Шифрованный трафик- угроза РФ, или как-то так

geektimes.ru — Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.
Новости, Политика | kolaar 21:27 24.04.2016
64 комментария | 44 за, 1 против |
#1 | 21:33 24.04.2016 | Кому: Всем
Есть мнение, что мудовые организации типа Роскомпозора - гораздо большая угроза РФ.
#2 | 21:40 24.04.2016 | Кому: Strongholder
Я, как продвинутый пользователь, недоволен действиями данной организации.

Я, как системный администратор, реализующий их задумки на уровне провайдера, просто промолчу. А то обвинят в разжигании.
#3 | 21:42 24.04.2016 | Кому: Всем
Я так поняла, ключевое здесь - бесплатные мессенджеры, которые недобросовестно отнимают клиентов у мобильных операторов, да еще в свете такого:[censored] Ну и торренты богомерзкие, опять же, не дают уважаемым людям правообладать.

Мне другое интересно: в принципе, сколько времени пройдет приблизительно, от создания "комиссии по обсуждению вопроса создания комиссии". Уже пора скачивать весь интернет или нет???
#4 | 21:46 24.04.2016 | Кому: Валькирия
Речь о том, чтобы сразу убить всех зайцев.
Если эту дичь примут, то сразу решится проблема импотентности блокировок от надзора. Плюс, что, типа важнее, можно будет нафиг блочить все мессенджеры с шифрованием, а поскольку шифрование- это современная тенденция и от неё не уйти, то блочить можно будет всех.
#5 | 21:47 24.04.2016 | Кому: Всем
кто-то правда считает, что в вопросе бесконтрольного шифрования они не правы?
#6 | 21:54 24.04.2016 | Кому: den_fmj
Я считаю. Моё право на частную жизнь гарантировано Конституцией РФ. Я, как технически образованный человек, пользуюсь этим правом в личных и деловых разговорах.

Что не так?
#7 | 21:57 24.04.2016 | Кому: kolaar
> Я считаю. Моё право на частную жизнь гарантировано Конституцией РФ. Я, как технически образованный человек, пользуюсь этим правом в личных и деловых разговорах.
>
> Что не так?

то что если такой имеющий права подозревается во всяком у спецслужб должны быть доступы ко всякому, что бы установить твой круг общения, что ты там затеваешь и вообще
и что бы не заниматься каждый раз терморектальным криптоанализом
а бесконтрольные системы шифрования не позволяют этого делать достаточно быстро и тд

и да, расскажи про системы шифрования демократическим ЦРУ и АНБ, которым это как раз и было запилено в очень и очень многих местах.
#8 | 21:59 24.04.2016 | Кому: den_fmj
пусть работают. мне их проблемы не важны.

Конституцией РФ подтираться я не пробовал, а ты?
#9 | 22:02 24.04.2016 | Кому: kolaar
> пусть работают. мне их проблемы не важны.
>
> Конституцией РФ давно подтираться не пробовал, а ты?

если ты подозреваешься или обвиняешься в правонарушении а данном случае Конституция не работает.

можешь продолжать подвывать, биться и хрипеть.

такие яркие и свободные личности в первую глотку орут про то что спецслужбы ничего не делают если случается беда типо теракта.
#10 | 22:02 24.04.2016 | Кому: den_fmj
> и да, расскажи про системы шифрования демократическим ЦРУ и АНБ, которым это как раз и было запилено в очень и очень многих местах

расскажу. мне уровень знаний позволяет поднять свой сервер для этих функций. и цру с анб мой трафик никак не опознают. говорю так потому, что умею.

а ты фантазируешь просто?
#11 | 22:03 24.04.2016 | Кому: den_fmj
> такие яркие и свободные личности

это у тебя где-то ярко полыхает, похоже. патриот.
#12 | 22:04 24.04.2016 | Кому: kolaar
> расскажу. мне уровень знаний позволяет поднять свой сервер для этих функций. и цру с анб мой трафик никак не опознают. говорю так потому, что умею.

дадада, охотно верю.

> а ты фантазируешь просто?


фантазируешь это ты.
#13 | 22:05 24.04.2016 | Кому: den_fmj
> дадада, охотно верю.

а ты, смешной.

я о том толкую, что, при наличии задачи и средств- запреты ни о чем. я такое за 1к$ людям поднимал. и никаких официозов и порты левые.
#14 | 22:06 24.04.2016 | Кому: kolaar
> > такие яркие и свободные личности
>
> это у тебя где-то ярко полыхает, похоже. патриот.

