Альтернатива

  • Увеличить шрифт
  • Обычный шрифт
  • Уменьшить шрифт

ФСБ получит доступ ко всему интернет-трафику россиян

21 Сентября 2016

Как стало известно «Ъ», ФСБ, Минкомсвязь и Минпромторг обсуждают целый набор технических решений, которые позволят реализовать дешифровку и соответственно доступ ко всему интернет-трафику россиян. Его анализ по ключевым словам вроде «бомба» планируется осуществлять с помощью систем DPI, уже используемых операторами связи для фильтрации запрещенных сайтов. Хранить интернет-трафик операторов обязывает «закон Яровой», но сам по себе без дешифровки он бесполезен. Обсуждаемая же схема, по мнению экспертов, в конечном итоге позволит не только предотвращать потенциальные угрозы, но и строить профили поведения пользователей в сети — вплоть до оценки их психологического состояния и вкусовых предпочтений.

Для исполнения положений «закона Яровой» ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает не только вопросы снятия данных и их хранения, но и расшифровки и анализа всего интернет-трафика, рассказал «Ъ» топ-менеджер одного из производителей оборудования и подтвердили собеседник «Ъ» в Администрации президента (АП) и источник в IT-компании.

«Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову “бомба”, а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», — рассказал собеседник «Ъ» в АП. В Минпромторге от комментариев отказались, в ФСБ и Минкомсвязи не ответили на запрос «Ъ».

Согласно «закону Яровой», организаторы распространения информации, то есть владельцы интернет-площадок, позволяющих передавать электронные сообщения, такие как Google, «Яндекс», Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, «ВКонтакте» и др., обязаны уже с 20 июля сдавать ключи шифрования по требованию ФСБ.

«Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал», — поясняет один из собеседников «Ъ».

О том, что решение для дешифровки интернет-трафика понадобится, говорится и в технических требованиях для исполнения «закона Яровой», которые в августе направлял в профильные министерства «Ростелеком» (копия есть у «Ъ»). В «Ростелекоме», «Вымпелкоме», «МегаФоне» отказались от комментариев, в МТС сообщили, что им ничего не известно о дискуссиях на тему дешифровки трафика.

Двое собеседников «Ъ» утверждают, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).

«Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя», — объясняет собеседник «Ъ».

О том, что в России планируется создать УЦ для выдачи SSL-сертификатов и добавить его в доверенные корневые центры сертификации во всех популярных браузерах, таких как Google Chrome, Mozilla Firefox, Opera, «Ъ» сообщал еще в феврале 2016 года. Глава подгруппы «ИТ+Суверенитет» при АП Илья Массух, ранее подтверждавший, что создание УЦ будет обсуждаться рабочей подгруппой, сообщил, что не знает о планах использования данного УЦ в рамках исполнения «закона Яровой».

О таком предложении по расшифровке трафика говорит основатель «Энвижн Групп» и совладелец производителя телекоммуникационного оборудования РДП. РУ Антон Сушкевич. «Два основных метода шифрования в интернете — end-to-end, который очень популярен в мессенджерах, и SSL-сертификаты — с их помощью около 80% интернет-трафика шифруется. Для того чтобы выполнять задачу, поставленную “законом Яровой”, то есть бороться с терроризмом, нужно расшифровывать и анализировать трафик в прямом эфире, а не какое-то время спустя. Организация MITM — один из возможных путей», — отмечает господин Сушкевич.

Опрошенные «Ъ» эксперты считают данную схему дешифровки трафика неидеальной. «Когда о данном факте станет известно, из всего ПО, обеспечивающего работу с шифрованным трафиком, сертификат подобного удостоверяющего центра будет вырезан в очередном обновлении. И это будет правильно, потому что возможность создавать “левые” сертификаты дискредитирует всю электронную коммерцию: все банковские карточки, учетные данные всех пользователей во всех системах становятся перехватываемыми», — говорит гендиректор АРСИЭНТЕК Денис Нештун.

«MITM хорошо, а местами и легально работает для клиент-серверных технологий на базе SSL. Но от него стали чаще отказываться и переходить на TLS, для которого MITM сделать сегодня нельзя. А в случае с end-to-end шифрованием, на котором построено большинство мессенджеров, MITM вообще нереализуем», — утверждает консультант по интернет-безопасности Cisco Алексей Лукацкий.

Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор), утверждают трое собеседников «Ъ», знакомых с обсуждением между ведомствами.

По этой причине, предполагает один из них, в проекте «дорожной карты» по импортозамещению телекоммуникационного оборудования в России на 2016−2020 годы, разработанном подгруппой «ИТ+Суверенитет», которая создана в рамках рабочей группы помощника президента Игоря Щеголева, появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI.

«У каждого пакета данных есть заголовок — набор служебной информации, на основе которой пакет обрабатывается сетевым оборудованием. DPI заглядывает дальше заголовка — непосредственно в данные, которые несет в себе пакет. Дальнейшие действия с этой информацией ограничиваются лишь фантазией заказчика и вычислительной мощностью решения. Это может быть как банальный поиск по ключевым словам, так и построение полного профиля поведения пользователя с оценкой его психологического состояния и выявления вкусовых предпочтений и склонностей», — объясняет гендиректор Qrator Labs Александр Лямин.

В России есть ряд компаний, которые разрабатывают DPI-системы, например РДП. РУ и Vas Experts. «На базе продукта Eco3in1 у нас реализованы URL-фильтрация по спискам, возможность вытаскивать метаданные из http-трафика и таким образом собирать информацию о том, на какие URL ходят пользователи. В данный момент Eco3in1 используется множеством провайдеров по всей России. В разработке находится и другая система DPI, которая позволит определять до 6 тыс. протоколов, то есть все имеющиеся на сегодняшний день», — говорит гендиректор РДП. РУ Сергей Никулин. При этом он отмечает, что если использовать данный функционал «во зло», то можно «с успехом шпионить за всеми абонентами провайдеров, у которых такие системы установлены, что порождает риски нарушения конституционных прав граждан и государственной безопасности».

