Журнал Андрея Мальгина - "Опровержение"
June 8th, 2011
05:43 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
"Опровержение"
С утра по государственным СМИ прошла новость, что "Microsoft хочет открыть ФСБ шифры Skype". Под конец дня компания выпустила официальное заявление, в котором как бы опровергла эту информацию.

Корпорация Microsoft не намерена делиться с российскими спецслужбами алгоритмами шифрования, которые используются в сервисе интернет-телефонии Skype. Об этом говорится в поступившем в редакцию "Ленты.ру" заявлении Microsoft.

Компания подчеркнула, что СМИ неверно истолковали слова президента Microsoft в России Николая Прянишникова. Выступая на форуме "Business Models Media & Telecom 2.0: Ключевые стратегии монетизации", он заявил, что после закрытия сделки между Microsoft и Skype в ФСБ могут быть переданы исходные коды Skype. О передаче в ведомство алгоритмов шифрования, которые используются для защиты передаваемой через Skype информации, речь не шла.

Практика передачи в ФСБ исходных кодов продуктов Microsoft существует на протяжении "многих лет", отмечается в заявлении корпорации. РИА Новости уточняет, что в рамках программы Government Security Program корпорация предоставила государственному НТЦ "Атлас" исходные коды операционных систем Windows 7, Windows XP, пакета Microsoft Office 2010, серверных ОС Windows Server 2003 и 2008 и других продуктов для анализа и экспертизы.


Ха-ха. "...корпорация предоставила государственному НТЦ "Атлас"..."
Еще недавно это называлось Федеральное государственное унитарное предприятие "Научно-технический центр "Атлас" ФСБ России. Сейчас передано в ведение Минсвязи, но мало кто сомневается, что там как сидели, так и сидят люди в погонах.
Зачем Microsoft передает в ФСБ исходные коды своих продуктов?
Apple тоже передает? Ведь у нас президент так любит продукты Apple.
И зачем гэбухе исходные коды Скайпа, если не для контроля за трафиком?

(51 комментарий | Оставить комментарий)

Comments
 
[User Picture]
From:[info]avmalgin@lj
Date:June 8th, 2011 - 01:25 pm
(Link)
[User Picture]
From:[info]generationp@lj
Date:June 8th, 2011 - 01:39 pm
(Link)
редкостный лох)
From:[info]brainw45h@lj
Date:June 8th, 2011 - 08:51 am
(Link)
Говорят, что исходные коды и коды шифрования - совсем разные вещи. Тапа исходные нужны, чтобы проверить, не следит ли за россиянами сам скайп.
[User Picture]
From:[info]_skin_head_@lj
Date:June 8th, 2011 - 02:36 pm
(Link)
какая трогательная забота.
[User Picture]
From:[info]sgenis@lj
Date:June 8th, 2011 - 08:52 am
(Link)
не только для контроля, а за контролем нет ли контроля за самим КГБ/ФСБ из самого кода.
иначе не они установят ни один продукт Microsoft на гос. машины

уверен, что и мой работодатель поступает точно также
From:[info]yalexey@lj
Date:June 8th, 2011 - 08:58 am
(Link)
В России уже принята программа перехода на открытый софт.
[User Picture]
From:[info]manjak@lj
Date:June 8th, 2011 - 09:18 am
(Link)
это не значит, что программы с открытым исходным кодом не будут так же проверяться в этом Атласе.
From:[info]yalexey@lj
Date:June 8th, 2011 - 09:23 am
(Link)
Так они и сейчас могут там проверяться. Код то ОТКРЫТЫЙ.
[User Picture]
From:[info]manjak@lj
Date:June 8th, 2011 - 09:37 am
(Link)
Вряд ли на самом деле :) Код, конечно, открытый, но его поставкой и обслуживанием должны заниматься конкретные компании, а не сами пользователи. Если компания захочет поставлять в какую-то государственную организацию какие-то программы, то эти программы должны иметь сертификат Атласа. Соответственно, компания, желающая выйти на этот рынок, может выбирать только из тех программ которые уже имеют подобный сертификат, полученный производителем этого ПО. Ну либо компания сама может предоставить какое-то ПО на сертификацию. Мелкософт, желающий иметь жирный рынок операционок в России этим делом сам озаботился. Российский АлтЛинукс тоже наверняка имеет подобные сертификаты на свою продукцию. Все, что поставлялось в школы в виде набора обязательного ПО, должно иметь подобные сертификаты.

