LINUX.ORG.RU
ФорумTalks

Власти решили взять под контроль шифрованный интернет-трафик

 , , ,


0

0

Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.

В рабочую группу вошли представители всех силовых ведомств, Минэкономразвития, Минкомсвязи и отраслевые эксперты из Российской ассоциации электронных коммуникаций (РАЭК). Эти специалисты должны подготовить свои рекомендации по регулированию шифрованного трафика в интернете и представить свои рекомендации Совбезу до 1 июля 2016 года.

По оценке Роскомнадзора, доля шифрованного трафика в России в 2015 году составила порядка 15%, а в 2016-м может превысить 20% (По данным «Ростелекома», доля шифрованного трафика в его сети составляет около 50%). Это угрожает возможностям государства по эффективному контролю коммуникаций в Сети.

Особое беспокойство у регуляторов вызывает end-to-end шифрование мессенджеров, которые к тому же отказываются ставить на своих серверах оборудование типа СОРМ и сотрудничать с ФСБ. «Мессенджеры работают на той же коммерческой «поляне», что и традиционные операторы связи. Но они абсолютно «пиратским» способом «отъедают» у них аудиторию. Можно назвать это недобросовестной конкуренцией. Никто не говорит о чтении переписки граждан в мессенджерах, но для них должны быть выработаны правила существования в России», — говорил в феврале Александр Жаров.

Кроме того, рабочая группа «прорабатывает вопрос» работы с анонимайзерами и Tor. «Речь идёт о шифрованном трафике, роль которого нарастает, о сжатии трафика, как легальном, которое применяется в браузерах и других программах, [так и нелегальном] в иных самодельных способах обхода блокировок: прокси-серверах, анонимайзерах и т.д.», — сказал Жаров.

Он упомянул о необходимости введения некоей «единой системы шифрования, чтобы понимать, что происходит внутри шифрованного трафика».

Рабочая группа предложит меры, что «можно сделать с различными средствами шифрования, которые применяются: сертифицировать их, лицензировать, ограничить количество схем шифрования». Некая немецкая компания уже представила на рассмотрение рабочей группы систему «по аналогии с глубокой фильтрацией пакетов DPI», но только «на уровне шифрованного трафика».

Кроме того, Жаров упомянул об угрозе P2P-мессенджеров в mesh-сети вроде FireChat, которые могут обмениваться сообщениями напрямую, без интернета. Такие приложения, в частности, использовались для коммуникации демонстрантов во время политических волнений в Гонконге: «По сути дела, вне сети сайта идет обмен пакетами информации. Это проблема, потому что таким образом будут продаваться наркотики, распространяться детская порнография и так далее. С этим тоже надо что-то делать», — сказал Жаров.

Независимые эксперты с сомнением смотрят на инициативу НАК: «Сама постановка вопроса о контроле шифрования на сетях связи — на грани нарушения конституционного права граждан на тайну связи», — сказал источник в одном из операторов связи в комментарии для РБК.

Национальный антитеррористический комитет — коллегиальный орган, координирующий и организующий антитеррористическую деятельность органов государственной власти на федеральном уровне, на уровне субъектов РФ и органов местного самоуправления. Образован 15 февраля 2006 года. Председателем комитета является директор ФСБ.

http://www.rbc.ru/technology_and_media/19/04/2016/57163a459a79472b3512770d

https://geektimes.ru/post/274584/

Ой-вей.

Честным людям нечего скрывать.

★★

Последнее исправление: user42 (всего исправлений: 1)

Ответ на: комментарий от sanyock

У вас дырка в голове, почему Запад будет оплачивать террориста обязательно в Российском банке и обязательно на територии РФ, а скажем не в Латвии или Мексике?

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

У вас дырка в голове, почему Запад будет оплачивать террориста обязательно в Российском банке и обязательно на територии РФ, а скажем не в Латвии или Мексике?

