[Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

[Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

Для исполнения положений "закона Яровой" ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает не только вопросы снятия данных и их хранения, но и расшифровки и анализа всего интернет-трафика, рассказал "Ъ" топ-менеджер одного из производителей оборудования и подтвердили собеседник "Ъ" в Администрации президента (АП) и источник в IT-компании. "Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову "бомба", а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов",— рассказал собеседник "Ъ" в АП. В Минпромторге от комментариев отказались, в ФСБ и Минкомсвязи не ответили на запрос "Ъ".

Двое собеседников "Ъ" утверждают, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle). "Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя",— объясняет собеседник "Ъ".

источник
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Obscurus
Сообщения: 184

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Obscurus »

"Весь Интернет-трафик" - это имеется ввиду https соединения?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

Obscurus писал(а):
21.09.2016 10:38
"Весь Интернет-трафик" - это имеется ввиду https соединения?

Имеется в виду всё, что посчитают нужным и найдут возможным.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
yoshakar
Сообщения: 259
ОС: Debian Stretch

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение yoshakar »

Вряд ли https можно рассматривать как защиту здесь: нетрудно организовать законную подмену сертификата.
А, ну да, новость же как раз про это.
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Vascom »

Фашизм какой-то.
Хотелось бы посмотреть в глаза тем, кто снова избрал в парламент 76% этих гадов.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

Теперь вот так напишешь "уточка Медведева" или "Сечин у Клары украл кораллы" в приватном чате с HTTPS, и сразу "двушечка". =)

P.S.: хотя, возможно, что если подписывать каждое свое сообщение "Обама - чмо", то ничего и не будет. )

Vascom писал(а):
21.09.2016 12:25
Хотелось бы посмотреть в глаза тем, кто снова избрал в парламент 76% этих гадов.
Пжалста...

Изображение
Спасибо сказали:
Аватара пользователя
Stauffenberg
Сообщения: 2041
Статус: ☮ PEACE ☮
ОС: открытая и свободная

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Stauffenberg »

Притом я заметил, что советов как максимально обезопасить себя от прослушки нет.
Labor omnia vincit

"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Vascom »

Так и прослушки и хранения трафика пока нет. Одни разговоры и нереальные планы.
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение azsx »

Так и прослушки и хранения трафика пока нет

Прослушка вроде как есть. Есть СОРМ и по требованию суда милиции выдадут ваши звонки, не?
Хранения всего трафика по сути нет. Но логи уже хранят.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

azsx писал(а):
21.09.2016 14:55
Есть СОРМ и по требованию суда милиции выдадут ваши звонки, не?
Без суда.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

serzh-z писал(а):
21.09.2016 15:08
Без суда.

Ну формально — по постановлению суда, но фактически это никак не контролируется.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

Bizdelnick писал(а):
21.09.2016 15:35
Ну формально — по постановлению суда, но фактически это никак не контролируется.
Сужу по Вики: https://ru.wikipedia.org/wiki/%D0%A1%D0%9E%D0%A0%D0%9C
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

serzh-z писал(а):
21.09.2016 15:49
Bizdelnick писал(а):
21.09.2016 15:35
Ну формально — по постановлению суда, но фактически это никак не контролируется.
Сужу по Вики: https://ru.wikipedia.org/wiki/%D0%A1%D0%9E%D0%A0%D0%9C

Не судите и не судимы будете
В соответствии со статьёй 23 Конституции России ограничение тайны связи допускается только по решению суда, кроме случаев, предусмотренных пунктом 3 статьи 55. В то же время в законе упоминается возможность использования СОРМ до решения суда, «в случаях, установленных федеральными законами»
Ссылок на федеральные законы, которые бы устанавливали такие случаи, я не наблюдаю.
И ниже читаем:
Для непосредственного прослушивания разговоров требуется официальное судебное решение (таких разрешений выдается более ста тысяч в год[11]), но для получения другой информации (например, о фактах совершения вызовов) санкции суда не требуется.

Это формально, о чём я и писал.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение azsx »

(таких разрешений выдается более ста тысяч в год[11])

При этом (погадаю) среди этих 100 тысяч терров и бандитов очень мало. Наверняка, в основном слушают гос служащих отверяя возможность слишком больших хищений или связях с буржуями.
Спасибо сказали:
Аватара пользователя
chitatel
Сообщения: 2103

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение chitatel »

Это отличная инициатива. Но, увы, недостаточная. Нужно не просто расшифровывать и анализировать в реальном времени, нужно работать на опережение: нЕкто ещё не не успел стать участником интернет-трафика, а весь его потенциальный трафик УЖЕ расшифрован и проанализирован!

