touch vpn
»ФСБ политика
ФСБ планирует дешифровать весь интернет-трафик россиян в режиме реального времени
ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят дешифровать весь интернет-трафик россиян в режиме реального времени. Об этом со ссылкой на собственные источники сообщает газета "Коммерсантъ".В опубликованной статье сообщается, что обсуждаемая ФСБ технология является частью реализации нашумевшего «пакета Яровой».
Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов.
— Источник газеты «Коммерсантъ» в Администрации президента.
Одним из обсуждаемых вариантов дешифровки является установка на сетях операторов специального оборудования, способного выполнять MITM-атаку. Судя по всему, механизм SSL/TLS не будет являться помехой для выполнения атаки, так как сертификаты будут выдаваться российским удостоверяющим центром. В статье не сообщается, будет ли обязательна установка корневого сертификата УЦ для работы SSL на территории РФ (подобно тому, как это сейчас сделано в Казахстане), но позиция ФСБ намекает на то, что без принудительной установки сертификатов дело не обойдётся.
Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь.
Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ).
— Источник газеты «Коммерсантъ» в Администрации президента.
Напомню, что о планах по созданию российского УЦ для выдачи SSL-сертификатов сообщалось ещё в феврале 2016 года.
Для дальнейшего анализа трафика планируется использовать системы DPI, которые уже применяются многими операторами, например для URL-фильтрации по спискам запрещённых сайтов.
С учётом возможности создания российского УЦ и принудительной установкой сертификатов на оборудование, хранение информации о соединениях в рамках реализации «пакета Яровой» уже не кажется настолько абсурдной. Таким образом можно наблюдать очередное закручивание гаек и ужесточение контроля над Интернетом в РФ.
Источник: https://habrahabr.ru/post/310576/
siemens крымнаш многоходовочка санкции политика
Siemens прекратила поставки генерирующего оборудования российским госкомпаниям
Немецкая компания Siemens заявила, что прекращает поставки генерирующего оборудования российским компаниям, которые подконтрольны государству.
В Siemens официально подтвердили, что все четыре парогазовые турбины, изготовленные для Краснодарского края, были незаконно поставлены в Крым. В связи с этим Siemens выходит из совместного российского предприятия «Интеравтоматика», которое, по данным Reuters, было одним из подрядчиков перевозки турбин в Крым.
Siemens вновь предложила выкупить турбины обратно и аннулировать контракт.
В начале июля 2017 года Reuters сообщило, что турбины Siemens, изготовленные на заводе в Санкт-Петербурге, были доставлены в Крым, хотя изначально закупались для установки в Тамани. Поставка немецких турбин для теплоэлектростанций в Крыму нарушила бы санкции Евросоюза.
Российские власти заявляют, что в Крым поставлены турбины, произведенные на территории России, не уточняя, имеют они отношение к Siemens или нет.
Из-за нарушения контрактных обязательств Siemens подала в суд на своих партнеров в России. При этом Siemens не передала российским подрядчикам оборудование, которое необходимо для установки турбин.
Отличный комментарий!