Обновить

Эксперт по ИБ: Telegram может обойти блокировку, если мессенджер заработает в Mesh-сети через Bluetooth и Wi-Fi

Время на прочтение4 мин
Охват и читатели32K
Всего голосов 6: ↑5 и ↓1+7
Комментарии42

Комментарии 42

У BLE Mesh размер посылки до 12 байт. При этом должно быть "центральное" устройство которое выдает разрешение на доступ к сети. У этой меш основное назначение это управление освещением в зданиях. Еще в электронных ценниках применяется.

Даже сама идея сделать на этом мессенджер с многомиллионной аудиторией звучит весьма странно, с большим байтом на срач.

Ну скажем так, этого хватит чтобы передавать адреса прокси. И нужно чтобы каждый клиент был и прокси тоже. Тогда, те у кого впн или тарелка, станут шлюзом. Но тяжелый контент придется запрещать, только текст.

У BLE mesh нет маршрутизации, там просто в тупую все пакеты передаются широковещательно, максимальное количество прыжков 127. Если в среднем по больнице возьмем радиус работы BLE в телефоне 20м, то максимальное покрытие сети 2.5 км. Плюс все будет загажено флуддингом при большом количестве активных пользователей.

Меш поверх wifi в этом плане выглядит несколько более реалистичней.

Тут мышь поверх LoRA (которая куда более дальнобойная, чем WiFi) летит крайне нестабильно. В общем чате сообщения теряются постоянно - смотрю в ТГ-зеркале, там есть - у меня нет.

При этом устройство у меня стоит достаточно высоко, при нахождении просто на улице всё еще хуже. И энергию трескает от души - модуль heltec v4 в простое 0,15А, при передаче - 0,5-0,7А.

Как связь Судного дня - возможно и пригодится, как связь для казуального применения - не айс. :(

Не совсем так. Я не очень в курсе планов Дурова, интересен ли вообще ему этот рынок. Но я бы сделал так:

Клиент имеет настройку "быть mtproxy и рассылать оповещения".

Если клиент работает, то он становится прокси и рассылает свой адрес своим контактам и через ble.

Если клиент сам работает через прокси то он рассылает адрес этого прокси.

Если клиент не может подключиться то он слушает эфир и сохраняет адреса прокси. Попутно смотрит свежие сохраненные адреса прокси, полученные ранее, в том числе из списка контактов и пробует их.

Таким образом, список прокси будет относительно конфиденциален, злоумышленнику сложно будет получить их весь и атаковать.

Есть еще Wi-Fi Aware. Я не разбирался, но звучит как что-то подходящее для mesh сети. Но конечно глупо надеяться, что в таком случае будут доступен безболезненный серфинг по каналам и чатам с тысячами сообщений.

Сам по себе телеграм конечно не сможет работать по мешсети. Даже без каналов и вложений, даже личный текстовый трафик огромен.

Это всё не важно. Возможность же есть ;) так что после отключения мобильного инета, надо ещё весь Wi-fi и Bluetooth заглушить в городах РФ. Повод уже есть.

Тоже про это подумал, потому что рассуждения про mesh в контексте Телеграм звучат бредово

Но почему же. Ведь есть радио

LilyGO T-Beam

Телеграм это популярный мессенджер. Без приседаний и шаманства не получится перестроить телефон на работу с mesh, да и не будет никто вменяемый этим заниматься. То есть он просто станет нишевым

Это выглядит довольно затратно, по сути надо на все базовые сотовые станции поставить комплекс РЭБ.

Ну за наш счет разумеется, не им же платить. Еще тарифы подымут.

Если народ не отключится. Даже если 30% перестанут платить то большая тройка может обьявлять о банкротстве или национализации.

Тогда и сотовую связь отключить. И смартфоны запретить.

Надо не так, надо броадкастить по вайфаю. Сообщение скачет по хостам пока не доберётся либо до адресата либо до интернета. Для текстовых сообщений хватит, овертрафик х100 или даже х1000 не такая большая проблема.

Правда вайфай и бле слишком ограничены в андроиде. Возможно рутовать приёдется.

И эту сеть будет легко заглушить флудом.

Ну и дуров этого делать точно не будет.

Работа вайфая на максимальном режиме быстро сожрёт батарейку, поэтому для меш сетей идеальны устройства в виде раций, где обычно массивные батарейки.

Зачем придумывать, когда есть meshastic.

Ну вот он стоит рядом, работает. Для повстанцев совершенно не годится, это я как член клуба Темных Властелинов могу сказать ;)

Так, игрушка для гиков и радиолюбителей. В фидо нетмэйл и то надежнее ходил.

Ух ты. Как зашёл на сайт, сразу подумал: "Чем-то как-то похоже на sabbat", а через 5 минут слева в меню нашёл ссылку.

