neprihlásený Pondelok, 20. januára 2025, dnes má meniny Dalibor
Zfone, bezpečné telefonovanie po Internete

Phil Zimmermann, autor populárneho protokolu a softvéru PGP pre kryptograficky bezpečné šifrovanie a podpisovanie emailových správ a súborov, pripravuje v súčasnosti nový softvér Zfone, aktuálne vo verejnej beta verzii, umožňujúci telefonovať pomocou VoIP po Internete kryptograficky bezpečne. Systém je pritom dostatočne pohodlný pre užívateľa a dokonca výrazne jednoduchší ako zasielanie šifrovaných emailov.

DSL.sk, 7.1.2007


Známy Phil Zimmermann, autor populárneho protokolu a softvéru PGP pre kryptograficky bezpečné šifrovanie a podpisovanie emailových správ a súborov, pripravuje vydanie nového softvéru Zfone pre kryptograficky bezpečné telefonovanie po Internete.

Softvér je aktuálne dostupný už aj pre operačný systém Windows v podobe verejnej použiteľnej beta verzie.

Zfone

Na rozdiel od niekoľkých existujúcich podobných softvérov Zfone nie je samostatným VoIP klientom, použiť je ho možné na bezpečné telefonovanie pomocou ľubovoľného VoIP klienta komunikujúceho štandardnými SIP a RTP protokolmi.

Zfone je k dispozícii pre Windows, Linux a Mac OS X. Vo Windows inštaluje na každé sieťové rozhranie vlastný filter, pomocou ktorého sleduje a šifruje VoIP komunikáciu.

Pre možnosť šifrovaného hovoru musia obe strany samozrejme používať Zfone, respektíve iné už v súčasnosti vznikajúce softvéry využívajúce nový protokol ZRTP, nadstavbu RTP.

Zväčšiť
X-lite SIP klient



Zfone sme testovali s X-lite klientom a Sipphone účtami.

Po spustení Zfone sa objaví v systémovej lište ikonka, pomocou ktorej je možné otvoriť základné rozhranie. Toto sa automaticky otvorí pri detekovaní SIP VoIP telefonátu pomocou ľubovoľného SIP VoIP klienta.

Zväčšiť Zväčšiť Zväčšiť
Stavy po detekcii SIP VoIP telefonátu



Po detekovaní ZRTP kompatibilného klienta na druhej strane sa automaticky vytvorí nové bezpečné spojenie, bez žiadnej predchádzajúcej autentifikácie u prvého spojenia. Kľúč sa vytvorí Diffie-Hellman algoritmom DH4096.

Zväčšiť Zväčšiť
Vytvorenie bezpečného spojenia



Prenášané dáta sú šifrované vytvoreným 256-bitovým kľúčom pomocou AES algoritmu. Pri úplne prvom spojení medzi dvomi novými užívateľmi ale nie je spojenie overené na bezpečnosť pred man-in-the-middle útokom použiteľným u DH algoritmu.

Pri man-in-the-middle útoku na DH útočník technicky komunikuje s oboma stranami a vystupuje voči nim ako druhá strana, na každom spojení je dohodnutý iný DH tajný kľúč.

Zväčšiť
Overené spojenie



Zfone preto zobrazuje krátky reťazec odvodený z dohodnutého DH kľúča, ktorý sa zhoduje u oboch komunikujúcich strán iba v prípade, že na spojenie nebol uskutočnený man-in-the-middle útok.

Obe komunikujúce strany si tak pre zaručene bezpečnú komunikáciu môže overiť, či sa im zobrazený reťazec zhoduje. Možné to je napríklad jeho prečítaním a porovnaním hlasu s hlasom druhej strany pri ďalšej komunikácii, alebo iným nezávislým spôsobom.

Po úspešnom overení je spojenie bezpečné a jeho bezpečnosť je možné potvrdiť zaškrtnutím Verified a pomenovaním užívateľa. Pri ďalších spojeniach s tým istým užívateľom, pokiaľ bude využívať Zfone na tom istom PC a nepríde k zmazaniu uložených dát Zfone programom, budú užívatelia navzájom automaticky overení a spojenie bezpečné.

Zväčšiť
Upozornenie na možný útok



V prípade, že pri niektorom ďalšom telefonáte s daným užívateľom je detekovaná zmena v uložených dátach z predchádzajúcich telefonátov hrajúcich úlohu pri zabezpečovaní ďalších telefonátov, užívateľ je upozornený správou a hlasovým upozornením.

Dôvodom môže byť napríklad zmazanie údajov uložených programom Zfone v registroch ale tiež pokus o man-in-the-middle útok. Takéto prípady by sa pri bežnom používaní vyskytnúť nemali, telefonujúce strany si v takomto prípade musia minimálne opäť spojenie overiť.

