LINUX.ORG.RU
ФорумTalks

Власти решили взять под контроль шифрованный интернет-трафик

 , , ,


0

0

Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.

В рабочую группу вошли представители всех силовых ведомств, Минэкономразвития, Минкомсвязи и отраслевые эксперты из Российской ассоциации электронных коммуникаций (РАЭК). Эти специалисты должны подготовить свои рекомендации по регулированию шифрованного трафика в интернете и представить свои рекомендации Совбезу до 1 июля 2016 года.

По оценке Роскомнадзора, доля шифрованного трафика в России в 2015 году составила порядка 15%, а в 2016-м может превысить 20% (По данным «Ростелекома», доля шифрованного трафика в его сети составляет около 50%). Это угрожает возможностям государства по эффективному контролю коммуникаций в Сети.

Особое беспокойство у регуляторов вызывает end-to-end шифрование мессенджеров, которые к тому же отказываются ставить на своих серверах оборудование типа СОРМ и сотрудничать с ФСБ. «Мессенджеры работают на той же коммерческой «поляне», что и традиционные операторы связи. Но они абсолютно «пиратским» способом «отъедают» у них аудиторию. Можно назвать это недобросовестной конкуренцией. Никто не говорит о чтении переписки граждан в мессенджерах, но для них должны быть выработаны правила существования в России», — говорил в феврале Александр Жаров.

Кроме того, рабочая группа «прорабатывает вопрос» работы с анонимайзерами и Tor. «Речь идёт о шифрованном трафике, роль которого нарастает, о сжатии трафика, как легальном, которое применяется в браузерах и других программах, [так и нелегальном] в иных самодельных способах обхода блокировок: прокси-серверах, анонимайзерах и т.д.», — сказал Жаров.

Он упомянул о необходимости введения некоей «единой системы шифрования, чтобы понимать, что происходит внутри шифрованного трафика».

Рабочая группа предложит меры, что «можно сделать с различными средствами шифрования, которые применяются: сертифицировать их, лицензировать, ограничить количество схем шифрования». Некая немецкая компания уже представила на рассмотрение рабочей группы систему «по аналогии с глубокой фильтрацией пакетов DPI», но только «на уровне шифрованного трафика».

Кроме того, Жаров упомянул об угрозе P2P-мессенджеров в mesh-сети вроде FireChat, которые могут обмениваться сообщениями напрямую, без интернета. Такие приложения, в частности, использовались для коммуникации демонстрантов во время политических волнений в Гонконге: «По сути дела, вне сети сайта идет обмен пакетами информации. Это проблема, потому что таким образом будут продаваться наркотики, распространяться детская порнография и так далее. С этим тоже надо что-то делать», — сказал Жаров.

Независимые эксперты с сомнением смотрят на инициативу НАК: «Сама постановка вопроса о контроле шифрования на сетях связи — на грани нарушения конституционного права граждан на тайну связи», — сказал источник в одном из операторов связи в комментарии для РБК.

Национальный антитеррористический комитет — коллегиальный орган, координирующий и организующий антитеррористическую деятельность органов государственной власти на федеральном уровне, на уровне субъектов РФ и органов местного самоуправления. Образован 15 февраля 2006 года. Председателем комитета является директор ФСБ.

http://www.rbc.ru/technology_and_media/19/04/2016/57163a459a79472b3512770d

https://geektimes.ru/post/274584/

Ой-вей.

Честным людям нечего скрывать.

★★

Последнее исправление: user42 (всего исправлений: 1)

Ответ на: комментарий от sanyock

https://tor.stackexchange.com/questions/9218/why-cant-obfs4-scramblesuit-and-...

Probably has something to do with the GFW admins deploying something like this fairly recently described classifier. All the current obfuscators seem to fall to entropy distribution, header length, and decision tree-based machine learning attacks with very low false-positive rates.


и всего лишь через 3 месяца (кажется это для Карла уточнение? в смысле 3 месяца Карл! ...)

Obf3, Obf4, Meek-azure and Scramblesuit all works fine for me here in China. (fte looks not working). I don't use the bundle but the vanilla Tor and I put in the config file all bridges I have together (Obf3-4, Meek-azure and scramblesuit) works pretty well :)
Now for Debian linux the packages for meek transport plugin are available

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от peregrine

Я тебе могу прислать энтропийных фоток с хреновых фотиков и много-много энтропии из /dev/random

Спасибо, конечно, но лучше товарищу майору пришлите. Он внесет ваши фингерпринты куда следует

Не могу понять логику некоторых участников треда. Современный шифрованный трафик можно детектировать, если будет нужно - нагнут провайдеров, дадут решения и заблокируют. Хотя логично было бы просто потестировать и не запускать. Подготовиться к форс-мажорам, когда нужно будет перекрывать некоторые каналы связи.

