LINUX.ORG.RU
ФорумTalks

ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени

 , , , ,


0

4

Кратко: https://www.youtube.com/watch?v=aPHtkX2eoD8
ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят дешифровать весь интернет-трафик россиян в режиме реального времени. Об этом со ссылкой на собственные источники сообщает газета «Коммерсантъ».

В опубликованной статье сообщается, что обсуждаемая ФСБ технология является частью реализации нашумевшего «пакета Яровой».

Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов.

— Источник газеты «Коммерсантъ» в Администрации президента.

Одним из обсуждаемых вариантов дешифровки является установка на сетях операторов специального оборудования, способного выполнять MITM-атаку. Судя по всему, механизм SSL/TLS не будет являться помехой для выполнения атаки, так как сертификаты будут выдаваться российским удостоверяющим центром. В статье не сообщается, будет ли обязательна установка корневого сертификата УЦ для работы SSL на территории РФ (подобно тому, как это сейчас сделано в Казахстане), но позиция ФСБ намекает на то, что без принудительной установки сертификатов дело не обойдётся.

Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь.

Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ).

— Источник газеты «Коммерсантъ» в Администрации президента.

☆☆

Последнее исправление: StReLoK (всего исправлений: 3)
Ответ на: комментарий от Mosi

Бедной школоты, что важно. Тупые мажоры так и будут сидеть и заниматься херней в этихвашихинтернетах.
UPD:
Есть еще такой вариант развития событий. Бедная школота будет искать друзей среди мажорной школоты, потом они будут вместе сидеть дома в интернете (ибо это теперь будет удовольствие для мажоров) и троллить ЛОР. Ну как вариант.

znenyegvkby
()
Последнее исправление: znenyegvkby (всего исправлений: 1)
Ответ на: комментарий от eabi

«Рекомые буржуи» тоже протестовать не будут - им интересен предсказуемый объект взаимодействия. А куда именно он там предсказуемо движется (к светлому будущему и/или в жопу) - да кому до этого дело есть.

вы совсем чтоли смешной? а подумать? а если объект предсказуемо движется в направлении прямой агрессии на самих буржуев?

вот LOL

Karapuz ★★★★★
()
Ответ на: комментарий от znenyegvkby

Для того чтобы вмешиваться в SSL/TLS нужно использовать DPI или прозрачный прокси. Никто не будет проверять все возможные порты. Т.к. это большая нагрузка. Как я уже написал, MITM на 443-ем порту это одно потребление ресурсов а на всех портах эта уже серьёзная затея ( не сравнивайте свой локальный трафик с трафиком провайдера ).

О Господи, какие аргументы и доказательства?

Если у вас их нету, тогда зачем начинать спор?

Если для тебя это не очевидно, то ничем не могу помочь.

Ну поясни нам, мега гуру.

snaf ★★★★★
()
Ответ на: комментарий от Karapuz

А зачем им превращать себя в Северную Корею? Любому же понятно что после этого первый мир перестанет иметь с нами бизнес

С Северной Кореей никто не имеет бизнеса не потому, что у них диктатура, а потому, что в таком случае промышленный денежный насос «Южная Корея» может обидеться на США.

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

а потому, что в таком случае промышленный денежный насос «Южная Корея» может обидеться на США.

чушь головного мозга. СК сама не хочет иметь бизнеса

Karapuz ★★★★★
()
Ответ на: комментарий от Goury

готовят те, по которым содить за такое будут


кому же тогда погоны из МТС/Мегафона будут впаривать свое безлимитище? они ж без штанов сразу останутся т.к. их штаны только клиентская база и поддерживает

Karapuz ★★★★★
()
Ответ на: комментарий от Karapuz

Это у тебя чушь. СК не хочет в капитализм и частную собственность на своей территории, в торгово-экономические отношения с другими странами она очень даже хочет, но ей не разрешают.

Khnazile ★★★★★
()
Ответ на: комментарий от Karapuz

Это не ко мне вопрос, это к первоначальной идее. Я лишь про попытки обхода написал.

asaw ★★★★★
()
Ответ на: комментарий от Khnazile

в торгово-экономические отношения с другими странами она очень даже хочет, но ей не разрешают

И что же она может продавать? Виды заката со своих горделивых горных вершин? А еще?