не, это у тебя полыхает, видимо есть что скрывать аж ты прям так перевозбудился.
вот я никаким незаконным движняком не занимаюсь, мне скрывать нечего
#15 | 22:06 24.04.2016 | Кому: kolaar
> а ты фантазируешь просто?

Ну, он чето там про ТОР слышал. Может, он не подозревает, что всякой проприетарной чушью шифрование не ограничивается?
#16 | 22:07 24.04.2016 | Кому: den_fmj
> я никаким незаконным движняком не занимаюсь, мне скрывать нечего

99% пользователей, которые считают данный "закон" возмутительным пренебрежением конституцией, тоже не занимаются незаконной чешуей.
#17 | 22:07 24.04.2016 | Кому: kolaar
> > дадада, охотно верю.
>
> а ты, смешной.

ну конечно это я смешной.
тонны дебилов искренне верят в сказки про всякие лихие шифрования так что даже ЦРУ не доберется и прочую настоящую анонимность через TORы, а смешной йа, ага
#18 | 22:08 24.04.2016 | Кому: Zzlo
А ты меня знаешь лично, клоун?
#19 | 22:08 24.04.2016 | Кому: Zzlo
> > а ты фантазируешь просто?
>
> Ну, он чето там про ТОР слышал. Может, он не подозревает, что всякой проприетарной чушью шифрование не ограничивается?

ага, я чего-то там слышал :D

а здесь вижу богов сисадминства, сам-томаксимум воду в решете ношу и щи лаптем хлебаю :D
#20 | 22:09 24.04.2016 | Кому: kolaar
> А ты меня знаешь лично, клоун?

продолжай в том же духе! смелее!
#21 | 22:09 24.04.2016 | Кому: den_fmj
> фантазируешь это ты.

Не далее как неделю назад поднял туннель IPSec с шифрованием по самосгенерированному серитфикату. Ничего особого, просто документики и авторизация LDAP. Планируемый закон меня поставит в неловкое положение правонарушителя...
#22 | 22:10 24.04.2016 | Кому: Zzlo
> > я никаким незаконным движняком не занимаюсь, мне скрывать нечего
>
> 99% пользователей, которые считают данный "закон" возмутительным пренебрежением конституцией, тоже не занимаются незаконной чешуей.

ну значит им просто промыли башку всяким бредом как раз те кто занимают и кому выгодно сохранение массы всякого шифрованного хлама.
#23 | 22:10 24.04.2016 | Кому: kolaar
> А ты меня знаешь лично, клоун?

Но-но, берега-то не путай :)
#24 | 22:10 24.04.2016 | Кому: den_fmj
смелее тебя никого нет.
пойду поплАчу в подушку)
#25 | 22:11 24.04.2016 | Кому: den_fmj
> значит им просто промыли башку всяким бредом

Как у тебя все просто :)
#26 | 22:11 24.04.2016 | Кому: Zzlo
> Не далее как неделю назад поднял туннель IPSec с шифрованием по самосгенерированному серитфикату. Ничего особого, просто документики и авторизация LDAP. Планируемый закон меня поставит в неловкое положение правонарушителя...

и я о том. сраный опенВПН на впс - уже будет караться.
#27 | 22:12 24.04.2016 | Кому: Zzlo
> Планируемый закон меня поставит в неловкое положение правонарушителя...

поставит, а хуле делать?

я те больше скажу, сейчас ФСБ без всяких законов за ввоз всякого оборудования в том числе серьезных цисок по серым каналам, бодро ставит в неловкие положения )
#28 | 22:19 24.04.2016 | Кому: den_fmj
> в том числе серьезных цисок по серым каналам

Шифрование на самом деле - это легко и просто. Слава богу, все алгоритмы до нас придуманы. Грамотному админу думки максимум на неделю. И не надо никаких цисок, 100мбит канал уверенно будет держать пентиум3 1ГГц. Это ФСБ лучше с собственно серыми каналами разобралось бы, безотносительно к шифрованию. Вместо эпичного махача с телеграммом, от которого весь интернет лулзы ловит только.
#29 | 22:25 24.04.2016 | Кому: Zzlo
> пентиум3 1ГГц

а ты, старый олдскульный )
#30 | 22:42 24.04.2016 | Кому: Всем
>тонны дебилов искренне верят в сказки про всякие лихие шифрования

Вообще-то математика она для всех одинаковая - что для спецслужб, что для математиков в Академии Наук или Математическом институте Клэя.

То есть если алгоритм шифрования открыт, его криптостойкость проверена математиками и подтверждено, что алгоритм надёжный, не стоит думать, что у спецслужб - будь то ФСБ или ЦРУ - есть какие-то особые математики, которым доступны некие секретные знания, которые позволяют взломать любое шифрование.

То есть вы конечно извините, но дебилизм - это верить во всемогущество спецслужб, которые настолько всемогущи, что и законы природы (математики) для них не действуют.
#31 | 22:44 24.04.2016 | Кому: den_fmj
> я те больше скажу, сейчас ФСБ без всяких законов за ввоз всякого оборудования в том числе серьезных цисок по серым каналам, бодро ставит в неловкие положения )

Хммм... А вот тот же микротик сертификать минкомсвязи получил, хотя может в те же виды шифрования, что и циска.
#32 | 03:29 25.04.2016 | Кому: den_fmj
> если ты подозреваешься или обвиняешься в правонарушении а данном случае Конституция не работает.

К твоему сведение, конституция работает всегда, даже если тебя подозревают или даже обвинили.
#33 | 03:41 25.04.2016 | Кому: Всем
[Пнул пентиум3, распаковал второй попкорн, медитирует]
#34 | 03:52 25.04.2016 | Кому: den_fmj
> ну значит им просто промыли башку всяким бредом как раз те кто занимают и кому выгодно сохранение массы всякого шифрованного хлама.

Ден, вот у тебя интернет-магазин. Ты как, рискнешь выставить голой жопой в сеть платёжные реквизиты покупателей?
#35 | 04:17 25.04.2016 | Кому: Dliv227
> То есть вы конечно извините, но дебилизм - это верить во всемогущество спецслужб, которые настолько всемогущи, что и законы природы (математики) для них не действуют.

А шифрует математика или программа в микропроцессоре?
Мысль продолжать?
А по теме - сейчас запрещать глупо, кому надо перейдёт на банальную стеганографию.Вместо запретов надо своё продвигать.
#36 | 04:36 25.04.2016 | Кому: rahs
> Ты как, рискнешь выставить голой жопой в сеть платёжные реквизиты покупателей?

Еще лучше самому с голой жопой платежи делать через интернет.
Ну, а по теме, я что-то не очень понимаю, как можно реализовать такого рода запреты.
Вот я сижу на даче и у меня "до дому" VPN. Ясен пень, 128-битное шифрование трафика. Или не до дому, а до славного городу Парижу - может, я там работаю и у меня до работы VPN? Чё тогда? Лицензию получать?
#37 | 04:41 25.04.2016 | Кому: Всем
Опять бредовые фантазии за счет конечных пользователей. Пидарасы.
#38 | 05:30 25.04.2016 | Кому: Всем
SSH-то хоть запретят? Нттps? Вот тогда заживём.
#39 | 06:10 25.04.2016 | Кому: Igril
> SSH-то хоть запретят? Нттps? Вот тогда заживём.

причем тут SSH и HTTPS?
главное завыть забиться и захрипеть, да?

> Особое беспокойство у регуляторов вызывает end-to-end шифрование мессенджеров, которые к тому же отказываются ставить на своих серверах оборудование типа СОРМ и сотрудничать с ФСБ.


сидят бородатые пидоры и спокойно планируют теракты.
а быстро выяснить что они там задумали у силовиков нет возможности.

потом взрыв, кровь, кишки, всякие ранее хрипящие долбоебы начинают хрипеть в сторону что силовики ничего не делают.
а ведь актуальность информации может идти даже не на дни, а на часы.
#40 | 06:24 25.04.2016 | Кому: Doom405
> Ну, а по теме, я что-то не очень понимаю, как можно реализовать такого рода запреты.

Я вот тут прикинул - единственный относительно надежный способ - на уровне провайдеров закрыть все, кроме HTTP, весь HTTP трафик прогонять через спецпрокси, который будет анализировать корректность трафика и в случае подозрительной активности (типа аномально частых запросов или закачки файлов, по сигнатурам не совпадающих с заявленным типом) звонить в ФСБ. Все остальное это фикция, имитация бурной деятельности и дырка на дырке.
#41 | 06:26 25.04.2016 | Кому: den_fmj
> сидят бородатые пидоры и спокойно планируют теракты.

