Создан анонимный мессенджер надежнее Tor

16 дек 2015 10:20 #30141 от ICT
Новый анонимный мессенджер Исследователи из Массачусетского технологического института (МТИ) разработали систему для анонимного обмена сообщениями, более надежную, чем представленный в октябре 2015 г. мессенджер на базе анонимной сети Tor. «Наша система, получившая название Vuvuzela, обладает стойкой математической гарантией анонимности пользователя, позволяя, согласно проведенным тестам, обмениваться сообщениями раз в минуту или около того», — говорится на сайте учебного заведения. Недостаток Tor «Работа Tor построена на предположении об отсутствии наблюдателя, который проверяет каждое соединение в сети», — заявил доцент кафедры вычислительной техники МТИ Николай Зельдович (Nickolai Zeldovich). — Однако в современных реалиях это допущение не так уж и надежно. Сегодня ничто не мешает нам предполагать, что некто может взломать более половины ваших серверов». В июле 2015 г. исследователи МТИ продемонстрировали несовершенство конструкции анонимной сети Tor. Они смогли определить местоположение анонимного сервера и даже источник отправленных конкретному пользователю Tor данных путем анализа зашифрованного трафика, проходящего всего лишь через один узел анонимной сети. Принцип работы системы Система Vuvuzela, по словам создателей, лишена того недостатка, который позволил исследователям МТИ деанонимизировать пользователей Tor. http://filearchive.cnews.ru/img/cnews/2015/12/16/500.jpg"> [b]Принцип работы Vuvuzela[/b] Новая система работает по принципу тайника: отправитель оставляет сообщение для адресата в секретном месте, в данном случае, по определенному адресу в памяти подключенного к интернету сервера. Адресат затем забирает это сообщение. Ряд механизмов запутывает истинное местоположение обоих участников беседы. [b]Ложные сообщения[/b] Объясняя принцип работы Vuvuzela, один из ее авторов [b]Дэвид Лазар[/b] (David Lazar) предложил представить систему, в которой обмен осуществляемся между тремя пользователями. Он дал им имена Элис, Боб и Чарли. Из них Элис и Боб желают обмениваться сообщениями, но не хотят, чтобы кто-либо догадался, что они делают это. Если Элис и Боб будут отправлять на сервер сообщения, а Чарли не будет, то наблюдатель догадается, что контактируют Элис и Боб. Поэтому клиент на компьютере пользователя регулярно отправляет на сервер сообщения вне зависимости от того, общается ли пользователь с кем-либо. [b]Перемешивание сообщений[/b] Если наблюдатель взломает сервер и увидит, что Элис и Боб получают доступ к одному и тому же разделу памяти, а Чарли — к другому, он снова поймет, что контактируют между собой именно Элис и Боб. Поэтому, вместо одного сервера, система использует сразу три. И каждое пересылаемое в системе сообщение имеет три уровня шифрования. Первый сервер, перед тем как отправить сообщение на следующий, снимает первый уровень шифрования. Второй сервер — второй уровень и т. д. На каждом сервере порядок адресатов перемешивается. То есть, например, если на него поступили сообщения сначала для Элис, потом для Боба и Чарли, то на второй они будут отправлены в ином порядке — например, сначала для Чарли, потом для Боба и Элис. Только на третьем сервере становится известно, какие сообщения к какому адресу памяти прикреплены. Но даже если наблюдатель взломает этот последний сервер, он не сможет понять, является ли он последним. [b]Паразитный трафик[/b] Допустим, наблюдатель пытается определить коммуникационную связь между двумя пользователями по временному окну, в которое от них приходят сообщения на первый сервер. Чтобы защитить пользователей от такого сценария, разработчики сделали так, чтобы сервер, в момент передачи полученных сообщений, отправлял похожие сообщения по другим различным адресам. Второй сервер делает то же самое и т. д. Таким образом, для наблюдателя становиться практически невозможным определение того, куда какие сообщения отправляются из тех, которые приходят на сервер. Разработчики утверждают, что анонимность пользователей в системе Vuvuzela сохранится даже тогда, когда наблюдатель взломает два из трех серверов. Они доказали это в ходе эксперимента статистическим путем. [b]Практическое применение[/b] По словам доцента Нью-Йоркского университета [b]Майкла Вэлвиша[/b] (Michael Walfish), познакомившегося с работой коллег из МТИ, новая система дает лучшие результаты среди всех созданных до этого аналогов Tor в научном сообществе. Тем не менее, она пока не готова для широкого применения ввиду наличия разного рода технологических ограничений.[img]http://filearchive.cnews.ru/img/cnews/2015/12/16/500.jpg">
