Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий


Ответ
 
Опции темы Опции просмотра
Старый 26.09.2016, 13:02   #1 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию Власти идут на перехват

Расшифровка и анализ всего интернет-трафика россиян действительно обсуждается органами власти, подтвердила член рабочей группы при администрации президента Наталья Касперская. Вопрос лоббируют ФСБ и Роскомнадзор, чтобы решить проблему с «неподконтрольной» России частью интернета. Для российских интернет-сервисов дешифровка может обернуться репутационными рисками.

image27236454_f9f8afb046d0dfd56b71c1036c5951b3.jpg

Вопрос перехвата и расшифровки интернет-трафика россиян, а затем его шифрования с помощью SSL-сертификата российского удостоверяющего центра (УЦ) поднимался органами власти, подтвердила гендиректор InfoWatch и член рабочей группы «ИТ + Суверенитет» при администрации президента Наталья Касперская.
«Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно», — сообщила госпожа Касперская в ходе конференции BIS Summit 2016 в ответ на вопрос «Ъ».

«Сбор данных осуществляется в глобальном масштабе много кем, и, к сожалению, эти “много кто” находятся за пределами нашего государства, это совершенно неправильно. Вы положили мобильное устройство в карман — все, на этом приватность закончилась, давайте смотреть правде в глаза», — отметила она.

В Роскомнадзоре не прокомментировали эту информацию, в ФСБ не ответили на запрос «Ъ».
Как ранее сообщал «Ъ», сейчас ФСБ совместно с Минкомсвязью и Минпромторгом обсуждают не только вопросы снятия данных с сетей связи и их хранения согласно подписанному в июле «антитеррористическому закону» Ирины Яровой и Виктора Озерова, но и расшифровки и анализа всего интернет-трафика россиян.
Двое собеседников «Ъ» утверждают, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку, то есть перехватывать и расшифровывать трафик от сервера, к которому обращался пользователь, и заново зашифровывать его SSL-сертификатом, выданным российским УЦ, перед отправкой пользователю.
Расшифрованный трафик намерены анализировать по ключевым словам, например «бомба», с помощью систем Deep Packet Inspection (DPI).
Роскомнадзор поднимал тему расшифровки трафика еще до «закона Яровой». Глава ведомства Александр Жаров ранее заявлял, что еще в феврале 2016 года возглавил созданную по поручению Совета безопасности РФ рабочую группу по обсуждению вопросов регулирования шифрованного трафика при Национальном антитеррористическом комитете, в состав которой вошли представители профильных министерств и силовых структур.
По его словам, группа создавалась для обсуждения «введения единой системы шифрования, которая нужна, чтобы понимать, что происходит внутри шифрованного трафика».
Двое собеседников «Ъ» на IT-рынке отмечают, что именно в рамках этой структуры и мог быть написан сам «закон Яровой», обязывающий владельцев интернет-площадок с возможностью переписки сдавать ключи шифрования по требованию ФСБ, а также с 1 июля 2018 года хранить все голосовые записи и интернет-трафик россиян до полугода.
Схема дешифровки трафика с помощью MITM и его анализа посредством DPI несет риски и пока сложно поддается финансовым оценкам, отмечает замдиректора по развитию бизнеса Positive Technologies в России Алексей Качалин.
Стоимость решения, по его мнению, может существенно зависеть от того, насколько удастся создать «приемлемые правила игры» для участников информационного обмена.
«Крупные интернет-сервисы рискуют при переходе на контролируемый режим работы потерять позиции относительно иностранных компаний. И здесь встанет вопрос о блокировании Google, например, как компенсирующей мере. Не думаю, что к этому шагу кто-либо готов сейчас или в ближайшей перспективе», — поясняет господин Качалин.

Мария Коломыченко

Источник: https://news.mail.ru/politics/27236454/?frommail=1

P.S. Вот не понимаю, что им неймётся?
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Ваня (26.09.2016), Счастье (26.09.2016)

Старый 26.09.2016, 13:02
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Возможно эта задача уже получила свое решение ранее

Скрытый перехват записи вебкамеры
Власти КНР запретили устанавливать на госкомпьютеры Windows 8
Перехват контроля программ
перехват и анализ сетевых действий приложения

Старый 26.09.2016, 15:02   #2 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию

Цитата:
Сообщение от Валерий Посмотреть сообщение
P.S. Вот не понимаю, что им неймётся?
Да как тебе сказать... Вопрос далеко не так прост и однозначен. Сегодня мир столкнулся с чем-то доселе невиданным: глобальным терроризмом. И вот получается так, что стремление сохранить любой ценой традиционные свободы (тайна переписки, конфиденциальность общения и т.п.) оборачивается горами трупов и полуживых покалеченных тел. Вот я даже и не знаю... Тем более, что, похоже, в этих колыбелях свободы и демократии (зап. Европа, США) давно уже забили на все эти ценности (между прочим, вчера состоялся референдум в Швейцарии по вопросу расширения прав спецслужб в слежке за гражданами, так большинство сказало "да"). Как-то вот жить хочется...
Другое дело, что мы - в Зазерка в России. А это значит, что заправлять всеми этими вопросами будет поручено какой-нибудь Е.Мизулиной (ну или кому-то типа того), и начнется отслеживание не столько по слову "бомба", сколько по слову "сиськи". Со всеми вытекающими.
Vladimir_S вне форума   Ответить с цитированием
Старый 26.09.2016, 15:36   #3 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,659
Записей в дневнике: 1
Сказал(а) спасибо: 783
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Одно беспокоит из всей этой суеты, это то что тарифы на интернет взлетят, а это лично для меня ни есть хорошо... Всё остальное ерунда.
Технарь на форуме   Ответить с цитированием
Старый 26.09.2016, 16:50   #4 (permalink)
Edgar23
Специалист
 
