Τι μας είπε ο developer του PH4NTXM

Το πρωί δημοσιεύσαμε μια αξιόλογη προσπάθεια ενός Έλληνα προγραμματιστή, που οραματίστηκε και δημιούργησε το PH4NTXM, το πρώτο Linux OS από Έλληνα developer που έχει σαν στόχο την ασφάλεια και την ιδιωτικότητα. Ονομάζεται Geo Bountalakis και θα τον βρείτε στο Mastodon: @geobountalakis@defcon.social

Το επίσημο handle του project: https://defcon.social/@PH4NTXMOFFICIAL

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

ph4ntxm head

Ας δούμε τι μας είπε

Το PH4NTXM ξεκίνησε ως ένα προσωπικό project από έναν single developer και γεννήθηκε από μια πολύ απλή ανάγκη, απλώς έψαχνα να βρω κάτι που δεν κατάφερα να βρω στα υπάρχοντα security distributions.

Ήθελα ένα σύστημα το οποίο να γνωρίζω πραγματικά από την αρχή μέχρι το τέλος. Να ξέρω πώς στήνεται από το μηδέν, τι περιλαμβάνει και, ίσως ακόμη σημαντικότερο, τι δεν περιλαμβάνει. Από το πρώτο μέχρι το τελευταίο πακέτο, ήθελα κάθε επιλογή να υπάρχει για συγκεκριμένο λόγο και να βρίσκεται εκεί επειδή την επέλεξα εγώ, όχι επειδή κληρονομήθηκε από κάποιο έτοιμο περιβάλλον ή επειδή «έτσι συνηθίζεται».

Το PH4NTXM είναι ένα live λειτουργικό σύστημα χτισμένο γύρω από την κυβερνοασφάλεια και την ιδιωτικότητα. Δεν σχεδιάστηκε για να εγκαθίσταται και να αφήνει πίσω του μια μόνιμη κατάσταση στο μηχάνημα. Τρέχει αποκλειστικά στη RAM, ώστε κάθε εκκίνηση να αποτελεί μια νέα συνεδρία και, όταν αυτή ολοκληρωθεί, η κατάσταση που δημιουργήθηκε μέσα στο ίδιο το λειτουργικό να χάνεται μαζί της.

Αυτό για εμένα δεν είναι απλώς ένα τεχνικό χαρακτηριστικό. Είναι θεμελιώδες κομμάτι της φιλοσοφίας του PH4NTXM. Το ότι είναι live, RAM-only και stateless είναι αυτό που μας δίνει τη βάση πάνω στην οποία μπορούμε να χτίσουμε την ιδέα της disposable identity και της αποσύνδεσης των συνεδριών μεταξύ τους.

Παράλληλα, παρέχει ένα έτοιμο περιβάλλον με μηχανισμούς προστασίας της ιδιωτικότητας και της ασφάλειας, μαζί με τα εργαλεία που χρειάζεται κάποιος για pentesting και γενικότερα για εργασίες cybersecurity. Περιλαμβάνει επίσης μηχανισμούς που σκέφτηκα και πρόσθεσα όπως θα σκεφτόταν ένας παρανοϊκός χρήστης, για να το πω με απλά λόγια.

Αυτό όμως που θέλω να το διαφοροποιεί δεν είναι απλώς η συλλογή των εργαλείων του. Ένα από τα βασικότερα προβλήματα που προσπαθεί να αντιμετωπίσει είναι το correlation, δηλαδή η συσχέτιση διαφορετικών συνεδριών ή της δραστηριότητας ενός operator.

Για εμένα, correlation σημαίνει τη δυνατότητα ενός τρίτου να συνδέσει δύο διαφορετικές συνεδρίες μεταξύ τους και να καταλήξει ότι πίσω από αυτές βρίσκεται η ίδια ταυτότητα ή το ίδιο σύστημα, ακόμη και όταν οι συνεδρίες αυτές ξεκινούν από το ίδιο USB.

Και εκεί ακριβώς αποκτά σημασία το RAM-only μοντέλο. Δεν θέλω απλώς να διαγράφονται κάποια αρχεία στο τέλος. Θέλω η ίδια η αρχιτεκτονική του συστήματος να ξεκινά από την παραδοχή ότι η συνεδρία είναι προσωρινή και ότι δεν υπάρχει λόγος να κουβαλάει μαζί της μόνιμη κατάσταση στην επόμενη εκκίνηση.

Για εμένα, disposable identity σημαίνει κάτι που είναι πραγματικά προσωρινό. Μια ταυτότητα που δημιουργείται για μια συγκεκριμένη συνεδρία, χρησιμοποιείται και στη συνέχεια παύει να υφίσταται, χωρίς το ίδιο το λειτουργικό να διατηρεί μόνιμη κατάσταση που θα μπορούσε αργότερα να χρησιμοποιηθεί για να συνδέσει τη μία χρήση με την επόμενη.

Η λογική του PH4NTXM είναι να αξιοποιεί όσο περισσότερο γίνεται αυτό το stateless μοντέλο και να δίνει στον ίδιο τον χρήστη τον έλεγχο για το πώς θα κινηθεί μέσα σε αυτό. Δεν θέλουμε να αποφασίζει το λειτουργικό για εκείνον. Θέλουμε να του δίνουμε τους μηχανισμούς ώστε να μπορεί να επιλέξει πόσο απομονωμένη, προσωρινή και δύσκολα συσχετίσιμη θα είναι κάθε συνεδρία του.

