Операция "Призрак"
Раньше все бинарные файлы (.v16, архивы папок), созданные "Бастионом", имели общие черты, по которым их теоретически можно было отследить.
Теперь каждый файл маскируется индивидуально, становясь "призраком" в файловой системе.
Что было сделано
Программа больше не использует статический, одинаковый для всех файлов маркер (B16B).
Вместо этого для каждого нового бинарного шифра генерируется уникальный 4-байтовый заголовок на основе его криптографической соли и nonce.
Это устраняет единый "цифровой отпечаток".
Теперь зашифрованные файлы невозможно найти простым поиском по содержимому диска (сигнатурным анализом), так как у них нет общей, повторяющейся части.
Каждый файл выглядит как случайный набор данных с самого первого байта.
Перед шифрованием к исходным данным (файла или архива папки) добавляется небольшой блок случайных байт разного размера.
Теперь, даже если вы зашифруете один и тот же файл дважды, итоговые .v16 контейнеры будут иметь разный размер и разное содержимое.
Благодаря этим двум изменениям, любой зашифрованный файл или папка теперь полностью уникальны.
Два шифра, созданные из одного и того же источника, будут абсолютно разными как снаружи (размер, заголовок), так и внутри.
Вычислить, что они созданы одной программой и содержат одинаковую информацию, становится на порядок сложнее.
Эта технология особенно усиливает эффективность функции "Чужой среди своих", делая внедренных агентов практически неразличимыми.
Важное уточнение
Эти улучшения касаются всех бинарных форматов, которые создает программа (шифрование файлов, папок, внедрение агентов).
Шифрование простого текста в окне программы (которое затем копируется как Base64) не использует этот механизм, так как его задача — маскировка под обычный текст, а не под бинарный файл.
Скачать можно в облаке
disk.yandex.ru/d/pSxwq7mMhKsOwg
Если заметите какие-то недоработки/баги, пожалуйста, сообщите.