Ничего аномального в этом нет.
From:[info]yalexey@lj
Date:June 8th, 2011 - 09:42 am
(Link)
На сколько я понимаю, проблема решится созданием сертифицированных дистрибутивов и депозитариев. Конечно, если по уму подходить, а ни как обычно. То есть, будет сертифицированный форк и всё.
[User Picture]
From:[info]alexandr0@lj
Date:June 8th, 2011 - 01:01 pm
(Link)
Апдейты будут с какой задержкой сертифицироваться?
From:[info]yalexey@lj
Date:June 8th, 2011 - 01:14 pm
(Link)
Я то по чём знаю? Вряд ли медленнее, чем официальная стабильная Debian, например.
[User Picture]
From:[info]alexandr0@lj
Date:June 8th, 2011 - 01:16 pm
(Link)
Госслужбы обычно не любят торопиться.
[User Picture]
From:[info]sgenis@lj
Date:June 8th, 2011 - 09:20 am
(Link)
нет связи, но вам виднее.
From:[info]yalexey@lj
Date:June 8th, 2011 - 09:26 am
(Link)
Комментарий написан Вам по тому, что Вы сказали "иначе не они установят ни один продукт Microsoft на гос. машины". Просто для информации, что если Microsoft не сделают код продуктов открытым, то их продукты ни как не смогут быть установлены на машины в госучреждениях.
[User Picture]
From:[info]sgenis@lj
Date:June 8th, 2011 - 09:33 am
(Link)
в гос.учереждениях не пользуются MS Windows?
[User Picture]
From:[info]sgenis@lj
Date:June 8th, 2011 - 09:46 am
(Link)
вот и внизу уже ответили ... поживёте увидите
From:[info]yalexey@lj
Date:June 8th, 2011 - 09:56 am
(Link)
Дело в том, что для заявленных задач не нужно ни чего супер передового и специального. Как правило, это документооборот. Постепенно переходящий в электронный документооборот. Всё это реализовано и в линуксе и в оупенсолярисе. При чём, заметьте, открытый код ни в коей мере не означает бесплатности. Это лишь прозрачность для комьюнити. и только такая прозрачность на данный момент может служить гарантией безопасности от закладок, бэкдоров. Может оптимизировать оперативность поиска дыр в безопасности.
А не какой-то там коллектив экспертов.
[User Picture]
From:[info]manjak@lj
Date:June 8th, 2011 - 09:38 am
(Link)
программа перехода - это еще не переход :)
[User Picture]
From:[info]leo_nardo@lj
Date:June 8th, 2011 - 09:32 am

нет ли контроля за самим КГБ/ФСБ

(Link)
ваши кони тихо ходят. контроль за ФСБ уже давно прерогатива западных банков
[User Picture]
From:[info]_skin_head_@lj
Date:June 8th, 2011 - 02:37 pm
(Link)
а кто их заставляет ставить скайп на гос машины?
[User Picture]
From:[info]sgenis@lj
Date:June 8th, 2011 - 02:41 pm
(Link)
Skype со временем не будет, а будет другой продукт поле того как MS встроит его в свою OS
[User Picture]
From:[info]_skin_head_@lj
Date:June 8th, 2011 - 03:17 pm
(Link)
хера его встраивать в ОС?

он и так отлично работает на винде
[User Picture]
From:[info]sgenis@lj
Date:June 8th, 2011 - 04:06 pm
(Link)
Совсем не для того MS купил Skype за $8.5 млн. что бы он продолжал работать на OS Windows как независимый продукт. У MS есть свой продукт Windows Phone, но он (к их вероятному сожалению) не пользовался такой популярностю как Skype. Скорее всего Skype и ляжет в основу следующей версии Windows Phone.
[User Picture]
From:[info]rezdm@lj
Date:June 8th, 2011 - 09:01 am
(Link)
Из практики:

Довелось мне работать в одной фирме, там была подобная история: <крупный государственный банк> требовал с поставщиков ПО передавать и код. Понятно, не просто так выдать исходники. Есть конторы, которые занимаются хранением подобной информации. Исходники нужны были на случай, если поставщик банкротится/исчезает/в его офис попадает бомба/..., чтобы клиент мог, в случае необходимости, сам копнуть код. Так вот та фирма, в которой я работал передала на хранение третьей стороны код, а поставщик БД отказался.