Karapuz ★★★★★
()
Ответ на: комментарий от Karapuz

Если предсказуемо - то наплевать. Т.е. сам факт такого движения прискорбный и какие-то меры приниматься будут (или нет если риск приемлемый) - но ведь хорошо же, что всё предсказуемо.

На этом основано всё управление рисками.

eabi
()
Ответ на: комментарий от Karapuz

И что же она может продавать?

Северокорейцы понемногу продают дешёвый труд китайским капиталистам.

Anonymous ★★★★★
()
Ответ на: комментарий от Karapuz

Закаты у них неплохо продаются, можно сказать, что на это вся страна кормится. А продавать что-то материальное у них не получается из-за блокады, практически любой груз в и из СК просто арестуют.

Khnazile ★★★★★
()
Ответ на: комментарий от snaf

Если у вас их нету, тогда зачем начинать спор?

С тобой никто не спорит :) Ты сморозил чушь, сказав «_никто не будет_», и это все. А то, что по какой-то причине будут возникать доп. трудности – вообще никого не волнует.

znenyegvkby
()
Ответ на: комментарий от Khnazile

практически любой груз в и из СК просто арестуют.

То есть продают подневольный рабский труд населения? Может быть и правильно что их блокадкой обложили, не?

Karapuz ★★★★★
()
Ответ на: комментарий от Karapuz

Сложно. Вспомни, как было в 70-80-х в Союзе. Было на порядки проще.

mandala ★★★★★
()
Ответ на: комментарий от Anonymous

Спасибо. Не вчера родился. Но не могли бы вы развить вашу мысль ?

snaf ★★★★★
()
Ответ на: комментарий от Shaman007

да хоть десятый, это ничего не меняет. Я думаю, что у того же США не системный комплексный сбор/прослушка, а тупо куча доступных дыр, которые они могут работать по конкретной цели.

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

Как мне нравится слово «тупо» по отношению к неспаленному набору 0-dayz'ов! Но ты на правильном пути. Второй вопрос: это их, черт побери, работа, прямая обязанность, налогоплательщики из числа избирателей Трампа им налоги на это платят с удовольсьтвием (другие тоже платят, но без удовольствия). Третий вопрос: а вот в РФ или Казахстане так не умеют. Хотя понтов в РФ ничуть не меньше.

Shaman007 ★★★★★
()
Ответ на: комментарий от Karapuz

Это в ваших ничтожных капстранах если работа обязательна и денег не платят, то сразу «рабский труд», а к просвещенных коммунистических странах все население исключительно сознательно и работает на благо Коллектива добровольно.

Khnazile ★★★★★
()

Все поужасаются, покукарекают и забудут, а это говно будет реализовано и будет работать.

Deathstalker ★★★★★
()
Ответ на: комментарий от deep-purple

Добавляем в настройках аккаунта на сайте публичный ключ. Как он генерируется это уже нужно думать. Юзер ставит юзерскрипт и вписывает в его настройки (в переменную) публичный ключ. Сайт зная публичный ключ юзера генерит в <body> шифрованую кашу. Юзерскрипт динамически дешифрует кашу с помощью ключа и строит корректный DOM.

Вот тут я не догадался, в чём прикол. Если ключ публичный, и его может любой сайт скопировать и использовать, то почему ФСБ не может повторить технологию? Если бы ключ доставлялся адресату на флешке в свинцовом ящике, то тогда с шифрованием всё понятно, а так, здесь есть какая-то дыра.

Napilnik ★★★★★
()
Ответ на: комментарий от Softwayer

И кто ж эту филькину грамоту за сертификат считает?

Если перехватывать весь трафик, то можно и сертификаты подтверждать.

grim ★★☆☆
()
Ответ на: комментарий от Napilnik

Потому что публичным ключем ты можешь только зашифровать.
Ну, возьмет ФСБ этот ключ, дальше что? Единственное, что оно сможет сделать с публичным ключем, так это зашифровать уже зашифрованное сообщение еще раз и превратить его совсем в кашу - у пользователя просто не откроетя порнохаб (или что там осталось в России?).

kovrik ★★★★★
()
Ответ на: комментарий от kovrik

Порнохаб и так не открывается.

