Новый протокол закрытого канала общения - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
nikol0122

Новый протокол закрытого канала общения

Recommended Posts

nikol0122

Пусть имеется Пользователь А и Пользователь Б.

Они желают общаться приватно. Для этого они должны договориться о следующем:

1) Какой текст считать результатом шифрования. Это может быть любой текст длиной от 1 символа.

Главное, чтобы этот текст был идентичен у обоих Пользователей.

Текст может быть осмысленным или случайным набором символов.

2) Определить Базис - перечень символов, используемых для создания информационного сообщения.

Символы в базисе должны встречаться ровно один раз. Необходимо договориться о порядке следования символов в базисе.

Базис у обоих Пользователей должен быть один и тот же.

3) Определить Базис зашифровки - перечень символов, используемых для создания зашифрованного информационного сообщения.

Символы в базисе зашифровки должны совпадать с символами базиса, но порядок их следования может не совпадать. В частном случае Базис зашифровки равен Базису.

Базис зашифровки у обоих Пользователей должен быть один и тот же.

Вот и вся подготовка для создания закрытого канала общения.

Пример 1: Пользователь А посылает сообщение Пользователю Б.

Создается текстовое сообщение в любом редакторе. Запускается криптографическая программа.

В программу вводится Базис из п.2, Базис зашифровки из п.3, загружается текстовое сообщение, загружается текст из п.1 в качестве результата зашифровки текстового сообщения.

Нажимается кнопка Зашифровать. Программа вычисляет вектор целых чисел (от 1 до длины Базиса), с помощью которого осуществляется перевод сообщения в текст из п.1

Числа вектора программа представляет в удобном текстовом виде. Количество чисел в векторе равно длине длине текстового сообщения.

Пользователь А посылает Пользователю Б текст из чисел вектора.

Пользователь Б, получив вектор чисел загружает его в криптографическую программу.

В программу также вводится текст из п.1 в качестве зашифрованного, Базис из п.2, Базис зашифровки из п.3

Нажимается кнопка Расшифровать и получается сообщение Пользователя А.

Как видите все очень просто и эффективно.

Пример 2: Пользователь Б отвечает Пользователю А.

Создается текстовое сообщение в любом редакторе. Запускается криптографическая программа.

В программу вводится Базис из п.2, Базис зашифровки из п.3, загружается текстовое сообщение, загружается текст из п.1 в качестве зашифрованного текстового сообщения.

Нажимается кнопка Зашифровать. Программа вычисляет вектор целых чисел (от 1 до длины Базиса), с помощью которого осуществляется перевод сообщения в текст из п.1

Числа вектора программа представляет в удобном текстовом виде. Количество чисел в векторе равно длине длине текстового сообщения.

Пользователь Б посылает Пользователю А текст из чисел вектора.

Пользователь А, получив вектор чисел загружает его в криптографическую программу.

В программу также вводится текст из п.1 в качестве зашифрованного, Базис из п.2, Базис зашифровки из п.3

Нажимается кнопка Расшифровать и получается сообщение Пользователя Б.

И таким образом можно общаться сколько угодно. Длина сообщения не ограничена.

Аналогично осуществляется обмен файлами. Только Базисы содержат байты, а не символы. В качестве зашифрованного файла может выступать произвольный файл.

Взломать без знания базисов и вектора чисел физически невозможно, так как все информационные сообщения эквивалентны. Скачайте программу бесплатно и пользуйтесь бесплатно до 31.12.2014

Программу можно скачать по ссылке:

URL=http://dfiles.ru/files/fw095kkqx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну а Базис Зашифровки будет прислан пользователем А пользователю Б в открытом виде, разумеется. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo

nikol0122

Что это за программа? Не поленился скачал с вашего быдлофайлообменника .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nikol0122
Ну а Базис Зашифровки будет прислан пользователем А пользователю Б в открытом виде, разумеется. :D

Базисы можно пересылать любым доступым Вам образом, в том числе новые базисы можно пересылать по действующему каналу в виде обычного текста. Хочу обратить Ваше внимание на следующее: числовой вектор и информация, передаваемая по каналу, не имеют линейной связи. Без базисов, числового вектора, текста, являющегося зашифрованным, расшифровать сообщение невозможно физически. Это связано с тем, что каждое зашифрованное сообщение имеет бесконечное множество исходных расшированных сообщений. И, наоборот, каждое расшифрованное сообщение имеет бесконечное множество исходных зашифрованных сообщений. Однозначность обеспечивается однозначностью базисов и зашифрованного текста. По существу, все информационные сообщения различаются только числовым вектором при равенстве базисов и зашифрованных текстов. При изменении базисов или зашифрованного текста, изменяется числовой вектор. Обратите внимание на то, что длина зашифрованного текста не зависит от длины информационного сообщения.

nikol0122

Что это за программа? Не поленился скачал с вашего быдлофайлообменника .

URL указан в моем сообщении. Это depositefiles

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Xanx

Каким образом вычисляется этот числовой вектор? Похоже, что вы просто изобрелиодноразовый блокнот, сделали его многоразовым, чем свели его защищенность к нулю.

Что-то я не понял. Есть базис, а есть зашифрованное сообщение, есть базис зашифровки. Какая между ними связь? Как они все используются при шифровании? Они все должны быть у обоих пользователей? Если да, то для сокрытия одного текста вы хотите добиться сокрытия аж трех текстов (базис, базис зашифровки, зашифрованное сообщение)? Не проще ли использовать классику вроде AES/RSA? Я верно понял, что размер текста, который нужно передать и размер зашифрованного текста может быть разным? Что будет, если размер секретного текста окажется больше? А если больше обоих базисов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×