powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / C++ [игнор отключен] [закрыт для гостей] / Тяпничная стеганография
25 сообщений из 58, страница 1 из 3
Тяпничная стеганография
    #38944385
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здарова други!

Сишники. Ассемблероиды. Делфуны. Жабисты. Техно-фрики и сочувствующие.

В наше нелёгкое время, время глобальных слежек, заговоров, большого брата и этих ваших фейсбуков
как никогда актуальна стеганография . Я не буду давать ссылок на вик и хабры. Те кому интересно
найдут сами.

Вкратце - это технология позволяющая не просто следать данные нечитабельными (по аналогии с криптографией)
но и сделать сам факт присутствия скрытых данных скрытым. Это выгодно для секретной переписки.

По поводу своих поделок. В универе я писал стеганограф который заменял похожие латинские и кириллические буквы
и таким образом добавлял скрытую инфу. Недостаток такого способа - это синтаксическая подсветка в Word или
почтовых клиентах или блокнотах которые видят код символов. И конечно-же главный недостаток - малый объём
контейнера для секретного месседжа.
По 1 биту на каждую всевдо-букву.

Писал также тулзу которая добавляет скрытую информацию в 16-цветный bmp-файл . При палитре 256 цветов.
Недостаток - архаизм и ограниченность цвета. Никому не нужен подозрительный формат . Кроме того при
сливании в jpg или png стегано-месседж уничтожался.

Сорцы этих всех поделок утеряных нафиг ну и хрен с ними.

Вобщем так.

Предлагаю обсудить различные идеи и реализации стеганографии в наше время.

Прошу высказывать идеи и каменты. За ссылки на чужие готовые решения
конечно - спасибо но хотелось-бы не сбиваться с дискурса.

P.S. More hardcode! More....!

P.P.S. Чувак в погонах который читает этот топик - расслабься. Это материал для ознакомления.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944434
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну, во-первых, стеганография по определению бессильна против перелития информации в формат
с потерями.
Во всех остальных случаях наименее значащий бит цвета или звукового сэмпла - совершенно
очевидное место для "полезной нагрузки". При размазывании по нему упакованной информации и
правильном выборе картинки/звука - её невозможно обнаружить при отсутствии оригинала.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944444
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дело в том что 99% современного музыкального контента - это сжатые форматы типа mp3, ogg, aac.

Где там наименнее значащий бит - ХЗ. Я не спец по этим форматам но те кто его создавали действительно
хорошо поработали над энтропией. И найти этот бит будет довольно проблематично.

То-же самое касается картинок в jpg. Можно предположить что матрица Фурье в правом нижнем углу
содержит наименее значащие цифры (там обычно нули которые сжимаются другим алгоритмом).
И можно туда подкинуть пару байтиков. Но какой эффект для картинки? Появление "ряби" или высокочастотного
шума будет слишком очевидно. В современных соц-сетях лежат довольно качественные фотки
и зашумление будет слишком очевидным. Либо вносить шум надо туда где он уже есть. Те фреймы
где есть листья, песок, мелкие камни или индустриальные объекты где есть характерная прямоугольная
сетка. Мелкие полосы. Рещетки. Муар.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944464
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проще в docx или в xlsx дописать тэги которые офис не обрабатывает и шли шифровки в обычной переписке :)
Думаю так же можно в обычный html письма дописать чего-нибудь.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944468
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonДело в том что 99% современного музыкального контента - это сжатые форматы
типа mp3, ogg, aac.
Даже у них есть lossless варианты кодирования, не говоря уже о изначально lossless кодеках.

maytonВ современных соц-сетях лежат довольно качественные фотки
и зашумление будет слишком очевидным.
Поэтому-то я и говорю, что оригинал надо выбирать без больших однотонных кусков и
уничтожать сразу после использования. Если дядка в чёрном получит оригинальную картинку
для сравнения - ничто не поможет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944476
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Моя Nokia снимает такие шумящие фотки што капец. Никакой стеганографии не надо. Что до. Что после.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944487
Владимир2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TДумаю так же можно в обычный html письма дописать чего-нибудь.Можно и так
File Streams / https://msdn.microsoft.com/en-us/library/windows/desktop/aa364404(v=vs.85).aspx/

PS: Ш-ка ...
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944489
mini.weblab
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

svg
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944490
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovНу, во-первых, стеганография по определению бессильна против перелития информации в формат
с потерями.Строго говоря, нет. Просто емкость контейнера падает.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944497
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mini.weblabmayton,

svg
+1. Очень заманчиво толкать скрытые сообщения в файлы-контейнеры. SVG, docx, xlsx.
Но это слишком доступно для дядьки в погонах. Я-бы с "хитрецой" подошёл.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944531
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonЗдарова други!

... Делфуны. Жабисты.

Ты полагаешь, это комплимент ?
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944535
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton стеганография .
Вкратце - это технология позволяющая не просто следать данные нечитабельными (по аналогии с криптографией)
но и сделать сам факт присутствия скрытых данных скрытым. Это выгодно для секретной переписки.


