Тени на воде
В недавней статье «Мир Высоких Технологий» были приведены несколько дельных советов по минимизации доверия к операторам мобильной связи. На самом же деле они практически универсальны.
Например, в случае с WiFi, использование WPA-3 и алгоритмов шифрования CCMP/GCMP в режиме с длиной ключа в 256 бит практически бесполезно при передаче трафика через надежный VPN.
Если цель заключается в недопущении неавторизованного доступа к точке доступа, конечно же, использование WPA-3 вполне оправдано.
Важно заметить, что даже самый «крутой» VPN не может устранить такую вещь как метаданные. Паттерны трафика можно частично унифицировать (см. Mullvad DAITA 2.0 или NYM Noise Generating Mixnet), но количество устройств, периоды их наибольшей активности, расписание отключения/подключения сокрыть нельзя.
Это основная опасность WiFi. Если поставить рядом с «целью» самую простую антенну в режиме «монитора», то за неделю можно узнать часть расписания владельца точки доступа.
Такая «разведка» может быть полезна для сталкеров, «домушников» и прочих «служб безопасности». Все сценарии применения полученной информации перечислять не имеет смысла.
Наиболее остро проблема метаданных обстоит с мобильной связью. Дело в том, что оператор всегда знает примерное местоположение пользователя, а при желании (триангуляция) — точное.
При этом, в обоих случаях единственный способ избавиться от лишних рисков сбора метаданных — прекратить использование вовсе и вернуться к «проводам». На фоне массовых вмешательств в работу сетей связи, кстати, проводной телефон снова вернулся в «моду».
Мессенджер с поддержкой сквозного шифрования (Signal, собственный) действительно убирает нужду доверять серверу, от чего у спецслужб всех калибров (и даже отечественных) уже давно и плотно «горит».
Необходимо понимать, что какая-то доля метаданных все ещё доступна серверу и с её помощью можно сделать определённые «выводы». Поэтому, кстати, «Может, вам повезёт?» заменяет протокол Matrix на SimpleX в своём руководстве.
В отличие от беспроводных сетей, тут «отключаться» ни от чего не нужно. Достаточно использовать наиболее совершенный протокол через VPN.
В сумме, представленные меры способны свести доверие к поставщику услуг связи и сетевому оборудованию к минимуму. VPN скрывает запрашиваемые ресурсы (при условии использования обфускации паттернов трафика), защищенный мессенджер скрывает содержание звонков/сообщений.
Этого «комбо» на данный момент достаточно для защиты от систем СОРМ/ТСПУ. СОРМ-3 пишет каждый звонок и СМС, ТСПУ же номинально «проверяет» пакеты. Существует ряд доказательств, что они применяются для перехвата соединений.
При этом, часть метаданных все ещё остаётся доступной. Нет универсального ответа, насколько она значительна. Ровно и как и нет универсальной модели угроз, например.
Вы должны самостоятельно оценивать свою ситуацию, а не делегировать это кому-либо из интернета.
Вам повезёт. || Интернет-сайт
Post #312
1K
- 👍 11
- 🔥 2
- ❤ 1
- 🤔 1