LINUX.ORG.RU
ФорумTalks

Криптокапец

 


1

2

Комитет Госдумы по информационной политике предложил использовать отечественные средства шифрования при передаче информации в российском сегменте интернета. Такие поправки планируют внести в законопроект об изоляции рунета...

https://meduza.io/news/2019/04/02/deputaty-predlozhili-shifrovat-trafik-v-ros...

Update: Пока это новость требует подтверждения, но IMHO отслеживать подобное необходимо.

Update 2: ЖЖ того самого разработчика отечественных систем шифрования Дмитрия Белявского.

★★★★★

Последнее исправление: Evgueni (всего исправлений: 4)

Ответ на: комментарий от grim

обычный местный регистрант после зимней спячки пришел на поляну фигуру поправить

der_looser ★★
()
Ответ на: комментарий от Evgueni

ОРТ уже дцать лет как переименован в Первый канал. а теперь запомни это и еще раз внимательно перечитай то мое сообщение

der_looser ★★
()
Ответ на: комментарий от Evgueni

А всякие частные сети объявят бесовским изобретением и перережут.

А мы федонет поднимем. У меня так, например, мой пойнт в архиве хранится :)

vada ★★★★★
()
Ответ на: комментарий от vada

Я не очень в этой технологии разбираюсь. Для этого ведь нужны аналоговые телефоны в смысли линии для них, чтобы модем завести? Если да, то я в пролёте... Ну и даже если есть, сейчас их все пишут :(

В крупных городах какое-то время будут развиваться мэш сети на WiFi точках, но их тоже махом запретят для пользы окружающих вестимо.

Evgueni ★★★★★
() автор топика
Ответ на: комментарий от Evgueni

Последние предсмертные судороги FidoNet были уже по IP. так что медные пары по городу тянуть не обязательно. А шифрование внутри ноды каждый придумывал свое. Всех вскрыть ниу одного FBI вскрывалки не хватит.

vada ★★★★★
()
Последнее исправление: vada (всего исправлений: 1)
Ответ на: комментарий от vada

А, ну тогда это вполне, кхм тема для частных лиц, хотят тут телеграм/вотцап «более лучшим» решением выглядит, тем более что первый и так уже запрещён.

Evgueni ★★★★★
() автор топика
Ответ на: комментарий от DawnCaster

Потому что все нужные люди уже есть и еще не уволились. Очевидно, на мой взгляд.

kirk_johnson ★☆
()
Ответ на: комментарий от grim

Нет, доли в бизнесе у меня нет, я вполне себе специалист. Но в найме людей участвовал. Да, это долго, но не из-за отсутствия кандидатов, а, чаще всего, несовпадения по интересам или возможностям.

kirk_johnson ★☆
()
Ответ на: комментарий от snizovtsev

Я вот не понимаю причин для паники - разве речь идет о запрете альтернативных алгоритмов? Более того, мне вообще непонятно, как в принципе возможно запретить любой алгоритм шифрования? Кто технически сможет мне помешать шифровать трафик так, как я хочу?

Насколько я вижу из процитированного текста, речь идет об обязательной поддержке отечественных алгоритмов. В чем ничего плохого нет.

Почему Вы решили, что все другие алгоритмы будут запрещены???

Serge10 ★★★★★
()
Ответ на: комментарий от DawnCaster

А теперь эту задачу можно будет выполнить ещё и другим способом, подкупив мента.

Ты всёж идеалист, это мент будет нанимать мошенника.

torvn77 ★★★★★
()
Ответ на: комментарий от Serge10

Запрещены другие алгоритмы будут не у всех пока, но скажем Сбербанк в эти не все судя по имееющейся информации не входит. Так же в эти не все не входит внезапно телеграм.

Evgueni ★★★★★
() автор топика
Ответ на: комментарий от kirk_johnson

По своему опыту столкновения с моим ОМ есть у меня основания считать что они мошенников ходящих по квартирам и организуют, и это при том что я в Петербурге.
Так что речь может идти не о ещё одном канале покупки, а о прямом доступе мошенников к информации.

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

еще один! не получится хранить траф абы где и абы как. для этого специальная коробочка со специальной наклейкой от специального компетентного органа нужна. похоже заказчики музыки не ожидали такой прыти от оркестра и, на сколько я знаю, все еще нет сертифицированного оборудования. по этой причине закон по факту закон не исполняется

der_looser ★★
()

Сцуко, жить становится страшнее и страшнее. Как шифроваться геям и хипсторам?

yvv ★★☆
()
Ответ на: комментарий от kirk_johnson

РКН срать хотел на заблокированный git.openwrt.org и мои обращения.

Насколько я знаю, уже работает.

Оператор Мегафон, Петербург.
Сайт git.openwrt.org не открывается без каких либо перенаправлений и пояснений.
А вот иным сами знаете каким способом открылся за несколько секунд.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 2)
Ответ на: комментарий от Serge10

Почему Вы решили, что все другие алгоритмы будут запрещены???