Случай, понятно, несколько иной, но просто для полноты картины.
[User Picture]
From:[info]mkay422@lj
Date:June 8th, 2011 - 10:15 am
(Link)
+1
Source code escrow - стандартная бизнес-практика, с крупными клиентскими организациями.
From:[info]yalexey@lj
Date:June 8th, 2011 - 09:03 am
(Link)
Доступ к исходному коду означает доступ к данным пользователей только в том случае, если используются не безопасные алгоритмы шифрования. Такие не безопасные алгоритмы Microsoft раньше использовала сплошь и рядом. Ни кто в своём уме не подвергает сомнениям надёжность шифрованных каналов OpenVPN или IPSec, терминирующихся Linux с открытым кодом.
[User Picture]
From:[info]igor_scorp@lj
Date:June 8th, 2011 - 09:07 am
(Link)
В "Атласе" сидели в основном обычные программисты, которые писали софт для подконтрольных сфер. Лет 5 назад это были акцизные склады, клеящие региональные специальные марки на алкоголь. Потом эту область подмял под себя кремль. Помните истерику путина, про 30000 ежегодно умирающих от алкоголя и репортажи нон-стоп сколько траванулось за сегодняшний день? Марки отдали нужным людям и всё сразу наладилось.
После этого Атлас придумал марки со штрих-кодом для кассовых аппаратов. Пока живёт этим.

А исходные коды передают, чтобы получит гос.сертификат. Без него в гос.структурах такой софт запрещён.
[User Picture]
From:[info]sluggard@lj
Date:June 8th, 2011 - 09:09 am
(Link)
например для того, чтобы быть уверенным, что нет бэкдоров, кейлогеров и тыды и тыпы
тоже самое в usa происходит
нет кода, нет сертификации на степерь безопасности/защищенности
но для журналистов это сложно
[User Picture]
From:[info]sigurna@lj
Date:June 8th, 2011 - 10:04 am
(Link)
+1
[User Picture]
From:[info]a_p@lj
Date:June 8th, 2011 - 09:12 am
(Link)
вообще, сообщение довольно бессмысленное, потому что передать исходники, не передав алгоритма шифрования невозможно (наоборот - можно: выдаётся описание алгоритма, без исходников, содержащих имплементацию).
С другой стороны, вроде как протокл Скайпа уже и так был недавно вскрыт (http://www.tomsguide.com/us/skype-reverse-engineering-open-source-voip,news-11398.html).
From:[info]ipdipd@lj
Date:June 8th, 2011 - 09:15 am
(Link)
дуэт будет писать национальную ОС!
[User Picture]
From:[info]a_p@lj
Date:June 8th, 2011 - 09:16 am
(Link)
ps Ещё один важный момент, это что существуют (и широко используются) алгоритмы шифрования, знание которых (или даже владение исходниками) не позволяет расшифровку передаваемой информации.
From:[info]mustang_shelby@lj
Date:June 8th, 2011 - 09:20 am
(Link)
Накат на них был лет пятнадцать назад что типа виндоуз это большой троян, вот и передают с тех пор.
[User Picture]
From:[info]noie_ordnung@lj
Date:June 8th, 2011 - 09:34 am
(Link)
Кстати да, и до сих пор в памяти всплывает это воспоминание-ощущение полного недоверия к Винде. :)
From:[info]mustang_shelby@lj
Date:June 8th, 2011 - 03:17 pm
(Link)
Да-да. Хотя то, что приписывали винде - детский лепет по сравнению с тем, что документально известно о самом ФСБ :)
[User Picture]
From:[info]gdt@lj
Date:June 8th, 2011 - 09:22 am
(Link)
Странное какое-то "опровержение". Если есть исходный код, есть и все алгоритмы. Другое дело, что алгоритмы не великий секрет, и знание этих алгоритмов не поможет расшифровать трафик.
[User Picture]
From:[info]white_bars@lj
Date:June 8th, 2011 - 09:28 am
(Link)
> Зачем Microsoft передает в ФСБ исходные коды своих продуктов?

Лет 14-15 назад был принят закон, по которому продукты, продаваемые в госучреждения, должны проходить что-то типа сертификации. Проверка исходников является частью этого дела. Я тогда работал с Новеллом и они, помнится, гордились, что первыми предоставили исходники. Майкрософт подтянулся примерно тогда же, и регулярно предоставляет сорцы. Какова там процедура, и насколько полными должны быть исходники я не знаю, но, в общем, есть такая буква.

> Apple тоже передает? Ведь у нас президент так любит продукты Apple.

Ну, если Apple продает свои продукты госструктурам, то, как я понимаю, и они должны это делать. А нет так нет...
[User Picture]
From:[info]observarius@lj
Date:June 8th, 2011 - 09:37 am
(Link)
Откровено говоря, я не специалист в этой области, но даже я знаю слова:
- ассиметричное шифрование, и
- FreeOTFE