а он все свое с собой привезет? для целого батальона учеников?

sanyock ★★
()
Ответ на: комментарий от deep-purple

Во: https://www.youtube.com/watch?v=Qyv_RNhV_3c

мне кажется в книге:

http://www.koob.ru/aik_david/beskonechnaya_lyubov_edinstvennaya_istina_vse_os...

их называют красными платьями?
главное говорить четко по бумажке и никакой отсебятины или анализа сказанного? тогда правильный человек

sanyock ★★
()
Ответ на: комментарий от sanyock

а у них есть богатые родственники?

Нет, все трое погроммисты. Один из них уезжал с женой и ребенком.

Про кредиты я хз, одного из них распрашивал сразу после того как уехал. Говорил, что после всех оплат 1-2 т долларов в месяц остаётся. Дело было в 2000м году.

sergej ★★★★★
()
Ответ на: комментарий от user42

Ватник, не ватник - какая разница, кто что говорил, если интернет-гайки закручивают повсеместно?

Повсеместно это где?

grim ★★☆☆
()
Ответ на: комментарий от sergej

Про кредиты я хз, одного из них распрашивал сразу после того как уехал. Говорил, что после всех оплат 1-2 т долларов в месяц остаётся. Дело было в 2000м году.

Под словом «рабство» подразумевалась привязка к необходимости постоянно работать, т.е. затруднительно самостоятельно оплатить себе отпуск в несколько месяцев или лет, не работая на локальную контору обычно транснациональную корпорацию.

Это свойство не только США, но и любого промышленного центра, где много относительно высокооплачиваемой работы и соответственно жилье достаточно дорогое, чтобы загнать «раба на галеры» как можно на более длительный срок. Москва, наверно, до 2014 года тоже была таким центром, но в ней еще и климат так себе.

Хотя с другой стороны можно выбрать интересную работу из многих десятков или сотен вариантов, если место хорошее типа долины или наподобие.

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)

Приезжаем. Боюсь скоро на VPN лицензия нужна будет. А вообще все это сложно проконтролировать. Тот же Тор с обфускацией трафика или Rarjpeg для передачи чего угодно.

karton1 ★★★★★
()
Последнее исправление: karton1 (всего исправлений: 1)
Ответ на: комментарий от iz_tabakerki

Шифрованный/жатый трафик можно увидеть по уровню энтропии

наверно, можно сделать обфускатор, который сможет преобразовывать уровень энтропии трафика в определенных пределах,

т.е. хоть снижать ее, добавляя повторяющиеся фрагменты,

хоть повышать, удаляя их аналогично компрессору

?

т.е. опытным путем можно будет определять порог срабатывания фильтра на хитром свиче и соответственно искусственно держать энтропию в заданном пределе с помощью специализированного обфускатора или даже сделать его адаптивно самоподстраивающимся под внешние условия

ну и соответственно нагрузка на каналы провайдеров резко вырастет для пересылки дублированных фрагментов

а энтропия трафика внутри обфусцированного туннеля может быть любой, снаружи это незаметно, т.е. в туннеле трафик может быть сжат и зашифрован, снаружи туннеля энтропия у него окажется небольшой и по содержанию он может походить на пересылку различных картинок, вложенных документов и т.п.

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 4)
Ответ на: комментарий от karton1

Тот же Тор с обфускацией трафика или Rarjpeg для передачи чего угодно.

На это особо надеятся не стоит, так как можно просто резать весь трафик, который не удаётся за 20 сек расшифровать или если в нём есть не устанавливаемое содержимое(чтобы нельзя было инкапсулировать).

Тут надо свои аппаратные решения придумывать. причём простые и наколенные.

torvn77 ★★★★★
()
Ответ на: комментарий от iz_tabakerki

Технической-то возможности нет.

Есть.
Поменять сертификаты и ДНС

grim ★★☆☆
()
Ответ на: комментарий от torvn77

На ум приходит пока только hyperboria с ее mesh и cjdns.

karton1 ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Назовите такую страну, где нет рабства «от зарплаты до зарплаты».

