Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

 

 

 

o

146

 

 

 

 

 

 

 

 

 

 

 

 

 

Ч асть I. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClickное шифрованиеo m

голоса и текстовых сообщений с соблюдением ГОСТ 28147-891. ОнwClickтакже

 

 

o m

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

оснащается дополнительной аппаратной частью, которая позволяет не допустить несанк­ ционированного прослушивания и удаленного включения микрофона. Расшифровать ранее зашифрованную в устройстве информацию невозможно, даже если им завладел злоумыш­ ленник, т. к. для каждого сеанса связи создается временный «сеансовый ключ», который в дальнейшем невозможно восстановить,— это обеспечивает сохранность разговоров, за­ шифрованных сообщений SMS и E-mail. Для обеспечения надежной криптографической связи смартфон ANCORT А-7 необходимо использовать обоим собеседникам. Приобрести смартфон можно на сайте spectr-sks.ru, стоимость аппарата на момент подготовки книги составляла 85 тыс. рублей.

Альтернативой ему представляется специальный сотовый телефон SMP-ATJIAC/2, в откры­ том режиме выполняющий все штатные функции стандарта GSM (голосовые вызовы и SMS-сообщения), а в защищенном — гарантированную криптографическую защиту рече­ вой информации и аутентификацию абонентов. Приобрести устройство (стоимость аппара­ та на момент подготовки книги составляла 120 тыс. рублей) и узнать дополнительную ин­ формацию о нем можно на сайтах stcnet.ru и tinyurl.com/z9faqgn.

Стоит отметить, что согласно закону СОРМ-2, все переговоры с таких аппаратов могут на­ прямую протоколироваться в ФСБ, поэтому многие считают, что покупка отечественных аппаратов с криптозащитой лишена смысла, а ввоз подобных телефонов (не сертифициро­ ванных ФСБ) из-за границы запрещен. Ввиду этих уточнений, наиболее безопасным спосо­ бом провести защищенные переговоры остается личная встреча без девайсов.

vkПриватный.com/dwdwtorобмен мгновенными сообщениями

Уже не секрет, что ранее обеспечивавшая конфиденциальную и защищенную связь про­ грамма Skype перестала быть таковой. То же можно сказать и про системы обмена мгно­ венными сообщениями. Для решения проблемы обеспечения пользователей надежной и конфиденциальной связью стали разрабатываться различные альтернативные клиенты, та­ кие как Telegram, Pidgin, Adium и др. Некоторые из них рассмотрим в этом разделе, а нач­ нем мы, пожалуй, с Тох.

qTox

Тох — это VoIP-сервис, который позиционируется как безопасная альтернатива Skype. Как и Skype, Тох предлагает полный набор стандартных функций: голосовую и видеосвязь, ре­ жим конференции с несколькими участниками, возможность передачи мгновенных сооб­ щений и файлов. По логике работы Тох напоминает схему взаимодействия клиентов пирин­ говой сети.

Решения для шифрования обычных телефонных переговоров давно существуют. Одними из самых востребованных являются ранёе рассмотренные приложения Signal (whispersystems.org)— для iOS и Android и Silent Circle (silentcircle.com)— для iOS и Android. Однако Тох может заменить собой как приватные мессенджеры, так и программ­ ные криптофоны. Существует несколько разновидностей клиентских приложений Тох: qTox— стандартная версия и рТох— максимально облегченная версия для пользователей Linux, Windows, OSX, BSD и Android, Toxic — аскетичный вариант для платформы UNIX,

1 См. tinyurl.com/z5e4m3j.

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

 

o

ГпаваNOW!7. Приватный обмен информацией

 

 

 

 

147NOW!

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

мобильный вариант для операционной системы Android, а также AntidotewClick

 

 

 

 

 

o m

 

wClickAntox o m

 

вер­

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

сия для iOS (пока еще не выпущена). Чтобы вам было проще разобраться в версиях клиен­

 

 

тов Тох, в табл. 7.2 приведены некоторые уточняющие сведения.

Несмотря на разнообразие подходов при разработке клиентских приложений Тох, все они работают по общей схеме асимметричного шифрования: после установки приложения ав­ томатически создается пара ключей, открытый ключ служит идентификатором для поиска собеседника, а закрытый — хранится только у владельца и подтверждает его подлинность, не раскрывая персональных данных.

Таблица 7.2. Клиентские приложения Тох

Познакомиться с возможностями программы и загрузить ее сборку на компьютер (поддер­ живаются операционные системы Windows, OS X, Android и Linux) можно на сайте tox.chat. На рис. 7.12 показан интерфейс программы qTox.

vkПри первом.com/dwdwtorзапуске приложения понадобится выбрать имя пользователя, пароль и указать адрес электронной почты, после чего вы увидите главное окно qTox.

С помощью этой программы можно передавать по зашифрованным каналам текстовые со­ общения и файлы, осуществлять голосовые и видеовызовы. Непременным условием при этом будет наличие приложения Тох на компьютере (устройстве) собеседника.

Рис. 7.12. Интерфейс программы qTox