ФСБ запросила ключи шифрования у "Яндекса"

tass.ru — ФСБ несколько месяцев назад направила в "Яндекс" требование предоставить ключи для дешифровки данных пользователей сервисов "Яндекс.Почта" и "Яндекс.Диск". Об этом во вторник сообщает издание РБК со ссылкой на источники. Издание напоминает, что ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.
Новости, Общество | Бульбород 06:44 04.06.2019
13 комментариев | 68 за, 0 против |
#1 | 06:44 04.06.2019 | Кому: Всем
МОСКВА, 4 июня. /ТАСС/. ФСБ несколько месяцев назад направила в "Яндекс" требование предоставить ключи для дешифровки данных пользователей сервисов "Яндекс.Почта" и "Яндекс.Диск". Об этом во вторник сообщает издание РБК со ссылкой на источники.

По информации издания, за прошедшее время "Яндекс" не предоставил в ФСБ ключи, хотя по закону на это отводится не более десяти дней. Издание напоминает, что ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

"Яндекс.Почта" и "Яндекс.Диск" находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями, напоминает РБК. Согласно "закону Яровой", с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему "информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет".

В пресс-службе "Яндекса" сообщили ТАСС, что компания работает в полном соответствии с действующим законодательством.

По данным источников РБК, в "Яндексе" считают, что ФСБ слишком широко трактует норму "закона Яровой". "Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам "Яндекса". Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несет значительные риски в плане безопасности", - отметил источник издания.

Непредоставление ключей шифрования в установленный срок является нарушением действующего кодекса об административных правонарушениях. Штраф может составить до 1 млн рублей, а если после этого компания не предоставит ключи шифрования, то Роскомнадзор вынесет предписание для устранения нарушений в срок до 15 дней, после чего через суд может заблокировать сервисы на территории России, напоминает издание.
#2 | 06:48 04.06.2019 | Кому: Всем
А потом будет как тогда с менеджером касперского и фсбшником - опа и слиты секретные данных зарубеж
#3 | 07:11 04.06.2019 | Кому: eldar2116
> А потом будет как тогда с менеджером касперского и фсбшником - опа и слиты секретные данных зарубеж

На мой взгляд, слитые за рубеж данные - это менее опасно, чем те же данные заполученные ФСБ
#4 | 07:16 04.06.2019 | Кому: СвирепыйБамбр
> На мой взгляд, слитые за рубеж данные - это менее опасно, чем те же данные заполученные ФСБ

Ну я пример привел. Понятно что этими данными бандюганы будут оперировать, которые кормят полковников фсб и карманных судей. А тут и без суда будут переписки получать.
#5 | 07:27 04.06.2019 | Кому: Всем
>был заблокирован мессенджер Telegram.

Хорошая шутка!
#6 | 07:31 04.06.2019 | Кому: BooldozErrr
> Хорошая шутка!

Какие же все-таки у нас чиновники работящие! То милицию переименуют, то Телеграм запретят, то Рутрекер заблокируют...
#7 | 08:34 04.06.2019 | Кому: Всем
Ну, Яндекс, готовься к бану!!!
#8 | 08:50 04.06.2019 | Кому: Всем
Чебурнет должен быть разрушен!
#9 | 08:52 04.06.2019 | Кому: Пальтоконь
> Чебурнет должен быть разрушен!

Ну-ну!!!

[censored]
Булат
идиот »
#10 | 09:13 04.06.2019 | Кому: Всем
Скоро до Лебедев собьет полицейского, чекайте
#11 | 10:30 04.06.2019 | Кому: Бульбород
> "Спецслужба требует от компании предоставить сессионные ключи, … "

Оно так устроено, что сеансовые ключи удаляются безвозвратно. Специально, чтобы никто потом расшифровать не смог.

> Непредоставление ключей шифрования в установленный срок является нарушением действующего кодекса об административных правонарушениях. Штраф может составить до 1 млн рублей, а если после этого компания не предоставит ключи шифрования, то Роскомнадзор вынесет предписание для устранения нарушений в срок до 15 дней, после чего через суд может заблокировать сервисы на территории России, напоминает издание.


[Машет вслед Яндексу платочком, пускает слезу] До свиданья, наш ласковый Яндекс, возвращайся в свой сказочный лес!!!
Алекс
надзор »
#12 | 11:03 04.06.2019 | Кому: dse
> Оно так устроено, что сеансовые ключи удаляются безвозвратно. Специально, чтобы никто потом расшифровать не смог.

Тут два варианта:
1. В конторе что-то знают, как это устроено по-другому. Плюс не зря ж они ратуют за нашу криптографию.
2. Там работают не совсем компетентные сотрудники:)
#13 | 22:08 04.06.2019 | Кому: Алекс
> Тут два варианта:

> 1. В конторе что-то знают, как это устроено по-другому.


В конторе хотят, чтобы владельцы крупных сервисов мгновенного обмена сообщениями заменили криптографические библиотеки в своём ПО на модифицированные, которые будут сохранять сеансовые ключи, вместо того, чтобы их уничтожать по мере замены. Если они своего добьются, безопасностью мессенджеров можно будет просто подтереться. Нищие админы немедленно начнут барыжить дампами трафика и соответствующими им сеансовыми ключами.

> Плюс не зря ж они ратуют за нашу криптографию.


Они в этом не одиноки. Те же американцы тоже везде пропихивают свою криптографию.

> 2. Там работают не совсем компетентные сотрудники:)


Мне сложно судить, насколько они компетентны, я с ними не общался.
Войдите или зарегистрируйтесь чтобы писать комментарии.