Хочу поставить точку в вопросе, можно ли перехватывать и декодировать исключительно технологическим путем данные, которые пользователь зашифровал самым совершенным алгоритмом шифрования.
Вопрос: можно ли дешифровать перехваченый трафик, который шифруется для организации peer to peer сеанса передачи данных с использованием криптографических протоколов TLS\SSL с применением 256 битных алгоритмов симметричного шифрования как то AES, или Twofish-256, или даже EC25 с модификацией данных на основе элиптических кривых по медоту Диффи-Хэлмана?
Ответ 1: перехват с дешифрованием не возможен без сигнализации об этом пользователю.
Ответ 2: перехват с дешифрованием возможен, но пользователь будет уведомлен об этом при помощи соответствующих индикаторов в интерфейсе приложения.
vlad1024, да. Но это не технологический а силовой способ, поскольку провайдеров, которые пропускают несертифицированный трафик нужно будет контролировать физически.
vlad1024, сайты закрываются технологическим способом. Заставте какого либо провайдера технологически, без применения силы, зарубить 99.99999% трафика. Не получится.
Cristopher Robin, это и делается технологическ, есть устройства DPI, которые будут просто рубить шифрованный трафик, если не могут его перехватить(у пользователей не стоят правильные корневые сертификаты).
Ответ 3: блокируем весь шифрованный трафик =) А желающие пользоваться без ограничений ставят себе доверенные корневые сертификаты от правительства РФ =)
Mister KoK, весь шифрованный трафик блокировать невозможно, так как шифрование трафика применяется не для того, чтобы скрыть фотографию либераста васи пупкина в семейных трусах и его «дерзкие» высказывания против власти от ФСБ, как не хотелось бы так думать либерасту Васе, а в том, чтобы защитить важные данные пользователей, в том числе финансовые, при осуществлении транзакций, от атак злоумышленников.
sortarray sortarray, понял ход мысли. Я просто имел в виду технологию, которая может позволить фильтрацию шифрованного трафика =) inside-systems.ru/
И специалисты с пользователями с удовольствием сами поделятся своими супершифрованными ключами =)
sortarray sortarray, возможно. Все банки будут выдавать клиентам сертификаты от ФСБ, иначе их сайты закроют и клиенты вынуждены будут старым дедовским патриотичным способом работать через сберкасу.
перехватывать и декодировать исключительно технологическим путем данные, которые пользователь зашифровал самым совершенным алгоритмом шифрования.
Такого вопроса вообще нет. Вопрос стоит такой: можно ли в общем случае получить ключ от сообщений передаваемых по сети, во всех ли случаях это можно сделать. Даже если считать, что в каком то проценте случаев этого сделать нельзя, это ничего принципиально не меняет, так как во сногих случаях не только расшифровать нельзя, но и установить отправителя и получателя нельзя. В подавляющем большинстве сервисов массовых коммуникаций это сделать можно, этого достаточно.
Юрий, Резервные фонды станут не нужны при легализации крипты. И немного не понятно налогооблажение крипты. Я должен какую-то часть крипты отправить налоговикам… Может в денежном эквиваленте… На как...
Тимофей Мартынов,
Стоит ли участвовать в IPO Диасофт?
12 февраля 2024, 10:02
«Порция отрезвляющего скепсиса, когда вокруг эйфория.»
«Диасофт — не тот бизнес, которым хотелось бы влад...
http://smart-lab.ru/blog/337966.php
inside-systems.ru/
И специалисты с пользователями с удовольствием сами поделятся своими супершифрованными ключами =)
Такого вопроса вообще нет. Вопрос стоит такой: можно ли в общем случае получить ключ от сообщений передаваемых по сети, во всех ли случаях это можно сделать. Даже если считать, что в каком то проценте случаев этого сделать нельзя, это ничего принципиально не меняет, так как во сногих случаях не только расшифровать нельзя, но и установить отправителя и получателя нельзя. В подавляющем большинстве сервисов массовых коммуникаций это сделать можно, этого достаточно.