LINUX.ORG.RU
ФорумTalks

Harvest Now, Decrypt Later. Как спасаться?

 , ,


1

1

Кажется, ещё не обсуждали.

Для тех, кто пропустил новости и не в курсе о Harvest Now, Decrypt Later:

  • Квантовые вычисления всё ближе и ближе, особенно для крупных корпораций и правительственных спецслужб.
  • Как результат, ближе и возможность расшифровки данных, которые шифруются широко используемыми на данный момент алгоритмами.
  • Стоимость хранения терабайта данных всё дешевле и дешевле.

Сопоставив пункты выше, можно очень быстро прийти к идее Harvest Now, Decrypt Later («собирай сейчас, расшифровывай позже»), а именно: слушаем все интересующие коммуникации по сети сегодня, сохраняем, ждём лет 10-20, ресшифровываем, получаем профит.

Некоторые государства уже официально рассматривают Harvest Now как значимую угрозу и начали:

  • Переводить шифрование всех важных гос. данных/коммуникации на алгоритмы, устойчивые к дешифровке с помощью квантовых машин.
  • Призывать свой собственный крупный бизнес делать то же самое.
  • Слушать интернет трафик всех интересных личностей и организаций, и сохранять его для последующей расшифровки.

Хотя на данный момент те же VPN провайдеры начинают предоставлять квантово-устойчивое шифрование в рамках своего туннеля, это всё равно не решает проблемы соединения между exit-узлом VPN провайдера и сайта, к которому подключается ЛОРовец.

Как спасаться уже сейчас? Дискасс.

★★★★
Ответ на: комментарий от EXL

Кроме трафика, будут увеличиваться и возможности для его расшифровки, а главное систематизации.

Про «папочки с компроматами» думаю все знают. Методы их получения тоже ни для кого не секрет.

Плюс ко всему, многая информация чувствительна сама по себе. В контексте моего примера с лоли - это не обязательно может быть все видео от «свет камера мотор» до «снято». Достаточно пары кадров, лежащих в темном прохладном месте.

15-20 лет говорите? А вы знаете что в одном российском БПЛА, который перешагнул 10-ток лет, используется вшитый инженерами мастер-пароль для доступа к наснятому видео (которое передается кагбе шифрованным), кстати полученный при помощи анальных зондов? Уверен что и другие пароли всплывут. 10 букв, способных уронить $100k.

Возможность влияния на искомое явление другими способами (видео можно сфабриковать, БПЛА можно сбить зрк) вовсе не отменяет факта высокого TTL многих видов информации.

windows10 ★★★★★
()
Последнее исправление: windows10 (всего исправлений: 1)

правительственных спецслужб

У наших не будет, пока опасаться нечего.

Слушать интернет трафик

У меня, например, только исходящих торрентов от 5Тб в месяц, пусть слушают.
Печалит лишь то, что все это хранение на мои же деньги, но шо ж поделать.

sehellion ★★★★★
()

Как спасаться уже сейчас? Дискасс.

Сходить на кладбище, постоять полчасика, и вздохнуть спокойно.

i_am_not_ai
()
Ответ на: комментарий от DumLemming

Есть альтернатива - gnunet. А как подгорит, попрут как на дрожжях. И на сишке и на луа и под всеми лицензиями.

untitl3d
()
Ответ на: комментарий от windows10

пару возражений.

первое - многая информация уже сейчас бесполезна а станет еще более бесполезной через десяток лет. В контексте примера с лоли - нейросеточки отрисуют любого кандидата с любой лоли вместе не шибко

второе - от того что есть мастер пароль, ассиметричную криптографию (особенно с недружественных стран) расшифровать не получится

третье - срок уголовного преследования ограничен достаточно сильно не просто так и то что делалось 10 лет назад товарищу прокурору не интересно

loki_ ★★
()
Ответ на: комментарий от loki_

многая информация уже сейчас бесполезна а станет еще более бесполезной через десяток лет. В контексте примера с лоли - нейросеточки отрисуют любого кандидата с любой лоли вместе не шибко

Рисовать оно может что угодно и где угодно, но одно дело рисовать, другое дело - попасть на реальную камеру с реального места событий с реальными очевидцами. Компромат - это не «рисунок», а «аутентичность».

второе - от того что есть мастер пароль, ассиметричную криптографию (особенно с недружественных стран) расшифровать не получится

При чем здесь эти страшные слова ? Бро, у тебя в военном ведомстве один дурак передал другому дураку пароль, АНБ этот пароль скрысило и сейчас с помощью него вскрывает ваши консервные банки. Это - реалистичная практика из самого эпицентра событий.

