Журнал Андрея Мальгина - Хочу все знать
[Recent Entries][Archive][Friends][User Info]
08:14 am
[Link] |
Хочу все знать Москва. 26 сентября. INTERFAX.RU - Органы власти обсуждают вопрос расшифровки и анализа всего интернет-трафика в России, подтвердила "Коммерсанту" член рабочей группы при администрации президента и гендиректор InfoWatch Наталья Касперская.
По ее словам, вопрос лоббируют ФСБ и Роскомнадзор. "Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно", - рассказала Касперская "Коммерсанту".
Ранее в России был принят пакет законов за авторством депутата Ирины Яровой, по которому операторы связи должны сохранять информацию о действиях пользователей.
ОТСЮДА

Ну если уж Касперских подключили, значит не шутят. Расшифровка и анализ трафика, по слухам, была и раньше вшита в продукты лаборатории Касперского. Чекисты бывшими не бывают, как известно. Но теперь они замахнулись уже на ВЕСЬ трафик. Будут котиков расшифровывать и анализировать.
Смотрите не надорвитесь, ребята.
|
|
|
Кто-то после этого будет пользоваться Антивирусом Касперского?
Будут. Причем миллионы. Имя им - Ватники. Их - легион.
Под кого-то готовят грандиозный распил.
Заколебали с темой распила. Она на десятом месте у них. А на первом - власть, её укрепление и наслаждение ею.
На втором. Сначала власть, затем распил. А уж потом всё остальное.
![[User Picture]](http://lj.rossia.org/userpic/118298/2147570169) | From: | vit_r@lj |
Date: | September 26th, 2016 - 03:05 am |
---|
| | Запрет на ввоз соли укрепляет власть? | (Link) |
|
Если бы их интересовала власть, они бы так бюджет не разворовывали. Вели бы себя скромно.
Попросите куратора поменять методички.
Ну зачем так сразу про методички? Чел просто выразил своё мнение. И в данном случае, полагаю, он прав: тут главное - контроль над всеми. А распил - это уж само собой разумеющийся атрибут.
Или распил, или контроль. Сталин не зря ходил в армейском френче.
Наталья Яровая - это гибрид Яровой и Касперской?
Спасибо. Уже ежедневно приходится заниматься корректурой интерфакса и РБК.
в России в последние 16 лет наблюдаю прогрессирующее падение профессионализма во всех сферах, от властишки до журналистики, медицины, образования
Гастарбайтеры постепенно подменяют.
А все же пророческие песни были у А. Галича
Песня про майора Чистова
Я спросонья вскочил - патлат, Я проснулся, а сон за мной, Мне приснилось, что я - атлант, На плечах моих - шар земной!
И болит у меня спина, То мороз по спине, то жар, И с устатку пьяней пьяна, Я роняю тот самый шар!
И ударившись об Ничто, Покатился он, как звезда, Через Млечное решето В бесконечное Никуда!
И как странен был этот сон, Что ни дочери, ни жене
Не сказал я о том, что он Этой ночью приснился мне!
Я и сам отогнал эту боль, Будто наглухо дверь забил, И к часам десяти ноль-ноль Я и вовсе тот сон забыл.
Но в двенадцать ноль-ноль часов Простучал на одной ноге На работу майор Чистов, Что заведует буквой "Ге"!
И открыл он мое досье, И на чистом листе, педант, Написал он, что мне во сне Нынче снилось, что я атлант!..
корпоративные не переедут. а индивидуалов, подозреваю, не определяющее количество.
Если он у вас уже установлен, никуда вы не переедете.
А вот в Италии Касперский в каждом магазине, где есть отдел компьютеров, Касперский продается.
А зачем он? В 10-ке встроенный, очень навязчивый дефендер, который без ходьбы по граблям ещё и не так просто отключить...не очень понимаю тех, кто ставит ещё один антивирь.
Пусть расшифровывают...: *ставит на сид пару десятков двд с линуксом*..
Открывается новая ниша в ПО: программа для удаления антивируса Касперского.
А что его нельзя снести? Те один раз поставил и только никоуровневое форматипование харда от него избавит?
Серьезно? Если так, то странно что с ними еще не судились на эту тему, или у них это мелким шриытом где официально прописано в условия пользования?
почему нельзя удалить и поставить другой?
Лет надцать назад с паузой в год я два раза удалял кашпировского. В обоих случаях после удаление моментом подхватил жестокие заразы, каких не было ни до ни после. Совпадение? Возможно, но возможно у них был такой маркетинг - ага, ну смотри как без НАС бывает.
Поставьте Linux, как вторую ОС... Может быть потом ее и оставите.
