Learn

284 статейКатегория: Все
Аккаунты и практика

Когда офлайн-защита сильна в сетевой активности

Когда изучаешь анонимность и безопасность, появляется много технологий: , , шифрование, настройки браузера, удаление метаданных.

Но бывают ситуации, где самая сильная мера - не самая новая настройка программы.

Это вообще не подключаться к сети.

Важные приватные ключи, фразы восстановления, журналистские заметки, внутренние материалы, документы для идентификации личности, неопубликованные рукописи, опасные контакты. Как только такая информация оказывается в онлайн-среде, на нее начинают влиять ОС, приложения, облачная синхронизация, вредоносное ПО, браузер, резервные копии, настройки общего доступа и состояние входа.

Интернет выглядит как абстрактное пространство.

Но на практике он работает поверх физических вещей: устройств, камер, микрофонов, дисков, кабелей, радиосигналов, серверов и дата-центров.

Именно поэтому бывают ситуации, где сильны меры физического отделения, физического закрытия и физического хранения.

В этой статье через приватные ключи криптоактивов, крышки камер и хранение важных материалов разобрано, почему "офлайн-защита" сильна и почему она не идеальна.

Офлайн уменьшает поверхность атаки

Сделать офлайн - значит отделить от сети.

Поверхность атаки - это входы, к которым может прикоснуться атакующий. У онлайн-устройства есть браузер, приложения, ОС, Wi-Fi, Bluetooth, облачная синхронизация, уведомления, расширения, удаленное управление и подключения к внешним сервисам.

Когда устройство офлайн, многие из этих входов исчезают.

СостояниеОсновные входыЗначение для анонимности и безопасности
Онлайн-устройствоСеть, приложения, браузер, синхронизацияМного входов для удаленных атак
Облачное хранениеАккаунт, ссылки общего доступа, журналы оператораЗависимость от управления и журналов сервиса
Офлайн-устройствоФизический доступ, вынос, USBУдаленные атаки уменьшаются, но физическое управление становится важным
Бумажная или металлическая резервная копияПотеря, кража, фотографированиеТруднее утечь через сеть, но проблема в хранении

Офлайн не является универсальной мерой, которая удаляет все риски.

Но с точки зрения уменьшения входов для удаленной атаки это очень сильная мера.

Приватные ключи криптоактивов обычно защищают офлайн

В криптоактивах самое важное - приватный ключ или seed-фраза.

Сами криптоактивы находятся в блокчейне. Кошелек не "держит монеты внутри". Кошелек управляет приватными ключами и функцией подписи, которые нужны для перемещения активов.

Тот, кто владеет приватным ключом, может перемещать активы.

Поэтому не выводить приватный ключ в сеть - основа безопасности.

Способ храненияОсобенностьПредостережение
Хранение на биржеУдобноНужно доверять бирже
Горячий кошелекМожно сразу использоватьУязвим к компрометации устройства или приложения
Аппаратный кошелекЛегче держать приватный ключ вне устройстваВажны источник покупки, первичная настройка и управление резервной копией
Бумажная резервная копияМожно отделить от сетиУязвима к потере, пожару, краже, фотографированию
Металлическая резервная копияЛегче сделать устойчивой к бедствиямПроблемой становятся место хранения и риск обнаружения

Для долгого хранения или крупных активов не следует оставлять приватные ключи и seed-фразы в онлайн-заметках, скриншотах, облаке, почте, чатах или фотографиях.

Это удобно, но чем удобнее место, тем чаще оно подключено к сети.

На Bitcoin.org собраны базовые предостережения по безопасному обращению с кошельком.

URL : https://bitcoin.org/en/secure-your-wallet

Однако хранение криптоактивов зависит от суммы, частоты использования, наследования, риска потери и правовой ситуации.

Офлайн-защита сильна, но если потерять приватный ключ, даже вы сами не сможете переместить активы.

Камеру закрывают физически

Камеры ПК и смартфонов можно отключать программными настройками.

Но если важны анонимность и безопасность, физическая крышка - очень понятная и сильная мера.

