В ФСБ задумались расшифровать весь российский интернет-трафик

отметили
47
человек
в архиве
В ФСБ задумались расшифровать весь российский интернет-трафик
ФСБ, Минкомсвязь и Минпромторг России обсуждают возможность того, чтобы расшифровывать собираемые в рамках «закона Яровой» данные в режиме реального времени, пишет газета «Коммерсант». В ФСБ предлагают анализировать трафик по словам типа «бомба», а в министерствах — расшифровывать данные только по подозрительным абонентам, добавляет издание со ссылкой на источник в Кремле.

Принятый летом пакет антитеррористических законов обязывает операторов связи и интернет-компании хранить информацию о разговорах и переписке пользователей, чтобы предоставлять их по запросу спецслужб. Закон также обязывает компании при кодировании сообщений представлять в ФСБ ключи для их расшифровки.

«Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову „бомба“, а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», — заявил собеседник «Коммерсанта» в президентской администрации.

Согласно «закону Яровой», владельцы интернет-площадок, позволяющих передавать электронные сообщения — такие как Google, «Яндекс», Whatsapp, Facebook, «ВКонтакте» — обязаны сдавать ключи шифрования по требованию ФСБ, пишет газета.

«Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал», — говорит один из собеседников издания.

Один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования для MITM-атак (Man in the Middle): это оборудование будет для пользователя притворяться запрошенным сайтом, а для самого ресурса — клиентом, пишет «Коммерсант».

Оборудование будет расшифровывать полученный от сервера трафик, а перед отправкой пользователю заново зашифровывать его SSL-сертификатом, выданным российским удостоверяющим центром, поясняет издание и напоминает, что с помощью SSL-сертификатов шифруется 80% трафика, в то время как в мессенджерах применяют end-to-end-шифрование.

Опрошенные «Коммерсантом» эксперты уверены, что как только станет известно о таком использовании удостоверяющего центра, его SSL-сертификаты удалят из всех программ, «потому что возможность создавать „левые“ сертификаты дискредитирует всю электронную коммерцию: все банковские карточки, учетные данные всех пользователей во всех системах становятся перехватываемыми». Кроме того, MITM нельзя использовать для расшифровки в тех случаях, когда используется все более широко распространяемое вместо SSL шифрование TLS или end-to-end-шифрование, пояснили специалисты.
Добавил Tade7am Tade7am 21 Сентября 2016
Комментарии участников:
Barban
+1
Barban, 21 Сентября 2016 , url
Производительные силы против сил антагонизма…
efys
+1
efys, 21 Сентября 2016 , url
X86 X86, О чём я и говорил. Тоталитаризм на марше.
Tade7am
0
Tade7am, 21 Сентября 2016 , url
США трафик канцлера Меркель давно взламывают, не говоря уж про обычных людей и самих американцев, — но там типа «демократично» всё дешифруют. А в России проблему госбезопасности ты называешь тоталитаризмом??

По твоему, — лучше конечно оставить всё как есть, не собирать данные, и пусть какой-либо муджахед тебе же под домом бомбу взорвёт.

Собственных мозгов нет, только русофобские шаблоны…
Константин Дубровин
+2
Константин Дубровин, 21 Сентября 2016 , url
слушайте запрет на нашение короткостволов — не избавляет от убийств запрещенными пистолетами
Kharlie
+3
Kharlie, 21 Сентября 2016 , url
И не помогает от массовых убийств с применением уороткоствола в кинотеатрах и школах?
efys
+3
efys, 21 Сентября 2016 , url
Брехня. Никого там не взламывают, вспомните историю с айфоном. Это первое.
Русофоб тут видимо ты, коль хочешь что бы у всех был чип в заднице. Это второе.
Tade7am
-1
Tade7am, 21 Сентября 2016 , url
Ты даже темой не владеешь, айфон успешно ломанули и достали всё что надо.
А что касается чипования, — меньше смотри дешёвой голливудской конспирологической фантастики.
efys
+1
efys, 22 Сентября 2016 , url
Не владеешь темой ты. Достали они, ага. Сами. Только вот стоило это 1.3млн$ официально, умножте хотя бы на 100 и поймёте что никто этим массово заниматься не будет. А если начнут использовать ключ подлиннее то можно смело добавлять к сумме любое кол-во нулей.
unknown1
+2
unknown1, 21 Сентября 2016 , url
Нужно просто поставить запрет на использование шифрования. Т.е. использование только по лицензии и сертификации.
fStrange
-2
fStrange, 21 Сентября 2016 , url
не смогут. в РФ уже куча софта в том числе и в гос и в военке с шифрованием.
Ставить раком военку из за необходимости лицензировать софт? А если еще и разработчик не захочет морочиться с лицензией и ему будет проще отказаться от поддержки страны?

не путайте декларируемую цель и реальную.
ФСБ конечно хотела бы прослушивать все в реальном времени, но у опсосов нет на это денег и государство обязать их не сможет. Поэтому это не реальная цель, а декларируемая.
Реальная, выделить денег государства, прямо или через налог, поставить цель к 2025 году и планомерно пилить бабло на DPI оборудовании и софте.
Алексей И.
-3
Алексей И., 21 Сентября 2016 , url
ну и зря. молодцы наши люди! не то что ненаши!
unknown1
0
unknown1, 22 Сентября 2016 , url
Что не смогут? Написать пару глав в административном кодексе? Тем более я написал «использование только по лицензии и сертификации». Так что на военке и бизнесе никак не скажется. А вот фейсбуки всякие окажутся, да, в пралёте. В чём собственно и «цель» всех этих законов, выбить у террористов защищенные средства коммуникации.
А использование ф.л. средств шифрования будет уже, по сути, вызывать подозрения у соответствующих органов.
Очнитесь же наконец. Интернет уже давно перестал быть средой обитания гиков. А стал общественным и общедоступным. А неприкосновенность частной жизни, заканчивается за стенами вашего дома и за пределами вашего домашнего файрвола.
WildSoft
+1
WildSoft, 21 Сентября 2016 , url
«День рождения отмечаем завтра. Время и место — как договаривались. С тебя торт.»
Вот вам сообщение о подготовке теракта и ни одного слова «бомба» в тексте.
инагент
0
инагент, 21 Сентября 2016 , url
ПУТИН БОМБА МАЙДАН ИГИЛ АММОНАЛ ПЛАСТИД ТЕРАКТ рязанский сахар ФСБ.
пс. заглядывайте на уютное, кста
инагент
0
инагент, 21 Сентября 2016 , url
нанопилорама
asdfka
0
asdfka, 21 Сентября 2016 , url
Агенты Госдепа в комментариях!
Matvey37
+1
Matvey37, 22 Сентября 2016 , url
В чем проблема?? У меня давно контекстная реклама по ключевым словам идет, если веб камера не отключена, без всяких запросов в поисковики, судя по всему голосовое распознавание, говорили с женой про баню( ничего не запрашивали письменно) на след день отовсюду реклама бани-бани… Поговорил со знакомыми, они тоже подобное замечали, думали кажется, совпадение, теперь уверены.


Войдите или станьте участником, чтобы комментировать