Журнал Андрея Мальгина - Гэбуха собирается читать почту на Gmail и Yahoo
October 30th, 2013
05:37 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Гэбуха собирается читать почту на Gmail и Yahoo
ФСБ получит доступ к переписке пользователей почтовых служб Gmail и Yahoo, передает ИТАР-ТАСС. Об этом говорится в проекте приказа Минкомсвязи.

Ранее сообщалось, что в соответствии с этим приказом к 1 июля 2014 года все интернет-провайдеры будут обязаны установить на свои сети оборудование для записи и хранения интернет-трафика на срок не менее 12 часов, причем спецслужбы получат прямой доступ к этим записям.

В список, включенный в приложение к документу, попали как российские (Mail.ru, Yandex.ru, Rambler.ru, Aport.ru, Rupochta.ru, Hotbox.ru, ICQ), так и иностранные службы (Gmail и Yahoo).

Отмечается, что общественное обсуждение проекта завершается в среду, и текст документа удален с сервера раскрытия правовой информации.

23 октября компания Mail.ru Group заявляла, что новые правила контроля за интернет-трафиком являются технически нереализуемыми.

«Существование оборудования, которое способно записывать данные со скоростями, подходящими для таких объемов трафика, сомнительно, так как ни сетевое оборудование, ни текущие системы хранения данных не позволяют отписывать трафик со скоростью 0,4–0,5 терабита», — сообщал вице-президент и технический директор Mail.ru Group Владимир Габриелян.


ОТСЮДА

В феврале 2007 года со мной произошел удивительный случай, о котором я тогда же написал в ЖЖ. У меня тогда еще был ящик на Mail.ru с установкой в настройках очищать корзину всякий раз после выхода. Соответственно, заходя в почту, я каждый раз видел, что в корзине - 0 писем. И вот в тот день я вошел и вижу в корзине - более полутора тысяч писем, то есть все, что приходило и отправлялось за весь период существования моего почтового ящика. Так что пусть Mail.ru помалкивает: прекрасно все хранится и в нужный момент передается куда надо.

(153 комментария | Оставить комментарий)

Comments
 
Page 1 of 2
<<[1] [2] >>
[User Picture]
From:[info]avmalgin@lj
Date:October 30th, 2013 - 12:42 pm
(Link)
Речь идет о приказе провайдерам.
From:[info]yalexey@lj
Date:October 30th, 2013 - 12:46 pm
(Link)
Провайдеров обойти проще простого.
[User Picture]
From:[info]etal@lj
Date:October 30th, 2013 - 12:49 pm
(Link)
если речь только о провайдерах, то плагины под хром, допустим, для криптования того же гмэйла вполне имеют место быть
From:[info]ext_878392@lj
Date:October 30th, 2013 - 02:06 pm
(Link)
На сайт gmail вы заходите по зашифрованному каналу (https), так что даже если ваш трафик прослушивают, никто ничего не узнает, пока либо гугл не передаст либо у вас не изымут ваши письма.
[User Picture]
From:[info]kika@lj
Date:October 30th, 2013 - 02:37 pm
(Link)
gmail принудительно перекидывает на HTTPS, пусть записывают. Может у американской гебни и есть ключи от американских сертификатов, но то что они поделятся с гестапо - очень маловероятно.
From:[info]viktor_ch@lj
Date:October 30th, 2013 - 12:41 pm
(Link)
Сегодня на Майл.ру около двух часов не было доступа.
Наверное, какую-то дополнительную аппаратуру подключали?
From:[info]dr_blastarr@lj
Date:October 31st, 2013 - 06:00 pm
(Link)
Вот с российских почтовых систем лучше уходить, они предоставят доступ к вашей переписке по любому запросу. В случае gmail.com можно только перехватывать трафик, но это сложнее, не позволит получить доступа к старым письмам, и от этого можно надежно защититься, если заходить в почту через vpn-соединение с иностранным сервером.
From:[info]sdiki@lj
Date:October 30th, 2013 - 12:41 pm
(Link)
Вы путаете электронную почту (у которой трафик относительно небольшой) со всем трафиком Интернета (например, те же скачки/закачки музыкальных и видео файлов, потоковое видео и аудио и т.п.). Mail.ru говорит именно о последнем, и говорит правду. Ну а электронную почту они, безусловно, хранят, и за достаточно долгий период - это не проблема.
[User Picture]
From:[info]avmalgin@lj
Date:October 30th, 2013 - 12:44 pm
(Link)
Это не я путаю, а, наверное, авторы сообщения. Какое отношение имеет комментирующий новость Mail.ru имеет ко "всему трафику"? Разве это провайдер? Я думал, это бесплатная почтовая служба.
From:[info]shadow_ru@lj
Date:October 30th, 2013 - 12:48 pm
(Link)
Там не Mail.ru, а Mail.Ru Group:

