Кони под присмотром

Один в поле

С виду его легче было бы принять за профессора провинциального университета, практикующего врача или просто коммивояжера, чем за бунтовщика и революционера, которым он, скорее всего невольно, оказался.

Но в течение многих лет он вселял, без преувеличения, тихий ужас в одних и служил образцом гражданской ответственности в глазах других. Агентство национальной безопасности США объявило его врагом народа, а народ - по крайней мере сетевой - ему рукоплескал. Ему угрожали тюремным заключением и представляли к национальным и международным премиям. Любой рассказ о новейшей истории криптографии будет неполным без  Филип Р. Зиммерманн (справа) и автор статьи, 1999 г.упоминания о роли Филипа Зиммерманна.

Меж двух огней

Известность американский программист Филип Р. Зиммерманн получил в 1991 году, когда в США существовала реальная угроза принятия закона, ограничивающего право граждан на использование стойких криптографических алгоритмов для защиты тайны связи. Тогда Зиммерманн спешно опубликовал разрабатывавшуюся им программу Pretty Good Privacy 1 в Интернете вместе с лицензией на бесплатное некоммерческое распространение и использование.

PGP (версия 2.0, сентябрь 1992 г.) оказалась единственным профессиональным средством, реализующим самые стойкие из известных в то время криптографических алгоритмов и в то же время достаточно простым для рядового пользователя.

Пресловутые положения билля 226 так и не были приняты, но к тому времени PGP успела разойтись не только по Соединенным Штатам, но и по всему миру. Слух о том, что федеральное правительство всерьез готово интерпретировать ее публикацию как «незаконный экспорт вооружений», создавало программе ореол «нелегальности», что способствовало росту ее популярности, и очень быстро она стала de facto стандартом защиты частной почты.

Сам герой в послании по случаю десятилетия первого релиза PGP 2 уделил происшедшему сухой абзац: «Вскоре после выхода PGP 2.0 Таможенная служба США проявила к нам интерес. Они и не представляли, какую помощь окажут в пропаганде PGP, одновременно обостряя то противоречие, которое и привело в конце концов к отмене американских ограничений на экспорт стойкой криптографии». Но коллеги помнят, что ему было нелегко: было и вынужденное молчание на конференциях в интересах тактики защиты, и общественный фонд для оплаты адвокатов.

В то же время Зиммерманн стал мишенью многочисленных претензий со стороны держателей патентов на основные криптографические алгоритмы. Он, в свою очередь, придумал для них обидную кличку «криптокартель» 3.

Где найдешь, где потеряешь?

К моменту официального объявления о прекращении расследования инцидента с «экспортом» (выставившего американскую Фемиду на посмешище, подобно тому, как сегодня развиваются события вокруг DMCA) на руках у Зиммерманна оказался значительный моральный капитал.

Поскольку действие происходило в Америке, компания под названием PGP, Inc. просто не могла не появиться. Сравнительно легко молодая фирма заключила ряд стратегических соглашений, демонстрирующих потенциал OEM-рынка ее продуктов, никак не меньший, чем рынка «горизонтальных» продаж.

Повредить компания могла только сама себе. И только одним способом: разрушив имидж символа. И вот в октябре 1997 года пользователи прочитали в документации на только что выпущенный «Комплект для деловой безопасности PGP» (включающий PGP 5.5) о новом свойстве, называвшемся «Корпоративное восстановление сообщений» (КВС), которое являлось «мощным средством, позволяющим организации расшифровывать сообщения, отправленные сотруднику этой организации. Процедура выполнялась за счет связывания открытого ключа сотрудника с ключом корпоративного восстановления сообщений. При использовании КВС любое сообщение, шифруемое с помощью открытого ключа сотрудника, шифруется также и с помощью ключа восстановления. Это позволяет владельцу ключа восстановления расшифровать любое сообщение, направленное сотруднику».

