ФСБ и МВД будут искать сервисы-анонимайзеры и VPN

lenta.ru — Государственная Дума приняла во втором чтении законопроект о запрете анонимайзеров, Tor и VPN-сервисов, поиск которых поручат сотрудникам ФСБ и МВД. Сотрудников правоохранительных органов обяжут предоставлять результаты мониторинга и посылать запросы в Роскомнадзор.
Новости, Политика | Dliv227 18:18 19.07.2017
69 комментариев | 89 за, 0 против |
#51 | 08:21 20.07.2017 | Кому: dse
> Далее, в данных точках будет установлено оборудование, которое будет принудительно блокировать трафик VPN в соответствии с определёнными политиками.

Технически это не так просто сделать, а для OpenVPN - думаю вообще невозможно, т.к. внешне соединение по этому протоколу выглядить как обычное SSH соединение.
Скорее всего всё ограничется тем, что будут просто давить траффик на IP известных VPN - провайдеров.
#52 | 08:56 20.07.2017 | Кому: Всем
Как мы искромётно шутим, когда такой хернёй занимаются вна У в Верховной Раде, и как горько иронизируем над нашими доморощенными татупед-ами...
AzHoldem
дурко »
#53 | 09:10 20.07.2017 | Кому: Морфей
> Для меня, и очень-очень многих других простых людей, эта разница в случае чего сразу на собственной жопе прочуется.

Каким образом? Законы капитализма они для всех одинаковые.

> За примером далеко ходить не надо - вон соседи рядом (и кто бы ещё лет пять назад подумал, что некую соседнюю страну (капиталистическую, разумеется) раздербанят на части и там полыхнёт война?).


Интересный пример. Если что там с обоих сторон пролетарии воюют за интересы капиталистов, хоть и не осознают это. Отечество в опасности, вся фигня ж. Если бы пролетарии изначально организованно слали нахер буржуазных пропагандистов, никакой бы войны не было бы. А в случае, если бы тихо мирно собственность на Донбассе перешла бы из рук в руки, простому рабочему предприятия было бы пофигу какая фамилия у владельца, и с кем он дела ведёт. Что тот, что этот, будут прибавочную стоимость одинаковым образом пиздить.
#54 | 10:50 20.07.2017 | Кому: AzHoldem
> Если бы пролетарии изначально организованно слали нахер буржуазных пропагандистов, никакой бы войны не было бы.

Если бы пролетарии изначально организованно слали нахер буржуазных пропагандистов, мы бы сейчас в СССР жили. Хорошо сидеть и теоретизировать, только до той поры, пока под жопой не задымилось.
#55 | 11:36 20.07.2017 | Кому: Dliv227
> Так ведь граждане РФ могут ходить на буржуйские вполне безобидные сайты. Про котиков, например, или аквариумных рыбок.

Трафик клиент-анонимайзер обладает определёнными характеристиками, по которым, собственно, анонимайзеры и вычисляются.
#56 | 11:48 20.07.2017 | Кому: Igril
> Технически это не так просто сделать ...

Делается всё очень просто, и я это всё наблюдал лично, когда в конторе, в которой я работал, поставили систему предотвращения утечек информации (DLP) и заставили её вскрывать SSL/TLS подменой сертификатов веб-серверов. Естественно, браузеры немедленно оповещают о такой подмене, и отказываются работать по https://. Но с этим всё просто -- не хочешь, не работай. Хочешь работать -- изволь доверять корневому сертификату, используемому DLP.

> ... а для OpenVPN - думаю вообще невозможно,


С OpenVPN вообще всё отлично. После внедрения такой системы он вообще перестанет работать.

> т.к. внешне соединение по этому протоколу выглядить как обычное SSH соединение.


Не SSH, а SSL/TLS.

Причем, следует понимать, что трафик и SSH, и SSL/TLS обладает определёнными характерными признаками, которые позволяют определить его даже на нестандартных портах.
#57 | 12:13 20.07.2017 | Кому: dse
А вот, любопытно: каким образом браузер опера в турборежиме открывает всё, что там РКН наблокировал?
fantomas
дурачок »
#58 | 12:44 20.07.2017 | Кому: Всем
Пора валить. Я серьезно. Буду ватником, но оттуда, где это удобнее. Будет еще какая-то шушера мешать мне работать...
AzHoldem
дурко »
#59 | 12:48 20.07.2017 | Кому: Морфей
> Если бы пролетарии изначально организованно слали нахер буржуазных пропагандистов, мы бы сейчас в СССР жили. Хорошо сидеть и теоретизировать, только до той поры, пока под жопой не задымилось.

Жаль большевики об этом не знали, те самые которые СССР зафигачили.
Чтобы под жопой не задымилось, надо теорию учить и слать нахер буржуев, и в СССР жить.
А то логика офигенная! Давайте мы СССР потом будем строить, сначала за буржуев повоюем.
#60 | 13:14 20.07.2017 | Кому: Морфей
> А вот, любопытно: каким образом браузер опера в турборежиме открывает всё, что там РКН наблокировал?

