Решил ответить отдельным постом.
Давайте по порядку, исходя из того, что гуглится:
источники:
www.vedomosti.ru/technology/articles/2016/04/18/638014-trehletnee-hranenie-zvonkov
www.amobile.ru/info/opsos/abonents/russia.htm
Проведу расчет только для Вымпелкома (БиЛайн, т.к. затраты декларируются примерно соразмерными)
«Вымпелкому» придется хранить 705,8 млрд минут голосовых вызовов, 39 млрд текстовых сообщений и 5 эксабайт (Эб; равен 1 млн терабайт) данных
705 800 000 000 минут * 60 секунд *
0,016 МБ 0,002 МБ(
1 секунда в качестве 128 кбит/с 1 секунда в качестве 16 кбит/с) / 1 073 741 824 ГБ (переводим в Эб) =
631 Эб 79 Эб
UPD в комментариях правильно подсказывают, что это сильно жирно. Исправил на 16 кбит/с.
39 000 000 000 сообщений * 0,00013 МБ (70 символов СМС * 2 байта на символ в МБ) / 1 073 741 824 ГБ (переводим в Эб) = 0,004721805 Эб
Ну и 5 Эб трафика.
Итого, 84 ЭБ примерно.
UPD2 самый большой в мире ЦОД в США рассчитан на 12 ЭБ и бюджет его 1,5 млрд. $
Нам таких понадобится 7. Т.е. 10,5 млрд $ уйдут на ЦОДы. Прибавим сюда строительство АЭС, чтобы это все запитать, прокладку новых линий связи и т.д. Как раз и выйдет 18 млрд. $, о которых говорится в статье.
давайте-ка проверим не
п*здит врет ли оператор и не завышает ли цифры?
По состоянию на конец 2013 года в Билайне насчитывалось 107 000 000 абонентов.
Связь:
705 800 000 000 минут / 3 года / 365 дней / 107 000 000 абонентов =
6 минут в день. Вполне реальная цифра, учитывая, что у каждого в среднем по 2 симки разных операторов, кто-то много трындит, а кто-то нет и тд.
39 000 000 000 СМС / 3 года / 365 дней / 107 000 000 абонентов =
0,33 СМС в день. Это нормально, учитывая, то, что сейчас почти все поголовно отправляют сообщения через интернет, т.к. это и удобней и дешевле.
5 Эксабайт / 3 года / 107 000 000 * 1 073 741 824 ГБ = 17 ГБ в год или
1,5 ГБ в месяц. Со скоростями Билайна -это норма )) Плюс опять же не все активно пользуют мобильный интернет.
Теперь то, почему я считаю этот закон бестолковым:
1) Сейчас бОльшая часть трафика в интернете шифрованная, а ключи не подбираемы физически на существующем железе в желаемые сроки.
Сразу видно не только уровень технической грамотности наших депутатов, но и их умение, желание прислушиваться к компетентным людям.
2) Симку оформленную на бомажа, либо вообще ни на кого можно купить в переходе, либо у тех же недобросовестных сотрудников операторов.
3) Любой более менее внятный террорист, зная что за ним будет вестись слежка, будет пользоваться шифрованной связью, иностранными операторами связи и т.д. Деньги будут потрачены впустую.
4) Я не понимаю вообще зачем хранить всю информацию каждого абонента. Все под подозрением что ли? Зачем, грубо говоря, хранить записи разговоров бабушки Марьи Ивановны из с. Любяткино с абонентом Марья Петровна из с. Грязьево?!
Давайте тогда к каждому человеку приставим по полицейскому. Или давайте каждому приставим экшн-камеру на голову, а видео передавать в МВД сразу. Там будет видно кто что спи**, кто кого убил и т.д.
Из пушки по воробьям, короче.
Сдается мне что очень умная Яровая посмотрела сколько стоит жесткий диск и решила, что это единственные затраты которые грозят операторам.
— Запретить!!!
И
-Граждане оплатят сами.
Вот вы написали сообщение в ФБ, оно, в шифрованном виде полетело вашему адресату и копия полетела в хранилище для ФСБ.
Канал связи устроен таким образом, что адресату сообщение расшифруется и больше никогда никому.
