LINUX.ORG.RU
ФорумTalks

Власти решили взять под контроль шифрованный интернет-трафик

 , , ,


0

0

Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.

В рабочую группу вошли представители всех силовых ведомств, Минэкономразвития, Минкомсвязи и отраслевые эксперты из Российской ассоциации электронных коммуникаций (РАЭК). Эти специалисты должны подготовить свои рекомендации по регулированию шифрованного трафика в интернете и представить свои рекомендации Совбезу до 1 июля 2016 года.

По оценке Роскомнадзора, доля шифрованного трафика в России в 2015 году составила порядка 15%, а в 2016-м может превысить 20% (По данным «Ростелекома», доля шифрованного трафика в его сети составляет около 50%). Это угрожает возможностям государства по эффективному контролю коммуникаций в Сети.

Особое беспокойство у регуляторов вызывает end-to-end шифрование мессенджеров, которые к тому же отказываются ставить на своих серверах оборудование типа СОРМ и сотрудничать с ФСБ. «Мессенджеры работают на той же коммерческой «поляне», что и традиционные операторы связи. Но они абсолютно «пиратским» способом «отъедают» у них аудиторию. Можно назвать это недобросовестной конкуренцией. Никто не говорит о чтении переписки граждан в мессенджерах, но для них должны быть выработаны правила существования в России», — говорил в феврале Александр Жаров.

Кроме того, рабочая группа «прорабатывает вопрос» работы с анонимайзерами и Tor. «Речь идёт о шифрованном трафике, роль которого нарастает, о сжатии трафика, как легальном, которое применяется в браузерах и других программах, [так и нелегальном] в иных самодельных способах обхода блокировок: прокси-серверах, анонимайзерах и т.д.», — сказал Жаров.

Он упомянул о необходимости введения некоей «единой системы шифрования, чтобы понимать, что происходит внутри шифрованного трафика».

Рабочая группа предложит меры, что «можно сделать с различными средствами шифрования, которые применяются: сертифицировать их, лицензировать, ограничить количество схем шифрования». Некая немецкая компания уже представила на рассмотрение рабочей группы систему «по аналогии с глубокой фильтрацией пакетов DPI», но только «на уровне шифрованного трафика».

Кроме того, Жаров упомянул об угрозе P2P-мессенджеров в mesh-сети вроде FireChat, которые могут обмениваться сообщениями напрямую, без интернета. Такие приложения, в частности, использовались для коммуникации демонстрантов во время политических волнений в Гонконге: «По сути дела, вне сети сайта идет обмен пакетами информации. Это проблема, потому что таким образом будут продаваться наркотики, распространяться детская порнография и так далее. С этим тоже надо что-то делать», — сказал Жаров.

Независимые эксперты с сомнением смотрят на инициативу НАК: «Сама постановка вопроса о контроле шифрования на сетях связи — на грани нарушения конституционного права граждан на тайну связи», — сказал источник в одном из операторов связи в комментарии для РБК.

Национальный антитеррористический комитет — коллегиальный орган, координирующий и организующий антитеррористическую деятельность органов государственной власти на федеральном уровне, на уровне субъектов РФ и органов местного самоуправления. Образован 15 февраля 2006 года. Председателем комитета является директор ФСБ.

http://www.rbc.ru/technology_and_media/19/04/2016/57163a459a79472b3512770d

https://geektimes.ru/post/274584/

Ой-вей.

Честным людям нечего скрывать.

★★

Последнее исправление: user42 (всего исправлений: 1)

есть замечательный армянский мультфильм, где все врали и устроили конкурс на самого лучшего вруна.

и как показывает практика, некоторые группы сознательно отказываются от электронных устройств связи, совсем, чтобы совершать противоправные деяния.

Nurmukh ★★★
()

На каждого хитрого Жарова с его инициативой найдётся софт с резьбой. Я думаю, в глубине души они понимают, что нихера не получится.

Кстати, меня одного удивило, как хорошо он перечисляет, чем можно поживиться в дип-вебе? Видать сам гоняет регулярно туда.

FlyingBuzz
()

Мне кажется что-то не так в «датском»...