Deleted
()
Ответ на: комментарий от znenyegvkby

Ну конечно... Куда мне до вашего уровня...

А теперь найди провайдера который делает dpi на http/https.
Подними у себя виртуальный хост c http на 80-ом и кастомном порте, и https на 443-ем и другом порте.
Потом запусти

 time curl http://example.com
на всех виртуальных хостах.
Ты будешь сильно удивлён когда увидишь что на 80-ом порту ответ приходит за 3 секунды, а на неком 8076 порту за 1секунду.
И провайдерам плевать на это. Т.к. 99% трафика они анализируют, а последний процент не стоит тех вложений.

Аналогичный случай: всем известно что если неуплатить интернет его могут отключить. Так и есть, его блокируют но не полностью. Некоторые мамкики хакиры с отрубленым интернетом поднимают у себя https/icmp/dns туннель и пользуются дальше интернетом. Но про это мало кто знает..

snaf ★★★★★
()
Ответ на: комментарий от snaf

Это ты типа так медленно съезжаешь с темы? Даже читать не буду. Как все это оправдывает твою фразу?

никто не будет расшифровывать SSL на нестандартных портах.

Правильно, никак.
А ты частенько так в крайности кидаешься. Хотя чего это я, «PKI админам» же можно. У тебя же зашитый ключ в устройстве – верх безопасности, и даже Аллахникто и никогда не сможет его получить.
UPD:
P.S.: специалист ИБ с зашкаливающей степенью наивности – либо замаскированный бабах, либо дилетант, начитавшийся кулцхакер-журналов.

znenyegvkby
()
Последнее исправление: znenyegvkby (всего исправлений: 1)
Ответ на: комментарий от znenyegvkby

Правильно, никак.

что никак?

Как все это оправдывает твою фразу?

какую из них?

Даже читать не буду.

мог уже и не отвечать.

P.S.: специалист ИБ с зашкаливающей степенью наивности

Это не наивность. Просто я знаю как многие ложат болт на иб из за неопытности или безоляберности.

snaf ★★★★★
()
Последнее исправление: snaf (всего исправлений: 1)
Ответ на: комментарий от snaf

что никак?
какую из них?

Так ты еще и толстый тро-ло-ло? Давай я повторю специально для тебя:
Как все это оправдывает твою фразу?

никто не будет расшифровывать SSL на нестандартных портах.
ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени (комментарий)

Правильно, никак.

Идем далее.

Даже читать не буду.

мог уже и не отвечать.

Это был тонкий намек. Ты мог написать _что угодно_ в предыдущем посте. _Вообще все что угодно_. Но _ничто_ не смогло бы оправдать абсурдности твоей фразы.

Это не наивность. Просто я знаю как многие ложат болт на иб из за неопытности или безоляберности.

Ну дак ты как раз наглядно показываешь как это делать. Разжую, чтобы ты не понял меня превратно: чтобы положить болт на ИБ, достаточно просто быть абсолютно уверенным в современных средствах защиты. Понятие степени доверия существует лишь для дураков. Просто _будь уверен_ и все будет ОК. А у тебя это отлично получается.

znenyegvkby
()
Ответ на: комментарий от znenyegvkby

товарищ znenyegvkby, привидите хотя бы один аргумент моей неправоты. Или хотя бы покажите результаты тестов которые я вам посоветовал, а потом уже делайте такие громкие высказывания.

snaf ★★★★★
()
Ответ на: комментарий от snaf

хотя бы один аргумент моей неправоты

Даже стыдно приводить аргументы. Вот тебе дет. садовский аргумент, который убьет тебя наповал:

Если злоумышленник/провайдер/кто угодно _просто знает_ с какого порта идет шифрованный трафик, твоя фраза автоматически теряет всякий смысл.

