francescomecca.eu/posts/2015/5/22/defend-yourself-crittografia-e-plausible-deniability.md

81 lines
6.6 KiB
Markdown
Raw Permalink Normal View History

2018-11-10 18:19:00 +01:00
<!--
.. title: Defend yourself: crittografia e &#8220;plausible deniability&#8221;
.. slug: defend-yourself-crittografia-e-plausible-deniability
.. date: 2015-05-22 21:52:00
.. tags: crittografia,deniability,privacy,PesceWanda
.. category: PesceWanda
.. link:
.. description:
.. type: text
-->
2016-05-01 11:13:57 +02:00
Nel 2000, ben molto prima dello scandalo datagate, prima perfino dell&#8217;attacco alle torri gemelle, il Parlamento inglese approvo\` una legge sulla sorveglianza di massa.
Questa legge, intitolata [RIPA](https://en.wikipedia.org/wiki/Regulation_of_Investigatory_Powers_Act_2000), Regulation of Investigatory Powers Act, interviene su come il corpo di polizia puo\` condurre le investigazioni telematiche.
Con questa legge viene permesso:
* l&#8217;accesso ai dati dell&#8217;ISP, in segreto;
* monitoraggio indiscriminato delle comunicazioni in transito e delle attivita\` online;
* permette di non rivelare davanti alla Corte i dati raccolti.
L&#8217;aspetto piu\` terribile di questa legge in ultimo e\` la possibilita\`, da parte degli investigatori, di obbligare il sospetto a rivelare le proprie chiavi crittografiche con le quali ha criptato i propri hard disk, i propri messaggi o le email.
<table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left:auto;margin-right:auto;text-align:center;">
<tr>
<td style="text-align:center;">
<a href="http://francescomecca.eu/wp-content/uploads/2015/08/5673d-unclesamlistensin.jpg" style="margin-left:auto;margin-right:auto;"><img border="0" height="640" src="http://francescomecca.eu/wp-content/uploads/2015/08/5673d-unclesamlistensin.jpg?w=225" width="480" /></a>
</td>
</tr>
<tr>
<td class="tr-caption" style="text-align:center;">
Graffito a Columbus, Ohio (foto di <a href="https://secure.flickr.com/photos/jeffschuler/2585181312/in/set-72157604249628154">Jeff Schuler</a>)
</td>
</tr>
</table>
Vi sono due metodi per difendersi da questa che ritengo una orribile prevaricazione:
Il primo e piu\` svantaggioso e\` il _nuke_, ovvero l&#8217;eliminazione dei dati: l&#8217;utente rivela una password, non quella per accedere ai dati criptati,ma una che una volta inserita sovrascrive permanentemente le chiavi crittografiche, rendendo cosi\` impossibile l&#8217;accesso.
In Linux questa funzione e\` implementata da [LUKS](https://gitlab.com/cryptsetup/cryptsetup/blob/master/README.md) attraverso una patch distribuita dagli sviluppatori di [Kali Linux](https://www.kali.org/tutorials/emergency-self-destruction-luks-kali/).
Il secondo metodo invece si basa sull&#8217;ingegneria sociale, oltre che su una buona soluzione software.
Un volume crittografico sicuro non ha alcuna firma digitale ed e\` indistinguibile da un pugno di dati random. Per questo motivo posso includere un secondo volume all&#8217;interno del primo e proteggere ciascuno di essi con una password differente.
Ad esempio supponiamo che io abbia un volume da due GiB diviso in due sottovolumi da 1 GiB l&#8217;uno. Se dovessi essere interrogato o torturato affinche&#8217; ceda la password, posso fornire la chiave di uno solo dei due volumi, dove non tengo files sensibili ma dati che non possono incriminarmi e cosi\` il secondo volume rimane nascosto. Questo sistema di protezione e\` nominato: “Plausible Deniability”.
Nel 1997 Julian Assange (il fondatore di [Wikileaks](https://wikileaks.org/index.en.html)) insieme a Suelette Dreyfus e Ralf Weinmann ha sviluppato Marutukku, piu\` semplicemente chiamato RubberhoseFS, ovvero un insieme di file system che proteggono i dati dell&#8217;utente e forniscono la “deniability”.
Tecnicamente il progetto consiste in varie porzioni di dati criptati che riempiono il drive. Ogni porzione ha la propria password, la propria mappatura e ciascuno una chiave crittografica differente: quando si decritta un pezzo esso appare come l&#8217;intero drive e cosi\` non permette di sapere quanti altri volumi con dati differenti sono allocati nell&#8217;hard disk. Lo sviluppo di Rubberhose e\` stato interrotto benche\` sia disponibile in alpha per Linux, FreeBsd e NetBsd.
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float:left;margin-right:1em;text-align:left;">
<tr>
<td style="text-align:center;">
<a href="http://francescomecca.eu/wp-content/uploads/2015/08/0dcb9-truec.jpg" style="clear:left;margin-bottom:1em;margin-left:auto;margin-right:auto;"><img border="0" height="228" src="http://francescomecca.eu/wp-content/uploads/2015/08/0dcb9-truec.jpg?w=300" width="400" /></a>
</td>
</tr>
<tr>
<td class="tr-caption" style="text-align:center;">
Il menu creazione volume di Truecrypt 7.1a su GNU/Linux
</td>
</tr>
</table>
Un altro noto software che implementa la deniability e\` [Truecrypt](https://en.wikipedia.org/wiki/TrueCrypt).
Questo sofware crittografico, coperto da un velo di mistero da quando il 28 maggio 2014 gli sviluppatori hanno [inspiegabilmente](http://r.duckduckgo.com/l/?kh=-1&uddg=http%3A%2F%2Farstechnica.com%2Fsecurity%2F2014%2F05%2Ftruecrypt-is-not-secure-official-sourceforge-page-abruptly-warns%2F) terminato lo sviluppo, e\` probabilmente uno dei piu\` avanzati, sottoposto ad audit, ha dato dimostrazione della sua corretta implementazione crittografica con il caso di Daniel Dantas ([Operation Satyagraha)](https://en.wikipedia.org/wiki/Daniel_Dantas_%28entrepreneur%29).
Truecrypt permette di creare un volume crittografico che si presenta come un file ma viene gestito, quando aperto correttamente con la propria password) come una partizione del disco. Inoltre vi e\` anche la possibilita\` di criptare l&#8217;installazione di Windows in toto, similmente a [Diskcryptor](https://diskcryptor.net/wiki/Main_Page).
Quando si crea uno di questi volumi si ha la possibilita\` di riservare dello spazio ad un “hidden volume” che avra\` una password differente (perfino algoritmi crittografici diversi dal primo volume se lo si richiede). Non si puo\` sapere senza conoscere la seconda password se vi e\` un volume nascosto aggiuntivo e quando si apre il volume principale esso risultera\` avere le dimensioni di tutto l&#8217;archivio criptato e quindi anche riempiendolo di dati il volume nascosto verrebbe sovrascritto, ma la sicurezza dell&#8217;utente preservata.
La crittografia e\` la piu\` forte arma di cui dispone un cittadino digitale. E\` la propria roccaforte contro l&#8217;invasione del cloud, l&#8217;intercettazione delle comunicazioni e soprattutto, la prima difesa che ci protegge dalla NSA.
[Anche se non abbiamo nulla da nascondere](http://caught-in-thenet.blogspot.it/2015/04/non-abbiamo-nulla-da-nascondere.html)
<div style="text-align:right;">
Francesco Mecca 
2018-11-10 18:19:00 +01:00
</div>