Похожие тексты, кстати, писали когда собирались вводить РКН-овскоую блокировку по урлам и доменам. «азаза, у них ничего не получится, это ТЕХНИЧЕСКИ НЕВОЗМОЖНО потому что <тут какая-то ерунда>!!!11»

Ну, результат кагбе виден

Deleted
()
Ответ на: комментарий от Deleted

Современный шифрованный трафик можно детектировать

как можно детектировать обфусцированный трафик с искусствено заниженной энтропией снаружи туннеля добавлением различных «лишних» низкоэнтропийных фрагментов, например собираемых парсером случайным образом аналогично контенту для дорвеев?

при этом высокоэнтропийная часть плавно размазывается между низкоэнтропийными, а в целом это вообще может походить на HTTP трафик

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от vvn_black

Мне кажется что-то не так в «датском»

В википедии написано что у Жарова медицинское образование и еще что он многодетный отец.
Ничего не имею против многодетности, но большая семья требует и повышенное внимание. Учитывая с какой он частотой двигает инициативы, домой он каждый день особо не торопитиься.

Мне вот интересно кто его такого нашел и на руководящую должность посадил?

uin ★★★
()
Ответ на: комментарий от peregrine

А его надо разжижать? Он и так жидкий.

Действие или бездействие приведшее к беспомощному положению. Можно так сформулировать.

rezedent12 ☆☆☆
()
Ответ на: комментарий от Napilnik

Народу ведь как-то нужно расплачиваться за мешок картошки купленный около дороги или за корзину грибов, или ведро улиток.

В чём трудность проводить эти мелкие расчёты безналично? Онлайн-банк на смартфоне например использовать.

rezedent12 ☆☆☆
()
Ответ на: комментарий от rezedent12

В чём трудность проводить эти мелкие расчёты безналично? Онлайн-банк на смартфоне например использовать

можно и через лицензированные платежные системы, куда есть доступ у налоговой и спецслужб

sanyock ★★
()
Ответ на: комментарий от sanyock

Современный шифрованный трафик

обфусцированный трафик с искусствено заниженной энтропией

Мы кажется пишем о чем-то разном

Deleted
()
Ответ на: комментарий от Deleted

Мы кажется пишем о чем-то разном

возможно на данный момент да,
но пройдет время и этот механизм будут распространять в виде библиотеки, которую можно прицепить к любой программе чата

комодизация технологии и большая ее доступность для населения, особенно если есть заинтересованные лица

на какое-то время это отсечет часть аудитории, но возможно не ту часть, которую хотелось бы отсечь

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от uin

Учитывая с какой он частотой двигает инициативы, домой он каждый день особо не торопитиься.

Не по теме, но в тему. Из личного опыта, действительно многие отцы от домашних проблем бегут на работу, правда лишние часы на качество не особо влияют.

vvn_black ★★★★★
()
Ответ на: комментарий от sanyock

но изначально то он был сильно больше годового дохода,

Жилье должно стоить 3-5 годовых доходов семьи.
Хотя с нынешними низкими ставками, меньше 2%, наверно можно и на большее замахнуться.

а значит имеет смысл ехать в Канаду только сразу после универа,

Глупости.
Ехать имеет смысл всегда.
Но после 45 у людей привычки слишком сильны и они хуже адаптируются к новой стране.

IT-шники зарабатывают достаточно чтобы погасить кредит за жилье в 5-10 лет.

Ипотека выдаётся так, чтобы вы её погасили МИНИМАЛЬНЫМИ платежами за 25 лет но как правило все платят двойные платежи.

После университета свое жилье не покупают, так как глупо и проще снимать.

Жилье покупают когда женятся.
Дом когда рожают детей.

У меня в профиле есть Г+ на где я выкладываю ссылки на ЛОР треды с разговорами о Канаде. Почитайте, многие вопросы отпадут.

grim ★★☆☆
()
Ответ на: комментарий от grim

я бы наверно поехал, только при условии

1) гарантированного предоставления мне бесплатного жилья
- копии текущего со всеми артифактами (только внутри квартиры, обосанный подъезд не обязательно)

2) гарантированно интересной работы в области разработки комбайна по рекламе в инете, где бы я принимал решение, какие компоненты выбрать для разработки

3) место должно быть солнечное и рядом с морем

4) у меня не должно возникнуть никакого долга (DEBT) ни цента
зависимости от банкиров

на первый взгляд фантастика, но я уже наездился на первом курсе института, причем не по свой воле

теперь за свой счет (нервы, силы, усилия - efforts) не потрачу ни копейки ни секундны своего времени на какие-либо переезды, повторное обустройство жилья

только за чужой счет на все готовенькое если вдруг кому-то это нужно

и единственным профитом для меня в случае такого пеерезда был бы пункт 3 - море+солнце

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 6)
Ответ на: комментарий от sanyock

можно к примеру ограничить максимально доступную для снятия из банкомата сумму до таких величин в единицу времени (в неделю/месяц), когда этого нала хватит только на хождение по базарам и рынкам, а не на более дорогие криминальные сделки

Оно и так ограничено много где. 100 «евреев» с банкомата за раз и 3 раза так за сутки. А если будешь бегать по всем банкоматам в радиусе 100км, то за тобой и присмотреть можно.

