Последние комментарии

  • 6 лет 10 месяцев назад

    Андрей Михайлович,

    Прочел интервью с М.С. Гельфандом. Честно говоря, удивился Вашему заголовку. Ничего такого я там не увидел.

    Умозаключение "Государство будет вынуждено потратить деньги на исследования в области сетевой безопасности" - это "Good will".

    Хотя сетевая безопасность, несомненно, актуальная проблема, решать "на что потратить деньги" будут те же люди, что и раньше.

    Потому: "Съесть-то он съесть, да кто же ему дасть".

    Доброго здоровья!

    ВВП

     

     

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    Ситауция с Телеграмм позволяет ввести дополнительные налоги в наш российский бюджет.

    Вся реклама в Гугле, покупки в магазинах гула, аппла, микрософта и т., услуги хостига и прочие должны быть обложены дополнительным налогом, не меньше 20%

    Деньги пустить на защиту российского сегмента Интернет и развитие импортозамещающих информационных технологий.

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    Блокировка Телеграмм поставила ряд важных вопросов. Причем ряд тенденций носит отрицательный характер, а ряд положительный.

    Начнем с отрицательных

    Квалификация специалистов Роскомнадзора оказалась очень низкой, так как опыт показывает, что забанить услугу техническими средствами невозможно. Есть и примеры – Крым забанен, но успешно работает, а спам так и не удалось победить.

    Что сделали западные провайдеры по поводу Крыма? Просто тупо занесли в черные списки все блоки адресов крымских провайдеров, а дальше пошли не технические, а административные меры. Именно административные и законодательные меры должны быть основными.

    Оказалось, что российский сегмент интернет не имеет ни управляющей, ни мониторинговой настройки! Для мониторинга сети используется европейская система RIPE Atlas, да и то результаты ее никак РКН и Минсвязи не использует. А между тем, почти 12% внутрироссийских каналов обслуживаются на заграничных роутерах с полным перехватом всей информации.

    Отбить же современные Террабитные атаки можно только с помощью новых технологий и систем управления, как правило на базе программно-конфигурируемых сетей. На Западе такая инфраструктура есть, я не уверен, что мы владеем такими технологиями. Не говоря о том, что на строительство инфраструктуры уйдет время.

    Вся российская защитная инфраструктура нацелена на запись уже прошедшего трафика, то есть она не приспособлена для борьбы с нападениями.

    Оказалось, что даже государственные учреждения (ИТМО, например) хранят информацию на хостингах за границей и платят за эти услуги сотни миллионов долларов в год, как минимум. И это при наличии дата центров в России.

    Проигранная информационная борьба, за Крым и прорыв его блокады никто не вспомнил.

    Теперь о положительных тенденциях.

    Начнем с того, что вопрос о сетевой безопасности поставлен публично и очень остро. Это начало процесса.

    Второй положительный момент – это то, что впервые российские законы обрели экстерриториальный характер. Запрет доступа к Гуглу и Амазон несмотря на все неудобства отдельных пользователей, принесет этим компаниям отток клиентов. Ибо неудобства и потери для хранителей информации очевидны. То, что кто то подал иск к Роскомнадзору это просто смешно. По закону, хранитель информации должен обращаться с исками к Гугле и Амазон, так как они не выполнили российский закон.

    Будет развиваться российский рынок хостинга для национальных ресурсов. И он получит дополнительные средства, которые уйдут с запада.

    Государство будет вынуждено потратить деньги на исследования в области сетевой безопасности. Главное, не давать деньги Гельфанду и его сторонникам.

  • 6 лет 10 месяцев назад

    из важных (НАУЧНЫХ) сайтов по причине ковровых блокировок.

    Но пожалуйста, только достоверные сведения! Для проверки включайте, пожалуйста, VPN/Proxy и проверяте, что  с ними всё работает.

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    это искусство. И приемы никогда не повторяются. Угадывать практически бесполезно.

    Ну а что дальше - изучайте историю, например, про ядерную бомбу.

  • 6 лет 10 месяцев назад
    Комментарий: О ключах и прочем

    Есть наглядные пособия на тему защищённых каналов:

    https://intsystem.org/security/asymmetric-encryption-how-it-work/

    https://ru.wikipedia.org/wiki/%D0%90%D0%BB%D0%B8%D1%81%D0%B0_%D0%B8_%D0%...

    Но в обсуждении здесь имелось ввиду другое. Разрабочик может обеспечить сколь угодно сильное шифрование, но предусмотреть при этом слив ещё не зашифрованных сообщений "куда-надо" прямо из клиента. Вы же не знаете, что там Windows передает тайно в сеть с вашего лаптопа?   Решение - открытое ПО - исходники просматриваются независимыми разработчиками - всё на виду. Вставить закладку можно, но скорее всего найдут и будет большой скандал. 

