На страницах WikiLeaks в Facebook и Twitter вчера были опубликованы ссылки на скачивание документов объёмом более 400 гигабайт. Но, даже загрузив файлы в свой компьютер, пользователь не сможет открыть их, не имея пароля, который WikiLeaks сохранил для себя в качестве гарантии безопасности своих сотрудников, в первую очередь, Джулиана Ассанжа и Эдварда Сноудена.
Организация помогала бывшему агенту ЦРУ вести переговоры о предоставлении ему политического убежища в России. Сноуден обвиняется властями США в раскрытии конфиденциальной информации и краже государственных секретов. Будучи сотрудником ЦРУ, он передал WikiLeaks секретные документы, подтверждающие, что американское правительство шпионит за своими гражданами.
Опасения WikiLeaks были вызваны, в частности, призывами избавиться от Джулиана Ассанжа. На днях репортёр журнала Time Майкл Грюнвальд «взорвал» Twitter заявлением, что жаждет написать «статью в поддержку атаки беспилотника, которая нейтрализует Джулиана Ассанжа». Администрация журнала Time отреагировала на скандал весьма сдержанно: «Майкл Грюнвальд опубликовал оскорбительную запись в своём личном блоге, который не имеет отношения к позиции журнала». «Он сожалеет, что написал это заявление, и уже его удалил», — добавил пресс-секретарь журнала, в то время как некоторые интернет-пользователи призвали читателей отказаться от его покупки.
Беспилотниками, на всякий случай, управляют вполне конкретные люди — это не роботы.
А людям, управляющим беспилотниками, отдают вполне конкретные приказы другие люди.
Вот эти "случайные" публикации — это умышленные публикации того, что нельзя напечатать официально.
Однако общественное мнение это формирует именно так, как надо публикующим.
Ну а 400 гигов в txt — моё почтение.
Это ж сколько они там всего утянули.
Помню про бэкдор в freeBSD, дырявые генераторы случайных чисел в Дубиан и прочие косяки в SSL.
Алгоритмы шифрования, как и линукс, открытые. Однако бэкдоров не нашли.
Никогда не страдал маниями преследования, но чем зашифровано и будут ли пытаться слить и дешифровать...
Или это просто болванка из рандомных байтов для пугания
> Никогда не страдал маниями преследования, но чем зашифровано и будут ли пытаться слить и дешифровать...
> Или это просто болванка из рандомных байтов для пугания
Есть шифры с открытыми алгоритмами, на вскрытие которых могут потребоваться десятилетия при нынешней вычислительной мощности. Никакой магии, просто алгебра.
А дешифровать, конечно, будут пытаться. Однако, если в wikileaks совсем не дебилы, то это пустая затея.
Имел возможность слегка увидеть, ка кработают в USMC.
Практически вся рукописка и даже информация с компа - скриншоты, распечатка и заверение печатью и подписью. Думаю львиная доля инфы - PDF сканы архивов.
Вся инфа там хранится на ленточных накопителях. Под предлогом обновления баз можно было спокойно слить всю инфу.
> Есть шифры с открытыми алгоритмами, на вскрытие которых могут потребоваться десятилетия при нынешней вычислительной мощности. Никакой магии, просто алгебра.
>
Да, просто алгебра, которая проблема для софременного железа. Если в кулуарах уже есть рабочие квантовые компьютеры, заточенные на RSA и прочее, они вскроют это все за считанные дни :)
> Да, просто алгебра, которая проблема для софременного железа.
Налицо непонимание. Алгебра не проблема для современного железа, она прекрасно на нём реализована, именно поэтому лично ты можешь зашифровать так, что никто, пользуясь аналитическими методами, это не расшифрует в разумное время. Другое дело - терморектальные методы.
Если в кулуарах уже есть рабочие квантовые компьютеры, заточенные на RSA и прочее, они вскроют это все за считанные дни :)
Или, например, машина времени! Вернулся в нужный момент и всё отксерил незашифрованное!