История показывает, что контроль над социальными группами эффективен при внедренных в группу оперативниках, наличии «сексотов», практики, когда все стучат на всех. А не тотальной слежкой, которая затратна и не эффективна.

vvn_black ★★★★★
()
Ответ на: комментарий от FlyingBuzz

Кстати, меня одного удивило, как хорошо он перечисляет, чем можно поживиться в дип-вебе? Видать сам гоняет регулярно туда.

да, тебя одного удивляет что руководитель разбирается в вопросе.

Rastafarra ★★★★
()

Они смогут надавить на разработчиков мессенджеров. До остального, скорее всего, ручки не дотянутся.

Кстати, очень забавная тенденция. В конечном итоге «честному человеку» придется бежать из страны, либо становиться т.н. «террористом», с печальным исходом.

nighthawk
()
Ответ на: комментарий от vvn_black

У них задача освоить бюджет и оправдать своё существование в глазах начальства. Задачи что-то там контролировать нет.

sergej ★★★★★
()

Ну то что они обсуждают - похвально, конечно. Им же за это деньги платят. Технической-то возможности нет. Если только совсем интернет отключить.

iz_tabakerki
()

C чем борются непонятно. Если люди реально захотят собраться, то даже с вконтакте/fb вполне организуются. Да, что там говорить даже одной страницы в google docs хватит. Да и без интернета, толпу собрать можно.
Выходит, что просто опять распиливанием и блокировкой сайтов хотят заняться. Потому-что пользователь «шифрованного чата», может собрать толпу разве, что на 1,5 человека.

anonymous_sama ★★★★★
()
Ответ на: комментарий от vvn_black

А не тотальной слежкой, которая затратна и не эффективна.

Цимес в том, что с развитием нынешних технологий она становится всё менее затратной и всё более эффективной.

najlus ★★★★★
()

Удивляет стилистика этих личностей. «поляна», лол.

takino ★★★★★
()

Но вообще, поражают меня новости с отчизны последнее время, что ни новость, то `настало время обалдительных историй`. что-то каким-то совсем отвязным бредом заняты законодатели..

takino ★★★★★
()

А я давно уже говорил об этом. И другие говорили. Но ватники как обычно кричали что ничего не будет, что всё благо для народа.

StReLoK ☆☆
()

Власти решили взять под контроль шифрованный интернет-трафик

Он упомянул о необходимости введения некоей «единой системы шифрования, чтобы понимать, что происходит внутри шифрованного трафика».

То ли «надо бы нам придумать свое шифрование и самим же его и сломать», то ли «надо бы нам в универ сходить и послушать, как это шифрование работает». Ни то, ни то на повод для паники не тянет. О чем тогда шум?

t184256 ★★★★★
()

Самый прикол в том, что ковырять (возможно) трафик начали с конца прошлого года.

вспоминаем недавние радости с DNS запросами.

Deleted
()

Рабочая группа предложит меры, что «можно сделать с различными средствами шифрования, которые применяются: сертифицировать их, лицензировать, ограничить количество схем шифрования».

И террористы, как законопослушные граждане, конечно же не будут применять нелицензированные средства шифрования.

te111011010
()
Ответ на: комментарий от StReLoK

Ватник, не ватник - какая разница, кто что говорил, если интернет-гайки закручивают повсеместно?

Честным людям нечего скрывать, как это сейчас модно говорить. Дебильнейший аргумент, но ведь прокатывает.

user42 ★★
() автор топика
Ответ на: комментарий от vurdalak

Ты хотел сказать, слуги народа?

Я просто подсмотрел название по ссылке.

user42 ★★
() автор топика

Такие приложения, в частности, использовались для коммуникации демонстрантов во время политических волнений в Гонконге: «По сути дела, вне сети сайта идет обмен пакетами информации. Это проблема, потому что таким образом будут продаваться наркотики, распространяться детская порнография и так далее. С этим тоже надо что-то делать», — сказал Жаров.