Принцип работы Vuvuzela Новая система работает по принципу тайника: отправитель оставляет сообщение для адресата в секретном месте, в данном случае, по определенному адресу в памяти подключенного к интернету сервера. Адресат затем забирает это сообщение. Ряд механизмов запутывает истинное местоположение обоих участников беседы. Ложные сообщения Объясняя принцип работы Vuvuzela, один из ее авторов Дэвид Лазар (David Lazar) предложил представить систему, в которой обмен осуществляемся между тремя пользователями. Он дал им имена Элис, Боб и Чарли. Из них Элис и Боб желают обмениваться сообщениями, но не хотят, чтобы кто-либо догадался, что они делают это. Если Элис и Боб будут отправлять на сервер сообщения, а Чарли не будет, то наблюдатель догадается, что контактируют Элис и Боб. Поэтому клиент на компьютере пользователя регулярно отправляет на сервер сообщения вне зависимости от того, общается ли пользователь с кем-либо. Перемешивание сообщений Если наблюдатель взломает сервер и увидит, что Элис и Боб получают доступ к одному и тому же разделу памяти, а Чарли — к другому, он снова поймет, что контактируют между собой именно Элис и Боб. Поэтому, вместо одного сервера, система использует сразу три. И каждое пересылаемое в системе сообщение имеет три уровня шифрования. Первый сервер, перед тем как отправить сообщение на следующий, снимает первый уровень шифрования. Второй сервер — второй уровень и т. д. На каждом сервере порядок адресатов перемешивается. То есть, например, если на него поступили сообщения сначала для Элис, потом для Боба и Чарли, то на второй они будут отправлены в ином порядке — например, сначала для Чарли, потом для Боба и Элис. Только на третьем сервере становится известно, какие сообщения к какому адресу памяти прикреплены. Но даже если наблюдатель взломает этот последний сервер, он не сможет понять, является ли он последним. Паразитный трафик Допустим, наблюдатель пытается определить коммуникационную связь между двумя пользователями по временному окну, в которое от них приходят сообщения на первый сервер. Чтобы защитить пользователей от такого сценария, разработчики сделали так, чтобы сервер, в момент передачи полученных сообщений, отправлял похожие сообщения по другим различным адресам. Второй сервер делает то же самое и т. д. Таким образом, для наблюдателя становиться практически невозможным определение того, куда какие сообщения отправляются из тех, которые приходят на сервер. Разработчики утверждают, что анонимность пользователей в системе Vuvuzela сохранится даже тогда, когда наблюдатель взломает два из трех серверов. Они доказали это в ходе эксперимента статистическим путем. Практическое применение По словам доцента Нью-Йоркского университета Майкла Вэлвиша (Michael Walfish), познакомившегося с работой коллег из МТИ, новая система дает лучшие результаты среди всех созданных до этого аналогов Tor в научном сообществе. Тем не менее, она пока не готова для широкого применения ввиду наличия разного рода технологических ограничений.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Абрамович вложился в анонимный мессенджер BlindSpot14.85Вторник, 29 декабря 2015
    Пентагон разрабатывает анонимный сверхзащищенный мессенджер14.85Понедельник, 20 августа 2018
    Пентагон разрабатывает анонимный сверхзащищенный мессенджер. Опрос14.69Понедельник, 20 августа 2018
    Американские разработчики создали новый анонимный мессенджер Vuvuzela14.54Среда, 16 декабря 2015
    Создан российский интернет-мессенджер для детей и взрослых с нарушениями речи и письма12.01Вторник, 10 марта 2015
    Размещение дата-центров под водой оказалось надежнее и энергоэффективнее9.75Вторник, 15 сентября 2020
    Подводные дата-центры Microsoft оказались надёжнее наземных аналогов9.64Вторник, 15 сентября 2020
    Анонимный браузер Tor разблокировали в РФ8.62Четверг, 09 декабря 2021
    В "Софтлайн" снова вложился анонимный инвестор8.44Понедельник, 09 сентября 2024
    Штрафы за анонимный Wi-Fi: Минэк защищает бизнес от Минкомсвязи8.35Среда, 02 декабря 2015

    Мы в соц. сетях