Регистрация: 12.01.2011
Адрес: Ростовская область, Таганрог
Сообщений: 2,024
Записей в дневнике: 9
Сказал(а) спасибо: 127
Поблагодарили 29 раз(а) в 16 сообщениях
Репутация: 12404
По умолчанию

На повышение интернет тарифов можно взглянуть и под другим углом. Представьте зачем это нужно? В США это есть уже давно, и делали они это без ведома граждан, а после раскрытия легализовались, если бы это было не эффективно, наши бы не стали это проводить это публично, а продолжили работать на уровне разведки. Посему, если это эффективно работает в сфере безопасности, то поднятие цен на интернет можно воспринимать как абонентская плата за безопасность или как дополнительный узконаправленный налог тоже на безопасность. Если в вашей инфо среде все тихо: никого не взрывают и не расстреливают из автоматов каждый день - это не значит что это не происходит.
Никому не хочется чтоб его дом подорвали или вооруженные люди брали в заложники сотни человек, никому, но при это возникает не желание платить за то чтобы этого не было ... два варианта- выбор один, сейчас государство в лице президента делает его за нас ... в некоторых странах есть деньги на это, а в некоторых политическая воля, а некоторые страны это Турция, Франция, Пакистан и тому подобное, где режут убивают и взрывают. За спокойствие надо платить. Что проще попытаться противодействовать или веря в неизбежность бытия проигнорировать опасность и поставить на удачу?
Эффект, конечно, будет не фатальный для террора, но будет.

Я думаю провайдеры и государство сделают максимум для того чтобы цена была не конской. Все равно большинство граждан РФ пользуется пиратским контентом и за него мы будем платить не 400-500 р в месяц за 10 мбит/с (которые мне навязали), а те же 700-1000р - будем(не должны) если придется, хоть и з/п у большинства, вне областных центров, меньше 20к, ЖКХ около 4к. Я за это не переживаю хоть и один живу, если б я жил не один и был единственным в семье кормильцем, расстроился бы, но мне и было что терять.

ЗЫ:Как всегда это мое личное мнение, не стоит его противопоставлять вашему.
Edgar23 вне форума   Ответить с цитированием
Старый 26.09.2016, 19:32   #5 (permalink)
Счастье
Не очень хороший человек
 
Аватар для Счастье
 
Регистрация: 01.12.2012
Сообщений: 6,155
Записей в дневнике: 18
Сказал(а) спасибо: 1,305
Поблагодарили 755 раз(а) в 231 сообщениях
Репутация: 98885
По умолчанию

Немного детский вопрос. Если товарищ например гуглит состав бомбы, пользуется анонимайзером, его все равно вычислят?
__________________
Все будет хорошо.
Счастье вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.09.2016, 19:51   #6 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,659
Записей в дневнике: 1
Сказал(а) спасибо: 783
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Если не будет принят сертификат в браузере, то и выхода в интернет не будет...как то так примерно.
Тут примерные домыслы: ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени
Технарь на форуме   Ответить с цитированием
Старый 26.09.2016, 20:57   #7 (permalink)
alf_x
Mulder
 
Аватар для alf_x
 
Регистрация: 16.08.2011
Сообщений: 185
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 469
По умолчанию

Зачем так сложно ?
По китайскому образцу запретить посещение иностранных сайтов всем пользователям !
alf_x вне форума   Ответить с цитированием
Старый 26.09.2016, 21:02   #8 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,659
Записей в дневнике: 1
Сказал(а) спасибо: 783
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Цитата:
Сообщение от alf_x Посмотреть сообщение
По китайскому образцу запретить посещение иностранных сайтов всем пользователям !
Не только китайцы умеют это делать )))
Власти рассматривают возможность отключения страны от интернета в случае ЧС
Технарь на форуме   Ответить с цитированием
Старый 26.09.2016, 23:53   #9 (permalink)
gidron
Старый пограничник
 
Аватар для gidron
 
Регистрация: 04.12.2010
Адрес: Сумы, Украина
Сообщений: 6,164
Сказал(а) спасибо: 208
Поблагодарили 13 раз(а) в 3 сообщениях
Репутация: 70294
По умолчанию

У него приемник-Грюндиг,ловит,контра, ФРГ...Ежедневно в авариях погибает по миру 50000 человек и от инфарктов-инсультов столько же...Борьба с терроризмом-популизм чистейшей воды,отвлечение от экономической жопы...А так-тотальный контроль будет,по самому худшему,китайскому сценарию...Эдакие всероссийские админы...
__________________
Жизнь быстротечна...Берегите себя и ваших близких..!
gidron вне форума   Ответить с цитированием
Старый 27.09.2016, 07:31   #10 (permalink)
sedoy
Преданный партиец "ПЛВ"
 
Аватар для sedoy
 
Регистрация: 30.04.2008
Адрес: Bora-Bora
Сообщений: 13,813
Записей в дневнике: 4
Сказал(а) спасибо: 303
Поблагодарили 146 раз(а) в 59 сообщениях
Репутация: 45469
По умолчанию

Цитата:
Сообщение от gidron Посмотреть сообщение
Борьба с терроризмом-популизм чистейшей воды
Надо же как-то обосновать увеличение выделенных из бюджета средств.
__________________
Урраа!!! Зарработало!!!
sedoy вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:23.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.