Bezpečnosť

Hoci v súčasnosti existuje viacero softvérov poskytujúcich bezpečné telefonovanie, u viacerých najpoužívanejších z nich nie je známa presná úroveň bezpečnosti, keďže detaily používaných protokolov nie sú zverejnené.

Niektoré ďalšie síce používajú štandardizované protokoly ale s nižšou úrovňou bezpečnosti ako Zfone.

Zfone je zaujímavý vysokou úrovňou bezpečnosti zabezpečovanou asymetrickou kryptografiou, ktorú prináša v prípade dôsledného overenia reťazca pri prvom telefonáte, a zároveň mimoriadne jednoduchým a po overení prakticky transparentným používaním bez používania centrálnej autority (PKI).

Najzaujímavejšou vlastnosťou je znovupoužívanie časti kľúča z predchádzajúceho spojenia. Toto zabezpečuje, že aj v prípade, že nepríde k úplne nezávislému a bezpečnému overeniu overovacieho reťazca, potenciálny útočník by musel pre odpočúvanie spojenia uskutočniť úspešný man-in-the-middle útok na prvý telefonát aj všetky predchádzajúce telefonáty medzi danými dvomi užívateľmi.

Používanie na Windows

Zfone bol v prvej polovici roka 2006 uvoľnený najskôr pre Linux a Mac OS X, verzia pre Windows bola vydaná až neskôr a v súčasnosti sú pre Linux a Mac OS X opäť k dispozícii novšie verzie ako pre Windows.

Aktuálne dostupná verzia pre Windows je druhou beta verziou a trpí viacerými problémami.

Najzávažnejším je, že podľa našich testov nepracuje korektne vo Windows na viacprocesorových respektíve viacjadrových systémoch, kde môže v kombinácii s niektorými VoIP klientami spôsobiť zamrznutie systému.

Na jednoprocesorových PC alebo v jednoprocesorovej VM na viacprocesorovom PC sme takýto problém nezaznamenali.

Keďže ide o beta verziu, ovládače inštalované softvérom Zfone nie sú certifikované Microsoftom, pri inštalácii softvéru je tak potrebné potvrdiť ich inštaláciu.

Vo Windows sa je potrebné uistiť, aby VoIP klienti používali štandardný port pre SIP 5060. V prakticky všetkých SIP klientoch je to možné nastaviť.

Beta verzia zatiaľ nepracuje korektne so všetkými VoIP klientami, problémy sme zaznamenali pri použití s Gizmo Project klientom pri oboch stranách na rovnakej LAN za NAT-om.

Používanie s X-Lite bolo bezproblémové okrem jedného prípadu, kedy Zfone nedetekoval SIP spojenia, hoci X-Lite používal port 5060. Po reštarte Windows pracoval Zfone bez problémov.

V súčasnosti je k dispozícii už aj ZRTP SDK knižnica pre zakomponovanie ZRTP priamo do VoIP klientov, v blízkej budúcnosti je tak možné očakávať podporu tohto spôsobu zabezpečenia priamo v niektorých VoIP klientoch, ešte na konci roka 2006 sa objavila napríklad v linuxovom klientovi Twinkle.

Zfone je možné sťahovať z tejto stránky.


      Zdieľaj na Twitteri


Akou formou celkovo najviac komunikujete na diaľku? (hlasov: 298)

Emailom      8%
Instant messengerom      47%
Mobilným telefónom      13%
Pevným telefónom      6%
SMS      6%
VoIP na PC      11%
Inak      7%


Najnovšie články:

Vydaný Linux 6.13
Voyo opäť výrazne zdražilo, teraz základné predplatné
TikTok prestal v USA fungovať, zatiaľ zrejme iba dočasne
Havárie Starship a New Glenn sa vyšetrujú, Starship mala poškodiť majetok v Karibiku
PCI Express 7.0 sa približuje dokončeniu, vydaná nová verzia návrhu špecifikácie
Celoštátne DVB-T pokračuje v prechode na H.265, platená ponuka má prejsť celá
Štart novej generácie Starship skončil neúspechom, vybuchla krátko po štarte
Predaje PC v minulom roku mierne narástli
Vydaný Linux Mint 22.1
Slovensko vyexportovalo v minulom roku 2.9 TWh elektrickej energie


Diskusia:
                               
 

prvyXprvy
Odpovedať Hodnotiť:
 

si mimo, teraz bezi OPERAAAA... co chlapci mate z toho ze tu takto traposite... nechapem...
k veci.. dobra vec ten Zfone, ale moje telefonaty niesu take doverne... :-P
Odpovedať Hodnotiť:
 

chlapce pises o tom aky su debilny chlapci co traposia a prvych 5 slov tvojej spravy je asi prihovor prezidenta ci co... ze
Odpovedať Hodnotiť:
 

