一个灵感改进想法,关于警察查手机APP是否有翻墙软件,或者加密通信聊天软件,请专业人士发表看法?
最近看到视频,警察当街搜查手机APP,虽然违反宪法赋予个人的隐私权。
但是在墙国就是跟流氓谈法律。有时候真是被迫拿出手机让他们查。
我们仅从技术上讨论,可以让他们这项违宪的执法成本增高,效率低到他们受不了。
1).一个想法假定是windows的exe可执行程序举例,软件开发者开发出叫IMessage.exe的聊天软件或翻墙软件。
可以实现一个功能,使用之下载打开后,必须输入一个高强度的私人密码,
软件根据私人密码把IMessage.exe软件本身加密压缩后在保存,然后随机生成(或可以设定)应用程序名称/图标。
模拟常用软件(伪装成银行软件/聊天软件什么的),也可以随机扩展一些无用的冗余长度,这样,每一个使用者就得到了,唯一的APP。
软件名称啊,图标啊,软件大小,完全不一致,但是功能却相同的软件,(唯一可能相同是文件头解壳特征代码而已)
使用者用的时候必须输入一个密码,(APP内的数据全部用这个密码加密)。
这样手机里面几十个常用APP,警察不可能让你一个个打开,
即便警察是让你一个个打开,我们可以进一步改进APP策略,
(例如需要点击某几个特殊位置才弹出真实的软件输密码入口,否则就是一个伪装日常功能的APP)。
以上以windows的EXE举例,android的.apk或者iphone的APP理论上也可以根据以上思想去实现。
(可能有难点,但是肯定能实现)
2).利用这种思路(每一个传递者都设置一个私人密码,然后传递给下一个使用者再修改密码,重新加密文件本身)。
实现一种特殊的辅助工具、格式,进一步扩展可以用在微信/QQ上传递敏感信息(视频/压缩包),
墙国没有办法禁止,除非它不允许聊天工具传递文件,(还可以伪装成图片)。
软件/压缩包每一次转发都会改变本身内容,可以用高强度的加密算法(暴力破解到地球末日也解不出来)。
这样就可以在墙国用微信给不能翻墙的人们散播各种真实的舆情视频(其他途径隐晦告知解密密码)。告诉他密码和传播方法。
(每一个接收者首次打开必须用上一个人的密码打开,然后弹窗建议他必须设置一个自己的私人密码)。
这样无限传播,这样腾讯公司没有办法文件文件特征来进行内容审查。
这样就基本无敌了,执法成本高到它们承受不了。
本人非专业,希望能给软件开发者一些灵感,人民群众的智慧是无穷的。
大家发表看法。改进意见。谢谢
补充:
我的意思还是希望telegram开发者本身能开发应用伪装功能,伪装APP图标和名称,即使伪装被发现,还可以用伪装登录密码应付
哪怕被警察强制要求打开telegram,我们也可以输入另一个密码,进入没有违禁内容伪装对话页面,
应付检查。本质上是什么东西都搞真假两套,一套应付检查,一套真实自用。通过登录密码区分。
既然能被搜身,警察一般也会想到两个手机的可能性。大陆警察大多数,文化水平低,没有法律素养,直接上来就搜身,措不及防。
telegram这类软件本身应该有应用伪装和加密功能才是最优解。内置N套系统入口,只有一个是真的(超过n秒没有操作自动退出)。这样才是最安全的,哪怕被强制搜身,或者手机警察被抢去研究,只要咬死不松口,技术手段是破解不了的。
但是在墙国就是跟流氓谈法律。有时候真是被迫拿出手机让他们查。
我们仅从技术上讨论,可以让他们这项违宪的执法成本增高,效率低到他们受不了。
1).一个想法假定是windows的exe可执行程序举例,软件开发者开发出叫IMessage.exe的聊天软件或翻墙软件。
可以实现一个功能,使用之下载打开后,必须输入一个高强度的私人密码,
软件根据私人密码把IMessage.exe软件本身加密压缩后在保存,然后随机生成(或可以设定)应用程序名称/图标。
模拟常用软件(伪装成银行软件/聊天软件什么的),也可以随机扩展一些无用的冗余长度,这样,每一个使用者就得到了,唯一的APP。
软件名称啊,图标啊,软件大小,完全不一致,但是功能却相同的软件,(唯一可能相同是文件头解壳特征代码而已)
使用者用的时候必须输入一个密码,(APP内的数据全部用这个密码加密)。
这样手机里面几十个常用APP,警察不可能让你一个个打开,
即便警察是让你一个个打开,我们可以进一步改进APP策略,
(例如需要点击某几个特殊位置才弹出真实的软件输密码入口,否则就是一个伪装日常功能的APP)。
