Найти и рассекретить, или Как власти расшифруют интернет-трафик пользователей

14:26  21 Сентября 2016
160
Москва
Найти и рассекретить, или Как власти расшифруют интернет-трафик пользователей
Найти и рассекретить, или Как власти расшифруют интернет-трафик пользователей
PD

ФСБ, Минкомсвязи и Минпромторг ищут оптимальный набор технических решений для исполнения «закона Яровой». ФСБ настаивает на расшифровке интернет-трафика россиян по ключевым словам вроде слова «бомба», в свою очередь министерства  предлагают расшифровывать трафик только тех абонентов, которые уже попали в поле зрения правоохранителей. Об этом пишет 21 сентября газета «Коммерсант» со ссылкой на топ-менеджера одного из производителей оборудования, а также на источники в Администрации президента и одной из IT-компаний.

Варианты расшифровки контента

Как рассказал в беседе с журналистом ФБА «Экономика сегодня» ведущий аналитик «Регионального общественного центра интернет-технологий» Урван Парфентьев, при расшифровке пользовательского трафика возникает масса технических трудностей. «Уже сейчас, на нынешней стадии, обозначилась целая куча отнюдь не административных, а именно технических проблем. Во многом они связаны именно с особенностями используемого гражданского шифрования. Поэтому здесь, скорее всего, решение будут искать некоторыми административными путями», – говорит Урван Парфентьев.

Так называемый «закон Яровой» обязывает владельцев интернет-площадок по требованию ФСБ сдавать ключи шифрования. К таким площадкам относятся, в частности, Google, «Яндекс», Mail.ru Group, Whatsapp, Telegram, Viber, Facebook, «ВКонтакте».

Просто хранить трафик без возможности его расшифровки не имеет смысла, поэтому сейчас власти ищут оптимальное решение для налаживания процесс его дешифровки. Один из рассматриваемых вариантов – преодоление защищенного http-соединения с помощью так называемой MITM-атаки (Man in the Middle). В рамках этой системы оборудование, способное выполнить такую атаку, притворяется для пользователя запрошенным сайтом, а для сайта – пользователем. Таким образом, пользователь сначала устанавливает SSL-соединение с атакующим оборудованием, а уже оно – с сервером, к которому был направлен пользовательский запрос. Перехватив и расшифровав полученный от сервера трафик, оборудование снова шифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ), и человек не будет знать о том, что его трафик перехватили и расшифровали.

Рассекретить контент, а не код

По словам генерального директора ООО «Код безопасности» Андрея Голова, технически расшифровать пользовательский трафик очень тяжело. «Система Man in the middle – это просто помещение в канал связи абонента, который может организовать шифрованный канал с этими двумя контрагентами. Но все равно в алгоритмах шифрования существуют специальные механизмы, которые защищают нас как пользователей от MITM. Это классическая уязвимость криптографического протокола. И есть способы защиты. К сожалению, этот вопрос можно сейчас решать только в юридической плоскости, но не в технической. Если мессенджеры применят надежное шифрование  с нормальным первоначальным ключом, то это станет проблемой для всех криптографов», – полагает Андрей Голов.

В свою очередь для анализа нешифрованного или уже расшифрованного трафика власти намерены применять систему DPI (Deep Packet Inspection). Многие операторы активно используют ее и сейчас, когда проводят URL-фильтрацию по спискам запрещенных сайтов.

«Когда вы находитесь в интернет-браузере, то общаетесь по большому количеству протоколов. Например, электронная почта – один протокол, потоковое видео – другой протокол. DPI позволяет разобрать, что это за протокол: видео, текстовое сообщение, почта или другое. В зависимости от знания этого протокола программа может погрузиться внутрь. Но не надо испытывать иллюзий. Самое тяжелое – это разбор контента, а не протокола. А если контент еще и зашифрован, то с технической точки зрения это проблема.

Но это лучше, чем ничего. Сейчас все провайдеры связи пользуются системой DPI. Попробуйте набрать любой из списка запрещенных сайтов, и вы не сможете этого сделать, не используя программу шифрования. По крайней мере, компании научились определять плохие сайты по их плохому контенту и заносить в список», – резюмирует Андрей Голов. 

Автор: Мария Бессарабова
Сохрани наш виджет на главной Яндекса
Загрузка...
АвтоВАЗ построил багги для бойцов «Росгвардии»

В рамках форума «День передовых технологий правоохранительных органов» российский концерн АвтоВАЗ представил свой вариант автомобиля в кузове багги

15:25  27 Мая 2017
61
Ученые развеяли миф о мужских возможностях

Специалистам удалось доказать, что мужчины переоценивают свои возможности.

15:14  27 Мая 2017
44
Ученые призвали готовиться к исчезновению кофе и винограда

Специалисты составили список продуктов, которые могут исчезнуть из-за изменений климата.

15:04  27 Мая 2017
74
Американцы прячут во льдах Антарктиды древних гигантов

Бывший сотрудник американских спецслужб Кори Гуд рассказал журналистам, что в ледниках Антарктиды скрыты гиганты

14:59  27 Мая 2017
274
G7 просит Москву поделиться "ключами" для решения кризисов

Мировые геополитические карты сложились таким образом, что ключи от решения актуальных мировых кризисов сегодня находятся в Кремле

14:42  27 Мая 2017
453
Кудрин раскрыл будущее рубля в этом году

Бывший министр финансов России Алексей Кудрин спрогнозировал ослабление рубля к концу текущего года.