причем рассчеты в средне-крупных торговых точках можно разрешить только по безналу, чтобы они не стали аггрегаторами нала и точками обнала

Изверг ты. Это же надо таскать в кармане всю сумму а потом светить товарищам из очереди пароль при наборе. При покупке новых дорогих авто, пусть будет безнал - я не против.

от этого основная масса населения не пострадает, а например, примитивную коррупцию предположительно несколько затруднит

А не примитивная снова станет брать взятки проститутками и прочими «борзыми щенками».

хотя наверно тогда возникнут черные аггрегаторы от населения и черный рынок нала :)

А ты никогда не задумывался, что денежки в банке могут легко прикрыть и ты, внезапно, не сможешь заплатить за квартиру с электричеством, или кредит?

Napilnik ★★★★★
()
Ответ на: комментарий от grim

только за чужой счет на все готовенькое

Я думаю вам в Канаду ехать не стоит.

на неготовенькое имело бы смысл лет 15 назад

а сейчас у меня готовенькое здесь и поэтому глупо тратить время на повторное обустройство хотя бы того малого, что у меня есть
затраты времени то совсем не малые, можно подумать, мне больше нечем заняться

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

на неготовенькое имело бы смысл лет 15 назад

Правильно. Не едьте.

Лентяям здесь можно жить на пособие, но я бы не хотел чтобы их поголовье увеличивалось за ваш счет.

grim ★★☆☆
()
Ответ на: комментарий от Napilnik

А ты никогда не задумывался, что денежки в банке могут легко прикрыть и ты, внезапно, не сможешь заплатить за квартиру с электричеством, или кредит?

если технический сбой - то надо в нескольких банках держать

если блокировка по суду, то ее наверно и без ограничения нала могут сделать при наличии соответствующих обстоятельств с помощью судебных приставов,

ну для накоплений есть много других инструментов кроме денег

sanyock ★★
()
Ответ на: комментарий от grim

Лентяям

работаю обычно на 2х работах, т.е. дома вечером бывает подработка 10-20 часов в неделю

здесь можно жить на пособие, но я бы не хотел чтобы их поголовье увеличивалось за ваш счет.

я бы не хотел жить в съемном жилье, где нельзя пробурить стену, чтобы поставить комп в своей соседней комнате

а копирование моего жилья заняло бы достаточно много времени, временной ресурс работников в Канаде достаточно дорогой, я на это свое время или деньги тратить не хочу

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от sanyock

как можно детектировать обфусцированный трафик с искусствено заниженной энтропией снаружи туннеля

Опенсорс тому поможет! Исходники всех популярных шифровальщиков открыты - смотри как они работают и пиши сигнатуры на их продукцию.

Napilnik ★★★★★
()
Ответ на: комментарий от rezedent12

В чём трудность проводить эти мелкие расчёты безналично?

Геморой и нагибаторство. Вдруг человек получает какую-то льготу, например к дохтуру ходит со скидкой, а тут бах - малая сделка и наличие бабла на счёте, да ты же бизнесмен, голубчик, извольте идти на 3 буквочки и уберите ручки от ништяков.

Онлайн-банк на смартфоне например использовать.

А зачем человеку смартфон, если он его не хочет?

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Опенсорс тому поможет! Исходники всех популярных шифровальщиков открыты - смотри как они работают и пиши сигнатуры на их продукцию.

вы прям как канадская агентура, в открытую размышляющая на форуме, как бы им еще напакостить, чтобы наконец то выдавить их в наш канадский рай (с элементами рабовладельческой зависимости от хозяев финсистемы)

почитайте научные труды про обфускаторы трафика, там нет сигнатур, с точки зрения DPI совершенно случайная последовательность, энтропия конечно высокая

уже несколько лет как у меня перестали из дома нагло и нахально блокировать SSH по сигнатуре после появления этих чудо обфускаторов

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

если блокировка по суду, то ее наверно и без ограничения нала могут сделать при наличии соответствующих обстоятельств с помощью судебных приставов,

Всегда нужно быть готовым к блокировкам по произволу. Человека легко подставить и обанкротить блокировкой или торможением средств.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Всегда нужно быть готовым к блокировкам по произволу. Человека легко подставить и обанкротить блокировкой или торможением средств.

значит нельзя блокировать на счетах суммы превышающие текущие платежи по квартплате, т.е. финтрафик по коммуналке и товарам первой необходимости должен быть всегда открыт в финансовом файрволе и прописано это законодательно, желательно не только суммы контролировать, но и направления движения средств, т.е. за жизнеобеспечение платить всегда можно как вызывать службы 01/02/03 с мобилы даже при нулевом балансе (вроде бы так)

но при этом нельзя расплачиваться в бутиках, оружейных магазинах или торговых точках определенного профиля в случае тематической блокировки по суду, аналогично блокированию доменов некоторых сайтов

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 4)

Особое беспокойство у регуляторов вызывает end-to-end шифрование мессенджеров, которые к тому же отказываются ставить на своих серверах оборудование типа СОРМ

И в каком месте они планируют установку СОРМ в случае P2P сети с end-to-end шифрованием?