жизнь в доме у родителей и удаленка в самые рыбные места

sanyock ★★
()
Ответ на: комментарий от torvn77

На это особо надеятся не стоит, так как можно просто резать весь трафик, который не удаётся за 20 сек расшифровать или если в нём есть не устанавливаемое содержимое(чтобы нельзя было инкапсулировать).

а как определить наличие или отсутствие стеганографической начинки в трафике с архивами съездов КПСС?

вот вы пишите про ИГИЛ
кому выгоден этот ИГИЛ?

на что тратятся крупные кредиты?

обычно на созидание, создание чего-то нового,

есть мнение, что в т.ч. на созидание страшной разрушительной силы,

и кроме того на восстановительные работы после разрушения песочных замков в «детских садах», которые приходится перестраивать после каждой встряски, революции и другой подобной куеты, которая кроме того дает неслабый отток спецов в те места, где прокачивают мускулатуру в спокойной комфортабельной обстановке обложив спеца кредитами по самое не балуйся.

детский сад думает где бы взять денег на новые лакированные лапти для разработчиков фильтров, а заказчики обфускатора спрашивают сколько надо? миллион USD, минуточку, сейчас нарисуем. какой смысл пытаться обыграть хозяина финсистемы на его поле, почему не законтролировать его же главный инструмент (финасовый) на собственной территории, но при этом не навредить собственному населению, иначе это как при Сталине, хотелось как лучше, а получилось как всегда и даже намного хуже чем всегда, т.е. рептилоиды любой запрет и «борьбу с вредителями» обращают в огромный вред местным аборигенам, т.е. в собственный профит.

но ведь терять свой кусок пирога они не захотят, а по безналу проще заниматься законным бизнесом, чем мутить воду в аквариуме

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от Deleted

Какие еще наши сотрудники? Празднуете, что ли?
P.S. На всякий случай оставайтесь на месте, наши сотрудники уже выехали к вам.

Действительно, какие сотрудники? Ощущение, что праздник начался у вас.

andreyu ★★★★★
()
Ответ на: комментарий от sanyock

затруднительно самостоятельно оплатить себе отпуск в несколько месяцев или лет

Ты не поверишь, но одна из основных задач государства - не допустить, чтобы граждане могли массово себе такое позволять.

Где-то все деньги выжимают на жильё, где-то на медицину и образование, но среднестатистический человек должен тратить всё, что зарабатывает и чем быстрее тем лучше.

Я не знаю, можно ли хорошо жить по-другому, но бежать от этого некуда.

sergej ★★★★★
()
Ответ на: комментарий от sergej

Ты не поверишь, но одна из основных задач государства - не допустить, чтобы граждане могли массово себе такое позволять.

однако есть законные способы осуществлять это немассово хотя бы для удаленщиков и некоторые этим пользуются

а противодействие этому незаконно

sanyock ★★
()
Ответ на: комментарий от vasya_pupkin

Я вообще предлагаю запретить интернет!

и разрешить принимать грибы добровольно-принудительно

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)

Этими своими «инициативами» НАК ставит под угрозу не только приватность, но и финансовые транзакции ! Злоутреблять которыми спецслужбы начнут на право и на лево.

robot12 ★★★★★
()

Честным людям нечего скрывать.

Ты это расскажи политзаключенным, Королеву С.П. и Туполеву А.Н.

robot12 ★★★★★
()
Ответ на: комментарий от robot12

Этими своими «инициативами» НАК ставит под угрозу не только приватность, но и финансовые транзакции ! Злоутреблять которыми спецслужбы начнут на право и на лево.

заметил, что в нашем городе или только на работе провайдеры вставляют свой MITM в https сессии (меняется цепочка сертификации на упрощенную всего из одного узла ну и ессно сам серт со всеми своими отпечатками), так что давно уже видят они хотябы https трафик, когда браузер не проверяет серт сервера

конечно это легко обходится, но неприятно однако

можно еще авторизацию по клиентским сертам использовать, тогда тоже обломс будет у MITMовцев

sanyock ★★
()
Ответ на: комментарий от sanyock

Sanyock, сними с аватарки логотип Debian пожалуйста, а то не поестало стороннику зондов носить на себе логотип свободного дистрибутива.