Ставил уже. Первый раз после Касперского как раз. Резюме: это таки образ жизни :) Но да, благодаря Digitalocean недавно вернулся к командной строке.
В прошлую пятницу удалил на своем ноуте касперского, ничего не случилось.
Хмм. Вероятно у вас не Виндоус 98SE стоял :) Если не секрет, то почему его вообще ставили?
Они бесплатную версию выпустили, пробовал. А как пошла эта бодяга с сертификатами, решил от греха подальше удалить. Мне и встроенного в windows 10 хватит, или AVG снова поставлю, не знаю еще.
Я одно время работал в конторе, где всем новым сотрудникам выдавали компьютер с предустановленным Кошмарским. Не более чем через месяц так или иначе этот «антивирус» оказывался отключённым. Потому что идеология «захапаем все ресурсы — ни один вирус не пролезет» неплохо отгоняет вирусы, но работать несколько мешает.
Собственно из-за непомерного аппетита я его и удалял. Не знаю как сейчас, но в те времена это было его визитной карточкой.
Это как раз понятно - удаляться он будет примерно так же как mail.ru guard. Т.е. никак. Понимаете, вот прямо сейчас единственное, что обеспечивает вам "приватность" - это "честное слово" разработчиков. Перехватывать всё что вы печатаете и слать куда надо - это даже не проблема, а вы даже и не заметите этого. Более того - сколько раз я уже видел людей, работающих с включённым "дневником", например, в punto/yandex switcher. Это когда он пишет всё что вы набираете в криптованный файл.
Так вот например этот switcher пытается обновиться даже когда обновления принудительно отключены. Какие там ещё сюрпризы - одному яндексу известно.
Я когда-то использовал Дневник Пунто и пару раз он мне помог спасти значительные куски нетривиального текста. Но пользоваться им было неудобно, т.к. там жуткая мешанина; и я его отключил.
А в чем проблема? Против форматирования диска у Касперского нет и не может быть защиты
Почему же? Например, у меня давно уже стоял Касперский; я перешёл с него на NOD32. Правда, это, кажется, произошло вместе с вынужденной заменой ОС. Если же сносить АК (и др. программы) на работающей системе, то лучше пользоваться спец. деинсталляторами типа Revo Uninstaller.
Касперский, давай, до свидания!
Давно известно, что антивирус это самый большой вирус на вашем компьютере, причем установленный вами :)
А по поводу расшифровки трафика, пусть стараются. Трафик на то и зашифрован, что содержит конфиденциальную информацию, расшифрованный трафик это то, что как раз хотят всякие хакеры и кардеры и проблем с этим будет явно больше чем профита... вперед...
Воображаю себе, какого увеличения штата потребует сия "деятельность"! Дух захватывает...
Практика показала, что колючей проволоки и попок с автоматами на вышках всегда с избытком хватало на любое количество ЗК.
Скоро все свои собственные пароли, логины, пин-коды можно будет купить у кого надо и совсем по небольшой цене - долларей этак за 500.
Но это полбеды. Это значит что обнулить твои счета, заменить назначения врача в твоей электронной истории болезни, да что там, написать за тебя какуюнить херню в соцсети и потом тебя же за это повязать, обвинить и посадить будет намного легче. А может быть, для этого все и затевалось.
А с трафиком ... зачем он им? Не с террористами же бороться, ей богу. Тем более, сейчас волонтеры наваяют free программ - генераторов трафика, на сайтах появятся особые странички для сбора сгенерированного, и будет компутер в режиме онлайн выдавать в сеть галиматью, разбавленную ключевыми словами..... копайся потом в ней.
>> Скоро все свои собственные пароли, логины, пин-коды можно будет купить у кого надо и совсем по небольшой цене - долларей этак за 500.
Разве ж это плохо? Забыл логин или пароль, звонишь в департамент "К": "Алло, это справочная? Ребята, не подскажете мне мой пароль от почтового ящика (или от порносайта какого)? О, спасибо большое!" - и возвращаешься, довольный, к работе. И все при деле... Красота!
Подозреваю, что суровый дядя за так не отдаст. Возможно небезызвестный полковник для них идеал к которому нужно стремиться.
