Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / C++ [игнор отключен] [закрыт для гостей] / Тяпничная стеганография / 25 сообщений из 58, страница 1 из 3
24.04.2015, 12:02
    #38944385
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Здарова други!

Сишники. Ассемблероиды. Делфуны. Жабисты. Техно-фрики и сочувствующие.

В наше нелёгкое время, время глобальных слежек, заговоров, большого брата и этих ваших фейсбуков
как никогда актуальна стеганография . Я не буду давать ссылок на вик и хабры. Те кому интересно
найдут сами.

Вкратце - это технология позволяющая не просто следать данные нечитабельными (по аналогии с криптографией)
но и сделать сам факт присутствия скрытых данных скрытым. Это выгодно для секретной переписки.

По поводу своих поделок. В универе я писал стеганограф который заменял похожие латинские и кириллические буквы
и таким образом добавлял скрытую инфу. Недостаток такого способа - это синтаксическая подсветка в Word или
почтовых клиентах или блокнотах которые видят код символов. И конечно-же главный недостаток - малый объём
контейнера для секретного месседжа.
По 1 биту на каждую всевдо-букву.

Писал также тулзу которая добавляет скрытую информацию в 16-цветный bmp-файл . При палитре 256 цветов.
Недостаток - архаизм и ограниченность цвета. Никому не нужен подозрительный формат . Кроме того при
сливании в jpg или png стегано-месседж уничтожался.

Сорцы этих всех поделок утеряных нафиг ну и хрен с ними.

Вобщем так.

Предлагаю обсудить различные идеи и реализации стеганографии в наше время.

Прошу высказывать идеи и каменты. За ссылки на чужие готовые решения
конечно - спасибо но хотелось-бы не сбиваться с дискурса.

P.S. More hardcode! More....!

P.P.S. Чувак в погонах который читает этот топик - расслабься. Это материал для ознакомления.
...
Рейтинг: 0 / 0
24.04.2015, 12:31
    #38944434
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Ну, во-первых, стеганография по определению бессильна против перелития информации в формат
с потерями.
Во всех остальных случаях наименее значащий бит цвета или звукового сэмпла - совершенно
очевидное место для "полезной нагрузки". При размазывании по нему упакованной информации и
правильном выборе картинки/звука - её невозможно обнаружить при отсутствии оригинала.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
24.04.2015, 12:38
    #38944444
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Дело в том что 99% современного музыкального контента - это сжатые форматы типа mp3, ogg, aac.

Где там наименнее значащий бит - ХЗ. Я не спец по этим форматам но те кто его создавали действительно
хорошо поработали над энтропией. И найти этот бит будет довольно проблематично.

То-же самое касается картинок в jpg. Можно предположить что матрица Фурье в правом нижнем углу
содержит наименее значащие цифры (там обычно нули которые сжимаются другим алгоритмом).
И можно туда подкинуть пару байтиков. Но какой эффект для картинки? Появление "ряби" или высокочастотного
шума будет слишком очевидно. В современных соц-сетях лежат довольно качественные фотки
и зашумление будет слишком очевидным. Либо вносить шум надо туда где он уже есть. Те фреймы
где есть листья, песок, мелкие камни или индустриальные объекты где есть характерная прямоугольная
сетка. Мелкие полосы. Рещетки. Муар.
...
Рейтинг: 0 / 0
24.04.2015, 12:52
    #38944464
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Проще в docx или в xlsx дописать тэги которые офис не обрабатывает и шли шифровки в обычной переписке :)
Думаю так же можно в обычный html письма дописать чего-нибудь.
...
Рейтинг: 0 / 0
24.04.2015, 12:55
    #38944468
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
maytonДело в том что 99% современного музыкального контента - это сжатые форматы
типа mp3, ogg, aac.
Даже у них есть lossless варианты кодирования, не говоря уже о изначально lossless кодеках.

