Блог им. Fitter1990

В защиту операторов. Мой расчет затрат по закону Яровой

Решил ответить отдельным постом.

Давайте по порядку, исходя из того, что гуглится:
источники:
www.vedomosti.ru/technology/articles/2016/04/18/638014-trehletnee-hranenie-zvonkov
www.amobile.ru/info/opsos/abonents/russia.htm

Проведу расчет только для Вымпелкома (БиЛайн, т.к. затраты декларируются примерно соразмерными)
«Вымпелкому» придется хранить 705,8 млрд минут голосовых вызовов, 39 млрд текстовых сообщений и 5 эксабайт (Эб; равен 1 млн терабайт) данных

705 800 000 000 минут * 60 секунд * 0,016 МБ 0,002 МБ(1 секунда в качестве 128 кбит/с 1 секунда в качестве 16 кбит/с)  / 1 073 741 824 ГБ (переводим в Эб) = 631 Эб 79 Эб
UPD в комментариях правильно подсказывают, что это сильно жирно. Исправил на 16 кбит/с.
39 000 000 000 сообщений * 0,00013 МБ (70 символов СМС * 2 байта на символ в МБ) / 1 073 741 824 ГБ (переводим в Эб) = 0,004721805 Эб
Ну и 5 Эб трафика.

Итого, 84 ЭБ примерно.

UPD2 самый большой в мире ЦОД в США рассчитан на 12 ЭБ и бюджет его 1,5 млрд. $
Нам таких понадобится 7. Т.е. 10,5 млрд $ уйдут на ЦОДы. Прибавим сюда строительство АЭС, чтобы это все запитать, прокладку новых линий связи и т.д. Как раз и выйдет 18 млрд. $, о которых говорится в статье.

давайте-ка проверим не п*здит врет ли оператор и не завышает ли цифры?
По состоянию на конец 2013 года в Билайне насчитывалось 107 000 000 абонентов.
Связь:
705 800 000 000 минут / 3 года / 365 дней / 107 000 000 абонентов = 6 минут в день. Вполне реальная цифра, учитывая, что у каждого в среднем по 2 симки разных операторов, кто-то много трындит, а кто-то нет и тд.
39 000 000 000  СМС / 3 года / 365 дней / 107 000 000 абонентов = 0,33 СМС в день. Это нормально, учитывая, то, что сейчас почти все поголовно отправляют сообщения через интернет, т.к. это и удобней и дешевле.
5 Эксабайт / 3 года / 107 000 000 *  1 073 741 824 ГБ = 17 ГБ в год или 1,5 ГБ  в месяц. Со скоростями Билайна -это норма )) Плюс опять же не все активно пользуют мобильный интернет.

Теперь то, почему я считаю этот закон бестолковым:
1) Сейчас бОльшая часть трафика в интернете шифрованная, а ключи не подбираемы физически на существующем железе в желаемые сроки.
Сразу видно не только уровень технической грамотности наших депутатов, но и их умение, желание прислушиваться к компетентным людям.
2) Симку оформленную на бомажа, либо вообще ни на кого можно купить в переходе, либо у тех же недобросовестных сотрудников операторов.
3) Любой более менее внятный террорист, зная что за ним будет вестись слежка, будет пользоваться шифрованной связью, иностранными операторами связи и т.д. Деньги будут потрачены впустую.
4) Я не понимаю вообще зачем хранить всю информацию каждого абонента. Все под подозрением что ли? Зачем, грубо говоря, хранить записи разговоров бабушки Марьи Ивановны из с. Любяткино с абонентом Марья Петровна из с. Грязьево?!
Давайте тогда к каждому человеку приставим по полицейскому. Или давайте каждому приставим экшн-камеру на голову, а видео передавать в МВД сразу. Там будет видно кто что спи**, кто кого убил и т.д.

Из пушки по воробьям, короче.
★2
117 комментариев
и еще стоит учесть что затраты на инфраструктуру (здание, резервирование, персонал и т.д.), охрану персональных данных и банально на электроэнергию этих гигантских дата центров — просто чудовищны, на фоне этих затрат стоимость жесткого диска просто незаметна. 

Сдается мне что очень умная Яровая посмотрела сколько стоит жесткий диск и решила, что это единственные затраты которые грозят операторам.
avatar
Good Amigo, Не Яровая. Она просто винтик. Сие творение составлено гениями из Совбеза. Они же у нас секретные, поэтому даже юристам не передавали для экспертизы.
avatar
Good Amigo, сдаётся что в стране есть токо один человек, который со всем этим сможет справиться и освоить все деньхи -РОТЕНБЕРГ!
они собираются заставить всё хранить исключительно для того, чтобы в нужный момент через пару лет можно было прижать к ногтю любого человека. Сейчас, конечно, и так любому можно безнаказанно бутылку куда не надо засунуть, но есть микроскопический риск, что внимание привлечётся… Ну и будет возможность опять же любому в трафик ЦП подложить — это несколько безопаснее и действеннее, нежели сейчас приходится пакет с «неизвестным веществом растительного происхождения» подбрасывать.
avatar
передал файл-его надо тоже хранить. Ну и кроме того, довольно неожиданно было почитать, что для организации хранения нужен только жесткий диск.
avatar
кстати говоря… народ вполне легко может пойти на итальянскую забастовку, когда из принципа будут выбирать весь месячный трафик, что бы забить хранилища. Я тут посмотрел, у меня в месяц планшет не выбирает даже 30% быстрого трафика, а ведь после него еще остается безлимитный медленный.
avatar
В России законы делятся на два типа:
— Запретить!!!
И
-Граждане оплатят сами.
Г-жа Гончарова, это не два типа законов, а часть 1 и часть 2 закона.
avatar
а в формате 128 кбит — это шоб майор качеством звука наслаждался при прослушке? Я радио слушал на 16 кбит и нормально. а для такой херни вообще свой формат изобрести можно…
avatar
Nemo_2000, спасибо. Поправил в статье.
Nemo_2000, Это что бы можно было фонетическую экспертизу провести. А так не доказуха…
avatar
 кстати по шифрованию тоже вопрос? Трафик такой шифрованный, шо его ваще никто не видит? А пользователь открывая свой пейсбук видит шифрованый трафик? так весь вопрос в доступе и те, кому надо его получат.
avatar
Nemo_2000, вы немного не так поняли.
Вот вы написали сообщение в ФБ, оно, в шифрованном виде полетело вашему адресату и копия полетела в хранилище для ФСБ.
Канал связи устроен таким образом, что адресату сообщение расшифруется  и  больше никогда никому.
В теории, конечно, ключ можно подобрать, но на это понадобится лет 100. И так для каждого шифрованного пакета данных. Грубо говоря для каждого вашего отравленного сообщения.
В окончательной версии предполагается хранение данных не за три года, а за шесть месяцев. Так что расчет надо поправить.

