• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Власти идут на перехват

Валерий

Новые
Регистрация
11 Апр 2007
Сообщения
40,320
Реакции
3,273
Баллы
0
Власти идут на перехват

Расшифровка и анализ всего интернет-трафика россиян действительно обсуждается органами власти, подтвердила член рабочей группы при администрации президента Наталья Касперская. Вопрос лоббируют ФСБ и Роскомнадзор, чтобы решить проблему с «неподконтрольной» России частью интернета. Для российских интернет-сервисов дешифровка может обернуться репутационными рисками.

image27236454_f9f8afb046d0dfd56b71c1036c5951b3.webp

Вопрос перехвата и расшифровки интернет-трафика россиян, а затем его шифрования с помощью SSL-сертификата российского удостоверяющего центра (УЦ) поднимался органами власти, подтвердила гендиректор InfoWatch и член рабочей группы «ИТ + Суверенитет» при администрации президента Наталья Касперская.
«Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно», — сообщила госпожа Касперская в ходе конференции BIS Summit 2016 в ответ на вопрос «Ъ».

«Сбор данных осуществляется в глобальном масштабе много кем, и, к сожалению, эти “много кто” находятся за пределами нашего государства, это совершенно неправильно. Вы положили мобильное устройство в карман — все, на этом приватность закончилась, давайте смотреть правде в глаза», — отметила она.

В Роскомнадзоре не прокомментировали эту информацию, в ФСБ не ответили на запрос «Ъ».
Как ранее сообщал «Ъ», сейчас ФСБ совместно с Минкомсвязью и Минпромторгом обсуждают не только вопросы снятия данных с сетей связи и их хранения согласно подписанному в июле «антитеррористическому закону» Ирины Яровой и Виктора Озерова, но и расшифровки и анализа всего интернет-трафика россиян.
Двое собеседников «Ъ» утверждают, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку, то есть перехватывать и расшифровывать трафик от сервера, к которому обращался пользователь, и заново зашифровывать его SSL-сертификатом, выданным российским УЦ, перед отправкой пользователю.
Расшифрованный трафик намерены анализировать по ключевым словам, например «бомба», с помощью систем Deep Packet Inspection (DPI).
Роскомнадзор поднимал тему расшифровки трафика еще до «закона Яровой». Глава ведомства Александр Жаров ранее заявлял, что еще в феврале 2016 года возглавил созданную по поручению Совета безопасности РФ рабочую группу по обсуждению вопросов регулирования шифрованного трафика при Национальном антитеррористическом комитете, в состав которой вошли представители профильных министерств и силовых структур.
По его словам, группа создавалась для обсуждения «введения единой системы шифрования, которая нужна, чтобы понимать, что происходит внутри шифрованного трафика».
Двое собеседников «Ъ» на IT-рынке отмечают, что именно в рамках этой структуры и мог быть написан сам «закон Яровой», обязывающий владельцев интернет-площадок с возможностью переписки сдавать ключи шифрования по требованию ФСБ, а также с 1 июля 2018 года хранить все голосовые записи и интернет-трафик россиян до полугода.
Схема дешифровки трафика с помощью MITM и его анализа посредством DPI несет риски и пока сложно поддается финансовым оценкам, отмечает замдиректора по развитию бизнеса Positive Technologies в России Алексей Качалин.
Стоимость решения, по его мнению, может существенно зависеть от того, насколько удастся создать «приемлемые правила игры» для участников информационного обмена.
«Крупные интернет-сервисы рискуют при переходе на контролируемый режим работы потерять позиции относительно иностранных компаний. И здесь встанет вопрос о блокировании Google, например, как компенсирующей мере. Не думаю, что к этому шагу кто-либо готов сейчас или в ближайшей перспективе», — поясняет господин Качалин.

Мария Коломыченко

Источник: https://news.mail.ru/politics/27236454/?frommail=1

P.S. Вот не понимаю, что им неймётся?
 
P.S. Вот не понимаю, что им неймётся?
Да как тебе сказать... Вопрос далеко не так прост и однозначен. Сегодня мир столкнулся с чем-то доселе невиданным: глобальным терроризмом. И вот получается так, что стремление сохранить любой ценой традиционные свободы (тайна переписки, конфиденциальность общения и т.п.) оборачивается горами трупов и полуживых покалеченных тел. Вот я даже и не знаю... Тем более, что, похоже, в этих колыбелях свободы и демократии (зап. Европа, США) давно уже забили на все эти ценности (между прочим, вчера состоялся референдум в Швейцарии по вопросу расширения прав спецслужб в слежке за гражданами, так большинство сказало "да"). Как-то вот жить хочется...
Другое дело, что мы - в Зазерка в России. А это значит, что заправлять всеми этими вопросами будет поручено какой-нибудь Е.Мизулиной (ну или кому-то типа того), и начнется отслеживание не столько по слову "бомба", сколько по слову "сиськи". Со всеми вытекающими.
 
