Полiт.ua Государственная сеть Государственные люди Войти
17 августа 2018, пятница, 18:37
Facebook Twitter VK.com Telegram

НОВОСТИ

СТАТЬИ

АВТОРЫ

ЛЕКЦИИ

PRO SCIENCE

СКОЛКОВО

РЕГИОНЫ

Навстречу «Эшелону»

Интернет-защита
Интернет-защита
Фото: techoptimus.com

Мы уже касались темы тотального контроля за всеми, кто пользуется сетью Интернет. В частности, мы писали: «Можно ли защититься от прослушивания? Можно. Использовать шифрование переписки, выделенные каналы, сеть Tor, устройства постановки акустической помехи для блокировки микрофона сотовых». Как оказалось, соответствующие службы также озабочены вопросом перехвата информации тех пользователей, которые знают о необходимости применения защитных мер.

16 апреля в сети появилась информация, что рассматривается вопрос о блокировании нового корневого SSL-сертификата удостоверяющего центра телекоммуникационной компании TeliaSonera, одного из крупнейших провайдеров доступа к магистральным каналам связи на постсоветском пространстве и крупнейшего акционера сотового оператора «Мегафон».

Согласно заявлению, выданные сертификаты могли использоваться для перехвата зашифрованного трафика. Схема перехвата зашифрованной информации проста и красива. При установке защищенного SSL-соединения на уровне интернет-провайдера реальный SSL-сертификат подменяется новым, сгенерированным на лету (сертификатом второго уровня), который не вызывает подозрения у пользователя, так как связан цепочкой доверия с реальным центром сертификации. Поэтому «подменные» сертификаты рассматриваются браузерами и иными клиентскими программами как валидные и не приводят к появлению предупреждений — пользователь не узнает, что он работает уже с иным сертификатом.

Сообщение, которое пользователь должен увидеть при недоверенном соединении.

Соответственно, вторичный сертификат может отдаваться не только пользователю, создавшему соединение, но и заинтересованным лицам в целях расшифровки перехваченного SSL-трафика.

Проблема касается любых протоколов, использующих выданные удостоверяющим центром сертификаты и позволяющих использовать вторичные сертификаты, создаваемые без привлечения удостоверяющего центра — без потери доверенности сертификата. Это защищенная почта (протоколы SMPTS/POP3S/ICAP4S). Это защищенный доступ в Интернет (HTTPS). Посмотрите внимательно на ваш браузер: если вы видите в строке состояния браузера значок в виде замочка  — вы используете защищенное соединение. Вы можете проверить подлинность сертификата, щелкнув по значку защищенного соединения:

Данные сертификата должны содержать следующую информацию: кому и кем выдан сертификат, каков его срок действия. Все было надежно. И вот — этой крепости больше нет.

Ни в коем случае не  нужно думать, что проблема касается только TeliaSonera. Любой компании, желающей работать, для успешного бизнеса нужно взаимодействовать с властями. И неважно, какая это страна — США, Германия или Россия. Мы просто получили еще одно подтверждение того, что безопасного мира нет. Любой оператор связи обязан выполнять требования по санкционированному перехвату трафика, исходящие от правительства страны, где он работает.

Проект Mozilla протестует против такой практики: год назад всем удостоверяющим центрам было разослано письмо с требованием отозвать все выданные сторонним организациям вторичные корневые сертификаты. Но может ли бороться с ветряными мельницами одинокий рыцарь, когда условия работы ветряных мельниц определяются куда как более мощной структурой?

Интернет изначально дыряв — и это выгодно слишком многим: от хакеров до представителей государственной власти. Идеалисты хотят построить новый Интернет — сеть для свободных людей, всем остальным остается использовать средства шифрования (надеясь на устойчивость ключей и реализаций протоколов шифрования),  сети peer-to-peer (P2P), сеть Tor. Но вопрос в том, что для работы с такими средствами нужно быть экспертом по безопасности. Мало поставить надежное средство защиты — нужно его правильно использовать.