  • 6 лет 10 месяцев назад
    Комментарий: ещё вопрос
    Автор: В.Н. Потапов

    Пишут, что телеграм использует открытый код для своего шифрования. Тогда там не должно быть закладок, поскольку их сможет использовать кто угодно.  Или нет?  Закладки в сетевых протоколах  - они ведь непосредственного отношения к мессенджеру не имеют - это не их софт. 

  • 6 лет 10 месяцев назад
    Комментарий: Крым и Телеграмм
    Автор: А.М. Сухов

    Ситуация с блокировкой сетевых ресурсов полнотью зеркальна. Провайдеры и компании западных стран заблокировали Крым, внеся в черные списки все блоки местных IP адресов. В Крыму нельзя просто так скачать мобильное приложение напрямую. Для обхода блокировок вот уже 4 года используются те же методы, что и использует Телеграмм. Надо признать, что успешно, все сервисы в Крыму работают.

    Телеграмм же постарался использовать для своей работы чужие IP адреса, тем самым создав проблемы множеству других компаний, которые никак с ним не связаны.

    Пока итог в обоих случаях один - блокировки провалились. Но Роскомнадзору, прежде чем приступать к битве, следовало бы остановиться и подумать, а не кидаться в бой. Изучение Крымского опыта было бы полезным.

  • 6 лет 10 месяцев назад
    Комментарий: ОТР о блокировках

    «Кандидатская диссертация руководителя Роскомнадзора г-на Жарова списана на 50%, но проверить этого никто не может из-за блокировок РКН», - профессор, доктор биологических наук, член совета Общества научных работников (ОНР) Михаил Гельфанд

    https://www.youtube.com/watch?v=Ul7Cwq9JCA4

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    и Телегпамм не исключение,

    а еще у SS7 есть русское название ОКС7

  • 6 лет 10 месяцев назад
    Автор: В.Н. Потапов

    Насколько я понимаю, шифрование должно происходить до коммуникации.  Если закладки есть в железе смартфона или в андроиде, то, конечно, никакой алгоритм шифрования не спасёт. Но в этом случае за ключами следует обращаться в google или к китайским производителям. В наличии закладок в программах с закрытым кодом, особенно бесплатно распространяемых, мало кто сомневается. Собственно "скрытые возможности" явно используются для контекстной рекламы и т.п.

  • 6 лет 10 месяцев назад
    Комментарий: Победа?!

    Глава Регионального общественного центра интернет-технологий (РОЦИТ) Сергей Гребенников рассказал, что надзорное ведомство решило отказаться от тактики «верной блокировки» сервиса Telegram и перейти к более точечным действиям.

    По словам общественника, это значит, что крупные подсети перестанут вносить в реестр запрещенной информации. Таким образом, россияне больше не будут сталкиваться с перебоями в работе некоторых важных ресурсов.

    http://www.kremlinrus.ru/news/165/81539/

    Напомним, ранее 25 апреля Общество научных работников (ОНР) обратилось к премьер-министру России Дмитрию Медведеву с просьбой «пресечь вредоносную деятельность Роскомнадзора». Исследователи отметили, что отключился ряд интернет-ресурсов, с помощью которых студенты могли подавать заявки на грантовые конкурсы или же проверить работы чиновников на антиплагиат.

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    По нему можно подключиться к коммутатору напрямую, причем дыра предполагает подключение без шифрования. Современные телекоммуникационные протоколы и системы сложные. Зачем ломать шифрование, если можно извлечь интересующую информацию в месте, где информация доступна в чистом виде.

    Для иллюстрации - Нуланд с ее "фак ес". или чистейшие записи переговором между командирами ДНР  Это похоже и есть результат дыры ss7. Но я могу ошибаться. 

    Насчет обхода через управление - это точно. Сказки про шифрование - это для публики. На деле, все что разработано в США или Китае содержит закладки.

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    предполагает создание неудобства информационным ресурсам, размещающимся у провайдеров, предоставляющих услуги VPN Телеграмм. Раз взвыли все, рано или поздно информационным ресурсам придется менять хостинг. Провайдеры понесут убытки и вунуждены будут как то реагировать.

    Но меня удивляет ректор ИТМО Васильев. Публично заявить, что информационные ресурсы университета хостингуются за границей! На это должно реагировать Минобрнауки.

  • 6 лет 10 месяцев назад
    Комментарий: Предвзятое мнение
    Автор: А.М. Сухов

    Чем прославился Рейман. так это корруционными скандалами

  • 6 лет 10 месяцев назад
    Комментарий: можно подробнее?
    Автор: В.Н. Потапов

    "Протокол SS7 — закрытый канал, через который передаются служебные команды для соединения абонентов операторов местной, междугородной, международной и беспроводной связи во всем мире."

    Правильно ли я понимаю, что в данном случае "злоумышленник" получает возможность выдавать себя за адресата на этапе обмена ключами? И значит эта уязвимость практически не зависит от протокола шифрования и от мессенджера тоже?

