Объявление

Свернуть
Пока нет объявлений.

Как выбраться из пакета Яровой?​

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Как выбраться из пакета Яровой?​

    [МАТЕРИАЛ БЫЛ СНЯТ ЧЕРЕЗ 10 МИНУТ ПОСЛЕ ПУБЛИКАЦИИ]

    Добрый день, читатели Habrahabr`а!
    Хочется затронуть один из аспектов актуальной темы изменений в законодательстве РФ. Речь идет об «антитеррористическом пакете Яровой», включающем правки в 18 действующих федеральных законов. Многие из них регулируют деятельность компаний, предоставляющих услуги связи. 24 июня 2016 года Госдума проголосовала за принятие этих изменений, 29 числа было получено одобрение Совета Федерации. 7-го же июля законопроект подписал Президент.

    Для тех, кто не следил за новостями, в двух словах напомню, что, согласно нововведениям, операторы связи и «организаторы распространения информации», обязаны:

    • хранить информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи;

    • текстовые сообщения пользователей услугами связи, голосовую информацию, изображения, звуки, видео-, иные сообщения пользователей услугами связи;

    • предоставлять уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, указанную информацию, информацию о пользователях услугами связи и об оказанных им услугах связи и иную информацию, необходимую для выполнения возложенных на эти органы задач;

    • к этому стоит добавить, что 4.07.2014 года были приняты изменения в Федеральный Закон «О персональных данных», который вступит в силу с 1 сентября 2016 года. Согласно ему;

    Интернет-операторы обязаны обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации в базах данных информации, расположенных на территории Российской Федерации.

    Таким образом, после указанной даты хранение любых персональных данных за пределами России запрещено.

    Операторы связи и любые другие субъекты в этой сфере бизнеса, конечно же, обязаны действовать согласно обновленному законодательству, а за обратное – понести ответственность. Сейчас ведутся различные споры и поиск путей выхода из ситуации, собираются подписи и подсчитываются будущие убытки – представителей бизнеса, а в конечном итоге – пользователей их услуг.
    В свете последних событий и после краткого обзора изменений в законодательстве имеет смысл вернуться к теме шифрования данных для безопасного общения. Раньше этот вопрос был актуален лишь в узких кругах небезразличных пользователей, но теперь – касается каждого из нас. Ведь такие понятия как «частная жизнь» и «приватность» еще никто не отменял. И крайне мало тех, кто готов от них отказаться в угоду совершенно неясных целей правительства.



    Проблема пользователей услугами «операторов распространения информация» заключается в том, что пересылаемые данные связаны с конкретными людьми – отправителем и получателем. Избежать же такого распространения можно при помощи такой возможности как «обезличивание». Это понятие прописано в Федеральном Законе «О персональных данных» и имеет следующее определение:

    «Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных».

    P.S. Вы еще помните об изменении Закона «О персональных данных», описанном выше? Немного позднее, 6 сентября 2014 года, было издано постановление № 911, отменившее обязанность операторов обезличивать персональные данные.
    Существуют сервисы, в которых обезличивание работает на практике, регистрация и персональные данные не требуются, а пересылаемый контент – шифруется. Для использования таких сервисов нужно устройство с выходом в интернет и включенный VPN, поэтому пользоваться ими может практически каждый.
    Но аккуратность все же не помешает. Сервисы для безопасного общения используют разные подходы, и их возможности далеко не всегда позволяют скрывать пользовательские данные от сервера. В качестве примера приведу несколько из них:

    https://Secureshare.pw



    https://SafeMsg.me



    https://OneTimeSecret.com



    https://TMWSD.ws



    https://1ty.me



    Как видно на скриншотах, текст сообщения и пароль пересылаются на сервер в открытом виде. А значит, эти сервисы и обязаны, и имеют техническую возможность предоставлять таковые данные по запросу соответствующих государственных органов. Обзоры некоторых из них находятся по ссылкам:

    А как Вы передаете клиентам логины/пароли?

    Одноразовые URL: после прочтения уничтожить

    One Time Secret – после прочтения сжечь

    Сервисы же с реальным шифрованием на «Хабре» еще не обсуждались, поэтому предлагаю уважаемому читателю себе краткий обзор двух из них:

    https://privnote.com



    https://Secserv.me



    Именно эти сервисы в нынешних условиях могут стать решением проблемы утечки данных.

    В двух словах расскажу о функционале. Что касается передачи текстовых сообщений, то оба сервиса работают похожим образом, во всяком случае, с точки зрения пользователя. Сообщение шифруется, генерируется одноразовая ссылка, которую и нужно передать получателю. Все сообщения удаляются после прочтения – по молчанию. Есть и дополнительные опции, такие как срок жизни сообщения и защита его паролем. Длительный срок жизни сообщения позволяет использовать эту функцию не только для передачи, но и для хранения информации с оперативным доступом к ней.

    Если говорить об отличиях между Privnote.com и Secserv.me, то речь пойдет о более обширном функционале, предоставляемом сервисом сервисом Secserv. Например, с его помощью можно пересылать не только текст, но и вложения, а также создать одноразовый чат для группового общения. Так же Secserv не проверяет пароль на правильность по причине того, что не получает его на сервер - Privnote же выдает сообщение только после ввода правильного пароля.

    Оба сервиса имеют и общий недостаток в виде основного возможного вектора атаки – подмены Javascript, которого невозможно избежать в web-приложении. Однако, в контексте пакета Яровой, данная атака не так актуальна – ведь она должна быть произведена во время коммуникации. Поэтому будьте внимательны, анализируйте, проверяйте, используйте все доступные средства защиты своих данных. И – держитесь
    Последний раз редактировалось Vlad_CZ; 28-07-2016, 11:17.

  • #2
    Вот еще один вариант статьи - тут почему-то бьются картинки
    Закон о слежке или Пакет Яровой | Roscenzura.com

    Комментарий


    • #3

      Комментарий


      • #4
        Сообщение от Vlad_CZ Посмотреть сообщение
        Вот еще один вариант статьи - тут почему-то бьются картинки
        Потому что заливать надо на Imgur, а не на Imagebam и вставлять прямые ссылки на иллюстрации, а не ссылки на страницы с иллюстрациями.

        Комментарий


        • #5
          А ведь чем-то хороши такие законы!

          Они пробуждают интерес к теме шифрования. На рынок выйдут новые сервисы, обеспечивающие какую-никакую анонимность - ВПН-серверы, зашифрованные облака - цены на ВПН-сервера будут понемногу снижаться. Появится больше инструкций типа "настраиваем зашифрованное облако на Амазоне" и т.п., т.к. пользоваться этим наконец-то начнут не условные "блэки", которые не любят делиться информацией - а и серьезные "белые" ребята, и кучи любителей..
          Если сейчас человек, работающий через заграничный ВПН - потенциальный преступник (как мне это видится), то с приходом волны условных "анимешников", которые боятся что "спецслужбы узнают что я хентай смотрю" - разобраться во всём этом потоке шифрованного трафика будет ой как затруднительно..

          В общем, закон Яровой, мне кажется - направлен скорее на "низкий" уровень преступников, нежели на тех кто сколь-либо заморачивается о своей анонимности.

          Комментарий


          • #6
            Осторожно: по «закону Яровой» каждого могут оштрафовать на 3-5 тыс. рублей
            После принятия поправок, подготовленных депутатом Госдумы Ириной Яровой и сенатором Виктором Озеровым, практически любого человека могут оштрафовать за использование мессенджера, в котором реализована технология шифрования. Действующее законодательство требует сертификации приложений, за использование несертифицированных программ грозит штраф от 3 до 5 тыс. рублей, сообщают «Известия».
            Источник
            Смешно
            Telegram: @zaobmen

            Комментарий


            • #7
              Вот вам ссылка еще на один сервис анонимных записок - https://temp.pm
              Последний раз редактировалось Karlos Esteban; 27-07-2016, 15:28.
              Продажа Дебетовых Карт !!! жми сюда !!!
              Telegram: @loo5fooc https://t.me/loo5fooc
              Jabber: loo5fooc@xmpp . jp [email protected]

              Не несу ответственность за сделки не подтверждённые в ЛС форума!

              Комментарий


              • #8
                Не вникал в весь беспредел Яровой, подскажите, это относится исключительно трафика РФ? т.е. украм пох на это? или при диалоге ( на пример Польши) с трафиком из РФ просматривают всю цепочку диалогов?

                Комментарий


                • #9
                  deleted
                  Последний раз редактировалось simko; 10-10-2021, 14:45.
                  Ты - это то, как ты сопротивляешься, и больше почти ничто

                  Комментарий


                  • #10
                    Я вообще удивляюсь, почему еще датчики не вшивают в людей, чтоб всегда знать, где и кто хотя 21 век может через 5 лет так и будет там

                    Комментарий


                    • #11
                      Сообщение от Пересмешник Посмотреть сообщение
                      Я вообще удивляюсь, почему еще датчики не вшивают в людей, чтоб всегда знать, где и кто хотя 21 век может через 5 лет так и будет там
                      Для вшитого датчика, так или иначе, нужно решать вопрос с питанием.
                      А в 21-м веке, то, что человек сам не рас****ел - дополняют гаджеты.

                      Комментарий


                      • #12
                        Господа!

                        Мы этой статьей хотели подметить тот факт что на волне защиты от закона могут возникать "псевдо-сервисы" по ИТ безопасности которые декларируют одно - а на практике совсем другое. Одно дело получать инфу в открытом виде и обещать не отдать по запросу - а другое дело получать ее зашифрованной (тут SSL не причем) и тогда смысл ее отдавать равен нулю)

                        Комментарий


                        • #13
                          Сообщение от Пересмешник Посмотреть сообщение
                          Я вообще удивляюсь, почему еще датчики не вшивают в людей, чтоб всегда знать, где и кто хотя 21 век может через 5 лет так и будет там
                          Пока обкатывают на животных. Собак во всю уже чипируют.

                          Комментарий


                          • #14
                            Сообщение от nonameshum Посмотреть сообщение
                            Для вшитого датчика, так или иначе, нужно решать вопрос с питанием.
                            А в 21-м веке, то, что человек сам не рас****ел - дополняют гаджеты.
                            Придумают и зарядку, чтоб ты 1 час в сутки дома был и заряжался) Это же Россия.

                            Комментарий


                            • #15
                              Сообщение от Пересмешник Посмотреть сообщение
                              Я вообще удивляюсь, почему еще датчики не вшивают в людей, чтоб всегда знать, где и кто хотя 21 век может через 5 лет так и будет там
                              В Америке уже чипуют. Видео где то. Что тот кто чипованный тому делают скидки на аренду авто и ещё всякие там привилегии. Ну чтоб заманить хоть как то
                              Не публичные VIP тарифы билайн, подключаю все регионы

                              Комментарий

                              Обработка...
                              X