TGViewer
Может, вам повезет? Может, вам повезет? @exporthedata · 1.87K subscribers
Post #273 4.24K
Моделирование угроз, часть первая

Для специалиста не будет секретом, что в подавляющем большинстве публикаций (потому что интернет-ресурс сейчас разбирает не только чистую информационную безопасность) «Может, вам повезёт?» говорит об угрозах со стороны государства.

Данная «ниша» была выбрана из-за того, что представляет на порядки более высокий интерес, а также не имеет сильной «конкуренции» за читателя. Советовать чаще менять пароли сейчас умеет каждый, к сожалению.

Тем не менее, стоит поговорить об «азах» построения «обороны» информационных систем, а именно — про моделирование угроз. Если кратко, то это составление представления о том, кто может попытаться получить неавторизованный доступ к данным, какие у него есть на это средства, и как от этих средств защищаться.

На эти три вопроса не бывает универсального ответа.

Пример первый. Допустим, вам необходимо защитить информацию в процессе передачи. От выбора линии защиты зависит источник потенциальной угрозы.

Если угрозу представляет государство, то речь идёт об привилегированном положении в системах связи и об соответствующем «статусу» оборудовании. В случае с нашим отечеством, это системы «ТСПУ». Есть ряд доказательств, что они активно применяются для перехвата соединений, в т. ч. дипломатических.

Присутствие такой «переменной» означает, что необходимо проводить обмен ключами шифрования офф-лайн (или через сеть без них), и только потом осуществлять передачу данных.

Таким образом нейтрализуется риск перехвата обмена ключей, самый «острый» в данном «сценарии». Остальные, вроде метаданных (кто, кому, когда, сколько) и абстрактной угрозы «слома» шифра, которым данные защищены, тем не менее, остаются.

Метаданные можно минимизировать использованием VPN с функцией нескольких узлов (Multihop) и обфускации паттернов трафика (сколько, с какой периодичностью). Сейчас для этого можно использовать Mullvad DAITA 2.0 или Nym Noise Generating Mixnet.

Риск критической уязвимости в алгоритме шифрования полностью «удалить» нельзя, но можно использовать несколько разных подряд, что уже уходит в «научную фантастику».

Второй пример. Вас беспокоит корпоративный шпионаж. И вы точно знаете, что у противника есть тысяча долларов на перехватчик сотовой связи.

Полностью «заблокировать» работу такого оборудования невозможно. Но можно сделать его бесполезным: достаточно не пользоваться «открытыми» способами связи, а осуществлять обмен информацией через мессенджеры со сквозным шифрованием. «Может, вам повезёт?» рекомендует использовать Signal.

Для защиты трафика следует использовать обычный VPN. Желательно, но не обязательно применять обфускацию паттернов. В данном случае, ресурсы для проведения такого рода анализа заведомо ограничены.

Продолжение следует

Вам повезёт. || Интернет-сайт
  • 👍 15
  • 🔥 2
  • ❤ 1
  • 🤔 1
More from @exporthedata
  1. Sep 30, 2026Дайджест «О том, что было, будет или есть» за сентябрь 2026 Можно сказать, что в этом меся…
  2. Sep 29, 2026Несколько результатов работы замечательного ведомства, которое некоторые граждане называют…
  3. Sep 28, 2026Немного про процесс разработки Opengram. Сейчас речь не пойдёт про добавленный «режим приз…
  4. Sep 28, 2026Где у стен уши То, что ИИ активно используется для поиска и частично автоматизированного п…
  5. Sep 25, 2026Пользователи «детища» автора «Может, вам повезёт?», клиента Opengram, кстати, не помечаютс…
  6. Sep 25, 2026Исчисление алчности Автору интернет-ресурса в последнее время окончательно приелась бескон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →