Антон Носик: "ФСБ контролирует весь трафик пользователей российского интернета"

отметили
60
человек
в архиве
Антон Носик: "ФСБ контролирует весь исходящий и входящий трафик пользователей российского интернета, не важно, Livejournal это или почта, ICQ. Да без всякой связи все, что вы пишите на Livejournal, проходит через канал российского оператора — копия оседает у спецслужб. Чтобы это не проходило через российские спецслужбы, вы должны сесть в самолет и поехать в страну, где российские спецслужбы не снимают данные с каждого кабеля каждого оператора".
Добавил aleksejtimofeev aleksejtimofeev 23 Ноября 2006
проблема (2)
Комментарии участников:
Dimonuch
0
Dimonuch, 23 Ноября 2006 , url
Носик — дешевый баянист. Про это говорили еще лет 7-8 назад :D
Только тогда были модемные линии и прослушки…
smirnoffs
+3
smirnoffs, 23 Ноября 2006 , url
Этот человек вообще представляет какие нужно мощности, чтобы собирать кэш всего трафика российского интернета?! Подозреваю, что это мощности намного похлеще гуугловских.
Dimonuch
+1
Dimonuch, 23 Ноября 2006 , url
Не поверишь, это вполне осуществимо, с некоторыми поправками
Речь никогда не шла о ВСЕМ трафике и о хранении его на сто лет. Траф может быть выборочным, используется для анализа (поиска) и лишнее отсекается.
Fenrir
0
Fenrir, 23 Ноября 2006 , url
В том-то и дело, что кричат именно о ВСЕМ трафике, и обязательно о хранении! А не про фильтры и отчеты. И ведь этому еще и верят…
Dimonuch
0
Dimonuch, 23 Ноября 2006 , url
про хранение я не слышал :)
dottedmag
+2
dottedmag, 23 Ноября 2006 , url
SSL и SSH-трафик, PGP-зашифрованные письма? Ну и пусть оседают :)
Dimonuch
0
Dimonuch, 23 Ноября 2006 , url
я бы на вашем месте так не надеялся на PGP и иже с ним. Были примеры ...
к тому же, что-то я не замечал, что на всех сайтах поголовно стоит SSL и каждое электронное письмо идет через PGP
dottedmag
+2
dottedmag, 23 Ноября 2006 , url
>я бы на вашем месте так не надеялся на PGP и иже с ним. Были примеры ...

А можно примерчик успешного взлома ассиметричной криптографии? Не дырки в протоколе и не ошибки в софте, а именно расшифровки произвольного письма без приватного ключа.

Аналогично для SSL — жду описания атаки вида Man-in-the-middle.

>к тому же, что-то я не замечал, что на всех сайтах поголовно стоит SSL и каждое электронное письмо идет через PGP

Что security-sensitive — идёт шифрованным. Публичная деятельность — нет. Разве не очевидно?
Dimonuch
0
Dimonuch, 23 Ноября 2006 , url
А можно примерчик успешного взлома ассиметричной криптографии? Не дырки в протоколе и не ошибки в софте, а именно расшифровки произвольного письма без приватного ключа.

я не смогу привести за руку с собой этот "примерчик", он не пойдет :)
А чем дырки в протоколе плохи?

Что security-sensitive — идёт шифрованным. Публичная деятельность — нет. Разве не очевидно?

я кажется об этом и писал. Речьк кажется и идет в первую очередь о "публичной деятельности", например постинги в каталогах ссылок с заголовком "враг народа" :)
dottedmag
+1
dottedmag, 23 Ноября 2006 , url
>я не смогу привести за руку с собой этот "примерчик", он не пойдет :)

Примерчик человека, чьи данные расшифровали без наличия приватного ключа? Или примерчик человека, который может расшифровать данные без наличия приватного ключа?

>А чем дырки в протоколе плохи?

Пассивным мониторингом их не проэксплуатировать.
Cedrus
0
Cedrus, 23 Ноября 2006 , url
копия оседает у спецслужб

И как она выглядит, эта копия…
Shrike
+1
Shrike, 23 Ноября 2006 , url
Заговорофобский бред, это просто невозможно технически и никому не нужно. Даже если предположить, что у ФСБ хватает мощностей на хранение хотя недельного кэша рунета, кто будет его анализировать? Пондобится нанять десятки тысяч соглядотаев, даже с учетом фильтрации и проч.
KVentz
0
KVentz, 24 Ноября 2006 , url
Может быть, но СОРМ ещё никто не отменял. Хочешь стать провайдером — без этого тебе не обойтись.
sound
0
sound, 23 Ноября 2006 , url
не сомневайтесь ;)
ACB
0
ACB, 23 Ноября 2006 , url
Shrike прав. Никто не спорит, что ФСБ имеет возможность взять под колпак определённого пользователя или группу пользователей, но чтобы весь трафик собирать и анализировать, даже с применением фильтров — бред.
Alexander
0
Alexander, 23 Ноября 2006 , url
К тому же — зачем это Носик говорит? Мол, подумаешь какая малость, что мы подзамки видим, всё равно мы все под колпаком. )
Dimonuch
0
Dimonuch, 23 Ноября 2006 , url
да зачем это Носик говорит более чем понятно…
badmin
0
badmin, 23 Ноября 2006 , url
пачитаешь такое — и начинаешь гордиться своей параноидальностью!
А фильтры скорей всего есть — не может не быть. На определенные слова, на определенные адреса, просто наудачу. Что за спецслужба, если не будет совать свой нос в приватную жизнь граждан?
kozzi
0
kozzi, 23 Ноября 2006 , url
весь трафик трудно проконтролировать.
sound
0
sound, 23 Ноября 2006 , url
а зачем весь трафик. они только инициалы записывают. как в старом анекдоте…
delightman
0
delightman, 24 Ноября 2006 , url
dottedmag — так ка мы не можем со 100% вероятностью утверждать, что знаем все возможности ФСБ и прочих ( некоторые вещи всё таки засекречены), то проще исходить из предпосылки, что они могут вскрыть информацию, закрытую парой ключей.

Теперь по поводу хранения траффика. Для справки, контент генерирует в день примерно в 1000 раз больше траффика, чем он сам. Организация дискового массива, способного в режиме реального времени сохранять инфомацию практически невозможна.

Посмотрим пример ( если я неправ, поправьте меня ):
Обычные винчестеры большого объема ( не SCSI — они относительно мелкие ) имеют скорость записи примерно 50 Мб/сек. Для логирования трафика полосы в 8Гбит ( 1 Гбайт/сек ) необходимо 200 таких винтов, которые заполнятся очень быстро. Больше полоса — больше винтов.

Ну и напоследок — о контроле. ФСБ технически может, и скорее всего осуществляет realtime фильтрацию открытого текстового траффика ( исходящего от пользователей ) на предмет наличия определённых слов ( "бомба", "путин" и т.д ). Результат такого логирования вполне можно хранить на небольших размеров файловом сервере.
Лег Летний
0
Лег Летний, 25 Ноября 2006 , url
Попытка опять "уличить" наши ПО, да СОРМы есть, но они призваны прежде всего к поиску трафика представляющего угрозу стране, а не слежением за соседом васей…


Войдите или станьте участником, чтобы комментировать