neprihlásený
|
Pondelok, 20. januára 2025, dnes má meniny Dalibor |
|
Zfone, bezpečné telefonovanie po Internete
Phil Zimmermann, autor populárneho protokolu a softvéru PGP pre kryptograficky bezpečné šifrovanie a podpisovanie emailových správ a súborov, pripravuje v súčasnosti nový softvér Zfone, aktuálne vo verejnej beta verzii, umožňujúci telefonovať pomocou VoIP po Internete kryptograficky bezpečne. Systém je pritom dostatočne pohodlný pre užívateľa a dokonca výrazne jednoduchší ako zasielanie šifrovaných emailov.
DSL.sk, 7.1.2007
|
|
Známy Phil Zimmermann, autor populárneho protokolu a softvéru PGP pre kryptograficky bezpečné šifrovanie a podpisovanie emailových správ a súborov, pripravuje vydanie nového softvéru Zfone pre kryptograficky bezpečné telefonovanie po Internete.
Softvér je aktuálne dostupný už aj pre operačný systém Windows v podobe verejnej použiteľnej beta verzie.
Zfone
Na rozdiel od niekoľkých existujúcich podobných softvérov Zfone nie je samostatným VoIP klientom, použiť je ho možné na bezpečné telefonovanie pomocou ľubovoľného VoIP klienta komunikujúceho štandardnými SIP a RTP protokolmi.
Zfone je k dispozícii pre Windows, Linux a Mac OS X. Vo Windows inštaluje na každé sieťové rozhranie vlastný filter, pomocou ktorého sleduje a šifruje VoIP komunikáciu.
Pre možnosť šifrovaného hovoru musia obe strany samozrejme používať Zfone, respektíve iné už v súčasnosti vznikajúce softvéry využívajúce nový protokol ZRTP, nadstavbu RTP.
X-lite SIP klient
Zfone sme testovali s X-lite klientom a Sipphone účtami.
Po spustení Zfone sa objaví v systémovej lište ikonka, pomocou ktorej je možné otvoriť základné rozhranie. Toto sa automaticky otvorí pri detekovaní SIP VoIP telefonátu pomocou ľubovoľného SIP VoIP klienta.
Stavy po detekcii SIP VoIP telefonátu
Po detekovaní ZRTP kompatibilného klienta na druhej strane sa automaticky vytvorí nové bezpečné spojenie, bez žiadnej predchádzajúcej autentifikácie u prvého spojenia. Kľúč sa vytvorí Diffie-Hellman algoritmom DH4096.
Vytvorenie bezpečného spojenia
Prenášané dáta sú šifrované vytvoreným 256-bitovým kľúčom pomocou AES algoritmu. Pri úplne prvom spojení medzi dvomi novými užívateľmi ale nie je spojenie overené na bezpečnosť pred man-in-the-middle útokom použiteľným u DH algoritmu.
Pri man-in-the-middle útoku na DH útočník technicky komunikuje s oboma stranami a vystupuje voči nim ako druhá strana, na každom spojení je dohodnutý iný DH tajný kľúč.
Overené spojenie
Zfone preto zobrazuje krátky reťazec odvodený z dohodnutého DH kľúča, ktorý sa zhoduje u oboch komunikujúcich strán iba v prípade, že na spojenie nebol uskutočnený man-in-the-middle útok.
Obe komunikujúce strany si tak pre zaručene bezpečnú komunikáciu môže overiť, či sa im zobrazený reťazec zhoduje. Možné to je napríklad jeho prečítaním a porovnaním hlasu s hlasom druhej strany pri ďalšej komunikácii, alebo iným nezávislým spôsobom.
Po úspešnom overení je spojenie bezpečné a jeho bezpečnosť je možné potvrdiť zaškrtnutím Verified a pomenovaním užívateľa. Pri ďalších spojeniach s tým istým užívateľom, pokiaľ bude využívať Zfone na tom istom PC a nepríde k zmazaniu uložených dát Zfone programom, budú užívatelia navzájom automaticky overení a spojenie bezpečné.
Upozornenie na možný útok
V prípade, že pri niektorom ďalšom telefonáte s daným užívateľom je detekovaná zmena v uložených dátach z predchádzajúcich telefonátov hrajúcich úlohu pri zabezpečovaní ďalších telefonátov, užívateľ je upozornený správou a hlasovým upozornením.
Dôvodom môže byť napríklad zmazanie údajov uložených programom Zfone v registroch ale tiež pokus o man-in-the-middle útok. Takéto prípady by sa pri bežnom používaní vyskytnúť nemali, telefonujúce strany si v takomto prípade musia minimálne opäť spojenie overiť.
