Расшифровать нельзя помиловать: будет ли ФСБ анализировать трафик?
Опубликованно 23.09.2016 17:50
Москва, 21 сен – новости. Антон Поляков. Сегодня в СМИ появилась информация, что ФСБ совместно с Министерством связи и Министерством промышленности и торговли, чтобы обсудить техническую реализацию вопроса расшифровки всех пользователей интернет-трафик и анализирует его на наличие ключевых слов.
Эта мера является частью широко обсуждается Федеральный закон О противодействии терроризму. Цель проводимой государственными органами, выявление в трафике подозрительных действий, и слова, что может означать связи с планируемой незаконной деятельности. В чем проблема
В его прогрессивное развитие закона О противодействии терроризму весьма предсказуемы и логичны. Хотите хранить весь пользовательский трафик на данном этапе, сталкиваются с очевидной проблемой его дальнейшего использования, потому что большинство из них шифруются.
Зашифрованный обмен информацией с сайтов, работающий по протоколу https и, возможно, зашифрованный обмен сообщениями в различных мессенджерах, зашифрованный обмен данными с удаленным доступом к корпоративной сети многих компаний, включая почту и доступ к внутренним ресурсам) шифруются межбанковских операций и платежных терминалов.
Хранение зашифрованного трафика не имеет смысла. Впоследствии расшифровать его может только взлом, что звучит как научная фантастика, или если есть в наличии ключи. Чтобы получить доступ к ключам в случае, если на пути трафика для размещения шлюз, который может имитировать противника для каждой из сторон. А поскольку речь идет о такой "брокер", который автоматически получил идею для расшифровки и анализа трафика "на лету". В процессе, шлюз будет получать и расшифровывать трафик, анализировать его, затем зашифровать и передать дальше.
Для реализации данной схемы необходимо принять Комплексные меры, в том числе взаимодействие с разработчиками всех браузерах и создать свой собственный центр выдачи электронных сертификатов для SSL.
Однако, эта схема легко обойти. Можно зашифровать данные отдельно по их контактным уровне протокола НТТР, а затем перехват станет бессмысленным. Вы также можете быть уверены, что программы, которые шифруют весь трафик будет через несколько дней после запуска такой системы. Комментарии
Но главный вопрос – какого рода информацию Вы хотите госорганы? После всего, что пользователь ввел в браузере и какие сайты он посещает, вы можете узнать более простой способ. Если пользователь хочет скрыть от "посредника", передаваемой в сети информации и могут быть изменены в социальных сетях или на форумах, то он может найти десятки подходов. Поэтому свяжитесь с хранения и дешифрования трафика, это спорный вопрос.
При этом расшифровка трафика в любом месте может привести к краху всей системы. Например, в банке.
"Интернет-это не "сайтик", как многие могут подумать, а гигантский систему связи", — комментирует Алексей Карпов, технический директор одного из ведущих российских СМИ. "Расшифровывая трафик будет попадать, в том числе и на банковскую систему. В конце концов, если кто-то получит доступ к банковским трафик, пропуская его через себя, доверять этому каналу связи будет скоро ушли. Бесконтрольная система медиации может быть атакован со стороны, и в этом случае, кто будет гарантировать безопасность и надежность данных?" — резюмирует Карпов. Советник президента РФ Герман Клименко
В комментарии РИА Новости советник президента РФ по вопросам Интернета Герман Клименко заявил, что он, как старый государственник считает, что определенные структуры должны быть доступны для граждан, таких как Электронная почта. Однако, считает, что ситуация слишком рано обсуждать, так как нет официальных документов. Ну, тот факт, что определенные структуры в исследовании рабочем порядке эти вопросы вполне закономерны.
По словам Клименко, вышеупомянутый закон О противодействии терроризму-это единственное исключение, которое прошло в Институте развития Интернета (ИРИ). Все другие вещи, связанные с Интернетом, с Ираном согласованы. В то же время, Клименко считает, что они еще не очень хорошо налаженные связи с органами безопасности, и они работают над этим.
С другой стороны, чтобы обсудить проблемы шифрования в государственных учреждениях готовы. "Сейчас у нас одно из поручений президента по итогам прошедшего форума, которые связаны с шифрованием, но я пока таких документов не видел", — сказал Клименко. Возможно, это сигнал для исправления ситуации. Ведь для изучения таких сложных вопросах должен быть подключен как можно больше экспертов.
Категория: Hi-Tech