Власти обсуждают работу над дешифровкой интернет-трафика россиян

Власти обсуждают работу над дешифровкой интернет-трафика россиян

Власти продолжают ужесточать контроль за интернетом. В администрации президента обсуждают вопрос о расшифровке и анализе всего интернет-трафика россиян. Об этом пишет газета «Коммерсантъ», ранее сообщавшая со ссылкой на свои источники о работе над данным вопросом в ФСБ, Минкомсвязи и Минпромторге.


«Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно», — сообщила изданию гендиректор InfoWatch и член рабочей группы «ИТ + Суверенитет» при администрации президента Наталья Касперская в рамках конференции BIS Summit 2016.

«Сбор данных осуществляется в глобальном масштабе много кем, и, к сожалению, эти „много кто“ находятся за пределами нашего государства, это совершенно неправильно. Вы положили мобильное устройство в карман — все, на этом приватность закончилась, давайте смотреть правде в глаза», — отметила она.

Ранее «Коммерсант» писал, что сотрудники службы безопасности совместно с Минкомсвязи и Минпромторгом обсуждают анализ интернет-трафика. При этом ФСБ предлагает расшифровывать весь трафик россиян. Министерства, по данным издания, настаивают на том, чтобы это касалось только тех, кто привлечет внимание правоохранительных органов.

«ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову „бомба“, а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», — рассказал собеседник издания в администрации президента.

Расшифровка трафика предусмотрена принятым Госдумой шестого созыва «законом Яровой», согласно которому владельцы интернет-площадок обязаны сдавать ключи шифрования по требованию ФСБ. По словам собеседника «Коммерсанта», многие сайты имеют защищенное https-соединение, а понять, какие операции совершал пользователь в Сети, можно только с помощью расшифровки трафика. При этом после вступления в силу «пакета Яровой» у силовиков появится возможность получать информацию также «из прошлого». Для анализа трафика планируется использовать DPI-системы (Deep Packet Inspection), которые используются операторами связи для фильтрации по спискам запрещенных Роскомнадзором сайтов.

Крупные мессенджеры используют шифрование сообщений пользователей по модели end to end, когда доступ к переписке есть только у отправителя и получателя. Telegram ​шифрует сообщения уже несколько лет, в апреле 2016 года шифрование сообщений внедрили WhatsApp и Viber — два самых популярных мессенджера в России: по данным J’son & Partners Consulting, из 50–60 млн пользователей таких сервисов в России 61% пользуются WhatsApp, 49% — Viber (у одного пользователя может быть установлено несколько мессенджеров), отмечали собеседники РБК.

Реализация предложения депутатов технически невозможна, потому что в приложениях для шифрованного общения «ключи находятся у собеседников, а не у компании, предоставляющей сервис», пояснил один из собеседников издания вице-президент и технический директор Mail.Ru Group (владеет соцсетями «ВКонтакте» и «Одноклассники») Владимир Габриелян. При этом «в случае передачи сертификатов, позволяющих расшифровать трафик, по сути происходит ограничение тайны переписки сразу всех пользователей», отмечал он. По его словам, сейчас ограничение тайны переписки граждан является прерогативой судебных органов, и подобное решение выносится в отношении конкретного человека.


Справка: Ирина Яровая — одна из самых цитируемых фигур среди депутатов Госдумы VI созыва: многие законопроекты, которые проводились депутатом, не раз вызывали серьезный резонанс в обществе. Среди них — закон об иностранных агентах, серьезно усложнивший деятельность НКО, закон о клевете, который вводит наказание по УК за порочащие сведения, так называемый «пакет Яровой» — антитеррористические поправки к многочисленным российским законам, которые внесли Яровая и сенатор Виктор Озеров. С 1 июля 2018 года документ обязывает операторов связи и интернет-компании хранить весь трафик клиентов — звонки, разговоры пользователей, текстовые сообщения, файлы, а локализация оборудования и программного обеспечения, необходимого для исполнения «закона Яровой», обойдется в 10,3 млрд. руб., уточняли «Ведомости» со ссылкой на расчеты «Ростеха». 


План контроля над интернет-трафиком россиян означает не только управление «куском  интернета, который совершенно неподконтролен собственной стране», но и легализованную слежку за россиянами, которые будут вынуждены еще и приплачивать за это через повышенные тарифы. Кроме того, исполнение пунктов «пакета Яровой» грозит рисками и тратами тем, кто работает на поле банковских услуг, что предполагает трафик по передаче паролей, ключей и электронных подписей, а также дорогостоящую закупку специальных технических средств для его шифрования. И не только.

Инициатива о регулировании новостных агрегаторов, по мнению многих IT-компаний, может крайне негативно сказаться на работе сервиса в случае одобрения законопроекта. Так, еще весной «Яндекс» в отчете компании за 2015 год сообщил инвесторам о «крайне высоких» рисках в связи с нестабильной экономической и политической ситуацией в России, предупредив, что власти продолжают ужесточать контроль за интернетом. Среди прочих рисков «Яндекс» указал «непоследовательное применение законов, которые часто мотивированы политическими или финансовыми соображениями», несогласованностью «законов и нормативных актов».



Вернуться на главную


Comment comments powered by HyperComments
3871
16271
Индекс цитирования.
Яндекс.Метрика