... Вы же, когда общаетесь по PGP, не боитесь, что Ваши публичные ключи попадут куда угодно..?
Та же самая идея.
[User Picture]
From:[info]victorieuse@lj
Date:June 8th, 2011 - 09:37 am
(Link)
Прочла НИЦ "Атас".
[User Picture]
From:[info]oude_rus@lj
Date:June 8th, 2011 - 09:48 am
(Link)
Что-то не могу я найти это заявление на сайте микрософта.
From:[info]stepanov8@lj
Date:June 8th, 2011 - 10:29 am
(Link)
На вопрос о необходимости в Атлас передавать код.
Подтверждаю, уже высказанную выше в комментариях, версию о госучреждениях.
Знакомая работает АйТи-шником в региональной нотариальной палате - это такая контора, которая контролирует деятельность нотариусов по области, и в свою очередь отчитывается перед общероссийской нотариальной палатой. Короче у моей знакомой куча проблем в работе из-за того, что все используемое ПО должно быть сертифицировано Атласом. А через нотариусов проходит куча личных данных - паспорта, прописки, данные по наследству, данные по юрлицам и пр. и пр. и все эти данные оседают в нотариальных палатах. И из-за Атласа местами до сих пор используется ПО написанное под MS-DOS, которое заставляют работать по Win7... а другого пока нет, точнее есть, но не сертифицировано...
[User Picture]
From:[info]quaest@lj
Date:June 8th, 2011 - 02:00 pm
(Link)
Это не новость- про передачу исходников. В околокомпьютерных СМИ год-полтора назад обсуждалось как Майкрософт передавало исходники очередной версии Windows Server и после этого будет разрешена легальная продажа и т.д. Совершенно обычная вещь.
Просто Виндовсом пользуются и на государственном уровне и исходники не должны содержать следящих программ, скрытых доступов для, скажем ЦРУ.
From:[info]ostapko_bender@lj
Date:June 8th, 2011 - 02:25 pm
(Link)
Про сертификацию ПО не слыхали конечно? Зато развели панику на ровном месте, тьфу.

Apple ничего не передаёт, поэтому президент на маках может только писать в твиттер, вся конфиденциалка обрабатывается на сертифицированной ФСТЭКом и ФСБ венде.

В целом, я так понимаю, что автор поста с информационной безопасностью не знаком вообще.
[User Picture]
From:[info]_niece@lj
Date:June 8th, 2011 - 02:37 pm
(Link)
В. Гюго. Опроверженные.
From:[info]gleam_dr@lj
Date:June 8th, 2011 - 02:49 pm
(Link)
исходные коды для пиринговой технологии не позволяют "поймать" сигнал если так вот выразится, и потом алгоритм шифрования в скайпе не самое важное, как в прочем и то что ни одна западная компания НИКОГДА не передавала ПОЛНЫЙ ИСХОДНЫЙ КОД это ФАКТ и для того что бы его осознать достаточно вспомнить как легко отключилось оборудование в Ираке во время начала войны...
From:[info]elusivejoseph@lj
Date:June 8th, 2011 - 03:04 pm
(Link)
да в общем, скайп хакнули недавно ..
микрософт ничего не теряет
From:[info]vovyanych@lj
Date:June 8th, 2011 - 06:29 pm
(Link)
Если конфиденциальность действительно критична, тогда нет альтернативы open source. Хоть какая-то гарантия против возможных backdoor'ов которые разработчик заботливо вставил для дядь в погонах.
From:[info]alteest@lj
Date:June 8th, 2011 - 11:11 pm
(Link)
обычная практика в общем-то. исходные коды передавали, передают и будут передавать. большей частью для того чтобы спецслужбы были уверенны в том что внутри нету никаких троянов и прочих модулей слежения за пользователем.
делается это для того чтобы одобрить применения таких программных продуктов в гос структурах.
если кого-то что-то смущает в этом вопросе, то существует масса программных продуктов с открытым исходным кодом (как офисные пакеты, так и ОС) так что можно применять их.
открытие исходников скайпа ничего не даст "кровавой гэбухе", они смогут только убедиться, что там нету троянов, логгеров и т.д.для того чтобы прослушивать нужно знать (или взломать) ключи. есть очень много протоколов шифрования (в том числе открытых) обладающих очень высокой криптостойкостью.
весь этот шум по поводу скайпа и т.д. устраивают люди которые плохо разбираются в теме ("Нац ОС", "Школник разработал свою ОС" и т.д.). лучше обратиться к специалисту и проконсультироваться у него, прежде чем подключать шум.
From:[info]dohadyaga@lj
Date:June 9th, 2011 - 05:04 am
(Link)
Как думаете почему Майкрософт давала коды своей ОС на экспертизу ФСБ?
не нужно тупить.
Это делается на предмет поиска закладок.
То же самое с этим кодом, на предмет того, что трафик не уходит еще куда-то налево.
А прослушать будет трудно, даже зная алгоритм. Для того, чтобы знать такие простые вещи, надо читать. Будет лучше, если будете читать книги а не посты в журналах
My Website Powered by LJ.Rossia.org