Вход на сайт
Обсуждение
-
а если бы оправдали?
09/03/2025 - 09:32Автор: В.Н. Афонюшкин
-
Приговор ученому
09/03/2025 - 00:44Автор: А.Л. Фрадков
-
Г.А.Шишебаров о презумпции невиновности
24/02/2025 - 23:18Автор: А.Л. Фрадков
-
Последнее слово в суде О.А.Кабова
19/02/2025 - 22:13Автор: А.Л. Фрадков
-
вчера побывал на суде... и соглашусь с коллегой
05/02/2025 - 09:56Автор: В.Н. Афонюшкин
-
Наука и конфликты
05/02/2025 - 01:02Автор: А.Л. Фрадков
-
Может ли правосудие ошибаться?
04/02/2025 - 22:51Автор: А.Л. Фрадков
-
Я, как помните, по основной
01/02/2025 - 22:33Автор: А.В. Кузнецов
-
Вопросы к юристу
01/02/2025 - 02:32Автор: А.Л. Фрадков
-
Как практикующий для своего
31/01/2025 - 18:29Автор: А.В. Кузнецов
Последние обновленные материалы
-
Итоги 2024 научного года |
Автор последнего комментария А.Л. Фрадков |
Новых комментариев: нет
Дата обновления/комментирования: 05/02/2025 - 01:02
-
очень странная статья |
Автор последнего комментария С.В. Дорожкин |
Новых комментариев: нет
Дата обновления/комментирования: 02/12/2024 - 10:05
-
Глобальные проблемы российской науки |
Автор последнего комментария В. А. Еремеев |
Новых комментариев: нет
Дата обновления/комментирования: 14/11/2024 - 12:44
-
Михаила Гельфанда уволили из Института |
Автор последнего комментария В.Н. Афонюшкин |
Новых комментариев: нет
Дата обновления/комментирования: 13/07/2024 - 15:04
-
Эксперты предложили создать в России орган управления наукой, как в СССР |
Автор последнего комментария В.М. Семенов |
Новых комментариев: нет
Дата обновления/комментирования: 15/06/2024 - 13:48
Популярное содержимое
За сегодня:
За все время:
- О Концепции научной реформы в РФ
- Гранты - стипендии (03.07.2012)
- И снова о плагиате...
- И опять о списке ВАК
- Рецензия РФФИ
- Сбор подписей в поддержку Заявления Совета ОНР по законопроекту о ликвидации госакадемий
- Cito! Срочно! Обсуждение документов о присуждения учёных степеней
- Карта Российской Науки
- Опрос: "нужно оставить только одну ученую степень"? (закрыт)
- Российские журналы в Scopus: книга жалоб и предложений
- Предложения ОНР к законодательным и исполнительным органам власти РФ
- Отмена надбавок за степень в РАН?
- При подаче документов на ученые звания профессора и доцента
- Срочно: Обсуждение поправок в Закон о науке и Трудовой кодекс
- Гуманитарные науки
Андрей Михайлович,
Прочел интервью с М.С. Гельфандом. Честно говоря, удивился Вашему заголовку. Ничего такого я там не увидел.
Умозаключение "Государство будет вынуждено потратить деньги на исследования в области сетевой безопасности" - это "Good will".
Хотя сетевая безопасность, несомненно, актуальная проблема, решать "на что потратить деньги" будут те же люди, что и раньше.
Потому: "Съесть-то он съесть, да кто же ему дасть".
Доброго здоровья!
ВВП
Ситауция с Телеграмм позволяет ввести дополнительные налоги в наш российский бюджет.
Вся реклама в Гугле, покупки в магазинах гула, аппла, микрософта и т., услуги хостига и прочие должны быть обложены дополнительным налогом, не меньше 20%
Деньги пустить на защиту российского сегмента Интернет и развитие импортозамещающих информационных технологий.
Блокировка Телеграмм поставила ряд важных вопросов. Причем ряд тенденций носит отрицательный характер, а ряд положительный.
