Разделы

ПО Софт Безопасность

Фил Циммерман представил бету Zfone

Филип Циммерман (Philip Zimmermann), известный как разработчик потребительского приложения PGP для шифрования файлов на базе криптоалгоритма RSA, представил общественную бета-версию программы для защиты VoIP-трафика — Zfone.

Zfone использует алгоритм Диффи-Хелмана и работает по специальному протоколу ZRTP, который, как утверждает Циммерман, превосходит все существующие. «ZRTP позволяет создать защиту без использования инфраструктуры публичных ключей (PKI, система с двумя ключами — открытым и секретным), сертификации ключей, доверительных моделей, сертификационных центров или сложных систем управления ключами, которые усложняют шифрование. Он также не использует SIP для управления ключами и, фактически, вообще не использует в работе сторонние серверы. Обмен ключами происходит между двумя сторонами непосредственно в потоке реального времени по протоколу RTP и совместим с любым SIP-телефоном». Протокол SIP — Session Initiation Protocol — используется в системах IP-телефонии.

Исследование CNews Analytics и «Лаборатории Касперского»: как российские компании защищают свои ИТ-системы в облаке
Облака

Программа также может шифровать голосовой трафик других VoIP-приложений, таких, как Gizmo и SIPphone. Он несовместим со Skype, поскольку Skype использует собственный закрытый алгоритм. Циммерман подал заявку на стандартизацию ZRTP в организацию стандартизации IETF и опубликовал исходный код Zfone. Программа доступна бесплатно для Mac OS X, Linux и Windows XP. От желающих требуется регистрация.

Единственная проблема, связанная с программой, — столкновение с желанием правительства США прослушивать трафик при необходимости. В 1990-х годах Циммерман три года судился с правительством США по поводу нарушения контроля экспорта криптотехнологий. В итоге было выпущено две версии программы — для США и международная. Хотя Федеральная комиссия по связи обязала провайдеров телефонной связи, в том числе, VoIP, предоставлять возможность прослушивать разговоры, никаких ограничений на использование программ шифрования самими пользователями наложено не было. Это невозможно регулировать, — считает директор Информационного центра электронной конфиденциальности (EPIC) Марк Ротенберг (Marc Rotenberg), сообщил The Register.