Поначалу запрещены не будут, конечно. Потом, когда вконтакты отладят у себя кузнечики и стрибоги - обязательно опубликуют и вторую часть закона.
UPD: Кстати, только у меня сейчас wikipedia не пашет? Вроде в реестре нет.

snizovtsev ★★★★★
()
Последнее исправление: snizovtsev (всего исправлений: 2)
Ответ на: комментарий от snizovtsev

теле2 с приземлением трафа в нижнем новгороде. википедия работает

der_looser ★★
()
Ответ на: комментарий от Evgueni

Запрещены другие алгоритмы будут не у всех пока

Извините, не понял, что Вы имеете ввиду. Сбербанк будет использовать только отечественные алгоритмы? Ну и что, как это Вас-то затрагивает?

Телеграмм как работал, так и работает, какие проблемы?

Serge10 ★★★★★
()
Ответ на: комментарий от EXL

Расслабьтесь, это первоапрельская шутка.

По формату подачи похоже на это. Но это такая шутка, которая может оказаться и не шуткой.

praseodim ★★★★★
()
Ответ на: комментарий от snizovtsev

Потом, когда вконтакты отладят у себя кузнечики и стрибоги

Извините, я не знаком с этой терминологией :(.

обязательно опубликуют и вторую часть закона.

Откуда это следует? Почему Вы решили, что существует вторая часть?

IMHO, какая-то конспирология получается...

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Насколько я вижу из процитированного текста, речь идет об обязательной поддержке отечественных алгоритмов. В чем ничего плохого нет.

Кому обязательная поддержка нужна и так давно поддерживают. А это, если все-таки, не 1-апрельская шутка нечто другое: навязывание.

praseodim ★★★★★
()
Ответ на: комментарий от Serge10

Извините, я не знаком с этой терминологией :(.

То есть, споришь, но даже не в курсе официальных названий у отечественных алгоритмов...

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от praseodim

А это, если все-таки, не 1-апрельская шутка нечто другое: навязывание.

Я могу понять требования, скажем, передавать сведения, содержащие гос. тайну, по каналам, защищенным исключительно отечественными алгоритмами. И судя по всему, речь в данном законе идет именно про это.

Тут же большинство участников дискуссии решили почему-то, что собираются запретить все альтернативные алгоритмы шифрования.

Откуда это следует, мне совершенно непонятно...

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Почему Вы решили, что все другие сайты будут заблокированы, а не только с педофилией и террористами???

Напомнило.

Deleted
()
Ответ на: комментарий от praseodim

То есть, споришь

Я не спорю (в том смысле, что пытаюсь кому-то что-то доказать). Я пытаюсь для себя прояснить ситуацию.

но даже не в курсе официальных названий у отечественных алгоритмов...

Абсолютно не в курсе :(.

Serge10 ★★★★★
()
Ответ на: комментарий от kirk_johnson

Ну ты посмотри, на какие ухищрения идут китайцы.

При этом, насколько я понимаю, результат близок к нулю - любой желающий без проблем обходит китайский файрволл, разве не так?

Serge10 ★★★★★
()
Ответ на: комментарий от Evgueni

Я не очень в этой технологии разбираюсь. Для этого ведь нужны аналоговые телефоны в смысли линии для них, чтобы модем завести? Если да, то я в пролёте... Ну и даже если есть, сейчас их все пишут :(

Хотя фидонет был в основном на аналоговых телефонах, но это транспорт, который может быть любым. Современный фидонет (то что от него осталось) давно по-моему уже поверх IP.

Впрочем, фидонет в смысле приватности намного хуже интернета.

praseodim ★★★★★
()
Ответ на: комментарий от Serge10

1й этап. Зарегистрированным ОРИ нужно будет использовать https с условным кузнечиком, иначе штраф. Что внутри - пофиг (можно шифровать дважды).
2й этап. Фаерволл настраивают на блокировку всего трафика, что не опознаётся как plaintext, условный кузнечик или список исключений. ssh скорее всего не тронут, но будут шейпить после какого-то порога. Всё ещё можно держать VPS с двойным туннелем, где внешний - условный кузнечик.
3й этап. Сохранённый по яровой трафик абонентов будут сэмплить, декодировать условный кузнечик через фсб-шный бэкдор, и если после этого там окажется слишком много энтропии (двойное шифрование) - отправят заявку в суд, разбираться руками. Штраф десятки-сотни тысяч рублей абоненту.
4й этап. Пару-тройку особо умных, что будут распространять внешнюю википедию внутрь через постинг стеганографических котиков во вконтакт из-за бугра показательно отправят на Колыму.

snizovtsev ★★★★★
()
Ответ на: комментарий от Deleted

Напомнило.

Ну а разве не так? Да и вообще блокировки, IMHO, не работают. Пустая трата денег налогоплательщиков...

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Все ясно, разговор продолжать нет смысла.

Deleted
()
Ответ на: комментарий от kirk_johnson

Нет, не так.

