LINUX.ORG.RU
ФорумTalks

ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени

 , , , ,


0

4

Кратко: https://www.youtube.com/watch?v=aPHtkX2eoD8
ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят дешифровать весь интернет-трафик россиян в режиме реального времени. Об этом со ссылкой на собственные источники сообщает газета «Коммерсантъ».

В опубликованной статье сообщается, что обсуждаемая ФСБ технология является частью реализации нашумевшего «пакета Яровой».

Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов.

— Источник газеты «Коммерсантъ» в Администрации президента.

Одним из обсуждаемых вариантов дешифровки является установка на сетях операторов специального оборудования, способного выполнять MITM-атаку. Судя по всему, механизм SSL/TLS не будет являться помехой для выполнения атаки, так как сертификаты будут выдаваться российским удостоверяющим центром. В статье не сообщается, будет ли обязательна установка корневого сертификата УЦ для работы SSL на территории РФ (подобно тому, как это сейчас сделано в Казахстане), но позиция ФСБ намекает на то, что без принудительной установки сертификатов дело не обойдётся.

Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь.

Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ).

— Источник газеты «Коммерсантъ» в Администрации президента.

☆☆

Последнее исправление: StReLoK (всего исправлений: 3)
Ответ на: комментарий от snaf

слушать и дешифровывать все 65535 портов по сравнению с 1 портом

А, дак ты специально все порты забиваешь сервисами, чтобы слали шифрованные данные? Типа кулцхакеры увидят и обделаются? Я конечно помню что ты сис. админ от Бога, но такого не ожидал услышать...

znenyegvkby
()
Ответ на: комментарий от svr4

Более того, как работавший на сотовые сети, могу много чего интересного рассказать.

Расскажи, какая категория сотрудников реально имеет доступ к информации о геолокации?

ashot ★★★★
()
Ответ на: комментарий от Root-msk

Я не в курсе. Просто факт: очень мало кто об этом слышал, а сеть работает по-прежнему без всяких государственных сертификатов.

Deleted
()
Ответ на: комментарий от znenyegvkby

Я прочитал ваше сообщения но мало смысла из него извлёк. Если вы несогласны с моим мнением, можете ответить аргументами и доказательствами.

snaf ★★★★★
()
Последнее исправление: snaf (всего исправлений: 1)

Ничего не получится. Попробуют внедрить - будут массовые протесты.

Не по причине большого свободолюбия. Просто их КС никто в браузеры не добавит, любимый хромик не откажется от пининга, а инструкцию по ручной установки КС аудитория одноклассников и 2/3 вконтактика просто не осилят.

atrus ★★★★★
()

Тотальное dpi с mitm - это тормоза и глюки в любом случае. Будет интернет как в Китае: тормозной, глючный и цензурированный. Про цену молчу. Это еще если не отрубят внешние каналы вообще.

praseodim ★★★★★
()
Ответ на: комментарий от atrus

Ничего не получится. Попробуют внедрить - будут массовые протесты.

Буга-га-га.

Просто их КС никто в браузеры не добавит, любимый хромик не откажется от пининга, а инструкцию по ручной установки КС аудитория одноклассников и 2/3 вконтактика просто не осилят.

Придумают что-нибудь, в принципе ВК могут и напрямую без mitm пустить, также как и остальное к чему и без того есть плотный доступ.

praseodim ★★★★★
()
Ответ на: комментарий от nighthawk

Проблемы будут у провайдеров, когда с обновлением «десяточки» mitm-CA попадет в список недоверенных.

ничего, кровавая гэбня новый сгенерирует и скажет его ставить

Harald ★★★★★
()
Ответ на: комментарий от Harald

Плагин, задалбывает постоянными сообщениями о смене сертификата, когда вводишь другой адрес.

praseodim ★★★★★
()

А вообще готовьтесь. Уже этой осенью закончики против пиратов обещают с запретом рассказывать про средства обхода блокировок и внесудебными признанием сайта «зеркалом».

praseodim ★★★★★
()
Ответ на: комментарий от vertexua

Я уже вижу расширения, которые сравнивают отпечаток сертификата который получил бразур и этого сертификата, скачанного из другой страны

У того же гугла сертификаты на разных сервисах по 100500 раз в месяц меняются и для разных стран могут быть разными, по моим личным наблюдениям по крайней мере

Harald ★★★★★
()
Ответ на: комментарий от atrus

Да насрать же.