"Возможно ли такое?" - спросите вы. ЛеХко! Нужно заменить весь интернет телевизором. Включил настольный компьютер - там телевизор. Включил ноубук- там телевизор. Включил планшет - там телевизор. Включил смартфон - там телевизор. Пошёл в туалет - и там телевизор. Открыл холодильник - там Соловьёв.

P.S.
Меня даже не яровая шизофрения возмущает, меня возмущает, что платить за неё деньги в итоге придётся мне же. :(
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение azsx »

Открыл холодильник - там Соловьёв.

Хоть под кроватью то сиськи будут показывать?
меня возмущает, что платить за неё деньги в итоге придётся мне же.

Меня беспокоит, что если тенденция в экономике будет продолжаться, то я встану перед выбором вкусно кушать или тратить на всяие шалости типа электричества и интернета. И это, по ходу, уже не шутка.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

chitatel писал(а):
21.09.2016 17:26
Открыл холодильник - там Соловьёв.
:crazy:
Спасибо сказали:
yoshakar
Сообщения: 259
ОС: Debian Stretch

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение yoshakar »

Vascom писал(а):
21.09.2016 12:25
Хотелось бы посмотреть в глаза тем, кто снова избрал в парламент 76% этих гадов.
Так выходите на улицу и смотрите сколько влезет: вероятность ошибиться весьма мала (а если и ошибётесь - вас поймут).
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

"ФСБ, кажется, придумала, как расшифровать весь трафик в интернете. Это очень страшно?"
https://meduza.io/feature/2016/09/21/fsb-ka...-ochen-strashno
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

Вопрос перехвата и расшифровки интернет-трафика россиян, а затем его шифрования с помощью SSL-сертификата российского удостоверяющего центра (УЦ) поднимался органами власти, подтвердила гендиректор InfoWatch и член рабочей группы "ИТ + Суверенитет" при администрации президента Наталья Касперская. "Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно",— сообщила госпожа Касперская в ходе конференции BIS Summit 2016 в ответ на вопрос "Ъ". "Сбор данных осуществляется в глобальном масштабе много кем, и, к сожалению, эти "много кто" находятся за пределами нашего государства, это совершенно неправильно. Вы положили мобильное устройство в карман — все, на этом приватность закончилась, давайте смотреть правде в глаза",— отметила она.

Подробнее: http://kommersant.ru/doc/3099556
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

Когда совладелец компании, пакеты которой установлены на огромном количестве ПК "простых" пользователей, говорит "у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно" - это очень весомый повод задуматься... Лично я скорее готов доверить информацию о своих российских счетах какой-нибудь злой мировой корпорации, чем мириться с тем, что сосед-фсбешник будет мониторить мой трафик и искать там посты, в которых я сомневаюсь, что "Путин - великий экономист". =)
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение sspphheerraa »

По-моему Ашманов ещё год назад говорил, что это уже и так всё делается.
Sspphheerraa
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

sspphheerraa писал(а):
03.10.2016 22:09
По-моему Ашманов ещё год назад говорил, что это уже и так всё делается.

Делать это незаметно технически невозможно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров: WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Это следует из переписки (копия есть у "Ъ") сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ).

"Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle.— "Ъ") и, если возможность есть, продемонстрировать прототип на локальном стенде",— говорится в письме сотрудника Con Certeza.
Согласно переписке, на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber. Оплата работ по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования и 230 тыс. руб. бонуса "в случае получения идентификаторов сторон либо текста при использовании MITM". Цель исследования — "реализация или аргументация о невозможности реализации (данных функций.— "Ъ") в системах СОРМ согласно нормативным требованиям к операторам сотовой связи", пишет сотрудник Con Certeza. "Я был готов взяться за работу, если по окончании ее результат будет выложен публично, на что получил отказ",— рассказал "Ъ" специалист ИБ-компании, с которым вели переписку из Con Certeza.

Подробнее: http://www.kommersant.ru/doc/3106585
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

Bizdelnick писал(а):
04.10.2016 23:07
Оплата работ по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования и 230 тыс. руб. бонуса "в случае получения идентификаторов сторон либо текста при использовании MITM"
Интересно, что это в 5-10 раз меньше, чем недавний тендер на _поставку_ ПО для восстановления файлов (типа R-Studio). =)
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

serzh-z
Так когда субподрядчикам нормально платили? Так себе ничего не останется.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение serzh-z »

Bizdelnick писал(а):
05.10.2016 01:01
Так когда субподрядчикам нормально платили?
http://zakupki.gov.ru/epz/order/notice/ea4...100015316000229 - это лишь поставка R-Studio.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21458
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [Ъ] Весь Интернет-трафик России планируют расшифровывать и анализировать в реальном времени

Сообщение Bizdelnick »

serzh-z
Читай внимательнее. Это не госконтракт. Это контора, работающая по госконтракту, ищет Васю, который всё сделает.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: