Журнал Андрея Мальгина - Хочу все знать
September 26th, 2016
08:14 am

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Хочу все знать
Москва. 26 сентября. INTERFAX.RU - Органы власти обсуждают вопрос расшифровки и анализа всего интернет-трафика в России, подтвердила "Коммерсанту" член рабочей группы при администрации президента и гендиректор InfoWatch Наталья Касперская.

По ее словам, вопрос лоббируют ФСБ и Роскомнадзор. "Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно", - рассказала Касперская "Коммерсанту".

Ранее в России был принят пакет законов за авторством депутата Ирины Яровой, по которому операторы связи должны сохранять информацию о действиях пользователей.


ОТСЮДА



Ну если уж Касперских подключили, значит не шутят. Расшифровка и анализ трафика, по слухам, была и раньше вшита в продукты лаборатории Касперского. Чекисты бывшими не бывают, как известно. Но теперь они замахнулись уже на ВЕСЬ трафик. Будут котиков расшифровывать и анализировать.

Смотрите не надорвитесь, ребята.

(95 комментариев | Оставить комментарий)

Comments
 
From:[info]loneyacht@lj
Date:September 26th, 2016 - 01:19 am
(Link)
Кто-то после этого будет пользоваться Антивирусом Касперского?
From:[info]born474@lj
Date:September 26th, 2016 - 03:10 am
(Link)
Будут. Причем миллионы. Имя им - Ватники. Их - легион.
From:[info]caldeye@lj
Date:September 26th, 2016 - 01:16 pm
(Link)
Обязуют устанавливать.
[User Picture]
From:[info]vit_r@lj
Date:September 26th, 2016 - 01:24 am
(Link)
Под кого-то готовят грандиозный распил.
From:[info]ext_3810179@lj
Date:September 26th, 2016 - 02:31 am
(Link)
Заколебали с темой распила. Она на десятом месте у них. А на первом - власть, её укрепление и наслаждение ею.
From:[info]zhongkui@lj
Date:September 26th, 2016 - 02:33 am
(Link)
На втором. Сначала власть, затем распил. А уж потом всё остальное.
[User Picture]
From:[info]vit_r@lj
Date:September 26th, 2016 - 03:05 am

Запрет на ввоз соли укрепляет власть?

(Link)
Если бы их интересовала власть, они бы так бюджет не разворовывали. Вели бы себя скромно.

Попросите куратора поменять методички.
From:[info]ext_2874837@lj
Date:September 26th, 2016 - 10:36 am
(Link)
Ну зачем так сразу про методички? Чел просто выразил своё мнение. И в данном случае, полагаю, он прав: тут главное - контроль над всеми. А распил - это уж само собой разумеющийся атрибут.
[User Picture]
From:[info]vit_r@lj
Date:September 26th, 2016 - 12:22 pm
(Link)
Или распил, или контроль. Сталин не зря ходил в армейском френче.
From:[info]ext_3753576@lj
Date:September 26th, 2016 - 01:25 am
(Link)
Наталья Яровая - это гибрид Яровой и Касперской?
[User Picture]
From:[info]avmalgin@lj
Date:September 26th, 2016 - 01:29 am
(Link)
Спасибо. Уже ежедневно приходится заниматься корректурой интерфакса и РБК.
From:[info]ext_3327016@lj
Date:September 26th, 2016 - 03:40 am
(Link)
в России в последние 16 лет наблюдаю прогрессирующее падение профессионализма во всех сферах, от властишки до журналистики, медицины, образования
From:[info]ext_3398397@lj
Date:September 26th, 2016 - 11:49 am
(Link)
Гастарбайтеры постепенно подменяют.
From:[info]pushler@lj
Date:September 26th, 2016 - 01:34 am
(Link)
А все же пророческие песни были у А. Галича

Песня про майора Чистова

Я спросонья вскочил - патлат,
Я проснулся, а сон за мной,
Мне приснилось, что я - атлант,
На плечах моих - шар земной!

И болит у меня спина,
То мороз по спине, то жар,
И с устатку пьяней пьяна,
Я роняю тот самый шар!