> Да, просто алгебра, которая проблема для софременного железа. Если в кулуарах уже есть рабочие квантовые компьютеры, заточенные на RSA и прочее, они вскроют это все за считанные дни :)
"Сейчас добавим ещё один нелинейный член в Истинное Уравнение Единого Поля."(с)
> в лондонскую редакцию пришли два "специалиста по безопасности" из Центра правительственной связи Великобритании и дословно сказали: "Вы достаточно наигрались. Теперь мы хотим все наше назад".
Хватит нести ахинею про квантовые компьютеры, RSA и пр. Там 3 файла, каждый зашифрован AES-256, эти файлы - не текст (txt),а ciphertext, какие-то контейнеры, возможно, архивы, содержащие видео-аудио материалы, понять невозможно. Число бит 256 дает число вариантов ключа 2^256 (два в степени 256), если бы все наши дивайсы, компьютеры, приставки, телефоны и пр. на планете Земля начали бы работать только над поиском этого ключа, то потребовалось бы хммм. примерно 80,000,000,000,000,000,000,000,000 лет.
Квантовый компьютер не решение проблемы, алгоритм Гровера (https://en.wikipedia.org/wiki/Grover%27s_algorithm) может снизить стойкость AES-256 до 2^128, если бы у каждого из нас было бы по 10 квантовых компов, то проблему не удалось бы решить за все время существования Вселенной (и еще бы на миллионы вселенных осталось). Существуют атаки способные снизить стойкость aes256 до ~ 2^180 - тоже не выход.
AES - американский стандарт шифрования, стойкий симметричный шифр. У NSA и пр. нету магических алгоритмов его взлома. Ключ можно получить только от того, кто его действительно знает.
Главный дело говорит: сливы (утечки) никогда не происходят внезапно. Инфу в мире разведки сливают исключительно ее обладатели. Рецепту тысячи лет: 90% туфты, 5% откровенной дезы, и пара реальных документиков "чтоб поверили".
"Система мёртвой руки". Страховка на непредвиденный случай. Большой массив информации незаметно не распространишь, а вот ключ, которым эта информация зашифрована - очень просто.
> AES - американский стандарт шифрования, стойкий симметричный шифр. У NSA и пр. нету магических алгоритмов его взлома. Ключ можно получить только от того, кто его действительно знает.
Общеизвестно, что в основе асиметричной криптографии лежит два ключа: один может зашифровать данные, другой используется для их расшифровки. Это возможно благодаря свойствам односторонних функций. Предполагается, что некоторые математические операции трудны и могут быть выполнены лишь за экспоненциальное время, то есть за время, возрастающее экспоненциально при линейном увеличении размерности задачи. Однако, существование таких функций, то есть свойство экспоненциального возрастания сложности так и остаётся недоказанной гипотезой.
Существует ненулевая вероятность того, что в будущем найдётся подобное решение, возможное за полиномиальное время, что сулит криптографический апокалипсис. Суть доклада квартета исследователей сводилась к тому, что этот момент может быть не так отдалён от настоящего времени, в то время как альтернативные и более современные методы криптографии не имеют большого распространения.
Наиболее распространённые асимметричные алгоритмы — алгоритм Диффи — Хеллмана, RSA, DSA — полагаются на сложность двух задач: факторизации целых чисел и дискретного логарифмирования. Современная математика не располагает простыми решениями, выполняемыми за полиномиальное время, однако в сравнении с десятилетиями медленного продвижения вперёд резкая активность в этой области последнего полугода очень подозрительна.
Были получены быстрые алгоритмы дискретного логарифмирования, имеющие ограниченное применение. На данный момент не существует известных способов использования этих наработок в практической криптографии, но даже эти математические достижения пугают криптографов. Исследователи проводили аналогии с атаками на SSL вида BEAST, CRIME и BREACH. Использованные для этих атак особенности асимметричной криптографии точно так же долгие годы считались сугубо теоретическими и не имеющими практического применения, но всё вышло иначе.
