Читаем Искусство быть невидимым полностью

Помимо сотовых и устаревших стационарных телефонов существует третий вариант телефонной связи (о котором я говорил ранее) – IP-телефония (VoIP). Это отличная возможность для тех беспроводных устройств, на которых производителем не предусмотрена возможность телефонных переговоров, например Apple iPod Touch. У IP-телефонии больше сходства с интернет-серфингом, чем с вызовом по обычному телефону. Для стационарных телефонов необходим медный кабель. Работа мобильных телефонов осуществляется через базовые станции сотовых сетей. IP-телефония просто передает ваш голос по Интернету – либо с помощью кабеля, либо через беспроводное интернет-соединение. IP-телефония также доступна на мобильных устройствах, таких как ноутбук или планшет, независимо от того, обладает ли устройство поддержкой сотовых сетей.

Из соображений экономии многие люди дома и на работе подключились к системам IP-телефонии, предоставляемым интернет-провайдерами или телефонными компаниями. Для передачи голосового сигнала необходим кабель «витая пара» или «оптоволокно» – тот, с помощью которого транслируется потоковое видео, и широкополосный Интернет.

Хорошая новость заключается в том, что в системах IP-телефонии применяется шифрование, в частности нечто под названием SDES (англ. Session Description Protocol Security Descriptions – дескрипторы безопасности протокола SDP). Плохая новость в том, что сам по себе метод SDES не слишком безопасен.

Отчасти проблема SDES заключается в том, что ключ шифрования не передается по криптографическому протоколу SSL/TLS, обеспечивающему безопасную передачу данных. Если сторона не поддерживает SSL/TLS, то ключ отправляется в открытом виде. Вместо асимметричного шифрования используется симметричное шифрование, из чего следует, что генерируемый отправителем ключ необходимо каким-то образом сообщить получателю, чтобы тот мог дешифровать телефонное соединение.

Допустим, Боб хочет позвонить Элис, которая находится в Китае. IP-телефон Боба использует метод SDES для шифрования вызовов и сгенерировал новый ключ. Бобу нужно каким-то образом передать этот новый ключ Элис, чтобы ее устройство могло дешифровать телефонный вызов и разговор состоялся. SDES предлагает следующее решение: отправить ключ провайдеру Боба, который затем передаст его провайдеру Элис, который в свою очередь сообщит его самой Элис.

Вы видите слабое место? Помните, что говорилось о сквозном шифровании в предыдущей главе? Информация защищена до тех пор, пока получатель не примет ее со своей стороны. Но метод SDES предполагает, что ключ станет известен провайдеру Боба и, если его провайдер отличается от провайдера Элис, вызов будет зашифрован от провайдера Элис самой Элис. О значении этого разрыва можно спорить. Нечто подобное происходит и при общении через Skype или Google Voice. Новые ключи генерируются для каждого нового соединения, но эти ключи передаются в Microsoft и Google соответственно. Не слишком внушает доверие, если вам важно, чтобы беседа была приватной.

К счастью, существует возможность сквозного шифрования при пользовании IP-телефонией с мобильного телефона.

Компания Open Whisper Systems разработала приложение Signal, которое представляет собой бесплатную открытую систему IP-телефонии для мобильных телефонов. С его помощью пользователи Android и iOS получают возможность по-настоящему эффективно защитить телефонные переговоры с помощью сквозного шифрования.{55}

Главное преимущество приложения Signal – то, что ключами распоряжаются только тот, кто совершает вызов, и тот, кто его принимает, без участия каких-либо посредников. Иными словами, как и в ситуации с SDES, новые ключи генерируются для каждого вызова, но ключи существуют в единственном экземпляре и хранятся только на устройствах пользователей. Закон CALEA предоставляет правоохранительным органам доступ к информации по каждому конкретному соединению, но в этом случае они увидят лишь зашифрованный трафик, что совершенно неинформативно. А у разработчика приложения Signal, некоммерческой организации Open Whisper Systems, нет этих ключей, так что приходить к ним с судебным ордером бессмысленно. Ключи хранятся только на устройствах абонентов (совершающего вызов и принимающего его). По завершении соединения эти ключи уничтожаются.

В настоящий момент закон CALEA не распространяется на конечных пользователей или на их устройства.

Возможно, вы думаете, что из-за шифрования ваш сотовый телефон будет быстрее разряжаться. Будет, но ненамного. Приложение Signal отправляет пользователям push-уведомления, подобно WhatsApp или Telegram. Поэтому вас будут оповещать только о поступающих вызовах, что сводит к минимуму расход батареи. Также приложения для Android и iOS задействуют аудиокодеки и алгоритмы управления буфером, свойственные сотовой сети, поэтому опять же шифрование не будет сильно разряжать батарею во время разговора.

Перейти на страницу:

Похожие книги

Открывая новые горизонты. Споры у истоков русcкого кино. Жизнь и творчество Марка Алданова
Открывая новые горизонты. Споры у истоков русcкого кино. Жизнь и творчество Марка Алданова

В новую книгу Андрея Александровича Чернышева (1936 г.р.) вошли две работы. Одна из них, «Рядом с "чудесным кинемо…"», посвящена спорам у истоков русского кино, связанным с именами А. Ханжонкова, А. Куприна, В. Маяковско- го, К. Чуковского, В. Шкловского, и выходит вторым, переработанным изданием. Другая часть книги, «Материк по имени "Марк Алданов"», обобщает многочисленные печатные выступления автора об одном из крупнейших писателей первой волны русской эмиграции. Создается творческий портрет, анализируются романы, рассказы, очерки писате- ля, его переписка с В. Набоковым, И. Буниным, неоднократно представлявшим М. Алданова к Нобелевской премии, рассказывается об активной общественной деятельности писателя и публициста во Франции, Германии, США. Книга адресована читателям, интересующимся проблемами истории киножурналистики, а также литературы и публицистики в эмиграции.

Андрей Александрович Чернышев

Публицистика / Зарубежная публицистика / Документальное
Кровавый навет в последние годы Российской империи. Процесс над Менделем Бейлисом
Кровавый навет в последние годы Российской империи. Процесс над Менделем Бейлисом

В марте 1911 года под Киевом было обнаружено обескровленное тело мальчика. Группы населения, тяготевшие к правым убеждениям, решили, что это было ритуальное убийство, и полиция, не имея прямых улик, арестовала еврея Менахема Менделя Бейлиса, который работал приказчиком на заводе неподалеку от места преступления. Суд над Бейлисом состоялся в 1913 году. Присяжные в конце концов оправдали его, но постановили, что преступление имеет признаки ритуального убийства. Роберт Вейнберг стремится выяснить, почему власти обвинили именно этого человека, и тем самым обнаруживает крайности антисемитизма в предреволюционной России. Судебные материалы, газетные статьи, воспоминания Бейлиса и архивные документы погружают читателя в атмосферу этого знаменитого судебного процесса.В формате PDF A4 сохранен издательский макет книги.

Роберт Вейнберг

Публицистика / Зарубежная публицистика / Документальное