третье - срок уголовного преследования ограничен достаточно сильно не просто так и то что делалось 10 лет назад товарищу прокурору не интересно

А вот тут ты ошибаешься. Если 10 лет назад установилась прослушка в кабинете у товарища прокурора, то ему это будет очень даже интересно.

А если у тебя лично появился ребенок и ты переписывался об этом с любовницей, то твоей жене это будет интересно и через 15 лет.

УК - это самое безобидное что может быть с информацией ;)

windows10 ★★★★★
()

ждём лет 10-20, ресшифровываем, получаем профит.

какой профит ты хочешь получить от устаревших сведений?

tootsoon
()
Ответ на: комментарий от windows10

Смысл ждать 10-20 лет для расшифровки, если можно просто купить левую симку, угнать аккаунт, и получить нужный тебе компромат из мессенджера прямо сейчас?

cumvillain
()
Ответ на: комментарий от EXL

Через 10-20 лет всё что ты насобирал будет просто ненужным мусором и хламом.

Это распространённое заблуждение. Далеко не вся информация за 10-20 лет утрачивает ценность. Даже информация на типичного ЛОРовца.

Банальный пример - имена твоих родственников, знакомых, названия мест работы, номера телефонов, образец записи твоего голоса и голосов твоих родственников, аккаунты во всех соцсетях и разных гос. и не очень порталах, денежный оборот, итп. Зная всё это открывается очень много способов, как тебя поиметь прибегая лишь к средствам социальной инженерии.

runtime ★★★★
() автор топика
Ответ на: комментарий от cumvillain

Смысл ждать 10-20 лет для расшифровки, если можно просто купить левую симку, угнать аккаунт, и получить нужный тебе компромат из мессенджера прямо сейчас?

  • Покупая левую симку ты оставляешь следы, по которым на тебя можно выйти.
  • Аккаунт можно и не угнать.
  • Даже если угнать получится, то жертва это (вероятно, быстро) заметит.
  • Количество компромата из одного аккаунта несравнимо с прослушкой всего трафика.
runtime ★★★★
() автор топика
Ответ на: комментарий от cumvillain

Смысл ждать 10-20 лет для расшифровки, если можно просто купить левую симку, угнать аккаунт, и получить нужный тебе компромат из мессенджера прямо сейчас?

Смысл в том, что я тебе привел всего лишь один из тысяч вариантов, как можно использовать информацию из интернета, а ты возразил мне альтернативным вариантом получения информации.

К сожалению не все могут так как ты. В смысле видеть будущее, чтоб знать кто через 10-20 лет станет публичной персоной :))

windows10 ★★★★★
()

Блин! Эта проблема уже давно была, до современной волны хайпа вокруг КК когда DES с 56-битным ключом был в ходу. Ну и ничего, мир не рухнул.

Квантовые вычисления всё ближе и ближе, особенно для крупных корпораций и правительственных спецслужб.

хайп. Все ближе и ближе, как когда-то термояд.

seiken ★★★★★
()
Ответ на: комментарий от windows10

К сожалению не все могут так как ты. В смысле видеть будущее, чтоб знать кто через 10-20 лет станет публичной персоной :))

Береги кафтан снову, а честь смолоду.

Может им просто не нужно было становиться публичными персонами?..

ex-kiev
()
Ответ на: комментарий от ex-kiev

Может им просто не нужно было становиться публичными персонами?..

Может. Но это вопрос личного выбора и морали, а случае слива за тебя выбирают другие.

Более того, есть вещи вовсе не криминальные. Сегодня. А какими они станут через 5-10-20 лет никто не знает.

Откажешься ли ты быть именитым режиссером после того как помацал пару девочек в трейлере ? Нет конечно. А между тем эти истории не редкость. И печально, когда они подтверждены пруфами.

Пути неисповедимы, да.

Сегодня ты делаешь какой-то поступок, который сегодня не несет ничего криминального, например называешь толстяка толстяком. Через 10 лет, когда ты уже почти взобрался по карьерной лестнице, появляется новый тренд - SJW. Кто-то натыкается в террабайтах слитой инфы на твой видосик, или даже коммент в сторону толстяков, шлет его бодипозитивщикам, и всё, тебя выкидывают на мороз.

И напоследок, мы ОПЯТЬ обсуждаем контрпример на пример. Но примеров когда информация убивает можно придумать десятки тысяч, все их не предугадаешь, все их не исправишь.

windows10 ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)