ФСБ ищет способ расшифровать интернет-трафик россиян

Автор темы #1

Nikolaich

Royal
Сообщения
5,975
Реакции
428
Баллы
83
ФСБ, Минкомсвязи и Минпромторг для исполнения так называемого "закона Яровой" обсуждают ряд технических решений, которые дали бы возможность расшифровывать и анализировать весь интернет-трафик россиян. Об этом пишет газета "Коммерсант" со ссылкой на топ-менеджера одного из производителей оборудования и источники в Администрации президента и одной из IT-компаний.

Согласно "закону Яровой" владельцы интернет-площадок с возможностью передачи электронных сообщений — например, Google, "Яндекс", Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, "ВКонтакте", — уже с 20 июля обязаны сдавать ключи шифрования по требованию ФСБ. Однако иностранные компании могут просто не подчиниться этому требованию, к тому же в Интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Так что без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря уже о том, что он там делал, пояснил один из собеседников издания.

При этом "хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь", рассказал газете источник в Администрации президента. "ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову "бомба", а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов",— пояснил источник.

По словам собеседников "Коммерсанта", один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle). "Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь.

Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя",— объяснил один из них.

О планах создания в России удостоверяющего центра для выдачи SSL-сертификатов и добавления его в доверенные корневые центры сертификации во всех популярных браузерах "Коммерсант" писал ранее. При этом опрошенные изданием эксперты считают такую схему дешифровки трафика неидеальной и не всегда реализуемой.

Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection) — многие операторы применяют их и сейчас, например для URL-фильтрации по спискам запрещенных сайтов.

Системы DPI работают непосредственно с содержимым пакетов данных, а не только с их заголовками, с помощью которых пакеты обрабатываются сетевым оборудованием. "Дальнейшие действия с этой информацией ограничиваются лишь фантазией заказчика и вычислительной мощностью решения. Это может быть как банальный поиск по ключевым словам, так и построение полного профиля поведения пользователя с оценкой его психологического состояния и выявления вкусовых предпочтений и склонностей", — рассказал газете гендиректор Qrator Labs Александр Лямин.
 

ppshah

Active Member
Сообщения
866
Реакции
112
Баллы
43
- ФСБ ищет способ расшифровать интернет-трафик россиян

Скоро в туалете камеру поставят, чтобы посмотреть как ты питаешься и сколько раз ходишь.
 

187

YDB 26
Сообщения
5,301
Реакции
721
Баллы
113
- ФСБ ищет способ расшифровать интернет-трафик россиян

Скоро в туалете камеру поставят, чтобы посмотреть как ты питаешься и сколько раз ходишь.
Нам же нечего скрывать - и очко раздвинем к осмотру! Или не патриот? :redlol:
 

ovaaal

Обитатель
Сообщения
374
Реакции
19
Баллы
18
- ФСБ ищет способ расшифровать интернет-трафик россиян

Все ведь ради нашей с вами безопасности :coolface:
 

Пользователи, просматривающие эту тему

Сейчас на форуме нет ни одного пользователя.

Сверху Снизу