Вообще говоря, для КВС легко найти легитимное применение 4. Однако если в вышеприведенном описании заменить слово «организация» на «правительственный орган», а «сотрудник» - на «гражданин», получится формулировка, использовавшаяся в самых агрессивных ограничительных планах ФБР и АНБ. Вопрос: зачем развивать технологию, которая потенциально может быть использована в дурных целях?

После поглощения компании PGP, Inc. новым крупным игроком на рынке программного обеспечения Network Associates, Inc. (NAI) противоречия между КВС, оказавшимся крайне привлекательным для клиентуры NAI, и исходной задачей защиты приватности только обострились. Последовал ряд прорывов безопасности, связанных с КВС, которые негативно отразились на брэнде PGP в целом. NAI, не отказываясь от политики публикации исходных текстов PGP, все более затягивала ее с каждой новой версией.

Вторая декада

Это несоответствие стало просто вопиющим, и в начале 2001 года Зиммерманн решил покинуть корпорацию. «За последние три года, - писал он в прощальном письме в феврале этого года, - в NAI выработали свой взгляд на будущее PGP, и для меня настало время перейти к другим проектам, больше соответствующим моей цели: защите приватности».

NAI осталась владельцем торговой марки Pretty Good Privacy, а нам остался свободный формат OpenPGP, поддерживаемый десятками разработчиков и поставщиков программного обеспечения 5. Зиммерманн сотрудничает с некоторыми из них и возглавляет консорциум OpenPGP, в состав которого, после некоторых колебаний, вошла и NAI - на правах рядового члена и возобновив публикацию исходников.

«Ну и десятилетие это было», - лаконично завершает свое юбилейное послание Зиммерманн. Пошел отсчет второго.


1 (обратно к тексту) - Что переводят и как «Почти полная приватность», и как «Просто приятная приватность», а на самом деле это просто «Неплохая приватность».
2 (обратно к тексту) - Полный текст см. на www.pgpi.org/files/anniversary.txt.
3 (обратно к тексту) - Общее отношение к концентрации патентов в руках Public Key Partners сыграло свою роль в том, что его участники перессорились и партнерство, после мучительных судебных разбирательств, наконец распалось.
4 (обратно к тексту) - Часто сотрудник использует электронную почту для деловой переписки, от лица, так сказать, своей должности, а не от себя лично. Если организация не имеет доступа к закрытому ключу (вследствие его утраты пользователем, отсутствия пользователя на рабочем месте или гипотетического акта саботажа), то могут возникнуть проблемы в коммуникации с клиентами или партнерами.
5 (обратно к тексту) - Списки программ и их поставщиков можно найти на www.pgpi.org и www.openpgp.org.

1 | Один в поле



Маленькая сопровождающая картинка к журналу Читайте на сайте тему номера Власть ключей и другие статьи из журнала "Домашний компьютер" №10 (64) от 1 октября 2001 года.

Версия для печати | Обсудить на форуме


Автор: Максим Отставнов.
Рубрика: ХИТРОЕ РЕШЕНИЕ.

Ранее в рубрике "ХИТРОЕ РЕШЕНИЕ"

Код в мешке

Сказать о крипто, что оно решает проблемы приватности, - все равно что сказать: средством защиты помещений являются замки. Соль в том, что замок бессмысленно вешать на дверь, готовую свалиться с петель, или, повесив замок, разбрасывать ключи где попало. И уж совсем бессмысленно, купив замок, положить его в ящик стола.

Приватность и Интернет

О приватности как о праве быть предоставленным самому себе заговорили в 1890 году. Автором этого определения стал американский юрист Луис Брэндейс, опубликовавший в соавторстве с Сэмюэлем Уорреном статью "Право на приватность"

Крипто: от тайного знания к знанию о тайне

Тайнопись является ровесницей письменности. Простые приемы шифрования применялись и получили некоторое распространение уже в эпоху древних царств и в античности, так что Аристотель успел упомянуть два типа простых шифров - подстановку и перестановку букв - и дать рекомендации по их дешифровке.

