LINUX.ORG.RU
ФорумTalks

В Казахстане аннулировали шифрование

 , ,


1

4

http://telecom.kz/news/view/18729
С 1 января 2016 года в соответствии с Законом Республики Казахстан «О связи» Комитет связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан внедряет национальный сертификат безопасности для пользователей сети Интернет.

Согласно Закону операторы связи обязаны осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан.

Национальный сертификат безопасности обеспечит защиту казахстанских пользователей при использовании протоколов шифрованного доступа к зарубежным ресурсам сети Интернет.

По словам Управляющего директора по инновациям АО «Казахтелеком» Нурлана Мейрманова, пользователям сети Интернет необходимо установить национальный сертификат безопасности, который будет доступен через Интернет-ресурсы АО «Казахтелеком». «Пользователю необходимо зайти на сайт http://www.telecom.kz и установить на своих устройствах выхода в сеть Интернет данный сертификат, следуя пошаговой инструкции по установке» - подчеркнул Н. Мейрманов.

АО «Казахтелеком» обращает особое внимание пользователей на то, что установка сертификата безопасности должна быть выполнена с каждого устройства абонента, с которого будет осуществляться выход в сеть Интернет (мобильные телефоны и планшеты на базе iOS/Android, персональные компьютеры и ноутбуки на базе Windows/MacOS).

Подробная инструкция по установке сертификата безопасности будет размещена в декабре т.г. на сайте http://www.telecom.kz.

Эй, россияне, вы там уже напряглись?:)

★★☆

Интересно на это посмотреть на фоне назревающего бума хттпс (letsencrypt ага).

Хотя подозреваю что все будет как обычно.

redixin ★★★★
()
Ответ на: комментарий от cvs-255

поверят ли тебе при презумции виновности?

чему верить? Это даже не обход средств защиты. Состава преступления нет даже.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

недостаточно доверяешь родным спецслужбам, чтобы предоставить им доступ ко всем передаваемым данным. Блокировка соединения как минимум, пативэн как максимум

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

недостаточно доверяешь родным спецслужбам, чтобы предоставить им доступ ко всем передаваемым данным. Блокировка соединения как минимум, пативэн как максимум

так доступ есть. Ко всем данным. застеганографированную информацию фиг задетектишь.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

застеганографированную информацию фиг задетектишь.

во-первых, задетектить можно. Во-вторых, это тебе не суд, где нужны доказательства. Достаточно подозрений для блокировки.

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

во-первых, задетектить можно.

по энтропии разве что. Но все равно практически не реально. Ведь при стеганографировании чего-то в, допустим, mp3, то это мало чем будет отличаться от dithering, то есть подмешивании шума.

dikiy ★★☆☆☆
()
Ответ на: комментарий от cvs-255

Все, что DPI не распознало как один из «знакомых» типов трафика - резать

если так, что это будет отдельная дурь, сравнимая с сабжевым MitM.

t184256 ★★★★★
()
Ответ на: комментарий от cvs-255

Это ты человеку-в-погонах доказывать будешь. Причем именно ты, а не он будет доказывать, что не радио ты слушаешь

состав преступления какой?

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

недостаточное восторжение Назарбаевым и недостаточное доверие казахстанской гебне. Восток и ср. Азия - дело тонкое)

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 2)

Вот жеж сволочи... В 2012 году не смогли торренты закрыть, так теперь решили всем в задницы залезть.

ozzee
()

Я так понял пока будет так делать только НедоТелеком. Надеюсь билайн не будет так делать.

В общем этот телеком и так в говно скатился, так еще и будет похлеще 10го оффтопа.

ozzee
()
Ответ на: комментарий от Sociopsih

Я только на мобильном траффике встречал. Кмк, это коммерческие приколы с внедрением рекламы.

Shadow ★★★★★
()
Ответ на: комментарий от cvs-255

Все, что DPI не распознало как один из «знакомых» типов трафика - резать

Думаешь что любой велосипедный протокол через сокет будет вне закона? Это совсем уже песец будет. Я в это не верю.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от dikiy

по энтропии разве что

Нет, не только по энтропии. http://www.cprspb.ru/bibl/computer/13.html

Ведь при стеганографировании чего-то в, допустим, mp3, то это мало чем будет отличаться от dithering, то есть подмешивании шума.