И ударившись об Ничто,
Покатился он, как звезда,
Через Млечное решето
В бесконечное Никуда!

И как странен был этот сон,
Что ни дочери, ни жене

Не сказал я о том, что он
Этой ночью приснился мне!

Я и сам отогнал эту боль,
Будто наглухо дверь забил,
И к часам десяти ноль-ноль
Я и вовсе тот сон забыл.

Но в двенадцать ноль-ноль часов
Простучал на одной ноге
На работу майор Чистов,
Что заведует буквой "Ге"!

И открыл он мое досье,
И на чистом листе, педант,
Написал он, что мне во сне
Нынче снилось, что я атлант!..

From:[info]leopold0stotch@lj
Date:September 26th, 2016 - 01:46 am
(Link)
корпоративные не переедут. а индивидуалов, подозреваю, не определяющее количество.
[User Picture]
From:[info]avmalgin@lj
Date:September 26th, 2016 - 01:46 am
(Link)
Если он у вас уже установлен, никуда вы не переедете.
[User Picture]
From:[info]avmalgin@lj
Date:September 26th, 2016 - 02:12 am
(Link)
А вот в Италии Касперский в каждом магазине, где есть отдел компьютеров, Касперский продается.
From:[info]mame_privet@lj
Date:September 26th, 2016 - 02:42 am
(Link)
А зачем он? В 10-ке встроенный, очень навязчивый дефендер, который без ходьбы по граблям ещё и не так просто отключить...не очень понимаю тех, кто ставит ещё один антивирь.

Пусть расшифровывают...: *ставит на сид пару десятков двд с линуксом*..
From:[info]lesnoybrodyaga@lj
Date:September 26th, 2016 - 03:56 am
(Link)
Открывается новая ниша в ПО: программа для удаления антивируса Касперского.
From:[info]svinka_berta@lj
Date:September 26th, 2016 - 06:55 pm
(Link)
А что его нельзя снести? Те один раз поставил и только никоуровневое форматипование харда от него избавит?
From:[info]svinka_berta@lj
Date:September 27th, 2016 - 03:58 am
(Link)
Серьезно?
Если так, то странно что с ними еще не судились на эту тему, или у них это мелким шриытом где официально прописано в условия пользования?
From:[info]punya_1@lj
Date:September 26th, 2016 - 02:23 am
(Link)
почему нельзя удалить и поставить другой?
From:[info]nephin@lj
Date:September 26th, 2016 - 02:30 am
(Link)
Лет надцать назад с паузой в год я два раза удалял кашпировского. В обоих случаях после удаление моментом подхватил жестокие заразы, каких не было ни до ни после. Совпадение? Возможно, но возможно у них был такой маркетинг - ага, ну смотри как без НАС бывает.
From:[info]zel_dol@lj
Date:September 26th, 2016 - 02:40 am
(Link)
Поставьте Linux, как вторую ОС... Может быть потом ее и оставите.
From:[info]nephin@lj
Date:September 26th, 2016 - 03:13 am
(Link)
Ставил уже. Первый раз после Касперского как раз. Резюме: это таки образ жизни :) Но да, благодаря Digitalocean недавно вернулся к командной строке.
From:[info]sqiud_ru@lj
Date:September 26th, 2016 - 03:19 am
(Link)
В прошлую пятницу удалил на своем ноуте касперского, ничего не случилось.
From:[info]nephin@lj
Date:September 26th, 2016 - 03:33 am
(Link)
Хмм. Вероятно у вас не Виндоус 98SE стоял :) Если не секрет, то почему его вообще ставили?
From:[info]sqiud_ru@lj
Date:September 26th, 2016 - 06:58 am
(Link)
Они бесплатную версию выпустили, пробовал. А как пошла эта бодяга с сертификатами, решил от греха подальше удалить. Мне и встроенного в windows 10 хватит, или AVG снова поставлю, не знаю еще.
[User Picture]
From:[info]migmit@lj
Date:September 26th, 2016 - 03:56 am
(Link)
Я одно время работал в конторе, где всем новым сотрудникам выдавали компьютер с предустановленным Кошмарским. Не более чем через месяц так или иначе этот «антивирус» оказывался отключённым. Потому что идеология «захапаем все ресурсы — ни один вирус не пролезет» неплохо отгоняет вирусы, но работать несколько мешает.
From:[info]nephin@lj
Date:September 26th, 2016 - 04:31 am
(Link)
Собственно из-за непомерного аппетита я его и удалял. Не знаю как сейчас, но в те времена это было его визитной карточкой.
From:[info]mame_privet@lj
Date:September 26th, 2016 - 02:46 am
(Link)
Это как раз понятно - удаляться он будет примерно так же как mail.ru guard. Т.е. никак.
Понимаете, вот прямо сейчас единственное, что обеспечивает вам "приватность" - это "честное слово" разработчиков. Перехватывать всё что вы печатаете и слать куда надо - это даже не проблема, а вы даже и не заметите этого. Более того - сколько раз я уже видел людей, работающих с включённым "дневником", например, в punto/yandex switcher. Это когда он пишет всё что вы набираете в криптованный файл.

