JackPair

Sep. 3rd, 2014 08:05 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner


Магическая коробочка для защиты телефонного разговора от прослушки.
Естественно, что-то защищает только если она на обоих сторонах.

Брюс Шнайер утверждает: I'd use it.

Лично мне не нравится то что для подтверждения отсутствия MiTM требуется опознавать голос собеседника.

Утверждается что все ПО Open Source и открыто для аудита. Интересно, появится ли программная реализация для андроида. Программную я бы себе поставил, а платить денег за железяку, да ещё возиться с её подзарядкой - жалко.

Date: 2014-09-03 04:14 pm (UTC)
From: [identity profile] boud.livejournal.com
Программной железяки не будет в принципе.
Аппаратно ограничен доступ к голосовому тракту, однако.
Через что даже банального диктофона, умеющего писать собеседника нет. Только аппаратные средства.

Date: 2014-09-03 05:27 pm (UTC)
From: [identity profile] ban-dana.livejournal.com
Как так нет? Вот у меня ACR на андроиде 4.4.4 стоит, и оба голоса пишет.

Date: 2014-09-03 05:28 pm (UTC)
From: [identity profile] boud.livejournal.com
Странно это всё. Может в 4-й всё изменилось, конечно...

Date: 2014-09-03 08:14 pm (UTC)
From: [identity profile] crazy-daemon.livejournal.com
У брата какой-то китаефон на втором андроиде чудесно писал голос.

Date: 2014-09-03 09:02 pm (UTC)
From: [identity profile] shadowfoto.livejournal.com
оно зависит от рутованности и прошивки как таковой, а версия в целом пофиг.

Date: 2014-09-13 04:48 am (UTC)
From: [identity profile] taris_marh.livejournal.com
У меня на Samsung Galaxy 550 c Android 2.2 ещё 3 года назад всё отлично работало. Точнее, запись поставил позже, но версия-то тогда вышла.

Date: 2014-09-03 04:16 pm (UTC)
From: [identity profile] boud.livejournal.com
Эта коробка, кстати, никоим образом не защитит от поиска по совпадениям номеров входящих-исходящих. Через что, в основном, и отслеживается подозрительная активность.

Date: 2014-09-03 06:42 pm (UTC)
From: [identity profile] boud.livejournal.com
Лучший способ защиты радиопереговоров - нестандартная комбинация частоты-модуляции. Работает сразу "из коробки" и догадаться что, например, где-то "чуть ниже" 443 Мгц какой-нибудь умник будет вещать с амплитудной модуляцией...
Тот, кто способен это всё целенаправленно перехватить, тому проще по пеленгу найти говорящего и вживую записать разговор.
В общем, достаточно неоднозначное изделие, применение которому тоже будет не самым обыденным.

Date: 2014-09-03 06:56 pm (UTC)
From: [identity profile] boud.livejournal.com
Этого не отнять.

Date: 2014-09-03 04:39 pm (UTC)
From: [identity profile] otstavnov.com (from livejournal.com)
http://zfone.com/
Не к тому, что есть готовое решение, а что занимаются же давно.
Edited Date: 2014-09-03 04:40 pm (UTC)

Date: 2014-09-03 05:23 pm (UTC)
wizzard: (Default)
From: [personal profile] wizzard
там самый интересный компонент - это модем.

ну, с тех пор как появился codec2, конечно :)

Date: 2014-09-08 01:36 pm (UTC)
From: [identity profile] toman-k.livejournal.com
Если бы не требования по пропускной способности, то было бы довольно тривиально. Достаточно знать, какие ключевые черты звука этот кодек сохраняет - а это вопрос фонетики/акустики, поскольку телефонные кодеки обязаны сохранять узнаваемость хотя бы содержания речи. Но аудиосигнал в это просто не влезет физически.

Если же запихивать нужно не произвольный аудиосигнал, а речевой же и тоже предельно сжатый - то пропускной способности должно хватить, ибо шифровать-то нужно не аудиосигнал, а последовательность "речевых жестов", артикуляций. Из одной последовательности артикуляций делаем другую, зашифрованную, озвучиваем синтезатором речи и скармливаем кодеку (ну или аналоговому тракту, тоже заточенному под передачу речи).
Проблемы, разумеется, начнутся, когда связь поганая, и телефон начинает "булькать". На том уровне, который ещё не критично портит понимаемость текста в незашифрованном виде, в зашифрованном виде, видимо, полностью разломает всё (целый здоровенный кусок данных). Ну хотя это смотря как шифровать - если что-то вроде простой замены по здоровенному ключу, не использующее сколь-нибудь длинных блоков данных, а оперирующее с отдельными "символами" или короткими группами, то можно добиться, чтобы короткий провал качества связи оставался почти настолько же коротким в расшифрованном виде.

Date: 2014-09-08 02:59 pm (UTC)
From: [identity profile] toman-k.livejournal.com
Ну, тут ситуацию упрощает то, что если собеседник один и не меняется постоянно, то характерные параметры его голоса можно не передавать постоянно, а передать только один раз, ну или с довольно редкой периодичностью. Поскольку собственно базовый тембр голоса не особо меняется в зависимости от содержания произносимого текста.
А голоса я на телефонах довольно редко узнаю, в т.ч. на сотовых. Только у некоторых людей с очень уж необычными (характерными) голосами.
Так что возможность прогонять изредка параметры тембра, которые не передаёт даже сам GSM, имхо, есть без особых проблем. Главное чтоб не постоянно.