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

сними с аватарки логотип Debian пожалуйста, а то не поестало стороннику зондов носить на себе логотип свободного дистрибутива.

почему это стороннику зондов?
я наоборот за избавление от них, хотя бы частичное, довольно с них и телепатии, некуй в файлы пользователей лазить

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)

Таким макаром они скоро радиоволны и свет запрещать начнут :)

Про 44.0.0.0 сеть г-н (сокращение от другого слова) жаров, вероятно не слышал.

Про FidoNet то же :)

robot12 ★★★★★
()
Последнее исправление: robot12 (всего исправлений: 1)
Ответ на: комментарий от robot12

Таким макаром они скоро радиоволны и свет запрещать начнут :)

почему-то эти запреты все время кажутся похожими на цирк от ЗОГа, в том смысле, что те, кто генерируют идеи (возможно подсказывают публичным деятелям, которые конечно же сами экспертами в таких технических нюансах скорее всего не являются) прекрасно понимают, что такие технические блокировки относительно легко обходятся при наличии готовых обфускаторов

западный филиал ЗОГа спонсирует разработку средств преодоления, народ пишет научные статьи на эти темы, исследователи создают очередной obfs_100500, корпорации с радостью принимают спецов - беженцев, берущих кредит на новом месте, которые считают, что в РФ уже становится недостаточно свободно,

ну а аналогичный филиал РФ с радостью внедряет очередной дорогой проект по борьбе с ветряными мельницами на период до релиза очередного средства преодоления, причем закупает оборудование тоже на западе :)

ну а у нас тут бурлит обсуждение вовсю
движуха есть, красота, чо :)

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 4)

Нормально. Нас всех подталкивают учиться использовать систему общения как в случаях передачи важной информации по открытым или доступным врагам источникам.

Ну вы знаете да, использование кодовых названий мест, имён.

В итоге те, кому приватность важна, будут писать в прослушиваемых мессенджерах (или ещё где) что-то вида «наш знакомый на поляне», «через второй интервал встречаемся в пятой точке» ну и так далее. Та же схема, которую использует «Кооператив Озеро» жеж.

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Нормально. Нас всех подталкивают учиться использовать систему общения как в случаях передачи важной информации по открытым или доступным врагам источникам.

да еще и к мыслям о том, что «везде враги», даже если бы нам этого не хотелось

sanyock ★★
()
Ответ на: комментарий от sanyock

Могу ответить за себя в Канаде.

а у них есть богатые родственники?

Нет, только бедные.

если они уехали обычными наемными сотрудниками, то сколько у них сейчас кредитов?

Меньше годового дохода

какие степени свободы (сколько тыс. USD стоит невыход на работу в месяц - оплата за приемлемое жилье)?

Кредиты за дом, еда, услуги ЖКХ около $2.5к

позволяет ли такая финансовая «свобода» когда надо платить @2-3K/мес лишь за то, чтобы не оказаться на улице заниматься своими проектами, пробами идей и т.п.?

Само собой.
Поработал на дядю 2-3 месяца и год гуляешь пробуешь идеи.
А если уехать на время проб в регион подешевле то можно и несколько лет гулять.
У меня даже сын первокурсник на летней работе зарабатывает больше чем мне нужно за 4х человек платить.

grim ★★☆☆
()
Ответ на: комментарий от ekzotech

В итоге те, кому приватность важна, будут писать в прослушиваемых мессенджерах (или ещё где) что-то вида «наш знакомый на поляне», «через второй интервал встречаемся в пятой точке» ну и так далее.

