Comments 127
Опасно то почему? Да, введение https не защитит от целенаправленной атаки спецслужб, но защит от "хакера" за соседним столиком в кафе, например. Станет не хуже, чем сейчас.
Паника же на тему «они могут читать, а другие нет» (если мы предположим, что всемогущее АНБ поломало всё шифрование на свете и выступает в качестве MITM'а даже в канале связи между кнопкой «искра» и комфоркой на моей плите), сводится к анализу двух сценариев:
Сценарий а: все посторонние могу читать
Сценарий б: не все посторонние могут читать
Лично мне сценарий б нравится больше, потому что если внутри сценария «б» использовать протокол, симмтеричный по отношению к «а», то я получу канал связи, который не может быть прослушан ни а, ни б, так сказать, эпик вин.
А вот к шифрованным каналам связи есть другой класс претензий: они к чертям ломают энтерпрайзное проксирование трафика. Точнее, не ломают, а заставляют добавлять энтерпрайзным пользователям CA, который позволяет слушать всё, что в свою очередь ухудшает защищённость соединения (да и общую безопасность).
Хотя лично мне бы хотелось более развёрнутого анализа на тему «АНБ может расшифровать всё», особенно в контексте GPG.
Идеологически фанаты https могут бороться за что угодно, в рамках своей квартиры и своего кошелька.
Да, гугл тут играет на стороне добра.
Ибо мелкие конторы вести себя как баре — задрали.
Это же вроде как открытые технологии (https, ssl, tls)?
>То есть, скажем, соединение российского пользователся с Facebook'ом американские спецслужбы предположительно видят, а наши — нет
ключевое слово «предположительно»
ну и факт того, что чье-то там правительство страдает наполеоновским комплексом, не должно влиять на мое решение о защите своей информации от несанкционированного (и запрещенного конституцией с точки зрения гос-ва) доступа
Это как сказать «у меня в двери стоит английский замок, но я его не буду закрывать — английские спецслужбы наверняка его умеют открывать, а наших то зачем дразнить?». А то, что может и просто хулиган зайти — на это закроем глаза.
Ну и поаккуратнее с тезисами вроде «американские же спецслужбы предположительно умеют расшифровывать» или «американские спецслужбы предположительно видят» — это пахнет паранойей или конспирологией, обоим не место на этом портале
Да, стандарты опубликованы. Но есть подозрения, что в их разработке принимали участие люди, которые действовали по указке АНБ. Ну например: "Также Шнайер не рекомендует применять стандарты шифрования по эллиптическим кривым, так как АНБ активно участвовало в их разработке" (уже упомянутая мной ссылка http://www.opennet.ru/opennews/art.shtml?num=37846 )
у меня в двери стоит английский замок
Да, вы правы. Я хочу просто обратить внимание на существование представленной мной точки зрения.
Ну и поаккуратнее с тезисами вроде
Повторюсь, что эти подозрения подтверждаются большим количеством источников, в том числе утечками Сноудена
RSA Security использовала в библиотеке BSAFE генератор псевдослучайных чисел, в котором позднее был обнаружен бэкдор. Если верить Сноудену, за использование этого ГСПЧ RSA Security получила от NSA $10 млн.
Так что внедрение уязвимостей со стороны различных служб, к сожалению, вполне себе реальность.
Все начали массово переходить на SSL/TLS, чтобы американские спецслужбы могли нас читать, а остальные нет? Т.е. Гугл работает в интересах АНБ, которое пытается массово перевести всех на шифрование? И в то же время АНБ заявляет, что они не были готовы к такому массовому внедрению шифрования, которое опередило их прогнозы (2018 год вроде) из-за утечки Сноудена по Призме.
Что мы имеем: бегство Сноудена спланировано АНБ для ускорения внедрения шифрования. Вот это я понимаю многоходовочка!
