• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

И ключ от квартиры сдайте...

  • Автор темы Автор темы prima
  • Дата начала Дата начала

prima

Новые
Регистрация
31 Авг 2015
Сообщения
19,453
Реакции
398
Баллы
0
И ключ от квартиры сдайте...

ФСБ потребовала ключи шифрования переписки пользователей у «Яндекса»
ФСБ запросила ключи шифрования «Яндекс.Почта» и «Яндекс.Диск», но компания отказывается их передать: ключи могут дать доступ к паролям пользователей всей экосистемы «Яндекса».

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источник на ИТ-рынке и собеседник, близкий к «Яндексу». Оба собеседника РБК утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

Почему ФСБ потребовала от «Яндекса» ключи

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно так называемому закону Яровой, с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

В ФСБ не ответили на запрос РБК. В случае с Telegram, который был заблокирован в апреле 2018-го, правоохранительные органы хотели получить ключи для дешифровки пользователей, которые подозревались в организации терактов в метро Санкт-Петербурга. В свою очередь, основатель Telegram Павел Дуров отказался передавать информацию, мотивируя это защитой частной жизни и политикой конфиденциальности.

Что ответил «Яндекс»

Представитель пресс-службы «Яндекса» сообщил РБК, что компания «работает в полном соответствии с действующим законодательством». Он отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

По словам источника РБК на ИТ-рынке, в «Яндексе» считают, что ФСБ слишком широко трактует норму «закона Яровой». «Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам «Яндекса». Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несет значительные риски в плане безопасности», — говорит он. Информацию про то, что ФСБ требует от компании именно сессионные ключи, подтвердил и второй собеседник РБК, близкий к интернет-холдингу.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов. Он согласен с тезисом собеседника РБК о возможном снижении уровня безопасности в случае дешифровки пользовательского трафика. «Сама идея сессионного ключа состоит в том, что он не сохраняется. Тем самым обеспечивается безопасность передачи данных, так как в случае их перехвата злоумышленник не сможет их расшифровать. В этом смысле хранение и передача сессионных ключей создают определенные риски», — отметил он.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Он указал, что «Яндекс» использует систему Single Sign-On, при которой, авторизовавшись в «Яндекс.Почта», можно без повторной аутентификации перейти в «Яндекс.Музыка», «Яндекс.Диск» и любой другой сервис. «Ключ шифрования при переходе в разные сервисы должен быть свой, но если это не так, то это архитектурная проблема, которая может открыть доступ к данным в разных сервисах «Яндекса». Тогда передавать сессионный ключ, конечно, небезопасно», — рассуждает Лукацкий.

Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

По словам собеседника РБК, близкого к «Яндексу», компания обеспокоена тем, что сотрудничество с ФСБ может привести к оттоку пользователей, потере доли на рынке и, как следствие, существенным денежным потерям. «Иностранные компании, например Google, ФСБ не принуждает к такому сотрудничеству, поэтому «Яндекс» тут видит угрозу своему конкурентному положению», — говорит он.

Чем грозит «Яндексу» отказ

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб., пояснил партнер Центра цифровых прав Саркис Дарбинян.

По его словам, если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. «В случае неисполнения предписания Роскомнадзор, в теории, может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Во всяком случае такая процедура была использована в истории с блокировкой Telegram, в законе же прямо не указаны полномочия Роскомнадзора и ФСБ в данной ситуации», — говорит Дарбинян.

Однако он считает маловероятным развитием событий блокировку сервисов «Яндекса» на территории России, как это было с Telegram. «Скорее, они будут долго торговаться и в итоге придут к какому-то компромиссу. У государства здесь есть сильный рычаг. Если «Яндекс» совсем не будет идти на диалог, допускаю, что в целях устрашения они могут ограничить доступ к его сервисам на день-два — и это сразу же приведет к большим убыткам для компании. Но это будет просто кошмар, если спецслужбы начнут блокировать сервисы крупнейшей российской интернет-компании на постоянной основе», — говорит Саркис Дарбинян.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

«Получение ключей шифрования и последующего доступа к переписке для ФСБ — более удобная схема, чем идти в суд, просить постановление и лишь затем запрашивать переписку, как это работало ранее. Не вижу никаких логичных и понятных причин, кроме возможного сокращения скорости информационного обмена (то есть отсутствия необходимости ждать постановление суда) и потенциального перехвата сессий для выемки данных и других действий в обход стандартных процедур», — считает Леонид Евдокимов.