Так, сеть Tor достаточно надежна сама по себе. Но тот, кто владеет выходом из нее, правит бал, так как в конечном узле информация расшифровывается. На этом в свое время попались американские дипломаты, активно использовавшие Tor для передачи своих донесений.

P.S. Когда материал уже готовился к публикации, в поле зрения автора попало свежее распоряжение правительства за № 611-р “Об утверждении перечня нарушений целостности, устойчивости функционирования и безопасности единой сети электросвязи РФ”.

Пункт 9 этого документа, посвященный нарушениям требований к сетям и средствам связи для проведения оперативно-разыскных мероприятий, гласит: «при нарушении этого (и иных прописанных в ПП нарушений) оператор подвергается проверке Роскомнадзором».

Таким образом, еще раз подтверждено, что все операторы обязаны помогать
госорганам в расследованиях, а значит возможность расшифровки сертификатов, о которых говорилось выше, не просто возможность, а, скорее всего, уже давно применяемый инструмент.


Обсудите в соцсетях

Система Orphus
Loading...

Главные новости

18:21 Минсельхоз назвал причины подорожания мяса
18:03 Путин сменил постпреда РФ при СНГ
17:59 Древнейший в мире твердый сыр был найден в египетской гробнице
17:44 Путин предложил кандидатов на пост глав Дагестана и Ингушетии
17:36 Росстат отметил рост реальных доходов и зарплат россиян
17:15 Рейтинги Путина и Медведева снова подросли
16:58 СМИ узнали о свадебном сюрпризе Путина для главы МИД Австрии
16:47 Источник рассказал об участии SpaceX в выкупе акций Tesla
16:32 В правительстве РФ отвергли идею увеличения налогов на бизнес
16:06 СМИ раздобыли показания водителя убитых в ЦАР россиян
15:39 ЦБ РФ сообщил о снижении сбережений и росте кредитов
15:37 Индия планирует пилотируемый космический полет в 2022 году
15:16 Москалькова одобрила смягчение наказания за репосты
15:01 МИД заявил протест Госдепу из-за российских консульств
14:43 «МиГ» анонсировал истребитель-перехватчик пятого поколения
14:16 Астрономы определили параметры гигантских молекулярных облаков
14:12 Умер писатель Владимир Шаров
13:59 Кремль опроверг ослабление экономики из-за новых санкций США
13:37 Глава ЦИК РФ решила создать лучшую систему голосования в мире
13:33 Маск со смехом и слезами пожаловался на переутомление
13:19 Московские наблюдатели предложили ввести карту избирателя
13:00 КНДР заявила о необходимости подписания мирного договора с США
12:44 ISU обнулил мировые рекорды в фигурном катании
12:31 Минтранс передумал запрещать детские коляски в метро
12:19 Роскачество подготовило проект ГОСТа на школьную форму‍
11:57 РСПП предупредил о риске дефолта из-за «плана Белоусова»
11:38 ОНФ назвал проблемы с ОСАГО в регионах
11:12 Число дорожных камер на российских дорогах увеличат вдвое
11:07 Google признала несанкционированный сбор данных пользователей
10:52 Бизнес предложил делиться персональными данными без ведома россиян
10:48 Требования Минкомсвязи заставят россиян перейти на новые сим-карты
10:31 Российские производители попросили кабмин поднять цены на колбасу
10:22 Эксперты спрогнозировали уменьшение числа инвесторов в экономику России
10:12 ВЦИОМ предположил явку и исход выборов мэра Москвы
09:58 В Восточной Анатолии найден отпечаток ноги возрастом три тысячи лет
09:46 Директора «Русала» задумались о российской «прописке» бизнеса
09:28 Visa потребовала бесконтактные банкоматы
09:13 СМИ рассказали о темах для обсуждения главами безопасности России и США
16.08 20:14 Лукашенко вручил Кадырову орден Дружбы народов
