Бирма веников не вяжет.
Oct. 10th, 2007 01:16 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Шнайер написал об ещё одном грамотном действии бирманской хунты - конфисковать компьютеры у сотрудников ООН, которые имели дело с местной оппозицией и проанализировать данные на дисках на предмет сбора информации об оппозиционеров.
(Первым грамотным действием было отрубание интернет-каналов, чтобы оппозиция и сочувствующие ей иностранные журналисты не слали компрометирующих фотографий на зарубежные новостные сайты).
Смотрите, господа правозащитники всех стран и учитесь. Когда вас будут давить, вас будут давить не менее квалифицированно. Поэтому стоит позаботиться о том, чтобы до ваших данных не добрались.
Вспоминается схема бэкапа, которую году в 2001 реализовал в одной конторе Толченов - при записи на ленту бэкап шифровался PGP. А секретный ключ, необходимый для расшифровки находился в другой юрисдикции. Я не помню, предусмотрел ли он тогда, что при запросе этого ключа для восстановления данных, сразу вырабатывается новая ключевая пара и новый открытый ключ передается со старым секретным. И для последующих бэкапов используется уже новый ключ.
Естественно, с таким бэкапом должно сочетаться устройство для мгновенного уничтожения (можно физически, вместе с диском, например путем его нагрева градусов до 700) уничтожения рабочих незашифрованных копий.
(Первым грамотным действием было отрубание интернет-каналов, чтобы оппозиция и сочувствующие ей иностранные журналисты не слали компрометирующих фотографий на зарубежные новостные сайты).
Смотрите, господа правозащитники всех стран и учитесь. Когда вас будут давить, вас будут давить не менее квалифицированно. Поэтому стоит позаботиться о том, чтобы до ваших данных не добрались.
Вспоминается схема бэкапа, которую году в 2001 реализовал в одной конторе Толченов - при записи на ленту бэкап шифровался PGP. А секретный ключ, необходимый для расшифровки находился в другой юрисдикции. Я не помню, предусмотрел ли он тогда, что при запросе этого ключа для восстановления данных, сразу вырабатывается новая ключевая пара и новый открытый ключ передается со старым секретным. И для последующих бэкапов используется уже новый ключ.
Естественно, с таким бэкапом должно сочетаться устройство для мгновенного уничтожения (можно физически, вместе с диском, например путем его нагрева градусов до 700) уничтожения рабочих незашифрованных копий.
no subject
Date: 2007-10-09 09:36 pm (UTC)no subject
Date: 2007-10-09 10:17 pm (UTC)... Человек по своей природе бобр ...
no subject
Date: 2007-10-09 10:23 pm (UTC)Сам хотел этот вопрос задать :)
no subject
Date: 2007-10-10 03:43 am (UTC)no subject
Date: 2007-10-10 04:42 am (UTC)если _там_ сидит человек, то терморектируй не терморектируй... тут нужно будет уже более сильные методы применять ;-)
no subject
Date: 2007-10-10 07:51 am (UTC)Поэтому можно ещё до применения терморектального криптоанализа соглашаться на работу двойным агентом и попытку переиграть держателя секретного ключа в агентурной игре. Естественно, должны быть приняты меры для того, чтобы та сторона могла вычислить, что человек работает под контролем. Шпионские фильмы все смотрели и детективы читали. Варианты - известны. Органам они, естественно, тоже известны, и даже лучше. Но их многообразие настолько велико, что предусмотреть все каналы, по которым может утечь ОДИН бит информации им будет сложно.
no subject
Date: 2007-10-10 10:29 am (UTC)... Клуб любителей любительниц любителей фантастики ...
no subject
Date: 2007-10-10 10:51 am (UTC)no subject
Date: 2007-10-11 04:55 am (UTC)В этом-то и проблема. Сдал - избавился. А нечего сдавать - нет шансов на избавление. Банально замучают до смерти.
no subject
Date: 2007-10-11 07:12 am (UTC)no subject
Date: 2007-10-11 08:54 am (UTC)При этом я не разу не сторонник большинства - более того, нечто, что сильнее разума - неизменно толкает меня на сторону тех, кого БОЛЬШИНСТВО в данный момент поливает грязью. Толкает в том смысле - что я начинаю внимательно интересоваться - а в чем собственно говоря, дело? Достаточно часто оказывается, что на стороне поливаемых - и логика, и здравый смысл... а то и справедливость.
Но вот с "правозащитниками" у меня что-то всё никак не вытанцовывается. Не знаю.