Date: 2014-09-03 06:06 pm (UTC)
From: [identity profile] beldmit.livejournal.com
https://www.blackphone.ch/ не канает?

Date: 2014-09-03 07:16 pm (UTC)
From: [identity profile] beldmit.livejournal.com
Телефон, я подозреваю, можно и типовой взять будет через некоторое время. А дальше - прошивка.

Date: 2014-09-03 06:09 pm (UTC)
eldhenn: (Default)
From: [personal profile] eldhenn
Прослушка - фигня. На прослушку вас поставят, если на вас уже будет что. А вот регистрация IMEI/IMSI в сети (географическая), выходы в интернет, звонки с одного IMEI/IMSI на другой - от этого "коробочка" не защитит, а это пишется всегда и для всех.

Date: 2014-09-03 10:20 pm (UTC)
From: [identity profile] karpion.livejournal.com
Ну так надо звонить по IP-телефонии.

Date: 2014-09-03 10:28 pm (UTC)
eldhenn: (Default)
From: [personal profile] eldhenn
"выходы в интернет"
Полгода назад у одного сотового оператора ещё не умели делать запросы на трафик ip-телефонии. И даже задачи такой не ставилось почему-то. Но вполне возможно, что к настоящему времени уже научились.

Date: 2014-09-03 10:55 pm (UTC)
From: [identity profile] karpion.livejournal.com
Гы! А если завернуть его в SSh-туннель или типа того? А если засунуть в TOR?

Date: 2014-09-03 11:11 pm (UTC)
eldhenn: (Default)
From: [personal profile] eldhenn
В тор - можно, наверное.
А всяческих sip-овцев тоже небось заставят, если ещё не заставили СОРМ-2 и 3 подключать.

К слову, увидев, как это всё работает изнутри, я себе в браузер поставил HTTPSEverywhere. Так, на всякий случай.

Date: 2014-09-03 11:12 pm (UTC)
eldhenn: (Default)
From: [personal profile] eldhenn
Только ЖЖ, падла, не умеет по HTTPS работать.

Date: 2014-09-04 11:10 pm (UTC)
From: [identity profile] karpion.livejournal.com
А разве в ЖЖ есть VoIP???

Date: 2014-09-03 06:41 pm (UTC)
ext_613079: Default userpic (Бритый небритый)
From: [identity profile] shaplov.livejournal.com
Программную я бы себе поставил,
На мой вкус, программную можно уже не ставить. Я почитаю андроид заведомо контроллируемым производителем железа/андроида/сим-карты. И любой из них (ну может за исключением сим-карты, тут мне не хватает данных) может получить доступ к динамику/микрофону напрямую, и пофиг что уходит в канал.
Edited Date: 2014-09-03 06:42 pm (UTC)
From: [identity profile] beldmit.livejournal.com
Мне странно, что живя в России, ты склонен опасаться Google, а не ФСБ :-)

Date: 2014-09-03 10:22 pm (UTC)
From: [identity profile] karpion.livejournal.com
От ФСБ прячутся для того, чтобу у ФСБ не возникло желания придти с ордером. Или чтобы ФСБ не поняла, на кого надо выписать ордер.

Date: 2014-09-04 04:50 am (UTC)
From: [identity profile] inkelyad.livejournal.com
Программная не обязательно должна работать на том же телефоне, который звонок осуществляет. Вполне можно взять какой-нибудь дешевый планшет даже без сотовой связи, поставить эмуляцию на него, и больше никогда
его к интернету не подключать.

В использовании это будет выглядеть так:
Шифрующий планшет(в него и говорим) <-> звуковые провода с шифрованной речью <-> основной телефон или рация <-> дальше симметрично.

Date: 2014-09-04 05:47 am (UTC)
From: [identity profile] inkelyad.livejournal.com
Это несколько сложнее, но позволяет работать с любым голосовым средством связи, одновременно скрывая наличие
шифрующего средства. Связка радиостанция + такая шифрующая коробочка - явно же красной тряпкой для любой спецслужбы будет. А софтовую эмуляцию можно и стереть.

Date: 2014-09-13 08:46 am (UTC)
From: [identity profile] taris_marh.livejournal.com
А что у нас в законодательстве по поводу использования шифрования на линиях связи? Вроде бы, всяческие скремблеры запрещены. То есть, тут есть шанс попасть под пристальное внимание со стороны как раз родного ФСБ, а вероятность прослушивания канала Гуглом, как и другими производителями, близка к нулю, потому что это довольно большой трафик, который незамеченным не останется, если пойдёт через лимитированное соединение. Подробности пока не выяснил, но ссылки на разнообразные приказы ФСБ и законы попадаются. Хотя ссылки пятилетней давности.

Date: 2014-09-13 09:38 am (UTC)
From: [identity profile] taris_marh.livejournal.com
Тогда остаётся только перечитать договор с оператором и убедиться, что там ничего про шифрование не написано. В процессе поисков обнаружил, что на CB (27,12 МГц) шифрование голоса запрещено. На PMR и LPD, думаю, тоже нельзя - диапазоны выделены для общегражданского общения без спецоборудования, а коды не мешают другим слышать мой разговор, а позволяют мне НЕ слышать, что говорят на других каналах.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

January 2026

S M T W T F S
     1 2 3
4 56789 10
11 121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 13th, 2026 06:31 am
Powered by Dreamwidth Studios