Кроме того, рабочая группа «прорабатывает вопрос» работы с анонимайзерами и Tor. «Речь идёт о шифрованном трафике, роль которого нарастает

Анонимность - это самая дешевая безопасность. Сегодня в РФ безопасность граждан на очень низком уровне И ИМЕННО ЭТО ИСПОЛЬЗУЕТСЯ АГЕНТАМИ ВЛИЯНИЯ ДРУГИХ СТРАН и имеет самое большое влияние на общую безопасность страны и изменение текущего «политического строя»!

Он упомянул о необходимости введения некоей «единой системы шифрования, чтобы понимать, что происходит внутри шифрованного трафика».

Шифрование для того и называется шифрованием чтобы третьи лица не понимали того что происходит внутри зашифрованного. Иначе это уже не шифрование.

Некая немецкая компания уже представила на рассмотрение рабочей группы систему «по аналогии с глубокой фильтрацией пакетов DPI», но только «на уровне шифрованного трафика».

Все давно используют, как минимум 2 уровня шифрования. Верхний как раз для прохождения подобных систем.

Кроме того, Жаров упомянул об угрозе P2P-мессенджеров в mesh-сети вроде FireChat, которые могут обмениваться сообщениями напрямую, без интернета.

Нет, угроза РФ не в P2P меседжерах. Если аналитические центры её не увидят то скоро скатимся к украине и даже без майдана!!! Внешние разведки используют СИЛЬНЫЕ СТОРОНЫ власти против неё очень умело... ;)

Независимые эксперты с сомнением смотрят на инициативу НАК: «Сама постановка вопроса о контроле шифрования на сетях связи — на грани нарушения конституционного права граждан на тайну связи»

Сменят конституцию??!

ЗЫ:

Я, с большинством ЛОРа, конечно против подобных инициатив НАК, пока какой то террорист не бросит в метро гранату и не оторвёт кому яйца... Потом мы все будем кричать почему НАК нихрена не делал и не шпионил за ними в инете...

Борьба против P2P сетей с end-to-end шифрованием государствами проиграна еще в 70-80 годах! Криптопанки победили, дав всему человечеству алгоритмы шифрования не хуже чем разработаны в самых передовых государствах.

Государству вместо глобального шпионажа, надо перейти к классической схеме: объект слежки - орден на прослушку - троян на комп. И другого пути нет!!! Могут у тех же немцев спросить, они знают как шпионить...

multihead
()
Ответ на: комментарий от sanyock

при таком раскладе еще проблема хакерства очень остро может встать и поэтому нужны запасные варианты на случай ЧП, чтобы не произошло то, о чем вы пишите, но не по вине к примеру властей, а по вине разгильдяйства исполнителей и/или хакерских диверсий, хакеры как известно бывают очень талантливые и находчивые, часто служат орудием в чужих руках

sanyock ★★
()
Ответ на: комментарий от sanyock

почитайте научные труды про обфускаторы трафика, там нет сигнатур, с точки зрения DPI совершенно случайная последовательность, энтропия конечно высокая

Боюсь, в тех трудах придётся продираться через оды плюсам технологии в математических терминах. Если одна машина может расшифровать, то почему этого не может сделать её копия? Ну ладно, ключа не будет, но ведь расшифровка в данном случае и не требуется, достаточно подозрения на шифровку, блокировки траффика, а потом его владелец пусть доказывает что не верблюд. Совершенно случайную последовательность чисел даже не выдаёт компьютерный генератор случайных чисел. Представляю один из вариантов обнаружения шифрованного траффика так: берём опернсорсный шифровальщик, заставляем его шифровать что надо, а потом создаём массивы шаблонов с признаками скрытой информации. Другая программа ищет в траффике фрагменты шаблонов, и если находит их достаточно, то считает скрытый шированный канал обнаруженным. Можно конечно добавлять шифрованную информацию в тяжёлые файлы по чуть-чуть, но это затратно, не всегда это будет удобно, а если злоупотреблять, то и слишком подозрительно.

уже несколько лет как у меня перестали из дома нагло и нахально блокировать SSH по сигнатуре после появления этих чудо обфускаторов

После появления новой технологии можно какое-то время ей пользоваться, пока это кому-то имеющему возможности очень крупно не надоест. Пока не надоело, а будущее неизвестно.

Napilnik ★★★★★
()
Ответ на: комментарий от multihead

Государству вместо глобального шпионажа, надо перейти к классической схеме: объект слежки - орден на прослушку - троян на комп. И другого пути нет!!! Могут у тех же немцев спросить, они знают как шпионить..

