เหตุใดจึงใช้ HTTPS ใน DP-3T Protocol

Oct 29 2020

ฉันกำลังพูดคุยเกี่ยวกับความโปร่งใสของโปรโตคอล HTTPS เกี่ยวกับแอปตรวจจับ COVID-19 ที่เฉพาะเจาะจง ฝ่ายตรงข้ามยืนยันว่าการใช้ HTTPS ทำให้แอปสับสนแอปควรทำงานอย่างโปร่งใสและส่งการรับส่งข้อมูลทั้งหมดผ่าน HTTP เพื่อให้พวกเขาสามารถดูสิ่งที่พวกเขากำลังส่งได้เนื่องจากข้อมูลนั้น "ไม่ระบุตัวตน" อยู่แล้ว

หลังจากการตรวจสอบบางส่วนฉันพบว่าส่วนนี้เป็นไปตามโปรโตคอลDP-3Tอย่างเคร่งครัดซึ่งระบุว่า "แอปเปิดการเชื่อมต่อ TLS ที่เข้ารหัสไปยังเซิร์ฟเวอร์และส่งรหัสการอนุญาต [... ]" ฉันรู้แน่นอนว่าพวกเขาไม่ได้อ่านโปรโตคอลทั้งหมด (ฉันไม่ได้เป็นเพียงบางส่วนของมัน) แต่ถึงอย่างนั้นพวกเขาก็ยังบอกว่าไม่มีเหตุผลที่จะไม่เริ่มใช้ HTTP ธรรมดาโดยการลบ HTTPS พวกเขาไปเพิ่มเติมและระบุว่าหากปรากฏในโปรโตคอลแสดงว่าได้รับการออกแบบมาไม่ดี

แล้วเหตุผลที่ต้องใช้ HTTPS ในโปรโตคอลแบบไม่ระบุตัวตนเช่น DP-3T คืออะไร?

คำตอบ

19 Najkin Oct 29 2020 at 17:35

การเชื่อมต่อ TLS มีคุณสมบัติที่สำคัญและแตกต่างกัน 3 ประการ:

  • ความเป็นส่วนตัวคือการป้องกันการดักฟัง
  • การรับรองความถูกต้องเพื่อให้แน่ใจว่าฝ่ายที่สื่อสารกันนั้นเป็นบุคคลที่พวกเขาแสร้งทำเป็น
  • ความสมบูรณ์หมายความว่าข้อมูลไม่สามารถแก้ไขได้ระหว่างการส่ง

ดูเหมือนว่าฝ่ายตรงข้ามของคุณจะโต้เถียงกับคนแรกเท่านั้น แต่อีกสองคนมีความสำคัญต่อการใช้งานส่วนใหญ่ สำหรับ DP-3T โดยเฉพาะการขาดการรับรองความถูกต้องจะหมายถึงผู้โจมตีสามารถสกัดกั้นการส่งและวางได้ในขณะที่แอปพลิเคชันคิดว่าส่งรหัสสำเร็จแล้ว

และโดยทั่วไปแล้ว TLS ในปัจจุบันมีราคาถูกและติดตั้งง่าย คุณจะต้องมีเหตุผลที่ดีมากที่จะไม่ใช้มันแทนที่จะใช้มัน ในความเป็นจริงอย่างน้อยสำหรับ iOS จำเป็นอย่างชัดเจนที่แอปต้องใช้ความปลอดภัยในการขนส่งและข้อยกเว้นจะต้องมีเหตุผล

10 ximaera Oct 29 2020 at 17:16

พร้อมกับอาชญากรไซเบอร์ยินดีที่จะทำ wiretapping เครือข่ายในช่วงสายของวันนี้เครือข่ายซับซ้อนมักจะดำเนินการเป็นจำนวนมากของ middleboxes เฝ้าระวังแตกต่างกันสำหรับวัตถุประสงค์ที่ต่างกัน อุปกรณ์เหล่านี้ไม่เพียง แต่ดักฟัง แต่บางครั้งสามารถแก้ไขข้อมูลที่ส่งด้วยวิธีการตามอำเภอใจไม่ว่าจะโดยตั้งใจหรือไม่ตั้งใจ

เช่นอุปกรณ์ DPI ที่ติดตั้งโดย ISP สามารถตั้งค่าเพื่อแทนที่โฆษณาเว็บไซต์ด้วยโฆษณาของ ISP หากกำหนดค่าผิดวิธีอุปกรณ์นี้จะแทนที่ส่วนที่ไม่เกี่ยวข้องของโค้ด Javascript หรือ XML ในสตรีมข้อมูลที่ส่งโดยแอพมือถือหรือเว็บไซต์

นี่เป็นเพียงตัวอย่างเดียว

ดังนั้นรูปแบบภัยคุกคามร่วมสมัยสำหรับเว็บไซต์และแอปบนอุปกรณ์เคลื่อนที่จึงถือว่า HTTPS ที่เข้ารหัสเป็นการขนส่ง HTTPS นั้นค่อนข้างง่ายในการตั้งค่าในปัจจุบันโดยให้บริการฟรีและกำจัดภัยคุกคามที่ทึบแสงและซับซ้อนและจุดบกพร่องที่อาจเกิดขึ้นได้จำนวนมากทำให้ง่ายและเชื่อถือได้มากขึ้น - จากมุมมองการปฏิบัติงาน - เพื่อตั้งค่ามากกว่าที่จะไม่

4 Kevin Oct 30 2020 at 05:21

ฝ่ายตรงข้ามยืนยันว่าการใช้ HTTPS ทำให้แอปสับสนแอปควรทำงานอย่างโปร่งใสและส่งการรับส่งข้อมูลทั้งหมดผ่าน HTTP เพื่อให้พวกเขาสามารถเห็นสิ่งที่พวกเขากำลังส่งเนื่องจากข้อมูลนั้น "ไม่ระบุตัวตน" อยู่แล้ว

ฉันจะถือว่า "พวกเขา" ที่เป็นตัวหนาหมายถึงผู้ใช้ปลายทางไม่ใช่ผู้พัฒนา (เพราะถ้าอ้างถึงนักพัฒนานี่เป็นปัญหาที่ตรงไปตรงมาของการไม่ใช้เทคนิคการดีบักที่เหมาะสมเช่นการบันทึกฝั่งเซิร์ฟเวอร์ ).