В теории, конечно, ключ можно подобрать, но на это понадобится лет 100. И так для каждого шифрованного пакета данных. Грубо говоря для каждого вашего отравленного сообщения.
А насчет шифрования — поправки обязывают «организаторов распространения информации в сети интернет» предоставлять информацию необходимую для расшифровывания трафика. Иначе их деятельность будет запрещена. А для граждан использование несертифицированных программ для шифрования стало административным правонарушением.
Да и хранить данные заставляют не только сотовиков, но и «организаторов распространения информации в сети интернет», под которыми похоже имеют в виду всех операторов интернет-общения.
Так что закон не просто бестолковый — фактически он ограничивает общение через интернет. И Яровая здесь лицо «подставное», готовила этот закон совсем не она. Просто нужен был ограниченный человек для его «проведения», на которого будут направлены эмоции недовольных.
Не понял, в каком смысле ограничивает? Обычному пользователю то какое дело до всех этих технических заморочек? Или вы про ограничение общения террористов говорите?:)
Вот полный перечень сертифицированных средств:
clsz.fsb.ru/certification.htm
Их там нет. Win 7 кстати есть )).
Или что, в ФСБ к примеру надо отправлять каждый экземпляр класса, чтоб расшифровывал MD5? =)))
Включился сборщик мусора, уничтожил экземпляр класса.
Ты же програмист, посмотри в том языке которым пользуешься, классы для работы с интернет.
У ребят из К даже не получится выдать себя за 1 или 2, т.к. протокол связи от этого защищен.
Такого в протоколе не предусмотрено. На основании чего сервер выдаст такую инфу?
Для взлома телеграма Алабурова, оператору пришлось перехватывать SMS, так же у него не был включен пароль.
Так что не все так просто, с выпрашиванием ключей.
Отдать ключ= поставить крест на своем бизнесе.
Передача сообщений не ограничивается месенжерами, так же существуют игровые чаты.
ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB_%D0%94%D0%B8%D1%84%D1%84%D0%B8_%E2%80%94_%D0%A5%D0%B5%D0%BB%D0%BB%D0%BC%D0%B0%D0%BD%D0%B0
похоже, там это вот дерьмо используется, и статических ключей вообще может не быть. Поэтому, да, это может быть технически неосуществимо без изменений.
Никто его не даст, кроме мэйл ру.=))
Не знаю как с ЦРУ, а ФСБ точно никто давать не станет ключи.
Вы слишком высоко оцениваете морально-этический облик сотрудника ФСБ=))
Представьте себя на месте Дурова. Да он бизнес потеряет как только отдаст трбуемую информацию. Так же с гуглом, фэйсбуком, вайбером, вотц-апом. Никто не будет терять деньги.
Чего спорить то, Дуров же сказал что ключи НЕ ВЫДАЮТ НИ КОМУ. В не зависимости, какой закон в какой стране принят.
Ничего он не потеряет. Он потеряет как раз в случае отказа, так как его заблокируют на территоррии РФ. Да и что ему вообще беспокоится по этому поводу, собственно? Тем долбо*ам которые являются его основным контингентом, глубоко насрать на проблемы безопасности, они там фоточки размещают, и в игрульки играют, че им скрывать то вообще? Это просто повод для пиара, Дурову по этому поводу стоило бы беспокоится в последнюю очередь.
А про эйпл я не верю, это скорей всего понты для широких масс. Все они предоставят.
meduza.io/feature/2016/02/17/chernyy-hod-dlya-fbr
Основатель соцсети «Вконтакте» и мессенджера Telegram Павел Дуров сегодня заявил, что не собирается выполнять это требование. Он сказал, что Telegram не будет выдавать данные или ключи шифрования третьим лицам, включая правительство,пишут «Известия». По его словам законы, которые принимаются в различных странах, никак не повлияют на это решение.
Скайп британцы тоже пытались блокировать, кроме как как развитию технологии маскировки трафика, это ни к чему не привело.
alexmak.net/blog/2016/03/02/congr-hearing/
Этого и не требуется. Там хранится ip назначения, у которого и будет запрошен ключ. Другое дело, если ключ за некоторое время изменился, или ресурса на момент запроса уже не существует. Тогда да, это недоработка.