Начнем с отрицательных
Квалификация специалистов Роскомнадзора оказалась очень низкой, так как опыт показывает, что забанить услугу техническими средствами невозможно. Есть и примеры – Крым забанен, но успешно работает, а спам так и не удалось победить.
Что сделали западные провайдеры по поводу Крыма? Просто тупо занесли в черные списки все блоки адресов крымских провайдеров, а дальше пошли не технические, а административные меры. Именно административные и законодательные меры должны быть основными.
Оказалось, что российский сегмент интернет не имеет ни управляющей, ни мониторинговой настройки! Для мониторинга сети используется европейская система RIPE Atlas, да и то результаты ее никак РКН и Минсвязи не использует. А между тем, почти 12% внутрироссийских каналов обслуживаются на заграничных роутерах с полным перехватом всей информации.
Отбить же современные Террабитные атаки можно только с помощью новых технологий и систем управления, как правило на базе программно-конфигурируемых сетей. На Западе такая инфраструктура есть, я не уверен, что мы владеем такими технологиями. Не говоря о том, что на строительство инфраструктуры уйдет время.
Вся российская защитная инфраструктура нацелена на запись уже прошедшего трафика, то есть она не приспособлена для борьбы с нападениями.
Оказалось, что даже государственные учреждения (ИТМО, например) хранят информацию на хостингах за границей и платят за эти услуги сотни миллионов долларов в год, как минимум. И это при наличии дата центров в России.
Проигранная информационная борьба, за Крым и прорыв его блокады никто не вспомнил.
Теперь о положительных тенденциях.
Начнем с того, что вопрос о сетевой безопасности поставлен публично и очень остро. Это начало процесса.
Второй положительный момент – это то, что впервые российские законы обрели экстерриториальный характер. Запрет доступа к Гуглу и Амазон несмотря на все неудобства отдельных пользователей, принесет этим компаниям отток клиентов. Ибо неудобства и потери для хранителей информации очевидны. То, что кто то подал иск к Роскомнадзору это просто смешно. По закону, хранитель информации должен обращаться с исками к Гугле и Амазон, так как они не выполнили российский закон.
Будет развиваться российский рынок хостинга для национальных ресурсов. И он получит дополнительные средства, которые уйдут с запада.
Государство будет вынуждено потратить деньги на исследования в области сетевой безопасности. Главное, не давать деньги Гельфанду и его сторонникам.
из важных (НАУЧНЫХ) сайтов по причине ковровых блокировок.
Но пожалуйста, только достоверные сведения! Для проверки включайте, пожалуйста, VPN/Proxy и проверяте, что с ними всё работает.
это искусство. И приемы никогда не повторяются. Угадывать практически бесполезно.
Ну а что дальше - изучайте историю, например, про ядерную бомбу.
Есть наглядные пособия на тему защищённых каналов:
https://intsystem.org/security/asymmetric-encryption-how-it-work/
https://ru.wikipedia.org/wiki/%D0%90%D0%BB%D0%B8%D1%81%D0%B0_%D0%B8_%D0%...
Но в обсуждении здесь имелось ввиду другое. Разрабочик может обеспечить сколь угодно сильное шифрование, но предусмотреть при этом слив ещё не зашифрованных сообщений "куда-надо" прямо из клиента. Вы же не знаете, что там Windows передает тайно в сеть с вашего лаптопа? Решение - открытое ПО - исходники просматриваются независимыми разработчиками - всё на виду. Вставить закладку можно, но скорее всего найдут и будет большой скандал.
Пишут, что телеграм использует открытый код для своего шифрования. Тогда там не должно быть закладок, поскольку их сможет использовать кто угодно. Или нет? Закладки в сетевых протоколах - они ведь непосредственного отношения к мессенджеру не имеют - это не их софт.
Ситуация с блокировкой сетевых ресурсов полнотью зеркальна. Провайдеры и компании западных стран заблокировали Крым, внеся в черные списки все блоки местных IP адресов. В Крыму нельзя просто так скачать мобильное приложение напрямую. Для обхода блокировок вот уже 4 года используются те же методы, что и использует Телеграмм. Надо признать, что успешно, все сервисы в Крыму работают.
