Создатели Silent Circle пообещали предоставить исходный код для проверки
На прошлой неделе известный специалист по информационной безопасности и защите пользовательских данных Надим Кобейсси (Nadim Kobeissi) подверг критике разработчиков программы Silent Circle за то, что они не открывают исходный код. Надим выразил озабоченность тем фактом, что программа может пользоваться популярностью у пользователей. Практика показала, что распространение криптографических инструментов в закрытом виде неприемлемо ни в коем случае.
Программа Silent Circle реализует криптографическую защиту коммуникаций между абонентами мобильных устройств, включая голосовую связь, передачу файлов и текстовых сообщений. Программа работает на протоколе SCimp, который основан на ZRTP. Протокол ZRTP использует метод обмена ключами Диффи — Хеллмана через соединение по RTP. Во время вызова абонента создаётся публичный ID, который используется для создания ключей, которыми будет зашифровываться VoIP-поток, используя функции хэширования. Пара ключей действительна только в течение одного разговора, образовывая сессию Secure RTP (SRTP). После разговора ключи уничтожаются, и даже серверы Silent Circle или другой MiTM-абонент не имеет возможности расшифровать содержимое сессии, тем более если коммуникации идут в режиме P2P.
Уже выпущено приложение Silent Circle для iPhone/iPad. Версии для Android и других платформ находится в разработке.
Компания Silent Circle основана Майком Джэнки (Mike Janke), бывшим «морским котиком», то есть бойцом тактического подразделения Сил специальных операций ВМС США, после чего он работал как подрядчик по выполнению заказов в сфере информационной безопасности для армии. 44-летний бизнесмен привлёк к разработке звёздную команду — Фила Циммерманна (автор PGP) и Джона Калласа (автор системы шифрования дисков в Mac OS). С ними работают ряд опытных программистов и бывших сотрудников спецслужб из Англии, Латвии и Германии.
Компания зарегистрировалась вне пределов американской юрисдикции и старается максимально обезопасить финансовые транзакции и свою деятельность от американской Фемиды.
Несмотря на всё вышеперечисленное, существует главная претензия к Silent Circle — это закрытый исходный код и платный статус программы, лицензии на которую продаются из расчёта $20 за одного человека. Хотя разработчики программы в высшей степени компетентны, но «не существует метода проверки эффективности защиты Silent Circle или вообще наличия в ней хоть какой-нибудь защиты», пока код программы закрыт, пишет Кобейсси. Всем известен печальный опыт Skype, разработчики которого тоже долгое время уверяли всех, что их проприетарный протокол обеспечивает надёжное шифрование.
Надим Кобейсси подчеркнул, что значительная часть функционала Silent Circle реализована в свободных приложениях, таких как RedPhone и TextSecure. Кроме того, под свободным лицензиями выпущены технологии, на которых основана программа.
Компания Silent Circle согласилась с высказанными претензиями. Через пару дней после публикации статьи Надим Кобейсси они пообещали в официальном твиттере, что постараются быть «прозрачными и честными» и «предоставят исходные коды для аудита и инспекции». При этом не сказано, когда это произойдёт и будут ли коды предоставлены для широкой экспертизы.
Подробнее: http://www.xakep.ru/post/59507/default.asp


Поделиться статьей:
Акция: Закажи любой сайт до окончания акции и получи скидку + подбор семантического ядра + поисковую оптимизацию сайта Это позволит Вам получать еще больше трафика и соответственно клиентов из Интернета!
До конца акции осталось
0
5
4
3
2
1
0
0
9
8
7
6
5
4
3
2
1
0
0
5
4
3
2
1
0
0
9
8
7
6
5
4
3
2
1
0
0
9
8
7
6
5
4
3
2
1
0
0
9
8
7
6
5
4
3
2
1
0
|
Узнайте подробности акции у менеджеров компании по телефонам: 8-924-200-7194 г.Хабаровск 8-800-550-9899 Бесплатно по России (с 2:30 до 11:30 по Мск) |
Новые статьи и публикации
- 2022-08-01 » Яндекс выложил в опенсорс исходный код и документацию фреймворка userver
- 2022-07-29 » Как выявить медленные SQL запросы?
- 2022-07-29 » Читали мое письмо или нет? Как проверить с помощью php — Записки программиста
- 2022-07-26 » Я потратил 30 дней на анализ лучших кнопок призыва к действию, которые смог найти в Интернете
- 2022-06-29 » ТОП-15 актуальных трендов интернет-маркетинга для России: эксперт рассказал о тенденциях рынка в 2022 году
- 2022-06-21 » Почему «99 франков» — это не лучшая ценовая стратегия, и как теперь «рисовать» привлекательные цены
- 2022-06-16 » Пушкинская карта и Культура.РФ на Вашем сайте. Подключим к действующему сайту и(или) сделаем новый!
- 2022-05-18 » Анализ рынка интернет-маркетинга в РФ от Яндекс Дзен
- 2022-05-18 » Итоги развития рекламного рынка РФ за 2021 год по версии АКАР
- 2022-05-18 » Потребление мобильного трафика в Рунете достигло рекордных значений
- 2022-05-17 » Yappy, TenChat и другие. Обзор новых русских соцсетей и их возможностей
- 2022-05-17 » Реклама малого бизнеса. Разбор доступных каналов, инструментов аналитики и терминов
- 2022-05-16 » Зачем нужен счетчик [email protected] и как установить на сайт пиксель myTarget
- 2022-04-25 » Несмотря на отсутствие блокировки: в Youtube потеряли более 20% активных русскоязычных авторов
- 2022-04-25 » Чат-бот – что это такое
- 2022-04-19 » Комплексная услуга по разработке сайта или Интернет-магазина БЕСПЛАТНО!!!
- 2022-03-17 » Импорт большого дампа БД в OpenServer через консоль
- 2022-02-25 » Возможности и преимущества Google Analytics 4
- 2022-01-18 » Основные UX-тренды 2022 года
- 2021-12-24 » Как увеличить продажи перед Новым годом
- 2021-12-23 » Ключевые запросы − основа эффективного продвижения
- 2021-12-22 » 7 бесплатных сервисов с иконками и паттернами
- 2021-12-08 » Поиск и анализ сайтов конкурентов: для чего это нужно?
- 2021-10-04 » Разработка сайта: вредные советы для желающих платить больше и постоянно переделывать
- 2021-09-14 » Что такое редирект
- 2021-08-10 » Зерокодинг: особенности, преимущества, недостатки
- 2021-08-02 » Особенности оформления подвала сайта
- 2021-06-17 » Особенности SMM-продвижения для проектов B2B
- 2021-05-26 » Скликивание рекламы: как от него защититься?
- 2021-05-26 » Автостратегии Яндекс.Директа: использование и настройка
Предоставляем полный комплекс услуг по созданию, обслуживанию и продвижению сайтов по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.