Вот простыми словами: Подробнее - https://habrahabr.ru/post/188042/
Организатор распространения информации в сети «Интернет» обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет» дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети «Интернет» возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.»
и это далеко не все. Он так же обязан хранить информацию, так же как сотовики. А это стоит денег. Для модели заработка на рекламе может оказаться неподъемно.
Видимо в понятие «организатор» входят не только провайдеры, но и владельцы интернет ресурсов, иначе странно все это выглядит.
«Организатором распространения информации в сети „Интернет“ является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети „Интернет“.
То есть Тимофей тоже в этой компании )).
Сборщик мусора приберет все, после сессии.
Сервер лишь 3-лицо, которое подтверждает что то -это ты, а я — это я. И дает ключи для шифрования.
А мы уже сами друг другу приватные ключи передаем через это третье лицо.
Но у меня лично в голове не укладывается, что это должна быть за функция, которая и ключ сгенерирует и информацию зашифрует...
Получается, некая функция, Y(текст)->шифр, ключ,
которая вернет Y(шифр, ключ)->исходный текст.
Ключ то используется и для первого и для второго, только для шифровки используется публичный ключ, а для расшифровки — приватный.
Получается, закрытый ключ улетает адресату. Скорее всего так:
1) на сервер летит фраза и открытый ключ.
2) Сервер шифрует и генерирует закрытый ключ.
3.1)Шифрованное возвращается отправителю и от него полетело адресату
3.2) параллельно с сервера адресату летит закрытый ключ.
В результате ключ это или это само сообщение — хз. В трафике где-то между адресатом и шлюзом ты не разберешь.
С точки зрения HTTPS первичным адресатом всегда является сервер, именно туда направляется запрос. В некоторых случаях, как в приведенных Выше примерах, сервер может не иметь доступа к передаваемой информации, просто перенаправлять ее «как есть», но траф все равно идет через сервер. Кстати, такая модель весьма уязвима перед атакой «человек посередине» так как в любой сессии проходят секретные ключи через сеть. И сам сервер легко может иметь доступ к этим ключам, они идут через него.
Единственным исключением тут являются пиринговые сети, но это уже другой протокол
Нет, так быть в принципе не может. Клиенты по http/https не могут соединяться между собой минуя сервер.
В любом случае, ничто серверу не мешает отдельно отправить ключ, отдельно сам зашифрованный текст. Можно даже следом ))
Один хрен невозможно разобрать где ключ, а где сам зашифрованный текст ))
Функция может быть такая, что возвращает все одного и того же вида. Более того, есть функции, которые возвращают на любое кол-во входной информации одинаковое кол-во выходной.
Например, функция, которая любое слово шифрует маркой машины.
Я ему «Путин дурак». На выходе «Ягуар БМВ».
Ключ будет «йух». На выходе «Лада».
Пользователю улетело Ягуар БМВ Лада. Или еще хуже ЯгуарБмвЛада. Со словами-то хорошо, удобно. Можно попробовать Ягуаром расшифровать БМВ и Ладу. И остальные варианты перебрать. А когда у тебя бессмысленный набор символов....
Ну и второй вариант. Прикольно когда ты знаешь, что пароль 4 символа. И ищешь среди вороха информации фразы по 4 символа. Но, сцуко, есть функции, которые что на вход не подай — возвращают 16 символов. В общем, не дураки это придумали )) Хрен взломаешь.
А то что Вы дальше написали, я вообще не понял, к чему это все. Никто не собирается их взламывать. Но если иметь приватный ключ, их можно просто расшифровать. А вообще, взломать почти любой шифр возможно, просто времени на это может уйти слишком много. То что Вы описали, я не совсем понял, но похоже на одностороннее шифрование, это можно дешифровать простым перебором.
3a91ee9fceea871b7a1d62e95e01bd1f 1bc29b36f623ba82aaf6724fd3b16718 ab5a4d3a717bfec274abb84753e668c5 1bade0ba9ecf536cdd37fd3c1dfe4bae
)) Это md5 шифр.
сначала идет служебная информация, а-ля номер пакета, от кого, кому, а потом сама передаваемая информация.