Телеграмм же постарался использовать для своей работы чужие IP адреса, тем самым создав проблемы множеству других компаний, которые никак с ним не связаны.
Пока итог в обоих случаях один - блокировки провалились. Но Роскомнадзору, прежде чем приступать к битве, следовало бы остановиться и подумать, а не кидаться в бой. Изучение Крымского опыта было бы полезным.
«Кандидатская диссертация руководителя Роскомнадзора г-на Жарова списана на 50%, но проверить этого никто не может из-за блокировок РКН», - профессор, доктор биологических наук, член совета Общества научных работников (ОНР) Михаил Гельфанд
https://www.youtube.com/watch?v=Ul7Cwq9JCA4
и Телегпамм не исключение,
а еще у SS7 есть русское название ОКС7
Насколько я понимаю, шифрование должно происходить до коммуникации. Если закладки есть в железе смартфона или в андроиде, то, конечно, никакой алгоритм шифрования не спасёт. Но в этом случае за ключами следует обращаться в google или к китайским производителям. В наличии закладок в программах с закрытым кодом, особенно бесплатно распространяемых, мало кто сомневается. Собственно "скрытые возможности" явно используются для контекстной рекламы и т.п.
Глава Регионального общественного центра интернет-технологий (РОЦИТ) Сергей Гребенников рассказал, что надзорное ведомство решило отказаться от тактики «верной блокировки» сервиса Telegram и перейти к более точечным действиям.
По словам общественника, это значит, что крупные подсети перестанут вносить в реестр запрещенной информации. Таким образом, россияне больше не будут сталкиваться с перебоями в работе некоторых важных ресурсов.
http://www.kremlinrus.ru/news/165/81539/
Напомним, ранее 25 апреля Общество научных работников (ОНР) обратилось к премьер-министру России Дмитрию Медведеву с просьбой «пресечь вредоносную деятельность Роскомнадзора». Исследователи отметили, что отключился ряд интернет-ресурсов, с помощью которых студенты могли подавать заявки на грантовые конкурсы или же проверить работы чиновников на антиплагиат.
По нему можно подключиться к коммутатору напрямую, причем дыра предполагает подключение без шифрования. Современные телекоммуникационные протоколы и системы сложные. Зачем ломать шифрование, если можно извлечь интересующую информацию в месте, где информация доступна в чистом виде.
Для иллюстрации - Нуланд с ее "фак ес". или чистейшие записи переговором между командирами ДНР Это похоже и есть результат дыры ss7. Но я могу ошибаться.
Насчет обхода через управление - это точно. Сказки про шифрование - это для публики. На деле, все что разработано в США или Китае содержит закладки.
предполагает создание неудобства информационным ресурсам, размещающимся у провайдеров, предоставляющих услуги VPN Телеграмм. Раз взвыли все, рано или поздно информационным ресурсам придется менять хостинг. Провайдеры понесут убытки и вунуждены будут как то реагировать.
Но меня удивляет ректор ИТМО Васильев. Публично заявить, что информационные ресурсы университета хостингуются за границей! На это должно реагировать Минобрнауки.
Чем прославился Рейман. так это корруционными скандалами
"Протокол SS7 — закрытый канал, через который передаются служебные команды для соединения абонентов операторов местной, междугородной, международной и беспроводной связи во всем мире."
Правильно ли я понимаю, что в данном случае "злоумышленник" получает возможность выдавать себя за адресата на этапе обмена ключами? И значит эта уязвимость практически не зависит от протокола шифрования и от мессенджера тоже?
Дуболомы из Роскомнадзора... Как всегда ничего не добьются, ввставят Россию в позорном ракурсе... А продуманные страны тем временем по тихонько делают трояны и прочие бэкдорсы... Потом еще и санкции введут за ущемление свободы слова, контролирую при этом каждый чих в сети. Ну дуболомам главное перед президентом отчитаться о выполнении бумажек, прям как в науке, реальное положение никого не интресует, главное показатели и бумажки... Обидно, что емея действительно одну из ведущих в мире айти областей, Россию выставили страной идиотов - куда только не полезут чинуши своими свиными рылами, так все позор... Космос угробили, науку угробили, ну теперь айти надо добить, что бы все компании разбежались из рф
Меня умилили его заявления о самодостаточности российского сегмента глобальной сети. Особенно в части системы доменных имен.
