Новости Проект Tor представил прототип защищённого смартфона на платформе Android

Takeshi

Перо Дьявола
Команда форума
PR-group
CPA & Трафик
Регистрация
23 Янв 2019
Сообщения
1,351
Баллы
0
Общие продажи
0$
Общие покупки
0$
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Разработчики из проекта Tor

Please Login or Register to view hidden text.

о доведении до рабочего состояния проекта, в рамках которого

Please Login or Register to view hidden text.

прототип защищённого смартфона со встроенными средствами для обеспечения анонимных коммуникаций. Прототип построен на базе устройства Google Nexus 6P с прошивкой на основе Android-сборки

Please Login or Register to view hidden text.

, к которой применена серия надстроек и изменений. Основной целью проекта является попытка создания смартфона, который бы учитывал предпочтения и свободу пользователя, обеспечивая при этом высокую стойкость к уязвимостям и атакам.

580


Особенностью проекта является ориентация на создание индивидуальных сборок. Пользователям

Please Login or Register to view hidden text.

набор скриптов, которые автоматизируют формирование сборки — особых навыков не требуется, для сборки и прошивки достаточно запустить скрипт и подключить поддерживаемый проектом смартфон к USB порту. Самостоятельная сборка позволяет индивидуально подобрать необходимый для себя набор компонентов, включаемых в прошивку, например, можно добавить Google Apps, SuperUser, сервисы Tor и т.п.

Обновления также предлагается

Please Login or Register to view hidden text.

самостоятельно. Подобный подход даёт пользователю возможность избавиться от зависимости от сторонних поставщиков при возникновении проблем, требующих оперативного исправления, и необходимости устранения уязвимостей. В любое удобное для себя время пользователь может запустить скрипт обновления, который загрузит свежий образ Copperhead и сформирует подписанное обновление. После завершения сборки пользователю предлагается подключить смартфон по USB-порту и при помощи утилиты adb осуществляется установка обновления.
В прошивке обеспечивается полная верификация загружаемых компонентов по цифровой подписи с использованием индивидуальных ключей, которые генерируются каждым пользователем для своей сборки. Верификация позволяет блокировать внедрение руткитов и внесения изменений в системные разделы. Рекомендация использовать смартфон Nexus 6P связана с поддержкой в данном устройстве верифицированной загрузки с пользовательскими ключами, но теоретически можно использовать любые смартфоны,

Please Login or Register to view hidden text.

проектом CopperheadOS.

Среди предлагаемых для установки

Please Login or Register to view hidden text.

можно отметить: файловый менеджер

Please Login or Register to view hidden text.

, XMPP-клиенты

Please Login or Register to view hidden text.

и

Please Login or Register to view hidden text.

, программа чтения электронных книг

Please Login or Register to view hidden text.

, VoIP-клиенты

Please Login or Register to view hidden text.

и

Please Login or Register to view hidden text.

, браузер

Please Login or Register to view hidden text.

, анализатор активности приложений

Please Login or Register to view hidden text.

, почтовый клиент

Please Login or Register to view hidden text.

, голосовой чат (

Please Login or Register to view hidden text.

), Twitter-клиент

Please Login or Register to view hidden text.

, программа для микроблоггинга и обмена сообщениями

Please Login or Register to view hidden text.

, монитор процессов и сетевых соединений

Please Login or Register to view hidden text.

, картографическое ПО

Please Login or Register to view hidden text.

(использует OpenStreetMap), менеджер привилегированных операций

Please Login or Register to view hidden text.

, эмулятор терминала

Please Login or Register to view hidden text.

, медиа проигрыватель

Please Login or Register to view hidden text.

, менеджер беспроводных сетей

Please Login or Register to view hidden text.

.


Предлагаемые программы распространяются в исходных текстах и доступны через каталог

Please Login or Register to view hidden text.

. Пользователь не привязан к данным программам и может скорректировать список в зависимости от своих предпочтений. При желании можно установить набор приложений для сервисов Google. По умолчанию устанавливаются только Orbot, SuperUser, MyApplist и OrWall, остальные выбираются после первой загрузки смартфона.
Для перенаправления трафика через анонимную сеть Tor в прошивке применяется клиент

Please Login or Register to view hidden text.

и межсетевой экран

Please Login or Register to view hidden text.

, позволяющий принудительно заставить выбранные приложения работать только через Tor, полностью блокировать выход приложения в интернет или обеспечить работу в обход Tor (например, для коммуникационного клиент Signal можно настроить установку UDP-канала для передачи голосовых данных в обход Tor, но трафик настройки соединения передавать через Tor).

Перенаправление в Tor осуществляется силами SuperUser и OrWall без использования VPN API, что решает проблемы с обходом Tor в случае краха процесса Orbot и блокирует утечку информации через DNS. Для обмена сообщениями рекомендуется использовать приложение Signal, которое не включено по умолчанию из-за привязки к сервису Google Cloud Messaging, но настоятельно рекомендовано (протокол Signal недавно успешно

Please Login or Register to view hidden text.

независимый аудит применяемых криптографических методов, который подтвердил надёжность протокола).


578
579



Copperhead выбран в качестве основы как зарекомендовавшее себя в среде специалистов в области безопасности ответвление от мобильной платформы CyanogenMod, включающее дополнительные средства защиты и обеспечения неприкосновенности данных пользователя. В Copperhead активно применяется шифрование (все данные на накопителях хранятся в зашифрованном виде) и средства для предотвращения различных классов атак, что позволяет защитить систему от новых zero-day уязвимостей.

Например, в Copperhead задействовано ядро Linux с патчем PaX, минимизирующим права доступа приложений к страницам памяти, в системной библиотеке используется защищённая реализация вызова malloc, портированная из OpenBSD, каждый системный сервис и пользовательское приложение выполняется в своей уникальной рандомизированной раскладке памяти, применяется изоляция через SELinux и фильтрация системных вызовов (seccomp-bpf). Системные компоненты и библиотеки собраны с использованием дополнительных мер защиты, таких как _FORTIFY_SOURCE, SSP (Stack smashing protection), ASLR, изоляция mmap и т.п. Компоненты CyanogenMod дополнительно очищены от кода, который потенциально может быть использован для отслеживания активности пользователя или вовлечён в проведение атак. Для предотвращения отслеживания перемещения пользователей MAC-адреса для Wi-Fi генерируются динамически.


by Takeshi