А как? Подробнее можете рассказать? Я в Китае никогда не был, пара знакомых, которые там работали, пренебрежительно отзывались о местном файрволе - по их словам, серьезной проблемы он не представляет.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Я могу понять требования, скажем, передавать сведения, содержащие гос. тайну, по каналам, защищенным исключительно отечественными алгоритмами. И судя по всему, речь в данном законе идет именно про это.

Нет, потому что в случае с гос.тайной такие требования действуют где-то уже лет 25 с 1994 года. И никто ее по закону с тех пор не имеет права передавать по не сертифицированным каналам. Да и ранее не имел, просто все это не было толком оформлено.

Откуда это следует, мне совершенно непонятно...

Потому что какой смысл это требовать от обычных участников рынка? Они даже вообще не обязаны по закону шифровать трафик.

praseodim ★★★★★
()
Ответ на: комментарий от Serge10

Лично я не вижу большой разницы в Рунете за последние лет 10...

Цензура РКН, хранение трафика Яровой, WiFi по паспорту, рубильник Интернета, который начинают вводить. Действительно, лол, никаких отличий.

kirk_johnson ★☆
()
Ответ на: комментарий от snizovtsev

Фаерволл настраивают на блокировку всего трафика, что не опознаётся как plaintext, условный кузнечик или список исключений.

Вот в это как-то с трудом верится... И что такое plaintext? Base64 попадает под этот критерий, например?

отправят заявку в суд, разбираться руками.

Т. е. будет принят закон, запрещающий альтернативные варианты шифрования?

В общем, IMHO, первый этап выглядит вполне реальным и логичным. А все остальное на теорию заговора больше похоже...

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

А как? Подробнее можете рассказать?

А чего рассказывать? Китайцы находят новый способ обмануть дпи — у них становится ок. ДПИ учится с этим бороться — у китайцев не ок. И так по кругу, при этом качество доступа во внешнюю сеть — рулетка. При этом с 15го года китайские власти методично банят найденные впны.

kirk_johnson ★☆
()
Последнее исправление: kirk_johnson (всего исправлений: 1)
Ответ на: комментарий от Serge10

А все остальное на теорию заговора больше похоже...

Раньше так говорили про VPS-ки на амазоне, и прокси Cloudflare. Типа ничего с ними РКН не сделает. А потом они начали блокировать /16 подсети, а на побочные эффекты всем пофиг - твои проблемы (вроде вышеупомянутого git.openwrt.org).
Вся суть действий РКН - постепенно ухудшать качество сервисов, которые хостятся за бугром. Одни постепенно прогнутся, другие - переедут внутрь (т.е. тоже прогнутся), с остальных массовые пользователи уйдут сами из-за ухудшающегося качества.

snizovtsev ★★★★★
()
Последнее исправление: snizovtsev (всего исправлений: 2)
Ответ на: комментарий от kirk_johnson

Цензура РКН

Над которой весь мир смеется, потому что она не работает?

хранение трафика Яровой

Это вопрос исключительно денег. Согласен, неприятно платить за заведомую глупость. Но не более того.

WiFi по паспорту

Вы имеете ввиду по телефонному номеру? Не думаю, что это создает большие проблемы...

рубильник Интернета, который начинают вводить.

Постоянно слышу по радио об это рубильнике, как это плохо и какие опасности несет. Но никак не пойму, откуда следует, что рубильник будет. Складывается ощущение, что кто-то где-то ляпнул про рубильник, а все остальные радостно эту «новость» подхватили...

На сегодняшний день ни один из обсуждаемых законов и законопроектов не предполагает даже близко ничего похожего на рубильник, IMHO...

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Я вот специально заострил внимание на «распространителях информации» - я краем уха слышал, но кто туда попадает?

Это кинотеатры, прэсса, магазины. Т.е. тебе по https они должны передать байты используя шифрование ГОСТ. А кто не попадает в категорию, тот может передавать что и куда угодно.

Теперь вопрос - ты готов подписаться на иви, мегого и прочих по ГОСТ-шифрованию? Теперь ответ: всем пофиг.

Ну и в заключение - Госуслуги, вот здесь всё весьма однозначно.
Банки... надеюсь они уверены в стойкости ГОСТ.

Deleted
()
Последнее исправление: RTP (всего исправлений: 2)
Ответ на: комментарий от kirk_johnson

Китайцы находят новый способ обмануть дпи — у них становится ок.

Я так понимаю, что эти самые DPI толком не работают... Что и неудивительно, IMHO...

Serge10 ★★★★★
()
Ответ на: комментарий от snizovtsev

Вся суть действий РКН - постепенно ухудшать качество сервисов, которые хостятся за бугром.

Да бросьте Вы. Попытались справиться с Телеграмм, не вышло, блокировки сняли (или нет?). По поводу блокировок - как говорила Зоя Космодемьянская, всех не перевешаете. Так и тут - невозможно заблокировать весь интернет...

Serge10 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.