Не, пин-коды не выйдет, ибо пин-блок шифруется отдельно, причем аппаратно пин-клавиатурой. А потом уже по каналу связи(и не всегда там ssl-шифрование, иногда свое) передается на сервер. Да там и каналы бывают "свои", не через инет. А вот про оплату чего-либо через инет можно забыть. Не потому, что номер карты, срок действия и cvv будут сохраняться. Такая расшифровка прямо нарушает правила визы и мастеркарда(как и других систем, но они в РФ не распространены), потому все экваеры, работающие с российскими клиентами, сначала попадут на нехилые штрафы, а потом, если продолжут работать, будут отключены. Так что покупки за границей, оплату мобильного и коммуналки, покупка игр в стиме и многое другое в России будет недоступно. Только наличка, только хардкор. Ну или переводы с дикими комиссиями и без возможности откатить транзакцию если продавец - мошенник.
операторы просто введут помегабайтную оплату и отрасль вернется в 90-е годы
Нельзя войти в одну реку дважды.
Возможно так и будет. Но если выдавать исходящий трафик в виде архивированных (да еще запароленных произвольными паролями) массивов информации в формате, допустим, TXT объемом килобайт по сто плюс минус, эта будет огонь. В разжатом виде - порядка 800 килобайт. А это 400 страниц текста примерно.
Наталья Касперская давно уже замужем за Игорем Ашмановым (соратник Николая Старикова), так что про "семью Касперских" тут явная ошибка. Она теперь к антивирусу Касперского не имеет отношения, её основная компания - InfoWatch, как и указано в заметке.
![[User Picture]](http://lj.rossia.org/userpic/22243/2147500294) | From: | vels@lj |
Date: | September 26th, 2016 - 02:05 am |
---|
| | | (Link) |
|
Ооо, Ашманов - это голова. Такие люди нужны режиму.
Зато антивирус Касперского имеет отношение к ФСБ.
Андрей Викторович, Евгений и Наталья из разных семей теперь. Вижу, поправили пост. Тогда и возражение снимается.
Пишут что компания занимается защитой информации. Среди клиентов - банки, мобильная связь.
Вот теперь подтвердили, что будут заниматься наоборот.
ВВХ тоже утверждает, что только о народе и думает. Почему бы и остальным так не делать...
"Утром мажу бутерброд...."
Под прикрытием
"Компания образована в 2003 году как дочернее предприятие «Лаборатории Касперского», с 2007 года стала полностью самостоятельной. Основной владелец и глава InfoWatch — Наталья Касперская."
Им ради денег хочется всюду свой "Штуцер" воткнуть)))
Что им деньги? Главное - это ВЛАСТЬ! Без границ и совести.
Ну это так, деньги - что бы иметь власть, власть - что бы делать деньги, такой вот замкнутый инь-янь. Да вот только денежки-то они хотят американские, а никак не рубли... Вот тут-то и начинается у них "разрыв шаблона"
Ну да, деньги американские, а власть - савецкая.
Самое вкусное - это банковский трафик, но ФСБ и Роскомнадзору полезно узнать уместную украинская поговорку: "Дурень думкою богатие"
Подобрать ключики не так просто. Синматек, к слову, дает на ССЛ сертфкат гарантию на полтора миллиона долларов.
Для траффика с банкоматов еще и надо знать мастер-ключ и постоянно меняющийся рабочий ключ пинпада(а они разные для всех банкоматов, и, как и написал, рабочий ключ обновляется, и он зашифрован мастер-ключем) - пин-блок ими зашифрован аппаратно. И только потом шифруется ссл или собственным шифрованием банка. Так что там не все просто. А то, что шифруется только ссл, например инет транзакции, будут просто отключены. Кстати, если замахнутся на расшифровку пин-блока, то все банки автоматом отключаются от визы и мастеркарда. Иностранные карточки и транзакции, инет-платежи - досвидания. Их просто не будет.
Надорвутся не они, а мы. Потому что общий бюджет страны ограниченный. На пенсии уж точно не хватит.
Папа не будет пить меньше...
"есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно"
Зачем эти люди продолжают упорно путать страну и государство?
Причем этот "кусок интернета" - и есть весь мировой интернет, а кусок - то, что подконтрольно.
Затем, что это одна из целей их лживой пропаганды.
Я вспомнил. что противодействие этому уже давным давно придумано. наш большой писатель фантаст, ныне друг путена и враг киевской хунты, замечательный ватник, любитель Лондона, летних домиков в Италии, а так же не любитель, когда народ не едет в Крым, а в Турцию... этот, как его...лукьяненко. У него цитата, в его книжке. Прозрачные витражи: - Знаете, вводили такую международную программу: "СРАМ"? Качаю головой. Нет, не помню. - Она должна была отслеживать преступников по ключевым словам в электронной переписке, - морщась, поясняет Томилин. - А торговцев порнографией - по розовому цвету голых тел в видеороликах... И знаете, что произошло? Возникла мода - каждое, самое невинное письмо, писать на розовом фоне и сопровождать лозунгами, шапкой из фраз вроде "НЕТ ТЕРРОРИЗМУ! ВЗРЫВЧАТКУ ДОЛОЙ ИЗ ЖИЗНИ! НАРКОТИКИ - НЕ НАШ ВЫБОР, ПОКУПАЙТЕ ЙОГУРТ!" Через полгода программу свернули.