NSA давно не сопротивляется шифвровальщикам, просто встраивают методично кругом свои закладки, проводят пиар акции на тему защищенности айфонов, мол их ломать приходится, а не пользоваться своими же закладками

они снимают инфу на концах туннеля, а не в его середине
хотя есть мнения и по тому, что одобренные алгоритмы они легко расшифровывают на лету, отсюда появление всяких poly, ED25519
хотя может и они тоже являются новомодними якобы более безопасными вбросами

https://freedom-to-tinker.com/blog/haldermanheninger/how-is-nsa-breaking-so-m...

их трояны и сканеры есть скорее всего во многих прогах и сервисах типа skype, браузеры, облачные датацентры типа Akamai

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

значит нельзя блокировать на счетах суммы превышающие текущие платежи по квартплате, т.е.

Много чего нельзя, но у кого ружьё, тот обычно и прав.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Если одна машина может расшифровать, то почему этого не может сделать её копия?

Ну ладно, ключа не будет

именно

но ведь расшифровка в данном случае и не требуется, достаточно подозрения на шифровку, блокировки траффика

трафик будут маскировать под обычный совсем другой тематики с шифрованными минивставками

Представляю один из вариантов обнаружения шифрованного траффика так: берём опернсорсный шифровальщик, заставляем его шифровать что надо, а потом создаём массивы шаблонов с признаками скрытой информации.

я не спец в области шифрования, но хотя бы принимая во внимание использование хэшей (почти всегда уникальные) и относительно сложных алгоритмов handshake и проверки аутентичности каждой из сторон особенно при использовании ассиметричных ключей, факторов случайности в т.ч. более качественных чем псевдогенератор, хотябы движения мыши нажатие кнопок на клаве, с учетом того, что шифроваться могут пакеты разной и переменной длины, нарезаемые случайным образом

такая идея создания базы шаблонов невесть чего для меня выглядит абсолютно нерабочей

Другая программа ищет в траффике фрагменты шаблонов, и если находит их достаточно, то считает скрытый шированный канал обнаруженным.

очень сомневаюсь, что она что-то найдет, это только если заранее знать очень много факторов и использовать криптоанализ в конкретном частном случае для снижения сложности задачи

Можно конечно добавлять шифрованную информацию в тяжёлые файлы по чуть-чуть, но это затратно, не всегда это будет удобно,

именно так это и будет

а если злоупотреблять, то и слишком подозрительно.

а разве это заметно?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от Napilnik

Много чего нельзя, но у кого ружьё, тот обычно и прав.

государство либо правовое, тогда прав тот, кто юридически более грамотный и более лучше соблюдает законы

либо неправовое, тогда в правовом поле решать вопросы конечно затруднительно и ружье - неплохой аргумент в критических случаях для человека, который ценит хотя бы те нормы, которые прописаны в законах, но повсеместно нарушаются вышестоящими исполнителями или какой-нибудь агентурой, ему ведь надо защищать свои права на своей территории, например хотябы у себя дома

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 4)
Ответ на: комментарий от Napilnik

Совершенно случайную последовательность чисел даже не выдаёт компьютерный генератор случайных чисел.

Ты ошибаешься, сегодня на десктопе можно получить кучу хорошей ентропии!

Источники:

1. Сама система: PAX_LATENT_ENTROPY, clrngd, timer_entropyd

2. Микрофон: audio-entropyd

3. Видеокамера: video-entropyd

4. Видеокарта с OpenCL: mwc64x, clrng

....

Это без:

аппаратных чипов: rng-tools,

дозиметров: используют время между двумя гамма квантами зарегистрированных детектором, даже жыдомасоны не могут повлиять на ядерные реакции проходящие в недрах звезд и окружающих нас элементов!

Это я к тому что туннель сделают не обнаруживаемый!

Также используется повсеместно PFS шифрование и записи, воровство ключей и паролей тоже не поможет в расшифровке или обнаружении!

Есть только единственный шанс подслушать расшифрованный разговор - жучок! Троян должен быть заброшен на объект слежки ДО начала общения. Другого пути нет!!!

multihead
()
Ответ на: комментарий от multihead

Ты ошибаешься, сегодня на десктопе можно получить кучу хорошей ентропии!

Это я к тому что туннель сделают не обнаруживаемый!

вы тему читали?
высокая энтропия используется для качественного шифрования и порождает высокоэнтропийный поток трафика

измерить энтропию трафика относительно несложно на сегодняшний день

в результате блокираторы надеются заблокировать шифрованные потоки по детектору уровня энтропии в потоке, не пытаясь что-то расшифровывать

а им тут пишут, что в результате появится туннель двойного уровня вложенности

1) внешний камуфляжный с низким уровнем энтропии, он не будет шифрованным, а будет как бы размазанной инфой из внутреннего вложенного туннеля по обычному HTML трафику

2) внутренний вложенный туннель - обычное шифрование, расшифровать его так же трудно как и обычно, но обнаружить намного труднее из-за использования внешнего камуфляжного туннеля из пункта 1)

и тогда шифрованные туннели даже пропадут с радаров в том смысле, что щас их хотя бы видно снаружи (т.е. видно их существование) и известно, кто ими пользуется

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от multihead

Есть только единственный шанс подслушать расшифрованный разговор - жучок! Троян должен быть заброшен на объект слежки ДО начала общения. Другого пути нет!!!

