Американська хакерська супергрупа створює безкоштовний фреймворк для підвищення безпеки додатків

5 хв. читання

Cult of the Dead Cow офіційно представили Veilid на DEF CON цього тижня.

66b6ded0 386f 11ee bcff 6e9dd310b947

Cult of the Dead Cow (cDc), хакерська група, відома своєю активістською діяльністю, створила інструмент з відкритим вихідним кодом для розробників для створення безпечних додатків. Veilid, представлений у п’ятницю на конференції DEF CON, дозволяє користувачам відмовитися від збору даних і відстеження в Інтернеті, що є частиною місії групи, спрямованої на боротьбу з комерціалізацією Інтернету.

“Ми відчуваємо, що в якийсь момент інтернет став не стільки середовищем обміну знаннями та ідеями, скільки монетизованою корпоративною машиною”, – сказала лідер cDc Кейтлін “medus4” Боуден (Katelyn “medus4” Bowden). “Наше уявлення про те, яким має бути інтернет, більше схоже на відкритий ландшафт, яким він був колись, до того, як наші дані стали товаром”.

Подібно до інших продуктів для захисту приватності, таких як Tor, cDc заявила, що за цим продуктом не стоїть мотив отримання прибутку, який був створений “для просування ідеалів без компромісів з капіталізмом”. Група підкреслила, що вони зосереджені на створенні для добра, а не для прибутку, кинувши легку тінь на конкуруючу конференцію для професіоналів галузі, Black Hat, що проходила в Лас-Вегасі одночасно з DEF CON. “Якби ви хотіли заробити купу грошей, ви б зараз були на Black Hat”, – сказала Боуден, звертаючись до аудиторії хакерів.

Стандарти дизайну Veilid – це “ніби Tor і IPFS зайнялися сексом і створили цю штуку”, – сказав на DEF CON хакер Крістіан “DilDog” Ріу (Christien “DilDog” Rioux), який працює в компанії CCDC. Tor – це веб-браузер, орієнтований на конфіденційність, найбільш відомий своїми зв’язками з “темною павутиною”, або незареєстрованими веб-сайтами. Розробники Tor, які працюють як некомерційна організація, керують системою, яка спрямовує веб-трафік через різні “тунелі”, щоб приховати, хто ви і що ви переглядаєте в Інтернеті. IPFS, або Міжпланетна файлова система, – це набір протоколів з відкритим вихідним кодом, що лежить в основі інтернету, який в основному використовується для обміну файлами або публікації даних в децентралізованій мережі.

Читайте також: Як користуватися браузером Tor і чому це потрібно

За словами Ріу, чим більшим буде Veilid, тим безпечнішим він буде. Сила мережі залежить не від кількості додатків, створених на фреймворку, а від того, скільки людей використовують ці додатки для подальшої маршрутизації вузлів, що складають мережу. “Мережа стає сильнішою завдяки одному популярному додатку”, – каже Ріу. “Велика мережа Veilid підтримується всією екосистемою, а не лише вашим додатком”. У презентації cDc порівняв вузли зі взаємодопомогою в тому сенсі, що вони працюють над зміцненням і підтримкою один одного, щоб зробити всю мережу більш безпечною.

Ріус пояснив, що VLD0 буде криптографією – протоколами, які забезпечують безпеку інформації – за Veilid. Це поєднання існуючих криптографічних фреймворків, таких як Ed25519 для підтримки аутентифікації та xChaCha20-Poy1305 для підтримки 192-бітного шифрування. Але, визнаючи, що розвиток технологій з часом змінить потреби в криптографії, cDc вже має план, як впоратися з оновленнями. “Кожна нова версія нашої криптосистеми підтримується поряд зі старими”, – сказав Ріу, щоб не було прогалин у безпеці. cDc також запровадила інші заходи, такі як боротьба зі спуфінгом, наскрізне шифрування навіть у стані спокою та захист даних, навіть якщо ви втратите свій пристрій.

Читайте також: Що таке спуфінг і як запобігти атаці? ПОРАДИ

За словами Боуден, Veiled і cDc мають на меті створити доступний інтернет з меншою кількістю реклами і більшою конфіденційністю. Veilid Chat, додаток для обміну повідомленнями, схожий на Signal, стане першим додатком, створеним на основі фреймворку. Ви зможете зареєструватися без використання телефонного номера, щоб зменшити кількість особистих ідентифікаторів, повідомила Боуден в електронному листі Engadget.

Наразі cDc знаходиться в процесі створення спільноти та фонду для підтримки проекту. “Є багато людей, які не можуть бачити далі web3 в тому, що стосується конфіденційності (ми більше схожі на web2, який ми повинні були мати), і дійсно не можуть змиритися з думкою, що ми робимо це без мотиву отримання прибутку”, – сказала Боуден.

Відома як “оригінальна хакерська супергрупа”, cDc відома своїми досягненнями, серед яких винахід хактивізму, допомога в розробці Tor та підштовхування провідних компаній до серйозного ставлення до приватності. Серед відомих членів – колишній представник США від Техасу Бето О’Рурк.

Поділитися
Exit mobile version