dolboed: (0solovyevorel)
[personal profile] dolboed
Как говорится, нет худа без добра.
Недавний скандал с миноритарным акционером привлёк внимание широкой публики к разработкам, создаваемым на платформе Павла Дурова Digital Fortress. Нельзя сказать, чтоб мы раньше о них ничего не слышали: в шести странах мира приложение Telegram для iOS, вышедшее в середине августа, успело возглавить общий рейтинг скачиваний App Store, а в 11 оно стало там лидером категории Social Networking (для этого пришлось отодвинуть клиенты Фейсбука и Твиттера). Пишут, что в мессенджере ежедневно регистрируется по 100.000 человек — больше, чем во ВКонтакте. Просто раньше сам Дуров этот проект особо не рекламировал — вероятно, не хотел дразнить гусей. Но гуси попались такого рода, что им и приглашения не потребовалось — сами подробно рассказали всему миру о своих претензиях к Digital Fortress. С одной стороны, насмешили рынок рассказом о том, как, в их представлении, должен выглядеть non-competition clause в Интернете (Гейтс, Джобс, Брин и Пейдж лопнули бы от смеха, если б им этот наезд перевели). С другой стороны, Дуров может теперь рассказать о Digital Fortress, не оглядываясь на княгиню Марью Алексевну. Он и рассказал.

Текст короткий и доходчивый, так что пересказывать не буду. Две цитаты, впрочем, приведу:

Ежегодно от несчастных случаев в ванной умирает в тысячи раз больше людей, чем от террористических атак. Но если завтра спецслужбы США или другой страны решат установить видеокамеры в наших ванных комнатах для «нашей же безопасности», мы все же заклеим их объективы. Потому что наша личная жизнь – не их дело.
[...]
Вчера я впервые в жизни отправил сообщение, которое не сможет прочитать никто, кроме меня и получателя.


Речь идёт не о том функционале, который заложен в приложении Telegram.App сегодня, а о смысле и направлении развития разработок на базе MTProto.

О приложении скажу просто: им хочется пользоваться. У на телефоне и планшете давно стоит WhatsApp и Viber, там есть даже длинные контакт-листы, но я так и не понял, зачем они нужны при наличии Скайпа, Gtalk и фейсбучного чата. А вот Telegram очень понятно зачем: он молниеносный, интуитивный, простой и облачный — последнее отдельно важно для человека вроде меня, у которого с собой всегда пять гаджетов, и хочется, чтобы всё в них синхронизировалось без моего участия. Разобраться в Telegram можно за несколько секунд — в прошлые выходные я проверял это на самой технически отсталой своей подруге, когда надо было за сотни километров помочь ей с нуля восстановить утраченный по ротозейству контакт-лист (Address Book). Объяснять всю последовательность действий словами у меня не хватило бы терпения, так что заставил девушку скачать и поставить себе Telegram, и сразу закидал скриншотами, пошагово объяснявшими, в каких меню и на что ей жать. За три минуты решилась проблема, отнимавшая покой и сон на протяжении предшествующих суток. Для этого, по моему мнению, чаты и нужны. Потому что для всего остального есть почта... и Мамба.

Но Дуров не раз уже объяснял (и подробно говорит об этом в колонке на Слоне), что его самого волнует вовсе не чат с картинками, а возможность создать тотально защищённую от перехвата и расшифровки коммуникацию. И я его в этом смысле очень хорошо понимаю, хотя ни разу не разделяю исходной посылки.

Будем считать, что мне просто повезло.
Я родился и вырос в СССР, где не было ни корпораций, ни NDA, ни конкурентов, не говоря уже о бандитах, скупающих у чиновников базы данных по собственникам имущества.
Там был только один персонаж, от которого можно и нужно было шифроваться: Большой брат, он же Софья Власьевна.
И этот Большой брат знал о нас вообще всё. Он слушал телефонные разговоры, читал переписку, требовал поминутно докладывать о перемещениях по стране, и в каждой компании имел своих стукачей.
Есть такая хорошая фраза, которую я никогда не смогу объяснить своей жене, 1980 г.р.: «Это не телефонный разговор».
При советской власти мы жили в презумпции, что каждое слово, которое мы произносим в телефонную трубку, раньше собеседника слышит условный "товарищ майор".
И мы тогда не задумывались, сколько нужно таких "товарищей майоров", чтобы расшифровать весь наш телефонный трёп и выудить из него крупицы крамолы. Мы просто жили в уверенности: ОНИ следят за каждым словом, за каждым нашим движением. Я сегодня не возьмусь даже оценивать, до какой степени эти страхи были обоснованы. Отмечу лишь, что моё поколение унаследовало это ощущение «жизни под колпаком» от родителей, а те — он наших дедушек и бабушек. Из той самой эпохи, про которую рассказывает знаменитая антиутопия Оруэлла.

