Мы в Telegram
Добавить новость
Блог сайта «Мир в котором мы живём»





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Олег Лурье: Если тебе нечего скрывать, то почему так боишься? О дешифровке интернет-трафика

Олег Лурье: Если тебе нечего скрывать, то почему так боишься? О дешифровке интернет-трафика
В рядах сетевых бойцов началась настоящая паника, переходящая в истерику. Стальное кольцо ВЧК-КГБ-МГБ сжимается вокруг «вашей и нашей свободы» и проникает в самое сокровенное – в их почты, странички, комменты, мечты.

Олег Лурье: Если тебе нечего скрывать, то почему так боишься? О дешифровке интернет-трафика

С целью? Конечно же, узнать все сокровенные тайны и потом… Ой, что будет потом! А ничего потом не будет. Во всяком случае, для того, кто не планирует теракты и не готовит преступления.

Из сегодняшних новостей:

Как стало известно "Ъ", ФСБ, Минкомсвязь и Минпромторг обсуждают целый набор технических решений, которые позволят реализовать дешифровку и соответственно доступ ко всему интернет-трафику россиян. Его анализ по ключевым словам вроде "бомба" планируется осуществлять с помощью систем DPI, уже используемых операторами связи для фильтрации запрещенных сайтов. Хранить интернет-трафик операторов обязывает "закон Яровой", но сам по себе без дешифровки он бесполезен. Обсуждаемая же схема, по мнению экспертов, в конечном итоге позволит не только предотвращать потенциальные угрозы, но и строить профили поведения пользователей в сети — вплоть до оценки их психологического состояния и вкусовых предпочтений.

Для исполнения положений "закона Яровой" ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает не только вопросы снятия данных и их хранения, но и расшифровки и анализа всего интернет-трафика, рассказал "Ъ" топ-менеджер одного из производителей оборудования и подтвердили собеседник "Ъ" в Администрации президента (АП) и источник в IT-компании. "Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову "бомба", а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов",— рассказал собеседник "Ъ" в АП. В Минпромторге от комментариев отказались, в ФСБ и Минкомсвязи не ответили на запрос "Ъ".

Согласно "закону Яровой", организаторы распространения информации, то есть владельцы интернет-площадок, позволяющих передавать электронные сообщения, такие как Google, "Яндекс", Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, "ВКонтакте" и др., обязаны уже с 20 июля сдавать ключи шифрования по требованию ФСБ. "Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал",— поясняет один из собеседников "Ъ". О том, что решение для дешифровки интернет-трафика понадобится, говорится и в технических требованиях для исполнения "закона Яровой", которые в августе направлял в профильные министерства "Ростелеком" (копия есть у "Ъ"). В "Ростелекоме", "Вымпелкоме", "МегаФоне" отказались от комментариев, в МТС сообщили, что им ничего не известно о дискуссиях на тему дешифровки трафика.

Двое собеседников "Ъ" утверждают, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle). "Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя",— объясняет собеседник "Ъ". О том, что в России планируется создать УЦ для выдачи SSL-сертификатов и добавить его в доверенные корневые центры сертификации во всех популярных браузерах, таких как Google Chrome, Mozilla Firefox, Opera, "Ъ" сообщал еще в феврале 2016 года. Глава подгруппы "ИТ+Суверенитет" при АП Илья Массух, ранее подтверждавший, что создание УЦ будет обсуждаться рабочей подгруппой, сообщил, что не знает о планах использования данного УЦ в рамках исполнения "закона Яровой".

О таком предложении по расшифровке трафика слышал основатель "Энвижн Групп" и совладелец производителя телекоммуникационного оборудования РДП.РУ Антон Сушкевич. "Два основных метода шифрования в интернете — end-to-end, который очень популярен в мессенджерах, и SSL-сертификаты — с их помощью около 80% интернет-трафика шифруется. Для того чтобы выполнять задачу, поставленную "законом Яровой", то есть бороться с терроризмом, нужно расшифровывать и анализировать трафик в прямом эфире, а не какое-то время спустя. Организация MITM — один из возможных путей",— отмечает господин Сушкевич.