maytonВ современных соц-сетях лежат довольно качественные фотки
и зашумление будет слишком очевидным.
Поэтому-то я и говорю, что оригинал надо выбирать без больших однотонных кусков и
уничтожать сразу после использования. Если дядка в чёрном получит оригинальную картинку
для сравнения - ничто не поможет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
24.04.2015, 12:58
    #38944476
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Моя Nokia снимает такие шумящие фотки што капец. Никакой стеганографии не надо. Что до. Что после.
...
Рейтинг: 0 / 0
24.04.2015, 13:03
    #38944487
Владимир2012
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Dima TДумаю так же можно в обычный html письма дописать чего-нибудь.Можно и так
File Streams / https://msdn.microsoft.com/en-us/library/windows/desktop/aa364404(v=vs.85).aspx/

PS: Ш-ка ...
...
Рейтинг: 0 / 0
24.04.2015, 13:04
    #38944489
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
mayton,

svg
...
Рейтинг: 0 / 0
24.04.2015, 13:04
    #38944490
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Dimitry SibiryakovНу, во-первых, стеганография по определению бессильна против перелития информации в формат
с потерями.Строго говоря, нет. Просто емкость контейнера падает.
...
Рейтинг: 0 / 0
24.04.2015, 13:08
    #38944497
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
mini.weblabmayton,

svg
+1. Очень заманчиво толкать скрытые сообщения в файлы-контейнеры. SVG, docx, xlsx.
Но это слишком доступно для дядьки в погонах. Я-бы с "хитрецой" подошёл.
...
Рейтинг: 0 / 0
24.04.2015, 13:25
    #38944531
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
maytonЗдарова други!

... Делфуны. Жабисты.

Ты полагаешь, это комплимент ?
...
Рейтинг: 0 / 0
24.04.2015, 13:29
    #38944535
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
mayton стеганография .
Вкратце - это технология позволяющая не просто следать данные нечитабельными (по аналогии с криптографией)
но и сделать сам факт присутствия скрытых данных скрытым. Это выгодно для секретной переписки.


Вообще-то я изучал в школьные годы стенографию, к шифрованию и скрытию данных данная технология не имеет никакого отношения. Даже наоборот, её техники ОБЯЗАНЫ быть читаемыми другими стенографистами, которые будут это расшифровывать.

Стенография -- это технология быстрого письма, очень быстрого, для конспектирования в реальном времени всяческих заседаний, слушаний, судов и т.п. И именно поэтому стенограммы обязаны быть понятными, расшифруемыми.
...
Рейтинг: 0 / 0
24.04.2015, 13:31
    #38944538
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
maytonПредлагаю обсудить различные идеи и реализации стеганографии в наше время.
Это скорее ты говоришь о т.н. watermarks -- "водяных знаках" или же просто тупо о шифровании.
...
Рейтинг: 0 / 0
24.04.2015, 13:33
    #38944542
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Dima TПроще в docx или в xlsx дописать тэги которые офис не обрабатывает и шли шифровки в обычной переписке :)
Думаю так же можно в обычный html письма дописать чего-нибудь.

Ещё можно записывать данные в альтернативные потоки файлов. Некоторые вирусы так даже делали по слухам.
...
Рейтинг: 0 / 0
24.04.2015, 13:36
    #38944545
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
MasterZiv,

Стенография и стеганография это созвучные слова с абсолютно разным смыслом. https://ru.wikipedia.org/wiki/Стеганография
...
Рейтинг: 0 / 0
24.04.2015, 13:36
    #38944547
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Илья ты попутал термины ИМХО.
...
Рейтинг: 0 / 0
24.04.2015, 13:37
    #38944548
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
MasterZivmaytonЗдарова други!

... Делфуны. Жабисты.

Ты полагаешь, это комплимент ?
Надеюсь никто не обиделся. Если что я по долгу службы - жабист.
...
Рейтинг: 0 / 0
24.04.2015, 13:37
    #38944549
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
maytonИлья ты попутал термины ИМХО.