Так вот например этот switcher пытается обновиться даже когда обновления принудительно отключены.
Какие там ещё сюрпризы - одному яндексу известно.
From:[info]ext_2874837@lj
Date:September 26th, 2016 - 10:52 am
(Link)
Я когда-то использовал Дневник Пунто и пару раз он мне помог спасти значительные куски нетривиального текста. Но пользоваться им было неудобно, т.к. там жуткая мешанина; и я его отключил.
From:[info]pokerfrog@lj
Date:September 26th, 2016 - 10:08 am
(Link)
А в чем проблема? Против форматирования диска у Касперского нет и не может быть защиты
From:[info]ext_2874837@lj
Date:September 26th, 2016 - 10:47 am
(Link)
Почему же? Например, у меня давно уже стоял Касперский; я перешёл с него на NOD32. Правда, это, кажется, произошло вместе с вынужденной заменой ОС.
Если же сносить АК (и др. программы) на работающей системе, то лучше пользоваться спец. деинсталляторами типа Revo Uninstaller.
From:[info]golosrazuma@lj
Date:September 26th, 2016 - 01:42 am
(Link)
Касперский, давай, до свидания!
From:[info]ext_3812928@lj
Date:September 26th, 2016 - 01:43 am
(Link)
AV и KIS от Касперского в помойку!

Вот тут можно выбрать альтернативу http://pcpro100.info/luchshie-antivirusyi-2016/
From:[info]mrbletsuorsy@lj
Date:September 26th, 2016 - 01:49 am
(Link)
From:[info]gigasonic@lj
Date:September 26th, 2016 - 01:49 am
(Link)
Давно известно, что антивирус это самый большой вирус на вашем компьютере, причем установленный вами :)

А по поводу расшифровки трафика, пусть стараются. Трафик на то и зашифрован, что содержит конфиденциальную информацию, расшифрованный трафик это то, что как раз хотят всякие хакеры и кардеры и проблем с этим будет явно больше чем профита... вперед...
From:[info]oldmitrich@lj
Date:September 26th, 2016 - 01:51 am
(Link)
Воображаю себе, какого увеличения штата потребует сия "деятельность"!
Дух захватывает...
From:[info]ext_3398397@lj
Date:September 26th, 2016 - 12:04 pm
(Link)
Практика показала, что колючей проволоки и попок с автоматами на вышках всегда с избытком хватало на любое количество ЗК.
From:[info]the7ofnever@lj
Date:September 26th, 2016 - 01:56 am
(Link)
Скоро все свои собственные пароли, логины, пин-коды можно будет купить у кого надо и совсем по небольшой цене - долларей этак за 500.

Но это полбеды. Это значит что обнулить твои счета, заменить назначения врача в твоей электронной истории болезни, да что там, написать за тебя какуюнить херню в соцсети и потом тебя же за это повязать, обвинить и посадить будет намного легче.
А может быть, для этого все и затевалось.

