Подписаться
Курс ЦБ на 23.08
65,61
72,83
Деловой квартал / Новости / ФСБ получит доступ ко всем запросам пользователей в интернете
ФСБ получит доступ ко всем запросам пользователей в интернете
Источник: pixabay.com

ФСБ получит доступ ко всем запросам пользователей в интернете

Самое читаемое
  • «Эй, ты, Гавриловский, давай быстро деньги!». Первое интервью сына известного бизнесмена «Эй, ты, Гавриловский, давай быстро деньги!». Первое интервью сына известного бизнесмена
  • «Если люди не увидят развития, то застрявшую в сырьевой экономике Россию ждет истощение» «Если люди не увидят развития, то застрявшую в сырьевой экономике Россию ждет истощение»
  • IQ больше не играет роли. Что на самом деле определяет, умен человек или нет IQ больше не играет роли. Что на самом деле определяет, умен человек или нет
  • Сохранил миллион, потерял миллиард — как «экономия» губит бизнес Сохранил миллион, потерял миллиард — как «экономия» губит бизнес
10:30   21.09.2016

ФСБ, Минкомсвязь и Минпромторг обсуждают целый набор технических решений, которые позволят расшифровывать весь интернет-трафик россиян. Эксперты видят в инициативе различные возможности.

Как пишет «Коммерсант», инициатива позволит получить доступ ко всему интернет-трафику россиян. Его анализ по ключевым словам типа «бомба» будут осуществлять при помощи систем DPI, которые уже используют операторы связи для фильтрации запрещенных файлов. Недавно принятый «закон Яровой» обязывает операторов хранить весь интернет-трафик. Но сам по себе, без дешифровки, он бесполезен. Схема, которая сейчас обсуждается, как считают эксперты, в итоге позволит не только предотвращать потенциальные угрозы, но и строить профили поведения пользователей в сети — вплоть до оценки их психологического состояния и вкусовых предпочтений.

«Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов»,— рассказал собеседник «Коммерсант»  в аппарате правительства.

В Минпромторге комментировать эти сообщения отказались, в ФСБ и Минкомсвязи не ответили на запрос издания.

Напомним, согласно «закону Яровой», организаторы распространения информации, то есть владельцы интернет-площадок, позволяющих передавать электронные сообщения, такие как Google, «Яндекс», Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, «ВКонтакте» и др., обязаны уже с 20 июля сдавать ключи шифрования по требованию ФСБ.

«Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал»,— пояснил собеседник «Ъ».

В технических требованиях для исполнения «закона Яровой» говорится, что понадобится решение для дешифровки интернет-трафика понадобится. При этом в «Ростелекоме», «Вымпелкоме», «МегаФоне» отказались от комментариев, в МТС сообщили, что им ничего не известно о дискуссиях на тему дешифровки трафика.

Два собеседника издания заявили, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).

«Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя»,— объяснил собеседник.

При этом «Коммерсант» о том, что в России планируется создать УЦ для выдачи SSL-сертификатов и добавить его в доверенные корневые центры сертификации во всех популярных браузерах, таких как Google Chrome, Mozilla Firefox, Opera, сообщал еще в феврале 2016 года.  Илья Массух, глава подгруппы «ИТ+Суверенитет», ранее подтверждал, что создание УЦ обсудят с рабочей подгруппой. Сейчас же он сказал, что ничего не знает о планах использования данного УЦ в рамках исполнения «закона Яровой».

О подобном предложении по расшифровке трафика слышал Антон Сушкевич, основатель «Энвижн Групп» и совладелец производителя телекоммуникационного оборудования РДП.РУ.

«Два основных метода шифрования в интернете — end-to-end, который очень популярен в мессенджерах, и SSL-сертификаты — с их помощью около 80% интернет-трафика шифруется. Для того чтобы выполнять задачу, поставленную «законом Яровой», то есть бороться с терроризмом, нужно расшифровывать и анализировать трафик в прямом эфире, а не какое-то время спустя. Организация MITM — один из возможных путей»,— отмечает Сушкевич.

Эксперты, опрошенные изданием, пришли к мнению, что такая дешифровка трафика – неидеальна.

«Когда о данном факте станет известно, из всего ПО, обеспечивающего работу с шифрованным трафиком, сертификат подобного удостоверяющего центра будет вырезан в очередном обновлении. И это будет правильно, потому что возможность создавать «левые» сертификаты дискредитирует всю электронную коммерцию: все банковские карточки, учетные данные всех пользователей во всех системах становятся перехватываемыми»,— говорит гендиректор АРСИЭНТЕК Денис Нештун.

«MITM хорошо, а местами и легально работает для клиент-серверных технологий на базе SSL. Но от него стали чаще отказываться и переходить на TLS, для которого MITM сделать сегодня нельзя. А в случае с end-to-end шифрованием, на котором построено большинство мессенджеров, MITM вообще нереализуем»,— утверждает консультант по интернет-безопасности Cisco Алексей Лукацкий.

Для проведения анализа нешифрованного и шифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор), сообщили три собеседника издания, знакомые с обсуждением между ведомствами.

Один из них предполагает, что по этой причине в проекте «дорожной карты» по импортозамещению телекоммуникационного оборудования в России на 2016-2020 годы, разработанном подгруппой «ИТ+Суверенитет», которая создана в рамках рабочей группы помощника президента Игоря Щеголева, появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI.

«У каждого пакета данных есть заголовок — набор служебной информации, на основе которой пакет обрабатывается сетевым оборудованием. DPI заглядывает дальше заголовка — непосредственно в данные, которые несет в себе пакет. Дальнейшие действия с этой информацией ограничиваются лишь фантазией заказчика и вычислительной мощностью решения. Это может быть как банальный поиск по ключевым словам, так и построение полного профиля поведения пользователя с оценкой его психологического состояния и выявления вкусовых предпочтений и склонностей»,— объясняет гендиректор Qrator Labs Александр Лямин.