А насчет шифрования — поправки обязывают «организаторов распространения информации в сети интернет» предоставлять информацию необходимую для расшифровывания трафика. Иначе их деятельность будет запрещена. А для граждан использование несертифицированных программ для шифрования стало административным правонарушением.
Да и хранить данные заставляют не только сотовиков, но и «организаторов распространения информации в сети интернет», под которыми похоже имеют в виду всех операторов интернет-общения.
Так что закон не просто бестолковый — фактически он ограничивает общение через интернет. И Яровая здесь лицо «подставное», готовила этот закон совсем не она. Просто нужен был ограниченный человек для его «проведения», на которого будут направлены эмоции недовольных.
avatar
Andrew_Kl, 
фактически он ограничивает общение через интернет

Не понял, в каком смысле ограничивает? Обычному пользователю то какое дело до всех этих технических заморочек? Или вы про ограничение общения террористов говорите?:)
sortarray sortarray, Фактически скайп, телеграмм и другое подобное ПО согласно этим поправкам использовать незаконно. А требования к нему стали таковы, что бесплатных программ может просто не остаться. Именно в этом смысле.
avatar
Andrew_Kl, в каком смысле незаконно? Они разве используют несертифицированные алгоритмы шифрования?
sortarray sortarray, 
Вот полный перечень сертифицированных средств:
clsz.fsb.ru/certification.htm
Их там нет. Win 7 кстати есть )).
avatar
sortarray sortarray, как сайты работающие по HTTPS будут предоставлять инструменты для расшифрования трафика? 
Или что, в ФСБ к примеру надо отправлять каждый экземпляр класса, чтоб расшифровывал MD5? =))) 
Капитан Сильвер, что значит как, я не понял? Просто предоставят  файл приватного ключа, вот и все. Трафик расшифровывается именно приватным ключем.
sortarray sortarray, запустили приложение, создался экземпляр шифратора-дешифратора(как он работает хз, так как это уже встроенные классы), получили ключ по сессии, экземпляр создал свой ключ,  расшифровали. 
Включился сборщик мусора, уничтожил экземпляр класса. 
Ты же програмист, посмотри в том языке которым пользуешься, классы для работы с интернет. 
Капитан Сильвер, Нет, не так. Ключи хранятся на харде постоянно, в неизменном виде. Неважно, как там работает алгоритм, он может быть вообще отдельным, и дергаться из вашего приложения, важно то, что он работает всегда одинаково, то есть, одну и ту же шифровку он расшифрует всегда одинаково.
sortarray sortarray, это наверно только у квика=)) Да и то там реализована цифровая подпись. Которая априори неизменна.
Капитан Сильвер, Насколько я понимаю, «на пальцах» это все работает следующим образом. Имеются 2 стороны, у которых есть по паре ключей — приватный и публичный. Обе стороны имеют доступ к публичным ключам друг друга. Например, клиент хочет передать серверу инфу. Он берет открытый ключ сервера, генерит по нему шифр, отсылает его серверу. Сервер с помощью секретного ключа расшифровывает это сообщение. И наоборот, то же самое. То есть, механизм может быть таким: ребята из отдела К хотят прочитать сообщение клиента. Они получают от сервера закрытый ключ, и свободно его расшифровывают. Все просто тут на самом деле.
sortarray sortarray, 
ребята из отдела К хотят прочитать сообщение клиента. Они получают от сервера закрытый ключ
Каким образом им (ребятам из отдела К, 3ей стороне) сервер предоставит закрытый ключ пользователей 1 или 2, если они не являются стороной 1 или 2? ))
У ребят из К даже не получится выдать себя за 1 или 2, т.к. протокол связи от этого защищен.
Такого в протоколе не предусмотрено. На основании чего сервер выдаст такую инфу?
sortarray sortarray, если так, то ребятам из отдела К нужно просить ключи у господина Дурова, господина Брина, господина… и далее по списку. 
Для взлома телеграма Алабурова, оператору пришлось перехватывать SMS, так же у него не был включен пароль. 
Так что не все так просто, с выпрашиванием ключей. 

Отдать ключ= поставить крест на своем бизнесе.

Передача сообщений не ограничивается месенжерами, так же существуют игровые чаты.
Капитан Сильвер, в принципе, запросить ключ не представляет особой проблемы, но я похоже ошибся, прочитал сейчас 

ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB_%D0%94%D0%B8%D1%84%D1%84%D0%B8_%E2%80%94_%D0%A5%D0%B5%D0%BB%D0%BB%D0%BC%D0%B0%D0%BD%D0%B0

похоже, там это вот дерьмо используется, и статических ключей вообще может не быть. Поэтому, да, это может быть технически неосуществимо без изменений.
sortarray sortarray, запросить ключ тоже проблема. (если используются старые технологии).
Никто его не даст, кроме мэйл ру.=))

Капитан Сильвер, Короче, хз, я запутался. погуглил бегло, похоже что алгоритм Диффи-Хелмана не используется широко. А по поводу запроса ключей — не вижу проблем. Любой сервис предоставит без Б. Во первых это закреплено законодательно, во вторых, тут государственные интересы. Ни одному идиоту не придет в голову, что ФСБ будет использовать личную инфу пользователя для того, чтобы увести его деньги. Кстати, в штатах, ЕМНИП, это уже давно действует, и даже жестче. По запросу ЦРУ любой сервис обязан предоставить любые данные пользователя.
sortarray sortarray, апл отказалась предоставлять, тем более сказала, что это технически невозможно. 
Не знаю как с ЦРУ, а ФСБ точно никто давать не станет ключи. 

