыл шокирующие планы белорусской оппозиции

 Комментариивсе статьи rss

» Смогут ли Индия и Китай отказаться от нашей нефти, и чем это грозит экономике России и всего мира
» Федор Лукьянов: Трамп — болтун и хвастун, а по Украине все пойдет по инерции
» Угольщики и лесопромышленники России заявили о кризисе. Их предприятия массово закрываются. Что стало причиной?
» НеоколонИИализм
» США проиграли Китаю саммит АСЕАН
» Путин вывел на чистую воду финнов, пообещавших арктические ледоколы для США
» India Today: Кто вообще такой шеф НАТО, чтобы пугать Индию по вопросам торговли
» Иранский прорыв израильской ПВО: КСИР понял, «как, когда и чем стрелять»

 Аналитикавсе статьи rss

» Одиссея мировой экономики: Сечин представил ключевой доклад на ПМЭФ-2025
» О расстройствах Мастера Сделок
» ПМЭФ-2025: Лето великого перелома
» Ничего уже не исправить: началась гонка за атомной бомбой
» Трансформация Америки: упущенные возможности и сохраняющиеся альтернативы
»  Америка грозит миру самым страшным
» Режим экономии в США закончился?
» Тарифная война Трампа: всё, что вы хотели узнать о ней, но боялись спросить у рынка облигаций
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"