Через свой собственный пул прокси-серверов.

Кстати, недавно тут обнаружил, что у Касперского есть свой собственный распределённый зарубежный OpenVPN. Соблюдают ли они в нём блокировки РКН, проверять не стал.
#61 | 13:16 20.07.2017 | Кому: Морфей
> А вот, любопытно: каким образом браузер опера в турборежиме открывает всё, что там РКН наблокировал?

Браузер опера открывает это по той причине, что в РКН пока ещё не заблокированы vpn-сервера Оперы. Когда заблокируют - перестанет открывать.
#62 | 13:55 20.07.2017 | Кому: dse
> у Касперского есть свой собственный распределённый зарубежный OpenVPN.

И по всей видимости, наши борцуны и его прикроют.
#63 | 18:16 20.07.2017 | Кому: dse
> Делается всё очень просто,

Ну я имел ввиду без паяльника модификации трафика. :-) На практике конечно никто не сунется в зону банковских интересов, т.е. ломать шифрованный трафик или запрещать отдельные протоколы никто не позволит. Всё ограничится подавлением отдельных VPN сервисов, прокси каких-нить и TOR-нод.

>> в конторе, в которой я работал, поставили систему предотвращения утечек информации (DLP)


Любопытно,а USB порты запретили?
#64 | 18:58 20.07.2017 | Кому: Igril
> Ну я имел ввиду без паяльника модификации трафика. :-)

Без модификации -- никак.

> На практике конечно никто не сунется в зону банковских интересов, ...


Зона банковских интересов будет соблюдаться путём использования белых списков.

> ... т.е. ломать шифрованный трафик ...


Ну, то есть, принятие поправок в закон, требующих от операторов хранить весь трафик клиентов, в том числе и шифрованный, тебе ни на что не намекает? Когда станет понятно, что вскрыть перехваченный и записанный в соответствии с этими требованиями шифрованный трафик невозможно, потому что согласование сеансовых ключей выполнялось по схеме Диффи-Хеллмана, единственным возможным следующим шагом будет вклинивание в работу этой самой схемы. Ну, за исключением принудительного понижения криптостойкости используемых алгоритмов шифрования. См. тж. ниже про индусов.

> ... или запрещать отдельные протоколы никто не позволит.


Щаззз. Узбеки, например, заблокировали у себя зарубежный IPsec VPN чуть ли не в 2008 году. Разрешали только юрлицам, которые должны были ещё добиться внесения адресов своих VPN-концентраторов в белый список. OpenVPN, правда, тогда работал, им и спасались. А индусы поступили ещё проще. У них было всё разрешено, но для шифрования зарубежного трафика можно было использовать только DES, который к тому времени уже давно был взломан.

> Любопытно,а USB порты запретили?


Почему запретили? Просто у тех, кому по должности флешками пользоваться было не положено, флешки работать перестали.
#65 | 19:10 20.07.2017 | Кому: Морфей
> > у Касперского есть свой собственный распределённый зарубежный OpenVPN.

> И по всей видимости, наши борцуны и его прикроют.


Лучше бы они его рекламировали как единственную панацею от блокировок РКН и внимательно следили за тем, кто и куда через эту сеть лазит. Вдобавок к этому, антивирус Ксперского, входящий в тот же комплект Kaspersky Internet Security, что и компонент для зарубежного VPN, технично предлагает мониторить ещё и шифрованный трафик, причём, насколько мне известно, делает это он тем самым описанным мною способом подмены серверных сертификатов. Гениальное решение, я считаю -- собрать всех хомячков под одной лупой и наблюдать за всеми скопом. Не зря американы на всякий случай попёрли Касперского из своих госконтор.
#66 | 20:27 20.07.2017 | Кому: dse
> Лучше бы они его рекламировали как единственную панацею от блокировок РКН и внимательно следили за тем, кто и куда через эту сеть лазит.

Ну это ты обрисовал схему, слишком сложную и умную для нашего РКН.
#67 | 20:46 20.07.2017 | Кому: Морфей
> Ну это ты обрисовал схему, слишком сложную и умную для нашего РКН.

Не то, чтобы я её обрисовал, скорее, я её спалил :)
#68 | 09:10 21.07.2017 | Кому: Всем
Ищут гэбэшники,
Ищет полиция,
Ищут мадам
Яровой сопартийцы,
Ищут давно,
Но не могут найти
Анонимайзеры
В сраной сети.
#69 | 12:45 21.07.2017 | Кому: Zzlo
> вотт путлер зайдет, удаляй пост!

СУГС! Бандера приде - порядок наведе!
Войдите или зарегистрируйтесь чтобы писать комментарии.