Bezpečnosť
Hoci v súčasnosti existuje viacero softvérov poskytujúcich bezpečné telefonovanie, u viacerých najpoužívanejších z nich nie je známa presná úroveň bezpečnosti, keďže detaily používaných protokolov nie sú zverejnené.
Niektoré ďalšie síce používajú štandardizované protokoly ale s nižšou úrovňou bezpečnosti ako Zfone.
Zfone je zaujímavý vysokou úrovňou bezpečnosti zabezpečovanou asymetrickou kryptografiou, ktorú prináša v prípade dôsledného overenia reťazca pri prvom telefonáte, a zároveň mimoriadne jednoduchým a po overení prakticky transparentným používaním bez používania centrálnej autority (PKI).
Najzaujímavejšou vlastnosťou je znovupoužívanie časti kľúča z predchádzajúceho spojenia. Toto zabezpečuje, že aj v prípade, že nepríde k úplne nezávislému a bezpečnému overeniu overovacieho reťazca, potenciálny útočník by musel pre odpočúvanie spojenia uskutočniť úspešný man-in-the-middle útok na prvý telefonát aj všetky predchádzajúce telefonáty medzi danými dvomi užívateľmi.
Používanie na Windows
Zfone bol v prvej polovici roka 2006 uvoľnený najskôr pre Linux a Mac OS X, verzia pre Windows bola vydaná až neskôr a v súčasnosti sú pre Linux a Mac OS X opäť k dispozícii novšie verzie ako pre Windows.
Aktuálne dostupná verzia pre Windows je druhou beta verziou a trpí viacerými problémami.
Najzávažnejším je, že podľa našich testov nepracuje korektne vo Windows na viacprocesorových respektíve viacjadrových systémoch, kde môže v kombinácii s niektorými VoIP klientami spôsobiť zamrznutie systému.
Na jednoprocesorových PC alebo v jednoprocesorovej VM na viacprocesorovom PC sme takýto problém nezaznamenali.
Keďže ide o beta verziu, ovládače inštalované softvérom Zfone nie sú certifikované Microsoftom, pri inštalácii softvéru je tak potrebné potvrdiť ich inštaláciu.
Vo Windows sa je potrebné uistiť, aby VoIP klienti používali štandardný port pre SIP 5060. V prakticky všetkých SIP klientoch je to možné nastaviť.
Beta verzia zatiaľ nepracuje korektne so všetkými VoIP klientami, problémy sme zaznamenali pri použití s Gizmo Project klientom pri oboch stranách na rovnakej LAN za NAT-om.
Používanie s X-Lite bolo bezproblémové okrem jedného prípadu, kedy Zfone nedetekoval SIP spojenia, hoci X-Lite používal port 5060. Po reštarte Windows pracoval Zfone bez problémov.
V súčasnosti je k dispozícii už aj ZRTP SDK knižnica pre zakomponovanie ZRTP priamo do VoIP klientov, v blízkej budúcnosti je tak možné očakávať podporu tohto spôsobu zabezpečenia priamo v niektorých VoIP klientoch, ešte na konci roka 2006 sa objavila napríklad v linuxovom klientovi Twinkle.
Zfone je možné sťahovať z tejto stránky.
Akou formou celkovo najviac komunikujete na diaľku? (hlasov: 298)
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
wave
Od: wave
|
Pridané:
7.1.2007 21:58
prvyXprvy
|
|
mr.ch
Od: mr.ch
|
Pridané:
7.1.2007 22:05
si mimo, teraz bezi OPERAAAA... co chlapci mate z toho ze tu takto traposite... nechapem...
k veci.. dobra vec ten Zfone, ale moje telefonaty niesu take doverne... :-P
|
|
wave
Od: wave
|
Pridané:
7.1.2007 23:48
chlapce pises o tom aky su debilny chlapci co traposia a prvych 5 slov tvojej spravy je asi prihovor prezidenta ci co... ze
|
|
rado
Od: rado
|
Pridané:
8.1.2007 0:28
Opera tha best :D ... prvy ;o)
|
|
kozec
Od: kozec
|
Pridané:
7.1.2007 22:18
Sikovne, som zvedavy kolko bude trvat nez to zakaze EU - v podstate to obchadza vsetku tu ich snahu o sledovanie "teroristov".
|
|
BlackAngelDeath
Od: BlackAngelDeath
|
Pridané:
7.1.2007 22:27
Tak to nezakazu keby chceli Teroristi tak si spravia vlastny soft ne??
|
|
hafik
Od: hafik
|
Pridané:
7.1.2007 23:25
Oni tak nerozmyslaju. Tu nejde len o teroristov. Tymto by EU stratila kontrolu nad "potencialnimy teroristamy".