У кого еще могут потребовать ключи шифрования

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Включение «Сбербанк Онлайн» в реестр ОРИ выглядит довольно странно, хотя и понятно с точки зрения законодательства, поясняет Алексей Лукацкий. Многое зависит от того, как разделены в этом сервисе функции защиты финансовых транзакций и встроенного мессенджера, из-за которого, собственно, сервис и попал в реестр Роскомнадзора. «Если они шифруются разными ключами, то тогда все более-менее в порядке. Если же нет, то передача ключей шифрования от такого «чувствительного» сервиса — законодательно понятное, но с точки зрения безопасности очень сомнительное решение», — отмечает собеседник РБК. Представитель пресс-службы Сбербанка отказался от комментариев.
https://www.rbc.ru/technology_and_media/04/06/2019/5cf50e139a79474f8ab5494b
 
В свете того, что Яндекс включает в себя сервис Яндекс.Деньги, то заголовок темы можно дополнить: И ключ от квартиры где деньги лежат сдайте...
 
В свете того, что Яндекс включает в себя сервис Яндекс.Деньги, то заголовок темы можно дополнить: И ключ от квартиры где деньги лежат сдайте...

Дружище, мы все под Богом ходим. Однако, не боимся Суда, делаем чёрт знает что. Неужели суда ФСБ боитесь больше Суда Отца Небесного? Страшны какие-то мелочи, не страшитесь Вечного наказания?
Да не берите в голову, все ваши деньги лежат тайно только для честного человека. Для жулика вы и ваш кошелёк- открытая книга.
 
Для жулика вы и ваш кошелёк- открытая книга.
В этом даже не сомневаюсь. Но как можно доверять банку, если в моём кошельке, расположенном в его электронном хранилище, роется ещё и товарищ майор? И кто потом ответит за пропажу из него денег?
 
Николай, я заголовок писал, именно это имея ввиду.
Виктор, а откуда взялся "суд ФСБ"? Если он существует, то это не суд, а "тройка", а если нет - это сговор бандитов. У Вас забор стоит? Ведь он тоже ни от кого не защищает...
 
В этом даже не сомневаюсь. Но как можно доверять банку, если в моём кошельке, расположенном в его электронном хранилище, роется ещё и товарищ майор? И кто потом ответит за пропажу из него денег?


Странный вопрос для образованного человека.
Да, разумеется, банк. А, вот, если, вы натырили это бабло в подворотне, то, тогда, да.
Катастрофа.
 
Николай, я заголовок писал, именно это имея ввиду.
Виктор, а откуда взялся "суд ФСБ"? Если он существует, то это не суд, а "тройка", а если нет - это сговор бандитов. У Вас забор стоит? Ведь он тоже ни от кого не защищает...

Разумеется, вы правы. Судит у нас самый справедливый народный суд. Просто я для простоты изложения так сказал. Занудливо было бы описывать всю процедуру.
Как верно замечено. Заборы и замки- от честных людей.
 
А, вот, если, вы натырили это бабло в подворотне, то, тогда, да.
Катастрофа.
Катастрофа - это когда звонишь в банк, узнаёшь остаток на счете, печатаешь платёжки, везёшь их через весь город в банк, приезжаешь туда, а там оказывается, что налоговая сняла со счета деньги. Якобы по ошибке сняла - программный сбой. В последнее время такое практикуют судебные приставалки, но уже и с физическими лицами. Если к этому делу подключатся ещё и спецслужбы, то деньги в банках никто хранить не станет.
А происхождение бабла ещё доказать надо. Как известно, деньги не пахнут.
 
Катастрофа - это когда звонишь в банк, узнаёшь остаток на счете, печатаешь платёжки, везёшь их через весь город в банк, приезжаешь туда, а там оказывается, что налоговая сняла со счета деньги. Якобы по ошибке сняла - программный сбой. В последнее время такое практикуют судебные приставалки, но уже и с физическими лицами. Если к этому делу подключатся ещё и спецслужбы, то деньги в банках никто хранить не станет.
А происхождение бабла ещё доказать надо. Как известно, деньги не пахнут.

