Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет ibsorath ([info]ibsorath)
@ 2010-09-29 17:07:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
про новый интернет-закон администрации президента США
Я только что увидел в новостях очередную поеботу. Вот это, про новый интернет-закон администрации президента США:

http://www.nr2.ru/technology/302480.html

Законопроект, предлагаемый администрацией Барака Обамы будет включать несколько требований к поставщикам интернет-услуг:

– Любой сервис, с помощью которого возможен обмен зашифрованными сообщениями, должен иметь возможность доступа к расшифрованной версии.

– Иностранные поставщики коммуникационных услуг, работающие на территории США, обязаны иметь американское представительство, способное предоставить доступ к сообщениям пользователей.

– Разработчики программного обеспечения, делающего возможной коммуникацию между компьютерными системами минуя центральный сервер, также должны будут обеспечить возможность перехвата сообщений пользователей.


Тем временем в Сенате США на уровне комитетов завершено согласование законопроекта «Защищая киберпространство как национальное достояние», спонсором которого выступил сенатор Джозеф Либерман. Он может наделить президента правом принимать неотложные меры по защите критически важных инфраструктур путем «включения/выключения интернет-рубильника». В случае принятия закон дает право правительству принуждать частные компании – интернет-провайдеров, телефонных операторов, фирмы по производству программного обеспечения – к выполнению указаний Национального центра по кибербезопасности и коммуникациям, который будет создан внутри Министерства внутренней безопасности США. По словам сенатора Либермана, его законопроект отчасти навеян китайским опытом: «В КНР правительство может в случае войны отсоединять части Интернета, и нам тоже надо обладать такой способностью».



Скажите мне, технически грамотные друзья, это просто нереализуемая галиматья и бредовые мечты контроломанов? Мне вот кажется, что контролировать интернет ну никак не выйдет, только отрубить раз и навсегда. Особенно про обмен шифрованными сообщениями странно - что мне мешает самому зашифровать и переслать-то?

Или всё-таки стоило бы Ку-Клукс-Клану надавать кое-кому по ушам? ))


(Читать комментарии) - (Добавить комментарий)


[info]urdnot_wrex@lj
2010-09-29 17:20 (ссылка)
Все программы для шифрования обладают открытым исходным кодом и работают по общеизвестным математически обоснованным и дотошно докунентированным и стандартизованным алгоритмам, это правило в данном problem domain. Прошу заметить - это именно правило, а не норма этикета или даже закон. Без стопроцентной открытости, математического дискасса, документирования и стандартизации это все работать не будет. Закладка тоже должна быть открыта и общезвестна если ее собираются внедрить. Таким образом шифрование перестанет работать и накроется 3.1416дой вся электронная коммерция - амазон, ебай, айтюнс, и все прочие онлайновые шопы. Такие дела.

(Ответить) (Ветвь дискуссии)


[info]ext_123013@lj
2010-10-04 04:22 (ссылка)
Закладка тоже должна быть открыта и общезвестна если ее собираются внедрить. Таким образом шифрование перестанет работать ...

Ну не совсем так. Некоторые PKI системы умеют шифровать для нескольких получателей, PGP/GnuPG точно умеет. Можно шифровать любое сообщение ключом ведомства, не информируя об этом пользователя. Однажды в Widows нашли такой ключ (http://en.wikipedia.org/wiki/NSAKEY); Редмонд оправдывался, что это тестовый ключ разработчиков, а не NSA.

Сомневаюсь, что любые закладки были бы применимы к электронной коммерции. Чтобы вытащить что-то из сессии нужно перехватить весь трафик, объём полезной информации в нём ничтожен, эффективность низкая. Гораздо проще принудить к сотрудничеству провайдеров услуг (вроде eBay) и вообще забыть о шифровании. Уверен, что всё это давно есть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]urdnot_wrex@lj
2010-10-04 05:37 (ссылка)
Виндовые сети это немного не итернет. Клиентская часть (бровзер) вполне доступна в виде исходного кода всем желающим. Серверная часть с pgp/gpg (http-сервер) тоже.

(Ответить) (Уровень выше)


(Читать комментарии) -