PS. с параноей надо что-то делать
Все начали массово переходить на SSL/TLS, чтобы американские спецслужбы могли нас читать, а остальные нет? Т.е. Гугл работает в интересах АНБ, которое пытается массово перевести всех на шифрование?
Да, именно так. Предположительно. То есть всеобщее внедрение шифрование не нужно вопринимать как нечто безусловно хорошее. Возможно, это как раз нужно, чтобы усыпить нашу бдительность.
Ну то есть, понятное дело, рядовые админы, переходящие на https, не знают, что помогают этим АНБ. Но крупные компании типа Google, возможно, как раз для того и продвигают https, чтобы АНБ могло всё читать (а остальные — нет).
И в то же время АНБ заявляет, что они не были готовы к такому массовому внедрению шифрования, которое опередило их прогнозы
Это могло означать, что они ещё не научились расшифровывать весь https, а могут лишь частично. А ещё такое заявление могло быть обманом.
Я видел параноиков, которые никогда в жизни не стали бы обсуждать некоторые вопросы по телефону, и при этом с удовольствие говорили о чем угодно в шифрованных чатах whatsapp. Шифрование даёт чувство безопасности и может усыплять бдительность.
Где тег «теория заговора»?
Кстати POODLE — это не уязвимость протокола, а уязвимость настроек клиента. Так что не в кассу, как и большинство «уязвимостей» вроде предустановленных ключей DH
Если наших спецслужб это так напрягает, они могут организовать проверку открытого кода, чтобы убедиться, что их американские коллеги тоже не смогут читать шифрованный трафик.
Да-а-а? А вы попробуйте. Проверьте хотя бы открытый OpenSSL. И выясните, верно ли, что в нём больше нет уязвимостей и никаких больше никогда не найдут.
Наши спецслужбы напрягает текущая ситуация. Но нельзя просто взять и окончательно проверить открытый код. К сожалению, на данном этапе развития человечества полная проверка исходников невозможна либо требует экстраординарных усилий (мне кажется, по-настоящему полная проверка OpenSSL, то есть такая, которая выдаст список всех оставшихся в коде уязвимостей, обойдётся в миллиарды долларов, если она вообще возможна). Потому что код сейчас пишется для компьютеров, а не для людей.
Внедрение уязвимости стоит дороже, чем её обнаружение — потому что каждая выявленная уязвимость перечёркивает репутацию продукта.
Можно внедрить так, чтобы нельзя было понять, что это именно осознанное внедрение. Скажем, известный goto fail баг в коде Apple сильно смахивает на сознательный бакдор. (Его же можно было простейшим статическим анализом кода выявить.) Но это недоказуемо. То же самое относится к багу в debian-версии ssh (лень искать ссылку).
Очень смешно.
Вы тут в комментах и в статье старательно продвигаете этот совершенно неочевидный тезис.
Хотите чтобы вас читали местные спецслужбы и не читали иностранные? Да без проблем, перестаньте ходить на сайты вне РФ (можете предварительно проверять трейсроутом).
И все будет в ажуре. Мне же лично (как и многим тут), наоборот комфортнее.
«Свои» действуют так, что лучше уж это были бы «чужие». С чужими проблем меньше.
Давайте разбираться. По идее спецслужбы любой страны придуманы как раз для того, чтобы заниматься безопасностью этой страны. Спецслужбы могут осуществлять прослушку своей страны и чужих стран. В интересах своей страны. Российские спецслужбы могут прослушивать наши телефоны, трафик и так далее. По идее они это должны делать в интересах простых граждан. Действительно ли они делают это в интересах граждан — вопрос открытый. Но как минимум иногда они это делают действительно в наших интересах. Например, когда совершают прослушку с целью поиска террористов.
А американские спецслужбы действуют в интересах Америки, а не России. Если они нас прослушивают, то явно не в наших интересах.
Вывод: прослушка нас американскими спецслужбами хуже, ну или как минимум не лучше, чем российскими.
