This is a viewer only at the moment see the article on how this works.
To update the preview hit Ctrl-Alt-R (or ⌘-Alt-R on Mac) or Enter to refresh. The Save icon lets you save the markdown file to disk
This is a preview from the server running through my markdig pipeline
Tuesday, 11 November 2025
Vaikka tässä nykyisessä "manic" artikkelin kirjoittamisen vaiheessa ajattelin jakaaherkkäRakensin projektin hyväntekeväisyyteen COVID:n aikana.Tämä on erittäin arka aihe, joten olen saanut kaikki sovellettavat luvat ja suostunut vain jakamaankäsitteet
jotka eroavat toisistaan ja ovat paljon vähäpätöisempiä kuin todellinen järjestelmä.**Se on osa pitkää historiaa.**viestien piilottaminen näkyviin
Ja se on yhä yhtä kriittinen kuin aina, kun koulussa välitetään viestejä massiivisesta monikansallisesta yritysvakoilusta ja maailmanvalloista, jotka vakoilevat toisiaan.
Antiikin tyranneista kylmän sodan vakoilumestareihin ja nykyaikaisiin turvallisuushaasteita ratkoviin kehittäjiin tietojen piilottaminen näkyviin on ollut sekä taidetta että tiedettä.
Tässä viestissä tutkitaan salaisten viestintäjärjestelmien kiehtovaa kehitystä, päänahoihin tatuoiduista viesteistä JavaScript-pohjaiseen turvalliseen chat-järjestelmään, jonka rakensin ja joka oli niin hienovarainen, että edes aktiivinen seuranta ei paljastaisi sen olemassaoloa.
Muinaiset alkuperät: Histiaeus ja Tatuoitu Sanansaattaja
**Tarinamme alkaa noin 500 BCE:n tienoilla Histiaeus of Miletusista, kreikkalaisesta tyrannista, jota Persian kuningas Dareios I piti vankinaan Susassa.**Histiaeus keksi nerokkaan ratkaisun yrittäessään epätoivoisesti kommunikoida vävynsä Aristagorasin kanssa Miletoksessa herättämättä persialaista epäluuloa.
Hän valitsi luotetuimman orjansa, ajeli miehen pään ja tatuoi viestin suoraan hänen päänahkaansa.Odotettuaan hiusten kasvua takaisin hän lähetti Miletukselle orjan, jossa oli yksinkertaiset ohjeet: "Käske Aristagorasin ajella pääsi." - Viesti, joka vaati kapinaa Persian hallintoa vastaan, oli kirjaimellisesti piilossa pinnan alla.Persialaiset, jotka olivat tottuneet sieppaamaan tavanomaisia viestejä, eivät koskaan epäilleet, että viestinviejä itse kantoi tiedustelutietoja.Tämä käynnisti Joonian Revoltin, joka on keskeinen hetki Kreikan ja Persian suhteissa.
: Kommunikaatiokanava itse vaikutti täysin harmittomalta.**Orja oli vain matkustava orja.**Ei epäilyttäviä kääröjä, ei koodattuja kirjeitä, ei mitään siepattavaa.
John Steeple Davis
Tarina suurimmista kansakunnista historian alusta 1900-luvulle[(julkaistu vuonna 1900), Public Domain,](https://books.google.co.uk/books?id=soYmDwAAQBAJ&pg=PA297&redir_esc=y#v=onepage&q&f=false)Linkki
Histiaeuksen tekniikka on esimerkkisteganografia- viestien salaaminen ei-salaisissa tiedotusvälineissä.
Toisin kuin salakirjoitus, joka tekee viesteistä lukukelvottomia, steganografia kätkee koko viestinnän olemassaolon.Näkymättömät musteet ja kemialliset salaisuudetVallankumoussodan aikana Continental Army käytti näkymättömiä musteita laajalti.
Hienostunein oli "agentti 711:n" (aiemmin George Washingtonin) tahra, jonka kehitti lääkäri ja vakooja James Jay.
sequenceDiagram
participant Agent as Field Agent
participant Location as Dead Drop Location
participant Signal as Public Signal Spot
participant Handler as Handler
Agent->>Location: Place material in dead drop
Agent->>Signal: Leave innocuous mark (chalk, flower pot)
Handler->>Signal: Checks for signal during routine
Handler->>Location: Retrieves material
Handler->>Signal: Leaves confirmation mark
Agent->>Signal: Confirms retrieval
Note over Agent,Handler: No direct contact between parties
näkymättömät musteetSe kehittyi edelleen.Britit käyttivät kaikkea sitruunamehusta (lämpöaktivoidusta) pitkälle kehitettyihin kemiallisiin yhdisteisiin ja kyllä, ihmisen (oletan!) siemennesteeseen...