А с трафиком ... зачем он им? Не с террористами же бороться, ей богу. Тем более, сейчас волонтеры наваяют free программ - генераторов трафика, на сайтах появятся особые странички для сбора сгенерированного, и будет компутер в режиме онлайн выдавать в сеть галиматью, разбавленную ключевыми словами..... копайся потом в ней.
From:[info]tygdym@lj
Date:September 26th, 2016 - 03:20 am
(Link)
>> Скоро все свои собственные пароли, логины, пин-коды можно будет купить у кого надо и совсем по небольшой цене - долларей этак за 500.

Разве ж это плохо? Забыл логин или пароль, звонишь в департамент "К": "Алло, это справочная? Ребята, не подскажете мне мой пароль от почтового ящика (или от порносайта какого)? О, спасибо большое!" - и возвращаешься, довольный, к работе. И все при деле... Красота!
From:[info]the7ofnever@lj
Date:September 26th, 2016 - 03:38 am
(Link)
Подозреваю, что суровый дядя за так не отдаст.
Возможно небезызвестный полковник для них идеал к которому нужно стремиться.
[User Picture]
From:[info]besus@lj
Date:September 26th, 2016 - 04:37 am
(Link)
Не, пин-коды не выйдет, ибо пин-блок шифруется отдельно, причем аппаратно пин-клавиатурой. А потом уже по каналу связи(и не всегда там ssl-шифрование, иногда свое) передается на сервер. Да там и каналы бывают "свои", не через инет.
А вот про оплату чего-либо через инет можно забыть. Не потому, что номер карты, срок действия и cvv будут сохраняться. Такая расшифровка прямо нарушает правила визы и мастеркарда(как и других систем, но они в РФ не распространены), потому все экваеры, работающие с российскими клиентами, сначала попадут на нехилые штрафы, а потом, если продолжут работать, будут отключены. Так что покупки за границей, оплату мобильного и коммуналки, покупка игр в стиме и многое другое в России будет недоступно. Только наличка, только хардкор. Ну или переводы с дикими комиссиями и без возможности откатить транзакцию если продавец - мошенник.
From:[info]the7ofnever@lj
Date:September 26th, 2016 - 06:47 am
(Link)
Спасибо, полегчало. :)
From:[info]ext_3028272@lj
Date:September 26th, 2016 - 09:56 am
(Link)
операторы просто введут помегабайтную оплату и отрасль вернется в 90-е годы
From:[info]the7ofnever@lj
Date:September 26th, 2016 - 11:46 am
(Link)
Нельзя войти в одну реку дважды.
From:[info]the7ofnever@lj
Date:September 28th, 2016 - 11:57 am
(Link)
Возможно так и будет.
Но если выдавать исходящий трафик в виде архивированных (да еще запароленных произвольными паролями) массивов информации в формате, допустим, TXT объемом килобайт по сто плюс минус, эта будет огонь.
В разжатом виде - порядка 800 килобайт. А это 400 страниц текста примерно.
From:[info]zhongkui@lj
Date:September 26th, 2016 - 02:00 am
(Link)
Наталья Касперская давно уже замужем за Игорем Ашмановым (соратник Николая Старикова), так что про "семью Касперских" тут явная ошибка. Она теперь к антивирусу Касперского не имеет отношения, её основная компания - InfoWatch, как и указано в заметке.
[User Picture]
From:[info]vels@lj
Date:September 26th, 2016 - 02:05 am
(Link)

Ооо, Ашманов - это голова. Такие люди нужны режиму.

[User Picture]
From:[info]avmalgin@lj
Date:September 26th, 2016 - 02:14 am
(Link)
Зато антивирус Касперского имеет отношение к ФСБ.
From:[info]zhongkui@lj
Date:September 26th, 2016 - 02:40 am
(Link)
Андрей Викторович, Евгений и Наталья из разных семей теперь. Вижу, поправили пост. Тогда и возражение снимается.
From:[info]ext_2697843@lj
Date:September 26th, 2016 - 02:55 am
(Link)
Пишут что компания занимается защитой информации. Среди клиентов - банки, мобильная связь.

