ФСБ предлагает расшифровать весь интернет-трафик россиян

ФСБ предлагает расшифровать весь интернет-трафик россиян

Трафик предлагают анализировать по ключевым параметрам, например, по слову «бомба».

Для исполнения положений «закона Яровой» ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает не только вопросы снятия данных и их хранения, но и расшифровки и анализа всего интернет-трафика, об этом пишет «КоммерсантЪ».

ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, к примеру, по слову «бомба».

А министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов.

Согласно «закону Яровой», организаторы распространения информации (владельцы интернет-площадок, позволяющих передавать электронные сообщения, такие как Google, «Яндекс», Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, «ВКонтакте» и другие) обязаны уже с 20 июля сдавать ключи шифрования по требованию ФСБ.

- Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал, — поясняет один из собеседников «Коммерсанта».

Один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).

- Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя.

Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор).

По этой причине, в проекте «дорожной карты» по импортозамещению телекоммуникационного оборудования в России на 2016−2020 годы, разработанном подгруппой «ИТ+Суверенитет», которая создана в рамках рабочей группы помощника президента Игоря Щеголева, появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI.

Автор: Кристина Вернигорина, 21 сентября 2016, в 10:25 −4
Другие статьи по темам
Место

Главные тульские новости за день от Myslo.ru

Мы будем присылать вам на почту самые просматриваемые новости за день

На автодороге «Калуга-Тула-Михайлов-Рязань» в аварии погиб мужчина
На автодороге «Калуга-Тула-Михайлов-Рязань» в аварии погиб мужчина
Новый детский центр «Эрудит» открыл свои двери
Новый детский центр «Эрудит» открыл свои двери