В законе (подзаконных актах, правилах присоединения к провайдеру) укажут что необходимо использовать только отечественный браузер и всё. Хочешь коннект - используешь браузер со скрепами. Не хочешь - используй что угодно (работать будет так или иначе) - но никаких претензий к провайдеру, никакой юридической защиты, ну и, конечно, ты тогда - террорист и пятая колонна по определению.

И никаких протестов - ВК у всех работает, а рассадник нечести и мракобесия от загнивающих буржуев НЕ НУЖЕН новой великой общности - русскому миру.

«Рекомые буржуи» тоже протестовать не будут - им интересен предсказуемый объект взаимодействия. А куда именно он там предсказуемо движется (к светлому будущему и/или в жопу) - да кому до этого дело есть. Лишь бы компоненты для своих отечественных изделий (ну и айфончики с бусами еще) меняли на нефть.

eabi
()
Ответ на: комментарий от Shaman007

К сожалению ВК пользуются столько народу, что он иногда необходим для коммуникации.

praseodim ★★★★★
()
Ответ на: комментарий от Shaman007

Так а что ты хочешь услышать? Что двуногий скот в стаде своём никому не интересен потому что не представляет ценности? Это? Или что? С какой стати службы будут применять спецсредства для наблюдения за скотом? Зачем им это? Это не делает погоду в бизнесе. А это именно бизнес. И всегда им был. Та же «война санкций» ясно это показывает. Террористы? Да начхать. У крупных игроков так вообще свои собственные комнатные террористы. А одиночки/малые группы пускай взрывают, тоже начхать. Будет о чем стаду поговорить. А если каких-нибудь заднеприводных постреляют - так вообще прекрасно, общество чище будет. Наркотики? «Медельин», угу. С какой стати игроки будут светить средства наблюдения за другими игроками, вылавливая мамкиных комнатных контрасракеров? Зачем им это? Это дело местных служб, которые к бизнесу отношения особого не имеют. Ха, лично я в этом году случайно накрыл нарко-группу. В ведомстве почетная грамота лежит, ага. Что, думаешь я трафик чей-то слушал? Переговоры читал? Нет, обычное оперативное наблюдение в обычной повседневной поездке. Показалось, что место под подрыв смотрят. Оказалось, смотрели закладки наркоты. «Левые сертификаты», обожемой, какая чушь. Зачем? Один ключ на все остальные ключи в рамках одного центра. Как они его там называют? «Золотой ключик»? Центров этих счётное количество. В чем вопрос-то? «Свобода демократия равенство»? Очень смешно. Это просто бизнес, ничего личного.

targitaj ★★★★★
()

Вас предупреждали.

FiXer ★★☆☆☆
()

Да пущай, Китай им все равно не переплюнуть, но даже в Китае знающие люди умеют обходить блокировки.

voltmod ★★★
()
Ответ на: комментарий от Harald

Отправишься лицензию получать, вот и всё.

Кстати уже сейчас, в РФ предоставление коммерческих услуг в области ИБ требует отдельной толи лицензии, толи какого-то специального разрешительного документа. (Под услугами идет разработка, поддержка и т.п. средств ИБ с поддержкой шифрования, pen test, и что-то еще... кстати много ли есть средств ИБ без поддержки шифрования?) Ввоз почти всего с крипто требует обязательной нотификации.

eabi
()
Ответ на: комментарий от nighthawk

Да и CA для mitm окажется в черном списке очень быстро, с очень интересным результатом.

проблемы индейцев шерифа не волнуют

cvs-255 ★★★★★
()
Ответ на: комментарий от Harald

Ты что-нибудь слышал об интересах США/РФ в Боливии, например? Они есть? Каков годовой объём этих интересов?

targitaj ★★★★★
()
Ответ на: комментарий от znenyegvkby

Ничего не упадет, все будет окей, все необходимые ресурсы будут найдены. Только у тебя интернет будет теперь не по 300 условных рублей в месяц, а по 10к.

Зато школоты будет меньше:)

Mosi
()
Ответ на: комментарий от KivApple

а имея данные об уровнях сигналов и доступ к гуглу сама триангуляция пишется за несколько часов в худшем случае).

Уровень сигнала в городе зависит в основном не от расстояния, а плюс минус лапоть - что даст? Вот знаешь ты, что вор на конкретной станции метро(редкий случай, когда точность таки есть) - и? И симку он выбросит, а аппаратные данные телефона пока к паспорту владельца формально не привязаны(типун мне на язык).
И поставить какую-нибудь программу с доступом одновременно и к координатам вышек, и к GPSам, и к WiFiям в том редком случае, который вы с mandala сейчас придумаете, и в котором это имеет смысл - эффективнее.

mandala

Это не слежка, а безопасность.

