Pull to refresh

Comments 103

UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
а вот этого не стоит, TOR сам по себе может служить прослушкой при желании
До сих пор нельзя создать идеальный шифровшик. Так как не решина проблема:
http://en.wikipedia.org/wiki/Man-in-the-middle_attack.
http://ru.wikipedia.org/wiki/Атака_«человек_посередине»

Это когда перехвадчик для клиента являеться сервером, а для сервера клиентом, при условии что алгоритм известен. Вобщем то если безопасность рушится при открытии алгоритма считаеться не безопасной(не помню чей принцип (-: ). И секретный ключ соответсвующие службы тоже могут получить.

Вобщем то вся анонимность держить только на высокой избыточности данных гуляющих по всемирной сети. ИМХО
если будет такая пьянка, если Skype сделают дырявым, найдут и способ всех заставить перейти на новую версию. Спасут здесь только сторонние и не совсем законные решения, которые будут появляться, работать и исчезать, как исчезают P2P-сервер различных пиринговых сетей...
Если что то и введут для прослушки скайпа, все закончится появлением сторонних программ, для шифровки разговоров. И все.

Кстати, пропускная способность TORа на всех - чуть больше 100мбит. Через него сайты с трудом загружаются...
Сейчас уже есть что-нибудь, помимо детища Зимермана?
как уже есть PGP для ICQ и почты. но PGP вроде бы имеет дырки для спецслужб?
возьмите исходники и посмотрите?
UFO just landed and posted this here
Вся сложность ситуаци_и_ была продемонстрирована руководством MI5
UFO just landed and posted this here
>>популярный алгоритм шифрования с очень высоким уровнем защиты “Pretty Good Privacy”

прошу прощения, но PGP не есть криптоалгоритм. алгоритмы там используются вполне себе тривиальные: RSA, DSA, Blowfish, etc.
UFO just landed and posted this here
чего смешного с вирусом? надо вас прослушать — пихают вирус, делов то.
UFO just landed and posted this here
проблема с написанием вируса — чтобы он заразил много всего и самостоятельно. а запихать маленькую программку на один конкретный персональный компьютер, да еще подключенного к интернету, для человека, который этим каждый день занимается, не составит особого труда
UFO just landed and posted this here
виста незаметно для своего собственного файрвола стучит в майкрософт, что было выявлено путем анализа трафика и активности. при этом, во время стука индикатор сетевого подключения не мигал... делаем выводы?
UFO just landed and posted this here
Такие шпионские страсти можно порезать на файрволе шлюза. Так что тот, кто хочет, чтобы его не заметили, останется незамеченным.
И что же она стучит? Шлет Гейтсу логи аськи, e-mail и позволяет слушать VoIP?
это вы можете верить в возможную неуязвимость компьютера подключенного к нету. в конце концов все сводится лишь к меренью левелами у противоборствующих сторон.

