
Ferramenta de esteganografia de imagem criptografada com AES-256-GCM usando incorporação LSB-LPS e compressão sem perdas FLIF para ocultação de dados com taxa de detecção zero contra ferramentas anti-esteganografia públicas.
Chaya protege sua privacidade através de esteganografia, criptografia e compressão. Ele criptografa efetivamente seus payloads usando criptografia AES-256-GCM, os insere usando a técnica de esteganografia LSB-LPS em imagens e os compacta usando FLIF para evitar detecção por meio de compressão sem perdas.
Chaya é para sua privacidade. Chaya é apoiada por pesquisa (publicarei uma versão pública do whitepaper em xerohack.com) e provou ser de longe a ferramenta de esteganografia de imagem mais eficaz em comparação com outras ferramentas FOSS de esteganografia de imagem.
POR QUE CHAYA É MELHOR QUE AS OUTRAS?
Não há como isso ser quebrado usando um supercomputador padrão, a menos que existam exploits nas bibliotecas Python e no próprio Python. LSB-LPS levará um tempo exponencialmente grande para ser forçado por brute-force com imagens gráficas maiores porque você terá que atacar cada combinação de coordenadas X,Y sem qualquer erro. Fazer um ML para isso também é bastante inútil e só pode ser usado para processamento de linguagem natural, por exemplo: qual mensagem é legível para encontrar as coordenadas. DEPOIS DISSO, você tem que quebrar a criptografia. ALÉM DISSO, ML de PLN não consegue encontrar as coordenadas porque os resultados do brute-force serão texto cifrado de qualquer forma. Se por algum motivo o invasor souber as coordenadas para iniciar o processo de de-esteganografia, ele terá que quebrar o AES-GCM-256. O GCM é melhor porque oferece integridade junto com confidencialidade, por isso é o melhor modo AES).
Declaração Universal dos Direitos Humanos (UDHR) 1948, Artigo 12 - “Ninguém será sujeito a interferências arbitrárias na sua vida privada, família, lar ou correspondência, nem a ataques à sua honra e reputação. Toda pessoa tem direito à proteção da lei contra tais interferências ou ataques.”
Pacto Internacional sobre Direitos Civis e Políticos (ICCPR) 1966, Artigo 1 - "Ninguém será sujeito a interferências arbitrárias ou ilegais na sua vida privada, família, lar ou correspondência, nem a ataques ilegais à sua honra e reputação. Toda pessoa tem direito à proteção da lei contra tais interferências ou ataques."
Changelog (canal principal): https://github.com/xerohackcom/Chaya/blob/main/CHANGELOG.md Changelog (canal de desenvolvimento): https://github.com/xerohackcom/Chaya/blob/dev/CHANGELOG.md
Use o seguinte comando para configuração mais rápida:
Comando para distribuições baseadas em Ubuntu
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya && pip3 install -r requirements.txt && sudo apt update && sudo apt-add-repository ppa:linuxuprising/libpng12 && sudo apt update && sudo apt install -y libpng12-0
Comando para distribuições baseadas em Debian
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya && pip3 install -r requirements.txt && sudo apt update && sudo apt install build-essential devscripts && cd ~/ && sudo touch /etc/apt/sources.list.d/libpng12.list && echo "deb https://ppa.launchpadcontent.net/linuxuprising/libpng12/ubuntu hirsute main" | sudo tee -a /etc/apt/sources.list.d/libpng12.list && echo "deb-src https://ppa.launchpadcontent.net/linuxuprising/libpng12/ubuntu hirsute main" | sudo tee -a /etc/apt/sources.list.d/libpng12.list && sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 1CC3D16E460A94EE17FE581CEA8CACC073C3DB2A && sudo apt update && sudo apt install -y libpng12-0
Você pode instalar as dependências usando o script installer.py. Execute os seguintes comandos no terminal:
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya
Distribuições baseadas em Ubuntu
python3 installer.py --ubuntu
Distribuições baseadas em Debian
python3 installer.py --debian
python3 chaya.py --help
python3 chaya.py -enc
O plano é transformar isso em um framework modular onde os usuários também possam adicionar seus scripts personalizados para a parte de criptografia e esteganografia. O suporte para múltiplos algoritmos de compressão está sendo adicionado. Durante os experimentos, o FLIF era suportado, mas agora o JpegXL (JXL) é a nova melhor compressão raster sem perdas. O suporte para execução de payloads e outras coisas interessantes está em andamento. Pode ser feito combinando comandos, mas não embutido. A esteganografia de vídeo usando ffmpeg está sendo testada.
Consulte o PLANLOG para planos detalhados de funcionalidades: https://github.com/xerohackcom/Chaya/blob/main/PLANLOG.md
Chaya é licenciada sob AGPLv3
Ajudar a relatar bugs e corrigir problemas é apreciado.
Você pode apoiar o Chaya com doações em Monero XMR: https://xerohack.com/support.php
Endereço: 4BJLkV4GyaHCYgGSqYBAe418jzaUz6FPe8M14U49SzL5GG81YyoVtWABgJszGUdpUf6MNoWL4kJu7KqQFnWxDvXi34QeA7n