Вот теперь подтвердили, что будут заниматься наоборот.
From:[info]zhongkui@lj
Date:September 26th, 2016 - 02:59 am
(Link)
ВВХ тоже утверждает, что только о народе и думает. Почему бы и остальным так не делать...
From:[info]ext_3398397@lj
Date:September 26th, 2016 - 12:09 pm
(Link)
"Утром мажу бутерброд...."
From:[info]lesnoybrodyaga@lj
Date:September 26th, 2016 - 03:59 am
(Link)
Под прикрытием


"Компания образована в 2003 году как дочернее предприятие «Лаборатории Касперского», с 2007 года стала полностью самостоятельной. Основной владелец и глава InfoWatch — Наталья Касперская."
From:[info]markpd@lj
Date:September 26th, 2016 - 02:07 am
(Link)
Им ради денег хочется всюду свой "Штуцер" воткнуть)))
From:[info]tygdym@lj
Date:September 26th, 2016 - 03:22 am
(Link)
Что им деньги? Главное - это ВЛАСТЬ! Без границ и совести.
From:[info]macalbert@lj
Date:September 26th, 2016 - 05:34 am
(Link)
Ну это так, деньги - что бы иметь власть, власть - что бы делать деньги, такой вот замкнутый инь-янь. Да вот только денежки-то они хотят американские, а никак не рубли... Вот тут-то и начинается у них "разрыв шаблона"
From:[info]ext_3398397@lj
Date:September 26th, 2016 - 12:11 pm
(Link)
Ну да, деньги американские, а власть - савецкая.
From:[info]jolkipalki@lj
Date:September 26th, 2016 - 02:24 am
(Link)
Самое вкусное - это банковский трафик, но ФСБ и Роскомнадзору полезно узнать уместную украинская поговорку: "Дурень думкою богатие"

Подобрать ключики не так просто. Синматек, к слову, дает на ССЛ сертфкат гарантию на полтора миллиона долларов.
[User Picture]
From:[info]besus@lj
Date:September 26th, 2016 - 05:03 am
(Link)
Для траффика с банкоматов еще и надо знать мастер-ключ и постоянно меняющийся рабочий ключ пинпада(а они разные для всех банкоматов, и, как и написал, рабочий ключ обновляется, и он зашифрован мастер-ключем) - пин-блок ими зашифрован аппаратно. И только потом шифруется ссл или собственным шифрованием банка. Так что там не все просто.
А то, что шифруется только ссл, например инет транзакции, будут просто отключены.
Кстати, если замахнутся на расшифровку пин-блока, то все банки автоматом отключаются от визы и мастеркарда. Иностранные карточки и транзакции, инет-платежи - досвидания. Их просто не будет.
From:[info]bookkermaster@lj
Date:September 26th, 2016 - 02:27 am
(Link)
Надорвутся не они, а мы. Потому что общий бюджет страны ограниченный. На пенсии уж точно не хватит.
From:[info]ext_3398397@lj
Date:September 26th, 2016 - 12:13 pm
(Link)
Папа не будет пить меньше...
From:[info]bookkermaster@lj
Date:September 26th, 2016 - 06:58 pm
(Link)
Да
From:[info]agatkrymsky@lj
Date:September 26th, 2016 - 02:27 am
(Link)
"есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно"

