BETA

Pixelknot: Για κρυπτογραφημένα μηνύματα μέσα σε εικόνες στο Android

Εικόνα Helen

Steganography1

Το να ξέρεις πως η ιδιωτικότητα σου καταστρατηγείται, πως το απόρρητο σου είναι μια αφηρημένη γραφειοκρατική έννοια, είναι σιγουρα εξοργιστικό για τους περισσότερους. Kαι λέω για τους περισσότερους, καθώς από την μια υπάρχουν αυτοί που το αγνοούν, είτε δεν μπορουν να το αντιληφθούν, είτε ακόμα χειρότερα, οι γνωστοί του "δεν έχω τίποτα να κρύψω".

Όταν, συνειδητά βρίσκεσαι από μια πλευρά, κατά την οποία αρθογραφείς δημόσια και ενημερώνεις τους ανθρώπους για όλα αυτά, το να λες μόνο για όλες αυτές τις παρακολουθήσεις και σε ορισμένες περιπτωσεις να αναμασάς και στοιχεία που δίνουν και τα ΜΜΕ, δεν κάνεις τιποτε άλλο, από το να φοβίζεις και έμμεσα να μετέχεις σε όλο αυτό το κλίμα εκφοβισμού της κοινωνίας.
Το πρέπον, είναι μαζί με όλα αυτά, να δίνεις και λύσεις. Λύσεις, οι οποίες μπορουν να εφαρμοστούν από τους ανθρώπους άμεσα, μα και να συνεχίζεις να παρουσιάζεις τέτοια πράγματα, λογισμικό στην περίπτωση μας, καθώς η αλήθεια είναι πως αυτό εύκολα ξεπερνιέται (σπάει) και χρειάζεται μια συνεχή ενημέρωση.
Πιστεύω, πως το osarena, είναι η μοναδική και πληρέστερη σελίδα τόσο στο ελληνόφωνο διαδίκτυο, μα και ευρύτερα που παρουσιάζει με αναλυτικά review και οδηγιες τέτοιο λογισμικό προστασίας της ιδιωτικότητας, και μάλιστα χωρίς εκπτώσεις, για όλα τα λειτουργικά συστήματα και όχι μόνο για Linux, τόσο για desktop, όσο και για φορητές συσκευές.

Φυσικά, βαδίζουμε με την πραγματικότητα και όχι με το ιδεατό και αυτό σημαίνει πως πρέπει να μιλαμε και για τα smart-phone, τα οποία πλέον είναι ευρέως διαδεδομένα και αποτελούν αναπόσπαστο κομμάτι της καθημερινότητας των ανθρώπων.
Η πραγματικότητα, με τα κινητά τηλέφωνα (κάθε τεχνολογίας), είναι πως αποτελούν μια απόλυτη συσκευή εντοπισμού.
Οι περισσότερες κινητές συσκευές δεν ελέγχονται από τους χρήστες τους, αλλά από τον κατασκευαστή και τον χειριστή. Το λογισμικό που εκτελείται σε αυτές δεν είναι Ελεύθερο Λογισμικό. Ακόμη και τα κινητά τηλέφωνα Android διατίθενται στην αγορά με μη-ελεύθερο λογισμικό και ιδιοκτησιακά πρόσθετα τα οποία συνήθως δεν λειτουργούν προς το πλήρες συμφέρον του χρήστη. Οι ενημερώσεις λογισμικού θα γίνονται διαθέσιμες μόνο όταν ο κατασκευαστής έχει ακόμη εμπορικό ενδιαφέρον για τη συσκευή σας. Οι εφαρμογές που διαθέτει η επίσημη αγορά είναι τις περισσότερες φορές μη-ελεύθερες. Κανείς δεν επιτρέπεται να μελετήσει πώς λειτουργούν και τι στ' αλήθεια κάνουν με το κινητό σας. Μερικές φορές δεν λειτουργούν ακριβώς όπως θα θέλατε και άλλες φορές περιέχουν κακόβουλα χαρακτηριστικά.
Τα περισσότερα έξυπνα κινητά σάς ζητούν να συνδεθείτε και να ταυτοποιηθείτε σε έναν κεντρικό εξυπηρετητή πριν να τα χρησιμοποιήσετε κανονικά. Οι χρήστες πρέπει να εμπιστευτούν τον εξυπηρετητή χωρίς να γνωρίζουν τι πληροφορίες έχουν αποθηκευθεί και πώς γίνονται αντικείμενο επεξεργασίας ή πώς συσχετίζονται με άλλα δεδομένα.
Δεν θα επεκταθούμε σε αυτό, έχει ήδη γίνει στο άρθρο: ΕΥΠ: Εσείς μιλάτε – Εμείς σας ακούμε, μα για το καλό σας.

