Гуго Карлович @JoN_TM 3 "Александр Бортников на Поклонной горе вручает ключи шифрования интернет / твиттер :: политика (политические новости, шутки и мемы)
Не сломав интернет - нет.
Но им рубильник важнее, чем целостный интернет.
Закон по которому весь международный обмен трафиком могут осуществлять только соответствующие определённым требования операторы (под требования чудесным образом подходил только Ростелеком, вот же совпадение) был принят ещё в 2013-м. А в 2015-м прошли учения по отключению международного обмена, были дикие перебои, может помните - но трафик продолжил утекать. Но КГБшники не унывают и продолжают ломать интернет, чтобы сделать себе рубильник.
Перекрываются каналы связи. Искусственно уменьшается число операторов, потом в определённый момент к операторам приходят автоматчики и важный дядька с гербовой печатью на приказе положить аплинк в такое-то время до такого-то времени.
Они также пробовали класть на бок днс, но это в итоге превозмогли сами пользователи.
Неважно сколько в мире сайтов, доступ к этим сайтам передаётся не по воздуху, а по проводу. Угробив достаточно важных проводов, можно сломать интернет. Сломаный интернет = нет доступа к сайтам = цель достигнута, с точки зрения блокировщиков. Российский интернет в этом плане ВНЕЗАПНО оказался самым крепким в мире де-факто, так что ломать его будут дольше, чем турецкий, но приложив достаточно усилий сломать можно всё что угодно - ломать не строить.
А, они будут действовать дубовыми методами. Операторов обяжут блокировать ресурс, тот же Свиттер, и те перекроют поток, так?
Проще говоря, перережут провод. Ну а с расшифровкой - вот, положим, есть чат Телеграм, оппозиция что-то обсуждает там, чат закрытый, как они будут его ломать? Там же пароли, шифрованный поток. Он постоянно обновляется, как же они вскроют его? А предоставить им шифры - это же не реально. Я читал, что ФБР у Аппл требовал ключи к телефону террориста, который его запаролил. Аппл сказали, что при всем желании это нереально сделать, 10 вводов с ошибками, блокировка.
Операторов обяжут просто прекратить обмен со всеми ресурсами, находящимися за границей. Это дохера всего сломает и для тех, кто не за границей, но питается заграничными сервисами (шаблончик там утянуть из коллекции, скрипты для жабаскрипта, и т.д.). Так что эффект будет хуже чем от перерезания провода, но с точки зрения блокировщиков это проблемы тех, кто что-то хранит не в их зоне досягаемости, а их цель достигнута.
Телеграм уже ответил, что никаких ключей никто от них не получит. Вскрыть Телеграм можно, имея на руках девайс, и практически невозможно иначе. Ну и не забудем свежую историю со взломом Телеграм у Албурова и Козловского, где ФСБ потребовало содержимое СМС с паролями от МТС, и то им их предоставило.
История с телефоном на отказе Эппл не закончилась. ФБР взломало телефон силами наёмных хакеров - они применили атаку с перезаписью - делали 9 попыток, после чего перезаписывали содержимое телефона изначальной информацией, что сбрасывало счётчик, и делали следующие 9 попыток - и так пока не взломали. Расшифровать его эмпирическим способом было и правда почти нереально - у Эппл действительно не было сгенерированых телефоном и хранящихся только на нём ключиков.
Подводим печальный итог простыми словами:
Заблокировать так, чтобы все ресурсы кроме определённых работали - нельзя.
Сломать всё нахер по-дебильному и отчитаться что заблокировали - можно.
Чтобы вы точно знали, что могут, а что не могут расшифровать - потребуется громадный ликбез, плюс не определены нормы хранения.
Однозначно можно сказать следующее:
1) Мессенджеры с end-to-end encryption ("оконечное шифрование") относительно безопасны, пока госбезопасность не проникнет на ваш девайс и не спиздит ключ. Историю хранить в таких мессенджерах сложнее, но тоже возможно. Спиздив ключ, они смогут прочитать текущую сессию, посему надо быть внимательным с выбором девайса.
