Форум

Работу над дешифровкой интернет-трафика россиян подтвердили в АП

от 26.09.2016 12:02

Цитата
Коммерсант:
Расшифровка и анализ всего интернет-трафика россиян действительно обсуждается
органами власти, подтвердила гендиректор InfoWatch и член рабочей группы
«ИТ + Суверенитет» при администрации президента Наталья Касперская.


Читать материал полностью »

Сообщение создано автоматически
 
«Сбор данных осуществляется в глобальном масштабе много кем, и, к сожалению, эти «много кто» находятся за пределами нашего государства, это совершенно неправильно. Вы положили мобильное устройство в карман — все, на этом приватность закончилась, давайте смотреть правде в глаза»

Через сколько дней собранные ФСБ данные окажутся на рынке?
 
Вспоминая все "антитеррористические" пакеты, выходит, что все террористы финансируются исключительно Яндекс.Деньгами, а планирование терактов ведут всегда в Интернете, причем в браузере с поддержкой HTTPS.
 
Да уж, ловко "подмахнули" властям. Их можно понять - прямой шкурный интерес... Вот только забывает г-жа Касперская, что репрессивная машина не разбирает имён-фамилий и в её жернова попасть может каждый. Надеюсь, сомнений в том, для чего именно это делается, ни у кого не осталось?
 
Возвращаются посиделки на кухнях и тайные сходки для обсуждения всяких вопросов. Инет придётся забыть.
 
Цитата
Стоимость решения, по его мнению, может существенно зависеть от того, насколько удастся создать «приемлемые правила игры» для участников информационного обмена.


)))))))) все понятно, "боремся" с терроризЪмом
 
Подмена сертификатов с зарубежными серверами сработает? Надеюсь плагины или антивирусы (зарубежные) против MITM-атак сработают. Если слово "бомба" содержится на картинке или видеоизображении, то атака ФСБ сможет её расшифровать с помощью систем Deep Packet Inspection (DPI)? Это какими же ресурсами должна обладать ФСБ для захвата и расшифровки ultrahd трафика... Если информация скачивается блоками (торрент), то ФСБ сможет перехватить и расшифровать хаотично передающиеся блоки?
Банки-предатели.
 
Цитата
Ярослав (Yar_a) пишет:
Подмена сертификатов с зарубежными серверами сработает? Надеюсь плагины или антивирусы (зарубежные) против MITM-атак сработают. Если слово "бомба" содержится на картинке или видеоизображении, то атака ФСБ сможет её расшифровать с помощью систем Deep Packet Inspection (DPI)? Это какими же ресурсами должна обладать ФСБ для захвата и расшифровки ultrahd трафика... Если информация скачивается блоками (торрент), то ФСБ сможет перехватить и расшифровать хаотично передающиеся блоки?

Похоже, ориентируются на самый простой контент и контингент.
Интересно, а как такая система будет работать с экзотическими языками?
https://ru.wikipedia.org/wiki/%D0%A8%D...1%85%D0%BE
 
Цитата
Ярослав (Yar_a) пишет:
Подмена сертификатов с зарубежными серверами сработает?


Да. Пользователь фактически будет обращаться не к самому защищенному ресурсу, а к некоторому промежуточнумо серверу провайдера, используя этот государственный сертификат, а уже сервис провайдера будет делать запросы от имени пользователя к запрашиваему ресурсу используя его сертификат. Т.е. трафик между пользователем и провайдером шифруется госсертификатом, и затем перешифровывается сертификатом нужного сервиса на стороне провайдера.

Короче говоря, прямого доступа к https сайтам у пользователя не будет, всегда будет посредник.
 
Цитата
Andry (bilan04) пишет:
Через сколько дней собранные ФСБ данные окажутся на рынке?

Они нигде не окажутся, т.к. их никто не соберет. В лучшем случае мы увидим ещё одну-две квартиры "полковников с сестрами", из которых вывозят газели с ящиками кэша. Сколько террористов в метро нашли с помощью досмотровых комнат и рамок металлоискателей?
 
Цитата
Денис (deniszakharov) пишет:
Сколько террористов в метро нашли с помощью досмотровых комнат и рамок металлоискателей?

Не для этого всё это создавалось!!!! Ни одного не нашли и не найдут. Только мозги народу промывают ежедневно как это всё здорово и прекрасно.
 
Цитата
Артем (#рубльнаш) пишет:
Цитата
Ярослав (Yar_a) пишет:
Подмена сертификатов с зарубежными серверами сработает?


Да. Пользователь фактически будет обращаться не к самому защищенному ресурсу, а к некоторому промежуточнумо серверу провайдера, используя этот государственный сертификат, а уже сервис провайдера будет делать запросы от имени пользователя к запрашиваему ресурсу используя его сертификат. Т.е. трафик между пользователем и провайдером шифруется госсертификатом, и затем перешифровывается сертификатом нужного сервиса на стороне провайдера.

Короче говоря, прямого доступа к https сайтам у пользователя не будет, всегда будет посредник.