Это самое банальное, что может прийти в голову даже ребенку. Дальше развивайся сам. Рекомендую начать с азов русского языка.

znenyegvkby
()
Ответ на: комментарий от snaf

Или хотя бы покажите результаты тестов которые я вам посоветовал

О Боже, ***ть, зачем?! Зачем мне их вообще делать? Ты наркоман? Абсурдная фраза ниже полностью отражает твою логику:

— Захера мне пытаться ломать устойчивый к анализу метод N, лучше пойду-ка я искать трафик зашифрованный с помощью М, я же знаю как его ломать из кулцхакер-журнала.

znenyegvkby
()
Ответ на: комментарий от znenyegvkby

Рекомендую начать с азов русского языка.

никто не будет расшифровывать SSL на нестандартных портах.

Правильно, никак.

Мне кажется, что сперва было бы лучше самому подтянуть свой уровень, а не раздавать рекомендации.

gutaper ★★★★★
()
Ответ на: комментарий от znenyegvkby

Это была твоя же цитата с твоим ответом. Т.е. либо:

1. Ты сам ответил, выдрав из контекста 2. Ты не умеешь в грамотность, но советы повышать ее раздавать горазд.

никто не будет расшифровывать SSL на нестандартных портах.

По-идее тут явно «кто не будет?» в ответе, а не «как не будет».

gutaper ★★★★★
()
Ответ на: комментарий от gutaper

По-идее тут явно «кто не будет?» в ответе, а не «как не будет».

Как бы тебе не нравилось, что я раздаю советы, рекомендую для начала научиться внимательно читать:

ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени (комментарий)
Так ты еще и толстый тро-ло-ло? Давай я повторю специально для тебя:
Как все это оправдывает твою фразу?

никто не будет расшифровывать SSL на нестандартных портах.
ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени (комментарий)

Правильно, никак.

Давай еще раз, вместе:
Как ... это... оправдывает фразу?

здесь фраза

Правильно, никак.

Ключевое я выделил, а вдруг...

znenyegvkby
()
Ответ на: комментарий от znenyegvkby

Теперь вижу. Я второй, кто не понял твое «Правильно, никак».

Теперь можешь сесть на коня, д'Артаньян победитель, и ускакать в закат

gutaper ★★★★★
()
Последнее исправление: gutaper (всего исправлений: 1)
Ответ на: комментарий от gutaper

Теперь можешь сесть на коня, д'Артаньян победитель, и ускакать в закат

http://s00.yaplakal.com/pics/pics_original/2/1/6/7508612.png

Теперь вижу. Я второй, кто не понял твое «Правильно, никак».

Учту, постараюсь в следующий раз выражаться более ясно.

znenyegvkby
()
Последнее исправление: znenyegvkby (всего исправлений: 1)
Ответ на: комментарий от snaf

Ты будешь сильно удивлён когда увидишь что на 80-ом порту ответ приходит за 3 секунды, а на неком 8076 порту за 1секунду.

Я давно удивлен т.к. до 2009 года примерно инет на билайне летал а потом стал по 3 секунды страничку загружать.

Karapuz ★★★★★
()
Ответ на: комментарий от kovrik

Потому что публичным ключем ты можешь только зашифровать.

Ну, возьмет ФСБ этот ключ, дальше что? Единственное, что оно сможет сделать с публичным ключем, так это зашифровать уже зашифрованное сообщение еще раз и превратить его совсем в кашу - у пользователя просто не откроетя порнохаб (или что там осталось в России?).

Это от случайного перехвата пакета только спасает. Потому что всё равно пользователь и сайт должны зашифрованные пакеты как-то расшифровывать, а для этого у них должны быть все ключи, и ими обмениваются по интернету, а значит оба ключа можно скопировать через закладку у провайдера. А если все ключи утекли на сторону, то расшифровка траффика становится возможной.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Потому что всё равно пользователь и сайт должны зашифрованные пакеты как-то расшифровывать, а для этого у них должны быть все ключи, и ими обмениваются по интернету, а значит оба ключа можно скопировать через закладку у провайдера

Они ничем по инету не обмнеиваются. Умные люди придумали все давно

Karapuz ★★★★★
()
Ответ на: комментарий от Karapuz

А зачем программисту «ваау-ваау» мычание? Он код пишет не мычаниями а в основном иероглифами на алфавите придуманном этрусками.

Napilnik ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.