2) https-траффик сильно зависит от технической продвинутости сайта (и юзера). При подкованности обоих хранение этого трафика бесполезно - расшифровать его малореально (или вообще нереально). При наличии ключей и слабой защитой со стороны сайта, траффик расшифровываем.
3) VPN-траффик, тут в принципе та же картина что и https, но тут обычно поставщик услуг изначально больше озабочен безопасностью, чем сделаный на отъебитесь https-коннект на сайте вчерашнего стартапа, у которого даже сисадмина-то толком никогда не было. Отдам значимую сумму чтобы посмотреть на лицо агента госбезопасности, который расшифрует мой VPN-траффик, и поймёт что там https обёрнутый в Tor, и его пешее эротическое путешествие оказывается только начинается.
4) Торренты. Если вы идёте в ногу со временем и давно отказались от трекеров и торрент-файлов (перейдя на магнет-линки), установили флаг обязательного шифрования соединений, и обращаетесь к DHT через VPN, Tor, I2P или иную зашифрованую среду, то у агента госбезопасности гораздо больше шансов собрать живого хомячка из набора органов, чем восстановить скачанный вами торрент из записи траффика. Если же вы менее параноидальны, то за вами могут подсмотреть, какую хэш-сумму вы запросили, что косвенно указывает на определённый торрент (но строго ничего не доказывает). Задача точного доказательства что вы скачали конкретный торрент-файл решаема только если вы совсем не шифруетесь, или по старой памяти используете трекер. Не используйте трекеры, иначе чем через https+VPN/Tor, а лучше вообще не используйте трекеры.
5) Почта - необходимо настроить шифрование лапками, или пользоваться только изначально зашифроваными сервисами вне российской юрисдикции. Имеется риск их блокировок, поэтому держите механизмы обхода блокировок наготове.
6) Понимание основных принципов работы асимметричного шифрования позволит в 3 случаях из 4 самостоятельно оценить степень защищённости той или иной системы.
Годика два назад какие-то сексуально неудовлетворённые люди решили закатить ддос nyaa.se (тогда ещё nyaa.eu). Десятки тысяч нердов не могли скачать торрент-файлы, и насладиться китайскими порно-мультиками. Распространяемые в чатиках магнет-линки работали как ни в чём не бывало.
А если серьёзно, то отсутствие факта скачивания торрент-файла с трекера полностью убирает возможность проассоциировать качающий айпишник как с конкретным пользователем (качающим что-то в данную секунду), так и с аккаунтом (через который можно проследить другие IP с которых он входил, и историю скачивания).
Отвечая на ваш вопрос, магнет-линки:
- безопаснее, уменьшают риск ассоциации физического лица с аккаунтом, IP-адресом и контентом.
- надёжнее, будут работать если сайт раздающий торрент-файлы и/или трекер в глубоком ддосе/оффлайн/заблокирован.
- транспортабельнее, занимают значительно меньше места чем torrent-файл, что значительно облегчает хранение и распространение (хостинг раздающий килобайтные магнеты вместо 20-килобайтных торрентов обслуживает в 20 раз больше клиентов).
- легальнее, в них пока не могут законотворцы, осевшие в крупномасштабном наступлении на грабли с торрент-трекерами.
Никому нах не уперлись твои переписки, обернутые в https поверх тора. Если вдруг спецы рельно тобой заинтересуются - сам все отдашь, расскажешь и заложишь всех в радиусе 100км. Может это прозвучит банально, но с паяльником в жопе люди становятся послушными и готовыми в любому виду сотрудничества. Я бы лучше озаботился другим законом, принятым под шумок - №182-ФЗ. Вот там все гораздо печальнее.
Некоторые вещи я физически не смогу отдать при всём желании. Приватные ключи сайтов и впн, например.