Их самих не коробит от такого двоемыслия? Мне просто интересно...

rezedent12 ☆☆☆
()
Ответ на: комментарий от takino

Но вообще, поражают меня новости с отчизны последнее время, что ни новость, то `настало время обалдительных историй`. что-то каким-то совсем отвязным бредом заняты законодатели..

Кругом враги.

theNamelessOne ★★★★★
()
Ответ на: комментарий от anonymous_sama

C чем борются непонятно.

Борятся за монопольный контроль разжижённых мозгов масс.

Поясню, сначала при помощи массовой культуры, дегенеративного образования и прочих мероприятий разжижают мозг обывателя до такого состояния что он перестаёт иметь критическое мышление и устойчивость к пропагандисткой информации. В их логике это «созданный ресурс», но поскольку люди в силу специфики характера своей эксплуатации не лежат на складе, то есть риск того что какой нибудь халявщик захочет воспользоваться этим ресурсом, разжиженным мозгом обывателя. В целях получения финансовых или политических выгод. Так вот, что бы это у него не получилось, нужно иметь контроль за сетями передачи данных и охранять ценный ресурс (мозги дураков) от иной информации кроме своей. Иначе дурака проэксплуатирует кто нибудь другой и лишит прибыли того кто в его в его одурачивание инвестировал.

Теперь понятно?

rezedent12 ☆☆☆
()

Вполне ожидаемо, ждём дальнейшего усугубления, причём не только в нашей стране, но и во всём мире. Только вот всё равно толком ничего не выйдет. Как бы не мечтали они всё поставить под контроль - это идёт в разрез с их же интересами. Ни один из владельцев очень дорогой недвижимости не захочет, чтобы всю его переписку читали. Ни один милиционер не захочет, чтобы все его разговоры прослушивали. Они все хотят читать и слушать других, а такого не бывает. Ты либо для всех правила вводишь, либо нихрена не выходит.

Противоестественные вещи в конце-концов исчезают, но длиться это может долго, мы ещё можем бесконечно долго затягивать гайки(а может и нет).

ixrws ★★★
()
Ответ на: комментарий от iz_tabakerki

Технической-то возможности нет

Почему? Шифрованный/жатый трафик можно увидеть по уровню энтропии. Он как раз о таком трафике и говорит:

Речь идёт о шифрованном трафике, роль которого нарастает, о сжатии трафика

Интересно, что решение уже даже как бы и есть:

Некая немецкая компания уже представила на рассмотрение рабочей группы систему «по аналогии с глубокой фильтрацией пакетов DPI»

Deleted
()
Ответ на: комментарий от anonymous_sama

C чем борются непонятно.

связанные с интернет отрасли растут, а всё остальное падает. И тут ты такой опа, руку под козырёк и: «Предъявите вашу лицензию на шифрование».

опять же прекрасная идея про хранение трафика за три года.

ну конечно просто на НИОКР пильнуть тоже норм.

P.S. пока волноваться не стоит, у кого есть возможность, тот не балабольством в прессе занимается, а берёт и делает. Вот нацгвардию взяли и сделали, никаких статей в прессе.

dimon555 ★★★★★
()
Ответ на: комментарий от nighthawk

А зачем смотреть содержимое?

Если задача стоит как «заблокировать весь шифрованый или сжатый трафик который не можешь расшифровать и просмотреть» то она технически решается.

Видишь трафик с неуставной энтропией и без своих сигнатур например - блокируешь

Deleted
()
Ответ на: комментарий от nighthawk

Кстати, очень забавная тенденция. В конечном итоге «честному человеку» придется бежать из страны, либо становиться т.н. «террористом», с печальным исходом.

а западу только этого и надо, ведь почти каждый квалифицированный трудоспособный законопослушный беженец - потенциальный раб на новом месте (кредитный - не суть важно)

теперь внимание вопрос, кто ссыт в наши души и отравляет их в подъездах и кому это выгодно?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от Deleted

Видишь трафик с неуставной энтропией и без своих сигнатур например - блокируешь

а что такое стенография, обфускация?

HTML картинки тоже будут ваши сотрудники распознавать на предмет содержания в них обфусцированной и зашифрованной инфы для новомодних туннелей?