В стране есть несколько компания, разрабатывающих DPI-системы, например РДП.РУ и Vas Experts.

«На базе продукта Eco3in1 у нас реализованы URL-фильтрация по спискам, возможность вытаскивать метаданные из http-трафика и таким образом собирать информацию о том, на какие URL ходят пользователи. В данный момент Eco3in1 используется множеством провайдеров по всей России. В разработке находится и другая система DPI, которая позволит определять до 6 тыс. протоколов, то есть все имеющиеся на сегодняшний день»,— говорит гендиректор РДП.РУ Сергей Никулин.

Он отмечает при этом, что если этот функционал использовать «во зло», можно «с успехом шпионить за всеми абонентами провайдеров, у которых такие системы установлены, что порождает риски нарушения конституционных прав граждан и государственной безопасности».

Автор: Александра Клименко
Система Orphus
Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter.

Новости

Будет лучшим в городе. На Уралмаше откроют модный фермерский рынок Будет лучшим в городе. На Уралмаше откроют модный фермерский рынок
Росгвардия хочет получить право забирать здания и землю на время боевых задач
Центр шахмат, мегапекарня и горнолыжка. В суперпроекты региона вложат 2 трлн руб.
Майские указы остались в прошлом: зарплаты бюджетников упали почти во всех регионах
Любимый повар Рамзана Кадырова открывает в Екатеринбурге ресторан чеченской кухни
Украина и храм в сквере: почему между Кремлем и РПЦ произошел разлад
Кризис отрасли. В Свердловской области массово увольняются врачи из-за низких зарплат

Бизнес

Как конкурировать за лучшие умы — опыт компании «Атлас Девелопмент» Как конкурировать за лучшие умы — опыт компании «Атлас Девелопмент»
«Если люди не увидят развития, то застрявшую в сырьевой экономике Россию ждет истощение»
«Эй, ты, Гавриловский, давай быстро деньги!». Первое интервью сына известного бизнесмена
«Государство редко радует хорошими инициативами. Но закон о самозанятых — хороший закон»
Пройти зону смерти. На Среднем Урале тестируют новый способ поддержки бизнеса
Лариса Гусева: «Если бы мне сейчас было 25, совсем не факт, что я бы начала свой бизнес»
«Покупатели разные, у каждого свои потребности, но у нас есть предложение для любого»

Свое дело

«День за днем нам клевали мозг: это пережитки детства, на квартиру этим не заработаешь» «День за днем нам клевали мозг: это пережитки детства, на квартиру этим не заработаешь»
«Если бы сейчас начинали бизнес, ничего бы не вышло». Опыт кофейни «Французский пекарь»
«Просто тесть удачно сходил в баню», — как топ-менеджер бросил работу ради бизнеса в Крыму
«Большинство думает, что деньги могут быть лишь украдены». Юрий Окунев об изнанке бизнеса
«Все крупные застройщики придут к меблировке новостроек. Это неизбежно»
Котики, собаки и голова Трампа. Как случайное хобби сделать высокодоходным бизнесом
«Чтобы выжить среди монстров, у нас только один вариант». Как работает бизнес на острове

Качество жизни

Сохранил миллион, потерял миллиард — как «экономия» губит бизнес Сохранил миллион, потерял миллиард — как «экономия» губит бизнес
«Гипермаркеты закрываются, но холодильники еду еще не заказывают». Тренды ритейла-2019
Хорошо забытое старое: как в ХХI веке застройщики применяют лучшие практики прошлого
«Они нам конкуренты». Главный врач ОДКБ — о частных роддомах, молодых врачах и бизнесе
Чего боятся покупатели входных дверей: главные мифы и заблуждения
Расширяя границы. Как «TEN Девелопмент» стал одним из крупнейших застройщиков города
Валерий Ананьев: о ценах на жилье, жадных монополистах и строительном коллапсе в 2021 году

Мнения

«В стране огромный политический вакуум. Точку невозврата не прошли, но она не за горами» «В стране огромный политический вакуум. Точку невозврата не прошли, но она не за горами»
«Вышел в массовке, две секунды показали лицо по телевизору». Как заработать на юморе?
«Строить такие объекты на удалении от мегаполиса — правильно». Зоопарку ищут новое место
Наш диагноз — острая нехватка героев в обществе. Главные выводы из чуда на кукурузном поле
«Предприниматели в России всегда ходят под статьей»
«Слишком доверились Big Data». Банк «Нейва» поспорил со Сбером о реалиях кредитного рынка
«Школы препятствуют нашему обучению», — Сет Годин об образовании и излишнем беспокойстве

Лайфхаки

«Нужно поддерживать нейропластичность». Как в 40 лет успешно уйти из корпорации в стартап «Нужно поддерживать нейропластичность». Как в 40 лет успешно уйти из корпорации в стартап
Сделай себя миллиардером. Семь привычек, которые позволят сколотить состояние
10 тыс. шагов в день — рекламный трюк, в который верят уже полвека? Сколько же нам ходить
У вас есть 75 тысяч? Берите ипотеку, платить ее будет не сложно
«Раньше если человек не справлялся, ему указывали на дверь. Теперь ведут к психологу»
Вы можете формировать привычку от 18 до 254 дней. Вот от чего все зависит
IQ больше не играет роли. Что на самом деле определяет, умен человек или нет

Спецпроект DK.RU «Кто строит Екатеринбург»

Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
  • вспомнить пароль
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 5 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности. Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.
Читайте лучшие публикации каждое утро. Подпишитесь на рассылку «Делового квартала».
Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности. Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.