И не надо качать Санта-Барбару... :) Пора вводить новый флешмоб. :)
Купил VPN на 5 лет, с интересом жду запрета.
Поднасрала госпожа Касперская своему бывшему. Теперь дело за конкурентами объяснить розничным продавцам и корпоративным заказчикам, что не стоит покупать продукт, на котором написано "Касперский".
А кто конкуренты? «Доктор Веб»? Был я там. И у меня сложилось сильное впечатление, что весь их менеджмент получает вторую зарплату в «Каспере».
На этот вопрос можно найти ответ вбив в гугле "kaspersky vs"
деньги-то пилить они не надорвутся никогда!
Хотите анекдот из жизни? Сайт минобороны Украины до сих пор юзает яндекс-метрику ;)
Ну будут двигать в массы описание разнообразных способов обхода, и отказ от продуктов Касперского и прочих отечественных разработчиков. Даже не потому, что они плохие - а просто они подконтрольные: либо сотрудничаешь и работаешь на нас - либо закрываешься.
Ставьте Линукс, известные международные дистрибутивы, осваивайте VPN, криптодиски, GPG. В хорошо продуманной и настроенной среде дополнительных сложностей не возникает, не сложнее, чем привычка закрывать на ключ дверь квартиры.
Сразу, на случай "кто гарантирует отсутствие закладок?" - открытый код. В нем постоянно копается слишком много людей, чтобы остались незамеченными закладки, и каждый рад будет что-то найти или что-то добавить, но не получается так просто...
Всё это затевается под распил, Великий Последний Распил. Больше не для чего оно не нужно. Сейчас скажут, что дескать, расшифровка всего трафика- дело трудозатратное и наукоёмкое, поэтому де, необходимо создание соответствующего НИИ с бюджетом, с наделением полномочиями, а в перспективе, чего уж там, с выведением в отдельное министерство!
угу, сормовские отхватили на волне начальской паранойи, пока дают, может и нам удастся....
а как же "АНБ прослушивает всех", "герой Эдвард Сноуден разоблачил правительство, шпионящее за гражданами" и т.д.?
Да никак. Спецслужбы США используются для расправы с политическими противниками?
И еще второй анекдот дня на тему. Сайт минобороны РФ юзает google analytics.
Эта задача и технически и финансово выполнима.
Не надо считать сколько всего трафика в рунете. Стоит посчитать трафик одного пользователя и сколько стоит его обработать (в расчёте на одного человека). И получится что это вполне возможно.
*зевнул* Да вы шо? Я вам за 10 минут нагенерирую траффа на 20 лет расшифровки всеми компами Земли в режиме нонстоп. А легким движением руки, это время увеличивается на 2-3 порядка. С небольшими неудобствами для юзеров.
Ключ для расшифровки подбирать не придётся. Он будет известен, т.к. ключ шифрования пользователь будет получать от своего провайдера.
Отлично. И они соберут из пакетов файл. Который прикрыт PGP ключом. Все. Приплыли. Да и банального AES256 хватит что бы устроить геморрой по дешифровке дальнейшего содержимого.
Лично свои пакеты в системе клиент-сервер, я перекрываю трижды различными ключами. Причем изменение идет по специальному алгоритму, не позволяя точно знать каким методом упакован следующий "слой". При этом все системы криптования быстры, достаточно надежны и в лоб не очень хорошо курочатся(три, именно потому, что все таки не идеальны, но при этом - быстры). При этом, требуют минимум действий от пользователя. Сидите, расшифровывайте. Жалко что ли.
А подставные сертификаты вызовут моментальное схлопывание "наружной" жизни Рунета. И толку?
в этот трафик не нагенерируете, а только скажете, что нагенерируете
140 млн россиян тоже не нагенерируют
не вижу технической проблемы у провайдера разорвать ваш канал при невозможности мгновенной расшифровки трафика
Сгенерировать как раз таки не проблема. Хватит и 100 мегабайт по самую крышечку.
А вот техническую проблему да... Есть такое. Но тут вариант, а как дешифровать трафик? Допустим, взять тупо, сигнатуру видеофайла, и натыкать вместо видео данных, в фреймы закодированную инфу. И дальше то что? Нейронные сети для определения, есть ли на изображении что то или нету? Или как?