Зачем эти люди продолжают упорно путать страну и государство?
From:[info]foreveo@lj
Date:September 26th, 2016 - 03:26 am
(Link)
Причем этот "кусок интернета" - и есть весь мировой интернет, а кусок - то, что подконтрольно.
From:[info]dmitry1903@lj
Date:September 26th, 2016 - 01:13 pm
(Link)
Затем, что это одна из целей их лживой пропаганды.
From:[info]ainrex@lj
Date:September 26th, 2016 - 03:03 am
(Link)
Я вспомнил. что противодействие этому уже давным давно придумано.
наш большой писатель фантаст, ныне друг путена и враг киевской хунты, замечательный ватник, любитель Лондона, летних домиков в Италии, а так же не любитель, когда народ не едет в Крым, а в Турцию... этот, как его...лукьяненко.
У него цитата, в его книжке.
Прозрачные витражи:
- Знаете, вводили такую международную программу: "СРАМ"?
Качаю головой. Нет, не помню.
- Она должна была отслеживать преступников по ключевым словам в электронной переписке, - морщась, поясняет Томилин. - А торговцев порнографией - по розовому цвету голых тел в видеороликах... И знаете, что произошло? Возникла мода - каждое, самое невинное письмо, писать на розовом фоне и сопровождать лозунгами, шапкой из фраз вроде "НЕТ ТЕРРОРИЗМУ! ВЗРЫВЧАТКУ ДОЛОЙ ИЗ ЖИЗНИ! НАРКОТИКИ - НЕ НАШ ВЫБОР, ПОКУПАЙТЕ ЙОГУРТ!" Через полгода программу свернули.

И не надо качать Санта-Барбару... :)
Пора вводить новый флешмоб. :)

From:[info]uglynoob@lj
Date:September 26th, 2016 - 03:07 am
(Link)
Купил VPN на 5 лет, с интересом жду запрета.
From:[info]andre_po@lj
Date:September 26th, 2016 - 03:31 am
(Link)
Поднасрала госпожа Касперская своему бывшему. Теперь дело за конкурентами объяснить розничным продавцам и корпоративным заказчикам, что не стоит покупать продукт, на котором написано "Касперский".
[User Picture]
From:[info]migmit@lj
Date:September 26th, 2016 - 04:01 am
(Link)
А кто конкуренты? «Доктор Веб»? Был я там. И у меня сложилось сильное впечатление, что весь их менеджмент получает вторую зарплату в «Каспере».
From:[info]andre_po@lj
Date:September 26th, 2016 - 04:18 am
(Link)
На этот вопрос можно найти ответ вбив в гугле "kaspersky vs"
[User Picture]
From:[info]bel_ok@lj
Date:September 26th, 2016 - 03:33 am
(Link)
деньги-то пилить они не надорвутся никогда!
From:[info]nephin@lj
Date:September 26th, 2016 - 03:39 am
(Link)
Хотите анекдот из жизни? Сайт минобороны Украины до сих пор юзает яндекс-метрику ;)
From:[info]foreveo@lj
Date:September 26th, 2016 - 03:42 am
(Link)
Ну будут двигать в массы описание разнообразных способов обхода, и отказ от продуктов Касперского и прочих отечественных разработчиков.
Даже не потому, что они плохие - а просто они подконтрольные: либо сотрудничаешь и работаешь на нас - либо закрываешься.

Ставьте Линукс, известные международные дистрибутивы, осваивайте VPN, криптодиски, GPG.
В хорошо продуманной и настроенной среде дополнительных сложностей не возникает, не сложнее, чем привычка закрывать на ключ дверь квартиры.

Сразу, на случай "кто гарантирует отсутствие закладок?" - открытый код. В нем постоянно копается слишком много людей, чтобы остались незамеченными закладки, и каждый рад будет что-то найти или что-то добавить, но не получается так просто...
From:[info]ext_3328264@lj
Date:September 26th, 2016 - 03:43 am
(Link)
Всё это затевается под распил, Великий Последний Распил. Больше не для чего оно не нужно. Сейчас скажут, что дескать, расшифровка всего трафика- дело трудозатратное и наукоёмкое, поэтому де, необходимо создание соответствующего НИИ с бюджетом, с наделением полномочиями, а в перспективе, чего уж там, с выведением в отдельное министерство!
From:[info]hosfan@lj
Date:September 26th, 2016 - 04:08 am
(Link)

угу, сормовские отхватили на волне начальской паранойи,  пока дают, может и нам удастся....

