Re[2]: Публичные бэкдоры: компромисс между законом и безопасностью
От: Sinclair Россия https://github.com/evilguest/
Дата: 29.07.21 06:46
Оценка:
Здравствуйте, kaa.python, Вы писали:

KP>Будет, в принципе, как и сейчас с точки зрения безопасности, т.к. дырки никуда не исчезнут, но при этом будет четко видно какие мессенджеры в каком объеме взаимодействуют с органами. Но тут сами органы против будут, они же не разрешают разглашать свои запросы коммуникационным приложениям, та же попытка с канорейкой не на ровном месте взялась.

Ну, вроде как тут и волки тоже целы — публичный лог с подмешиванием фейков позволяет проверить, что запрос имел место, но не позволяет ни оценить частоту таких запросов, ни выяснить идентити отслеживаемого пользователя.

Момент, который я не понял — там же вроде как есть момент проверки устройством, что "на меня выдан ордер".
Что мешает
1. Пользователю узнать о том, что за ним следят? Даже если условный whatsapp будет стучать молча, кто помешает навелосипедить отдельный app, который будет показывать на столе иконку "Осторожно, товарищ майор слушает"?
2. Постороннему лицу узнать о том, что за пользователем X следят? Допустим, в логах лежит криптостойкий хеш от девайс айди — это не позволит нам ткнуть в первую попавшуюся запись и узнать, про кого она. Но если мы знаем device id интересанта, то мы можем посчитать его хеш и узнать, кто и когда им интересовался.

По-моему, идея нуждается в доработке.
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.