и да, не забываем о чем мы говорим. физический доступ к компу опять же никто не отменял.
только не подумайте, что я тут типа паникер какой то. мне вообще все равно. пусть хоть завтра объявляют, что от ныне слушают всех и каждого. я никому не нужный программер и мой Мак тоже никому не сдался :)
то что я параноик - не означает, что у меня нет врагов!
А кто занимается этим каждый день?
спецслужбы кто же еще. штатные хакеры. мы ведь тут сейчас именно их обсуждаем, так ведь веселее маленьким людям жить, с верой что они интересно кому то свыше :)
фишка в том что не помимо того что трафик идет не черз множество серверов (как подчерпунл в статье) так и персонаж может использовать любые рабочии станции - работа, дом, машина у друзей, одно-два-три разных интернет кафе
Хм. А видео они тоже будут смотреть? Мноооого они там всякого увидят ;)
Скорее всего спецслужбам придётся вернуться к старым бондовским приёмам.
Легче всего будет договориться с производителями микрофонов чтобы они сделали одну партию с подслушивающими устройствами. И не надо создавать больше проблем чем есть на самом деле.
Интересно а откуда у автора такие сведения? Ни одной ссылки подтверждающей того что CALEA хочеть слушать скайп.
А, всё вижу. Перевод. Претензий к переводчику никаких.
Кстати, очень возможно, что автор оригинального текста является сотрудником какой-нибудь СБ - имя автора не указывается.
Представте себе ситуацию:
Есть некий водоем (ну, к примеру, оз.Байкал) из которого нужно выделить одну,но абсолютно конкретную каплю воды...
К чему я все это? Да к тому, что вероятность реализации прослушивания шифрованных переговоров через сеть напоминает мне вышеописанную ситуацию: теоретически - реально, практически - реализация потребует несоизмеримое с проблемой количетво временных, трудовых затрат, а также опеделенного (достаточно высокого) технического оснащения...
если компания Skype согласится на прослушку разговоров спецслужбами, то реализовать это будет не так уж и сложно — достаточно пускать нужные разговоры через сервера спецслужб.
несложно написать приблуду к скайпу, которая определит куда именно скайп шлет трафик. то бишь тривиально при минимальной квалификации будет определить, что тебя подсадили на прослушку. с учетом того, что террористы будут подкованы в этой области хоть минимально, то смысл теряется...
UFO just landed and posted this here
ключевая фраза: если компания Skype согласится на прослушку разговоров спецслужбами
в этом случае все ключи подадут на тарелочке
да и ключи-то нужно сперва переслать, хотя бы один раз.
хорошо... а как отделить нужные разговоры от ненужных при условии передачи данных через сеть и при условии,что они зашифрованы?
Как интересно звучит:
"FBI требует от Skype разработать специальную дырку в системе..." :)
Да, я думаю, если звонить через SkypeOut на стационарный телефон, подключаясь через проксю, сложновато будет "отследить" звонок...
Со стационарным проблем нет. Их уже много лет прослушивают.
Ну, я немного о другом.
Буквально недавно, смотрел фильм какой-то, ну как всегда, полиция отслеживает звонок и прочее... и тут прямо так хотелось злоумышленнику "подсказать" звонить через скайп на стационарные... :)
Нехорошо однако. Нельзя прослушивать личные переговоры. Неважно почему. Может я в любви по инету признаюсь? Интернет - это свободная страна. Нехорошо это...
Так стационарные телефоны уж давным-давно прослушивают... В любви, не в любви, разницы нет.
Да, да... Стационарки, сотовая... Ну хоть инету в покое оставьте, "в любви признаться"!
Не, ещё психологи говорят, что даже комплименты девушке по телефону лучше не говорить..
Но речь-то не о комплементах, и даже не о признании в любви.
А речь о самом факте прослушивания. Нехорошо...
А что нехорошо-то? Если ты ничего плохого не делаешь, то и бояться нечего: думаешь оперативники будут слушать все твои 3 часа разговора с девушкой? Пусть таже не со своей.
твоя любовь никого не интересует, думаю, такой бред фильтровать давно научились :)
спецслужбы может заинтересовать, не замышляешь ли ты терракт, не торгуешь ли ты детским порно или наркотой и не мечтаешь ли ты свергнуть текущий политический строй.
диллема тут, что важнее - личная свобода или общественная безопасность?
Согласен, вопрос очень сложный, но мой взгляд как нетеррористческого человека ясен...
все говорят, что они нетеррористческие человеки :)
Интересно, насколько сложно написать программу похожую на скайп, ведь злоумышленники могут разработать свою телефонию, что-бы говорить без опаски...
думаю, простейшую p2p-программу с шифрованием студент-информатик напишет за неделю
В скайпе самое ценное - кодирование звука. В этом они очень хороши.
Зачем с нуля писать, есть же open-source программы, и в такие программы ничего уже не смогут заложить.
А если хорошо подумать, расшевелить свои серые вещества (или что там у вас :), гангстеры, Бармалеи, хакеры и прочая нечисть не будет болтать по Skype. они найдут/закажут себе другие, более безопасные виды связи...
Сомнительно что террористы до 11 сентября переговаривались по Skype...
где-то писали, как они обходили контроль.
спецслужбы перлюстрировали электронную почту, но именно настоящую, отправленную почту.. а злоумышленники заводили аккаунт на Yahoo!, писали письма, но.. не отправляли их, а сохраняли в черновиках. адресат на другом краю земли открывал тот же ящик и читал черновики
Компания Skype была основана в 2003m
Действительно интересная статья!
А как обстоят дела с Google Talk, кто знает?

Кстати, поправьте ошибку в разделе "Как насчёт Skype?": "...в которой звонки передаются не через какой-то один сервер, а прямо через общей Интернет." Через "общий", а не "общей".
В следующий раз они будут жаловаться что преступники сами не приходят сдаваться и это не честно по отношению к ним.
Жесть какая-то. Почему крупные корпорации должны учитывать совершенно абсурдные но очень жёсткие законы совершенно другой страны?
Мне кажется «органы» должны сами делать свою работу, а не делегировать её другим.
Кстати, для телефонов есть специальные шифрующие устройства, которые шифруют сам сигнал. А дальше он может как угодно передаваться, хоть по gsm, хоть по ip.
Интересно, а если бы Skype была зарегистрирована где-нить в Нигерии (условно говоря), т.е. в стране, не подключившейся к подобным законам? Ведь тогда на нее вообще нажать не получилось бы... Или я неправ?
На самом деле это коммент к самой статье, а не к Вашему комментарию, извините :)
тогда провайдеров заставили бы блокировать такой трафик. примеры уже есть как у нас (одно время у половины провайдеров непонятно почему не работал один конктретный сайт какой-то свободной интернет-газетки), так и "у них", когда в китае не работает 80% не китайского интернета, а p2p трафик многие провайдеры успешно режут или контролируют...
Ну примут законы. Ну появится где-нибудь в Китае добрая душа, которая сделает аналогичный Скайпу open-source продукт с хорошим алгоритмом шифрования. Все на него перейдут, на этом возня спецслужб и закончится.
В Китае есть свои спецслужбы :)
если честно, то как–то все по–дилетантски. приведен самый простой пример типа «спрячь лист в лесу». для более сложного варианта можно просто купить некоторое количество серверов и организовать себе вполне защищенную систему с шифрацией трафика. еще навороченнее — организовать сервис с вещанием одного контента, а на самом деле передавать другое. например, встраивать криптованный звук в видеодорожку телеконференции.