182-ФЗ тоже людоедский, спору нет, но давайте уж говорить прямо, от его действия пострадает ограниченый контингент людей, а от действия пакета Яровой - все. Причём даже бабушки из деревни, у которых нет ни телефона, ни интернета - потому что вчера почта затребовала пол-триллиона рублей на модернизацию способов влезания в их посылки, что есть по 4000р. с каждого россиянина, включая новорождённых, инвалидов и ветеранов. И никакая нефть это оплачивать не будет, нефтегазовые доходы почти ровно приходятся на бюджетную статью "национальная оборона", это оплатишь лично ты, не говоря уже о расходах провайдеров на хранение того, что никому не интересно.
Пакет яровой это как сферический конь в вакууме. Космические суммы при сомнительной пользе. В ближайшей перспективе ни хрена не будет сделано.
А вот ФЗ 182 это уже реальность.
В ближайшей перспективе будут потрачены космические суммы, и меня удивляет, что вы относитесь к этому как к чему-то отдалённому, а к 182-ФЗ, которому вы вот действительно нахер не сдались, как к чему-то приближенному.
Ф Alexey Navalny ^
@navalny
Извините, а вы точно доктор?
«Хотели бы — ты бы ещё в первый день сдох»
Врач и телеведущий Александр Мясников Алексею Навальному
12:25 РМ • 2 окт. 2020 г. • Twitter for iPhone
543 ретвита 43 твита с цитатами 3,6 тыс. отметки «Нравится
КгусИек
® @КгусИек5
Лукашенко вручил Матвиенко орден, икону и поваренную книгу.
Судя по выражению её морды, ей не книга нужна, а опохмел и пара дорожек кокса.
Ок, чего тогда не всю картину выложил, а только фрагмент?
блочить интернет не бросим
Смотрят как он работает в турции, и слюнями обтекают на такой же.
Но им рубильник важнее, чем целостный интернет.
Закон по которому весь международный обмен трафиком могут осуществлять только соответствующие определённым требования операторы (под требования чудесным образом подходил только Ростелеком, вот же совпадение) был принят ещё в 2013-м. А в 2015-м прошли учения по отключению международного обмена, были дикие перебои, может помните - но трафик продолжил утекать. Но КГБшники не унывают и продолжают ломать интернет, чтобы сделать себе рубильник.
С практической точки зрения наши дегенераты скорее и интернет сломают, и денег распилят, и рубильник работающий не построят.
Они также пробовали класть на бок днс, но это в итоге превозмогли сами пользователи.
Неважно сколько в мире сайтов, доступ к этим сайтам передаётся не по воздуху, а по проводу. Угробив достаточно важных проводов, можно сломать интернет. Сломаный интернет = нет доступа к сайтам = цель достигнута, с точки зрения блокировщиков. Российский интернет в этом плане ВНЕЗАПНО оказался самым крепким в мире де-факто, так что ломать его будут дольше, чем турецкий, но приложив достаточно усилий сломать можно всё что угодно - ломать не строить.
Проще говоря, перережут провод. Ну а с расшифровкой - вот, положим, есть чат Телеграм, оппозиция что-то обсуждает там, чат закрытый, как они будут его ломать? Там же пароли, шифрованный поток. Он постоянно обновляется, как же они вскроют его? А предоставить им шифры - это же не реально. Я читал, что ФБР у Аппл требовал ключи к телефону террориста, который его запаролил. Аппл сказали, что при всем желании это нереально сделать, 10 вводов с ошибками, блокировка.
Телеграм уже ответил, что никаких ключей никто от них не получит. Вскрыть Телеграм можно, имея на руках девайс, и практически невозможно иначе. Ну и не забудем свежую историю со взломом Телеграм у Албурова и Козловского, где ФСБ потребовало содержимое СМС с паролями от МТС, и то им их предоставило.
История с телефоном на отказе Эппл не закончилась. ФБР взломало телефон силами наёмных хакеров - они применили атаку с перезаписью - делали 9 попыток, после чего перезаписывали содержимое телефона изначальной информацией, что сбрасывало счётчик, и делали следующие 9 попыток - и так пока не взломали. Расшифровать его эмпирическим способом было и правда почти нереально - у Эппл действительно не было сгенерированых телефоном и хранящихся только на нём ключиков.
Заблокировать так, чтобы все ресурсы кроме определённых работали - нельзя.