Вот это ваше неуверенное «по идее» — оно все портит.
Если вы сами в своих словах не уверены, то нахрена вот это вот все?
Я не знаю какие там у кого идеи. А текущая ситуация вон комментом ниже хорошо расписана.
Нафиг не нужны мне такие «защита», и такая «безопасность».
А от прослушки американскими спецслужбами мне ни холодно, ни жарко.
Так объективнее будет.
А то что чужие головы контролируют это страшно, а свои мол норм?
Да в жопу и тех и других.
С российскими спецслужбами возникает опасность того, что при аресте очередного потерявшего доверия чиновника, всему народу нужно будет срочно просматривать свой вконтактик, не выражал ли ему одобрение за последние 15 лет.
Очень советую, уверен что сильно подвинет мирвоззрение.
Ситуацию которая там описана можете смело экстраполировать и на нас, ну уровень беззакония может, даже, можно десятком градусов повыше брать.
2. Для интернета лучше было бы, если бы Гугл с теми же усилиями пиарил ipv6. Ибо мифическая слежка спецслужб это скорее страшилка для 0.01% избранных, а вот гигантские лабиринты из НАТов в сегодняшнем инете это действительно проблема.
3. Однако же, ipv6 несколько снижает защищенность https. В том смысле, что сейчас корпоративный, допустим, НАТ перед СОРМом не позволяет отследить действия конкретного Васи хотя бы на работе.
Думаете, корпорация не ведёт логов? Или не выдаст им майорам?
2. Палево для кого, для майора? И что ему с того?
А вот хорошего бухгалтера найти сложно… Василий Петровича вместе с кассой ищут уже два года)
Думаете, корпорация не ведёт логов?А многие ли из SOHO-роутеров (которые массово применяются в малом бизнесе) умеют вести такие логи?
Многие ли админы среднего бизнеса заморачиваются ведением лога в iptables или в циске?
Так что, думаю, в массе — да, не ведет.
в https и его реализациях постоянно находят уязвимости (Heartbleed, POODLE и т. д.). И есть полно указаний на то, что, возможно, американские спецслужбы знают о многих пока неопубликованных уязвимостях в httpsНа протяжении всего текста постоянно смешиваются технологии, реализации конкретные итд итп. Какие такие уязвимости нашли в https? О чём речь вообще? Причём тут «уязвимости» конкретного софта (типа heartbleed) или вообще методологическая возможность «слушать канал», которая в принципе при любых технологиях потенциально есть?
HTTP гарантированно уязвим для кого угодно
Только сегодня читал статью об интересной атаке с использованием HTTP и волосы вставали дыбом. Стоит получить MITM-доступ к системе с открытым браузером, как практически гарантированно в течении минуты какой-нибудь сайтик через HTTP попытается себе чего-нибудь подгрузить из скриптов. При наличии MITM в силу незащищенности HTTP он получит вместо желаемого бомбу, которую браузер тут же радостно выполнит. Дальше эта бомба начинает по HTTP запрашивать разные популярные сайты, а MITM для каждого с энтузиазмом представляется соответствующим сервером, запрашивает куки и подгружает «обновленную версию» сайта — как Вы догадываетесь, «слегка отредактированную», которую браузер — сюрприз — сохраняет в кэш, причем с пометкой «хранить вечно, обновлять не требуется». Через несколько минут у атакующего находятся все куки от всех сайтов из любого желаемого списка (автор в качестве примера использовал список из миллиона наиболее популярных сайтов по версии веб-рейтинга Alexa) на которые когда-либо ходил по HTTP пользователь, а при попытке пользователя снова зайти на любой из этих сайтов даже после того как MITM-атакующий ушел из сети браузер автоматически подгрузит из кэша загруженную атакующим страницу.
TL;DR: если Вы используете HTTP и у атакующего есть хотя бы временный доступ к Вашей сети — Ваш браузер радостно сдаст ему все куки которые его интересуют и будет автоматически перенаправлять Вас на страничку подготовленную атакующим.