16.08 19:51 Названы возможные места посадки космического аппарата на астероид Рюгу
16.08 19:36 Из Москвы в Троицк проложат новую ветку метро
16.08 19:01 Экс-президент Армении объявил о возвращении в политику
16.08 18:36 РСПП предупредил о бесконтрольном подорожании ЖКХ из-за НДС
16.08 18:22 «Россия» начала набор иностранных пилотов
16.08 17:50 Мэр Оренбурга арестован на два месяца за крупную взятку
16.08 17:25 Фрески китайской гробницы иллюстрируют примеры сыновней почтительности
16.08 17:17 Российские министерства массово отвергли идею изъятия сверхдоходов
16.08 17:10 Умерла «леди соул» Арета Франклин
16.08 16:55 ЦИК проверит сообщения о запросах избиркомов в турфирмы
16.08 16:40 Мосгоризбирком отказал КПРФ в регистрации на «пенсионный» референдум
Apple Bitcoin Boeing Facebook Google iPhone IT NATO PRO SCIENCE видео ProScience Театр Pussy Riot Telegram Twitter Абхазия аварии на железной дороге авиакатастрофа Австралия Австрия автопром администрация президента Азербайджан акции протеста Александр Лукашенко Александр Турчинов Алексей Кудрин Алексей Навальный Алексей Улюкаев алкоголь амнистия Анатолий Сердюков Ангела Меркель Антимайдан Антон Силуанов Аргентина Аркадий Дворкович Арктика Армения армия Арсений Яценюк археология астрономия атомная энергия аукционы Афганистан Аэрофлот баллистические ракеты банковский сектор банкротство Барак Обама Басманный суд Башар Асад Башкирия беженцы Белоруссия Белый дом Бельгия беспилотник беспорядки биатлон бизнес биология бокс болельщики «болотное дело» большой теннис Борис Немцов борьба с курением Бразилия Валентина Матвиенко вандализм Ватикан ВВП Великая Отечественная война Великобритания Венесуэла Верховная Рада Верховный суд взрыв взятка видеозаписи публичных лекций «Полит.ру» визовый режим Виктор Янукович вирусы Виталий Мутко «ВКонтакте» ВКС Владивосток Владимир Жириновский Владимир Маркин Владимир Мединский Владимир Путин ВМФ Внуково военная авиация Волгоград ВТБ Вторая мировая война вузы ВЦИОМ выборы выборы губернаторов выборы мэра Москвы Вячеслав Володин гаджеты газовая промышленность «Газпром» генетика Генпрокуратура Германия ГИБДД ГЛОНАСС Голливуд гомосексуализм госбюджет Госдеп Госдума госзакупки госизмена гражданская авиация Греция Гринпис Грузия гуманитарная помощь Дагестан Дальний Восток декларации чиновников деньги День Победы дети Дмитрий Медведев Дмитрий Песков Дмитрий Рогозин доллар Домодедово Дональд Трамп Донецк допинг дороги России драка ДТП Евгения Васильева евро Евровидение Еврокомиссия Евромайдан Евросоюз Египет ЕГЭ «Единая Россия» Екатеринбург ЕСПЧ естественные и точные науки ЖКХ журналисты Забайкальский край закон об «иностранных агентах» законотворчество здравоохранение в России землетрясение «Зенит» Израиль импорт инвестиции Ингушетия Индия Индонезия инновации Интервью ученых интернет инфляция ипотека Ирак Ирак после войны Иран Иркутская область искусство ислам «Исламское государство» Испания история История человечества Италия Йемен Казань Казахстан казнь Калининград Камчатка Канада Каталония Кемерово Киев Ким Чен Ын кино Киргизия Китай климат Земли КНДР Книга. Знание Компьютеры, программное обеспечение Конституционный суд Конституция кораблекрушение коррупция Космодром Байконур космодром Восточный космос КПРФ кража Краснодарский край Красноярский край кредиты Кремль крушение вертолета Крым Ксения Собчак Куба культура Латвия ЛГБТ ЛДПР Левада-Центр легкая атлетика Ленинградская область лесные пожары Ливия лингвистика Литва литература Лондон Луганск Малайзия Мария Захарова МВД