Ни фига не понял. Якобы по ошибке налоговая ( приставалки от беспредельщиков- бандюганов) распоряжается. А что, к толпе если присоединится ФСБ, станет хуже? Если вы на площади будете махать свастикой, то, пожалуй, ФСБ вами заинтересуется. А вот если портретом Ленина , то, вряд ли. Если вообще не пойдёте на площадь, о вас никто и не узнает. Какие-то вы все перепуганные. Да вас 150 миллионов. За каждым следить- это сколько дивизий сыскарей от ФСБ нужно мобилизовать? Почему я никого и ничего не боюсь? Вон, уже десятый никнейм здесь организовал. И ничего. Живой.
Не имею бизнес, никакой, но, думаю, что ЛЮБОЙ порядок, даже жестокий, всё-таки, лучше беспредела.
Швондеров опасаться нужно больше. Эти не одно государство уничтожили.
 
...ЛЮБОЙ порядок, даже жестокий, всё-таки, лучше беспредела.
Швондеров опасаться нужно больше. Эти не одно государство уничтожили.
С этим согласен, но при чем тут мои финансовые операции? ФСБ хочет читать переписку в чатах и меседжерах - да фиг с ними, пусть читают. Но ключи шифрования от платёжных систем - это уже перебор!
 
С этим согласен, но при чем тут мои финансовые операции? ФСБ хочет читать переписку в чатах и меседжерах - да фиг с ними, пусть читают. Но ключи шифрования от платёжных систем - это уже перебор!

Как-то я тут уже высказывался, что все наблюдения спецслужб за нами- это не опасность для всех. Просмотр переписки. Ну, и что? Зачем она нужна? Если вы не попались на проведении или подготовке теракта, то вы ( простите, я мог бы и себя называть, чтобы не обидеть случайно вас) на фиг не нужны. Но вот- не повезло. Либо вас живого, либо уже не очень взяли. И срочно, в течении оговоренного срока (по-моему, месяц) просмотреть, с кем и по чём поговорили. Провайдеры обязаны хранить по указанию властей. И вскрываются ваши связи, ( а если смотреть ваши счета, то и ваши финансовые связи). И прихлопнуть не только вас, но и ваших компаньонов.
Но, если вы законопослушны, то вас никто ни сном, ни духом.
Ну, подумайте, уважаемый мой товарищ, в России за год проходит триллионы счетов и всяких денежных операций. Смотреть за всеми возможно? Так какого чёрта паника? Сидите в своём офисе в рамках закона, и вы никому и никогда.....
Только для того, чтобы по свершившемуся преступлению, быстро и точно всё разыскать. Это и делается. А ЗАРАНЕЕ расшифровать?????? Или посмотреть через ваше плечо за тем, кому, почём и за что купили носовой платок????? Да вы сильно переоцениваете возможности, поверьте мне, старому зайцу.
 
«Получение ключей шифрования и последующего доступа к переписке для ФСБ — более удобная схема, чем идти в суд, просить постановление и лишь затем запрашивать переписку, как это работало ранее. Не вижу никаких логичных и понятных причин, кроме возможного сокращения скорости информационного обмена (то есть отсутствия необходимости ждать постановление суда) и потенциального перехвата сессий для выемки данных и других действий в обход стандартных процедур», — считает Леонид Евдокимов.
Вот так легко можно растоптать Конституцию, ради "более удобной схемы".
Статья 23 Конституции РФ
1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.

Источник: Статья 23 Конституции РФ с Комментариями 2019: последние изменения и поправки, судебная практика
По ссылке на источник можно почитать интересный комментарий к Статье 23 Конституции РФ.
 
Почему я никого и ничего не боюсь?
Наверное потому, что у Вас не собственного бизнеса, который можно придушить или отжать. А силовые структуры, получая доступ к нужным сведениям, могут не только успешно исполнять непосредственные функции, но и не менее успешно обогащаться. Вспомните хотя бы того же полковника ГУЭБиПК Захарченко Д. В.
 

