jimichi
сообщения, которые не выдают,
кто с кем говорит.
конфиденциальный обмен сообщениями с защитой метаданных и измерения, которые показывают, чего эта защита стоит.
содержимое защитить проще всего.
шифрование скрывает, что вы говорите. оно не скрывает, когда, сколько и кому. jimichi построен вокруг второго вопроса и измеряет, что ещё может узнать наблюдатель, который видит только моменты и объёмы.
три узла
каждое сообщение проходит цепочку из трёх узлов под вложенным шифрованием. каждый узел снимает один слой и знает только своих соседей.
один размер
каждая ячейка на проводе одного размера и с одинаковым заголовком. сообщения, фоновый трафик и служебные ячейки неразличимы.
только память
сеансовые ключи эфемерны и живут в заблокированной памяти, которая зануляется после использования. узлы ничего не пишут на диск.
измерено
в репозитории есть и атака: наблюдатель корреляции трафика, который оценивает, что ещё выдают моменты и объёмы.
атаку мы построили сами.
со звукомтихое по замыслу.
ключи загружаются только после разблокировки и стираются при блокировке. контакты сверяются по кодам безопасности.
заблокировано
ключи попадают в память только после разблокировки и стираются при блокировке.
код безопасности
сверьте эти числа при встрече или по звонку. если совпадают, между вами никого нет.
фоновый трафик сам по себе не помогает.
пассивный наблюдатель коррелирует каждый входной поток с каждым выходным. угадывание это auc 0.5.
- 1.000
- auc атаки с фоновым трафиком поверх, даже при полосе между узлами x2.99. связывается каждый поток.
- 0.948
- auc атаки при постоянной скорости только на клиенте, 70 мс. фаза клиента всё равно проходит через цепочку.
- 0.485
- auc атаки, когда узлы шлют по своим часам с периодом 66.5 мс. цена: медиана круговой задержки 182 мс.
читайте код. проверяйте числа.
всё открыто: система, атака на неё и стенд, который построил каждый график на этом сайте.