Saksalaiset kehittivät mikropisteitä - valokuvia, jotka ovat pienentyneet painokauden kokoisiksi ja jotka voitaisiin piilottaa pelkkään kirjeenvaihtoon.
Nerous ei ollut vain fyysinen piilottelu, vaan
Tarkkailijoille nämä olivat merkityksettömiä yksityiskohtia kaupunkimaisemissa.
Siellä oli jopa erikoislaitteita, kuten piikki, joka voitiin piilottaa maan alle, kunnes viesti saatiin takaisin (mahtavaa myös kosteille olosuhteille / avoimille alueille).
Original pixel: RGB(11010110, 10110101, 01011010)
Modified pixel: RGB(11010111, 10110100, 01011011)
↑changed ↑changed ↑changed
The Central Intelligence Agency – The Central Intelligence Agency – The Dead the Drop Spike, Public Domain, https://commons.wikimedia.org/w/index.php?curid=29197364
Numerot Asemat: Yleisradion salaisuudetKylmästä sodasta lähtien salaperäinen radiolähetys on kiehtonut kuulijoita kautta maailman.)

"numeroasemat"

Lähetä numeroiden, sanojen tai äänien säikeitä näennäisesti siansaksaa satunnaisille kuulijoille.
Mutta agentille, jolla on oikea kertalehtiö?Nämä ovat ohjeita, tiedustelupäivityksiä tai tehtäväkriittistä tietoa.).
Jäljittämätöntä
Nykyaikainen tietojenkäsittely on mullistanut steganografian.
Tässä esimerkki (ei SUURImutta täältä
steganopng
Akrostiset koodit
: Ensimmäiset lausekirjaimet merkitsevät viestiäSananvaihto: Synonyymien käyttö kuvioissa bittien koodaamiseksi
: Ekstravälilyöntejä, välilehtiä tai rivikatkoja käytetään usein myös yritysten vuotojen havaitsemiseen, joissa jokaisen kappaleen "allekirjoitus" koodataan hienovaraisesti valkoisen tilan muutoksiin. (Miksi toimittajat yleensä kirjoittavat asiakirjat fyysisesti uudelleen ennen julkaisua, suojellakseen lähteitään steganografiaan perustuvalta naamioimattomuudelta).Verkon steganografiaTietojen piilottaminen verkkoliikennekuvioihin:
Ajoituskanavat
: Erilainen pakettien ajoitus tietojen koodaamiseksiProtokollan manipulointi I came up with; for that one even screen snapshotting won't detect it (using a form of temporal steganography...you can have a guess what that means 😜 ).
: Peitetietojen saaminen näyttämään lailliselta liikenteeltä (Netflixin suoratoisto, pelaaminen jne.)compatibility-shim1.jsNykyaikainen haaste: Digitaalinen turvallisuus vihamielisissä ympäristöissäpolyfill-helpers.jsTästä pääsemme nykyajan ongelmaan, joka vaati kaikki historian steganografian opetukset:
<script src="https://cdn.example.org/compatibility-shim1.js"></script>
Miten voit tarjota turvallista, yksityistä viestintää henkilölle, jonka digitaalista elämää kotona fyysisesti tarkkailee joku?
Uudet sähköpostitilit?ref=newsletter_2021_march: Helppo löytää, epäilyttävä luoda
// Heavily simplified example - actual implementation was obfuscated and encrypted
const params = new URLSearchParams(window.location.search);
if (params.has('ref') && params.get('ref').match(/newsletter_\d{4}_[a-z]+/)) {
// Trigger secure chat initialization
}
Kehittämäni ratkaisu perustui jokaiseen historiallisen steganografian periaatteeseen, joka on sovitettu web-aikakaudelle.
Näin se menee.
Voi ollaToimi.