Вы слишком высоко оцениваете морально-этический облик сотрудника ФСБ=))
Представьте себя на месте Дурова. Да он бизнес потеряет как только отдаст трбуемую информацию. Так же с гуглом, фэйсбуком, вайбером, вотц-апом. Никто не будет терять деньги.

Чего спорить то, Дуров же сказал что ключи НЕ  ВЫДАЮТ НИ КОМУ. В не зависимости, какой закон в какой стране принят. 
Капитан Сильвер, 
 Да он бизнес потеряет

Ничего он не потеряет. Он потеряет как раз в случае отказа, так как его заблокируют на территоррии РФ. Да и что ему вообще беспокоится по этому поводу, собственно? Тем долбо*ам которые являются его основным контингентом, глубоко насрать на проблемы безопасности, они там фоточки размещают, и в игрульки играют, че им скрывать то вообще? Это просто повод для пиара, Дурову по этому поводу стоило бы беспокоится в последнюю очередь. 

А про эйпл я не верю, это скорей всего понты для широких масс. Все они предоставят.
sortarray sortarray, а не верю про ЦРУ. =)) 
meduza.io/feature/2016/02/17/chernyy-hod-dlya-fbr

Основатель соцсети «Вконтакте» и мессенджера Telegram Павел Дуров сегодня заявил, что не собирается выполнять это требование. Он сказал, что Telegram не будет выдавать данные или ключи шифрования третьим лицам, включая правительство,пишут «Известия». По его словам законы, которые принимаются в различных странах, никак не повлияют на это решение. 

Скайп британцы тоже пытались блокировать, кроме как как развитию технологии маскировки трафика, это ни к чему не привело.
Капитан Сильвер, скорей всего это просто заявления для публики, не стоит к этому относиться всерьез. А что касается технологий маскировки трафика, то во первых они слишком медленны для того, чтобы по этим каналам передавать видео и аудио файлы с етм же самым комфортом для пользователя, во-вторых, любой зашифрованный траф той или иной скрытой анонимной сети(например тор) легко палится провайдерами, и легко может быть заблокирован, поэтому, это ни разу не выход. Да и не дойдет до этого. Крупные сервисы никогда не пойдут против закона.
Капитан Сильвер, кстати, в той статье про эйпл, на которую Вы ссылались, нет никакого отказа эйпла, там написано, что суд обязал их сделать то, что от них требовали, там есть только то, что эйпл чуток повозмущалось, там нет ничего про то, что эйпл не будет выполнять решение суда.
sortarray sortarray, вот более интересная статья.
alexmak.net/blog/2016/03/02/congr-hearing/
Andrew_Kl, в этой части закон не выполним, о чем операторы сообщали. Потому что каналы связи подразумевают то, что ключи у оператора не хранятся.А отключить защищенные каналы связи многие попросту откажутся исходя из той же безопасности ( эл. почта, вконтакты, интернет-банкинг и все такое прочее)
Виталий Чура, 
что ключи у оператора не хранятся.
Этого и не требуется. Там хранится ip назначения, у которого и будет запрошен ключ. Другое дело, если ключ за некоторое время изменился, или ресурса на момент запроса уже не существует. Тогда да, это недоработка.
sortarray sortarray, 
Там хранится ip назначения, у которого и будет запрошен ключ. 
Ключ не хранится нигде.Закрытый ключ устанавливается на сеанс связи. Более того, он еще и меняться может во время сеанса.
Виталий Чура, я не спец в шифровании, но из того, что я вижу в описании процесса, следует, что вы не правы
Чтобы подготовить веб-сервер для обработки https-соединений, администратор должен получить и установить в систему сертификат для этого веб-сервера. Сертификат состоит из 2 частей (2 ключей) — public и private. Public-часть сертификата используется для зашифровывания трафика от клиента к серверу в защищённом соединении, private-часть — для расшифровывания полученного от клиента зашифрованного трафика на сервере. 
sortarray sortarray, я тоже не спец в шифровании ))
Вот простыми словами:
Открытый ключ публикуется в открытом доступе без риска подвергнуть систему угрозам, но закрытый ключ не должен попасть к кому-либо, не имеющему прав на дешифровку данных. Итак, мы имеем ключи – открытый и закрытый. Одним из наиболее впечатляющих достоинств ассиметричного шифрования является то, что две стороны, ранее совершенно не знающие друг друга, могут установить защищенное соединение, изначально обмениваясь данными по открытому, незащищенному соединению.
Клиент и сервер используют свои собственные закрытые ключи (каждый – свой) и опубликованный открытый ключ для создания общего секретного ключа на сессию.

Это означает, что если кто-нибудь находится между клиентом и сервером и наблюдает за соединением – он все равно не сможет узнать ни закрытый ключ клиента, ни закрытый ключ сервера, ни секретный ключ сессии.
Подробнее - https://habrahabr.ru/post/188042/
Виталий Чура, Что значит «откажутся»?. Им могут запретить деятельность в РФ. Другое дело, что наказать могут избирательно — только тех, кто неугоден. У нас же строгость законов компенсируется необязательностью их выполнения. 
avatar
Andrew_Kl, то и значит. Дуров с vk послал их далеко и надолго, все иностранные компании пошлют их лесом. Банки, эл. коммерция, и пр. не отключат шифрованные каналы. Иначе клиентов хакнут и у них будут куда большие проблемы.
Виталий Чура, Банки не тронут — там не общение между пользователями, а транзакции. А вот с Дуровым и прочими ситуация поменялась — раньше требования к ним были незаконными — они и посылали. А теперь, если сочтут нужным — могут закрыть.
avatar
Andrew_Kl, о чем речь то вообще идет? Не нужно там никому ни от чего отказываться, оператор связи просто логгирует адреса назначения пакетов которые проходят через него, а уже по этой информации можно установить местонахождение ключа и запростить его у конечного ресурса. Операторы связи не обязаны хранить сами ключи, насколько я понимаю. Никаких там сложностей нет в этом плане. Хотя, я не читал закон, просто мне кажется именно такая схема наиболее логична в данной ситуации. Глупо было бы шифровать траффик, если знаешь, что на любом промежуточном узле он может быть расшифрован, смысл тогда такого шифрования?
sortarray sortarray, Почитайте поправки )).