Как вас убедить? Например, я готовлю против города Дзержинска что-то не хорошее. А меня хватают ДО. И вы- живы. Плохо это?
 
Наверное потому, что у Вас не собственного бизнеса, который можно придушить или отжать. А силовые структуры, получая доступ к нужным сведениям, могут не только успешно исполнять непосредственные функции, но и не менее успешно обогащаться. Вспомните хотя бы того же полковника ГУЭБиПК Захарченко Д. В.

Силовые структуры есть в любом государстве. И ваш идеал- США давным- давно славится тем, что ФБР в 80 годы прошлого века имело досье на 1,5 миллиона человек по всему миру. Сейчас, конечно, этот круг расширился.
Совершенствуйте своё государство. Потому, что деться вам всё равно не куда.
Ваши данные всё равно есть у властных структур, в поликлинике, в паспортном столе, в ЗАГСе, в банках. Но это не возмущает вас? Не странно ли это? Разглашение этих данных карается. Но не факт накопления этой информации. Вот ФСБ если разбазарит ваши связи, тогда и обращайтесь за защитой. Можете сразу в ЕСПЧ.
Только тогда, когда у государства есть законные методы вашей защиты, вы имеете право и возможности в получении этой защиты. Вспомните 90. Беспредел царствовал. И никакие законы, тем более, куцые и глупые, не работали. Этого хотите?
 
Как-то я тут уже высказывался, что все наблюдения спецслужб за нами- это не опасность для всех. Просмотр переписки. Ну, и что? Зачем она нужна? Если вы не попались на проведении или подготовке теракта, то вы ( простите, я мог бы и себя называть, чтобы не обидеть случайно вас) на фиг не нужны.
Вас послушать, так и 23 статья Конституции РФ на фиг не нужна. Всё просто, спецслужбы - это пастухи, население - большая отара овец, а то, что в Конституции написано, к овцам в стаде не относится. Их дело малое - кушай травку, нагуливай жир, жди когда тебя остригут или на шашлык пустят. Я так вижу Вашу логику.
 
Вас послушать, так и 23 статья Конституции РФ на фиг не нужна. Всё просто, спецслужбы - это пастухи, население - большая отара овец, а то, что в Конституции написано, к овцам в стаде не относится. Их дело малое - кушай травку, нагуливай жир, жди когда тебя остригут или на шашлык пустят. Я так вижу Вашу логику.


Моя логика такова: Предупредить, наблюдая. за каждым из 150 миллионов, читая триллионы сообщений в год, прослушивая сотовые телефоны, просматривая миллиарды счетов и всяких транзакций, невозможно. В принципе. То есть, абсолютно. А вот проколовшегося на преступлении, просмотреть предметно ЕГО переписку, ЕГО денежные отношения, взяв архивы в электронном контуре, можно. Что помогает расшифровать связи и участников. Докажите, что это не так. И докажите, что коварное ФСБ ставит сети, чтобы ловить таких, как мы. Делать им нечего, чтобы разговаривать с нами, перепуганными идиотами.
 
Как вас убедить? Например, я готовлю против города Дзержинска что-то не хорошее. А меня хватают ДО. И вы- живы. Плохо это?
Возможно и плохо. Это просто одна из интерпретаций тезиса - "Цель оправдывает средства". Вот пример - что лучше, чтобы население было здоровым и сильным, или больным и дряхлым? Ответ очевиден. Но многие болезни передаются по наследству. В нацисткой Германии сделали вывод - уничтожить всех больных, хромых, неполноценных. Всё же во благо нации! Но как известно, благими намерениями вымощена дорога в ад.
 
Возможно и плохо. Это просто одна из интерпретаций тезиса - "Цель оправдывает средства". Вот пример - что лучше, чтобы население было здоровым и сильным, или больным и дряхлым? Ответ очевиден. Но многие болезни передаются по наследству. В нацисткой Германии сделали вывод - уничтожить всех больных, хромых, неполноценных. Всё же во благо нации! Но как известно, благими намерениями вымощена дорога в ад.

Знаете, если бы у нас действовал этот принцип, то, пожалуй, вас давно бы уже не было.
Вы такое тут плетёте.....
 
Назад
Сверху