«but since most image and audio files these days are compressed with lossy compression algorithms, such as JPEG and MP3, they also attempt to look for inconsistencies in the way this data has been compressed. For example, a common artifact in JPEG compression is „edge ringing“, where high-frequency components (such as the high-contrast edges of black text on a white background) distort neighboring pixels. This distortion is predictable, and simple steganographic encoding algorithms will produce artifacts that are detectably unlikely.» https://en.wikipedia.org/wiki/Steganalysis

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Ну представляться вафкой или бмп. А при расшифровке откидывать заголовок. И поди отстегай что это не сюр какой-нибудь.

deep-purple ★★★★★
()
Ответ на: комментарий от deep-purple

Палится шутя: даже простейшие статистические свойства будут абсолютно не такие, как у типичных wav и bmp.

И поди отстегай что это не сюр какой-нибудь.

Едва ли попытка так шланговать покажется господину прокурору убедительной.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)
Ответ на: комментарий от Deleted

Почему не получилось? Просто убрали чтобы бурления поутихли. Первого числа вернут.

Stahl ★★☆
() автор топика
Ответ на: комментарий от Manhunt

Едва ли попытка так шланговать покажется господину прокурору убедительной.

положим, не покажется и что?

next_time ★★★★★
()
Ответ на: комментарий от next_time

Это уже к юристам вопрос, что там дальше будет. В Казахстане аннулировали шифрование (комментарий)

Я всего лишь хотел подчеркнуть, что стеганография — не такое простое дело, как кажется на первый наивный взгляд.

Manhunt ★★★★★
()

1984 всё ближе и ближе. Ещё при жизни наверняка придётся побывать в министерстве любви.

najlus ★★★★★
()

Давно пора зарубежный интернет оставить только на почте и выдавать по талонам.

Vit ★★★★★
()
Ответ на: комментарий от Vit

А на почту пускать раз в неделю. И то после разрешения коменданта подъезда и квартального священника.

Stahl ★★☆
() автор топика
Ответ на: комментарий от cvs-255

Какая бурная фантазия. Такое впечатление что у тебя есть подсознательное желание быть угнетенным.

drull ★☆☆☆
()
Ответ на: комментарий от arturpub

будут как орешки ваши впнки щелкать.

Достаточно сменить пару констант в OpenSSL и перекомпилять на обеих сторонах туннеля. Никто не станет долго и нудно копать, что там модифицировал Вася Пупкин в алгоритме шифрования, проще приехать к Васе и спросить лично.

Sadler ★★★
()
Ответ на: комментарий от menangen

Ну купишь ты тарелку, и что? Если ты подключаешься к провайдеру, который официально в Казахстане работает, то у него тоже такая гадость будет, а если к кому другому, то тебя оштрафует радионадзор, а передатчик с тарелкой конфискуют

cvs-255 ★★★★★
()
Ответ на: комментарий от Evgueni

У меня теперь ещё хуже с интернетом. Я нынче в ДС1 теперь.

Он тут реально отвратнее, чем был в Караганде.

a1batross ★★★★★
()
Ответ на: комментарий от Vovka-Korovka

Это же им еще certificate pinning обходить придется. Я не уверен, что во всех приложениях он отключаем.

Им это кому? :) Казактелеком будет просто перешифровывать со своим сертификатом, а дальше уже проблема программки — примет она локально-доверенный сертификат или нет. Если не примет — значит будет проблема пользователя. У Казактелекома проблем не будет, он выполняет закон.

Вообще говоря certificate pinning обычно делают как раз с учётом такого «доверенного» MITM, потому что эта схема используется во многих внутренних сетях крупных компаний.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от targitaj

ок, делаем свой протокол шифрования, результат работы которого будет неотличимо похож на какой-нибудь другой обычный протокол. Только, в отличие от оригинала, в содержимом будет бессмыслица. Но понять это можно будет только с помощью интеллекта.

К тебе, такому умному, потом придут КНБшники и посадят за распространение внезапно найденных наркотиков. Тут не Китай, никто церемониться не будет.

Legioner ★★★★★
()
Ответ на: комментарий от ekzotech

Нас потрут, но я поправлю: США должны немедленно принять меры для свержения кровавого диктаторского режима и принести светлые идеи демократии в Казахстан. Как-то так, да.

В Уфу пусть сначала принесут, мы посмотрим и решим, надо нам такое или нет. Судя по Украине — не очень.

Legioner ★★★★★
()
Ответ на: комментарий от ekzotech

США должны немедленно принять меры для свержения кровавого диктаторского режима и принести светлые идеи демократии в Казахстан

Что в этом плохого?

the_electric_hand ★★
()
Ответ на: комментарий от Legioner

В Уфу пусть сначала принесут, мы посмотрим и решим, надо нам такое или нет. Судя по Украине — не очень.

Кто-то не распарсил сарказм?

ekzotech ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.