Vaihe 1: Satunnainen hyötykuorma
Itse tiedosto oli:
sequenceDiagram
participant User as User Browser
participant Site as Organization Website
participant CDN as CDN (Shim Script)
participant Secure as Secure Chat Backend
participant Real as Real Support System
User->>Site: Visit with ?ref=newsletter_2021_march
Site->>CDN: Load compatibility-shim1.js
CDN->>User: Script with hidden trigger
User->>User: Script detects parameter
User->>User: Chat window appears
alt Correct codeword entered
User->>Secure: Authenticate with codeword
Secure->>User: Establish encrypted channel
Note over User,Secure: Secure communication session
else Wrong codeword or no codeword
User->>Real: Forward to real support
Real->>User: "Please describe your issue"
Note over User,Real: Appears as normal support contact
end
Tämä näytti täysin harmittomalta:
Chat-yhteys turvattuun taustaosaan
OR välitettiin todelliselle tuelle harmittomalla ensimmäisellä viestillä
Ei merkkejä siitä, että mitään erityistä olisi yritetty
: Satunnaisviiveitä lisätty kuvioiden tunnistamisen välttämiseksi
Loppupiste
Ei erikoiskeksejä
Ei konsolilokeja
Jos joku tarkisti tietokoneen jälkeenpäin:
// Simplified example of the pattern
const encryptedPayload = "U2FsdGVkX1+xYz... [encrypted data]";
const decryptionKey = deriveKeyFromContext(window.location, document.referrer);
if (validTriggerDetected()) {
const chatModule = decryptPayload(encryptedPayload, decryptionKey);
chatModule.initialize();
}
Selainhistoria näytti normaalin vierailun järjestön nettisivuille
Turvamalli
// Simplified example
async function processInput(userInput) {
// Always perform both operations
const secureResult = await checkSecureAuth(userInput);
const normalResult = await checkNormalAuth(userInput);
// Add random delay to normalize timing
await randomDelay(100, 300);
// Return appropriate result
return secureResult.valid ? secureResult : normalResult;
}
Järjestelmässä otettiin käyttöön useita keskeisiä turvallisuusperiaatteita:
Kieltäytyvyys kaikilla kerroksilla
// Hash the codeword with environmental factors
const authToken = await hashWithContext(
userInput,
window.navigator.userAgent,
currentTimestamp,
siteIdentifier
);
Kuten numeroasemat, järjestelmä suunniteltiin siten, että:
Histjaeuksen matkustavan orjan tavoin järjestelmästä oli todellista hyötyä:
Chat-vihje oli todellinen tukityökalu
Ei vaarallisia osittaisia tiloja
Ajoitus-resistanttikoodi
Sen sijaan:
Tämä tarkoitti:
Luottamusoletukset nolla
Armollinen rappeutuminen
: On ajeltava pää nähdäkseen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
: Pudota ikkuna . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Agentti ei koskaan tapaa käsittelijää. Käyttäjä ei koskaan paljasta todellista tarkoitustaan.
Tämä teknologia on eettisesti monimutkaisessa tilassa.
Rikoskoordinointi
Tekniikka on neutraalia, sovellus määrää moraalin.
: Uhkamalli oikeutettua hienostuneisuutta
: Järjestelmä suunniteltu erityiseen, rajoitetuen käyttöön
Kaikkien, jotka rakentavat samanlaisia järjestelmiä, on kuitenkin kamppailtava vakavasti näiden kysymysten kanssa.
: Ehdollisen koodin suorittamisen seuranta URL-parametrien perusteella
Ajoitusanalyysi
// Never store sensitive data in localStorage
// Use sessionStorage with expiry, or pure memory
class SecureSession {
constructor() {
this.data = new Map(); // Memory only
this.expiry = Date.now() + (30 * 60 * 1000); // 30 min
// Clear on page unload
window.addEventListener('beforeunload', () => this.destroy());
// Auto-expire
setTimeout(() => this.destroy(), 30 * 60 * 1000);
}
destroy() {
this.data.clear();
// Overwrite memory (best effort)
this.data = null;
}
}
Havaitsemisella on kuitenkin edessään vakavia haasteita:
// Lazy loading of secure components
async function initializeSecureChat() {
// Only load if triggered
if (!shouldInitialize()) return;
// Dynamic import to keep main bundle small
const { SecureChat } = await import('./secure-chat.encrypted.js');
// Initialize asynchronously
requestIdleCallback(() => {
new SecureChat().initialize();
});
}
: Miljoonat lailliset käsikirjoitukset käyttävät samanlaisia tekniikoitaSalaus: Kaikki nykyaikainen verkkoliikenne on salattua, ei tapaa tarkistaa
## Secure Chat System - Operator Manual
### Activation
- URL pattern: `?ref=newsletter_YYYY_month`
- Current codewords: See separate secure document
- Rotation schedule: Monthly
### Incident Response
- If system discovered: Immediate codeword rotation
- If user identity compromised: Emergency protocol Alpha
- If backend compromised: Failover to backup, investigate
### Audit Trail
- Log only: Connection timestamp, session duration
- Never log: User identity, message content, codewords
: Mahdoton tarkastaa kaikkia JavaScript-sivustoja
Kehitys
Journalismia vihamielisissä ympäristöissä
Yritysturvallisuus
Organisaatiot saattavat käyttää vertailukelpoisia tekniikoita:
Ilmiantajan tietojen ulosvienti
Toimittajalähteiden suojelu
Kun valvontavalmiudet kasvavat, myös piilotekniikoiden hienostuneisuus:
AI-generoitu kansiliikenne
Koneoppiminen voisi synnyttää täysin realistista houkutusliikennettä:
Quantum Steganography
Kvanttilaskenta ja viestintä tarjoavat uusia mahdollisuuksia:
© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.