Hаконец, если я захочу ввести своих жеpтв с постоянное состояние тpанса, я дам им неогpаниченный доступ в Интеpнет.

😎😋

Или если телепортом будет перемещать посланников с письмами. Такого же уровня заявление

Ну bitchat уже работает отлично, сам проверял, но ест батарею он больше чем обычный мессенджер когда работает в фоновом режиме.

особенно в крупных агломерациях вроде Москвы, Московской области и Петербурга, это будет серьезный риск с точки зрения распространения, например, мошеннического контента», – отметил Бедеров. .... Единственный способ противостоять Mesh-соединению – это глушение радиосигнала в диапазонах работы Bluetooth и Wi-Fi», – добавил Бедеров

ну держитесь москвичи. Сколько устройств нужно чтобы это глушить на территории Москвы?

Законодательно. Самообслуживание, кто не заглушил, тому бан на 2 года.

Самое ржачное решение будет если тг предложит добавить почту, после чего превратится в почтовый клиент с pgp

pgp

Ну, что вы, какое еще pgp. Только самописное самобытное шифрование.

xor ff

какой коммерческий смысл в этом для ТГ ?
как и мэш....

когда говорят о меш сетях не учитывают что нода может перемещаться, взаимодействуя с более отдаленными нодами и перебрасывая кешированые бандлы

Пока такого софта не наблюдается.

Хотя в принципе реально, с современными объемами флешек хранить на каждой ноде всю переписку сети за последний год и синхронизироваться в полном объеме - теоретически возможно. Но это будет чисто обмен сообщениями, причем очень неторопливый.

IPFS клиент?

Или любой алгоритм синхронизации по вкусу, надо посмотреть - где накладные расходы меньше будут.

Всю переписку сети телеграм? Нет таких флешек.

Так у нас меш - а это в лучшем случае текстовые сообщения, никаких кружочков, голосовух и файликов. ;)

Как отдельная сеть меш конечно может работать. Но вот, говорят, не в восторге от мештастик.

Но пока интернет все же есть, надо пользоваться и учиться обходить препоны.

Не нужно хранить всю, а только касающуюся тебя и твоих подписчиков/на кого подписан. Пример https://scuttlebutt.nz/about/

Он и так может работать поверх Yggdrasil или Cjdns, если включен IPv6.

«Если вдруг Telegram станет Mesh-мессенджером, с его аудиторией в 90 миллионов пользователей в России, особенно в крупных агломерациях вроде Москвы, Московской области и Петербурга, это будет серьезный риск с точки зрения распространения, например, мошеннического контента», – отметил Бедеров.

Так, слушайте внимательно. Я хотел бы помочь, но я не могу. Я хотел бы посоветовать вам отнести копию вашего полиса Норме Уилкокс, Норме Уилкокс, У-И-Л-К-О-К-С, на третьем этаже. Но я не могу. Я также НЕ советую вам заполнять и подавать форму WS-2754 в наш юридический отдел на втором этаже. Я бы не ожидал, что кто-то быстро свяжется с вами, чтобы решить этот вопрос. Я хотел бы помочь. Но я ничего не могу сделать.

Может? Складывается впечатление что так и будет. Не сразу, но он будет работать в режиме домашних wifi сетей на минималках что бы мессенджы долетали.

Построение Mesh P2P мессенджера полностью на основе BLE / LoRA / WiFi - дело абсолютно гиблое, ибо не скейлится, ведь задержка и процент успеха будет деградировать в прогрессии с ростом Mesh-сети, да и передача чего-либо покроме текста может быть под вопросом (опять же, из-за вопроса стабильности сети)

Единственное, в чем можно задействовать это дело - унифицирование передачи проксей для подключения, но и эта идея довольно бесполезна:
1. Решает проблему только частично, ведь гарантировать стабильное получение мостов в подобной Mesh-сети невозможно
2. Вся сеть распространения проксей накрывается медным тазом в тот момент, когда РКН добавляет свой клиент в сеть и автоматизирует блокировку получаемых адресов

Проблема #2 в теории частично решаема, если мы предполагаем, что прокси будут шэрится порционно. Допустим, телега готовит пул из 100 мостов - и закидывает их в разные Mesh-группы через клиентов с уже имеющимся доступом, надеясь, что большую часть из них РКН не отловит.

3. Даже в идеальных условиях сложно представить, что эта система будет работать достаточно стабильно для обеспечения комфорта и удержания обывателей из РФ - а значит, что и смысла в ней нет.

В грустное время живем, конечно.

это глушение радиосигнала в диапазонах работы Bluetooth и Wi-Fi

О да!!!! Представил что будет в крупных городах.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости