Шифрованный трафик- угроза РФ, или как-то так

geektimes.ru — Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.
Новости, Политика | kolaar 21:27 24.04.2016
64 комментария | 44 за, 1 против |
#51 | 07:23 25.04.2016 | Кому: rahs
> > причем тут SSH и HTTPS?
>
> Притом, что это тоже шифрование. И чятик на страничке, закрытой HTTPS, вполне попадает в определение "защищенный мессенджер"

ну будет у тебя определенный сертификат, который одобрен кем надо
в чем сложность? что за подвывалово?
#52 | 07:28 25.04.2016 | Кому: den_fmj
> ну будет у тебя определенный сертификат, который одобрен кем надо
> в чем сложность? что за подвывалово?

Ты когда-нибудь получал сертификат, одобренный "кем надо"? Ты знаешь, сколько таких в России, и их сертификаты, внезапно, между собой не совместимы? Ты знаешь, что в списки доверенных центров сертификации вот эти "кто надо" не входят от слова совсем?
#53 | 08:33 25.04.2016 | Кому: den_fmj
> в чем сложность? что за подвывалово?

Камрад, ты, видимо, никогда не общался по такому поводу. Уверяю тебя, получить "сертификатик" это либо большие деньги, либо большая головная боль.

> вести пространную беседу, так сказать с двойным дном, что бы прослушивающим было не особенно понятно о чем речь, могут только профи ультра класса


Профи ультракласса разрабатывают технологии, а "бородатые пидоры" ими пользуются. Или ты думаешь, что они сами разрабатывают алгоритмы шифрования? :)
Пользоваться АК-47 может, как мы тут видели, даже обезьяна. Она его сделать не может.
А уж профи ультракласса на службе преступников тьма. Постмодерн, здесь главное деньги, а нравственность, профессиональная этика и чувство самосохранения - это все пережитки тяжелого феодального прошлого.
#54 | 09:13 25.04.2016 | Кому: den_fmj
> сидят бородатые пидоры и спокойно

обмениваются фоточками в незашифрованном инстаграмме. Знаешь сколько текста можно упихать в фотку на пару мегапикселей?
#55 | 09:47 25.04.2016 | Кому: cooler2002
> А шифрует математика или программа в микропроцессоре?

Вообще-то шифрование должно быть таким, чтобы документ мог быть расшифрован при наличии ключа для расшифровки.
То есть если процессор благодаря "закладкам", на которые вы намекаете, как-то не так будет шифровать документ, то получатель его просто не сможет расшифровать.

Ну я уж не говорю о том, что процессор работает с машинными кодами, и сделать такую закладку, которая понимала бы, что идёт процесс шифрования, а не что-то ещё, и чтобы она на лету как-то обрабатывала входящий поток данных (при этом понимая, какой алгоритм шифрования применяется, чтобы вносить корректные изменения) - это уже что-то из области фантастики.
#56 | 10:10 25.04.2016 | Кому: cooler2002
> Знаешь сколько текста можно упихать в фотку на пару мегапикселей?

Тут главное не в этом, а в том, что фоточку будут посылать не через кошерную MMS, а через богомерзкий WhatsApp:)
#57 | 11:15 25.04.2016 | Кому: Doom405
> > Знаешь сколько текста можно упихать в фотку на пару мегапикселей?
> Тут главное не в этом, а в том, что фоточку будут посылать не через кошерную MMS, а через богомерзкий WhatsApp:)

Нет, я про то, что запрет шифрования совершенно не мешает "бородатым" обмениваться информацией мимо бдительного ока спецслужб.
#58 | 11:32 25.04.2016 | Кому: Dliv227
> Вообще-то шифрование должно быть таким, чтобы документ мог быть расшифрован при наличии ключа для расшифровки.

Люди, в основном, пользуются готовыми программами. И шифрование в них такое, что данные на выходе из "шифратора" скармливаются на вход "дешифратора". Тонкостями, что и как расположено внутри зашифрованных данных мало кто заморачивается.

> на которые вы намекаете


я пока раздвоением личности не страдаю

> Ну я уж не говорю о том, что процессор работает с машинными кодами, и сделать такую закладку, которая понимала бы, что идёт процесс шифрования, а не что-то ещё, и чтобы она на лету как-то обрабатывала входящий поток данных (при этом понимая, какой алгоритм шифрования применяется, чтобы вносить корректные изменения) - это уже что-то из области фантастики.


Зато соверршенно тривиально повесить в ос другую программу, которая либо повлияет на ход шифрования, либо выдернет полезное для вскрытия из прочего окружения. Помнится первые взломы скайпа осуществляли через перехват звукового потока на уровне драйвера.
Если помнишь, наш диалог начинался с твоего заявления, что спецслужбы, даже имеющие доступ к разработке архитектуры и программ никогда ничего не могут поделать с супералгоритмами.
#59 | 12:40 25.04.2016 | Кому: den_fmj
> причем тут SSH и HTTPS?

Эти протоколы обеспечивают шифрованный трафик, но их использование никто не ограничит, т.к. это создаст больше проблем чем решит.

> а быстро выяснить, что они там задумали у силовиков нет возможности.


Не стоит переоценивать качество анализа данных на оборудовании СОРМ: оно не способно указать, кого подозревать. 80%-90% траффика сети - это торренты. Вот идет 5-ти гиговый видеофайл, как понять - есть там что "запрещенное" или нет? Плюс ширина каналов сейчас растет быстрее, чем обнавляется оборудование СОРМ, и льет провайдер 4-х гигабитный траффик в одно гигабитный порт СОРМ-а, т.е. 3/4 пакетов теряется.

Сертификация протоколов может помочь, если уже известна хоть один адресат, учавствующий в передаче, в этом случае можно сохранить все сессии связанные с этим абонентом и посадить человека всё это разгребать/дешифрировать.

Борьба с шифрованием тяжела т.к. шифровать очень легко. Например сервис mega.nz - шифратор написан на JavaScript-те и встроен прямо в страничку сайта Т.е. в любом интернет-кафе флешку вставил, открыл сайт, указал файл. Зашифрованый файл ушел, на компе никаких следов не осталось.
Анализировать ситуацию, пытаться закрыть хоть какие-то дыры - да, надо. Но и по настоящему эффективных решений тут не предвидится.
#60 | 12:54 25.04.2016 | Кому: cooler2002
> Зато соверршенно тривиально повесить в ос другую программу, которая либо повлияет на ход шифрования, либо выдернет полезное для вскрытия из прочего окружения. Помнится первые взломы скайпа осуществляли через перехват звукового потока на уровне драйвера.

Во-первых, программ и способов шифрования много. Учесть их все в вашем предполагаемом трояне по перехвату шифрования - уже сложная задача.
Во-вторых, массовое внедрение таких программ проблематично. Ну да, ЦРУ может договориться с Микрософт, чтобы они, предположим, что-то такое в Windows внедрили (и то, учитывая количество программистов, которые работают над этой ОС, сложно предположить, чтобы внедрение такого функционала произошло без утечек и скандала). Но это ЦРУ. ФСБ уже вряд ли таких договорённостей достигнет. Но помимо Windows есть ещё куча дистрибутивов Linux. Что с ними будете делать?

А легко внедрить троян не всем подряд, а на заданный компьютер жертвы можно только если он не соблюдает элементарных правил безопасности. Если соблюдает, то сделать это уже значительно сложнее.
Алекс
надзор »
#61 | 13:02 25.04.2016 | Кому: Всем
Да что ж такое. Уже и ГОСТ новый на ЭП нарисовали, и УЦ наоткрывали с ЭП за бешеные деньги, и криптопровайдеров наклепали гостовых, за неслабые деньги, и чужую сильную криптографию запретили, а всё никак не идёт бизнес. Не хотят люди родным-то пользоваться.
#62 | 14:19 25.04.2016 | Кому: Dliv227
> Но помимо Windows есть ещё куча дистрибутивов Linux. Что с ними будете делать?

ssh уязвимость гуглил? Вполне себе линукс. Про tor тоже много интересного писали. Вот ещё например кусочек из новости об успешном взломе, ломали кстати наши:
«Все три криптоконтейнеры обеспечивают действительно стойкую защиту, отмечает Андрей Малышев, криптоаналитик компании ElcomSoft. - Но даже самым устойчивым ко взлому продукту никто не будет пользоваться, если пользоваться им неудобно. Неизбежные компромиссы, на которые пришлось пойти разработчикам BitLocker, PGP и TrueCrypt, являются тем самым слабым звеном, которое мы смогли использовать для снятия защиты».

> А легко внедрить троян не всем подряд, а на заданный компьютер жертвы можно только если он не соблюдает элементарных правил безопасности. Если соблюдает, то сделать это уже значительно сложнее.


Разговора про всем подряд и что это просто не было. Я изначально оспорил, утверждение о том, что математическая строгость алгоритма решает все проблемы.
#63 | 00:54 26.04.2016 | Кому: cooler2002
> Разговора про всем подряд и что это просто не было. Я изначально оспорил, утверждение о том, что математическая строгость алгоритма решает все проблемы.

Я не утверждал, что криптостойкий алгоритм решает совсем все проблемы. Естественно, есть методы получения информации до того, как она была зашифрована или после того, как расшифрована. Или расшифровать не математическими методами, ректальным криптоанализом, если возможно физически добраться до отправителя или получателя.

Я спорил утверждением den_fmj о том, что спецслужбы настолько всемогущи, что любое шифрование могут всегда взломать именно методами криптоанализа, а не какими-то другими.

Стойкие криптоалгоритмы действительно сильно усложняют жизнь спецслужбам (можно даже сказать, что делают их беспомощными), если у них нет возможности внедрить трояна на компьютеры к отправителю/получателю информации и нет возможности достать этих людей физически.
#64 | 10:41 26.04.2016 | Кому: Dliv227
> ЦРУ может договориться с Микрософт, чтобы они, предположим, что-то такое в Windows внедрили (и то, учитывая количество программистов, которые работают над этой ОС, сложно предположить, чтобы внедрение такого функционала произошло без утечек и скандала).

Здесь как раз все просто. Ну внедрит АНБ (уже, кстати, ловили за руку их на этом:[censored] ) какой-нибудь ГПСЧ с закладочкой незаметно. Вот сколько программистов в МС занимаются разработкой криптопровайдера schannel? 10-20, не больше, такую когорту можно посадить под жесткую подписку о неразглашении. Да что там говорить, ходят слухи, что Пентиумы с математическим глюком FDIV получились такими по требованию Правительства. Уж больно круто они шифровали.... А новые инструкции в последних поколениях процессоров Интел, ускоряющие работу алгоритма AES в сотни раз? Мммм, какой простор для спекуляций.
Войдите или зарегистрируйтесь чтобы писать комментарии.