КЛДК

Help Us Keep The Movement Growing!

>> Support our James Murphy Clerkship Fund today! <<

Важность подлинности

13 сентября 2017 года

Если не встречаться лично с человеком, которого вы действительно знаете, иногда невозможно понять, тот ли это человек, кем вы его считаете.

В 60-х и 70-х годах ФБР пользовалось доверием людей к тому, что они читали. Позже ФБР стало известно, в рамках программы COINTELPRO, как организация, рассылавшая анонимные, псевдонимные и поддельные письма и брошюры с целью срыва предвыборных кампаний или разжигания межгруппового насилия. Ярким примером последнего стало распространение ФБР карикатуры, якобы нарисованной Объединённые рабы показывая, как члены Партии Чёрных Пантер были убиты. Наблюдая за взаимодействиями между двумя группами, ФБР заявило об успехе в организации убийства двух членов Партии Чёрных Пантер боевиками Объединённых рабов. (Страницы 187–223 в Книга III: Дополнительные подробные отчеты штаба по разведывательной деятельности и правам американцев от Отчеты церковного комитета.)

Теперь, когда наше общение в основном происходит онлайн, такие тактики могут быть автоматизированы — электронные письма очень легко подделать и даже фото и видео не всегда можно доверять. Однако существуют криптографические инструменты, которые мы можем использовать, чтобы удостоверить, что (1) сообщение не было подделано и (2) отправитель действительно тот, за кого себя выдает — таковы свойства подлинность. Способность проверять подлинность встроена во многие приложения для безопасного обмена сообщениями, такие как Signal, но для использования этих функций необходимо выполнить шаг проверки вручную или полуавтоматически посредством процесса, называемого снятие отпечатков.

Обеспечение подлинности в электронном мире требует использования криптографический ключ. Если вы и ваш друг пытаетесь общаться конфиденциально, вам необходимо обменяться ключами. Обычно это делается по тому же каналу связи. Если злоумышленник (Человек-посередине) перехватывает ваши коммуникации, начиная с первых шагов обмена ключами. Третья сторона может заменить ваши ключи своими, и вы никогда не узнаете об этом — это позволит ей перехватывать, читать и изменять сообщения между вами и вашим другом. Поэтому вы и ваш друг должны сравнить ваши криптографические ключи по отдельному каналу связи (например, по телефону, лично или с помощью почтового голубя). Это сравнение криптографических ключей “вне основного канала” (out-of-band) — процесс получения контрольного отпечатка и проверки того, что ключ, который у вас есть, действительно принадлежит вашему другу — это то, что гарантирует подлинность. (В Сигнал, вы делаете это, сравнивая “номера безопасности“.)

Берегите себя.

Accessibility Toolbar