Opera tha best :D ... prvy ;o)
Odpovedať Hodnotiť:
 

Sikovne, som zvedavy kolko bude trvat nez to zakaze EU - v podstate to obchadza vsetku tu ich snahu o sledovanie "teroristov".
Odpovedať Hodnotiť:
 

Tak to nezakazu keby chceli Teroristi tak si spravia vlastny soft ne??
Odpovedať Hodnotiť:
 

Oni tak nerozmyslaju. Tu nejde len o teroristov. Tymto by EU stratila kontrolu nad "potencialnimy teroristamy".
Odpovedať Hodnotiť:
 

ufff, ty si tej slovencine teda dal...
Odpovedať Hodnotiť:
 

terorista neznamena IT specialista, ani programator, ani nic podobne... ja by som ten soft zakazal... a nielen to aj tie TOR anonimizacne siete ci ake su to. a este vela veci napr. operu
Odpovedať Hodnotiť:
 

jaj no ty si super. takisto ako to moze niekto "dobry" pouzivat na ochranu ludi to niekto iny moze pouzivat k nekalemu zarobku/priemyselnej spionazi... to ze to ludia ako ty (asi ani ja) nikdy nevyuziju nezamena ze to nieje dobra vec. Kazdy ma pravo na nejake sukromie. To mozes rovno zakazat pouzivat obalky, nech sa vsetko pise na korespondencne listky etc.

jaj a aby sa nezabuslo, opera rulez :-D
Odpovedať Hodnotiť:
 

nehovorim ze to zle, len ze by som to zakazal... a okolo slovenska by som postavil mur...
Odpovedať Hodnotiť:
 

tak ty zakazes...

a chlapca v chine ktory na jednom fore nadaval na vladu a korupciu zavlecu do diery a 10 rokov zivota tam zhnije lebo nebola tor siet ....
Odpovedať Hodnotiť:
 

Ale ked si mal z 10000 telefonatov 2 sifrovane, tak si skusal lamat tieto sifry. Teraz to bude cim dalej tym vyssie percento imho, takze aby si nakupili este lepsie masinky...

BTW: To ze som paranoidny este neznamena ze ma nesleduju...
Odpovedať Hodnotiť:
 

Oni tak nerozmyslaju. Tu nejde len o teroristov. Tymto by EU stratila kontrolu nad "potencialnimy teroristamy".
Odpovedať Hodnotiť:
 

Som zvedavy ako sa da zakazat nieco co je open.
Odpovedať Hodnotiť:
 

Aj zas trepem blbosti open je len SIP protokol..
Odpovedať Hodnotiť:
 

Mohol to nazvat radsej Sifon :)
Odpovedať Hodnotiť:
 

zatial si vystacim so skypim
Odpovedať Hodnotiť:
 

S Operou ste stale v bezpeci lebo je najlepsia!
Odpovedať Hodnotiť:
 

vdaka tebe ju ani nenainstalujem :E
Odpovedať Hodnotiť:
 

fiiiigaro fiiiigaro fi ga roooooo (vsimnite IP)
Odpovedať Hodnotiť:
 

Vy si myslite ze teroristi su dnes nejaky zalesaci co sa skrivaju v horach... prosim vas ved oni posielaju studovat svoje deti na nalepsie skoly za programatorov, letcov, jadrovych fizykov... potom sa vratia.. a uz maju v jaskyni techniku za par milionov... wifi spojenie.. a programuju... a telefonuju a komunikuju medzi sebou tymito vecickami :D
Odpovedať Hodnotiť:
 

a samozrejme planuju utoky...
Odpovedať Hodnotiť:
 

Jeden nikdy nevie, ale aj autor tohto programu moze byt terorista.
Odpovedať Hodnotiť:
 

tak to bolo inak dobre s tym chellom normalne si ma pobavil
Odpovedať Hodnotiť:
 

>>komunikujúceho štandardnými SIP a RTP protokolmi
Kolko ludi vyuziva program, ktory vyuziva tieto protokoly? Ked to nie je Skype (co nie je) na VoIp, tak nepoznam ziadneho. Podla mna ludom staci povedat, ze sifrovany je Skype a to im bude stacit. V pripade podozrenia od americkej vlady sa sice zhorsi sifrovanie (EU to asi nemoze ovplyvnit, takze o nich sa tu nejedna), ale na stazenie ulohy sniffujuceho cloviecika to uplne staci. Myslim si, ze to nema perspektivu.
Odpovedať Hodnotiť:

Pridať komentár