ФСБ, Минкомсвязи и Минпромторг решили, что просто хранить данные интернет-трафика, как это обязывает недавно принятый "закон Яровой", бесполезно. Ведомства обсуждают возможность дешифровки и анализа этих данных в режиме реального времени. Об этом сообщает "Коммерсантъ" со ссылкой на свои источники.
Сейчас ведомства обсуждают набор технических решений, которые обеспечат доступ ко всему интернет-трафику россиян и позволят его дешифровать. ФСБ хочет расшифровывать анализировать его по ключевым словам. Министерства собираются расшифровывать только данные абонентов, которые привлекут внимание правоохранителей. "Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал",— говорит источник издания.
Как легко расшифровать SSL-трафик на примере учебных заведений Новосибирска
Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами для URL-фильтрации по спискам запрещенных сайтов. По этой причине в проекте "дорожной карты" по импортозамещению телекоммуникационного оборудования в России на 2016-2020 годы появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI, пишет «Коммерсантъ» («Роем!» выпускал опровержение этого документа).
Добавить 16 комментариев
Скоро делиться планами на страницах «Коммерсанта» начнут офицеры ФСО, СВР и РВСН, а «Газпром» посетует, что выросла цена добычи — правда, ведь?
>ФСБ хочет расшифровывать анализировать его по ключевым словам.
Очередное очковтирательство. Не произносят террористы ключевых слов ибо говорят на птичьем языке. По ключевым словам удастся поймать только идиотов вроде тех, кто звонит и ради развлекухи сообщает о заложенной бомбе. Против использования «птичьего языка» весь этот анализ по словам — бессмыслица. А еще террористы (и не только!!!) очень любят использовать всяческие диалекты своих родных аулов для перевода с которых нужна хуева туча переводчиков, которых не то, что в ФСБ, а даже среди гражданских днем с огнем не сыщешь! А даже если сыщешь, то число таких специалистов будет очень ограниченным, объем работы — колоссальным, а времени не будет вообще. Да и денег гражданские специалисты потребуют немалых. И вся эта хрень не будет работать , как не работает она у янки на Ближнем Востоке.
Работать это будет только для пропагандистских целей, когда нужно по ключевым словам заткнуть варежку тому, кто не поет в унисон.
Не раскрыта тема анализа видео-трафика «по ключевым словам».
Волков против ФСБ и Ашманова
Я бы сказал: «по ключевым картинкам». Первое, что приходит на ум в контексте — сиськи.
Трафик, взлом, человек посередине, DPI — это слова, которые журналист написал в статье. Они ничего не означают. Сюжета нет. Сюжет лишь в том, что ФСБ теперь печатает свои социологические и отчасти тендерные предложения в «Коммерсанте», вместо более привычных «Российской Газеты» или The Guardian.
У Волкова тоже нет сюжета. Это тоже набор слов, просто расширенный: «Казахстан», «умный человек» (намекает), «интернет перестанет работать», «Ашманов», «они будут между собой драться» (ага, щаз), «ФСБ признает»…
Ситуация сводится к простому факту. Администрация Президента и ФСБ зачем-то решили напомнить, что в стране куча оборудования с DPI и неплохо было бы его использовать в интересах АП и ФСБ. Ничего нового. Но и интернет «не перестанет работать».
P. S. Когда в ФСБ решат поставить хреновые сертификаты — они появятся в Амиго, в инсталяторе uTorrent и в им подобным вещам. Только сообщать об этом в «Коммерсант» ФСБ и АП не будет.
>Когда в ФСБ решат поставить хреновые сертификаты — они появятся в Амиго, в инсталяторе uTorrent и в им подобным вещам. Только сообщать об этом в «Коммерсант» ФСБ и АП не будет.
Это все понятно. Тут спич о том, что делается это под ширмой ловли террористов, а на самом деле для фильтрации инакомыслящих и затыкания им рта. Ну, а всякие «патриоты» хотят еще и заработать на этом. Только вот не помогло подобное совку ни разу, но никто не учится на ошибках.
/Псто отмазок Ашманова/
^_^
Сдались им ваши инакомыслящие. Эти два процента, из которых 3 калеки на выборы пришли. Оппозиция текущую власть не интересует, так, погнобить, да для отвода от себя глаз очередной ярлык навязать.
Это для контроля надо, что бы вот таких полковников со 120 миллионами кэша держать на коротком поводке. А то сейчас умные полковники пошли, через вотсап шифрованный звонят, майорам ФСБ не прослушать никак.
>Сдались им ваши инакомыслящие.
Еще как сдались!
>Эти два процента, из которых 3 калеки на выборы пришли.
Бгг. Показатель явки на выборах и количество инакомыслящих не связаны никак вообще. На выборы пришли прежде всего те, кто не мог отказаться.
>А то сейчас умные полковники пошли…
Полковники то умные пошли, да только на одного такого полковника пять стукачей и шифрованный уотсап тут не при чем. Просто надо показывать бурную деятельность время от времени, вот и слили пару козлов отпущения. Не в первой.
>P. S. Когда в ФСБ решат поставить хреновые сертификаты — они появятся в Амиго, в инсталяторе uTorrent и в им подобным вещам. Только сообщать об этом в «Коммерсант» ФСБ и АП не будет.
У товарищей из ФСБ плохо с self-awareness, или, выражаясь по русски ЧСВ завышенное. На одном месте наших доблестных чекистов вертели разработчики uTorrent и остального. Хотя в Спутник или Ашманову в Медиологию вставят православный сертификат, это не проблема.
> Это для контроля надо, что бы вот таких полковников со 120 миллионами кэша держать на коротком поводке.
А зачем их держать? А как же борьба с преступностью? А что кроме полковников — ни у кого больше нет кэша? И никто не знает у кого есть кэш или не кэш, но тоже деньги? Или быть может товарищи совсем не знают откуда могли полковники взять упаковки аккуратно сложенного кеша? Прямо как в «нашей раше» — большие глаза и вопрос — А откуда это такое???
Если они не знают — то им к психиатру надо — на обследование. А если знают — то зачем лапшу на уши гнать? Уж придумайте, что трафик надо слушать чтобы бороться c игиль или щупальца обамы искать или для большей урожайности озимых. И еще хочется обещания услышать, ну например, точно никаких терактов не будет, или уровень жизни вырастет? Или все как прежде останется, только трафик слушать будем за ваш счет.
А вдруг злодеи будут общаться посредством языка жестов через Скайп?
Будьте проще. Для них террористы,которых нужно и должно ловить — это мы с вами. И никакого птичьего языка мы не используем, и поймать нас просто, и возможностей для защиты у нас нет.
Значит потерянные ключи нужно искать не там где их потеряли, а там где светлее. Только и всего.
Сферическому совку в вакууме это не помогло, ваша правда. Но кокретные люди, рулившие этим цирком сделали вполне себе приличную карьерку.
а проверенные американские технологии для SSL не пойдут?
http://www.theregister.co.uk/2016/05/27/blue_coat_ca_certs/