14:41  27 Мая 2017
88
В Петербурге возродили производство Ford EcoSport

Губернатор Ленобласти Александр Дрозденко рассказал, что на предприятии Ford начинается производство кроссовера EcoSport

14:41  27 Мая 2017
50
Должники в Екатеринбурге скопили в квартире тонну гниющего мусора

Судебные приставы вывезли из квартиры должников в Екатеринбурге тонну отходов.

14:29  27 Мая 2017
68
В Минобороны рассказали о завершении железнодорожного обхода Украины

Замминистра обороны РФ генерал армии Дмитрий Булгаков рассказал о том, что прокладка линии железной дороги в обход границы Украины на участке Журавка-Миллерово в настоящий момент близка к завершению

14:24  27 Мая 2017
141
Сирия стала предметом телефонной беседы Путина и Роухани

Президент России Владимир Путин и его иранский коллега Хасан Роухани обсудили ситуацию в Сирии.

14:12  27 Мая 2017
48
FIFA лишила Россию прав на товарный знак ЧМ-2018

Международная федерация футбола (FIFA) присвоила себе права на товарный знак грядущего мирового футбольного первенства у РФС

14:03  27 Мая 2017
176
Reuters: лидеры G7 в ступоре по вопросам торговли и РФ

Стало известно, что лидеры G7 не согласовали свою позицию по двум вопросам: торговля и Россия.

13:58  27 Мая 2017
197
Путин похвалил депутатов КПРФ за работу

Президент РФ Владимир Путин поприветствовал участников XVII съезда КПРФ, проходящего в Москве

13:37  27 Мая 2017
48
Трамп нашел способ отбиться от обвинений в связях с РФ

В Белом доме будет создан центр реагирования на нападки по связям с Россией.

13:34  27 Мая 2017
66
Эксперты составили рейтинг самых дорогих авто 2017 года

Автомобильные эксперты назвали список наиболее дорогих машин, которые выйдут на рынок в этом году

13:17  27 Мая 2017
225
Синоптики пророчат настоящее лето в Москве

Метеорологи прогнозируют теплую погоду в начале июня в столице.

13:08  27 Мая 2017
44
В Петербурге объяснили, почему неуместны шутки о дороговизне "Зенит-арены"

Вице-губернатор Санкт-Петербурга Игорь Албин призвал не считать Зенит-арену дорогостоящей.

13:02  27 Мая 2017
73
Уфологи: инопланетяне оставили на Марсе таинственные знаки

Марсоход Opportunity отправил на Землю очередную порцию снимков поверхности Красной планеты

13:01  27 Мая 2017
164
Крупнейший телескоп появится в чилийской пустыне

Стало известно, что в Чили началось строительство крупнейшего в мире телескопа.

12:49  27 Мая 2017
94
Китайцы могут построить подземный тоннель в Крым

Инвесторы из Китая заинтересованы в проекте тоннеля через Керченский пролив, соединяющим Крым и материковую Россию

12:46  27 Мая 2017
590
Планы Роскосмоса на корабль "Федерация" экстренно изменились

Стало известно, что Роскосмос принял решение отложить запуск корабля Федерация.

12:33  27 Мая 2017
224
В «Зенит» приглашают экс-наставника «Манчестер Сити» и «Интера»

Именитый итальянский тренер Роберто Манчини, работавший в «Манчестер Сити» и миланском «Интере», может возглавить футбольный клуб «Зенит»

12:32  27 Мая 2017
71
"Щупальца Кремля" не помогут Порошенко вытянуть денег из Европы

Опасения перед «щупальцами Кремля» не позволят президенту Порошенко выбить из европейских коллег дополнительное финансирование на безопасность Украины

12:24  27 Мая 2017
337
Volkswagen планирует воскресить легендарный «Москвич»

Автогигант Volkswagen Group вынашивает планы по возрождению автомобилей под брендом «Москвич»

12:15  27 Мая 2017
297
Ничего святого: неизвестные вероломно ограбили ветерана в Петербурге

Стало известно, что из квартиры ветерана ВОВ в Пушкине украли ордена на полмиллиона рублей.

12:14  27 Мая 2017
45
Pepsi разнообразит свою продукцию червями

Американский производитель прохладительных напитков Pepsi собирается использовать червей в своей продукции

12:03  27 Мая 2017
67
Порошенко прокомментировал кончину "друга Украины"

Президент Украины Петр Порошенко назвал Збигнева Бжезинского настоящим другом Украины.

11:56  27 Мая 2017
77
В Китае наладили производство клона Volkswagen Touareg

Китайский автопроизводитель Zotye приступил к сборке копии немецкого внедорожника Volkswagen Touareg

11:51  27 Мая 2017
200
В памятнике Меланье Трамп разглядели совсем другую женщину

В Боснии и Герцеговине намерены установить памятник первой леди США напротив фабрики обуви.

11:46  27 Мая 2017
85
Обычный аспирин назвали панацеей от рака

Британские ученые пришли к выводу, что прием всем хорошо известного аспирина оказывает положительное влияние на состояние онкобольных

11:37  27 Мая 2017
612