Вы с группой единомышленников договариваетесь провести антивоенный пикник в парке вашего города. Вы договариваетесь о времени и месте в мессенджере, иногда обсуждения, начатые оффлайн, продолжаются в мессенджерах. Основные дискуссии и обсуждения ведутся онлайн. Иногда к вам присоединяются новые члены, если один из ваших единомышленников может за них поручиться.

Недоброжелатель

Мент ебучий. Мент – существо тупое и ленивое, но с опытом репрессий и, возможно, пыток. Он не будет выдумывать сложных схем, чтобы завладеть вашими ценностями или посадить вас, не нужно переоценивать его. При этом на стороне мента все возможности государства и возможность применять физическое насилие. Именно эти тактики мент будет использовать, пытаясь надавить на вас или посадить.

Ценности

В России судить вас будут не за ваши действия, а за ваши слова. Поэтому ваши ценности:

  1. Конфиденциальность ваших оффлайн разговоров
  2. Конфиденциальность вашей переписки в мессенджерах

Модель угроз

Донос: на вас могут донести случайные люди, например, вас могут услышать случайные люди в парке.

Нарушение конфиденциальности вашего разговора вашим единомышленником: они могут сделать это из благих побуждений, например, чтобы агитировать других противников войны присоединиться к вашей группе.

Крот: это может быть завербованный единомышленник или мент, специально выдающий себя за вашего единомышленника с целью посадить всю вашу инициативу. Такое случается чаще, чем вы, возможно, думаете. Более того, такое может произойти не только с какими-то активистами, но и с довольно случайными людьми.

Перехват незашифрованных данных: когда вы сидите с мобильного интернета, весь ваш трафик передается на сервера мобильного оператора и обязан храниться там. Мент легко может запросить доступ к вашим данным и ваш мобильный оператор с легкостью его предоставит. Если данные передавались в незашифрованном виде, то мент может получить фактический доступ к вашей переписке. Помимо этого, есть и другие риски, связанные с передачей незашифрованного трафика.

Утечка переписки/списка участников чата: этот риск нельзя полностью предотвратить, так как эту информацию может добровольно распространить любой участник чата, не обязательно с плохими намерениями.

Утечка доступа к вашему аккаунту: может произойти из-за слишком простого пароля или отсутствия двухфакторной аутентификации.

Потеря устройства: может быть как и случайной, так и результатом давления на вас, например, у вас могут отобрать телефон или компьютер при обыске.

Алгоритмы безопасности