А если через удалённое соединение подключиться к зарубежной системе и уже с неё делать вход на сервер (пускай тоже зарубежный), то ФСБ будет в пролёте? Иными словами, чтобы избежать хищения (расшифровки) информации режимом Путина (ФСБ) обязательно покидать страну или можно из России обойти это деяние?
Банки-предатели.
 
Почитаешь комментарии, так одни диссиденты на сайте собрались. ЦРУ давно вашу "приватную" переписку читает и никого это не интересует. Немножко пошумели в прессе на Западе и притихли.
 
Цитата
Александр (DarkAir) пишет:
Почитаешь комментарии, так одни диссиденты на сайте собрались. ЦРУ давно вашу "приватную" переписку читает и никого это не интересует. Немножко пошумели в прессе на Западе и притихли.

Лично мне все равно, читает ЦРУ мою переписку или нет, поскольку на российскую барахолку она точно не попадет. А вот с российскими пинкертонами ситуация будет другой.
 
Цитата
Александр (DarkAir) пишет:
Почитаешь комментарии, так одни диссиденты на сайте собрались. ЦРУ давно вашу "приватную" переписку читает и никого это не интересует. Немножко пошумели в прессе на Западе и притихли.

Меня не беспокоит, что ЦРУ читает "приватную" переписку, но беспокоит, что ФСБ её будет "читать" и контролировать.
Банки-предатели.
 
[Сообщение удалено]
 
Фигня это все их расшифровка-дешифровка. Если двое общающихся серьезно захотят засекретить инфу передаваемую друг другу, то никакая расшифровка трафика не поможет. Будут годами колдовать над шифром.
Даже прослушка разговоров по мобилкам не отследится никакой программой , если элементарно заменить в разговоре бомбу на огурец, президент на председатель колхоза. В конце концов можно приобрести еще скремблер для таких переговоров.

Кто-то хочет денег откусить от бюджетного пирога проталкивая эти идеи и больше ничего.
 
[Сообщение удалено]
 
В том-то и дело, что данные, что будут собираться, легко и просто могут оказаться на чёрном рынке. Опасаться надо не роста тарифов, а именно торговлей из под полы нашими данными.
Кто думает в духе "Пускай смотрят, мне скрывать нечего" пусть представят себе, когда обнаружат подробное досье на самих себя в открытом доступе. Не думаю, что это кому-то понравится. Первой реакцией однозначно будет шок, который затем сменится паникой с вопросом "Что делать?". Собирать данные будут операторы, хранить - структуры "Ростеха", которые по первому требованию ФСБ, МВД должны будут предоставить эти сведения.
Самое интересное, закон принятый Думой, касающийся прослушки, сбора данных и слежки противоречит Конституции РФ. О положения Конституции вытерли ноги, народу это по барабану. По барабану и то, что страну нашу постепенно превращают в нечто напоминающее тюрьму. Если ранее прослушка и ограничения прав на неприкосновенность частной жизни и тайну переписки были строго по судебному решению и строго в рамках возбуждённого уголовного дела, то отныне никакого решения суда не надо, да и уголовного дела не надо. Не надо даже и приказа, т.к. собирать и хранить будут структуры коммерческие, лишь афиллированные с государством, достаточно будет просто указявки.
 
[Сообщение удалено]
 
Цитата
spn пишет:
Вспоминая все "антитеррористические" пакеты, выходит, что все террористы финансируются исключительно Яндекс.Деньгами


Дочкой госбанка ? Государство у нас имеет свой % комиссии с финансирования терроризма? smile;)
 
Цитата
Артем (#рубльнаш) пишет:
Цитата
Ярослав (Yar_a) пишет:
Подмена сертификатов с зарубежными серверами сработает?


Да. Пользователь фактически будет обращаться не к самому защищенному ресурсу, а к некоторому промежуточнумо серверу провайдера, используя этот государственный сертификат, а уже сервис провайдера будет делать запросы от имени пользователя к запрашиваему ресурсу используя его сертификат. Т.е. трафик между пользователем и провайдером шифруется госсертификатом, и затем перешифровывается сертификатом нужного сервиса на стороне провайдера.

Короче говоря, прямого доступа к https сайтам у пользователя не будет, всегда будет посредник.


А пользователь ( особенно тот что что-то нехорошее задумал ) конечно же дебил и пользует исключительно IE в Windows ( офиц. одобренную ФСБ сборку ) через проводное соединение оформленное по паспорту по месту постоянного жительства.
 
[Сообщение удалено]
 
Цитата
Александр (DarkAir) пишет:
Почитаешь комментарии, так одни диссиденты на сайте собрались. ЦРУ давно вашу "приватную" переписку читает и никого это не интересует. Немножко пошумели в прессе на Западе и притихли.

Проблема в том что у идеи, помимо "будут торговать данными" и "не хочу чтобы читали переписку" будет несколько вполне реальных последствий как "сбои в работе", "удорожание услуг", "повышение сборов со стороны государства", "ограничение по работе сети"
 
Цитата
Andry (bilan04) пишет:
Лично мне все равно, читает ЦРУ мою переписку или нет, поскольку на российскую барахолку она точно не попадет. А вот с российскими пинкертонами ситуация будет другой.


Вы что-то слышали про wikileaks?
 
Все продукты Банки.ру
Показать ещеСкрыть