Сквозная безопасность

  • Автор темы Автор темы Dianna
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Dianna

Юзер
Сообщения
149
Реакции
214

Безопасность интернета стоит на двух столпах: на защищённости клиент-серверных соединений
ascompaniesc1.jpg
и сквозном шифровании личных сообщений (PGP и современных мессенджеров). Эти два подхода часто кажутся независимыми друг от друга в целом, а дополняющими лишь в узком спектре специализированных приложений.
И это проблема. Ведь даже если мы исключаем устаревшие шифровальные алгоритмы (ciphersuites — прим.), требуем сертификат от Certificate Transparency (открытый стандарт Google — прим.), сокращаем количество доверенных корневых центров сертификации, и даже используем пост-квантовую криптографию — произвольные соединения не становятся сильно защищённее. TLS может гарантировать приватное сообщение только с компьютером с магическим числом (идентификатором) в памяти. Учитывая, что этот компьютер сообщается с любым другим случайным компьютером во всей сети и, вероятно, содержит более 100 строк кода, основанных на безумных устаревших представлениях, этот идентификатор уже может быть слит и другим компьютерам, с которыми вы можете сообщаться прямо сейчас.

Весьма кстати была бы сквозная безопасность всего Интернета. Не только для личных сообщений, а для любого сайта. Так же, как репозиторий Git отслеживает каждую строку текста, принадлежащую конкретному автору, каждый фрагмент информации должен быть частью иерархической структуры, в которой каждый элемент подписан и/или зашифрован ответственным лицом.

Когда я читаю газетную статью, я хочу не расплывчатое обещание безопасного управления сертификатом TLS от сисадмина. Я хочу криптографическую подпись от автора, редактора и издателя, означающую, что данный контент подписан всеми перечисленными сторонами. Таким образом, даже если сервер окажется скомпрометирован, злоумышленнику не удастся подделать работы конкретных авторов.

Когда я захожу на сайт страховой компании, я хочу, чтобы все мои данные были защищены сквозным шифрованием и подписаны моими врачами и другими людьми, прямо вовлеченными в процесс, а не только соединение, защищённое неизвестно когда скомпрометированным TLS сертификатом.

Когда я обращаюсь в банк, не только транзакции, но и любые инструкции для сотрудников банка должны быть подписаны мной лично, а сообщения от сотрудников — должны быть подписаны ими.

Каждый фрагмент информации должен быть защищён сквозным шифрованием. Локально — это Javascript-код, подключенный с помощью криптографического хэша, а не стороннего CDN-адреса. Глобально — каждый фрагмент информации должен быть подписан всеми ответственными за этот фрагмент.

С одной стороны, это выглядит как проект Xanadu в квадрате: ещё более дерзкая и нереалистичная версия «лучшего веба», чем известный более чем полувековой концепт.

С другой же, чёрные рынки и финансовая индустрия уже двигаются в сторону революционной сквозной безопасности. Биткойн открыл доступ к радикальным уровням финансовой сквозной безопасности: люди не только инвестируют в него и создают инновационные, давно ожидаемые сервисы, но и теряют рассудок, участвуя в разнообразных мошеннических схемах, существующих исключительно благодаря защищённости Биткойна.

В последнее время финансовая индустрия обращает на это внимание, и пытается выяснить, как привнести аналогичную сквозную защиту в их деятельность. С моими коллегами в Chain мы выпустили Chain Protocol, протокол, который закладывает фундамент для сквозной защиты финансовых активов. То, чего мы достигли до сих пор — лишь маленький шаг, но, надеемся, в верном направлении. Его цель — помочь индустрии разобраться в хитросплетении расчётных палат, брокеров, банков-респондентов и прочих бесчисленных посредников. Как и Биткойн, традиционные активы могут контролироваться напрямую, без толстого слоя ранее неизбежных обязательств, хрупких взаимоотношений и частных согласований.

Биткойн возродил интерес к криптографии, что привело нас к сквозному шифрованию сообщений и блокчейн-протоколам для цифровых активов. Хочется надеяться, что этот тренд продолжится, и мы ещё увидим сквозную защиту во всех областях интернета.
 
Последнее редактирование модератором:
Вы источник забыли стереть, у меня снег за окном пошёл неспроста...
Почему забыла то, онаж за авторя себя не выдает. Перевела с англа чтоб все неговорящие могли прочесть, а кто может то и оригинал посмотреть, а может еще чего интересного от автора посмотреть.
 
Почему забыла то, онаж за авторя себя не выдает. Перевела с англа чтоб все неговорящие могли прочесть, а кто может то и оригинал посмотреть, а может еще чего интересного от автора посмотреть.
покажи мне хоть одну новость которую перевел стафф rutora ?
 
А разве в Биткойне есть сквозное шифрование? Там же, вроде бы, только цифровые подписи и хеши.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Приветствую, сегодня поговорим о почтовом ящике! Почему email изначально небезопасен Email разработан в 1970х без какой-либо защиты. Письмо проходит через несколько серверов на пути от отправителя к получателю — каждый сервер видит содержимое, заголовки, метаданные. Шифрование добавлялось...
Ответы
1
Просмотры
88
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
25
Просмотры
Руторовцы, плохая весточка для многих курьеров и складов. obf4 мосты успешно могут быть подменены провайдером, а именно выходной узел, как это они делают не смогу вам пояснить, это вложенные миллиарды рублей очевидно не прошли мимо на борьбу с Ютубом и Даркнетом. Очень много складов и курьеров...
Ответы
27
Просмотры
У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
1
Просмотры
550
Сейчас разберем ключевые методы анонимности в интернете, как не проебатся и что юзать. 1. Твой VPN - Mullvad Весь входящий и исходящий трафик с компьютера проходит по зашифрованному туннелю на VPN-сервер, и уже оттуда отправляется на сайт, который вы посещаете. Таким образом, веб-сайт видит...
Ответы
13
Просмотры
613
Назад
Сверху Снизу