Если у человека в кармане работающий телефон - не проще позвонить, чем устраивать техноBDSM? Хотя, ЛОР же...

Anonymous ★★★★★
()
Ответ на: комментарий от Goury

Нет, пока что рассказывать как обойти блокировку специально не запрещали. Зеркала заблокированных «пиратских» сайтов требуется заново через Мосгорсуд проводить, чтобы заблокировать.

praseodim ★★★★★
()
Ответ на: комментарий от te111011010

Не может провайдер расшифровывать https, прямо не получив согласие пользователя на это.

В какой это стране так?

Karapuz ★★★★★
()
Ответ на: комментарий от ashot

Как минимум - админы и погромисты подрядчика + админы самого опсоса.

На деле, логи там не потрешь (chattr +i + еще selinux), так что за левые запросы будут спрашивать злые дяди. Мы обычно пинговали (для тестирования) валяющиеся в офисе корпоративные телефоны, причем, когда появился новый номер - пришлось объяснять «а чо это и зачем оно». Ну, зато хоть гейфон подарили, полгода с ним гулял. И безлимитную связь в придачу.

svr4
()
Последнее исправление: svr4 (всего исправлений: 2)
Ответ на: комментарий от svr4

ЗЫ: Еще, что смешно, в оборонный НИИ на вполне невинную работу по пилингу виртуализации меня не взяли (с гражданством ФРГ-то), а вот в сотовую сеть запросто.

«Дебилы, бл...» (с) Лавров.

svr4
()
Ответ на: комментарий от targitaj

Ля-ля-ля-ля, фанера, гвозди, КГБ (Белорусии). Хочу технических подробностей, а не вот этого вот (даже не прочитал). С подробносятми и примерами эксплуатации.

Shaman007 ★★★★★
()
Ответ на: комментарий от targitaj

CIA тащемта вполне известна промышленным шпионажем. Другое дело, что у нас пока что до этого не доросли. Такие дела.

svr4
()

Чем хуже, тем лучше.

EXL ★★★★★
()
Ответ на: комментарий от eabi

Хочешь коннект - используешь браузер со скрепами.

Ниасилят установить. Если только mail.ru подсобит и по линии спутника установит...

atrus ★★★★★
()
Ответ на: комментарий от Karapuz

Это не зависит от страны. Так же как и вне зависимости от страны нельзя создать вечный двигатель.

te111011010
()
Ответ на: комментарий от atrus

У них вся жизнь впереди - как-нибудь справятся. Тут же главное - закон принять, бюджет выделить. Серьёзная задача.

С техническими вопросами найдутся лохи - и решат. А холопы пусть обсуждают взлетело и или нет.

eabi
()
Ответ на: комментарий от te111011010

Но в любом случае мы дали политическое убежище Сноудену, для которого в США готова параша как раз за разоблачения о слежке.

Нет. Будьте внимательны. За это ему вообще ничего не грозит. И разоблачения никакого не было. Все об этих PRISMах было известно и так давным давно. Просто из Сноудена пытались сделать инфоповод

Karapuz ★★★★★
()
Ответ на: комментарий от svr4

Т.е. «злоупотребить» проблематично. Это и хотел узнать. Спасибо.

ashot ★★★★
()
Ответ на: комментарий от asaw

Сделают санкцию в виде двушечки за саму попытку такого посылания и всего делов. Тут главное - политическое решение.

А зачем им превращать себя в Северную Корею? Любому же понятно что после этого первый мир перестанет иметь с нами бизнес. Любой, начиная с банковского. Потому что банки не смогут отвечать когда и какой именно лейтенант угнал номера и пароли кредиток и снял с них 100млрд долларов клиентов банков

Karapuz ★★★★★
()
Ответ на: комментарий от snaf

О Господи, какие аргументы и доказательства? Тебе уже недвусмысленно намекнули что ты спорол чушь, чем ты время от времени любишь побаловаться, к слову сказать. Если для тебя это не очевидно, то ничем не могу помочь.

znenyegvkby
()
Ответ на: комментарий от mandala

не надо всех контролировать как при тру тоталитаризме. Достаточно просто заставить всех нарушать закон.

С какой целью?

Karapuz ★★★★★
()
Ответ на: комментарий от KivApple

Ещё бы поняли, что какой-нибудь ВК хранит всю их переписку и фотки, даже удалённые - и вообще замечательно было бы.

Хосспади, да все уже давно поняли. Комедию «Домашнее видео» уже каждая собака посмотрела

Karapuz ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.