МВФ медиа медицина междисциплинарные исследования Мексика Мемория метро мигранты МИД России Минздрав Минкомсвязи Минкульт Минобороны Минобрнауки Минпромторг Минсельхоз Минтранспорта Минтруд Минфин Минэкономразвития Минэнерго Минюст «Мистраль» Михаил Прохоров Михаил Саакашвили Михаил Ходорковский МКС мобильные приложения МОК Молдавия монархия Мосгорсуд Москва Московская область мошенничество музыка Мурманская область МЧС наводнение Надежда Савченко налоги нанотехнологии наркотики НАСА наука «Нафтогаз Украины» недвижимость некоммерческие организации некролог нефть Нигерия Нидерланды Нобелевская премия Новосибирск Новые технологии, инновации Новый год Норвегия Нью-Йорк «Оборонсервис» образование обрушение ОБСЕ общественный транспорт общество ограбление Одесса Олимпийские игры Ольга Голодец ООН ОПЕК оппозиция опросы оружие отставки-назначения офшор Павел Дуров Пакистан палеонтология Палестинская автономия Папа Римский Париж ПДД педофилия пенсионная реформа Пентагон Первый канал Петр Порошенко пищевая промышленность погранвойска пожар полиция Польша похищение Почта России права человека правительство Право правозащитное движение православие «Правый сектор» преступления полицейских преступность Приморский край Продовольствие происшествия публичные лекции Рамзан Кадыров РАН Революция в Киргизии Реджеп Эрдоган рейтинги реклама религия Республика Карелия РЖД ритейл Росавиация Роскомнадзор Роскосмос «Роснефть» Роспотребнадзор Россельхознадзор Российская академия наук Россия Росстат Ростов-на-Дону Ростовская область РПЦ рубль русские националисты РФС Санкт-Петербург санкции Саудовская Аравия Сахалин Сбербанк Свердловская область связь связь и телекоммуникации Севастополь сельское хозяйство сепаратизм Сербия Сергей Лавров Сергей Нарышкин Сергей Полонский Сергей Собянин Сергей Шойгу Сирия Сколково Славянск Следственный комитет следствие смартфоны СМИ Совбез ООН Совет по правам человека Совет Федерации сотовая связь социальные сети социология Сочи Сочи 2014 «Спартак» спецслужбы «Справедливая Россия» спутники СССР Ставропольский край стихийные бедствия Стихотворения на случай страхование стрельба строительство суды суицид Счетная палата США Таджикистан Таиланд тарифы Татарстан театр телевидение телефонный терроризм теракт терроризм технологии Трансаэро транспорт туризм Турция тюрьмы и колонии убийство уголовный кодекс УЕФА Узбекистан Украина фармакология ФАС ФБР Федеральная миграционная служба физика Филиппины Финляндия ФИФА фондовая биржа фоторепортаж Франсуа Олланд Франция ФСБ ФСИН ФСКН футбол Хабаровский край хакеры Харьков Хиллари Клинтон химическое оружие химия хоккей хулиганство цензура Центробанк ЦИК ЦРУ ЦСКА Челябинская область Чехия Чечня ЧМ-2018 Швейцария Швеция школа шоу-бизнес шпионаж Эбола эволюция Эдвард Сноуден экология экономика экономический кризис экстремизм Эстония этология Южная Корея ЮКОС Юлия Тимошенко «Яблоко» ядерное оружие Якутия Яндекс Япония

Редакция

Электронная почта: politru.edit1@gmail.com
Адрес: 129090, г. Москва, Проспект Мира, дом 19, стр.1, пом.1, ком.5
Телефон: +7 495 980 1894.
Яндекс.Метрика
Свидетельство о регистрации средства массовой информации
Эл. № 77-8425 от 1 декабря 2003г. Выдано министерством
Российской Федерации по делам печати, телерадиовещания и
средств массовой информации. Выходит с 21 февраля 1998 года.
При любом использовании материалов веб-сайта ссылка на Полит.ру обязательна.
При перепечатке в Интернете обязательна гиперссылка polit.ru.
Все права защищены и охраняются законом.
© Полит.ру, 1998–2014.