Чисто с рациональной стороны - если вернуться в наше недавнее прошлое, то очень наглядно видно, что дисиденты существовали как отдельное, незначительное явление. При этом 1)никак - АБСОЛЮТНО НИКАК не отражая настроений общества 2)никак - АБСОЛЮТНО НИКАК не влияли на ход событий.
no subject
Date: 2007-10-10 07:34 am (UTC)Более того, двунаправленные спутниковые не очень дороги... И на обшырных территориях (мы, США, Австралия) применяются нередко без какого-либо уведомления Органов.
no subject
Date: 2007-10-10 07:45 am (UTC)К какой категории стран относится Россия - к той же, что США-Германия-Австралия, или к той же, что и Бирма-Иран-Северная Корея, мне неочевидно. Поэтому надо быть готовым к худшему.
no subject
Date: 2007-10-10 10:53 am (UTC)no subject
Date: 2007-10-11 08:09 am (UTC)http://www.netup.ru/phpbb/viewtopic.php?t=4958&highlight=
no subject
Date: 2007-10-11 08:36 am (UTC)Да и упомянутое "отрубание" IP-телефонии -- геморроя всё это много создало, но из честных (предоставляющих по контрактам/оффертам) операторов кто хотел -- остался.
no subject
Date: 2007-10-11 09:02 am (UTC)no subject
Date: 2007-10-10 08:24 am (UTC)1. Секретность данных в компьютере.
2. Возможность выхода в сеть когда правительство этого не хочет.
Первый вариант довольно таки очевиден и грамотно описан - тонкость только в том, что человек производящий архивацию и находящийся в серверной вообще не должен знать методов шифрования и т.п. Он просто оператор. Человека знающего тонкости шифрования и то, где находится ключ среди всех сотрудников вычислить будет не очень просто.
Вторая тонкость - метод уничтожения текущей информации на винчестере...
В одной из контор занимающейся котрабандой и постоянно живущей в состоянии шухера был даже как-то механизм катапультирования винчестера через крышу :)
Вторая проблема - доступ в сеть, действительно, в условиях спутникового интернета уже не проблема.
no subject
Date: 2007-10-10 08:37 am (UTC)На "вычислить не очень просто" можно полагаться только в том случае, если речь идет скажем, о проблеме факторизации или дискретного логарифмирования (то есть о взломе шифров). Ключ стоит располагать так, чтобы при наличии у противника абсолютно полной и достоверной информации о том, где он находится, операция по извлечению его была бы запредельно дорога для противника.
Что касается спутникового интернета, я бы не стал так на него полагаться. Антенны двухсторонней спутниковой связи очень легко пеленгуются. Вот у Дудаева был спутниковый телефон. Помогло ли это ему? Скорее это помогло тому, кто на него ракету наводил.
Единственный надежный способ обеспечения связности сети в случае конфлита с государством - это сделать так, чтобы нарушение этой связности наносило самому государству неприемлемый ущерб. В США это, пожалуй, уже так. В Бирме - очевидно нет. В России - не знаю.
Даже вариант с Wi-Fi mesh networking, на который я возлагаю большие надежды, работоспособен только в том случае, если конфискация всех Wi-Fi устройств у населения, хотя бы в приграничных районах, является неприемлемым решением для государства. В 1941 году конфискация всех радиоприемников была для СССР приемлемым решением.
no subject
Date: 2007-10-10 10:54 am (UTC)Запеленговать настроенную на геостацыонар тарелку -- заметно сложнее.
no subject
Date: 2007-10-10 11:50 am (UTC)no subject
Date: 2007-10-11 08:33 am (UTC)Кроме того, с этим тожэ можно бороться.
no subject
Date: 2007-10-11 08:44 am (UTC)IMHO - в этом есть большой смысл, особенно в данном случае.
no subject
Date: 2007-10-11 08:45 am (UTC)no subject
Date: 2007-10-10 11:40 am (UTC)no subject
Date: 2007-10-10 11:59 am (UTC)no subject
Date: 2007-10-10 12:03 pm (UTC)При менее счастливом - бОльшая степень успешности комплекса криптомероприятий, осуществленных лицом или организованной группой, означает лишь, что их будут бить больнее и дольше.
no subject
Date: 2007-10-10 03:48 pm (UTC)Правильный (http://lostinindia.net/archives/21.html)
no subject
Date: 2007-10-10 05:15 pm (UTC)no subject
Date: 2007-10-11 01:18 am (UTC)Сотня-другая (возможно, тысяч) попадает в тюрьму/к стенке отнюдь не из-за принадлежности к каким-то там спискам, а по разверстке или доносу. Такова логика репрессивного режима. Не "наказание виновных", а банальный террор.
no subject
Date: 2007-10-11 01:23 am (UTC)no subject
Date: 2007-10-11 07:14 am (UTC)Кстати, многократно писалось о том, что во времена репрессий тех кто ломался и оговаривал товарищей - расстреливали, а те кто не ломался - имели большие шансы попасть в лагерь и выжить там.
no subject
Date: 2007-10-11 07:30 am (UTC)Вопрос второй - а сколько НЕ написалось? Те, кто погиб не сломавшись - увы, не написали ничего :(