Это и позволяет передать что угодно, в каком угодно порядке, через какие хочешь узлы.
Я лишь подметил тот факт, что есть зашифрованные протоколы связи, есть уже сейчас мессенджеры зашифрованные, которые сводят на нет весь смысл попила затрат таких ресурсов и цели этой поправки не достигаются.)
Гонят они все реально гонят.
П.С. мегафон с его 10 рублями за минуту входящей связи в не области чего стоит.
П.С. Я из-за этого второй мак продаю. благо 2011 и 2009 года соответственно. Там тоже операционка бесплатная.
И думаю смысл в хранении информации есть, не одна же Яровая все это придумала, думаю были и консультации со специальными службами и скорее всего инициатива исходила именно от них, а Яровая просто озвучила и была руководителем этого законопроекта...
Архивные данные скорее нужны для более быстрой отработки всех связей террористов, если такие лица обнаруживаются при совершении теракта или при других обстоятельствах, вскрыл архив и видишь всех с кем он общался, можно быстрее отработать и проверить всех соучастников и предотвратить повторные теракты например или выйти на людей которые все это организовали...
А почему всех архивируют да просто наверное по тому, что симка может быть оформлена на бабку какую-нибудь, а пользуется ей совсем другой человек...
А какой-то поголовной слежки нет и быть не может, как и кто может отслеживать и прослушивать переговоры всех 145 млн. человек… Да и зачем?
Мне все-равно пусть хоть обслушуются, и так давно понятно, что и телефоны прослушивают спецслужбы, и почтовые ящики взламывают все кому не лень… И что? Не надо стесняться ))) на пляже и в бане мы же не стесняемся, вот и здесь не надо...
Считай по телефону позвонил как на исповеди перед батюшкой из ФСБ побывал, если тебе не перезвонили, считай грехи отпустили )))...
А если без шуток, то террористы давно перестали быть самостоятельными фанатиками и борцами за идею и их используют спецслужбы различных государств в борьбе с конкурентами и в борьбе за захват ресурсов… Пример ИГИЛ созданный США для захвата нефти Ближнего Востока и физического уничтожения неугодных… Там где не получается официально и легально, идут другим путем...
Когда служил в Чечне в руки попала отчетность которые готовят боевики ежемесячно и инструкции по поведению и маскировки своих действий, а также использованию оружия… Так вот, отчетность там мама не горюй, все учитывается, от патронов и банок тушенки до совершенных акций, сколько на что потрачено и какой эффект получен, где что и когда… Явно это все шло не от местных… И кто-то все это анализирует в более крупном масштабе и усиливает эффект там где можно это сделать...
Угроза более чем реальна, В России гибнут и гражданские и сотрудники спецслужб, мы должны работать на опережения и иметь преимущества в борьбе с терроризмом, а всякие личные интимные переписки ни кому не интересны, кто и как там власть ругает и так известно, вон в комментариях никто не стесняется, просто сейчас приодеться немного рот свой контролировать, некоторым, призыва к насильственной смены власти, сепаратизму и т.п. законом запрещены и это правильно… На Западе и в США это уже давно есть и никого не смущает и никто не кричит, что там кровавый режим, нет наоборот многие слюни пускают, как бы туда свалить, им же кажется что- там медом намазано и всем пособия платят огромные и можно вообще не работать, а если работаешь помощником электрика или мастером в автосервисе то это как олигарх в России почти )))...
А как он у него оказывается?
Скопировать нельзя. Скажем, я передаю книгу, а какое-то слово в ней — ключ. Откуда вы знаете какое?
Как вы можете скопировать ключ у адресата, если он передается только адресату и только на время сеанса связи?
Сервер сертификации смотрит кто ключ запрашивает — не адресат? пшел нафик )) мутный тип какой-то повторно по недействительному ключу запрашивает — пшел нафик ))
На перебор 128 битного ключа необходимо 1*10 в 18 степени лет.
Я этим особо не загоняюсь, я исхожу из того, что все можно прослушать и телефон и комп… Мне это ни как не усложняет жизнь… Что там они любовную переписку что ли будут читать, или фотки интимные разглядывать ))) да плевать...