From:[info]klimentyevmd@lj
Date:September 26th, 2016 - 03:43 am
(Link)
а как же "АНБ прослушивает всех", "герой Эдвард Сноуден разоблачил правительство, шпионящее за гражданами" и т.д.?
From:[info]lesnoybrodyaga@lj
Date:September 26th, 2016 - 04:02 am
(Link)
Да никак. Спецслужбы США используются для расправы с политическими противниками?
From:[info]nephin@lj
Date:September 26th, 2016 - 04:37 am
(Link)
И еще второй анекдот дня на тему. Сайт минобороны РФ юзает google analytics.
From:[info]pyro3700@lj
Date:September 26th, 2016 - 10:11 am
(Link)
Эта задача и технически и финансово выполнима.

Не надо считать сколько всего трафика в рунете. Стоит посчитать трафик одного пользователя и сколько стоит его обработать (в расчёте на одного человека). И получится что это вполне возможно.
From:[info]vladicusmagnus@lj
Date:September 26th, 2016 - 11:20 am
(Link)
*зевнул* Да вы шо? Я вам за 10 минут нагенерирую траффа на 20 лет расшифровки всеми компами Земли в режиме нонстоп. А легким движением руки, это время увеличивается на 2-3 порядка. С небольшими неудобствами для юзеров.
From:[info]pyro3700@lj
Date:September 26th, 2016 - 12:23 pm
(Link)
Ключ для расшифровки подбирать не придётся. Он будет известен, т.к. ключ шифрования пользователь будет получать от своего провайдера.
From:[info]vladicusmagnus@lj
Date:September 26th, 2016 - 12:31 pm
(Link)
Отлично. И они соберут из пакетов файл. Который прикрыт PGP ключом. Все. Приплыли. Да и банального AES256 хватит что бы устроить геморрой по дешифровке дальнейшего содержимого.

Лично свои пакеты в системе клиент-сервер, я перекрываю трижды различными ключами. Причем изменение идет по специальному алгоритму, не позволяя точно знать каким методом упакован следующий "слой". При этом все системы криптования быстры, достаточно надежны и в лоб не очень хорошо курочатся(три, именно потому, что все таки не идеальны, но при этом - быстры). При этом, требуют минимум действий от пользователя. Сидите, расшифровывайте. Жалко что ли.

А подставные сертификаты вызовут моментальное схлопывание "наружной" жизни Рунета. И толку?
[User Picture]
From:[info]volodymir_k@lj
Date:September 26th, 2016 - 01:01 pm
(Link)
в этот трафик не нагенерируете, а только скажете, что нагенерируете

140 млн россиян тоже не нагенерируют

не вижу технической проблемы у провайдера разорвать ваш канал при невозможности мгновенной расшифровки трафика
From:[info]vladicusmagnus@lj
Date:September 26th, 2016 - 01:07 pm
(Link)
Сгенерировать как раз таки не проблема. Хватит и 100 мегабайт по самую крышечку.

А вот техническую проблему да... Есть такое. Но тут вариант, а как дешифровать трафик? Допустим, взять тупо, сигнатуру видеофайла, и натыкать вместо видео данных, в фреймы закодированную инфу. И дальше то что? Нейронные сети для определения, есть ли на изображении что то или нету? Или как?

Но понятное дело, это требует своего софта. Но создание его на данный момент не большая проблема.
[User Picture]
From:[info]volodymir_k@lj
Date:September 26th, 2016 - 02:44 pm
(Link)
> Сгенерировать как раз таки не проблема

вероятно вы не поняли, что я написал

что "могу" и "сделаю" это разные вещи, и на этой разнице государство строит свои решения

вы сейчас бравируете на уровне "фуфло этот ваш УК, ведь можно убить мента" -- да, вы можете, но не убьёте, и 140 миллионов человек не убьёт

поведение одиночек ничего не изменит -- особенно размышляющих, что они "могут"

> Допустим, взять тупо, сигнатуру видеофайла, и натыкать вместо видео данных, в фреймы закодированную инфу. И дальше то что?

дальше элементарный статистический анализ и проверка формата
тривиальная
From:[info]vladicusmagnus@lj
Date:September 26th, 2016 - 03:28 pm
(Link)
Лично меня, вообще если брать - это вообще не касаемо. У нас в РБ конечно свои заморочки есть, но не до такой степени.
Так что "могу я" это реально "могу", и могу, но буду ли? Вопрос другой.

