
Магическая коробочка для защиты телефонного разговора от прослушки.
Естественно, что-то защищает только если она на обоих сторонах.
Брюс Шнайер утверждает: I'd use it.
Лично мне не нравится то что для подтверждения отсутствия MiTM требуется опознавать голос собеседника.
Утверждается что все ПО Open Source и открыто для аудита. Интересно, появится ли программная реализация для андроида. Программную я бы себе поставил, а платить денег за железяку, да ещё возиться с её подзарядкой - жалко.
no subject
Date: 2014-09-03 04:14 pm (UTC)Аппаратно ограничен доступ к голосовому тракту, однако.
Через что даже банального диктофона, умеющего писать собеседника нет. Только аппаратные средства.
no subject
Date: 2014-09-03 05:27 pm (UTC)no subject
Date: 2014-09-03 05:28 pm (UTC)no subject
Date: 2014-09-03 08:14 pm (UTC)no subject
Date: 2014-09-03 09:02 pm (UTC)no subject
Date: 2014-09-04 03:14 am (UTC)Хотя в cyanogen все равно рут из коробки.
no subject
Date: 2014-09-13 04:48 am (UTC)no subject
Date: 2014-09-03 04:16 pm (UTC)no subject
Date: 2014-09-03 06:39 pm (UTC)no subject
Date: 2014-09-03 06:42 pm (UTC)Тот, кто способен это всё целенаправленно перехватить, тому проще по пеленгу найти говорящего и вживую записать разговор.
В общем, достаточно неоднозначное изделие, применение которому тоже будет не самым обыденным.
no subject
Date: 2014-09-03 06:56 pm (UTC)no subject
Date: 2014-09-03 06:56 pm (UTC)no subject
Date: 2014-09-03 04:39 pm (UTC)Не к тому, что есть готовое решение, а что занимаются же давно.
no subject
Date: 2014-09-03 06:38 pm (UTC)no subject
Date: 2014-09-03 05:23 pm (UTC)ну, с тех пор как появился codec2, конечно :)
no subject
Date: 2014-09-03 07:30 pm (UTC)no subject
Date: 2014-09-08 01:36 pm (UTC)Если же запихивать нужно не произвольный аудиосигнал, а речевой же и тоже предельно сжатый - то пропускной способности должно хватить, ибо шифровать-то нужно не аудиосигнал, а последовательность "речевых жестов", артикуляций. Из одной последовательности артикуляций делаем другую, зашифрованную, озвучиваем синтезатором речи и скармливаем кодеку (ну или аналоговому тракту, тоже заточенному под передачу речи).
Проблемы, разумеется, начнутся, когда связь поганая, и телефон начинает "булькать". На том уровне, который ещё не критично портит понимаемость текста в незашифрованном виде, в зашифрованном виде, видимо, полностью разломает всё (целый здоровенный кусок данных). Ну хотя это смотря как шифровать - если что-то вроде простой замены по здоровенному ключу, не использующее сколь-нибудь длинных блоков данных, а оперирующее с отдельными "символами" или короткими группами, то можно добиться, чтобы короткий провал качества связи оставался почти настолько же коротким в расшифрованном виде.
no subject
Date: 2014-09-08 01:39 pm (UTC)Поэтому и кажется, что задача нетривиальная. То есть эффективность работы кодека должна быть заметно выше стандартного GSM-ного. Который вроде как узнаваемость голоса обеспечивает, нужно же в его возможности вписаться с модуляцией цифровгого сигнала.
no subject
Date: 2014-09-08 02:59 pm (UTC)А голоса я на телефонах довольно редко узнаю, в т.ч. на сотовых. Только у некоторых людей с очень уж необычными (характерными) голосами.
Так что возможность прогонять изредка параметры тембра, которые не передаёт даже сам GSM, имхо, есть без особых проблем. Главное чтоб не постоянно.
no subject
Date: 2014-09-03 06:06 pm (UTC)no subject
Date: 2014-09-03 06:35 pm (UTC)Во-вторых, JackPair много дешевле. Именно потому что не содержит в себе лишнего. Хотя по мне и дороговато.
В-третьих, у этого устройства usability заточена под простых людей, не слишком разбирающихся в защите информации.
В-четвертых, Шнайер что-то про blackphone писал, но однозначного I'd use it я там не помню.
no subject
Date: 2014-09-03 07:16 pm (UTC)no subject
Date: 2014-09-03 06:09 pm (UTC)no subject
Date: 2014-09-03 10:20 pm (UTC)no subject
Date: 2014-09-03 10:28 pm (UTC)Полгода назад у одного сотового оператора ещё не умели делать запросы на трафик ip-телефонии. И даже задачи такой не ставилось почему-то. Но вполне возможно, что к настоящему времени уже научились.
no subject
Date: 2014-09-03 10:55 pm (UTC)no subject
Date: 2014-09-03 11:11 pm (UTC)А всяческих sip-овцев тоже небось заставят, если ещё не заставили СОРМ-2 и 3 подключать.
К слову, увидев, как это всё работает изнутри, я себе в браузер поставил HTTPSEverywhere. Так, на всякий случай.
no subject
Date: 2014-09-03 11:12 pm (UTC)no subject
Date: 2014-09-04 11:10 pm (UTC)no subject
Date: 2014-09-03 06:41 pm (UTC)На мой вкус, программную можно уже не ставить. Я почитаю андроид заведомо контроллируемым производителем железа/андроида/сим-карты. И любой из них (ну может за исключением сим-карты, тут мне не хватает данных) может получить доступ к динамику/микрофону напрямую, и пофиг что уходит в канал.
no subject
Date: 2014-09-03 06:54 pm (UTC)Параноик должен быть параноидальным
Date: 2014-09-03 07:17 pm (UTC)Re: Параноик должен быть параноидальным
Date: 2014-09-03 07:28 pm (UTC)no subject
Date: 2014-09-03 10:22 pm (UTC)no subject
Date: 2014-09-04 03:16 am (UTC)no subject
Date: 2014-09-04 04:50 am (UTC)его к интернету не подключать.
В использовании это будет выглядеть так:
Шифрующий планшет(в него и говорим) <-> звуковые провода с шифрованной речью <-> основной телефон или рация <-> дальше симметрично.
no subject
Date: 2014-09-04 05:25 am (UTC)Поэтому должно выполняться на том же телефоне.
Хотя комбинация "планшет без GSM-модуля + dumb phone с bluetooth" имеет свои преимущества.
no subject
Date: 2014-09-04 05:47 am (UTC)шифрующего средства. Связка радиостанция + такая шифрующая коробочка - явно же красной тряпкой для любой спецслужбы будет. А софтовую эмуляцию можно и стереть.
no subject
Date: 2014-09-04 06:29 am (UTC)Разиостанция уже по-моему и так не выделяет из массыл. Наличие радиостанции в машине, едущей по трассе или в караане у человека пошедшего в лес хоьь по грибы, хоть ролевую игру проводить, кажется нормой.
no subject
Date: 2014-09-13 08:46 am (UTC)no subject
Date: 2014-09-13 09:18 am (UTC)no subject
Date: 2014-09-13 09:38 am (UTC)