криптография основана на различных аксиомах, принимаемых на веру, например о сложности получения последовательности простых чисел, вот их заранее как раз кажется рассчитывают криптоаналитики, чтобы ускорить расшифрование в частных случаях

а есть и вовсе предположения, что некоторым, кто придумал шифрование, доступные все эти цепочки и много чего еще в том числе телепатия

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)

Перегибают палку тварищи у власти. Блокирование сайтов должно быть вынесено у провайдеров в отдельный тариф, а не в основных быть как подразумевалось изначально и как должно быть. Да и гласность же. У гласности есть одно правило, простое до безобразия, при котором ненужны: ни институции критиков, ни подсаженные журналисты в газетах, чтобы клепать «разоблачительные» статьи по приказу сверху. Одно простое правило свободы слова — дай человеку микрофон и 30 минут на выговориться и все сразу поймут что говорит, либо идиот, либо гений. Власти надо научиться пользоваться свободой слова в своих целях, а не закрывать доступ к информации. А у народа живущего при свободной информации вырабатывается иммунитет к говорящим идиотам и народ не реагирует, ни на них, ни на ихние речи. Такой народ на болотную не собрать, такой народ вообще не пойдёт ни за каким говорящим идиотом на улице призывающего к революции и этой информационной стрессоустойчивости в России очень не хватает, учитывая количество политических переворотов. Таким образом сохраняется государственность.

Примеры. В середине 90-тых, коммунистическая партия была очень многочисленная и многие из них легко и непринуждённо давали интервью. На серьёзные вопросы об экономике и политике они давали невероятно идиотские ответы. Таким образом партия рядела. Некоторые видео можно найти на видеохостингах.

Недавний пример с болотной, когда её лидеров пригласили на телевидение и они там открыли рты и все поняли что говорит тупое необразованное быдло читающее чуть ли не по бумажке, у которого нет ни навыков управления, ни личностных качеств управленца, ни знаний экономики, ни представлений куда двигаться и в каком направлении развиваться — тупые исполнители чужой воли. А есть, — много критики существующей власти и огромное количество воспоминаний о детстве с плакатом Че Гевары на стене в детской комнате.

После этого пришествия болотной на телевидение, никто больше про болотную ничего и не слышал и никто её больше всерьёз, (если такие и были) не воспринимает.

Одно простое правило свободы слова — дай человеку микрофон и 30 минут на выговориться и все сразу поймут что говорит, либо идиот, либо гений.

В случае если «гений» — человек с идеями то, с ним тоже можно поступить плохо. Пригласить на телевидение в интервью выудить у него все идеи, а потом их осуществить в гос-думе и на законодательном уровне. Таким образом этот человек становится пустым и ему не за что бороться. Как с Мироновым поступили. Поручили ему создать систему избирательную систему голосования, он её создал, везде в интервью говорил что систему подтасовать невозможно, а когда доделал, то видимо ожидал какой-то важной должности, но ему никто ничего не дал. Он обиделся и сколотил партию «Справедливая Россия», поучаствовал в выборах, набрал 0.2% голосов и везде во всех интервью стал говорить что голоса подтасовывали и его партия должна была набрать 25%, а не 0.2%, только он нигде не упоминал лишний раз что сам эту систему избирательного голосования и изобрёл. ))

Есть ещё одно правило у гласности, не помню кто сказал, — с придурками не надо спорить, не надо бороться, не надо ругаться, придурков можно (нужно) только интервьюировать.

With ★☆☆
()
Ответ на: комментарий от Napilnik

Геморой и нагибаторство. Вдруг человек получает какую-то льготу, например к дохтуру ходит со скидкой, а тут бах - малая сделка и наличие бабла на счёте, да ты же бизнесмен, голубчик, извольте идти на 3 буквочки и уберите ручки от ништяков.

не уловил сути, нельзя пользоваться платной медициной?

А зачем человеку смартфон, если он его не хочет?

а зачем человеку купюра определенного формата, если он хочет рассчитываться ракушками, бусами, кожанными монетками или разломанными половинками деревяшек (ассиметричные ключи :)?

можно же сделать безопасные смартфоны с единственной функцией работы с платежной системой типа e-money (webmoney, qiwi и т.п.), типа терминала, только не банковского
ну и авторизация по смарткарте - паспорту гражданина РФ 2017 года

т.е. в таком «смартфоне» должен быть еще и картридер для чипованной смарткарты - идентификатора личности

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от grim

Правильно. Не едьте.