Και εδώ θεωρώ σημαντικό να είμαστε ειλικρινείς. Το operational security είμαστε εμείς, όχι τα εργαλεία. Το PH4NTXM μπορεί να είναι live, RAM-only και να προσπαθεί να περιορίσει όσα αφήνει πίσω του το ίδιο το λειτουργικό, αλλά δεν μπορεί να ελέγξει τι καταγράφει ένας απομακρυσμένος server ή να διορθώσει μια κακή επιλογή του operator. Ο άνθρωπος παραμένει ο τελευταίος κρίκος της αλυσίδας.

Το PH4NTXM διαθέτει προηγμένους μηχανισμούς που έχουν σχεδιαστεί για να βοηθούν τον χρήστη σε κρίσιμα πιθανά σενάρια. Παρ’ όλα αυτά, κανένας μηχανισμός δεν μπορεί να υποκαταστήσει τη γνώση και την κρίση του ίδιου του operator. Η ανάγνωση του documentation και η κατανόηση του τρόπου λειτουργίας του συστήματος παραμένουν απαραίτητες, ώστε ο χρήστης να μπορεί να αξιοποιήσει σωστά τις δυνατότητές του, αλλά και να γνωρίζει τα όριά τους.

Μέσα από μηχανισμούς όπως η OPSEC Suite προσπαθούμε επίσης να δίνουμε στον χρήστη live διαγνωστικά και όσο το δυνατόν καθαρότερη εικόνα για το τι συμβαίνει στο σύστημά του κάθε στιγμή. Ο στόχος δεν είναι να δημιουργούμε μια ψευδή αίσθηση ασφάλειας, αλλά να δίνουμε στον operator την πληροφορία και τα εργαλεία που χρειάζεται ώστε να παίρνει ο ίδιος συνειδητές αποφάσεις.

Οι δυσκολίες στην ανάπτυξή του ήταν πολλές. Μία από τις μεγαλύτερες ήταν να μετατραπούν αυτές οι ιδέες σε πραγματικές υλοποιήσεις και όχι απλώς σε υποσχέσεις. Παράλληλα, το σύστημα έπρεπε να μπορεί να λειτουργεί σε διαφορετικό hardware, να παραμένει όσο γίνεται ελαφρύ σε απαιτήσεις και ταυτόχρονα να εκτελεί αξιόπιστα τους μηχανισμούς που θεωρούμε βασικούς για το project, όπως το nuke termination και τις υπόλοιπες λειτουργίες ασφαλείας.

Υπήρξαν περίοδοι έντονου burnout. Δεν υπήρξε όμως στιγμή που να σκέφτηκα πραγματικά να εγκαταλείψω το PH4NTXM οριστικά. Ίσως γιατί εξακολουθεί να υπάρχει ο ίδιος λόγος για τον οποίο ξεκίνησε. Είναι ένα σύστημα που πρώτα απ’ όλα ήθελα να υπάρχει για εμένα τον ίδιο.

Το PH4NTXM ξεκίνησε από έναν άνθρωπο, αλλά δεν θέλω να τελειώσει εκεί. Όσο το project ανοίγεται προς την κοινότητα, το «εγώ» γίνεται σταδιακά «εμείς».

Το όραμα για το PH4NTXM δεν είναι να γίνει ένα λειτουργικό που ο κόσμος θα εμπιστεύεται επειδή εμείς του λέμε ότι πρέπει να το εμπιστευτεί.

Είναι ακριβώς το αντίθετο.

Trust after verify.

Θέλουμε ο χρήστης να μπορεί να δει, να ελέγξει, να δοκιμάσει και μόνο τότε να αποφασίσει αν το PH4NTXM αξίζει την εμπιστοσύνη του. Στην ασφάλεια, άλλωστε, η εμπιστοσύνη χωρίς δυνατότητα επαλήθευσης δεν θα έπρεπε να θεωρείται αρκετή.

Και σε όποιον συναντά σήμερα το PH4NTXM για πρώτη φορά, το μήνυμα είναι απλό:

Κατεβάστε το, τρέξτε το, δοκιμάστε το, ψάξτε το, αυτή είναι η πολιτική για την προστασία, το να γνωρίζεις με τι έχεις να κάνεις.

Και αν βρείτε κάτι λάθος, κάτι που μπορεί να γίνει καλύτερα ή κάτι που δεν λειτουργεί όπως θα έπρεπε, ελάτε να το φτιάξουμε.

Γιατί μπορεί το PH4NTXM να ξεκίνησε από έναν άνθρωπο, αλλά ο σκοπός δεν είναι να παραμείνει κτήμα ενός ανθρώπου.

Το PH4NTXM ανήκει στην κοινότητα. Σε όλους όσοι πιστεύουν ότι η ιδιωτικότητα δεν είναι πολυτέλεια και ότι η ασφάλεια πρέπει να μπορεί να επαληθεύεται. Όλοι προσπαθούμε για το καλύτερο και γι’ αυτό είμαστε ανοιχτοί σε κάθε νέα ιδέα που συμβαδίζει με την αρχιτεκτονική και τη φιλοσοφία του project. Αρκεί να προσφέρει πραγματικά κάτι στον χρήστη. Όχι κάτι που υπάρχει απλώς για το φαίνεσθαι, αλλά κάτι που δίνει ουσιαστικά νέες δυνατότητες, νέες επιλογές και διαφορετικούς τρόπους να προσεγγίσουμε όσα μέχρι σήμερα θεωρούσαμε δεδομένα.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).