Но речь сейчас не об этом, а о том как устроен канал связи с шифрованием. А устроен он таким образом, чтобы посторонние не могли зашифрованное дешифровать и не смогли выдать себя за какую-то сторону передачи/приема информации.
Можно придумать свой канал передачи информации, который будет передавать и пересадить на него всех.
К тому же связи террористов обычно известны, для этого существует оперативная работа и СОРМ — по идее тогда он то зачем? Чтобы победить терроризм, важно отказаться от любого насилия. Победить насилие насилием невозможно. Вы готовы отказаться от насилия?
В США вот могут растрелять за терроризм, но Цернаева это вообще не остановило. Террориста не может остановит закон, это уже доказано на практике. Но нет надо же на одни и те же грабли вставать каждый раз.
Ты эти слюнтяйские высказывания забудь, чем победили фашизм? Силой, отвагой и доблестью… А фашизм нам противостоял не только армейскими группировками, но и такими подразделениями как Бранденбург 800, националистическими группировками подготовленными Абвером перед самой войной, тот же Шухевис и Бандера… Ну и какими же мирными путями надо было с ними бороться? А?
Оперативная работа конечно ведется, но и ее возможности и ресурсы ограничены...
Никто и не говорит, что этот закон прям избавит от терроризма, нет конечно, как и от преступности не избавит никакой закон так и здесь, но вот существенно подсократить эти явления и свести к минимуму — да это возможно и как раз к этому и ведет этот закон...
Когда борешься с монстром, сам превращается в монстра.
Когда есть понимание того, а как вселенная работает — все становится понятно.
Сейчас по факту Мир во всем мире — но при этом полно насилия.
Это фактическая подмена. Мир еще не означает отсутствие насилия.
Ты свою глупую философию брось, «насилием не побеждают насилие»… Как раз побеждают!!! И то, что у нас более менее мир в стране заслуга нашей армии и флота, а не вот таких вот философов как ты и пропагандируемой ими философией миролюбия...
Никакого мира во всем мире нет, идет борьба иногда переходящая в активную фазу… Никакого мира между нами быть не может, мы конкурируем друг с другом — это заложено в нас природой, соплежуев выбрасывает на обочину истории и скоро технического прогресса...
Людям для развития и прогресса нужна конкуренция, либо мы либо нас… И это естественно точно также как и все в природе… Лев который откажется есть мясо станет слабым и его выгонят из прайда другие львы и убьют все его потомство… Да это жестоко, но это так устроено природой...
Ну раз победили — значит будет дальше воевать. Россия — страна насилия, поэтому и воюет. Поэтому и есть терроризм — это вселенная создает баланс. Верный вывод заключается в том, что за войну все ответственны: немцы, русские, англичане, американцы и т. д. Нет победителей, нет проигравших. Никто ни кому ничего не должен. Не хотим разрушений и убийств, хотим созидание и рост — значит больше не воюем, ни при каких обстоятельствах.
Ну уже несколько тысяч лет население воюет, и ждет, что будет какой-то другой результат? Странно.
В общем, отказ от насилия затребует высокой личной ответственности, далее: распустить армию, ментов, пограничников, правительство, фнс, фсб и т. д. Убил — значит убийца не важно по какой причине убил. Ударил, накричал — значит монстр, не важно по какой причине.
Фактически полностью перестроить все отношения, которые будут строится на желании создавать, а не на желании разрушать. Это совершенно другой уровень мышления. Но к этому все идет.
Когда ты реально увидишь террориста или то что они сделали ты поймешь, что гуманность и прочие сопли это не то, что нужно для борьбы с ними...
Население воюет, в том числе и России, потомучто мы защищаем свои интересы, а кто не стал этого делать или не смог исчез, как Византийская Империя…
У меня нет желания с ними встречаться.
Человек всегда делает то, что ему нравится. Если кто-то воюет, значит нравится. И в таком случае человек защищает не свои интересы, а чьи-то другие интересы.
От надо — устаешь.
От должен ненавидишь.
Любовь склеиваешь с долгом => садизм.
Любовь вычитает принуждение, надо, должен. А долг есть принуждение.
Любовь прибавляет свободу.