  • 6 лет 10 месяцев назад
    Автор: А.И. Карцев

    Дуболомы из Роскомнадзора... Как всегда ничего не добьются, ввставят Россию в позорном ракурсе... А продуманные страны тем временем по тихонько делают трояны и прочие бэкдорсы... Потом еще и санкции введут за ущемление свободы слова, контролирую при этом каждый чих в сети. Ну дуболомам главное перед президентом отчитаться о выполнении бумажек, прям как в науке, реальное положение никого не интресует, главное показатели и бумажки... Обидно, что емея действительно одну из ведущих в мире айти областей, Россию выставили страной идиотов - куда только не полезут чинуши своими свиными рылами, так все позор... Космос угробили, науку угробили, ну теперь айти надо добить, что бы все компании разбежались из рф

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    Меня умилили его заявления о самодостаточности российского сегмента глобальной сети. Особенно в части системы доменных имен.

    Пока блокирование ведется крайне неэффективно.

    При этом надо всегда помнить о Крыме, он под санкциями и все пользователи Крыма пользуются или VPN или Proxy

  • 6 лет 10 месяцев назад

    - Во времена Леонида Реймана (руководил ведомствами, отвечавшими за связь в России в 1999-2008 годах. – Прим. ред.), когда, как вы сказали, отрасль вышла на мировой уровень, было так же?

    – При нём в министерстве работали профессионалы. Причём старой школы, которые ещё сами всё это строили, щупали это всё своими ручками. Но и Рейман не ангел. Чудеса с частотами творились и до него, и при нём, и после. Да, сегодня отрасль стоит на месте. Но у нас всё стоит на месте. Не может отдельно взятый телеком при гниющей экономике рваться вперёд.

    - Опять геополитика виновата?

    – Все знают, что во всём виноват Обама. Теперь ещё и Дональд Трамп, Ангела Меркель и Тереза Мэй. А мы не при делах. Мы не спим, не едим, за Родину радеем. Вымывание профи – это следствие шизофрении.

     

    - Стало быть, никакой «цифровой гражданской войны» и «цифрового сопротивления» нет?

    – Никакой войны нет и в помине. Есть клоунада. Назовём вещи своими именами. Роскомнадзор выступает перед всей страной в роли ковёрного на манеже.

    - Кто отступит первым?

    – Никто не отступит. Формально Роскомнадзор под этим соусом дожмёт ситуацию с VPN. Те, кто поумнее, не станут громко кричать, а прокинут свои собственные линии, и они будут недосягаемы. 90% населения от всей этой суеты ни холодно, ни жарко. Роскомнадзор будет считать себя победителем. А спецслужбы просто полностью потеряют контроль над трафиком активной части населения. Если стоит задача контролировать террористов, то это делается совершенно по-другому. И они, конечно, знают, как это делать, и делают. А зачем они рассказывают про то, что анонимным "Телеграмом" пользуются террористы, спросите у них самих. Знаете, в оперативных целях иногда нужно изобразить из себя идиота.

    https://www.fontanka.ru/2018/04/24/072/

  • 6 лет 10 месяцев назад
    Автор: C.П. Полютов

    Мда, ситуация ухудшается. С обеда не могу отправить письма некторым зарубежным коллегам- приходит сообщение о недоставке. Группы Google тоже сегодня со сбоями работают. Может быть и не связано с Telegram, но раньше такого не было. 

  • 6 лет 10 месяцев назад

    Ректор Университета ИТМО Владимир Васильев написал открытое письмо советнику президента России Герману Клименко. Руководитель петербургского вуза сообщил, что процесс блокировки мессенджера Telegram вызвал проблемы в работе ИТМО.

    http://www.the-village.ru/village/city/news-city/310651-itmo-roskomnadzor

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    а в систему управления, например, как в случае ss7

    https://www.rbc.ru/technology_and_media/25/12/2017/5a3ced9d9a79470b6a575...

  • 6 лет 10 месяцев назад
    Комментарий: Специально встроил
    Автор: А.М. Сухов

    Это многократно проверенный факт

    ss7, 4G, множество стандартов

    Вы думаете, почему сейчас запросто ломают системы. Просто инстрементарий АНБ пошел по рукам.

    Сейчас АНБ нарабатывает новый.

  • 6 лет 10 месяцев назад
    Комментарий: технический вопрос
    Автор: В.Н. Потапов

    Вы хотите сказать, что Телеграм на самом деле не обеспечивает заявленный протокол шифрования с открытым ключём? Или специально встроил в него "лазейку"?

  • 6 лет 10 месяцев назад
    Автор: А.М. Сухов

    про свободу, права человека, царство закона.

    Если ФБР может прослушивать избранного Президента и мешать ему исполнять выиганную программу, то о чем можно говорить

    Уровень слежки за гражданами в США и Европе много выше.

    И почему свободные английские журналисты не взяли интервью у Юлии Скрипаль? А отводят взгляды - это цензура. Ихние пропагандоны уже дали фору намим.

    Свобода предпринимательства говорите?

    Вил Мирзоянов - герой? нет он предатели и изменник Родине.

Страницы

Подписка на Последние комментарии