В качестве MITM, к слову, автор предлагал использовать несложный девайс стоимостью 50$ втыкаемый в USB порт. Подошли к залоченной машине, воткнули «флэшку», подержали минуту, ушли. Хак завершен. Если Вы используете HTTP то после этого минутного действия Вы машете ручкой всем своим данным и оказываетесь в полном распоряжении атакующего. «Флэшка» представляется системе как Ethernet-адаптер, используя уязвимость подавляющего большинства современных ОСей замыкает на себя весь траффик, после чего ей достаточно чтобы кто-то из сайтов оставшихся открытыми в веб-браузере на залоченном компьютере попытался что-нибудь получить по HTTP.
это устройство стоит 5 долларов, а не 50.
2. Гугл разрабатывает всякие SPDY и QUIC'и лишь для того, чтобы было всё сложнее фильтровать его рекламу.
Вот если речь про фильтрацию о которой пользователь не знает или вообще против (но провайдер считает что пользователю очень хочется… например чтобы гугл платил ему или чтобы пользователь знал баланс мобильного интернета… на каждой странице) то да — может и помочь.
Кроме того, многую рекламу сейчас не заблокировать hosts'ами потому, что некоторые домены используются и для доставки контента и для доставки рекламы.
Массовые способы (по крайней мере насколько понимаю) это именно что extension который ставиться в браузер (ну или iOS Content Blocker который тоже на клиенте работает). Пользователем.
Почему то основный публичные воплы которые заметно — именно про то что про Adblock Plus и другие extension'ы и все инструкции на сайтах на тему 'а давайте вы нас в белый список' — именно про них а не альтернативные способы.
Или речь именно про блокировку ISP? (то что free.fr некоторое время делал и то что хотел делать Белтелеком https://geektimes.ru/post/251554/ ?)… ну так это скорее хорошо что не будет возможности такое творить.
Первые собираются помечать даже абсолютную статику небезопасной
Потому что в абсолютной статике может быть написано «На выборах в США победил Трамп», а тебе вместо этого покажут «Слава Украине».
Ключевой вопрос такой: «зачем шифровать открытый контент?» Есть очень много вещей, находящихся в общественном достоянии. Ещё больше под открытыми лицензиями. Для проверки подлинности достаточно цифровых подписей контента, а то и просто контрольной суммы, сэкономим на процессорном времени. Если вещь находится в общественном достоянии или распространяется под открытой лицензией — скачать и посмотреть на неё может каждый, от него не требуется как-то идентифицировать себя, проверять, пиратская она или нет.
Как очевидно из продавливаемых некими организациями идей, им этот свободный контент поперёк горла, ибо мешает зарабатывать на посредничестве в продаже контента платного. Принудительное шифрование и сверхсложный протокол HTTP/2 больше всего вредят тем людям и компаниям, которые бесплатно публикуют открытый контент. Затраты на внедрение HTTP/2, покупку и установку сертификатов идут в чистый минус без наличия прибыли как таковой.
Чем больше затраты на альтруизм, тем меньше альтруистов. Не думаю, что кто-то внутри Google или Facebook реально придумывает, как убрать энтузиастов открытой культуры с рынка, но именно таким образом работают объективные законы капиталистической экономики.
P.S. Придумываю теории заговоров на любую тему, недорого, обоснованно, обращайтесь =)
P.P.S. Домашнее задание: объясните, почему представленная выше теория не работает.
Но ведь любому человеку есть чего скрывать. Если даже сейчас нет, никто не гарантирует, что подобные вещи у него не появятся в будущем. Поэтому в интересах большинства пользователей сделать весь трафик изоморфным, чтобы нельзя было выделить и заблокировать/криминализировать часть этого трафика.