Одно беспокоит из всей этой суеты, это то что тарифы на интернет взлетят, а это лично для меня ни есть хорошо... Всё остальное ерунда.
 
На повышение интернет тарифов можно взглянуть и под другим углом. Представьте зачем это нужно? В США это есть уже давно, и делали они это без ведома граждан, а после раскрытия легализовались, если бы это было не эффективно, наши бы не стали это проводить это публично, а продолжили работать на уровне разведки. Посему, если это эффективно работает в сфере безопасности, то поднятие цен на интернет можно воспринимать как абонентская плата за безопасность или как дополнительный узконаправленный налог тоже на безопасность. Если в вашей инфо среде все тихо: никого не взрывают и не расстреливают из автоматов каждый день - это не значит что это не происходит.
Никому не хочется чтоб его дом подорвали или вооруженные люди брали в заложники сотни человек, никому, но при это возникает не желание платить за то чтобы этого не было ... два варианта- выбор один, сейчас государство в лице президента делает его за нас ... в некоторых странах есть деньги на это, а в некоторых политическая воля, а некоторые страны это Турция, Франция, Пакистан и тому подобное, где режут убивают и взрывают. За спокойствие надо платить. Что проще попытаться противодействовать или веря в неизбежность бытия проигнорировать опасность и поставить на удачу?
Эффект, конечно, будет не фатальный для террора, но будет.

Я думаю провайдеры и государство сделают максимум для того чтобы цена была не конской. Все равно большинство граждан РФ пользуется пиратским контентом и за него мы будем платить не 400-500 р в месяц за 10 мбит/с (которые мне навязали), а те же 700-1000р - будем(не должны) если придется, хоть и з/п у большинства, вне областных центров, меньше 20к, ЖКХ около 4к. Я за это не переживаю хоть и один живу, если б я жил не один и был единственным в семье кормильцем, расстроился бы, но мне и было что терять.

ЗЫ:Как всегда это мое личное мнение, не стоит его противопоставлять вашему.
 
Немного детский вопрос. Если товарищ например гуглит состав бомбы, пользуется анонимайзером, его все равно вычислят?
 
Если не будет принят сертификат в браузере, то и выхода в интернет не будет...как то так примерно.
Тут примерные домыслы: http://www.tehnari.ru/f87/t248906/#post2416872
 
Зачем так сложно ?
По китайскому образцу запретить посещение иностранных сайтов всем пользователям !
 
У него приемник-Грюндиг,ловит,контра, ФРГ...Ежедневно в авариях погибает по миру 50000 человек и от инфарктов-инсультов столько же...Борьба с терроризмом-популизм чистейшей воды,отвлечение от экономической жопы...А так-тотальный контроль будет,по самому худшему,китайскому сценарию...:tehnari_ru_509:Эдакие всероссийские админы...
 
Эм ... вы меня пугаете товарищи ... либерализмом попахивает :)) так уж не далеко до смены понятий "террорист" на "борца за свободу". Тут у нас на юге кое какие зверства творились, совсем недавно, нам это опять не нужно. Если обратите внимание, то это общемировая тенденция, выделять нашу страну из общего числа и закидывать её классическими обвинениями нашей либеральной общественностью, это перебор, с моей точки зрения.
Как бы было замечательно если нынешнее население, например, Ленинградской области проживало на некой буферной зоне между Ставропольским краем и Чечней в период первой и второй Чеченских войн и последующих 5-10 лет - риторика была бы другой, а то северные и восточные регионы, свежего пороху не нюхавшие уж больно дешево оценивают свою жизнь ... 500 р в месяц за 10 мб не дорого поверьте, как и 1000.
 
Посему, если это эффективно работает в сфере безопасности, то поднятие цен на интернет можно воспринимать как абонентская плата за безопасность или как дополнительный узконаправленный налог тоже на безопасность.
В целях безопасности от террористов, нужно запретить на территории России Интернет и ввести голубиную почту!!! Российское ноу хау. Пущай енти террористы помучаются)))
 
В целях безопасности от террористов, нужно ... вырезано редактором ... ввести голубиную почту!!!
Это вы у кого подсмотрели? У Французов?:))
Они походу так и сделали только интернет не отключали, на то и результат.
 
Назад
Сверху