Осип Мандельштам в 1934 году написал знаменитое стихотворение «Мы живём, под собою не чуя страны». Он понимал, что за такие стихи в СССР положена каторга и мучительная смерть — причём не только автору, но и любому слушателю. Но он был поэт, он написал стихи, и он хотел их прочитать вслух. Поэтому он в силу слабых своих возможностей пытался найти такой тайный схрон, где можно было бы эти стихи кому-то прочесть, и не быть расстрелянным:

Как-то, гуляя по улицам, забрели они на какую-то безлюдную окраину города в районе Тверских-Ямских, звуковым фоном запомнился Пастернаку скрип ломовых извозчичьих телег. Здесь Мандельштам прочёл ему про кремлёвского горца. Выслушав, Пастернак сказал: То, что вы мне прочли, не имеет никакого отношения к литературе, поэзии. Это не литературный факт, но акт самоубийства, который я не одобряю и в котором не хочу принимать участия. Вы мне ничего не читали, я ничего не слышал, и прошу вас не читать их никому другому.

Пастернак был совершенно прав в своих опасениях. Не было в СССР таких ломовых телег, которые могли бы скрипом своим спасти Мандельштама и его слушателей от доноса и расправы.

Сегодня Павел Валерьевич Дуров нам рассказывает, что на платформе Digital Fortress удалось построить такую особо скрипучую телегу. Удалось создать архитектуру и алгоритм, благодаря которым пользователь Мандельштам мог бы отправить пользователю Пастернаку стихи про кремлёвского горца, а товарищ майор бы остался не при делах, потому что не смог бы перехватить и расшифровать сообщение.

Я ничего не могу с собой поделать: мне 47 лет, я родился и вырос в СССР, и я не верю в защищённые коммуникации. Для меня невозможность перехватить и расшифровать сообщение техническими средствами означает ровно одно: отправителя и получателя привезут на Лубянку и будут бить до тех пор, пока они сами не расскажут, что там было в этих зашифрованных сообщениях. Собственно, и Пастернак ведь боялся не подслушивающих устройств в районе Тверских-Ямских, не технической слежки, а живых людей, которые услышат стихи и донесут — а после уж Мандельштам и сам расскажет на лубянском допросе, кому и что он читал... Как догадывается читатель, все эти опасения в том же 1934 году и подтвердились.

При этом я понимаю, что времена во многом изменились, и что мои представления вопиюще несовременны. Я хотел бы верить, что так оно и есть. Что благодаря развитию технологий цифровой слежки, товарищ майор окончательно подсел уже на свои СОРМы и биометрию, и сегодня можно жить физически в России и соревноваться с российскими спецслужбами в искусстве криптографии. Полагаться не на "принцип Неуловимого Джо", а на мощь алгоритмов, мешающих перехватывать и расшифровать любую нашу переписку. И бояться не "людей в штатском", маячащих в подворотне, а электронных мозгов Палантира.

Я хотел бы, чтобы мой сын, когда он научится понимать про криптографию, про все эти вещи думал не так, как я, а так, как Павел Дуров. Чтобы он верил в возможность переиграть электронных топтунов, филеров и стукачей в открытом и публичном интеллектуальном соперничестве. И владел современным инструментарием, позволяющим это сделать. А уж доцифровые навыки Неуловимого Джо я ему как-нибудь сам объясню.

