Darkmail vydáva svoje špecifikácie

Chceli ste červené pilulky s kyanidom? Tu vám ich prinášam.

temná pošta

Pred rokom a pol Povedal som, že poštár nemôže poslať list, ak je adresa šifrovaná. V tom čase to vysvetľoval blog Silent Circle (ktorý v tom čase vypol svoju e-mailovú službu) prečo e-mail nikdy nebude úplne bezpečný, a je to kvôli metadátam. Budete môcť zašifrovať telo správy, ale nebudete môcť zašifrovať napríklad e-mailovú adresu príjemcu, deň a čas jej odoslania, predmet atď.

Možno preto Aliancia Dark Mail Alliance, ktorú založili Ladar Levison, Michael Janke, Jon Callas a Phil Zimmermann, koncom roku 2013 uviedla, že musel si vyzbierať peniaze vedieť vymyslieť nový protokol na odosielanie e-mailov.

Teraz sa dá povedať, že tam nielen počiatočná špecifikácia (stále neúplné, ale prístupné verejnosti), ale aj kód, ktorý ho implementuje. Existujú tri veci: prostredie DIME (prostredie Dark Internet Mail) a protokoly DMTP a DMAP (ktoré by nahradili protokoly SMTP a IMAP).

A ako to funguje?

dark-mail-architektura

Žiadny z jazykov v špecifikácii nie je na vysokej úrovni, ale kľúčové body sú:

  • Automatická manipulácia s kľúčmi
  • Transparentné šifrovanie a podpisovanie
  • Odolnosť proti manipulácii pokročilými pretrvávajúcimi hrozbami
  • Spojte zabezpečenie s heslom používateľa a ochranou koncového bodu
  • Minimalizujte odkryté metadáta
  • Dajte používateľovi kontrolu

A ako sa to dosahuje?

dimeobjekt

Zobrazenie správy sa skladá zo štyroch prvkov:

  1. Zavinovačka, ktorá zabalí všetko.
  2. Nasledujúci skok (Next-Hop), ktorý obsahuje informácie o riadení dopravy (ktoré sú v obyčajnom texte)
  3. Obálka obsahujúca informácie o hostiteľoch, šifrovaná osobitne (hostitelia vidia iba informácie svojich vlastných hostiteľov, zatiaľ čo autor a príjemca vidia informácie oboch hostiteľov)
  4. Obsah, ktorý obsahuje telo správy, adresy a zvyšok metaúdajov, tiež šifrovaný osobitne (prístupný iba autorovi a príjemcovi)

DIME naopak nedôveruje certifikačným orgánom a odporúča viac použitie DNSSEC (DNS Security Extensions) na overenie platnosti kľúčov.

darkmailhow

Pokiaľ ide o protokoly, DMTP je takmer rovnaký ako SMTP, až na to, že poštová schránka nie je zahrnutá ako súčasť konverzácie s protokolom, rovnaké sú e-mailové adresy (ktoré je potrebné získať zo šifrovanej správy) a podpora protokolu TLS (nie preto, že Používam ho výlučne na zvýšenie bezpečnosti). Z DMAP nič nedali, ibaže sa tvária, že je to podobné ako s IMAP, ale bez vyhľadávania na strane servera.

Špecifikácia hovorí aj o ďalších veciach, ako je záznam o spracovaní DNS, použitie signetov, formát správy a možné zvládnuté hrozby. A ako ironickú polevu venovanie NSA za motiváciu všetkého úsilia. Ak máte záujem, môžete sledovať všetko v darkmail fóra


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Cristian dijo

    je ťažké uspieť mimo prostredia akademického experimentovania alebo v oblasti bezpečnosti, čo sťažuje ľahké ...

  2.   Pato dijo

    Pokiaľ Microsoft, Google alebo Yahoo neprijmú tento protokol, je pre darkmail ťažké uspieť, pretože viac ako 90% ľudí má v týchto spoločnostiach e-mailový účet.

    Už vidím skutočný prípad: «ok, pošlite mi e-mail ... ach, zabudol som, ale musíte mať e-mailový účet s protokolom darkmail, aby sme sa mohli porozprávať», a ak ten človek nie je veľmi zbehlý v práci s počítačom , budú sa na vás pozerať ako na vzácneho chrobáka.

    1.    turambar dijo

      Existuje dobrá medzera, kde je možné vytvoriť novú službu, napríklad keď má obe možnosti, a to tak, že sa najskôr opýta odosielajúceho hostiteľa, prijímajúceho hostiteľa, ak má uvedený protokol, ale skôr sa pýta používateľa, či ju chce poslať. „neistým“ spôsobom.

      Prihlasuje sa niekto z komunity?

      1.    diazepam dijo

        v skutočnosti špecifikácie hovoria o 4 režimoch pre server: starom, experimentálnom, zmiešanom a striktnom a na základe režimov zdrojového a cieľového servera sa rozhodujete, či chcete odosielať pomocou protokolu DMTP alebo SMTP.

  3.   David dijo

    Bolo by veľmi zaujímavé, keby sa tento protokol implementoval. Ďalšia vec je, že si ju osvojujú vyššie spomínané spoločnosti.