- Новости
- Новое на сайте
- Открытый бюджет. Рейтинг
- Открытый бюджет. Архив рейтингов
- Публикации
- «Финансы. Начало». Цикл видеофильмов
- «История России в денежных реформах»
- «Бюджет. Видеокурс для депутатов».
- «Преступление и наказание...»
- Архив публикаций
- Учебные материалы
102.57610USD ЦБ 25.11.24
107.42520EUR ЦБ 25.11.24
RTS
ММВБ
Нефть Brent (ICE)
Новости
-
22.09.16 07:58
СМИ: ФСБ собирается расшифровывать весь интернет-трафик россиян
© Banki.ru
ФСБ совместно с Минкомсвязью и Минпромторгом обсуждают целый набор технических решений, которые позволят реализовать дешифровку и соответственно доступ ко всему интернет-трафику россиян, пишет «Коммерсант».
Хранить интернет-трафик операторов обязывает «закон Яровой», но сам по себе без дешифровки он бесполезен. «Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», — рассказал собеседник издания администрации президента.
Один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle). «Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя», — объясняет собеседник издания.
О таком предложении по расшифровке трафика слышал основатель «Энвижн Групп» и совладелец производителя телекоммуникационного оборудования РДП.РУ Антон Сушкевич. «Два основных метода шифрования в Интернете — end-to-end, который очень популярен в мессенджерах, и SSL-сертификаты — с их помощью около 80% интернет-трафика шифруется. Для того чтобы выполнять задачу, поставленную «законом Яровой», то есть бороться с терроризмом, нужно расшифровывать и анализировать трафик в прямом эфире, а не какое-то время спустя. Организация MITM — один из возможных путей», — отмечает Сушкевич.
Данную схему дешифровки трафика эксперты считают неидеальной. По их словам, в конечном итоге она позволит не только предотвращать потенциальные угрозы, но и строить профили поведения пользователей в сети — вплоть до оценки их психологического состояния и вкусовых предпочтений.
Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор).
<< назад к списку - 11.06.20 Замглавы Минэкономразвития Расстригин освобожден от должности
- 12.05.20 Путин заявил о завершении периода нерабочих дней
- 20.04.20 Департамент имущественных отношений появился в Минфине РФ
- 20.04.20 Путин перенес на 1 августа срок отчета чиновников о доходах
- 07.04.20 Мишустин назначил Владислава Федулова заместителем министра экономического развития
- 06.04.20 Владимир Солодов назначен временно исполняющим обязанности губернатора Камчатского края
- 03.04.20 Всероссийскую перепись населения могут перенести на 2021 год