ตามความเป็นจริงแล้วผู้ใช้ปลายทางของคุณจะใช้งาน Wireshark หรือซอฟต์แวร์ที่คล้ายกันกี่ราย ในบรรดาผู้ที่มีความเชี่ยวชาญทางเทคนิคเพียงพอที่จะเรียกใช้ Wireshark มีกี่คนที่พบว่าการเข้าชม HTTPS น่าสงสัยอย่างจริงจัง อาจเป็นโปรโตคอล (เลเยอร์ 7) ที่ได้รับความนิยมมากที่สุดเป็นอันดับสองของโลก (รองจาก SMTP ฉันมักจะจินตนาการ) และอย่างที่คุณพูดโปรโตคอล DP-3T จำเป็นต้องใช้อย่างชัดเจน ใครก็ตามที่พบว่าน่าสงสัยไม่น่าจะรู้เกี่ยวกับเทคโนโลยีเครือข่ายเพียงพอที่จะใช้ Wireshark ตั้งแต่แรก ในความคิดของฉันการใช้ HTTP ที่ไม่ปลอดภัยมีแนวโน้มที่จะก่อให้เกิดความสงสัยมากกว่าการใช้ HTTPS

ในทางกลับกันมันค่อนข้างเป็นไปได้ที่จะซ่อนข้อมูลในสตรีมเครือข่ายที่ไม่ได้เข้ารหัสโดยใช้ Steganography รูปแบบต่างๆจำนวนเท่าใดก็ได้ (ในกรณีนี้คือการซ่อนข้อมูลบางส่วนใน ID ชั่วคราวที่ "สุ่ม" โดยอ้างว่า DP-3T ใช้และ / หรือในคีย์ลับเมื่อได้รับการอัปโหลดสำหรับรายงานการติดเชื้อทั้งสองอย่างนี้เป็นข้อมูลไบนารีทึบแสงที่ไม่มีโครงสร้างที่มีความหมายสำหรับผู้ใช้ในการไตร่ตรอง) ดังนั้นความจริงที่ว่าผู้ใช้ทางเทคนิคสามารถตรวจสอบปริมาณการใช้งานแอปของคุณไม่ได้ช่วยได้มากนักด้วยความไว้วางใจอยู่ดี

ไม่ว่าในกรณีใด ๆ เราจะเห็นได้ชัดเจนว่า:

  • สิ่งนี้ไม่ได้ทำให้ผู้ใช้ที่ไม่ได้ใช้เทคนิคใด ๆ
  • ไม่น่าจะมีประสิทธิภาพในการโน้มน้าวผู้ใช้ทางเทคนิคว่าแอปของคุณปลอดภัยและอาจทำให้พวกเขาเชื่อว่าแอปของคุณไม่ปลอดภัยหรืออย่างน้อยก็ออกแบบมาไม่ดี
  • ตามที่อธิบายไว้ในคำตอบอื่น ๆ TLS ทำสิ่งอื่น ๆ นอกเหนือจากการรักษาความลับและอาจส่งผลต่อความปลอดภัยในการใช้งานของคุณด้วยวิธีอื่น ๆ
4 BrianDrake Oct 30 2020 at 21:52

นอกเหนือจากประเด็นที่ยอดเยี่ยมในคำตอบอื่น ๆ การเข้ารหัสเฉพาะข้อมูลที่ความเป็นส่วนตัวเป็นปัญหาจะบอกฝ่ายตรงข้ามว่านี่คือข้อมูลที่ความเป็นส่วนตัวเป็นปัญหาและช่วยให้พวกเขาทุ่มเทความพยายามในการถอดรหัสข้อมูลนี้

กล่าวอีกนัยหนึ่งแม้ว่าความเป็นส่วนตัวจะเป็นเพียงข้อกังวลของคุณ แต่คุณควรเข้ารหัสทุกอย่างเพื่อไม่ให้ฝ่ายตรงข้ามรู้ว่าจะมองไปที่ใด นั่นหมายถึงการใช้ HTTPS แทนที่จะใช้ HTTP หากมี

นี่คือข้อมูลอ้างอิงที่ฉันพบ แม้ว่าจะเป็นเรื่องเกี่ยวกับโปรโตคอลที่แตกต่างกัน แต่แนวคิดพื้นฐานก็เหมือนกัน การป้องกันตนเองทางอีเมล :

ยิ่งคุณเข้ารหัสข้อความได้มากเท่าไหร่ก็ยิ่งดี หากคุณเข้ารหัสอีเมลเป็นครั้งคราวข้อความที่เข้ารหัสแต่ละข้อความอาจทำให้เกิดธงสีแดงสำหรับระบบเฝ้าระวัง หากอีเมลของคุณทั้งหมดหรือเกือบทั้งหมดถูกเข้ารหัสผู้ที่เฝ้าระวังจะไม่รู้ว่าจะเริ่มจากตรงไหน