Организатор распространения информации в сети «Интернет» обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет» дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети «Интернет» возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.»
и это далеко не все. Он так же обязан хранить информацию, так же как сотовики. А это стоит денег. Для модели заработка на рекламе может оказаться неподъемно.

avatar
Andrew_Kl, 
Организатор распространения информации

Видимо в понятие «организатор» входят не только провайдеры, но и владельцы интернет ресурсов, иначе странно все это выглядит.
sortarray sortarray, С точки зрения закона :
«Организатором распространения информации в сети „Интернет“ является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети „Интернет“.
То есть Тимофей тоже в этой компании )). 
avatar
sortarray sortarray, ну это же нереально=)) 
Сборщик мусора приберет все, после сессии.
Капитан Сильвер, Я честно говоря, не вникал глубоко, но я знаю, что оба ключа, как приватный так и публичный хранятся на стороне сервера постоянно, в неизменном виде.
sortarray sortarray, ИМХО, это технологии 20 летней давности.
sortarray sortarray, вы не читали то что я вам скинул.
Сервер лишь 3-лицо, которое подтверждает что то -это ты, а я — это я. И дает ключи для шифрования.

А мы уже сами друг другу приватные ключи передаем через это третье лицо.
Виталий Чура, я читал. По-моему автор этой статьи сам не понимает, о чем он говорит. После абзаца, процитированного Вами, он говорит совершенно другое:
Криптосистема с открытым ключом – это разновидность криптографической системы, когда у каждой стороны есть и открытый, и закрытый ключ, математически связанные между собой. Открытый ключ используется для шифрования текста сообщения в “тарабарщину”, в то время как закрытый ключ используется для дешифрования и получения исходного текста.
sortarray sortarray, и в чем противоречие?))
Виталий Чура, За секунду до этого он утверждал, что открытые ключи используются для генерации секретных ключей
sortarray sortarray, я почитал. Очень сложно понять как это все работает, но ключ используется  и для первого и для второго.
Но у меня лично в голове не укладывается, что это должна быть за функция, которая и ключ сгенерирует и информацию зашифрует...
Получается, некая функция, Y(текст)->шифр, ключ,
которая вернет Y(шифр, ключ)->исходный текст.

Виталий Чура, это весьма странное утверждение. Допустим клиент отсылает информацию на сервер. Все что он имеет в данный момент — это публичный ключ сервера. Его цель заключается в том, чтобы зашифровать сообщение таким образом, чтобы его смог расшифровать сервер, но не могла 3-я сторона. Зачем ему вообще ключ для расшифровки в таком случае?
ключ используется  и для первого и для второго.
Ключ то используется и для первого и для второго, только для шифровки используется публичный ключ, а для расшифровки — приватный.
sortarray sortarray, не, не так. Не сервер должен мочь расшифровать, а адресат.
Получается, закрытый ключ улетает адресату. Скорее всего так:
1) на сервер летит фраза и открытый ключ.
2) Сервер шифрует и генерирует закрытый ключ.
3.1)Шифрованное возвращается отправителю и от него полетело адресату
3.2) параллельно с сервера адресату летит закрытый ключ.

В результате ключ это или это само сообщение — хз. В трафике где-то между адресатом и шлюзом ты не разберешь.

Виталий Чура, 
Не сервер должен мочь расшифровать, а адресат.

С точки зрения HTTPS первичным адресатом всегда является сервер, именно туда направляется запрос. В некоторых случаях, как в приведенных Выше примерах, сервер может не иметь доступа к передаваемой информации, просто перенаправлять ее «как есть», но траф все равно идет через сервер.  Кстати, такая модель весьма уязвима перед атакой «человек посередине» так как в любой сессии проходят секретные ключи через сеть. И сам сервер легко может иметь доступ к этим ключам, они идут через него. 
Единственным исключением тут являются пиринговые сети, но это уже другой протокол
Виталий Чура, 
Скорее всего так:

Нет, так быть в принципе не может. Клиенты по http/https не могут соединяться между собой минуя сервер.
sortarray sortarray, да? вот я выдал ))
В любом случае, ничто серверу не мешает отдельно отправить ключ, отдельно сам зашифрованный текст. Можно даже следом ))
Один хрен невозможно разобрать где ключ, а где сам зашифрованный текст ))
Виталий Чура, это все передается в пределах сессии, поэтому, разобрать все там легко. А уж ключ от зашифрованного текста можно даже на глаз отличить.
sortarray sortarray, вы просто никогда не видели ключи и шифрованный текст. А я на криптографии проходил, лет 5 назад ))
Функция может быть такая, что возвращает все одного и того же вида. Более того, есть функции, которые возвращают на любое кол-во входной информации одинаковое кол-во выходной.
Например, функция, которая любое слово шифрует маркой машины.
Я ему «Путин дурак». На выходе «Ягуар БМВ».
Ключ будет «йух». На выходе «Лада».
Пользователю улетело Ягуар БМВ Лада. Или еще хуже ЯгуарБмвЛада. Со словами-то хорошо, удобно. Можно попробовать Ягуаром расшифровать БМВ и Ладу. И остальные варианты перебрать. А когда у тебя бессмысленный набор символов....