Коммерсантъ

Чтобы оставить комментарий Вам надо зарегистрироваться или войти

Факты

Последние

Популярные

Избранное

Как произошло слово «украинцы»

Как произошло слово «украинцы»

Костомаров в 1874 г. писал: «В народной речи слово «украинец» не употреблялось и не употребляется в ...

Убийственная «злука» двух украйн

Убийственная «злука» двух украйн

Малороссы и галицийцы… разные генетически, антропологически, культурно и духовно. В силу исторически...

Эксперты США утверждают, что для 83% украинцев родной язык – русский

Эксперты США утверждают, что для 83% украинцев родной язык – русский

Уже сейчас можно со всей очевидностью констатировать, что ПОДАВЛЯЮЩАЯ ЧАСТЬ НАСЕЛЕНИЯ УКРАИНЫ НЕ ЖЕЛ...

Клинический случай свидомизма

Клинический случай свидомизма

«Свидоми» сами перекрывают себе доступ к информации, отрицающей их догмы. Они не читают книги и стат...

РАСПАД: Украинский лимитроф в геополитическом раскладе Евразии - 1

РАСПАД: Украинский лимитроф в геополитическом раскладе Евразии - 1

Сама по себе Украина не имеет значения ни в политическом, ни в экономическом, ни в технологическом, ...

К вопросу об украинском коллаборационизме

К вопросу об украинском коллаборационизме

Один из сегодняшних ученых-бандерофилов М.Коваль сильно сокрушался: дескать, немцы так подставили св...

«Староукраинский» язык «конституции» Филиппа Орлика

«Староукраинский» язык «конституции» Филиппа Орлика

Во-первых, выясняется, что Пылып Орлик и не подозревал, что он – Пылып! И начало документа, и личная...

Украинский кризис глазами грека

Украинский кризис глазами грека

После распада СССР, в этой парадигме мышления Россия сама отдала на откуп украинским националистам ч...

РАСПАД: Двадцатилетие суицидальной лжи - 1

РАСПАД: Двадцатилетие суицидальной лжи - 1

Мы привыкли существовать в состоянии вялотекущего конца света в отдельно взятой стране. И при этом к...

РАСПАД: Ложь украинской евроинтеграции

РАСПАД: Ложь украинской евроинтеграции

Годы независимости, так или иначе, отождествляются в массовом сознании населения с разрухой, обнищан...

Позвольте Украине самоубиться

Позвольте Украине самоубиться

С Украиной не надо сражаться. Украина уже давно сражается. Сама с собой. Причём с дикой яростью и ос...

К украинской проблеме

К украинской проблеме

Единая русская культура послепетровского периода была западнорусской, украинской по своему происхожд...

Что должен знать каждый об украинцах

Что должен знать каждый об украинцах

Украинцы — это партия, куда принимают, записывают, исключают, вычеркивают по партийному, а не по нац...

Теги

Ukraina как геополитический
проект Запада
UKRAINA: от мифа к катастрофе авиапром АЛЬТЕРНАТИВА альтернатива проекту Ukraina антисемитизм антихристианство армия Ассоциация с ЕС Афганистан бедность безвиз Белоруссия Бильдербергский клуб Ближний Восток Болгария Венгрия Виктор Янукович Владимир Путин власть ВО Свобода война вооружения ВТО выборы Газпром галицийская окрэмишньость Галиция гастарбайтеры гендерное и сексуальное геополитика Германия глобализация ГМК Украины голодомор Греция Грузия двойное гражданство деградация демография демократия денацификация Дмитрий Медведев Донбасс Евразийский союз евроинтеграция Евромайдан Европейский Союз журналистика западное общество здравоохранение Зона свободной торговли с ЕС идентичность идеология идеология свидомизма империя интервью Иран искусство история как и зачем создавали мову как придумывали и создавали
украинцев
Католическая церковь Китай клуб «Альтернатива» коррупция кризис криминал Крым культура культурное единство
великорусов малорусов и
белорусов
Латвия Латинская Америка либерализм Ливия Литва литература личности манипуляция сознанием массовые беспорядки машиностроение Украины МВФ методы миграция мировой кризис мораль НАТО наука Нафтогаз неонацизм несостоявшееся государство нефть Новороссия НПО образование общество потребления общечеловеческие ценности олигархи оранжоиды ОУН и УПА Польша поэзия православие Православная церковь предательство прибалтика природный газ провокация происхождение и значение
слов москаль и Московия
происхождение и значение
слова Малороссия
происхождение и значение
слова Русь
происхождение и значение
слова украинец
происхождение и значение
слова украйна
промышленность Украины психология психология свидомого
украинца
равенство и неравенство РАСПАД революция режим Зеленского режим Порошенко режим Януковича реформы Россия русофобия Русская весна Русский Дух Русский Мiр русский национализм русский язык свобода слова Святая Русь сельское хозяйство сепаратизм Сербия симулякры Сирия система образования сланцевый газ СМИ Советский Союз сопротивление социальная солидарность социальная сфера специальные операции спецслужбы стратегия США Талергоф и Терезин Таможенный союз Тарас Шевченко терроризм Трамп Турция украинизация украинский национализм украинский неонацизм украинский язык фашизм федерализация философия финансовая система финансы Украины ФРС химпром Украины цветные революции церковь ЦРУ экономика элита энергетика Эстония этническое единство
великорусов малорусов и
белорусов
юмор
Вы находитесь здесь События Факты ФСБ получит доступ ко всему интернет-трафику россиян