Pixelknot
Ένα ευαίσθητο δεδομένο πολλές φόρες, ανάμεσα στην επικοινωνία των ανθρώπων είναι τα μηνύματα (sms/mms), τα οποία καθημερινά και σε μεγάλο όγκο ανταλλάσσουν με ποικίλους τρόπους από και προς τις συσκευές τους.
Στην εποχή των παρακολουθήσεων σε κάθε κλίμακα (τοπική και παγκόσμια), των κακόβουλων λογισμικών, όπου σε κάθε περίπτωση το ζητούμενο είναι τα δεδομένα μας, θα ήταν πιο συνετό να διασφαλίζουμε σε όσο το δυνατόν περισσότερα επίπεδα γίνεται το απόρρητο των επικοινωνιών μας.
Στην περίπτωση μας, θα μιλήσουμε για μια εφαρμογή Ανοιχτού Κώδικα η οποία μας βοηθάει σε αυτό, δίνοντας μας την επιλογή, να ανταλλάξουμε κρυπτογραφημένα μηνύματα, τα οποία είναι κρυμμένα μέσα σε εικόνες (και άλλα αρχεία). Κάνοντας χρήση κρυπτογραφίας και της Στεγανογραφίας, πιο συγκεκριμένα.
H κρυπτογράφηση, δεν θα πρέπει πλέον να είναι μια λέξη που ακούμε σε ταινίες και σειρές, μα τρόπος ζωής στην καθημερινότητα μας στο διαδίκτυο.
Ίσως αρκετοί, να κατάλαβαν πρόσφατα τι συμβαίνει, με αφορμή τις αποκαλύψεις του Edward Snowden, περί ηλεκτρονικής παρακολούθησης από την NSA, την Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ, καθώς και από τις διάφορες κρατικές υπηρεσίες όλων των χωρών.
Γενικότερα,με τον όρο στεγανογραφία ορίζουμε τη τέχνη της απόκρυψης ενός μηνύματος με τρόπο ώστε για την ύπαρξη του να γνωρίζει αποκλειστικά ο παραλήπτης του.

Steganography
Αυτή η τεχνική, υπάρχει διαθέσιμη και για το dektop μας, με ένα πλήθος εξελισσόμενων εφαρμογών. Δείτε ορισμένες:

Αυτή τη τεχνική, μπορούμε να την εφαρμόσουμε και στο Android, μέσω της εφαρμογής: Pixelknot και πρόκειται για μια app η οποία επιτρέπει στους χρήστες να κρύψουν σύντομα κείμενα (text) σe φωτογραφίες και να τις μοιραστούν με αξιοπιστία.

Pixelknot

Χρησιμοποιεί τον νέο και εξελιγμένο αλγόριθμο F5, ο οποίος αντέχει σε visual και statistical επιθέσεις.
Αν και αυτό καταλαμβάνει χώρο, εξακολουθεί να προσφέρει μια μεγάλη χωρητικότητα steganographic.
Το F5, χρησιμοποιεί matrix encoding, για να βελτιωθεί η αποτελεσματικότητα της ενσωμάτωσης. Έτσι, αυτό μειώνει τον αριθμό των απαραίτητων αλλαγών, ενώ χρησιμοποιεί αλληλοεπικαλυπτόμενα permutative, προκειμένου να απλώνεται ομοιόμορφα με τις αλλαγές σε όλο το στεγανόγραμα.
Στα βασικά της χαρακτηριστικά, είναι πως ακόμα και εν έμπειρο μάτι, δεν θα μπορέσει να δει την διαφορα στα pixel της εικόνας, ώστε να του προκαλέσει την υποψία, ενώ ακομα και σε αυτή την περίπτωση, το μήνυμα, μπορεί να αποκωδικοποιηθεί μόνο από τον παραλήπτη.