以上以windows的EXE举例,android的.apk或者iphone的APP理论上也可以根据以上思想去实现。
(可能有难点,但是肯定能实现)
2).利用这种思路(每一个传递者都设置一个私人密码,然后传递给下一个使用者再修改密码,重新加密文件本身)。
实现一种特殊的辅助工具、格式,进一步扩展可以用在微信/QQ上传递敏感信息(视频/压缩包),
墙国没有办法禁止,除非它不允许聊天工具传递文件,(还可以伪装成图片)。
软件/压缩包每一次转发都会改变本身内容,可以用高强度的加密算法(暴力破解到地球末日也解不出来)。
这样就可以在墙国用微信给不能翻墙的人们散播各种真实的舆情视频(其他途径隐晦告知解密密码)。告诉他密码和传播方法。
(每一个接收者首次打开必须用上一个人的密码打开,然后弹窗建议他必须设置一个自己的私人密码)。
这样无限传播,这样腾讯公司没有办法文件文件特征来进行内容审查。
这样就基本无敌了,执法成本高到它们承受不了。
本人非专业,希望能给软件开发者一些灵感,人民群众的智慧是无穷的。
大家发表看法。改进意见。谢谢
补充:
我的意思还是希望telegram开发者本身能开发应用伪装功能,伪装APP图标和名称,即使伪装被发现,还可以用伪装登录密码应付
哪怕被警察强制要求打开telegram,我们也可以输入另一个密码,进入没有违禁内容伪装对话页面,
应付检查。本质上是什么东西都搞真假两套,一套应付检查,一套真实自用。通过登录密码区分。
既然能被搜身,警察一般也会想到两个手机的可能性。大陆警察大多数,文化水平低,没有法律素养,直接上来就搜身,措不及防。
telegram这类软件本身应该有应用伪装和加密功能才是最优解。内置N套系统入口,只有一个是真的(超过n秒没有操作自动退出)。这样才是最安全的,哪怕被强制搜身,或者手机警察被抢去研究,只要咬死不松口,技术手段是破解不了的。
Android的话,只要自己开发一款第三方桌面launcher,桌面显示什么app名字叫什么都可以伪装,Twitter名字叫推箱子,图标是推箱子图标。
這樣的加密器 開發難度不大
但是單獨開發一個通訊軟件是很難的
不過加密器 是可以寫出來的
第一點 應用偽裝 在windows平台很好實現
第二點 我觉得没必要 用一个密码感觉没啥不妥
但是單獨開發一個通訊軟件是很難的
不過加密器 是可以寫出來的
第一點 應用偽裝 在windows平台很好實現
第二點 我觉得没必要 用一个密码感觉没啥不妥
简单的电脑软件技术差的,临时删除某app 就可以了。
就像临时用下微信,把安装包安装下再删除就可以了。
拥有两部以上手机。把各种数据保留在安全地方多备份就可以了。
就像临时用下微信,把安装包安装下再删除就可以了。
拥有两部以上手机。把各种数据保留在安全地方多备份就可以了。
找到了一个软件可以对app作出修改, 例如更改图标, 更改名称, 甚至完全移除图标而通过在拨号界面输入特定密码启动app. 参考以下链接.
在安卓手机使用 ["虚拟机"] /[虚拟环境] 有效规避晶格查手机
在安卓手机使用 ["虚拟机"] /[虚拟环境] 有效规避晶格查手机
就第二点我发表一下意见。
密码学中有一个问题叫密钥分发,是
通过一些复杂的方法将文件的解密密钥安全的交给对方。
他之所以叫密钥分发不叫文件分发仅仅是因为直接分发被加密的文件效率低,不是安全问题,所以也可以用来发送文件(其实密钥就是个文件)。
但你既然已经有可信方式交付密码了,完全没必要弄这些花里胡哨的东西,为什么不直接交付文件?
密码学中有一个问题叫密钥分发,是
在没有通过可信方式直接分发密钥的前提下(比如不可以线下接触)。
通过一些复杂的方法将文件的解密密钥安全的交给对方。
他之所以叫密钥分发不叫文件分发仅仅是因为直接分发被加密的文件效率低,不是安全问题,所以也可以用来发送文件(其实密钥就是个文件)。
其他途径隐晦告知解密密码
但你既然已经有可信方式交付密码了,完全没必要弄这些花里胡哨的东西,为什么不直接交付文件?
买两个手机就可以解决了 你的建议很多人知道了 共匪也一样知道 两个手机一个上网翻墙一个平常日常生活中使用 现在基本有工作的买两个手机有问题吗o
r如果是我,我会当场把手机损坏,但是我是两部手机,一部专门用来翻墙
看看这样可不可行:
下载一个假的锁机勒索工具,警察查手机就说手机被锁了,解不了。
下载一个假的锁机勒索工具,警察查手机就说手机被锁了,解不了。