Я вот похожую ситуацию видел в кино. Следователь раскручивает свидетеля «вы же невиновны, зачем вам адвокат, отвечайте быстро на вопрос и мы вас отправим домой». Суть в том, что даже если вы не видите необходимости в адвокате, другому человеку он может понадобится. Нельзя допустить того, что вызов адвоката стал бы однозначным негативным маркером. Если традиции юриспруденции считают, что возможность вызова адвоката полезна для общества, общество не должно обесценивать эту возможность отказом.
Была как-то статья-вопрос про то, возможна ли анонимность в сети. Я ответил: https://geektimes.ru/post/249032/#comment_8333800
Из ответа в принципе ясно, что если мы и можем обезопасить несколько уровней — это не поможет решить проблему. В первую очередь из-за последнего уровня — нас самих. Что это будет за общество, где люди перестанут использовать индивидуальные стили общения?
Единственно возможное решение проблемы анонимности — построить такое общество, где мы бы не боялись раскрытия личных данных. Где добропорядочному человеку и в голову не пришло бы противопоставлять себе государственную машину в роли следователя.
Дальше я могу развести многостраничную политоту о том, как мы до таких мыслей, сравнений и метафор докатились, но броневичок заглох где-то по дороге, бумажки с тезисами скомкались и промокли так, что не прочесть, лысина ещё не проросла, а картавость практически исправили логопеды в детстве.
Да и гос. тайна легко утечёт по кусочкам от разных работников. Один пересказал другу интересный проект, другой фотку с завода прислал с черетжами на фоне и т.д.
Т.е. конкретному человеку конечно пофиг слушает его чужое правительство или нет, но в рамках целого гос-ва это может быть опасно. Лучше сделать всё для того, чтобы вообще никто не мог слушать.
Но всё же опасно это будет только правительству. Нам внушили, что надо что-то от кого-то скрывать, защищать своё правительство и где-то есть враги.
А вообще человек человеку друг.
А если одно правительство у другого гос.тайну сворует, то пусть ворует. Нечего тайны плодить. Простым людям с их тайн проку никакого.
Но тут с другой стороны надо смотреть: гос-во это больше предприятие, которое борется за экономическое влияние, чтобы повысить уровень жизни своих граждан. Т.е. если все тайны отдать (не получив ничего взамен) — страна просто отдаст больше влияния конкуренту.
Представть что будет, если например в фб и гугле везде будет написана только такая инфа: «скоро дефолт, покупайте доллары». Кто от этого выиграет? Кто проиграет?
Да и вообще, кто знает кто следующим будет править страной и как они будут использовать свои возможности. Сейчас например в сша везде засели республиканцы, что может нам обернуться не лучшим образом.
У меня для вас плохие новости: судя по последним событиям, этих граждан всего несколько, и мы с Вами не входим в их число. :(
Государство, будучи задумано таким, как Вы говорите, сейчас озабочено только поддержанием своего собственного благополучия и борьбой за экономическое и политическое влияние в мире только в этом контексте (собственного благополучия), что на мой взгляд, перешло уже всякие разумные границы. Поэтому, чтобы получить возможность составить хоть насколько-нибудь объективное мнение относительно своего собственного положения в сложившейся ситуации, необходимо перестать рассматривать государственную машину, как инструмент защиты наших с Вами интересов. Государство будет делать только то, что выгодно конкретно ему, и если это выглядит так, что оно в какой-то момент защищает Ваши интересы, то это говорит всего лишь о том, что эти интересы в данный момент совпадают.
А чтоб государство защищало Ваши интересы — надо его контролировать. Просто у нас ещё не развита эта система контроля. Т.е. когда\если она будет развита — прятать данные своих граждан от соперников всё же будет полезно.
В РФ сейчас это бесполезно конечно, ведь у многих в правлении дети зарубежом. Без всяких интернетов можно легко пролобировать свою позицию.