Ничуть.

https://ru.wikipedia.org/wiki/Стенография

wikipediaСтеногра́фия (от греч. στενός — узкий, тесный и γράφειν — писать) — способ письма посредством особых знаков и целого ряда сокращений, дающий возможность быстро записывать устную речь.
...
Рейтинг: 0 / 0
24.04.2015, 13:40
    #38944553
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Сори, я не так прочитал !
...
Рейтинг: 0 / 0
24.04.2015, 13:42
    #38944555
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
MasterZivЕщё можно записывать данные в альтернативные потоки файлов. Некоторые вирусы так даже делали по слухам.
Тут с передачей непонятно. Потоки это фича NTFS, они теряются например при копировании файла на флэшку с FAT32. Глубоко не разбирался. Например что с ними будет если файл в письме как вложение отправить или выложить в файлообменник? Подозреваю что получатель увидит файл без потоков.
...
Рейтинг: 0 / 0
24.04.2015, 14:35
    #38944636
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Dima TMasterZivЕщё можно записывать данные в альтернативные потоки файлов. Некоторые вирусы так даже делали по слухам.
Тут с передачей непонятно. Потоки это фича NTFS, они теряются например при копировании файла на флэшку с FAT32. Глубоко не разбирался. Например что с ними будет если файл в письме как вложение отправить или выложить в файлообменник? Подозреваю что получатель увидит файл без потоков.
Я помню что какой-то антивирус складывал в них контрльные суммы с подписью. Оригинальненько.
И WinRAR вроде-бы из коробки позволяет архивировать эти потоки. Но для нужд передачи во внешний
мир эта штука не годится ИМХО. Приаттачил в почту или передал в сетевой диск и потоки все занулились.
...
Рейтинг: 0 / 0
24.04.2015, 14:40
    #38944645
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
maytonЯ помню что какой-то антивирус складывал в них контрльные суммы с подписью. Оригинальненько.
Каспер
...
Рейтинг: 0 / 0
24.04.2015, 14:44
    #38944652
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
По этой причине специалисты «Лаборатории Касперского» планируют внедрение в следующей версии Антивируса Касперского альтернативного механизма, не использующего технологию iStreams, для обеспечения того же уровня производительности.
Будут создавать БД в файловой системе пользователя?
...
Рейтинг: 0 / 0
24.04.2015, 14:51
    #38944675
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
maytonПо этой причине специалисты «Лаборатории Касперского» планируют внедрение в следующей версии Антивируса Касперского альтернативного механизма, не использующего технологию iStreams, для обеспечения того же уровня производительности.
Будут создавать БД в файловой системе пользователя?
Почти 10 лет прошло. Наверно уже порешали проблему.

В принципе идея неплохая была: запускают файл и в нем уже контрольная сумма и пр. инфа о файле, не надо никаких лишних движений чтобы его проверять. Так и не понял почему против нее все ополчились.
...
Рейтинг: 0 / 0
24.04.2015, 14:57
    #38944690
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Тяпничная стеганография
Я вообще не понял почему такой шум. Рассмотрим кейсы.

У файла нет ЭЦП касперского. Файл анализируется и ЭЦП ставится с признаком успеха.

У файла нет есть ЭЦП и она валидна. Конец алгоритма.

У файла нет есть ЭЦП и она не-валидна. Разрушена. Недозаписана. e.t.c. Снова файл анализиуертся по пункту (1)

Эта технология работает железно. Надёжность ЭЦП никто не ставит
под сомнение "в наше время".

Пожалуй единственный вариант когда это не работает - это когда само приложение антивируса взломано вместе с
секретным ключом для подписывания.
Но этот вариант рассматривать неинтересно т.к. он нивелирует не только ЭЦП но вообще саму идею антивирусных
проверок. Это просто другой левел дискуссии.
...
Рейтинг: 0 / 0
Форумы / C++ [игнор отключен] [закрыт для гостей] / Тяпничная стеганография / 25 сообщений из 58, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]