вот, что примечательно, ваш аватар чем то напоминает

http://ipolk.ru/uploads/topics/preview/00/00/35/10/4b3b498801_550.jpg

я так понимаю, у читателя должно создаваться впечатление, что Канада и старый свет белый и пушистый в отличие от ...

а еще есть упоминания про черезмерную распиаренность Канады как рая земного, но с большим количеством разочарований для вновь приехавших, т.е. сплошной обман начиная с картинок и заканчивая конечным пунктом предполагаемого назначения

а потом программеры бегут из Канады в Америку, а чем хуже просто удаленка в США?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

такая идея создания базы шаблонов невесть чего для меня выглядит абсолютно нерабочей

Абсолютно рабочей, только определённый процент брака будет иметь место. Захочешь зашифроваться - полезешь туда, где для нужного брака останется место. Сложная программа, это уже не математика (вернее сложная математика, это уже разновидность компьютерной программы), а некий кусок виртуального мира. А значит, файл можно представить в виде хари персонажа из того мира. И если не заниматься при оценке данных враньём, то по неким суперсложным базам можно будет выделять из общего потока подозрительные и мутные хари. А поскольку презумпция невиновности в компьютерном мире работает слабо... Это ещё мягко говоря - «слабо»... Антивирус же фильтрует файлы по своим базам и ничего - как-то справляется, даже лечит их от информации, которую считает для пользователя ненужной. И картинки от шифра сможет полечить:) Обфусцирует информацию ещё раз и пользуйся ей на здоровье! А когда мощности железа возрастут, то и на лету пережимать и подписывать передаваемое пользователями друг другу видео сможет, ибо нефиг в шумах прятать ненужное. А торренты пусть подстраиваются под такую реальность как хотят.

а если злоупотреблять, то и слишком подозрительно.

а разве это заметно?

Если текстовой чат генерирует слишком жирный траффик, то это разве не заметно?

Napilnik ★★★★★
()
Ответ на: комментарий от sanyock

государство либо правовое

либо неправовое

Про форму независимости государства от паразитов и дегенератов ты тактично умолчал. Кто ж уволит из начальства сразу всех мутных личностей? Они ж памятник! ...и смотрящие. Проще какое-нибудь ...нано для них замутить, чтобы они там меньше вредили.

Napilnik ★★★★★
()
Ответ на: комментарий от multihead

дозиметров: используют время между двумя гамма квантами зарегистрированных детектором, даже жыдомасоны не могут повлиять на ядерные реакции проходящие в недрах звезд и окружающих нас элементов!

Только вот нету никаких реальных частиц «кванты» - это всего-лишь измерение метров, килограммов и секунд в мартышках и попугаях. Не хотят рассказывать правду про свои делишки, вот и кормят мутными рассказами про кванты. До недр звёзд далеко и глубоко, но по мелкому источнику излучения можно например постучать. Не помнишь, как стучали кулаком по телевизору для настройки выдаваемой им информации? После стали колотить по системнику чтобы вентиляторы вышли из резонанса. В коллайдерах постоянно высокотехнологично стучат по материалам чтобы подогнать реальность под желаемое - метод кувалды имеет глубокие корни в науке и технике:)

Это я к тому что туннель сделают не обнаруживаемый!

А тут бац - и новые стандарты, на фоне которых туннель будет сильно выделяться.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Абсолютно рабочей

с моей точки зрения это какой какой-то популистский бред про какие-то мутные хари

тут чей-то интерес для пиара закупки новомодней блокирующей хренотени, часть пользователей она однозначно отсечет первое время - покроет расходы на разработку и потом опять по новой понеслась гонка блокирования/разблокирования

возможно я и ошибаюсь, ибо мой уровень в понимании криптографии на уровне среднего пользователя, перечитавшего немало манов по криптосредствам

но данные пользователя и так достаточно случайны сами по себе, да еще при шифровании случайными сессиоными ключами со случайной длиной пакета с добавлением случайной длины лишних данных до шифрования получается совсем почти все случайное, т.е. неповторяющееся

о каких сигнатурах тут можно рассуждать? какова вероятность повторов?

потратить можно конечно много на новые датацентры, производители железа будут очень счастливы, собственно это они скорее всего и проталкивают идеи о 100500 HDD для хранения чего-нибудь ненужного, например пользовательских данных.

уменьшится кол-во увольнений в транснациональных корпорациях, а вместе с ними и соц. напряженность в соответствующих районах

ну а у нас еще чуть-чуть откусят на нужное дело из бюджета
всем хорошо

sanyock ★★
()
Ответ на: комментарий от Napilnik

А тут бац - и новые стандарты, на фоне которых туннель будет сильно выделяться.

старые то останутся для совместимости, как то так :)

sanyock ★★
()
Ответ на: комментарий от sanyock

не уловил сути, нельзя пользоваться платной медициной?