Против слежки? А может вы там чегой то шифруете, а не террорист ли случаем? Пройдемте гражданин. Но это лирика. Американские спецслужбы могут держать IT конторы под колпаком как и трафик, у них есть «мастер ключ». Наши этого не могут, только запрещалка работает. Да и вообще, от государства защиты нет.
А когда покажите-то? И сразу, чтобы дважды не вставать: чья она эта «альтернативная»? В статье пока только «я не уверен», «ничего не знаю, но вот тут пишут».
Допустим, у меня есть девушка Алиса. В ВК она переписывается со своим другом Бобом. Я ужасно ревную и хочу знать, что она ему пишет. Почему какая-то Ева, которая админит базу ВК (наверное, теоретически) может почитать их переписку, а я нет? Я тоже хочу читать переписку, пусть Алиса отправляет все сообщения на мой аккаунт, а я уже буду отправлять их Бобу!
Звучит разумно?
Да, возможно, есть какие-то уязвимости. Но всё равно встаёт выбор между тем, чтобы быть незащищенным ото всех или быть незащищенным (возможно!) только от американского правительства или каких-то небольших групп лиц.
Да, второй вариант может сделать человека беспечным, но это, как мне кажется, проблема самого человека.
Звучит разумно?
Да, у многих централизованных систем, таких как ВКонтакте, есть люди, которые могут читать переписку. Но одно дело, когда эта возможность есть у людей, которые стоят наверху этой системы (ВКонтактика ну или всей нашей страны), и которые действуют (или как минимум должны действовать) в интересах этой системы, а другое — когда она есть у людей, внешних по отношению к этой системе. В случае с ВКонтактиком верно первое. В случае со всей нашей страной было бы верно первое, если наши же спецслужбы могли читать нашу же переписку. Но верно второе, так как спецслужбы чужой страны могут читать нашу переписку.
Да, в идеале вообще никто не должен читать эту переписку. Как ВКонтактик, так и вообще любые шифрованные соединения в интернете должны быть децентрализованными.
Мы не можем быть уверены наперед, что товарищ майор, сидящий через дорогу — читает мою переписку в моих же интересах.
Более того, вероятность того, что она его интересует вопреки моих интересов выше, чем наоборот.
То есть вы агитируете не шифровать трафик, чтобы могли прочитать наши спецслужбы. А вместе с ними прочитать могут и реальные злоумышленники. Если ценой защиты от злоумышленников является невозможность наших спецслужб читать переписку — то я лично согласен.
Вот я где-то на просторах опеннета читал коммент с опасением, что бесплатные сертификаты (Let's Encrypt) могут окончательно «прикрыть» (примерно как WoSign со StartCom недавно, например) и из-за невозможности откатиться с https обратно на http всем придётся разоряться на очень дорогие платные сертификаты — по-моему это куда более серьёзная потенциальная проблема, чем описанное в посте (хотя надеюсь, что это таки бред)
лучше уж пусть меня американские спецслужбы читают, чем русские))
Глупое заявление. Многократно уже выше писал. Уж кто-кто, а американские спецслужбы точно не действуют в твоих интересах, в отличие от российских, которые (ну, по идее) должны тебя защищать.
А по мне, ну их с такой «защитой». Пусть лучше не смогут расшифровать трафик
Чего? Американским спецслужбам Google лично отправит все, что они попросят, как Apple и еще все сколько-нибудь крупные компании. Им не то что рычаги, им и кнопки не нужны.
"Безопасность хорошо, паранойя — плохо".
HTTPS — безопасность, а у автора — паранойя. Причем на базе "одна бабка сказала".
Вообще, даже плохое шифрование лучше его отсутствия.
А российским спецслужбам, прежде чем приступать к столь тонким материям, как криптография, неплохо бы для начала поучиться защищать собственные парадные двери от поджогов.