Если камера физически закрыта, даже при ошибке в ОС, браузере или приложении полезное изображение через объектив передать трудно.

Это просто, но сильно.

МераЧто защищаетОграничение
Отключение в настройках ОСОграничивает обычное использование приложениямиМожет быть уязвимо к ошибкам или изменению настроек
Запрет разрешения камеры в браузереНе дает Web-сайтам использовать камеруДругие приложения и вся ОС - отдельная проблема
Крышка камерыФизически закрывает изображениеНе защищает микрофон и демонстрацию экрана
Держать устройство в другой комнатеОтдаляет и камеру, и микрофонСнижает удобство

Для встроенных камер ПК и смартфонов физическая крышка является особенно понятной мерой.

Настройки разрешений ОС, разрешения камеры в браузере, управление разрешениями приложений и обновления необходимы. В обычном использовании это важная защита.

Но объектив камеры принимает свет и создает изображение. Если физически закрыть пространство перед объективом, изображение не получится. Это не настройка, а физика.

Удаленные атаки на приватность, нацеленные на Web-камеру и микрофон ноутбука, также являются предметом исследований.

Например, исследование TickTock обсуждает риск удаленного доступа вредоносного ПО к Web-камере или микрофону и при этом исходит из того, что для Web-камер широко используются коммерческие privacy cover как защитная мера.

URL : https://arxiv.org/abs/2209.03197

Также важно помнить, что утечки видео с камер становились реальной проблемой.

Например, FTC опубликовала случай TRENDnet, где из-за недостатков программного обеспечения видео многих пользователей домашних интернет-камер безопасности стало доступно для просмотра онлайн.

URL : https://www.ftc.gov/news-events/news/press-releases/2013/09/marketer-internet-connected-home-security-video-cameras-settles-ftc-charges-it-failed-protect

Здесь важно не то, что физические меры заменяют программные.

Обновления, управление разрешениями, отказ от подозрительных ссылок и защита от вредоносного ПО необходимы.

Но для встроенной камеры ПК или смартфона работает последняя физическая мера - закрыть объектив.

Идея физического перекрытия

Камера создает изображение, когда свет попадает в объектив.

Значит, если закрыть объектив, ничего не видно.

Это не сложная теория безопасности.

Если отнести микрофон дальше, ему труднее уловить звук.

Если не загружать бумажную заметку в сеть, она не утечет из облака.

Если не хранить приватный ключ на онлайн-устройстве, уменьшаются входы для кражи через вредоносное ПО или облачную синхронизацию.

Если не показывать конфиденциальную информацию на экране, она не попадет в скриншот или демонстрацию экрана.

Так меры физически перекрыть, отдалить, не размещать и не подключать обладают силой, отличной от онлайн-настроек.

В анонимности важно не пытаться решать все программно.

Интернет работает поверх физики

Интернет - не абстрактное пространство вроде облака.

Связь работает поверх устройств, Wi-Fi-роутеров, базовых станций, оптоволокна, подводных кабелей, дата-центров, электропитания, систем охлаждения, серверов и накопителей.

Иными словами, безопасность сетевой активности в конце концов возвращается к физике.

То, что кажется абстрактнымОт чего реально зависитЗначение для анонимности
ОблакоДата-центры, серверы, операторЕсть место хранения и журналы оператора
КриптоактивыПриватный ключ, устройство, резервная копияТот, у кого есть ключ, может перемещать активы
Web-камераОбъектив, сенсор, микрофонЕсли физически закрыть, изображение остановится
СвязьКабели, радиосигналы, базовые станцииНа маршруте есть точки наблюдения
Анонимный аккаунтУстройство, браузер, вводимое содержаниеПри смешивании со средой настоящего имени возникает корреляция

Эта точка зрения важна для размышления об анонимности.

Сколько бы настроек ни было в программе, если приватный ключ лежит в облаке, появляется риск облака.

Даже при запрете разрешения камеры информация выйдет, если уведомление попадет в демонстрацию экрана.

Даже при использовании VPN личность может выйти другим маршрутом, если документы для идентификации лежат на том же устройстве.