http://ru.wikipedia.org/wiki/Mail.Ru_Group
From:[info]sdiki@lj
Date:October 30th, 2013 - 12:50 pm
(Link)
Mail.ru, по-видимому, тоже обязано соблюдать по каким-то причинам это требование. А у них там не только почта, но и куча всяких "объемных" приложений - всякие видео и музыкальные хостинги, онлайновый "агент" и т.п. К тому же они, возможно, опасаются, что при жестком проведении требований о хранении провайдеры будут стремиться ограничить доступ пользователей к тяжелому контенту, и от этого косвенно может пострадать бизнес mail.ru.
From:[info]yalexey@lj
Date:October 30th, 2013 - 12:41 pm
(Link)
Есть подозрение, то на мылру это просто криво работает. И, уж конечно, корзина не очищается при простом закрытии окна в браузере.

А почту надо шифровать.
[User Picture]
From:[info]avmalgin@lj
Date:October 30th, 2013 - 12:46 pm
(Link)
Я не идиот, и у меня корзина самоочищалась. Не говоря о том, что перед закрытием браузера я всегда имел привычку выходить из всех служб.
From:[info]loneyacht@lj
Date:October 30th, 2013 - 03:29 pm
(Link)
Самоочищалась где? На компьютере или на сервере?
При переходе с pop на imap такое случается.
From:[info]ext_363451@lj
Date:October 30th, 2013 - 04:04 pm

Я не идиот, и у меня корзина самоочищалась.

(Link)
Все верно, у меня то же самое было, плюс утечка личных сведений из переписки третьим лицам..
From:[info]whiteelk@lj
Date:November 6th, 2013 - 01:00 pm
(Link)
Да, то же самое было, с mail.ru. Может не тыща писем, но неожиданно всплыли.
Как-то особо и не рассчитываешь, что почта честная. Так, защищена от гопников и все. Кому надо - прочитает, но не все интересны им.
From:[info]woolfs@lj
Date:October 30th, 2013 - 12:42 pm
(Link)
Интересно, как они получат доступ к переписке пользователей почтовых служб Gmail и Yahoo, там же https и 64-битное шифрование.
Google согласился раздавать ключи к шифрам?
From:[info]yalexey@lj
Date:October 30th, 2013 - 12:44 pm
(Link)
Яху, например, спалился на том, что сдавал своих пользователей спецуре Китая. Примерно так же, как сейчас майкрософт сливает пользователей скайпа в фсб.
From:[info]sdiki@lj
Date:October 30th, 2013 - 12:45 pm
(Link)
Если там 64-битное шифрование, то оно легко взламывается "грубой силой" (т.е. простым перебором). Но, думаю, Вы ошиблись и там используют либо triple DES (аналогично по стойкости 112 бит), либо AES (128 бит)
From:[info]woolfs@lj
Date:October 30th, 2013 - 12:49 pm
(Link)
простым перебором?
Допускаю если это только одно сообщение, а они же хотят фильтровать весь трафик.
Пупок развяжется перебирать.
From:[info]ext_2244692@lj
Date:October 30th, 2013 - 02:54 pm
(Link)
Расскажите пожалуйста, как ssl (https) взламывается: "грубой силой" (т.е. простым перебором)

Правда интересно.
From:[info]margarita_nik@lj
Date:October 30th, 2013 - 12:44 pm
(Link)
хаха, ну что же, будем писать письма))
[User Picture]
From:[info]etal@lj
Date:October 30th, 2013 - 12:47 pm
(Link)
мне всегда были не совсем понятны люди, использующие мэйл.ру ))
я прекрасно помню, как это году в 2001 работало под единым прокси-сервером: можно было с паролем одного пользователя легко зайти на ящик другого, например
[User Picture]
From:[info]avmalgin@lj
Date:October 30th, 2013 - 12:49 pm
(Link)
шесть лет уж не использую
[User Picture]
From:[info]etal@lj
Date:October 30th, 2013 - 12:51 pm
(Link)
и абсолютно верно поступаете, андрей
[User Picture]
From:[info]etal@lj
Date:October 30th, 2013 - 12:57 pm
(Link)
кстати, если я правильно помню, то хотбокс и писем.нет, кажется, являлись побочными доменами мэйл.ру
могу ошибаться, но вроде так было когда-то, по принципу яндекс.ру и я.ру
From:[info]lesnoybrodyaga@lj
Date:October 30th, 2013 - 12:52 pm
(Link)
кто же пользуется российскими почт. серверами?