> 1. «И есть полно указаний на то, что, возможно, американские спецслужбы знают о многих пока неопубликованных уязвимостях в https, а может быть даже, внедряют свои. Подчеркну: я в этом не уверен, я лишь обращаю внимание на то, что такое возможно.»
Предположительно могут. Но может быть и нет. Кто его знает.
> 2. «Итак, американская компания Google продвигает https, который американские же спецслужбы предположительно умеют расшифровывать.»
Неуверенности нет. Есть уверенность, что предположительно смогут.
> 3. «И авторов инициативы можно понять. Ведь американские спецслужбы могут расшифровывать, а наши — нет.»
Никакой неуверенности. Смогут!
> Я пишу всё это просто чтобы показать, что существует альтернативная точка зрения.
Я сам — крымский дельфин, поверьте не всё так однозначно. ©
> Я ни в коем случае не призываю использовать http вместо https. https безопаснее http.
Именно по этому я пишу, что внедрять https «возможно, опасно». © Ведь если вас сможет взломать меньше народа это не пойдёт вам на пользу. Так ведь?
> не всё так однозначно.
Ой, мама. Вот попробуйте теперь доказать нам, что этот пост написан не по методичке и вы не получили за него свои 11 рублей. (Предположительно, но я не уверен. Может быть и нет.)
Никакой неуверенности. Смогут!
Я просто не хотел опять повторять в этом предложении "предположительно". А то это слово у меня в каждом предложении было бы и вы бы меня сочли страшным занудой.
Вам какая-то причина мешает прямо написать про скрепы, духовность и сплочение вокруг национального лидера? Что для борьбы с терроризмом ФСБ жизненно важно знать какую пиццу я заказывал, а так же какой у меня номер кредитки, срок действия, имя на карте и cvv-код?
Вам какая-то причина мешает прямо написать про скрепы, духовность и сплочение вокруг национального лидера?
Да, вы всё правильно поняли. Да, в данный период своей жизни я действительно считаю именно так. «Национальный лидер» и всё такое. И да, мешает. Потому что такие разговоры на GT не приветствуются. Плюс всё равно никто не поверит. Плюс когда-нибудь я могу передумать, а эти мои комменты «про духовность», как вы выразились, останутся здесь. Хотелось не опускаться до совсем популистской политоты, а обратить внимание на вот этот вот момент, имеющий хоть какое-то отношение к технической плоскости.
Сейчас весь мир крутится вокруг США и их технологий. Это может нравиться, может не нравиться, можно закрывать глаза и бесконечно повторять себе что это не так, но реальность такова, что в ближайшие десятилетия это будет так
А пока предлагается бороться с супостатом путём ослабления собственной безопасности. Простите, но это какой-то неправильный мёд.
Красная кнопка — в верхнем правом углу. Всего вам доброго, и не возвращайтесь, пожалуйста.
Ключевой момент этой теории — то, что американские спецслужбы внедряют свои уязвимости в TLS, выглядит довольно сомнительно. Если они просто знают о каких-то уязвимостях — это никаким образом не гарантирует, что о них не знают другие (правительства или частные лица), а следовательно, теряется смысл описанных вами действий.
По поводу того, что лучше быть прослушиваемыми своими спецслужбами — я сторонник мнения, что прослушка нужна исключительно для защиты государства от своего народа, вовсе не от чужого и уж тем более — не от террористов. Меня это, естественно, совершенно не устраивает.
Инь Фу Во два дня настраивал VPN-туннель для своего персонального компьютера. Когда туннель заработал, Инь уселся, почтительно повернувшись лицом к югу, и стал читать свою френдленту.
– О, Учитель, – спросил его Сисадмин, – я не могу понять, зачем вам VPN?
– Ты разве не знаешь, что в VPN-туннеле весь трафик шифруется? – удивился Инь.
– Знаю. Но ваш туннель терминируется на обычном сервере в стране западных варваров. А далее весь ваш яшмовый трафик идёт по Сети в открытом виде.