Важную информацию не держат онлайн

Чем важнее информация, тем строже смотрят, зачем держать ее онлайн.

Информацию, которую часто используют, хочется держать онлайн. Ее можно быстро открыть, синхронизировать, найти поиском, поделиться. Это удобно.

Но удобство расширяет поверхность атаки.

ИнформацияПроблема онлайн-храненияПодход к офлайн-управлению
Приватный ключ / seed-фразаПри краже активы могут быть перемещеныОтделять на бумаге, металле или аппаратном устройстве
Список источниковСвязанные люди оказываются в опасностиШифровать и при необходимости хранить офлайн
Материалы сообщения о нарушенияхВидны происхождение и связанные людиРазделять оригинал и копию для публикации
Документы для идентификацииИспользуются для подмены личностиНе хранить вне необходимых ситуаций
Неопубликованная рукописьМожно предположить автора или связанных людейОграничивать область общего доступа и место хранения

Офлайн-управление требует усилий.

Но для высокорисковой информации эти усилия имеют смысл.

Офлайн тоже не идеален

Офлайн - сильная мера, но не идеальная.

Остаются риски физической кражи, потери, пожара, просмотра семьей или сожителями, фотографирования, забывания места хранения, невозможности наследования.

Кроме того, бывают атаки вроде так называемой "атаки пятидолларовым гаечным ключом", где не ломают криптографию или технологию, а давят на самого человека, чтобы он выдал секрет.

То есть офлайн-защита сильна для "защиты от сети", но не защищает от "всех угроз реального мира".

РискПримерПодход к мерам
КражаБумажный приватный ключ украденРазделять места хранения
ПотеряSeed-фраза потерянаПроверять процедуру восстановления
БедствиеПожар, наводнениеРассмотреть устойчивое хранение
ПринуждениеЧеловека заставляют выдать секретПри высоком риске консультироваться со специалистами
Невозможность наследованияНикто кроме владельца не может восстановитьДумать о юридической и семейной схеме

В анонимности нельзя смотреть только на сетевых противников.

Нужно учитывать реальные места, физическое хранение, окружающих людей, юридические риски и физическую безопасность.

Когда использовать офлайн-защиту

Офлайн-защита нужна не для каждой работы.

Если каждый легкий повседневный пост полностью переводить в офлайн, это не продолжить.

Выбирают ситуации, где ее стоит использовать.

СитуацияСмысл офлайн-защиты
Долгое хранение криптоактивовОтделить приватный ключ от сети
Хранение материалов сообщения о нарушенияхНе раскрывать неосторожно оригинал или происхождение
Список источниковНе держать информацию о связанных людях в облаке
Подготовка высокорисковой публикацииОтделить черновик от среды настоящего имени и синхронизации
Работа, где камера и микрофон не нужныФизически закрыть или отдалить

Офлайн-защита - последний фундамент анонимности.

То, что не нужно подключать к сети, не подключают.

То, что не нужно показывать, физически скрывают.

То, что нужно хранить, хранят, думая о том, кто, где и как может это увидеть.

Эта простая идея иногда сильнее сложных технологий.

Итог

В сетевой активности офлайн иногда становится самым безопасным выбором.

Для приватных ключей и seed-фраз криптоактивов центральная безопасность - не выводить их в сеть.

Если физически закрыть камеру ПК или смартфона, полезное изображение через объектив передать труднее.

Интернет работает поверх физических ограничений.

Поэтому важна идея: не держать важную информацию онлайн, закрывать ненужные камеры, защищать приватные ключи офлайн.

Но офлайн-защита не идеальна.

Остаются риски кражи, потери, бедствий, принуждения и невозможности наследования.

Анонимность и безопасность нужно рассматривать не только как онлайн-настройки, но и как физическое хранение и реальную безопасность.

Связанные инструменты

Anonymous OS

Tails

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://tails.net/

Открыть внешний сайт
Anonymous OS

Whonix

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whonix.org/

Открыть внешний сайт
Compartmentalized OS

Qubes OS

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.qubes-os.org/

Открыть внешний сайт

Связанные статьи