Page 1 of 7 << [1] [2] [3] [4] [5] [6] [7] >>

Date: 2013-10-07 08:35 am (UTC)
From: [identity profile] g-kar.livejournal.com
>Я сегодня не возьмусь даже оценивать, до какой степени эти страхи были обоснованы.
Иногда были обосновали.
Бабушка, работающая в "космическом" НИИ, рассказывала, что как-то её вызвали в первый отдел, так как кто-то из коллег увидел её в автобусе с записной книжкой. И решил: "а вдруг секреты по памяти записывает"?

Так что хоть я и 1981 г. р., фразу "это не телефонный разговор" прекрасно знаю :)

Date: 2013-10-07 08:37 am (UTC)
From: [identity profile] dimorlus.livejournal.com
Хм. Для меня нетелефонный разговор - это разговор, где важно видеть собеседника, предполагающий невербальную составляющую, а не исключающий возможность прослушки. Не особо эта возможность волновала меня в советское время (не смотря на откровенно антисоветский настрой), ни в постсоветское. И возможность слать кому-то зашифрованные послания я что-то не могу оценить.

Date: 2013-10-07 08:38 am (UTC)
From: [identity profile] elinka.livejournal.com
Мой дед много лет в Америке отказывался обсуждать некоторые вопросы по телефону, как бы мы не потешались над его причудами.

Date: 2013-10-07 08:51 am (UTC)
From: [identity profile] neoptolem.livejournal.com
Странно, создаёт программу русский, а программа без поддержки русского языка.
Откуда такая любовь к иностранщине?

Date: 2013-10-07 08:54 am (UTC)
From: [identity profile] samaritatyanin.livejournal.com
такая штука нужна прежде всего либо шпионам, либо околокриминальным элементам - кому есть что скрывать.
а по существу - большинство мессенджеров достаточно защищены, сами разработчики сдают исходные коды спецслужбам. тот же ВК всю жизнь считался ФСБ вотчиной, и это было явно не по линии совладельцев Мирилашвили-Левиева

Date: 2013-10-07 08:55 am (UTC)
From: [identity profile] samaritatyanin.livejournal.com
дедушка умный, Америка развитая страна, Сноуден это подтвердил

Date: 2013-10-07 08:56 am (UTC)
From: [identity profile] alexkuklin.livejournal.com
идея "криптозащищенности" закрытого приложения, работающего по неизвестным публике алгоритмам шифрования, необычайно позабавила всех, кто хоть немного понимает в теме.
а "массовому пользователю" - пойдет и так, что уж.

Date: 2013-10-07 08:57 am (UTC)
From: [identity profile] Дмитрий Рождественский (from livejournal.com)
Чтобы сообщение не вызывало подозрений, оно должно выглядеть, как обычное сообщение, обсуждающее текущую погоду. То есть с помошью криптословаря исходный текст должен превратиться в другой: нормально читаемый, но безобидный.

Date: 2013-10-07 08:57 am (UTC)
From: [identity profile] alexkuklin.livejournal.com
поставьте, пожалуйста, у себя дома вебкамеру и откройте для просмотра - вам же нечего скрывать, правда?

Date: 2013-10-07 09:03 am (UTC)
From: [identity profile] catscrossing.livejournal.com
эээ.. а какой смысл все сказанное имеет применительно к приложению на платформах типа iOS и Android, где ручаться за то, что keylogger не встроен на уровне ОС не возьмется никто? ну если уж параноить всерьез?

Date: 2013-10-07 09:11 am (UTC)
From: [identity profile] garten-besitzer.livejournal.com
Аналогия не совсем корректная. Много чего люди скрывают отнюдь не из-за секретности. Хотя, встречаются оригиналы, которые пишут в твиттере: "я какаю".

Date: 2013-10-07 09:24 am (UTC)

Date: 2013-10-07 09:25 am (UTC)
From: [identity profile] dolboeb.livejournal.com
Весь Интернет — одна сплошная иностранщина.
Непонятно, что Вы тут забыли.

Date: 2013-10-07 09:27 am (UTC)
From: [identity profile] dolboeb.livejournal.com
Если параноить всерьёз, дизассемблируйте OC.
Кто запрещает?