|
|
siri
Od: siri
|
Pridané:
7.1.2007 23:34
ufff, ty si tej slovencine teda dal...
|
|
wave
Od: wave
|
Pridané:
7.1.2007 23:46
terorista neznamena IT specialista, ani programator, ani nic podobne... ja by som ten soft zakazal... a nielen to aj tie TOR anonimizacne siete ci ake su to. a este vela veci napr. operu
|
|
piXus
Od: piXus
|
Pridané:
7.1.2007 23:54
jaj no ty si super. takisto ako to moze niekto "dobry" pouzivat na ochranu ludi to niekto iny moze pouzivat k nekalemu zarobku/priemyselnej spionazi... to ze to ludia ako ty (asi ani ja) nikdy nevyuziju nezamena ze to nieje dobra vec. Kazdy ma pravo na nejake sukromie. To mozes rovno zakazat pouzivat obalky, nech sa vsetko pise na korespondencne listky etc.
jaj a aby sa nezabuslo, opera rulez :-D
|
|
wave
Od: wave
|
Pridané:
8.1.2007 17:02
nehovorim ze to zle, len ze by som to zakazal... a okolo slovenska by som postavil mur...
|
|
Deer Dance
Od: Deer Dance
|
Pridané:
9.1.2007 15:30
tak ty zakazes...
a chlapca v chine ktory na jednom fore nadaval na vladu a korupciu zavlecu do diery a 10 rokov zivota tam zhnije lebo nebola tor siet ....
|
|
piXus
Od: piXus
|
Pridané:
7.1.2007 23:51
Ale ked si mal z 10000 telefonatov 2 sifrovane, tak si skusal lamat tieto sifry. Teraz to bude cim dalej tym vyssie percento imho, takze aby si nakupili este lepsie masinky...
BTW: To ze som paranoidny este neznamena ze ma nesleduju...
|
|
hafik
Od: hafik
|
Pridané:
8.1.2007 0:06
Oni tak nerozmyslaju. Tu nejde len o teroristov. Tymto by EU stratila kontrolu nad "potencialnimy teroristamy".
|
|
Fero
Od: Fero
|
Pridané:
8.1.2007 9:33
Som zvedavy ako sa da zakazat nieco co je open.
|
|
Fero
Od: Fero
|
Pridané:
8.1.2007 9:35
Aj zas trepem blbosti open je len SIP protokol..
|
|
Propediotika
Od: Propediotika
|
Pridané:
7.1.2007 22:50
Mohol to nazvat radsej Sifon :)
|
|
bill
Od: bill
|
Pridané:
7.1.2007 23:24
zatial si vystacim so skypim
|
|
wave
Od: wave
|
Pridané:
8.1.2007 10:49
S Operou ste stale v bezpeci lebo je najlepsia!
|
|
bill
Od: bill
|
Pridané:
8.1.2007 11:55
vdaka tebe ju ani nenainstalujem :E
|
|
wave
Od: wave
|
Pridané:
8.1.2007 17:03
fiiiigaro fiiiigaro fi ga roooooo (vsimnite IP)
|
|
Bozz
Od: Bozz
|
Pridané:
8.1.2007 14:41
Vy si myslite ze teroristi su dnes nejaky zalesaci co sa skrivaju v horach... prosim vas ved oni posielaju studovat svoje deti na nalepsie skoly za programatorov, letcov, jadrovych fizykov... potom sa vratia.. a uz maju v jaskyni techniku za par milionov... wifi spojenie.. a programuju... a telefonuju a komunikuju medzi sebou tymito vecickami :D
|
|
Bozz
Od: Bozz
|
Pridané:
8.1.2007 14:42
a samozrejme planuju utoky...
|
|
thriler
Od: thriler
|
Pridané:
8.1.2007 16:00
Jeden nikdy nevie, ale aj autor tohto programu moze byt terorista.
|
|
jozko
Od: jozko
|
Pridané:
8.1.2007 20:37
tak to bolo inak dobre s tym chellom normalne si ma pobavil
|
|
qaws
Od: qaws
|
Pridané:
8.1.2007 21:12
>>komunikujúceho štandardnými SIP a RTP protokolmi
Kolko ludi vyuziva program, ktory vyuziva tieto protokoly? Ked to nie je Skype (co nie je) na VoIp, tak nepoznam ziadneho. Podla mna ludom staci povedat, ze sifrovany je Skype a to im bude stacit. V pripade podozrenia od americkej vlady sa sice zhorsi sifrovanie (EU to asi nemoze ovplyvnit, takze o nich sa tu nejedna), ale na stazenie ulohy sniffujuceho cloviecika to uplne staci. Myslim si, ze to nema perspektivu.
|
Pridať komentár
|
|
|
|