Ну и второй вариант. Прикольно когда ты знаешь, что пароль 4 символа. И ищешь среди вороха информации фразы по 4 символа. Но, сцуко, есть функции, которые что на вход не подай — возвращают 16 символов. В общем, не дураки это придумали )) Хрен взломаешь.
Виталий Чура, я видел ключи. Кроме того, Данные передаются структурированно, а не абы как. Для этого и существует протокол, будь то TCP/IP или те что поверх него, в частности, https, который соответствует стандарту.

А то что Вы дальше написали, я вообще не понял, к чему это все. Никто не собирается их взламывать. Но если иметь приватный ключ, их можно просто расшифровать. А вообще, взломать почти любой шифр возможно, просто времени на это может уйти слишком много. То что Вы описали, я не совсем понял, но похоже на одностороннее шифрование, это можно дешифровать простым перебором.
sortarray sortarray, я вам дал пример того, как выглядит шифрованный текст и ключ в потоке информации. Вы же хотите не подобрать ключ, а взять из потока ключ. Вот я и говорю попробуйте тут разберите где ключ, а где инфа:
3a91ee9fceea871b7a1d62e95e01bd1f  1bc29b36f623ba82aaf6724fd3b16718 ab5a4d3a717bfec274abb84753e668c5 1bade0ba9ecf536cdd37fd3c1dfe4bae
)) Это md5 шифр.
Виталий Чура, То что Вы представляете себе под мнимым потоком не соответствует действительности. Интернет пакеты структурированны. Принимающие узлы также должны различать служебные записи и контент. Все это жестко стандартизировано на всех уровнях сети.
sortarray sortarray, , да, но там смысл пакета в том, что
сначала идет служебная информация, а-ля номер пакета, от кого, кому, а потом сама передаваемая информация.
Это и позволяет передать что угодно, в каком угодно порядке, через какие хочешь узлы.
Виталий Чура, вот, собственно, там и в комментах умный чел нашелся, который заметил:
Это всё конечно прекрасно, но в статье не написано что обмен ключами по Диффи-Хэллману почти никогда не используется. В 99% случаев это обычный RSA, который можно расшифровать опосля имея приватный ключ сервера, хотябы уже невалидный. Старые ключи же гугл не выбрасывает?
sortarray sortarray, и ему ответили
Мне кажется, Вы не совсем внимательно прочитали ответ Томаса. 

Там написано что в 99.9% случаях серверный открытый ключ — это RSA-ключ и никто не использует DH-ключи в сертификатах. То есть не используется статический обмен ключами по Диффи-Хеллману (static Diffie-Hellman, DH_RSA), когда DH-ключ хранится в сертификате. 

Вместо этого применяется динамический обмен ключами по Диффи-Хеллману (ephemeral Diffie-Hellman, DHE_RSA), как раз и описанный в статье.
Я так понял, что динамичный — в смысле меняется во время сеанса. Т.е. это еще более безопасный метод.
Виталий Чура, да, похоже Вы правы.
Виталий Чура, хотя, не факт, что данный алгоритм широко используется. Погуглил сейчас, и нашел только то, что он считается альтернативным, и он медленный. Скорей всего, его широко не используют.
sortarray sortarray, да, спору нет.
Я лишь подметил тот факт, что есть зашифрованные протоколы связи, есть уже сейчас мессенджеры зашифрованные, которые сводят на нет весь смысл попила затрат таких ресурсов и цели этой поправки не достигаются.)
Andrew_Kl, Дуров уже послал Яровую и уши Совбеза за ней лесом.Сказал, что Телеграм не подстраивается под правительства.Молодец мужик, уважаю.
avatar
Puaro, Это конечно хорошо. Вопрос в том смогут ли его блокировать. Китайцы блокируют же скайп.
avatar
Andrew_Kl, не знаю. вы хотите, чтобы у нас было как в Китае? лично мне на хрен не нужны такие депутаты, которые тянут нас насильно в феодализм.)
avatar
Puaro, Не хочу )). Я как раз к тому, что поступок Дурова проблему не решит. А проблема в законотворцах. И не только в Яровой. Почти все депутаты ЕДР и Справедливой России практически все голосовали «за». И Совет Федерации принял.
avatar
Когда заменили аналоговый центр обычной телефоной станции — ну это здание такое специфическое (есть в каждом микрорайоне) на шкаф размером со стол. Не кто и не пискнул что затраты на электроэнергию и содержание сотрудников и тп. сократилось в 100 раз. А сейчас вся буча что сотовая связь подорожает, ага скажите это бесплатному windows 10 где микрофон работает постоянно даже когда выключен :) а также все что пишут руками на клавиатуре. Трафик то по более будет :) 
Гонят они все реально гонят.

П.С. мегафон с его 10 рублями за минуту входящей связи в не области чего стоит.
avatar
Jkrsss, чего с виндоус 10 реально такая засада? ))) Микрофон работает всегда, даже если выключен?  Это как? А я все отклонял обнову и отклонял, а на выходных как-то раз и стал сам обновляться, может я по ошибке нажал не знаю…
Олег Каширин, c 10 да засада полная, благо мы не шпионы и брать кроме наших цепей нечего. Как говориться — бесплатный сыр только в мышеловке или бесплатно очень дорогое слово.