детский сад, да и только ...

надеюсь, картинки не отключат? а то как тогда смотреть некоторые интересные сайты ?

но кроме картинок бывает еще 100500 маймов в которые можно завернуть туннель, в т.ч. например PDF, другие офисные форматы звуки и т.п.

это тока если оставлять открытым telnet канал, рядом с каждым из которых чекист со свечкой будет стоять, а то вдруг какую-нибудь стенографию пропихнут в ASCII кодах

есть мнение, что существуют общества, где не приходится так жестко плодить запреты, достаточно финансового воздействия, которое контролируется куда сильнее без таких бредовых идей в области борьбы с ветряными мельницами

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 6)
Ответ на: комментарий от Deleted

Так это полная чебурашка получается, а задача не в этом. Да и к тому же можно реализовать туннель поверх валидного http, который будет показывать котиков в браузере.

nighthawk
()
Ответ на: комментарий от sanyock

стенография

Надеюсь, имелась в виду стеганография

ваши сотрудники

Какие еще наши сотрудники? Празднуете, что ли? Я пишу что шифрованный и сжатый трафик (ну, то что сейчас принято считать шифрованным и сжатым трафиком) технически можно распознать

P.S. На всякий случай оставайтесь на месте, наши сотрудники уже выехали к вам. Проверят какие вы там смотрите интересные сайты

Deleted
()
Ответ на: комментарий от Deleted

Надеюсь, имелась в виду стеганография

скорее всего она, так читал немного давно уже, перепутал название наверно, но суть вроде правильно уловил

Я пишу что шифрованный и сжатый трафик (ну, то что сейчас принято считать шифрованным и сжатым трафиком) технически можно распознать

через несколько месяцев или дней (в зависимости от кол-ва потраченных на разработку денег) целевым шифрованным трафиком придется считать уже совсем другой вид трафика, теперь опять вопрос, во сколько раз больше времени будет потрачено на заседания, совещания по поводу разработки нового фильтра и собственно на его разработку и как вы вообще представляете себе возможность сущестования фильтра, если начнут обфусцировать все подряд и случайным образом?

P.S. На всякий случай оставайтесь на месте, наши сотрудники уже выехали к вам. Проверят какие вы там смотрите интересные сайты

так скорее всего те же самые, что и они, зачем зря время терять на поездки :)

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 5)
Ответ на: комментарий от Deleted

наши сотрудники уже выехали к вам. Проверят какие вы там смотрите интересные сайты

пусть возмут пива - будем вместе смотреть

Deleted
()
Ответ на: комментарий от iz_tabakerki

Если ключ известен. А подобрать алгоритм и параметры разжатия среди известных немножко (на порядки) проще

Harald ★★★★★
()
Ответ на: комментарий от StReLoK

А я давно уже говорил об этом. И другие говорили. Но ватники как обычно кричали что ничего не будет, что всё благо для народа.

А что делать если в альтернативе цветной майдан с бородаьыми игиловцами?
Сами же западные элиты делают так, что бунт для народа становится реально опасным.
Да и сами они, западники, убивают на западе свободу пидарасами и ювенальной юстицией.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от Harald

среди известных

Среди известных проще смотреть в сигнатуры. Но я бы эти тайные знания Кащенко не открывал, пусть бы обострялся в невежестве

Deleted
()
Ответ на: комментарий от torvn77

А что делать если в альтернативе цветной майдан с бородаьыми игиловцами?

элементарно Ватсон :)

ограничиваем операции с наличкой, т.е. разрешаем только в одну сторону - сдавать в банки, причем как угодно долго

все операции полностью переводим в безнал

и блокируем не триллионы триллионов бесплатных пакетов анонимных пользователей, а вполне себе авторизованных плательщиков (только по решению суда конечно же)

сложности конечно со всякими биткойнами, но как мне кажется их запрещать технически настолько же сложно как и интернет пакеты, но это и не надо делать, опять борьба с ветряными мельницами, главное чтобы ввод/вывод происходил через местные банки, накопительство создаст некоторые потенциальные риски, потому что часть активистов будет работать за виртуальные биты, даже если они запрещены, надеясь, что их разрешат, но если вывод разрешить только через банки, а банки под колпаком у налоговой и других служб, то ведь надо обосновывать каждую операцию