"Вот эти "случайные" публикации — это умышленные публикации того, что нельзя напечатать официально.
Однако общественное мнение это формирует именно так, как надо публикующим."
я так понял, что утечка эта - никакая не утечка, а преднамеренный слив. соответственно, викиликс - просто инструмент.
что все это означает? подковерную борьбу кланов в Белом доме? или тут преследуется какой-то геополитический интерес?
> я так понял, что утечка эта - никакая не утечка, а преднамеренный слив. соответственно, викиликс - просто инструмент.
В Трёхстороннюю Комиссию и ZOG не вхожу, поэтому точно ответить не могу. При этом нисколько не сомневаюсь, что все стороны будут использовать утечку для достижения своих целей, вне зависимости от того, как она произошла. Как наши белоленточные друзья: пустят Навального на выборы - значит Путин испугался, и режЫм скоро падёт, не пустят Навального на выборы - значит Путин совсем испушался, и режЫм скоро падёт.
> что все это означает? подковерную борьбу кланов в Белом доме? или тут преследуется какой-то геополитический интерес?
Можно подумать, одно исключает другое. И, кстати, тут даже обычное головотяпство не исключено.
> я так понял, что утечка эта - никакая не утечка, а преднамеренный слив. соответственно, викиликс - просто инструмент.
> что все это означает? подковерную борьбу кланов в Белом доме? или тут преследуется какой-то геополитический интерес?
>
Думаю, Главный писал скорее про публикации типа телеги журналиста, мол, надо жахнуть по Ассанжу беспилотником.
Насчет слива. Слил-то Мэннинг, который сам был младшим писарем в америкаской кровавой гэбне. Это надо было заранее просчитать, что он обязательно сольет, просчитать куда сольет, как поведут себя потом Викиликс, потом дать Мэннингу доступ и только после этого наслаждаться эффектом. Да и эффект какой-то странный - больше всего по США и бьет. Если даже слив организовал какой-то высокопоставленный американский чиновник из неприятия нынешний политики США, то его мотивация выходит та же, что была у Мэннинга.
Вообще, если основная версия верна, то в ней нет ничего удивительного. Американские культурные деятели десятилетиями кормили человечество креативами, из которых следовало, что власти скрывают и как здорово бы было все, что власти скрывают, слить в СМИ и рассказать всем. Те же "Секретные материалы" на этой идее построены. Не удивительно, что огромном американском бюрократическом аппарате нашелся по крайней мере один достаточно бесбашенный человек, которой этой идеей проникся на практике. Считая Сноудена даже два.
Кстати, викиликс тут всего лишь идет по стопам советского правительства, которое после Октября опубликовало всю секретную переписку между царским и европейскими правительствами. Оттуда мы знаем, например, про обещанные царю за первую мировую войну проливы. У европейских деятелей такое вытаскивание на белый свет всего их грязного белья вызвало знатный багет.
-как только перелопатим 100 гигов документов :)
А так - да, все это вызывает вопросы. Например, вот так просто кто-то взял и слил 100-200-300-400 гигов секретной информации. Ни дисках из режимного предприятия утаскивали или через ЛВС просто шпарили?
К тому что согласен, что такое может быть. Когда безопасники проворонили потенциально опасного человека. Хотя если конспирологией увлекаться.. И тут хотели слить инфу, а там хотели лодку списать. Не, такое мышление не конструктивно, нафиг.
> Камрад, у меня в телефоне карточка на 64Гб размером с ноготь большого пальца. Как считаешь, трудно такое спрятать?
-насколько знаю, в режимных конторах все строго. И телефоны забирают (или выдают свои, благонадежные) и кард-ридеры с дисководами лочат/ставят строгий доступ. И локальную сеть физически отделяют от тырнета - если надо максимальную безопасность. Просто так на флэшку не сольешь.