А теперь поимей в виду, что ты живешь в эпоху бигдаты и машинного обучения, и достаточное количество накопленной о тебе информации с приемлемой вероятностью позволит понять на основе того, с кем ты говоришь, с кем ты говорил до этого и о чем, что из твоего второго интервала получится - встреча старых фидошников или организация освобождения палестины

vostrik ★★★☆
()
Ответ на: комментарий от vostrik

Условно.

Помнится, АНБ заявляли, что им в первую очередь интересны мета-контакты, не столько сами разговоры, сколько круг общения. Это важно, да.

А вот насчёт содержимого разговора - всё же есть вероятности. Одно и то же понятие может изменять значение от разговора к разговору - если не основывать это на каком-то алгоритме - будет крайне сложно что-то предугадать.

В общем, это сложно, конечно, но возможно.

Так-то если ты и впрямь сильно заинтересуешь тех же ФСБ, и будешь пользоваться хоть какой угодно крутой и запутанной системе общения - терморектальный криптоанализ всё равно поможет добиться 100% результата.

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

парень, ты в каком веке живешь? прямо сейчас в коворкингах делается киберпанк, который отцам-основателям и не снился: бигдата сама зажжет лампочку когда увидит что ты общаешься с непонятно кем, сама отправит подробный отчет когда поймет что общаешься ты на нехорошие темы, а фсб и прочие тупоголовые майоры понадобятся только для того, чтобы на основании этих данных группу с бутылкой шампанского отправить тебе на суперзашифрованную квартиру.

эпоха неуловимых джо закончилась, пушшо под колпаком все, до пункта «автоматически фильтровать неблагонадежных» - ну хз, я бы сказал пара лет. плюс в зависимости от страны какое-то время на то, чтобы до тупней в погонах дошло, как этим пользоваться.

vostrik ★★★☆
()
Ответ на: комментарий от peregrine

Весна, обострение

да нет, просто трезвая оценка того, что можно сделать с существующими технологиями если передать их в руки сверх меры охреневших людей

Ты действительно неуловимый Джо, пока не мешаешь ничьему карману.

угу. только пока это работает ретроспективно - сначала ты мешаешь кому-то, а только потом приезжают ребята с шампанским. но от момента, когда шампанское будут доставлять заранее, нас отделяет только отсутствие достаточного количества совсем не космических железяк в нужных датацентрах и невозможность анализировать то, что завернуто в end2end. и обе этих проблемы движутся к своему решению - тупоголовые майоры скоро освободят свое место ребятам помоложе и прошареннее, которые железяки себе выбьют, а нормальное шифрование останется только для полупроцента гиков и станет безусловным триггером присмотреться к человеку, которому «есть что скрывать»

vostrik ★★★☆
()
Ответ на: комментарий от dimon555

Вот нацгвардию взяли и сделали

Дело хорошее - гвардейцы кардинала.

Napilnik ★★★★★
()
Ответ на: комментарий от vostrik

Не думаю что будут вычищать, должны же понимать что тогда граждане просто попрячутся и займутся распространением слухов и саботажем,
при чём сейчас для снижения вреда от слуха достаточно его вытащить наверх и публично обсудить.
И в любом случае вредность слуха не может привысить послуживщее поводом событие.
А вот подорвут доверие к местам трёпа, так слухи не только останутся, а ещё и расцветут, принимая самые фантастические формы.
Вот взять вас к примеру, сейчас вы больной параноик, а при запрете будете великий противостоятель системе

Вот взять наследство от СССР в виде числа репрессированных и рас стреляных.
Где то мне попадался анализ этих чисел, получалось то, что нет следов в виде построек и п.р., что надо было сделать для переселения такого числа людей.
А ведь люди в этот бред верили, а некоторые и сейчас верят.
Так что современная утечка ерунда, и по содержанию, и по ущербу от факта утечки.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от sanyock

а он все свое с собой привезет? для целого батальона учеников?