короче, если кому–то сильно понадобится, то можно заморочиться и сделать таки сильно защищенный трафик. ну и если совсем уж понадобится информация, то паяльник в заднице сильно поможет этой информации появиться.
А можно получить ссылку на англоязычный источник?
UFO just landed and posted this here
pgp имеет встроенные ключи для спецслужб, результате чего был разработан gpg
а zphone от автора pgp говорит о том что он даст ключи и алгоритм шифрования темже спецслужбам. надеемся на skype
Ссылочку, пожалуйста.
Прослушали бы меня, когда я с товарищем в Lineage играю.. подумали бы, что сигнал с Марса поймали, врят ли ктото еще кроме такого же геймера Л2 поймет сленг :)
Сразу вспомнил известный прикол о том, как шифровать переговоры русских военных от америкосов: нужно просто говорить на падонкафском сленге:)
Я так думаю, что кто захочет защитить свою информацию - защитит, потому что, как тут писали выше - возможностей море. В любом случае проще добраться до адресата/отправителя, чем отлавливать электроны по проводам.

Поэтому одно из двух: либо спецслужбы просто некомпетентны и не понимают, чего хотят (одни только попытки свалить свою ответсвенность за головуню боль на провайдеров, в статье описанные, чего стоят!), либо им интересны на самом деле не террористы, а сошки поменьше - а может быть даже все мы или каждый из нас. Не хочу разводить конспирологию и предпочту объяснить гулпостью то, что ею вполне объясняется. Но вот незадача: сегодня они по глупости заставят провайдеров заниматься обеспечением возможностей прослушки тех, кто особо не таится, а завтра изменится политичексий климат или конъюнктура - и кто знает, как они этой инфой воспользуются? Что такое взорванный небоскреь в обществе тотального контроля информации, когда об этом взрыве даже родственники погибших парвду не узнают?

В общем, чтобы там органы правопорядка не говорили, я лично резко против любых попыток чиновников следить за людьми.
Вообще, всё что касается legal intercept - реализуется достаточно несложно. Большинство современных маршрутизаторов оборудованы этой "фичей", причем запуск процесса перехвата траффика конкрентного абонента делается сотрудниками спецслужб прозрачно для оператора (т.е. сделав sh run или что-то подобное, сисадмин ничего не увидит).

В россии СОРМ достаточно успешно применяется в большинстве провайдеров, и большого труда перехватить траффик пользователя нет. Проблема в том, что бы его расшифровать.
А если сверху добавляется еще openvpn на сервер друга в Нидерландах, то шансы спецслужб стремятся к нулю. Но, вообщем шансы есть. Так что паранойя - это не свойство, это процесс :-)
У нас тоже такое есть - СОРМ называется.
А вообще, теорема терморектального криптоанализа - время, необходимое для дешифрования сообщения не зависит от алгоритма шифрования и длины ключа и составляет не более 10 минут.
Но к скипу это вроде не относится, он кажется удаляет ключи сразу же после разговора, следовательно расшифровать разговор после этого не получится.
Как вы собираетесь применять терморектальный криптоанализ к Skype?
слюшай, дорогой, о чем говориль, с кем говориль...а то у минэ масло кончается, ща ж...а подгорит.
Американцы уже давно решили проблему поимки террористов. Называется: "поймать кого попало, и наказать за что попало". Для этого даже базы в Гуантаномо есть.
Мне сразу вспомнилась статья от господина Касперского в одном из выпусков Хакера, о том что Скайп несёт в себе скрытую угрозу. Иначе чего бы создатели так крепко шифровали всё происходящее "за кулисами" исполняемого файла и вообще всего процесса. После этой статьи так и хочется вспомнить поговорку о том, что у медали есть две стороны.

Судя по статье «Skype Reads Your BIOS and Motherboard Serial Number» (заметка в блоге, разоблачающая махинации, скрыто проделываемые Skype, читающим BIOS и серийный номер материнской платы) skype может собирать с нас информацию получше спецслужб. А уж как оно на самом деле, не знает никто... кроме создателей Скайпа. ;-)

Спасибо за качественный перевод!
Да уж. Послушав Последний выпуск Rosnovsky Park был приятно удивлён, что в Украине для покупки Sim-карты не нужен паспорт.
У нас В России явно, всех и всё слушают. В любом случае, если нужно будет прослушать, то прослушают!
Да, на счёт сим-карт - правда, иногда даже акционные просто так раздаются. Но не думаю, что это сильно усложняет работу спецслужбам
Да, у нас в Украине посвободней дышиться.
Раз такое дело, то нужно перебираться на опенсорцные программы связи, по крайней мере тогда можно быть уверенными, что бэк-доров не встроено...
Sign up to leave a comment.

Articles