Пока блокирование ведется крайне неэффективно.
При этом надо всегда помнить о Крыме, он под санкциями и все пользователи Крыма пользуются или VPN или Proxy
- Во времена Леонида Реймана (руководил ведомствами, отвечавшими за связь в России в 1999-2008 годах. – Прим. ред.), когда, как вы сказали, отрасль вышла на мировой уровень, было так же?
– При нём в министерстве работали профессионалы. Причём старой школы, которые ещё сами всё это строили, щупали это всё своими ручками. Но и Рейман не ангел. Чудеса с частотами творились и до него, и при нём, и после. Да, сегодня отрасль стоит на месте. Но у нас всё стоит на месте. Не может отдельно взятый телеком при гниющей экономике рваться вперёд.
- Опять геополитика виновата?
– Все знают, что во всём виноват Обама. Теперь ещё и Дональд Трамп, Ангела Меркель и Тереза Мэй. А мы не при делах. Мы не спим, не едим, за Родину радеем. Вымывание профи – это следствие шизофрении.
- Стало быть, никакой «цифровой гражданской войны» и «цифрового сопротивления» нет?
– Никакой войны нет и в помине. Есть клоунада. Назовём вещи своими именами. Роскомнадзор выступает перед всей страной в роли ковёрного на манеже.
- Кто отступит первым?
– Никто не отступит. Формально Роскомнадзор под этим соусом дожмёт ситуацию с VPN. Те, кто поумнее, не станут громко кричать, а прокинут свои собственные линии, и они будут недосягаемы. 90% населения от всей этой суеты ни холодно, ни жарко. Роскомнадзор будет считать себя победителем. А спецслужбы просто полностью потеряют контроль над трафиком активной части населения. Если стоит задача контролировать террористов, то это делается совершенно по-другому. И они, конечно, знают, как это делать, и делают. А зачем они рассказывают про то, что анонимным "Телеграмом" пользуются террористы, спросите у них самих. Знаете, в оперативных целях иногда нужно изобразить из себя идиота.
https://www.fontanka.ru/2018/04/24/072/
Мда, ситуация ухудшается. С обеда не могу отправить письма некторым зарубежным коллегам- приходит сообщение о недоставке. Группы Google тоже сегодня со сбоями работают. Может быть и не связано с Telegram, но раньше такого не было.
Ректор Университета ИТМО Владимир Васильев написал открытое письмо советнику президента России Герману Клименко. Руководитель петербургского вуза сообщил, что процесс блокировки мессенджера Telegram вызвал проблемы в работе ИТМО.
http://www.the-village.ru/village/city/news-city/310651-itmo-roskomnadzor
а в систему управления, например, как в случае ss7
https://www.rbc.ru/technology_and_media/25/12/2017/5a3ced9d9a79470b6a575...
Это многократно проверенный факт
ss7, 4G, множество стандартов
Вы думаете, почему сейчас запросто ломают системы. Просто инстрементарий АНБ пошел по рукам.
Сейчас АНБ нарабатывает новый.
Вы хотите сказать, что Телеграм на самом деле не обеспечивает заявленный протокол шифрования с открытым ключём? Или специально встроил в него "лазейку"?
про свободу, права человека, царство закона.
Если ФБР может прослушивать избранного Президента и мешать ему исполнять выиганную программу, то о чем можно говорить
Уровень слежки за гражданами в США и Европе много выше.
И почему свободные английские журналисты не взяли интервью у Юлии Скрипаль? А отводят взгляды - это цензура. Ихние пропагандоны уже дали фору намим.
Свобода предпринимательства говорите?
Вил Мирзоянов - герой? нет он предатели и изменник Родине.
Страницы