Сломать всё нахер по-дебильному и отчитаться что заблокировали - можно.
Однозначно можно сказать следующее:
1) Мессенджеры с end-to-end encryption ("оконечное шифрование") относительно безопасны, пока госбезопасность не проникнет на ваш девайс и не спиздит ключ. Историю хранить в таких мессенджерах сложнее, но тоже возможно. Спиздив ключ, они смогут прочитать текущую сессию, посему надо быть внимательным с выбором девайса.
2) https-траффик сильно зависит от технической продвинутости сайта (и юзера). При подкованности обоих хранение этого трафика бесполезно - расшифровать его малореально (или вообще нереально). При наличии ключей и слабой защитой со стороны сайта, траффик расшифровываем.
3) VPN-траффик, тут в принципе та же картина что и https, но тут обычно поставщик услуг изначально больше озабочен безопасностью, чем сделаный на отъебитесь https-коннект на сайте вчерашнего стартапа, у которого даже сисадмина-то толком никогда не было. Отдам значимую сумму чтобы посмотреть на лицо агента госбезопасности, который расшифрует мой VPN-траффик, и поймёт что там https обёрнутый в Tor, и его пешее эротическое путешествие оказывается только начинается.
4) Торренты. Если вы идёте в ногу со временем и давно отказались от трекеров и торрент-файлов (перейдя на магнет-линки), установили флаг обязательного шифрования соединений, и обращаетесь к DHT через VPN, Tor, I2P или иную зашифрованую среду, то у агента госбезопасности гораздо больше шансов собрать живого хомячка из набора органов, чем восстановить скачанный вами торрент из записи траффика. Если же вы менее параноидальны, то за вами могут подсмотреть, какую хэш-сумму вы запросили, что косвенно указывает на определённый торрент (но строго ничего не доказывает). Задача точного доказательства что вы скачали конкретный торрент-файл решаема только если вы совсем не шифруетесь, или по старой памяти используете трекер. Не используйте трекеры, иначе чем через https+VPN/Tor, а лучше вообще не используйте трекеры.
5) Почта - необходимо настроить шифрование лапками, или пользоваться только изначально зашифроваными сервисами вне российской юрисдикции. Имеется риск их блокировок, поэтому держите механизмы обхода блокировок наготове.
6) Понимание основных принципов работы асимметричного шифрования позволит в 3 случаях из 4 самостоятельно оценить степень защищённости той или иной системы.
А если серьёзно, то отсутствие факта скачивания торрент-файла с трекера полностью убирает возможность проассоциировать качающий айпишник как с конкретным пользователем (качающим что-то в данную секунду), так и с аккаунтом (через который можно проследить другие IP с которых он входил, и историю скачивания).
Отвечая на ваш вопрос, магнет-линки:
- безопаснее, уменьшают риск ассоциации физического лица с аккаунтом, IP-адресом и контентом.
- надёжнее, будут работать если сайт раздающий торрент-файлы и/или трекер в глубоком ддосе/оффлайн/заблокирован.
- транспортабельнее, занимают значительно меньше места чем torrent-файл, что значительно облегчает хранение и распространение (хостинг раздающий килобайтные магнеты вместо 20-килобайтных торрентов обслуживает в 20 раз больше клиентов).
- легальнее, в них пока не могут законотворцы, осевшие в крупномасштабном наступлении на грабли с торрент-трекерами.
182-ФЗ тоже людоедский, спору нет, но давайте уж говорить прямо, от его действия пострадает ограниченый контингент людей, а от действия пакета Яровой - все. Причём даже бабушки из деревни, у которых нет ни телефона, ни интернета - потому что вчера почта затребовала пол-триллиона рублей на модернизацию способов влезания в их посылки, что есть по 4000р. с каждого россиянина, включая новорождённых, инвалидов и ветеранов. И никакая нефть это оплачивать не будет, нефтегазовые доходы почти ровно приходятся на бюджетную статью "национальная оборона", это оплатишь лично ты, не говоря уже о расходах провайдеров на хранение того, что никому не интересно.
А вот ФЗ 182 это уже реальность.