  • Have the original image appear, to the trained human eye, unedited.
  • Have the bytes of the image appear, to a trained analyst, undistorted so much so as to arouse suspicion.
  • Have the complete message be recoverable no matter how it is transmitted.

Πρόκειται για μια app, η οποία αναπτύσσεται και επιβλέπεται από το Guardian Project [- 1 -] και [- 2 -], τ' όποιο ειδικεύεται σε αυτόν τον τομέα, προσφέροντας ολοκληρωμένες λύσεις για κρυπτογράφηση και ιδιωτικότητα, κυρίως για φορητές συσκευές (Android/iOS).
Είναι εύχρηστο, με πλήθος χαρακτηριστικών, επιτρέποντας σας να δημιουργήσετε εικόνες με μηνύματα, τα οποία θα τα διαβάσουν μόνο αυτοί που επιθυμείτε και κανείς άλλος.
Φυσικά, συνεπάγεται πως και τα άλλα πρόσωπα θα πρέπει να διαθέτουν την συγκεκριμένη εφαρμογή, προκείμενου να γινει η ταυτοποίηση του μοναδικου κλειδιού.

Είναι διαθέσιμο μόνο για Android, βρίσκεται σε beta κατάσταση, καθώς τελεί ακόμα από ανάπτυξη και στις επόμενες εκδόσεις προβλέπεται μεγαλύτερη βελτίωση και αύξηση των χαρακτηριστικών. Παρ' ολ' αυτά όμως, στις δοκιμές μας δούλεψε χωρίς πρόβλημα, εκτός μιας περίπτωσης που κράσαρε, κατά την διάρκεια της εισαγωγής μηνύματος σε μια εικόνα.

Υπάρχουν αρκετές μέθοδοι κρυπτογράφησης που μπορείτε να ρυθμίσετε και αυτές έχουν να κάνουν με την εικόνα και τα διάφορα προβλήματα που μπορεί να δημιουργηθούν, κατά την διεργασία:

  • Unedited? Πολλές από τις εφαρμογές, έχουν προβλήματα απόδοσης. Είναι κατά κάποιον τρόπο παραμορφωμένες/στρεβλωμένες. Σε αντίθετη περίπτωση, οι εικόνες δεν εμφανίζονται ως edited (επεξεργασμένες) σε καμία από τις εφαρμογές..
  • Undistorted? Τα αρχικά τεστ που έγιναν με το stegdetect είχαν επιτυχία.
    Δεν έχουμε ακόμα επίσημη άποψη από έμπειρους αναλυτές για το εάν υφίσταται παραμόρφωση
  • Recoverable?Ορισμένες εφαρμογές μεταδίδουν εκ νέου την εικόνα κατά τον διαμοιρασμό, καθιστώντας την έτσι μη ανακτήσιμη. Προσπαθήσαμε να το ενσωματώσουμε αυτό στο User Interface μας ώστε να περιορίσουμε τα προβλήματα.

οπότε, αυτό είναι είναι κάτι που θα το δείτε κατά την πράξη.

Το Pixelknot, είναι διαθέσιμο, τόσο στο GPlay και το AppBrain, μα και στο F-Droid, καθώς αποτελεί λογισμικό Ανοιχτού Κώδικα, απ' όπου και σας προτείνουμε να το εγκαταστήσετε (θα χρειαστείτε πρώτα το ίδιο το αποθετηριο του F-Droid: δείτε πως), ενώ μπορείτε να εγκαταστήσετε και απ' ευθείας το APK αρχείο του, αν θέλετε (δείτε πως).
Σε κάθε περίπτωση βέβαια, η επιλογή είναι δική σας:
F-Droid
Appbrain
GooglePlay
APK download

>>> Περισσότερα, στην ιστοσελίδα του.

  • Σχόλια

0 Comments:

Scroll to Top