П.С. Я из-за этого второй мак продаю. благо 2011 и 2009 года соответственно. Там тоже операционка бесплатная.
avatar
   Как показывает практика террористы пользуются местными операторами...
    И думаю смысл в хранении информации есть, не одна же Яровая все это придумала, думаю были и консультации со специальными службами и скорее всего инициатива исходила именно от них, а Яровая просто озвучила и была руководителем этого законопроекта... 
     Архивные данные скорее нужны для более быстрой отработки всех связей террористов, если такие лица обнаруживаются при совершении теракта или при других обстоятельствах, вскрыл архив и видишь всех с кем он общался, можно быстрее отработать и проверить всех соучастников и предотвратить повторные теракты например или выйти на людей которые все это организовали... 
     А почему всех архивируют да просто наверное по тому, что симка может быть оформлена на бабку какую-нибудь, а пользуется ей совсем другой человек...
     А какой-то поголовной слежки нет и быть не может, как и кто может отслеживать и прослушивать переговоры всех 145 млн. человек… Да и зачем? 
     Мне все-равно пусть хоть обслушуются, и так давно понятно, что и телефоны прослушивают спецслужбы, и почтовые ящики взламывают все кому не лень… И что? Не надо стесняться ))) на пляже и в бане мы же не стесняемся, вот и здесь не надо... 
      Считай по телефону позвонил как на исповеди перед батюшкой из ФСБ побывал, если тебе не перезвонили, считай грехи отпустили )))...
       А если без шуток, то террористы давно перестали быть самостоятельными фанатиками и борцами за идею и их используют спецслужбы различных государств в борьбе с конкурентами и в борьбе за захват ресурсов… Пример ИГИЛ созданный США для захвата нефти Ближнего Востока и физического уничтожения неугодных… Там где не получается официально и легально, идут другим путем...
     Когда служил в Чечне в руки попала отчетность которые готовят боевики ежемесячно и инструкции по поведению и маскировки своих действий, а также использованию оружия… Так вот, отчетность там мама не горюй, все учитывается, от патронов и банок тушенки до совершенных акций, сколько на что потрачено и какой эффект получен, где что и когда… Явно это все шло не от местных… И кто-то все это анализирует в более крупном масштабе и усиливает эффект там где можно это сделать...
    Угроза более чем реальна, В России гибнут и гражданские и сотрудники спецслужб, мы должны работать на опережения и иметь преимущества в борьбе с терроризмом, а всякие личные интимные переписки ни кому не интересны, кто и как там власть ругает и так известно, вон в комментариях никто не стесняется, просто сейчас приодеться немного рот свой контролировать, некоторым, призыва к насильственной смены власти, сепаратизму и т.п. законом запрещены и это правильно… На Западе и в США это уже давно есть и никого не смущает и никто не кричит, что там кровавый режим, нет наоборот многие слюни пускают, как бы туда свалить, им же кажется что- там медом намазано и всем пособия платят огромные и можно вообще не работать, а если работаешь помощником электрика или мастером в автосервисе то это как олигарх в России почти )))... 
    
    
Олег Каширин, на самом деле, я не думаю, что профессионалы-террористы используют для серьезной инфы обычные каналы связи, хотя, кто знает…
sortarray sortarray, ну, когда они сообщают друг другу место и время взрыва, то возможно, а в повседневной жизни куча инфы утекает по обычным каналам и её анализ позволит многое понять, хотя конечно я не уверен степени профессионализма, который для этого требуется…
avatar
sortarray sortarray, понятно, что террористы не станут по телефону обсуждать детали теракта, это скорее всего нужно чтобы просто отработать круг лиц с которыми общались и пересекались террористы, что бы выявить всех участников и по возможности предотвратить последующие теракты... 
Олег Каширин, самый яркий пример из последних — террористы во Франции использовали мессенджер Viber для общения.

Владельцы мессенджера и VoIP-сервиса Viber объявили о внедрении функции сквозного шифрования (end-to-end encryption)
Суть технологии end-to-end encryption заключается в том, что сообщение находится в зашифрованном виде на всем пути следования от отправителя к получателю. Ключ, с помощью которого сообщение можно расшифровать, хранится только у адресата, поэтому владелец мессенджера не сможет передать его третьей стороне даже по требованию государственных органов.

Подробнее:http://www.cnews.ru/news/top/2016-04-25_viber_zashchitil_700_mln_polzovatelej_ot_spetssluzhb

Как они будут ловить в таком случае террористов для меня остается загадкой…
Виталий Чура, 
хранится только у адресата

А как он у него оказывается?
sortarray sortarray, при установлении сеанса связи передается ключ. Сеанс связи закончился, ключ не действителен. Это как временный пароль.

Виталий Чура, они их никак не будут ловить.) Они будут прессовать граждан и бизнес на предмет лояльности и доение бабла.)
avatar
Виталий Чура, не не совсем понял суть этой технологии, а скопировать ключ у адресата разве нельзя? Я видел по телеку показывали, как дистанционно снимают видео с выключенного телефона… Это когда про Сноудена новости были… Думаю проблем дишифровать все эти Вайберы и прочие мессенджеры нет… Скорее всего это просто пиаракции  этих компаний по превлечению клиентов... 
Олег Каширин, суть технологии в том и заключается — в её стойкости к взлому.
Скопировать нельзя. Скажем, я передаю книгу, а какое-то слово в ней — ключ. Откуда вы знаете какое?
Как вы можете скопировать ключ у адресата, если он передается только адресату и только на время сеанса связи?
Сервер сертификации смотрит кто ключ запрашивает — не адресат? пшел нафик )) мутный тип какой-то повторно по недействительному ключу запрашивает — пшел нафик ))
Думаю проблем дишифровать все эти Вайберы и прочие мессенджеры нет

На перебор 128 битного ключа необходимо 1*10 в 18 степени лет.

Виталий Чура, ну сделать что-то чтобы ключ передавался не только адресату нельзя прям 100% ?)))...
     Я этим особо не загоняюсь, я исхожу из того, что все можно прослушать и телефон и комп… Мне это ни как не усложняет жизнь… Что там они любовную переписку что ли будут читать, или фотки интимные разглядывать ))) да плевать... 
Олег Каширин, да мне скрывать тоже нечего.
Но речь сейчас не об этом, а о том как устроен канал связи с шифрованием. А устроен он таким образом, чтобы посторонние не могли зашифрованное дешифровать и не смогли выдать себя за какую-то сторону передачи/приема информации.

