xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Ale myslím že problém se zrtp je v tom, že je vhodný jen na hovory uvnitř sítě, protože jej myslím nepodporuje Odorik.cz. Tedy měl by fungovat jen u hovorů v síti na linku v síti s dvěma hvězdičkama.
Ano, je to tak. Jde myslím o to, že je potřeba, aby hovor šel napřímo, bez „prostředníka“ po cestě.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Kdyby se zrtp prosadil jako standard s podporou ve VoIP hardware a koncových mobilních telefonech šmíráci by to měli fakt dost těžké.
To jistě.
Mimochodem, on se ten protokol asi celkem používá; například šifrování aplikace Signal je snad postaveno právě na něm.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Tak těžké, že jsem přesvědčen, že by dělali psí kusy, aby to nedopustili. Takže bych se nedivil ani tomu kdyby nějakého vývojáře opensource "přátelsky" navštívili aby hrozili kdečím.
Ono k něčemu takovému i došlo. Phil Zimmermann, tvůrce ZRTP, následně vyvinul aplikaci zfone (snad si jméno pamatuji dobře), která měla spolupracovat s jakýmkoli sw telefonem tím způsobem, že prostě přidá šifrovací vrstvu, takže budete volat (třeba) pomocí sjphone a bude to šifrováno ZRTP. Zveřejnil ji, ale po jisté době ji stáhl, s komentářem, ze kterého dost jasně plynulo, že to bylo pod nátlakem.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Možná jde také o to, aby volně dostupný zrtp nekazil kšefty různým komerčním produktům pro bohaté, mocné a často i nepoctivé, co se bojí odposlouchávání jako čert kříže.
Tomu bych plně věřil.
Ono to obecně zastavit nejde, volně dostupné aplikace, které to umějí, existují a používají se (nejen twinkle, ale i Jitsi Desktop, Linphone, tSIP, baresip, csipsimple, Blink...); ale skutečně masové komerční využití lze marketingově blokovat asi dost úspěšně.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Např. Merklovou prý Američané také odposlouchávali.
Ano, to byl známý skandál.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Když to shrnu, tak zrtp má smysl jen pro volání mezi dvěma lidmi.
Klidně i konferenčně, jen to ale musí být napřímo.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Pro volání na mobil se zrtp degraduje na běžné šifrování (není end to end) a museli bychom podporu přidat u nás.
Pokud máte na mysli volání na mobil do běžné telefonní sítě, tak si moc neumím představit, jak by vůbec mohlo fungovat, VTS snad je s to zpracovat hovor jen když je v podobě jakou zná, a ta není šifrovaná...
Pokud máte na mysli volání na mobil jako VOIP, tj. datový přenos, tak ono je asi jedno, na jakém zařízení klient protistrany běží; jde jen o to, aby nebyl „nikdo mezi“. (Vím třeba, že u Linphone na iOS přestane fungovat ZRTP, jakmile zapnete push notifikace, které fungují tak, že mezi Vás a volajícího se přidá další server.)
Když byste tohle dokázali nějak vyřešit (ten protokol přesně neznám, tak netuším, jestli je to vůbec možné), byl by to určitě velký přínos.
xsouku04 píše: ↑čtv 11. črc 2024 17:04:32
Samotné SRTP bez šifrování signalizace nemá smysl, protože klíče jdou nešifrované v SIP hlavičkách. Nebo je to jinak?
Je to přesně tak, jak píšete.