Проблема начинается там, где ненадёжным звеном оказывается ответственный за все эти мероприятия. Или там, где на них тупо забивают, как в том мультике, в котором в суперзащищённое хранилище через свою отдельную дверь ходила уборщица, а ключ от двери держала под ковриком у порога.
> Слышал мнение, что Библия целиком, занимает 3Мб - 400Гб - 136 533 Библий?
Там, скорее всего, не текстовые файлы, а т.н. контейнеры -- зашифрованные архивы, содержащие разнообразную (в том числе и графическую) информацию.
Т.е. внутри могут быть и видеофайлы (например, съёмки с камер наблюдения самолетов -- вспомним, с публикации какого видео начался скандал с Викиликсом) и отсканированные документы и простой текст -- все, что угодно, вобщем.
И именно поэтому архивы такие большие, потому что графика и видео практически не сжимаются при архивировании.
К вопросу о головотяпстве: Почему вы не рассматриваете вариант, что в этих 400 ГБ - не новые секреты Госдепа, а компромат на тех, за кем следили? И США используют "утечку" как раз в своих целях, а Ассанж - не более чем способ элегантно сделать в случае чего этот компромат достоянием общественности. Но это так, на правах конспиролуха.
Меня лично интересует другое - вроде Сноудену позволили в РФ остаться при условии, что ничего раскрывать нового не будет? А он, выходит, как Шереметьево покинул, так сразу нарушил свое обещание? Про реакцию наших властей на это почему-то молчат, странно...
> Проблема начинается там, где ненадёжным звеном оказывается ответственный за все эти мероприятия. Или там, где на них тупо забивают, как в том мультике, в котором в суперзащищённое хранилище через свою отдельную дверь ходила уборщица, а ключ от двери держала под ковриком у порога.
-вот этот ответственный - и ключик ко всему. К важной информации доступ должен быть у ограниченного круга лиц. Запись на флешку - под присмотром ответственного, с записью и росписью в журнале. Уплывет что-то - сразу ясно, кто слил. Конечно, это схема в первую очередь против шпионажа и "кротов". И против "внезапно просветленных идеалистов" не сработает, тот сольет на нычку и сбежит по-быстрому. Но с этим борются например и на кадровом уровне, тщательно отбирая кандидатов.
Таки я не понял - ключ выложат, если Ассанжа грохнут? Типа страховки?
Да я сам этого асанжа замочу!! Я что зря 400 гигов качал??!!
(умножить на количество скачавших)
> Интересно, в А4 листах - сколько это томов? что-то немыслемое, по-моему. Пишут ли вообще столько спец. службы?
Все сотрудники, да за несколько лет- легко. Каждый опер в день хотя бы одну справку катает. А тут слили служебную базу походу из аналитического подразделения, куда все стекается от оперов. Мне вот интересней, как потырили, если конечно тырили.
> Меня лично интересует другое - вроде Сноудену позволили в РФ остаться при условии, что ничего раскрывать нового не будет?
Уже озвучена хитрая отмазка- все было слито до прошения о предоставлении убежища (так это или не так- какая разница). Поэтому он теперь спокойно говорит "А я чо- я ничо, без меня движуха идет".
> Хватит нести ахинею про квантовые компьютеры, RSA и пр. Там 3 файла, каждый зашифрован AES-256
Ну хоть кто-то отделил фантазии от реальности. Я вот хорошо запомнил лекции об AES и тоже сомневаюсь, что возможно вообще взломать. А то тут и квантовые компьютеры и супер хакеры, не хватает экстрасенсов... Кстати! Мб кто-то из этих товарищей угадает ключик из 32 символов???
А если бы они ещё и под ГОСТ зашифровали, то было бы как комплиментом! А то Сноуден в России, а шифрование буржуйское. :D