Можно придумать свой канал передачи информации, который будет передавать и пересадить на него всех.
Виталий Чура, у меня знаний не хватит на это )))... 
Олег Каширин, Наркоманов гибнет больше, от сердечно-сосудистых болезней еще больше. У вас шансов помереть от сердечного приступа больше, чем от бомбы террориста.
К тому же связи террористов обычно известны, для этого существует оперативная работа и СОРМ — по идее тогда он то зачем? Чтобы победить терроризм, важно отказаться от любого насилия. Победить насилие насилием невозможно. Вы готовы отказаться от насилия?
В США вот могут растрелять за терроризм, но Цернаева это вообще не остановило. Террориста не может остановит закон, это уже доказано на практике. Но нет надо же на одни и те же грабли вставать каждый раз.

avatar
Александр, ты что Мисс Мира что ли? ))) «Победить насилие насилием невозможно...» Ну и как ты собрался освобождать самолет или школу захваченную террористами? 
      Ты эти слюнтяйские высказывания забудь, чем победили фашизм? Силой, отвагой и доблестью… А фашизм нам противостоял не только армейскими группировками, но и такими подразделениями как Бранденбург 800, националистическими группировками подготовленными Абвером перед самой войной, тот же Шухевис и Бандера… Ну и какими же мирными путями надо было с ними бороться? А? 
     Оперативная работа конечно ведется, но и ее возможности и ресурсы ограничены... 
     Никто и не говорит, что этот закон прям избавит от терроризма, нет конечно, как и от преступности не избавит никакой закон так и здесь, но вот существенно подсократить эти явления и свести к минимуму — да это возможно и как раз к этому и ведет этот закон... 
Олег Каширин, У вас низкий уровень интеллекта. Взгляните на результаты ВОВ, на выводы — нет. Да и смысла обсуждать, почему насилие невозможно победить насилием нет.
Когда борешься с монстром, сам превращается в монстра.
Когда есть понимание того, а как вселенная работает — все становится понятно.
Сейчас по факту Мир во всем мире — но при этом полно насилия.
Это фактическая подмена. Мир еще не означает отсутствие насилия.
avatar
Александр, И что не так с результатом ВОВ? Мы победили!!! 
Ты свою глупую философию брось, «насилием не побеждают насилие»… Как раз побеждают!!! И то, что у нас более менее мир в стране заслуга нашей армии и флота, а не вот таких вот философов как ты и пропагандируемой ими философией миролюбия... 
       Никакого мира во всем мире нет, идет борьба иногда переходящая в активную фазу… Никакого мира между нами быть не может, мы конкурируем друг с другом — это заложено в нас природой, соплежуев выбрасывает на обочину истории  и скоро технического прогресса...
      Людям для развития и прогресса нужна конкуренция, либо мы либо нас… И это естественно точно также как и все в природе… Лев который откажется есть мясо станет слабым и его выгонят из прайда другие львы и убьют все его потомство… Да это жестоко, но это так устроено природой... 
Олег Каширин, СССР — государство насилия, Германия — государство насилия. Война между ними естественный процесс.
Ну раз победили — значит будет дальше воевать. Россия — страна насилия, поэтому и воюет. Поэтому и есть терроризм — это вселенная создает баланс. Верный вывод заключается в том, что за войну все ответственны: немцы, русские, англичане, американцы и т. д. Нет победителей, нет проигравших. Никто ни кому ничего не должен. Не хотим разрушений и убийств, хотим созидание и рост — значит больше не воюем, ни при каких обстоятельствах.
Ну уже несколько тысяч лет население воюет, и ждет, что будет какой-то другой результат? Странно.
В общем, отказ от насилия затребует высокой личной ответственности, далее: распустить армию, ментов, пограничников, правительство, фнс, фсб и т. д. Убил — значит убийца не важно по какой причине убил. Ударил, накричал — значит монстр, не важно по какой причине.
Фактически полностью перестроить все отношения, которые будут строится на желании создавать, а не на желании разрушать. Это совершенно другой уровень мышления. Но к этому все идет.
avatar
Александр, Ты чокнутый? Тебе походу трейдинг крышу снес окончательно...
     Когда ты реально увидишь террориста или то что они сделали ты поймешь, что гуманность и прочие сопли это не то, что нужно для борьбы с ними...
      Население воюет, в том числе и России, потомучто мы защищаем свои интересы, а кто не стал этого делать или не смог исчез, как Византийская Империя…  
Олег Каширин, Зачем мне с террористами встречаться?
У меня нет желания с ними встречаться.
Человек всегда делает то, что ему нравится. Если кто-то воюет, значит нравится. И в таком случае человек защищает не свои интересы, а чьи-то другие интересы.

avatar
Александр, слышал есть такое понятие — ДОЛГ! Долг любого мужчины защищать свой народ и свою страну… Родину надо любить как мать, не за красоту и богатства, а за то что она твоя мать и твоя Родина!!!
Олег Каширин, Вы ошибаетесь! Это вы должны, и у вас есть долг. Никто никому ничего не должен и не обязан.
От надо — устаешь.
От должен ненавидишь.
Любовь склеиваешь с долгом => садизм.
Любовь вычитает принуждение, надо, должен. А долг есть принуждение.
Любовь прибавляет свободу.
В общем, это ваши глюки, а не любовь.
Ну и на этом закончим.
avatar
Александр, вот ты сейчас живешь в своей стране, в своей культуре, говоришь на своем языке, у тебя есть жилье, машина и все остальные радости жизни… Так вот было бы это все у тебя, если бы наши многие наши предки не отдали жизни за свою страну, а рассуждали так же как и ты, никому ничего не должен, устанешь и т.п… Не сомневайся ты сильно задолжал и уверен твоим предкам стыдно за тебя… Комфорт совсем тебе мозги расплавил… Наркотиками не балуешься? Походу покуриваешь, да философ-размазня?  
Александр, а Франция тоже государство насилия? А Дания? А Польша? Да вообще вся Европа тоже получается одно насилие, они ведь воевали с Гитлером, пусть не долго, но воевали
Vadimka, Да и что?
avatar
первый толковый пост на эту тему
шифрование сразу приходит на эту тему

тут вопрос другой
они явно не тупые и преследуют иные цели…
1. Срок хранения сократили до 6 месяцев в последней редакции закона.
2. Правительство еще будет уточнять все параметры по хранению. Возможно хранить будут только голосовые данные и СМС.
3.Смысл хранить данные есть. Если человек попал под подозрение то можно будет проверить его разговоры и за предыдущие 6 месяцев, а не начиная с момента как он попал под подозрение.

