Новая конспирологическая P2P-система Cryptobox не только шифрует сообщения, но и прячет их в потоках фальшивых данных и потому не боится прослушивания ФБР, утверждают ее создатели.
Cryptobox является системой типа peer-to-peer и напоминает такие сервисы, как Napster или Gnutella. Пользователи загружают программу, связывающую компьютеры, которые входят в сеть Cryptobox, и получают собственные ID, по которым могут вызывать друг друга на диалог. При этом пользователю не нужно мучиться с шифрованием - система сама шифрует сообщения, периодически меняя шифровальные ключи.
Кроме того, между компьютерами, входящими в сеть Cryptobox, периодически происходит обмен потоками фальшивых данных. Поэтому перехватчику не так-то просто определить, какое из сообщений нужно расшифровывать. Таким образом, Cryptobox позволяет даже скрыть, от кого кому послано настоящее сообщение.
Как передает NewsFactor, группа разработчиков уже протестировала Cryptobox в сочетании с системой немедленного обмена сообщениями (типа ICQ). В эксперименте учествовало 40 реальных пользователей и 200 вымышленных, роль которых играли программы-боты. Официальный выпуск Cryptobox намечен на конец года.
Правда, создатель новой конспирологической сети Никола Бобик, профессор университета Оттавы, не собирается заявлять, что его Cryptobox гарантирует "стопроцентную защиту". По словам Бобика, все, кто выступает с такими лозунгами - шарлатаны. "Мы лишь придумали новую систему барьеров, которые нужно будет преодолеть атакующему, - говорит он. - Конечно, существует возможность взломать и Cryptobox, но для этого придется использовать экстраодринарные ресурсы".
В частности, Бобик полагает, что новой коспирологической сети не составит труда скрыть данные от системы электронного слежения ФБР, известной как Carnivore.
По словам профессора, он начал разрабатывать новую систему защиты из-за повышения уровня цензуры в Интернете. Разработчики "посвятили" Cryptobox всем угнетенным и несвободным людями мира.
Создатели системы не скрывают, что она использует уже известные технологии анонимизации, вроде тех, что используются в анонимизаторах Zero Knowledge и в сети анонимного обмена файлами Freenet. В случае Freenet система не только шифрует, но и "перемешивает" опубликованные в ней файлы таким образом, что никому не известно, кто опубликовал файл и на какой именно машине он лежит в данный момент. Однако есть и отличия: Cryptobox не использует идею общего дискового пространства и не хранит каких-либо чужих файлов на компьютерах пользователей. В этой системе главное - потоки данных, и здесь она больше похожа на Spam Mimic, которая прячет сообщения в потоках спама.
Для фанатов стеганографии напоминаем, что p2p-системы вообще очень удобны для того, чтобы передавать скрытые сообщения. К примеру, через музыкальные обменники типа Napster можно вести обмен сообщениями под видом MP3-файлов или WAV-файлов. Аналогично можно прятать сообщения в картинки или даже в текстовые файлы под видом пробелов.