Читаем RetroShare для опытных юзеров полностью

Безусловно, в части PGP-шифрования RetroShare выполняет аналогичные задачи, но здесь всё же имеется принципиальное отличие: алгоритмически (на физическом уровне всё, разумеется, гораздо сложнее) в RetroShare устанавливается прямое соединение между компьютерами двух участников. Таким образом, отсутствует сторонний вспомогательный (читай – деструктивный) сервис. Кроме того, RetroShare реализована так, что она не передаёт посторонней информации друг о друге: никаких сведений о разрешении экрана или типе операционной системы, никаких сведений об информационнных сессиях, никаких данных о «железе» и пр.

В контексте обсуждения следует обозначить ещё один важный момент: как безопасно обменяться сертификатами, если безопасный канал между информатором и журналистом пока не установлен. Ведь он будет установлен только тогда, когда компьютеры обоих участников соединятся посредством RetroShare (уж простите за, может быть, излишнюю рекурсию). Это известная проблема курицы и яйца – как вырастить первую курицу, если она должна появиться из яйца, которое должно быть снесено курицей – и однозначных решений указанной проблемы нет. Возможно, следует прибегнуть к услугам третьего лица, которому полностью доверяют оба участника обмена. Но такой вариант может оказаться неприемлемым для информатора. Ещё один вариант предполагает отсылку информатором журналисту обычного бумажного письма со своим сертификатом и указаниями, где журналист должен оставить носитель с собственным сертификатом: под лавкой в парке, в ячейке почтового отделения, или камере хранения на вокзале. Здесь сложно что-то порекомендовать, так как это скорее вопросы конспирологии, а не технического обеспечения безопасности, что, собственно, гарантирует RetroShare.


1а. НУЖНО УСТАНОВИТЬ АНОНИМНУЮ ПРИВАТНУЮ СВЯЗЬ ПЕРЕПИСКОЙ С УДАЛЁННЫМ АНОНИМНЫМ ПОЛЬЗОВАТЕЛЕМ 

В каких случаях это может понадобиться

Например, вы гражданский активист, желающий, не раскрывая своей личности, связаться с другим гражданским активистом, также не желающим раскрывать себя.

Здесь, как и в случае выше, оба активиста могут быть уверены, что

их не прослушивают,

они взаимодействую друг с другом анонимно.

Как это делается в RetroShare

Оба активиста запускают у себя скрытые сервисы, устанавливают и настраивают соответствующим образом RetroShare. Оба участника производят обмен retroshare-сертификатами, соединяются, инициируют переписку и файлообмен.


Рассмотрим другой край территории Свободы…


2. ПРИВАТНЫЙ ОБМЕН ФАЙЛАМИ И ПРИВАТНАЯ СВЯЗЬ МЕЖДУ ДВУМЯ ЛИЦАМИ 

Описание ситуации

Близкий вам человек проживает в другом городе или даже стране. Вы желаете обмениваться с ним фотографиями, домашними видео и важными документами с гарантией от несанкционированного доступа к информации и уверенностью, что вы передаёте её именно этому близкому человеку, а не третьему лицу.

Как это делается в RetroShare

Вы и близкий вам человек устанавливают и настраивают RetroShare. Во время личной встречи обмениваетесь друг с другом носителями с персональными сертификатами RetroShare. По возвращению домой каждый участник добавляет сертификат удалённого пользователя, соединяются и начинают обмен файлами, общение в тектовом чате, а также получают возможность осуществлять голосовые и видеозвонки.

Следует особо отметить, что в данном случае (впрочем, как и в любых других описываемых здесь случаях) ни один посторонний человек не имеет возможности

подключиться к компьютерам участников сети, т.е. что-то подсмотреть, украсть, подслушать, прочитать, даже если у третьего лица имеются в наличии сертификаты обоих участников; соединение в RetroShare предполагает взаимный обмен сертификатами и попытка „одностороннего“ подключения к удалённому узлу сети не принесёт никаких результатов;

так как сертификаты получены близкими людьми при личной встрече, исключена возможность так называемой „атаки посередине“, что гарантирует, что и через месяц, и через год ваши тексты будет читать, а ваше видео смотреть – исключительно близкий вам человек, но не какой-либо посторонний гражданин; искусственно подделать (синтезировать приватный ключ, зная публичный) сертификаты с длиной ключа 2048 бит и более – невозможно.

Разумеется, второе утверждение справедливо только тогда, когда вы и близкий вам человек хранит приватный ключ, на основе которого синтезируется публичный сертификат RetroShare, в строжайшем секрете. К слову, приватный ключ RetroShare находится в шифрованном виде в папке «RetroShare\Data\pgp\» в Windows и «~/.retroshare/Data/pgp» в Linux. Будьте бдительны! Не допускайте третьих лиц к вашему персональному компьютеру.

Перейти на страницу:

Все книги серии Записная книжка шифропанка

Кто такие шифропанки?
Кто такие шифропанки?

Движение шифропанков, сформировавшееся в начале девяностых, активно прибегало к «криптографическому оружию», с целью провокации социальных и политических изменений. Термин «шифропанки» впервые употребила Джуд Милхон (хакер, программист и редактор) в качестве игры слов, в адрес группы криптоанархистов. Расцвет деятельности анонимных ремейлеров пришелся на 1997 год, но активисты движения продолжали вести криптовойны за свободу интернета. Многие из них продолжают боевые действия до сих пор, наряду с последователями идей шифропанков 2го и 3го поколений, которые изрядно трансформировали идеалы 90х. Джулиан Ассанж, главный редактор и вдохновитель проекта WikiLeaks, стал одним из лидеров шифропанковского движения в 1990-х, наряду с Тимом Мэем, Эриком Хьюзом и Джоном Гилмором.

Брюс Шнайер , Джон Перри Барлоу , Кирилл Константинович Мартынов , Тимоти Мэй , Эрик Хьюз

Документальная литература

Похожие книги

Подводный спецназ - история, операции, снаряжение, вооружение, подготовка боевых пловцов
Подводный спецназ - история, операции, снаряжение, вооружение, подготовка боевых пловцов

Боевые пловцы, подводные боевые спецоперации, вооружение и снаряжение боевых пловцов, обучение и тренировки боевых пловцов - подводного спецназа в разных странах, история развития подводных спецопераций, реальный опыт боевых пловцов и многое другое в этой книге. В этой книге содержится немало сведений исторического характера. Однако было бы неправильно считать ее исследованием по истории морской войны. Перед составителем стояла иная задача. Он стремился на исторических примерах раскрыть суть проблем подводного плавания, технического оснащения пловцов-подводников, методов обучения и боевого применения подводных разведчиков-диверсантов. 

Дон Миллер

Детективы / Военное дело / Военная история / Справочная литература / Военное дело: прочее / Спецслужбы / Cпецслужбы