наверно, достаточно КАЧЕСТВЕННО контролировать безналичные операции в торговых точках и любые (нал+безнал) на границах?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 5)
Ответ на: комментарий от sanyock

квалифицированный трудоспособный законопослушный беженец - потенциальный раб на новом месте

Я хз как там с рабством, но у меня 3 знакомых поуехали в США и что-то обратно их совсем не тянет :)

sergej ★★★★★
()
Ответ на: комментарий от sanyock

ограничиваем операции с наличкой, т.е. разрешаем только в одну сторону - сдавать в банки, причем как угодно долго, но по крупным суммам нужно подробнейшее обоснование


наверно, достаточно КАЧЕСТВЕННО контролировать безналичные операции в торговых точках и любые (нал+безнал) на границах?

заодним возможно немного решится проблема всевозможного криминального (нарко/рабо/оружия и т.п.) трафика, потому что наличка уже не будет настолько удобной

sanyock ★★
()
Ответ на: комментарий от sanyock

Вы меня не поняли, с моей ватной точки зрения ИГИЛ это не регулярная часть армии США.
По этому ваши блокировки счетов не помогут.
Ирак и пр. страны с самого начала бомбить не следовало.

torvn77 ★★★★★
()
Ответ на: комментарий от sergej

Я хз как там с рабством, но у меня 3 знакомых поуехали в США и что-то обратно их совсем не тянет :)

а у них есть богатые родственники?

если они уехали обычными наемными сотрудниками, то сколько у них сейчас кредитов?

какие степени свободы (сколько тыс. USD стоит невыход на работу в месяц - оплата за приемлемое жилье)?

позволяет ли такая финансовая «свобода» когда надо платить @2-3K/мес лишь за то, чтобы не оказаться на улице заниматься своими проектами, пробами идей и т.п.?

sanyock ★★
()
Ответ на: комментарий от torvn77

Вы меня не поняли, с моей ватной точки зрения ИГИЛ это не регулярная часть армии США.

ну к примеру, если будут открывать местные филиалы ИГИЛ в РФ под видом какой-нибудь прачечной, то наверно проще было бы их обнаружить и заблокировать, если бы все их операции проходили через безнал? или они бесплатно за идею сражаются ?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от sanyock

Ну вы как маленький, что в СССр то было?
Бежать после предательства за границу к банковским счетам и грудастым тётям.

torvn77 ★★★★★
()

Честным людям нечего скрывать.

Я честный человек, и мне, как и любому другому честному человеку, всегда есть что скрывать от террористов для обеспечения личной безопасности от террористической угрозы. В этом непростом деле я могу доверять только лично себе, поскольку так или иначе существует вероятность того, что террористы получат доступ к средствам контроля информации. По этой причине лучший способ защиты - минимизировать каналы распространениея личной информации, чего можно добиться только шифрованием, в том числе таким, которое не допускает к контролю соответствующей информации никого кроме лично меня. То есть, для обеспечения максимальной информационной безопасности против против терроризма, информацию следует скрывать даже от государственных органов, ибо это необходимо для минимизации каналов контроля и распространения информации.

Quasar ★★★★★
()
Ответ на: комментарий от torvn77

Ну вы как маленький, что в СССр то было?
Бежать после предательства за границу к банковским счетам и грудастым тётям.



какого еще предательства?
«бежать за границу» - вам самим не тошно от таких фраз?
от хорошей жизни люди не бегут
а ограничивать передвижение законопослушным гражданам - большой грех, особенно если их ждут грудастые тети :)

речь о нарушениях закона, которые легче отслеживать через безнал, особенно если в единой базе данных фиксировать даже наименование каждой купленной вещи

тогда наверно легче отслеживать обычный ассортимент покупок для юного игиловца

а бабкам на базарах вообще бы бесплатно БУ или в долгий лизинг банковские терминалы выдавали, техника то дешевеет очень быстро

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.