Опрошенные "Ъ" эксперты считают данную схему дешифровки трафика неидеальной. "Когда о данном факте станет известно, из всего ПО, обеспечивающего работу с шифрованным трафиком, сертификат подобного удостоверяющего центра будет вырезан в очередном обновлении. И это будет правильно, потому что возможность создавать "левые" сертификаты дискредитирует всю электронную коммерцию: все банковские карточки, учетные данные всех пользователей во всех системах становятся перехватываемыми",— говорит гендиректор АРСИЭНТЕК Денис Нештун. "MITM хорошо, а местами и легально работает для клиент-серверных технологий на базе SSL. Но от него стали чаще отказываться и переходить на TLS, для которого MITM сделать сегодня нельзя. А в случае с end-to-end шифрованием, на котором построено большинство мессенджеров, MITM вообще нереализуем",— утверждает консультант по интернет-безопасности Cisco Алексей Лукацкий.

Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор), утверждают трое собеседников "Ъ", знакомых с обсуждением между ведомствами. По этой причине, предполагает один из них, в проекте "дорожной карты" по импортозамещению телекоммуникационного оборудования в России на 2016-2020 годы, разработанном подгруппой "ИТ+Суверенитет", которая создана в рамках рабочей группы помощника президента Игоря Щеголева, появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI (см. "Ъ" от 9 сентября).

"У каждого пакета данных есть заголовок — набор служебной информации, на основе которой пакет обрабатывается сетевым оборудованием. DPI заглядывает дальше заголовка — непосредственно в данные, которые несет в себе пакет. Дальнейшие действия с этой информацией ограничиваются лишь фантазией заказчика и вычислительной мощностью решения. Это может быть как банальный поиск по ключевым словам, так и построение полного профиля поведения пользователя с оценкой его психологического состояния и выявления вкусовых предпочтений и склонностей",— объясняет гендиректор Qrator Labs Александр Лямин.

В России есть ряд компаний, которые разрабатывают DPI-системы, например РДП.РУ и Vas Experts. "На базе продукта Eco3in1 у нас реализованы URL-фильтрация по спискам, возможность вытаскивать метаданные из http-трафика и таким образом собирать информацию о том, на какие URL ходят пользователи. В данный момент Eco3in1 используется множеством провайдеров по всей России. В разработке находится и другая система DPI, которая позволит определять до 6 тыс. протоколов, то есть все имеющиеся на сегодняшний день",— говорит гендиректор РДП.РУ Сергей Никулин. При этом он отмечает, что если использовать данный функционал "во зло", то можно "с успехом шпионить за всеми абонентами провайдеров, у которых такие системы установлены, что порождает риски нарушения конституционных прав граждан и государственной безопасности".

Мария Коломыченко, газета «Коммерсантъ»


Большой Брат начинает следить за тобой! Ужас! Ой, что-будет-то! На Лубянке или на Старой Площади узнают о том, что ты инстаграмил вкусный смузи или зачекинился в лондонском отеле и составят твой психологический портрет. Так они и так об этом знают, потому, что ты, дурилка картонная, сам размещаешь сию информацию в сети. А еще они узнают, что ты лазишь по гей-порносайтам и обсуждаешь с «соратниками по борьбе» гениальное творчество Павленского и Пусси Риот. Ты думаешь, что этим удивишь кого-либо или кому-нибудь такое надо?

Почему-то никто из возмутившихся этой информацией и громко кричащих о том, что «ФСБ придет в каждую российскую семью», не задает себе простой вопрос: «Если тебе нечего скрывать, то почему ты так боишься?». Неужели ты, товарищ диванный революционер, планируешь взрывы, убийства, насилие, и поэтому так переживаешь? Ведь уже не раз было сказано, что никакие тортики, интимные беседы (если, конечно, твой собеседник не малолетка), финансовые вопросы (если это не сокрытие налогов или отмывание денег) никого не интересуют. Силовые ведомства, при всем моем неоднозначном к ним отношении, в данном случае, заинтересованы только в предотвращении терактов, которые спасут жизни нам и нашим близким. Не более того.

Но страх продолжает упорно стучать в сердца «борцов с режимом». А, простите, я стесняюсь спросить, чего вы так боитесь? Неужели в ваших сетевых беседах упоминаются слова «бомба», «теракт», «взрыв», «убийство» и так далее по списку? Нет? Тогда успокойтесь и вспомните знаменитый Патриотический акт США («О сплочении и укреплении Америки путём обеспечения надлежащими средствами, требуемыми для пресечения и воспрепятствования терроризму" 2001 г.», принятый после терактов 11 сентября и дающий право спецслужбам вести массовое наблюдение в сфере телекоммуникаций.