если только домохозяйки, для обмена рецептами, да школота
From:[info]sedoypavel@lj
Date:October 30th, 2013 - 12:54 pm
(Link)
А я открыл почтовые ящики на @aol.com и @icloud.com - туда они не доберутся!
From:[info]sedoypavel@lj
Date:October 30th, 2013 - 01:11 pm
(Link)
Да, я такой :)
From:[info]surovmag@lj
Date:October 30th, 2013 - 01:01 pm
(Link)
эзоповязык и феню никто не отменял!
From:[info]yalexey@lj
Date:October 30th, 2013 - 01:12 pm
(Link)
Средства анализа, в том числе автоматического анализа, давно есть. Сейчас идут уже дальше.
ФСБ собирается пополнить справочник дефектов устной речи за 6 млн руб
From:[info]r_0bin@lj
Date:October 30th, 2013 - 02:01 pm
(Link)
Ни фига они не пополнят, кроме карманов.
From:[info]beringaus@lj
Date:October 30th, 2013 - 01:14 pm
(Link)
А кто-то что-то важное по почте пишет? Пусть читают - ничего интересного не найдут! Кроме критики (конструктивной) власти.
From:[info]woolfs@lj
Date:October 30th, 2013 - 01:24 pm
(Link)
Вот так годик посидят почитают политическую информацию, и сами все осознают, став пламенными борцами против воровской власти.
Схема та же, что и информ. война с кремлеботами.
Те думали просто денежег по легкому срубить, но им приходится понемногу вникать в обстановку и расстановку сил. И после такого общения и наложения впечатлений переписки с реальностью, на выходе получаем политизированную публику.
From:[info]uh_hu@lj
Date:October 30th, 2013 - 04:44 pm
(Link)
кстати да. лучший способ донести чтонибудь до михаливаныча - это притвориться что ты на шифрах.)
From:[info]sky_tigra@lj
Date:October 30th, 2013 - 01:51 pm
(Link)
Интересно, приложение включает вообще все почтовые службы или только избранные. Т.е. есть ли смысл искать каких-нибудь неведомых зимбабвийских почтовых провайдеров, например.
From:[info]shadow_ru@lj
Date:October 30th, 2013 - 02:01 pm
(Link)
Судя по всему, в самых популярных. Поэтому лучше брать, скажем, не Гугл, а Zoho Mail, с которым у ФСБ контакт вряд ли налажен. Или какие-нибудь маленькие bulletprof сервисы (хотя с ними может получиться как с Lavabit).
From:[info]ext_553114@lj
Date:October 30th, 2013 - 01:51 pm
(Link)
Почта-то хранится даже удалённая у всех сервисов, это давно не является секретом. Но когда кто-то по оптике тянет нечто с полной скоростью через VPN например - это действительно замучаешься писать, да и глупо это - потом расшифровать может и не выйти.
From:[info]foreveo@lj
Date:October 30th, 2013 - 01:57 pm
(Link)
Можно массово использовать PGP...
From:[info]genka8@lj
Date:October 30th, 2013 - 02:43 pm
(Link)
Хоршо, что я живу в США, где такие нарушения личных свобод невозможны!
From:[info]yalexey@lj
Date:October 30th, 2013 - 02:54 pm
(Link)
Смишно.
From:[info]australiano@lj
Date:October 30th, 2013 - 09:08 pm
(Link)
Личные свободы США уважает только у своих граждан - чтобы следить за своими гражданами, нужно разрфешение Конгреса. Каждый раз. А чтобы следить за иностранцами, разрешение Конгресса не требуется. Вот теперь смейтесь громче.
From:[info]ipdipd@lj
Date:October 30th, 2013 - 02:57 pm
(Link)
эхо раскатов смеха Сноудена до сих пор гуляет по корридорам шереметьевского аэропорта
From:[info]kingeugen@lj
Date:October 30th, 2013 - 03:15 pm
(Link)
да вы я вижу во всё верите, что Первый канал выдаёт.
From:[info]australiano@lj
Date:October 30th, 2013 - 09:06 pm
(Link)
В США нужно разрешение Конгресса чтобы следить за своими гражданами (спецслужбы пытались, правда, хитрить и предоставляли запрос в Конгресс в общем виде - по типу - группа товарищщщщей). А вот чтобы следить за иностранцами, не надо. Выгоднее быть гражданином США.
From:[info]ext_1498174@lj
Date:October 30th, 2013 - 02:46 pm
(Link)
Каким боком они собираются читать трафик https? :)
From:[info]kingeugen@lj
Date:October 30th, 2013 - 03:14 pm
(Link)
а расшифровывать?
From:[info]ext_2244692@lj
Date:October 30th, 2013 - 02:52 pm
(Link)
И как они планируют гугловскую почту читать под https, разве только mitm атака.
From:[info]ext_2244692@lj
Date:October 30th, 2013 - 02:57 pm
(Link)
Про диски я тоже смеялся когда на хабре читал.