Если запретить наличку, то возникнет инфраструктура денежных суррогатов, хоть поллитрами народ будет друг с другом расплачиваться, хоть бензином, хоть золотишком или натуральным обменом. Народу ведь как-то нужно расплачиваться за мешок картошки купленный около дороги или за корзину грибов, или ведро улиток. И вот тут-то нехорошие люди в эту полуподпольную сеть и понаедут, и станут ею управлять. Лучше уж пусть будет наличка и не будет необходимости всем заниматься подпольем для сделок обмена шила на мыло.

Napilnik ★★★★★
()
Ответ на: комментарий от peregrine

кого волнует недовольство кучки параноиков и инфантильных линуксоидов из сычевален и маминых квартир? 95% схавает - ну и ладно, а остальных можно и на карандаш взять, благо особых усилий для этого не требуется

пока есть возможность скрыть данные от себе от любой корпорации, хоть добра, хоть демократии, хоть духовных скреп - за нее нужно держаться, а не уповать на вторые интервалы и пятые точки

vostrik ★★★☆
()
Ответ на: комментарий от Napilnik

Если запретить наличку, то возникнет инфраструктура денежных суррогатов, хоть поллитрами народ будет друг с другом расплачиваться, хоть бензином, хоть золотишком или натуральным обменом. Народу ведь как-то нужно расплачиваться за мешок картошки купленный около дороги или за корзину грибов, или ведро улиток. И вот тут-то нехорошие люди в эту полуподпольную сеть и понаедут, и станут ею управлять. Лучше уж пусть будет наличка и не будет необходимости всем заниматься подпольем для сделок обмена шила на мыло.

можно к примеру ограничить максимально доступную для снятия из банкомата сумму до таких величин в единицу времени (в неделю/месяц), когда этого нала хватит только на хождение по базарам и рынкам, а не на более дорогие криминальные сделки

причем рассчеты в средне-крупных торговых точках можно разрешить только по безналу, чтобы они не стали аггрегаторами нала и точками обнала

от этого основная масса населения не пострадает, а например, примитивную коррупцию предположительно несколько затруднит

хотя наверно тогда возникнут черные аггрегаторы от населения и черный рынок нала :) ну так никто не запрещает с ними бороться, тем более их легко отследить по безналичным операциям пополнений большого кол-ва доноров мелкого нала

sanyock ★★
()
Ответ на: комментарий от grim

Кредиты за дом

но изначально то он был сильно больше годового дохода, а значит имеет смысл ехать в Канаду только сразу после универа, иначе какой смысл всю оставшуюся жизнь рассчитываться за ипотеку

да и было бы очень неприятно, если бы кому-то доставались результаты работы по лицензии более чем простой, т.е. чтобы они бы уходили кому то исключительно и/или в пропроетарку, это еще один очень серьезнейший недостаток наемной работы в качестве программиста

с другой стороны очень радует большое количество компаний там, оплачивающих работу над open source проектами

sanyock ★★
()
Ответ на: комментарий от sanyock

вот тут есть про энтропию:
https://forum.safenetwork.io/t/governments-blocking-maidsafe/1851/50

скорее всего, как только активируют фильтрацию по энтропийным признакам трафика, вскоре появятся новые транспорты для Tor, чтобы обходить эти фильтры

полезное с приятным, и научные сотрудники - разработчики довольны, и деньги не зря потрачены :)

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

https://www.usenix.org/system/files/conference/foci14/foci14-jones.pdf

вот за это мы и любим «демократию» ЗОГа, за то что она хотябы решает часть проблем, которые сама же создает на территориях, где другой рукой они создают «тоталитаризм»,

т.е. нагнетают разность потенциалов между свободой и несвободой

sanyock ★★
()
Ответ на: комментарий от sanyock

вот кстати, пожалуйста, первый шаг по уменьшению оборота нала:

http://utro.ru/articles/2016/04/21/1279324.shtml

давно заметил, что стоит только о чем-нибудь необычном подумать или сообщить, и на следующий день вот оно, пожалуйста, в новостях :)

Касперыч, наверно, уже доделывает свой авторизатор выхода в инет по смарткартам безо всяких энтропийных фильтров

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.