А много кто ей в _полном_ объёме пользуется? С одной стороны доктора желающие получать ЗП как у самых успешных своих коллег - мы ж учились и умеем как они. С другой население решающее вопросы минимизации затрат. Все друг друга потихоньку обжуливают - бизнес!

можно же сделать безопасные смартфоны

У кого если лишний миллиард на такое дело? И да, свободным линуксам я тоже не доверяю на 100% Сидят в ментейнерах разные люди, живут непонятно на что, и выслуживаются перед ХЗ кем. С кодом почти та же история.

Napilnik ★★★★★
()
Ответ на: комментарий от sanyock

старые то останутся для совместимости, как то так :)

Ну и много ты можешь сейчас поинтернетить на Win 3.11 для рабочих групп? А она ведь где-то осталась.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Все друг друга потихоньку обжуливают - бизнес!

что значит обжуливают, процес торговли (от слова торговаться) при договоренностях - это нормальное неотъемлемое явление при рыночной экономике, главное при этом не нарушать обещаний, но обещания можно раздавать только очень экономно и не разбрасываться ими направо и налево

вы, наверно, работает в каких-то спецслужбах судя по лексикону :)

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от Napilnik

Ну и много ты можешь сейчас поинтернетить на Win 3.11 для рабочих групп? А она ведь где-то осталась.

возможно это пример сравнения несравнимого, она не была предназначена для интернета, какой смысл на ней интернетить?
хотя возможно древние сайты на ней будет интернетиться, на 95-ой точно будут, сам начинал интернетить на ней, именно в такие потоки и можно использовать под камуфляж

sanyock ★★
()
Ответ на: комментарий от Napilnik

И да, свободным линуксам я тоже не доверяю на 100% Сидят в ментейнерах разные люди, живут непонятно на что, и выслуживаются перед ХЗ кем. С кодом почти та же история.

разработчки open source часто живут на зарплаты транснациональных корпораций, ессно если им прикажут добавить бэкдор полезный код, то они это сделают, а не пойдут ночевать под мостом

а найти его в миллиардах строчек open source не так то просто, но однозначно во много много раз проще, чем в пропроетарных вендах 10, бинарных прошивках и т.п.

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

с моей точки зрения это какой какой-то популистский бред про какие-то мутные хари

В компьютерных программах миллионы и миллиарды байт, они там занимаются секасом приводящим к сегфолтам и прочим недокументированным фичам. Ты не можешь полностью контролировать всю эту копошащуюся кучу данных управляющих процессами, не смотря на все имеющиеся достижения математиков и получаемые ими премии за доказательства теорем. Благодаря сиплюсам ПО уже давно мутное - это реальность. А тут ещё и данные поделятся на мутные и нет - ничего нереального.

но данные пользователя и так достаточно случайны сами по себе, да еще при шифровании случайными сессиоными ключами со случайной длиной пакета с добавлением случайной длины лишних данных до шифрования получается совсем почти все случайное, т.е. неповторяющееся

А тут возьмём твои зашифрованные данные и сравним с джипеговской фоткой пейзажа за окном. Сложно будет постоянно подгонять одно под другое.

ну а у нас еще чуть-чуть откусят на нужное дело из бюджета

Если аппаратуру закупят и установят, то и работу ей какую-нибудь найдут. Безработных гениев то у нас пока хватает. А потом количество перейдёт в качество.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

У кого если лишний миллиард на такое дело?

финансовую сторону вопроса я пока не рассматривал, но опять же если учесть профит (по крайне мере обычным законопослушным гражданам) от:
1) уменьшения криминала и коррупции, чтобы налоги шли на добрые дела и полезные мероприятия
2) уплаты налогов большим количеством участников
3) трудности для снабжения террористических организаций и облегчение отслеживания подозрительных транзакций (ранее наличных) и возможность блокирования определнных направлений (например закупка оборудования для организации, замеченной в экстремистской деятельности) по решению суда

интересно ли вышеперечисленное простым гражданам?
миллиард - это если 150 млн человек скинется всего лишь по 6 руб 66 копеек разово, при этом у них возможно перестанут тырить много миллиардов из бюджета

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от Napilnik

ну во первых кто будет рассматривать картинки 150 млн человек одновременно, и сколько там в них будет неправильных пикселей, может тона поменяются? jpeg - это ведь сжатие с потерей инфы да еще наверно и куча информационных полей

sanyock ★★
()
Ответ на: комментарий от Napilnik

Про форму независимости государства от паразитов и дегенератов ты тактично умолчал. Кто ж уволит из начальства сразу всех мутных личностей? Они ж памятник! ...и смотрящие. Проще какое-нибудь ...нано для них замутить, чтобы они там меньше вредили.

что значит мутных?
они либо выполняют свои обязанности либо нет
либо осуществляют какие-либо вредительские действия (нарушающие закон) по отношению к кому либо или нет
их либо выгодно заменить другими либо нет, т.е. смогут ли другие сделать лучше?
они либо подчиняются законам либо нет

а мутный/немутный - таких определений в юрисприденции нету

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.