Закон на мой взгляд полезный, а шумиха во многом надумана. Я уверен что в реальности закон будет работать не так как вы его сейчас представляете. Правительство будет обсуждать с оператаорами все параметры по хранению информации
avatar
Lilaluna, 
п.2. А если как во Франции террористы будут через Viber согласовывать свои действия? У них не будет ни СМС, ни голосовых вызовов.
п.3. Очень большой пласт информации будет хранится зря.

И при существующих оперативно-розыскных мероприятиях вполне себе нормально можно установить вину человека.

Вспомните дело Немцова. Телефон хоть и был левый, но преступник с него позвонил домой на малую родину и этого хватило, чтобы распутать дело.

У меня тоже как-то украли телефон. И местонахождение преступника вычислили с точностью до дома без всяких там GPS.
Виталий Чура, п.2 тогда в чем будет ухудшение текущей ситуации? А если будут пользоваться голосовыми? Кстати информация о фактах связи уже сейчас хранится по моему полгода.
п.3 Размер пласта информации будет регулировать правительство. И я уверен никаких супер ЦОДОВ с АЭС не будет.
А такие вопли я уже слышал не раз, вспомните тот же СОРМ.
Там были у всех такие же опасение и чего? все работает, цены на доступ у нас одни из самых низких в мире.


avatar
Где там Сережка Брин со своими беспилотниками и бесплатным инетом.
Расчет неверный т.к. рассчитан на бесконечные резервы продавцов оборудования, а в таких масштабах оно просто пока еще не существует, т.к. остальной мир покупать не перестанет из-за нас.

Начнется дефицит оборудования и цены взлетят в разы. Жизненный цикл комп. оборудования 10-11 лет, т.е. чтобы тупо поддерживать данные ЦОДы на прежнем уровне надо закладывать сумму вложений в 2х кратном объеме на каждые 10 лет + промежуточные вложения.

Короче, там не 18 ярдов ни разу. Там инфраструктура, каналы связи (ведь доступных на данный момент каналов на перекачку этого всего тупо не хватит), энергия, персонал — это уже больше.

А учитывая финансовое положение России… Проект нереализуем ни технически, ни экономически.
avatar
таки ви думаете, шо ето будут платить операторы???
как вы наивны — всё будет уплачено абонентами т.е. нами
сами оплатим сбор информации о себе, прэлестно!
avatar
Да ладно какие миллиарды $, вон местный Владимир насчитал 7 тыс. руб., похоже он работает помощником Яровой :))
avatar
чего вы уперлись в эти технические показатели? 
Правительство и МинкомСвязи еще внесут свои поправки.
Закон приняли сейчас чтобы успеть на летней сессии, и в СовФеде примут. Эта работа Думы принимать законы, а правительство еще уточнит все параметры их выполнения.
avatar
ха, у меня 11симок, и всеми пользуюсь. 10 сидят только на интернете.
avatar
Мне вот интересно, если я куплю VPN канал со штатовским серваком, то как будут расшифровывать трафик? Думаю продажи компаний продающих VPNы вырастут в разы.
avatar
Стоит отметить, что цифра 5Эб взята с потолка, и может быть ошибочна на первое время в одну сторону, и в другую несколько позже. Прежде всего, наибольший объем этого трафика является многократно дублированным: спам-сообщения, порнофильмы и обычные HD/Blu-Ray популярные киношки, ролики с youtube и музыка с ВКонтакта. Грубо говоря если 50Тб уникальных данных используются миллионами пользователями, можно получить сальдо трафика в экзабайты. Что вовсе не означает, что хранить нужно больше чем 50Тб.
С другой стороны, безусловное недовольство ценами вызовет и ответную реакцию некоторых пользователей, которые намеренно начнут генерировать безвредный, но очень большой трафик. Вплоть до трансляции облаков на небе в 4K, на небольшой ботнет. Такую атаку, невозможно упредить как мне кажется, ибо никаких хранилищ под бесконечные данные не хватит. Остановить её сможет только исчезновение безлимитных тарифов, а с ними и всяческой перспективы IT в стране.

Активное противодействие откровенно ТУПОМУ и НЕНУЖНОМУ закону, может оказать DDoS эффект на любой уровень инвестиций в файловые ДЦ. Причем тут не нужно никаких шифрований, прокси-серверов, стеганографии и иных очевидных решений, что убивают смысл «тупого логгирования» на 99.9999%
Продвинутый студент программист может написать банальный мессенжер, в котором сообщения отпечатываются на растрах с котиками или иными контекстными изображениями. Одно сообщение в чате будет весить от 100кб до нескольких мегабайт, в зависимости от желаний связанных клиентов. Понятное дело ФСБ надо будет вычленять текст, а это потребует в масштабе страны строительства новых электростанций, т.к. распознавание текста в картинке (почти капчи) дело с порядочной энергозатратностью. А уж если картинки завернуты последовательно в архивы rar, 7zip, о потоковой обработке проще забыть. Не говоря уже о том, как наводнить сеть графическим и видео трафиком просто, с помощью ботнетов.
Самое забавное, что дебильный закон не имеет никакого смысла даже не по этим причинам )

avatar
alpet, абсолютно с Вами согласен! :) В любое время были (и найдутся) люди, которые восстанут против «системы». Киберпартизаны начнут свою подрывную деятельность сразу, как только представится такая возможность. И будут действовать теми самыми методами, которые Вы перечислили. Учитывая современные технологии шифрования, наличие иностранных прокси-серверов и кучу переадресаций (вспомним о Tor), иного метода борьбы с подобными атаками не останется, кроме как полностью запретить интернет на территории страны. :)) Но для этого нужно быть полным кретином. Хотя, в наше время уже начинаешь сомневаться, что такое невозможно...

Очень жаль, что столь недалекие люди, принимающие законы, до сих пор занимают свои должности. Да здравствует маразм и мракобесие!
avatar

теги блога Виталий Чура

....все тэги



UPDONW
Новый дизайн