В общем, это ваши глюки, а не любовь.
Ну и на этом закончим.
шифрование сразу приходит на эту тему
тут вопрос другой
они явно не тупые и преследуют иные цели…
2. Правительство еще будет уточнять все параметры по хранению. Возможно хранить будут только голосовые данные и СМС.
3.Смысл хранить данные есть. Если человек попал под подозрение то можно будет проверить его разговоры и за предыдущие 6 месяцев, а не начиная с момента как он попал под подозрение.
Закон на мой взгляд полезный, а шумиха во многом надумана. Я уверен что в реальности закон будет работать не так как вы его сейчас представляете. Правительство будет обсуждать с оператаорами все параметры по хранению информации
п.2. А если как во Франции террористы будут через Viber согласовывать свои действия? У них не будет ни СМС, ни голосовых вызовов.
п.3. Очень большой пласт информации будет хранится зря.
И при существующих оперативно-розыскных мероприятиях вполне себе нормально можно установить вину человека.
Вспомните дело Немцова. Телефон хоть и был левый, но преступник с него позвонил домой на малую родину и этого хватило, чтобы распутать дело.
У меня тоже как-то украли телефон. И местонахождение преступника вычислили с точностью до дома без всяких там GPS.
п.3 Размер пласта информации будет регулировать правительство. И я уверен никаких супер ЦОДОВ с АЭС не будет.
А такие вопли я уже слышал не раз, вспомните тот же СОРМ.
Там были у всех такие же опасение и чего? все работает, цены на доступ у нас одни из самых низких в мире.
Начнется дефицит оборудования и цены взлетят в разы. Жизненный цикл комп. оборудования 10-11 лет, т.е. чтобы тупо поддерживать данные ЦОДы на прежнем уровне надо закладывать сумму вложений в 2х кратном объеме на каждые 10 лет + промежуточные вложения.
Короче, там не 18 ярдов ни разу. Там инфраструктура, каналы связи (ведь доступных на данный момент каналов на перекачку этого всего тупо не хватит), энергия, персонал — это уже больше.
А учитывая финансовое положение России… Проект нереализуем ни технически, ни экономически.
как вы наивны — всё будет уплачено абонентами т.е. нами
сами оплатим сбор информации о себе, прэлестно!
Правительство и МинкомСвязи еще внесут свои поправки.
Закон приняли сейчас чтобы успеть на летней сессии, и в СовФеде примут. Эта работа Думы принимать законы, а правительство еще уточнит все параметры их выполнения.
С другой стороны, безусловное недовольство ценами вызовет и ответную реакцию некоторых пользователей, которые намеренно начнут генерировать безвредный, но очень большой трафик. Вплоть до трансляции облаков на небе в 4K, на небольшой ботнет. Такую атаку, невозможно упредить как мне кажется, ибо никаких хранилищ под бесконечные данные не хватит. Остановить её сможет только исчезновение безлимитных тарифов, а с ними и всяческой перспективы IT в стране.
Активное противодействие откровенно ТУПОМУ и НЕНУЖНОМУ закону, может оказать DDoS эффект на любой уровень инвестиций в файловые ДЦ. Причем тут не нужно никаких шифрований, прокси-серверов, стеганографии и иных очевидных решений, что убивают смысл «тупого логгирования» на 99.9999%
Продвинутый студент программист может написать банальный мессенжер, в котором сообщения отпечатываются на растрах с котиками или иными контекстными изображениями. Одно сообщение в чате будет весить от 100кб до нескольких мегабайт, в зависимости от желаний связанных клиентов. Понятное дело ФСБ надо будет вычленять текст, а это потребует в масштабе страны строительства новых электростанций, т.к. распознавание текста в картинке (почти капчи) дело с порядочной энергозатратностью. А уж если картинки завернуты последовательно в архивы rar, 7zip, о потоковой обработке проще забыть. Не говоря уже о том, как наводнить сеть графическим и видео трафиком просто, с помощью ботнетов.
Самое забавное, что дебильный закон не имеет никакого смысла даже не по этим причинам )
Очень жаль, что столь недалекие люди, принимающие законы, до сих пор занимают свои должности. Да здравствует маразм и мракобесие!