Так был же (и есть) PGP

Date: 2013-10-07 09:30 am (UTC)
From: [identity profile] dmitrymeister.livejournal.com
И чем дело кончилось? Циммермана судили, правда, неудачно, PGP, натыкав закладок, сделали коммерческим продуктом.
И Скайп был закрытым. В результате - Майкрософт его покупает и тут же втыкает возможность удобной прослушки и сдает спецслужбам.

Думаю, Дуров просто ловко монетизирует ситуацию. Посмотрим, выйдет ли.

Date: 2013-10-07 09:30 am (UTC)
From: [identity profile] dolboeb.livejournal.com
Это как раз защита Неуловимого Джо.
Технологические решения тут создают только дополнительную уязвимость.
Криптословарь должен располагаться в голове собеседников.

Date: 2013-10-07 09:34 am (UTC)
From: [identity profile] Дмитрий Рождественский (from livejournal.com)
Криптословарь в голове собеседников не может быть очень большим, поэтому всякие разговоры с прямым шифрованием, где патроны называются опятами, довольно легко вскрываются.

Date: 2013-10-07 09:36 am (UTC)
From: [identity profile] gabriel-yhwh.livejournal.com
самый защищенный мессенджер может быть только тот, в котором принципиально нет хистори, логов и кэша.

Date: 2013-10-07 09:36 am (UTC)
From: [identity profile] novich-ok.livejournal.com
Дык, спросил товарища, будет ли завтра ветренно, а тебе за это срок вкатали.

Date: 2013-10-07 09:37 am (UTC)
From: [identity profile] samaritatyanin.livejournal.com
Вы слегка утрируйте - это как при сравнении обычной одежды и бронежилета 6 класса защиты, предложить ходить голым.
но во многом Вы и правы - у большинства пользователей и так вебкамеры стоят. почти любой девайс, подключенный к инету, способен работать автономно от желаний конечного пользователя - т.е. снять картинку с такой камеры без Вашего на то согласия проблемы не составляет.
сейчас одной из главных задач по обеспечению безопасности является работа с массивами видео и фотодокументов - поэтому даже если Вы все время отключаете вебкамеру и убираете ее в темный ящик (предположим что она у Вас отдельным девайсом), то все равно на основе Ваших видеоразговоров и фотографий в почте, соцсетях, ммс и тд, вполне можно составить картину что и как у Вас дома.
и насчет - теперь наши разговоры только между мной и собеседником - красиво звучит, но все упирается в то, что большинство информации, которая становится достоянием гласности, попадает на свет не благодаря сложным техническим взломам, а потому что оставили мессенджер открытым и к нему получил доступ посторонний, или полное пренебрежение к работе с паролями, а уж про всякие кейлогеры, доступные сейчас даже ребенку, я и говорить не буду

Date: 2013-10-07 09:40 am (UTC)
From: [identity profile] Дмитрий Рождественский (from livejournal.com)
Ага. Проще тогда сразу всех, купивших любое устройство коммуникации сразу сажать по подозрению в терроре.

Date: 2013-10-07 09:40 am (UTC)
From: [identity profile] alexkuklin.livejournal.com
есть открытые сборки типа cyanogen, которые можно проверить.

Date: 2013-10-07 09:41 am (UTC)
From: [identity profile] neoptolem.livejournal.com
Прямо всё кругом по-английски и мы с вами тоже по английски общаемся.
Много похвальбы Телеграмму, но когда установил,то русского языка не увидел, весьма странно для программы сделанной русским.
Вот я и спрашиваю откуда такая любовь? Почему Касперский не запилил свою программу исключительно на английском раз кругом сплошная иностранщина?

Date: 2013-10-07 09:44 am (UTC)
From: [identity profile] maestros-bay.livejournal.com
Потому что русский- это маленькая резервация. Для особо упоротых и ленивых.

Остальные (даже русские)- живут в большом мире. И продукты создают для большого мира и сразу на английском (а не на русском, украинском, хинди или суахили). Даже если некто- сам русский.

Это, азы.
From: [identity profile] pravdoiskanie.livejournal.com
То проблему слежки, и управления гражданами - обывателями она сразу решит!
Page 1 of 7 << [1] [2] [3] [4] [5] [6] [7] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 16th, 2026 07:44 pm
Powered by Dreamwidth Studios