Основы криптографии

Для начала немного элементарной терминологии. Предположим, вы желаете отправить сообщение своей коллеге Алисе и хотите, чтобы никто, кроме Алисы, не смог его прочитать. Вы можете зашифровать, то есть преобразовать сообщение безнадежно сложным образом, зная, что никто, кроме вас и Алисы, не сможет его прочитать. Вы применяете для шифрования криптографический ключ, а Алиса должна использовать тот же ключ для его расшифровки. По крайней мере, так это выглядит при применении обычной криптографии с секретным ключом.

Секрет успеха

Системные платы делать просто. Наверное. По крайней мере, занимается этим не один десяток компаний, и многие добиваются хороших результатов. Но здесь, как и везде, "все животные равны, но некоторые равнее других". То есть на долю ведущей десятки производителей приходится 50% всех производимых системных плат. А из этих пятидесяти - более 30% "урвала" ведущая тройка: ASUSTeK, MSI и Gigabyte.

Приобщение родителей к Интернету

В конце июня, холодной ночью на Воробьевых горах, я стал свидетелем прелюбопытнейшего разговора. Я бы не придал ему никакого значения, если бы не персонажи и тема? Миша - студент журфака МГУ и уже два года живет в Москве, а двое других - только что приехали из Таллина: Аня - специалист отдела ИТ крупнейшего эстонского банка и Таня - студентка Таллиннского университета, а по совместительству - известный модный фотограф...

Попринтуем на флагманах?

Первое "Железное письмо" Сергея Вильянова в "ДK" пришло из Израиля. Мы долго обсуждали с ним в предварительной переписке, какой предпослать письму заголовок, пока автор не предложил самый короткий и логичный вариант: "Привет из Иерусалима!". За два месяца, что прошли с выпуска августовского номера "ДК", Сергей еще раз успел поменять место жительства, что никак не сказалось на характере его общения с редакцией. Интернет, он и в Африке Интернет. Хотя до Черного континента Сергей еще не добрался....

Пасхальные яйца

Если бы пару лет назад кто-нибудь спросил меня, что такое Easter Eggs, я вряд ли ответил бы что-нибудь вразумительное. А сейчас я не могу представить себе ни одной программы без этой маленькой особенности (часто не одной). Но обо всем по порядку.

Программный апгрейд принтера

Теперь от высокой теории перейдем к эффектным и практически полезным фокусам, которым, имея соответствующие программы, можно обучить почти любой принтер. (Окончание. Начало в №9)

Легким движением руки?

"Это безобразие, товарищи, использовать компьютеры для забивания гвоздей. Если кто не знает, для этого имеются молотки. И стуят они значительно дешевле". Евгений Максимович Примаков произнес эти слова на ученом совете института, директором которого он был в те уже далекие годы. Высокое собрание, как вы понимаете, обсуждало вопросы эффективного применения компьютерной техники.


Журнал "ДК"

"Домашний Компьютер" #5 (143)

Журнал "Домашний компьютер" №5-2008 Тема номера: "Цифровые ассистенты"

В розничной продаже с 07 мая 2008 года.

PDF-архив журнала "ДК"


Компьюлента

Подписка на статьи ДК-HiFi
Введите ваш e-mail:

О ЖУРНАЛЕ|О САЙТЕ|КОНТАКТЫ|
© ООО "Компьютерра-онлайн" 2003-2006.
При использовании материалов сайта ссылка на "ДК" обязательна.
При использовании материалов бумажного издания ссылка на источник обязательна.
Техподдержка сайта: websupport@computerra.ru
Работает на <Битрикс: Управление сайтом>
Почта защищена сервером СПАМОРЕЗ

Fatal error: require() [function.require]: Failed opening required 'class.getcpr.php' (include_path='.:/usr/local/lib/php') in /opt/wwwroot/shared/bitrix/php_interface/nd/epilog_main.php on line 447