Вообще-то я изучал в школьные годы стенографию, к шифрованию и скрытию данных данная технология не имеет никакого отношения. Даже наоборот, её техники ОБЯЗАНЫ быть читаемыми другими стенографистами, которые будут это расшифровывать.

Стенография -- это технология быстрого письма, очень быстрого, для конспектирования в реальном времени всяческих заседаний, слушаний, судов и т.п. И именно поэтому стенограммы обязаны быть понятными, расшифруемыми.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944538
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonПредлагаю обсудить различные идеи и реализации стеганографии в наше время.
Это скорее ты говоришь о т.н. watermarks -- "водяных знаках" или же просто тупо о шифровании.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944542
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TПроще в docx или в xlsx дописать тэги которые офис не обрабатывает и шли шифровки в обычной переписке :)
Думаю так же можно в обычный html письма дописать чего-нибудь.

Ещё можно записывать данные в альтернативные потоки файлов. Некоторые вирусы так даже делали по слухам.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944545
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZiv,

Стенография и стеганография это созвучные слова с абсолютно разным смыслом. https://ru.wikipedia.org/wiki/Стеганография
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944547
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Илья ты попутал термины ИМХО.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944548
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZivmaytonЗдарова други!

... Делфуны. Жабисты.

Ты полагаешь, это комплимент ?
Надеюсь никто не обиделся. Если что я по долгу службы - жабист.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944549
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonИлья ты попутал термины ИМХО.

Ничуть.

https://ru.wikipedia.org/wiki/Стенография

wikipediaСтеногра́фия (от греч. στενός — узкий, тесный и γράφειν — писать) — способ письма посредством особых знаков и целого ряда сокращений, дающий возможность быстро записывать устную речь.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944553
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сори, я не так прочитал !
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944555
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZivЕщё можно записывать данные в альтернативные потоки файлов. Некоторые вирусы так даже делали по слухам.
Тут с передачей непонятно. Потоки это фича NTFS, они теряются например при копировании файла на флэшку с FAT32. Глубоко не разбирался. Например что с ними будет если файл в письме как вложение отправить или выложить в файлообменник? Подозреваю что получатель увидит файл без потоков.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944636
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TMasterZivЕщё можно записывать данные в альтернативные потоки файлов. Некоторые вирусы так даже делали по слухам.
Тут с передачей непонятно. Потоки это фича NTFS, они теряются например при копировании файла на флэшку с FAT32. Глубоко не разбирался. Например что с ними будет если файл в письме как вложение отправить или выложить в файлообменник? Подозреваю что получатель увидит файл без потоков.
Я помню что какой-то антивирус складывал в них контрльные суммы с подписью. Оригинальненько.
И WinRAR вроде-бы из коробки позволяет архивировать эти потоки. Но для нужд передачи во внешний
мир эта штука не годится ИМХО. Приаттачил в почту или передал в сетевой диск и потоки все занулились.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944645
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonЯ помню что какой-то антивирус складывал в них контрльные суммы с подписью. Оригинальненько.
Каспер
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944652
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По этой причине специалисты «Лаборатории Касперского» планируют внедрение в следующей версии Антивируса Касперского альтернативного механизма, не использующего технологию iStreams, для обеспечения того же уровня производительности.
Будут создавать БД в файловой системе пользователя?
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944675
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonПо этой причине специалисты «Лаборатории Касперского» планируют внедрение в следующей версии Антивируса Касперского альтернативного механизма, не использующего технологию iStreams, для обеспечения того же уровня производительности.
Будут создавать БД в файловой системе пользователя?
Почти 10 лет прошло. Наверно уже порешали проблему.

В принципе идея неплохая была: запускают файл и в нем уже контрольная сумма и пр. инфа о файле, не надо никаких лишних движений чтобы его проверять. Так и не понял почему против нее все ополчились.
...
Рейтинг: 0 / 0
Тяпничная стеганография
    #38944690
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я вообще не понял почему такой шум. Рассмотрим кейсы.

У файла нет ЭЦП касперского. Файл анализируется и ЭЦП ставится с признаком успеха.

У файла нет есть ЭЦП и она валидна. Конец алгоритма.

У файла нет есть ЭЦП и она не-валидна. Разрушена. Недозаписана. e.t.c. Снова файл анализиуертся по пункту (1)

Эта технология работает железно. Надёжность ЭЦП никто не ставит
под сомнение "в наше время".

Пожалуй единственный вариант когда это не работает - это когда само приложение антивируса взломано вместе с
секретным ключом для подписывания.
Но этот вариант рассматривать неинтересно т.к. он нивелирует не только ЭЦП но вообще саму идею антивирусных
проверок. Это просто другой левел дискуссии.
...
Рейтинг: 0 / 0
25 сообщений из 58, страница 1 из 3
Форумы / C++ [игнор отключен] [закрыт для гостей] / Тяпничная стеганография
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]