Сидят бородатые пидоры и "ботают по фене", планируют терракты.
Как много народу у нас "ботает по фене"? А если не по фене? Если свой условный язык? А если свой шифр, который внешне выглядит как невинная болтовня институток?
Способов общаться, не вызывая подозрений, тьма и все разведки мира ими пользуются столетиями. Да, запрет на какое-то время осложнит жизнь "бородатым пидорам", пока их высокооплачиваемые консультанты не найдут способ его обойти(ага, торренты вон запретили, однако первую серию шестого сезона "Игры престолов" уже вся страна смотрит). Зато остальным проблем будет выше крыши.
#42 | 06:28 25.04.2016 | Кому: Doom405
> Сидят бородатые пидоры и "ботают по фене", планируют терракты.
> Как много народу у нас "ботает по фене"? А если не по фене? Если свой условный язык? А если свой шифр, который внешне выглядит как невинная болтовня институток?

причем тут феня?
это только сильно наивные дурачки думают, что они своими языковыми ШИФРАМИ так шифруются, что никто нихуя не поймет
эти языковые ШИФРЫ колятся на раз-два, в отличии от
#43 | 06:29 25.04.2016 | Кому: den_fmj
> причем тут SSH и HTTPS?

То есть ты не понимаешь - причем, но экспертное мнение имеешь?

Поменьше эмоций, побольше технической грамотности.
#44 | 06:37 25.04.2016 | Кому: WereWolf
> > причем тут SSH и HTTPS?
>
> То есть ты не понимаешь - причем, но экспертное мнение имеешь?
>
> Поменьше эмоций, побольше технической грамотности.

да куда мне там сирому и убогому до технической грамотности-то
#45 | 06:41 25.04.2016 | Кому: den_fmj
> это только сильно наивные дурачки думают, что они своими языковыми ШИФРАМИ так шифруются, что никто нихуя не поймет

Это если ты точно знаешь, что это шифр и человек шифруется. Тогда да. Но как вычислить в потоке болтовни нужный обмен информацией? Вот я купил левую симку, китайский ойфон за три копейки и, связавшись с тобой, обсуждаю весенний сев. Но только мы с тобой знаем, чего и когда на самом деле сеять будем.
Попробуй вычисли.
Преступники живут в своей среде, со своими правилами и средствами общения, с оружием и шифрованный трафик для них дело десятое, поверь.
Здесь замешаны более серьезные интересы. Например, резко упал поток смс-сообщений, количество разговоров по сотовому и т.д. Все, блин, по васапкам общаются.
#46 | 06:46 25.04.2016 | Кому: WereWolf
> закрыть все, кроме HTTP

Смерть шпионам интернету:)
#47 | 06:55 25.04.2016 | Кому: Doom405
> Смерть шпионам интернету:)

Ну в общем да. А как иначе-то? Вот разреши хотя бы прохождение DNS запросов на левые сервера - тут же любая тупорылая малолетка с подшивкой журнала Хакер за дветысячилохматый год настроит инъекцию в них своего шыфрованного трафика, не говоря уже о настоящих спецах, которых могут нанять бородатые пидарасы.

Ну можно некоторое послабление дать - разрешить подключаться на лицензированные сервера. Хочешь, например, корпоративный почтовик в сеть выставить - изволь поставить у себя сормовское оборудование, тогда провайдер тебе порты откроет.
#48 | 06:57 25.04.2016 | Кому: Doom405
а про поток никто ничего особенно и не говорит, шифровальщики как раз закрывают не от потока, а когда нужно конкретное лицо проверить

более того, все эти зашифрованные разговоры через отвлеченные смыслы это цирк на конной тяге, вести пространную беседу, так сказать с двойным дном, что бы прослушивающим было не особенно понятно о чем речь, могут только профи ультра класса

а так, посмотреть на болтовню начиная от "шифрующихся" торчков, заканчивая каким нь ть березой - живот надорвать же можно, конспирация my ass
#49 | 07:16 25.04.2016 | Кому: den_fmj
> причем тут SSH и HTTPS?

Притом, что это тоже шифрование. И чятик на страничке, закрытой HTTPS, вполне попадает в определение "защищенный мессенджер"
#50 | 07:22 25.04.2016 | Кому: WereWolf
> Хочешь, например, корпоративный почтовик в сеть выставить - изволь поставить у себя сормовское оборудование, тогда провайдер тебе порты откроет.

P.S. Забыл дописать, естественно сервер должен регулярно проходить аудит и сертификацию в соответствующей лицензионно-разрешительной организации, и логин-пароль от него должен быть в первом отделе.
Войдите или зарегистрируйтесь чтобы писать комментарии.