Но понятное дело, это требует своего софта. Но создание его на данный момент не большая проблема.
> Сгенерировать как раз таки не проблема
вероятно вы не поняли, что я написал
что "могу" и "сделаю" это разные вещи, и на этой разнице государство строит свои решения
вы сейчас бравируете на уровне "фуфло этот ваш УК, ведь можно убить мента" -- да, вы можете, но не убьёте, и 140 миллионов человек не убьёт
поведение одиночек ничего не изменит -- особенно размышляющих, что они "могут"
> Допустим, взять тупо, сигнатуру видеофайла, и натыкать вместо видео данных, в фреймы закодированную инфу. И дальше то что?
дальше элементарный статистический анализ и проверка формата тривиальная
Лично меня, вообще если брать - это вообще не касаемо. У нас в РБ конечно свои заморочки есть, но не до такой степени. Так что "могу я" это реально "могу", и могу, но буду ли? Вопрос другой.
***дальше элементарный статистический анализ и проверка формата*** Гыг... А как вы проверите формат? Формат соответствует. Даже внутренние описания полей могут соответствовать фреймам. Это даже проще. А внутри, вместо данных о кадрах - кодированная информация. И кстати, плеер будет этот файл воспроизводить. Правда, будет жуть и мрак визуальный, но все будет работать.
![[User Picture]](http://lj.rossia.org/userpic/46085/2147515906) | From: | dil@lj |
Date: | September 26th, 2016 - 06:56 am |
---|
| | | (Link) |
|
А теперь - дискотека! ©
В SSL-сертификатах ничего секретного нет, их можно без проблем раздавать кому угодно. Их сами серверы выдают каждому клиенту, который к ним присоединился, чтобы он мог проверить, что присоединился куда надо, и получил публичный ключ, которым можно будет зашифровать данные, передаваемые этому серверу.
Секретная часть - это приватный ключ, которым сервер будет расшифровывать передаваемые ему данные. Вот его никому отдавать не стОит. Но в сертификат он вовсе не включается, это отдельная вещь.
не надо профанации
серверы посылают клиенту публичную часть своего сертификата, подписанную приватной частью так, что клиент может проверить подпись
дальше да, работает сессионный ключ, но он передаётся зашифрованным приватной частью сертификата и по тому же каналу
если у фсб будет приватная часть серверного сертификата, то они могут врезаться на линию и выдавать клиенту СВОЙ сессионный ключ, имея полностью расшифрованный трафик причём этот ключ будет подписан правильным серверным сертификатом
второй вариант -- проксировать трафик, подписывая своим фсбшным сертификатом, который клиент увидит, но он у него во всех программах будет им самим занесён, добровольно-принудительно, в список доверенных
![[User Picture]](http://lj.rossia.org/userpic/46085/2147515906) | From: | dil@lj |
Date: | September 26th, 2016 - 03:57 pm |
---|
| | | (Link) |
|
Повторяю: в состав сертификата входит только публичный ключ, приватный не входит.
Если сертификат подписан собственным приватным ключом, то это так называемый "самоподписанный" сертификат, который используется только в крайних случаях, поскольку валидность его проверить на ходу затруднительно, и легко подменить поддельным.
А нормальные сертификаты подписываются не собственными ключами, а приватными ключами публично известных CA (Certificate Authorities). И для проверки валидности серверного сертификата, клиент извлекает из него информацию про Issuer'а, находит у себя в хранилище сертификат этого самого Issuer'а, достаёт из него публичный ключ, и им проверяет подпись в серверном сертификате.
Сессионный ключ шифруется как раз публичным ключом, а чтобы его расшифровать, нужен приватный ключ, который никогда никуда не передаётся.
Касперская не имеет никакого отношения к Kaspersky Lab (антивирус) уже почти 10 лет. А с Касперским в разводе почти 20. Лучше посмотрите кто ее муж (спойлер - замиститель "Антимайдан" Старикова) и будет понятно откуда у нее такие идеи.
вот поэтому не стоит пользоваться антивирусом Касперский. все сертификаты сопрёт...
В свое врмя товарищ Рено лишился своего автозавода за коллаборционизм. Я очень надеюсь, что г-да Касперские вылетят в трубу, когда нынешний ад закончится.
Хотеть не вредно. Да будет им известно, что уровень современной криптологии позволяет защищать информацию таким образом, что для её дешифрирования за время актуальности информации не хватит ВСЕХ ВЫЧИСЛИТЕЛЬНЫХ МОЩНОСТЕЙ, существующих на Земле... |
|