«Патриотический акт» (англ. USA PATRIOT Act; полное наименование: Uniting and Strengthening America by Providing Appropriate Tools Required to Intercept and Obstruct Terrorism Act of 2001, «Акт "О сплочении и укреплении Америки путём обеспечения надлежащими средствами, требуемыми для пресечения и воспрепятствования терроризму" 2001 г.») — федеральный закон, принятый в США в октябре 2001 года, который дает правительству и полиции широкие полномочия по надзору за гражданами. Принят после террористического акта 11 сентября 2001 года. Закон, в частности, расширил права ФБР по подслушиванию и электронной слежке, что многими было расценено как нарушение четвёртой поправки к конституции.

24 октября законопроект был утверждён Палатой представителей Конгресса 357 голосами против 66, Сенат США принял законопроект 98 голосами при одном голосе против. 26 октября президент Джордж Буш подписал закон. Срок действия настоящего Закона несколько раз продлевали. Сенат США 94 голосами против двух 20.03.2007 г. проголосовал за лишение американской администрации неограниченного права снимать и назначать прокуроров, предоставленного Белому дому Патриотическим актом, который был принят в сентябре 2001 года.

США следят за пользователями интернета и телефонной сети, контроль осуществляется предоставляющими им информацию крупнейшими сетевыми гигантами и сервис-провайдерами сотовой связи. В ответ на ставшую известной общественности информацию о секретной операции «Призма», плане спецслужб по слежке, президент США Барак Обама назвал критику в её адрес «спекуляцией» и отказался приносить извинения за прослушку, заявив, что она «того стоит». Он призвал общественность понимать, что «безопасность и личная информация не могут быть отделены друг от друга на 100 %, каждый должен это понимать».


В дальнейшем ему на смену пришли иные подобные акты. Но, Бог с ней, с Америкой. Никого из, так называемых, правозащитников, этот Акт совершенно не возмутил – мол, так надо для борьбы с террором. А у нас, в России, разве не надо? Разве не нам постоянно угрожают, начиная от запрещенной ИГИЛ до украинских головорезов?

Олег Лурье: Если тебе нечего скрывать, то почему так боишься? О дешифровке интернет-трафика


Так что, если вам бояться нечего, выдохните, и спокойно постите свои митболы и «мы здесь власть», переписывайтесь о «плохом Путине» и «хорошем Навальном». Вы никому не интересны.

Автор Олег Лурье

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Над Соловьёво поднят российский флаг, штурмовые группы ВС России замечены на окраинах Архангельского



VIP

В Москве состоится уникальный конкурс, сочетающий красоту и интеллект «Мисс Право»




Українські новини

Рушникосушки від Hygge Family: європейські стандарти якості на українському ринку



Новости 24 часа

Более 100 студентов посетило СЛД Курск в рамках акции «Неделя без турникетов»



Game News

Для мобильного шутера Nebula Rangers проходит бета-тест на Android



Москва

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)



News Every Day

As residents complain of strong odors, Carroll officials pass moratorium on DAF storage



Настроение

Музеи Твери. Императорский путевой дворец.



Москва

Российский дзюдоист Башаев завоевал бронзу чемпионата Европы



Александр Розенбаум

«Это не бомжовые заведения»: 72-летний Александр Розенбаум зарабатывает миллионы на пивном бизнесе



Москва

Замглавы МИД России Богданов 28 апреля прибудет с визитом в Судан



Новак Джокович

Шикарный и практичный стиль Елены Джокович из базовых вещей



Москва

звезды шоу-бизнеса посетили весеннюю неделю моды estet fashion week



Арцах

Спецвыпуск журнала «Стратегии развития» посвященный героям Великой Отечественной войны и Специальной военной операции



Симферополь

Два матча чемпионата Крыма по футболу перенесли из-за массового отравления



Москва

Андрей Воробьев: «День добрых дел» объединил учащихся Подмосковья



Москва

Собянин: С 28 апреля до 12 мая городские службы будут работать в усиленном режиме



Москва

«1418»: выставка секции «Арт-фото» ТСХР в зале «Лаврушинский`15»



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

Zoomlion продемонстрировала последние достижения на выставке INTERMAT





Путин в России и мире
Москва

Путин поздравил Леонида Рошаля с днем рождения


Лукашенко в Беларуси и мире
Минск

Это - война: литовские беспилотники попытались атаковать Минск




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире
Москва

Дух разделения в Святой Руси, или Можно ли лишиться сана за отпевание Навального*



Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Концерт

Концерт «Стихи войны и мира. Баллада о своих»



Москва

В Трубчевском РДК прошел праздничный концерт «С песней – в кругу друзей»

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net