ФСБ предлагает расшифровать весь интернет-трафик россиян
Трафик предлагают анализировать по ключевым параметрам, например, по слову «бомба».
10:25, 21 сентября 2016 203
Для исполнения положений «закона Яровой» ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает не только вопросы снятия данных и их хранения, но и расшифровки и анализа всего интернет-трафика, об этом пишет «КоммерсантЪ».
ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, к примеру, по слову «бомба».
А министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов.
Согласно «закону Яровой», организаторы распространения информации (владельцы интернет-площадок, позволяющих передавать электронные сообщения, такие как Google, «Яндекс», Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, «ВКонтакте» и другие) обязаны уже с 20 июля сдавать ключи шифрования по требованию ФСБ.
- Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал, — поясняет один из собеседников «Коммерсанта».
Один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).
- Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя.
Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор).
По этой причине, в проекте «дорожной карты» по импортозамещению телекоммуникационного оборудования в России на 2016−2020 годы, разработанном подгруппой «ИТ+Суверенитет», которая создана в рамках рабочей группы помощника президента Игоря Щеголева, появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI.
14:01, 19 ноября 2024 120
10:15, 18 ноября 2024 21
14:45, 18 ноября 2024 18
12:45, 20 ноября 2024 156
11:15, 21 ноября 2024 14
13:13, 17 ноября 2024 8
18:25, 18 ноября 2024 160
17:54, 20 ноября 2024 28
09:13, 19 ноября 2024 94
19:07, 21 ноября 2024 37
07:25, 18 ноября 2024 123
14:35, 21 ноября 2024 24
16:16, 17 ноября 2024 59
11:30, 21 ноября 2024 16
17:02, 22 ноября 2024 39