From:[info]uh_hu@lj
Date:October 30th, 2013 - 04:51 pm
(Link)
условия работы гугла в русскоязычном сегменте - это слив инфы спецслужбам. все так работают. а иначе им не разрешают. так что атак никаких не надо. просто приходишь и все открыто уже на столе))
From:[info]ext_2244692@lj
Date:October 30th, 2013 - 05:14 pm
(Link)
Пруф можно, что они прям всё сливают, так как по тому же хабру я вижу обратное, а именно то, что они каждый запрос рассматривают отдельно, и даже сейчас вы подменяете понятие или заблуждаетесь в том что хотят ввести.
From:[info]kingeugen@lj
Date:October 30th, 2013 - 03:13 pm
(Link)
Никакого смысла записывать трафик с gmail и yahoo нет, так как связь между ними и пользователями зашифрована.
From:[info]int_4@lj
Date:October 30th, 2013 - 03:25 pm
(Link)
Зашифрована аж в 64 бита.
Для сравнения - 3 года назад 128 бит ломалось за 40 минут. Не дома конечно :)
Оптимально сделать так, что бы провайдер не знал, какая у тебя почта. А это значит:
1.Ищем хороший впн (рассчитываем примерно на 5 баксов в месяц)
2.Удаляем аккаунт гугла, о котором пров уже знает.
3.Под нашим впном регим 3 новых акка для разных целей на гугле (как пример: соц.сети, интернет-магазины, переписка)
4.Никогда не заходим ни в один из них без нашего впна.
Вот двойное шифрование они замучаются вскрывать.
From:[info]ext_2244692@lj
Date:October 30th, 2013 - 03:32 pm
(Link)
Пруф пришлите взлома ssl, но не атакой человек посередине. А то выше пишут что грубой силой взламывается, а пруф никто не дал, да и гугл молчит после 2011 года.
From:[info]ssobb@lj
Date:October 30th, 2013 - 03:52 pm
(Link)
256 бит у гугла, тупица.
From:[info]kingeugen@lj
Date:November 11th, 2013 - 11:25 am
(Link)
пройдёт ещё лет 40, пока 128 бит будет ломаться брутфорсом.
From:[info]uh_hu@lj
Date:October 30th, 2013 - 04:55 pm
(Link)
она зашифрована от какизнибудь хакеров прыщавых)
а в нашем случае все в комплекте с ключами - читай-нехочу)
From:[info]kingeugen@lj
Date:November 11th, 2013 - 11:24 am
(Link)
смишно
From:[info]andrezbarsky@lj
Date:October 30th, 2013 - 03:17 pm
(Link)
Интересно, у меня на gmail было почти также, я менял машину, мне перенесли c timemachine все на новую,привез домой, подключил, проверяю почту - и получаю все почту с момента регистрации этого адреса, то есть года за три. А у меня почта нелегкая, картинки, иллюстрированное же издание, верстки и т. п., макеты обложек книг...
[User Picture]
From:[info]vsh@lj
Date:October 30th, 2013 - 03:41 pm
(Link)
Технические особенности больших баз: удалять сложнее, чем хранить.
From:[info]raoul_duke23@lj
Date:October 30th, 2013 - 03:17 pm
(Link)
буду теперь все письма дополнять приветом контролирующему сотруднику с подробным описанием того, что я думаю о нем лично и всей их службе
From:[info]konstatator@lj
Date:October 30th, 2013 - 10:12 pm
(Link)
не привет, а поцелуй - горячий поцелуй для контролирующего сотрудника
From:[info]oleg_lukin@lj
Date:October 30th, 2013 - 03:35 pm
(Link)
Заебуццо. С мягким знаком:)))
From:[info]ssobb@lj
Date:October 30th, 2013 - 03:49 pm
(Link)
Бред!
Как они получат доступ к сертификатам Yahoo и Gmail? Никак! Как они получат доступ к серверам Yahoo и Gmail? Никак!
From:[info]uh_hu@lj
Date:October 30th, 2013 - 05:02 pm
(Link)
а зачем им? вам же не нужно, когда вы почту читаете?)
From:[info]ext_2181406@lj
Date:October 30th, 2013 - 03:50 pm

Https и все остальное

(Link)
Извините, но без наличия root certificate, удостоверившего imap.googlemail.com или чегр-то подобное,у ГБ нету шансов "открыть" что-либо.
Остальное - это просто "порча воздуха". Как бы фуражки ни усирались ;)
[User Picture]
From:[info]araks@lj
Date:October 30th, 2013 - 04:17 pm
(Link)
Мда, новости прямо, как "Криптономикон" читаешь :)
-- Давайте прямо сейчас обменяемся ключами, чтобы писать друг другу по
электронной почте, -- говорит Ли и делает знак помощнику. Тот подбегает к столу и открывает ноутбук.
From:[info]garten_besitzer@lj
Date:October 30th, 2013 - 05:34 pm
(Link)
Почта на гугле и яху вроде как шифруется по SSL.
My Website Powered by LJ.Rossia.org