***дальше элементарный статистический анализ и проверка формата***
Гыг... А как вы проверите формат? Формат соответствует. Даже внутренние описания полей могут соответствовать фреймам. Это даже проще. А внутри, вместо данных о кадрах - кодированная информация. И кстати, плеер будет этот файл воспроизводить. Правда, будет жуть и мрак визуальный, но все будет работать.
[User Picture]
From:[info]dil@lj
Date:September 26th, 2016 - 06:56 am
(Link)
А теперь - дискотека! ©

В SSL-сертификатах ничего секретного нет, их можно без проблем раздавать кому угодно. Их сами серверы выдают каждому клиенту, который к ним присоединился, чтобы он мог проверить, что присоединился куда надо, и получил публичный ключ, которым можно будет зашифровать данные, передаваемые этому серверу.

Секретная часть - это приватный ключ, которым сервер будет расшифровывать передаваемые ему данные. Вот его никому отдавать не стОит. Но в сертификат он вовсе не включается, это отдельная вещь.
[User Picture]
From:[info]volodymir_k@lj
Date:September 26th, 2016 - 01:10 pm
(Link)
не надо профанации

серверы посылают клиенту публичную часть своего сертификата, подписанную приватной частью так, что клиент может проверить подпись

дальше да, работает сессионный ключ, но он передаётся зашифрованным приватной частью сертификата
и по тому же каналу

если у фсб будет приватная часть серверного сертификата, то они могут врезаться на линию и выдавать клиенту СВОЙ сессионный ключ, имея полностью расшифрованный трафик
причём этот ключ будет подписан правильным серверным сертификатом

второй вариант -- проксировать трафик, подписывая своим фсбшным сертификатом, который клиент увидит, но он у него во всех программах будет им самим занесён, добровольно-принудительно, в список доверенных
[User Picture]
From:[info]dil@lj
Date:September 26th, 2016 - 03:57 pm
(Link)
Повторяю: в состав сертификата входит только публичный ключ, приватный не входит.

Если сертификат подписан собственным приватным ключом, то это так называемый "самоподписанный" сертификат, который используется только в крайних случаях, поскольку валидность его проверить на ходу затруднительно, и легко подменить поддельным.

А нормальные сертификаты подписываются не собственными ключами, а приватными ключами публично известных CA (Certificate Authorities). И для проверки валидности серверного сертификата, клиент извлекает из него информацию про Issuer'а, находит у себя в хранилище сертификат этого самого Issuer'а, достаёт из него публичный ключ, и им проверяет подпись в серверном сертификате.

Сессионный ключ шифруется как раз публичным ключом, а чтобы его расшифровать, нужен приватный ключ, который никогда никуда не передаётся.
From:[info]panika_@lj
Date:September 26th, 2016 - 08:25 am
(Link)
Касперская не имеет никакого отношения к Kaspersky Lab (антивирус) уже почти 10 лет. А с Касперским в разводе почти 20. Лучше посмотрите кто ее муж (спойлер - замиститель "Антимайдан" Старикова) и будет понятно откуда у нее такие идеи.
From:[info]con_vertor@lj
Date:September 26th, 2016 - 10:05 am
(Link)
вот поэтому не стоит пользоваться антивирусом Касперский.
все сертификаты сопрёт...
From:[info]ext_2886525@lj
Date:September 27th, 2016 - 05:51 am
(Link)
В свое врмя товарищ Рено лишился своего автозавода за коллаборционизм. Я очень надеюсь, что г-да Касперские вылетят в трубу, когда нынешний ад закончится.
From:[info]iezuitt@lj
Date:September 27th, 2016 - 12:39 pm
(Link)
Хотеть не вредно.
Да будет им известно, что уровень современной криптологии позволяет защищать информацию таким образом, что для её дешифрирования за время актуальности информации не хватит ВСЕХ ВЫЧИСЛИТЕЛЬНЫХ МОЩНОСТЕЙ, существующих на Земле...
My Website Powered by LJ.Rossia.org