– Сети нет дела до моего трафика, чего не скажешь о провайдере, – ответил Учитель. Видя, что Сисадмин не понял, он добавил. – Вот, например, ты доверил свои деньги банку.
Сисадмин кивнул.
– Но ты не можешь доверить все свои деньги собственной супруге, – продолжал мудрый Инь. – Почему? Потому что она может посчитать эти деньги своими. А с банком такого не случится.
Просветлённый Сисадмин ушёл поднимать себе VPN-туннель.
Можно найти огромное количество упоминаний этого в интернете
и так далее (опять-таки, полно упоминаний в интернете)
В интернете намного больше упоминаний жидорептилоидного заговора. Делает ли это жидорептилоидов более реальными?
Наибольшую проблему со всяким шифрованием и цифровыми подписями я вижу в возможности монополизации центров выдачи сертификатов. Представьте себе ситуацию, когда у нас есть только один центр выдачи сертификатов, либо все такие центры подчиняются кому-то одному. Получается тот, кому принадлежит центр сертификации, может заткнуть рот любому. Не понравился сайт — отзываем сертификат и всё. Браузер просто не даст соединиться с этим сайтом. Можно конечно добавить свой корневой сертификат, но его же еще надо как-то распространить. В зависимости от степени закрытости системы, может и вовсе не быть возможности устанавливать свои сертификаты.
Взять хотя бы последние нововведения в Firefox 48. Он теперь не позволяет устанавливать не подписанные дополнения. Они говорят, что это ради безопасности. Но беда в том, что дополнения нельзя просто подписать какими-то ключами от какого-то стороннего CA. Ключи обязательно надо получать у Mozilla, и по сути Mozilla решает, позволить твоему дополнению существовать или нет. Они, конечно, и без этого могли кикнуть любое дополнение из своего маркета. Но тут другое. Теперь не одобренное дополнение в принципе не может быть запущено в браузере, не важно как ты его распространяешь. Конечно, пока эта «защита» обходится довольно легко. Но это, по сути, jailbreak.
З.Ы. Firefox я упомянул не для того, чтобы его поругать или в чем-то обвинить. Желание контролировать дополнения, которые крутятся в твоем браузере это, пожалуй, нормально. Просто это яркий пример монополии на выдачу сертификатов. Таким образом шифрование из инструмента безопасности становится еще и инструментом контроля.
Следует различать «публичное» пространство (интернет, разные CA, разные сайты, браузеры и тд) и «непубличное» (внутренняя рабочая среда конкретного ПО).
Единственная допустимая проблема в таком ключе — все УЦ так или иначе могут быть подконтрольны «вражеским спецслужбам», если говорить именно о политическом заговоре. На деле это маловероятно, тк УЦ разные и никто не мешает сделать еще один, если пройти 7 кругов ада.
Ведь чисто формально, УЦ может признаваться какой-то медийно-интернетной ассоциацией, и если он принципиально отвергается — это повод для драмы со стандартами и прочими криками про монопольное давление в своих продуктах.
При этом, сами УЦ не обязательно привязаны к какой-то стране (загуглил три рандомных крупных УЦ и получил великобританию-бельгию-сша), то есть применять само давление тоже не так легко. То есть какая-то организация уже считается доверенной — и не встроить ее ключи просто так (или запретить их использование) через ПО несколько проблематично.
Вся система CA основана на доверии определенным организациям. А еще — фактически лишь гиганты Google, Mozilla, и, возможно Microsoft/Apple решают, какие CA добавлять в свои продукты, а какие — нет.
Еще можно вспомнить китайские (и не только) CA, которые были уличены в выпуске подменных сертификатов. Одних выпилили в новых версиях, других просто пожурили.
В мире с повальным HTTPS получается, что создатели крупного ПО с наборами CA и сами CA решают какому сайту открываться, а какому не суждено.
Повсеместное внедрение HTTPS вместо HTTP, возможно, опасно