Классический форум-трекер
canvas not supported
Нас вместе: 4 232 510

Минцифры предложило запретить в России использовать современные протоколы шифрования


Страницы:   Пред.  1, 2, 3, 4, 5, 6  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5092
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
Минцифра хочет запретить использование в России экспериментальных протоколов шифрования DNS over TLS, DNS over HTTPS и ESNI, которые могут применяться для обхода блокировок доступа к запрещенным сайтам. Эксперты предупреждают, что для реализации такого запрета нужно будет блокировать сервера Google, Cloudflare и Cisco.

Законопроект о запрете протоколов шифрования, скрывающих посещение сайтов
Минцифра подготовила поправки к закону «Об информации, информационных технологиях и защите информации» о запрете использования на территории России протоколов шифрования, позволяющих скрыть имя интернет-страницы. Соответствующий документ опубликован на портале regulation.gov.ru.

Документ определяет, что «протокол шифрования, позволяющий скрыть имя интернет-страницы или сайта в интернете – это абстрактный или конкретный протокол, включающий набор правил, регламентирующих использование криптографических преобразований и алгоритмов в информационные процессы».

Использование такого рода протоколов на территории России запрещается за исключением случаев, установленных законом. Нарушение данного запрета влечет приостановление функционирования интернет-ресурса в срок не позднее одного рабочего дня со дня обнаружения данного нарушения уполномоченным органом исполнительной власти. Отметим, что ранее такая норма наказания, как приостановление функционирования интернет-ресурса, в России не применялась.

Почему надо запрещать новые протоколы шифрования
Согласно пояснительной записке к законопроекту, возрастает число случаев использования маскирующих протоколов, позволяющих скрыть фактические сетевые адреса устройств от внешних систем и протоколов шифрования. «Все большее распространение получают протоколы с применением криптографических алгоритмов и методов шифрования TLS 1.3, ESNI, DoH (DNS поверх HTTPS), DoT (DNS поверх TLS)», - утверждают авторы документа.

«Применение указанных алгоритмов и методов шифрования способно снизить эффективность использования существующих систем фильтрации, что, в свою очередь, значительно затруднит выявление ресурсов в сети интернет, содержащих информацию, распространение которой в России ограничено или запрещено», - отмечается в пояснительной записке.

При этом в Едином реестре российских программ для ЭВМ и баз данных содержатся сведения о протоколах с применением криптографических алгоритмов и методов шифрования, возможных к использованию в соответствии с законодательством России.
TLS – базовый протокол шифрования в интернете. DNS – сервис определения IP-адреса узла в интернете по его доменному имени. Обращение к DNS происходит при каждом запросе пользователем доменного имени. HTTPS – версия протокола HTTP, по которому передаются веб-страницы, с шифрованием. Шифрование происходит путем обмена сертификатами между пользователем и серверов.

DoH и DoT – экспериментальные версии DNS, которые работают поверх протоколов HTTPS и TLS соответственно. При использовании таких протоколов интернет-провайдер не видит, к какому домену обращается пользователь, что затрудняет блокировку доступа к запрещенным ресурсам. SNI – технология, которая позволяет передавать имя запрашиваемого пользователем домена при работе по протоколу HTTPS.

Как поясняет эксперт по информационной безопасности и автор Telegram-канала «Лаборатория Артимовича» Дмитрий Артимович, до появления SNI все заголовки в HTTPS были шифрованными. В результате было сложно разместить несколько шифрованных ресурсов на одном сервере: не было понятно, какой домен нужен пользователю, и соответственно, не было понятно, какой сертификат нужно использовать.

SNI решает эту проблему, передавая информацию о домене в незашифрованном виде. ESNI же позволяет передавать имя домена зашифрованным. Упоминание протокола TLS 1.3 в пояснительной записке к законопроекту, скорее всего, было ошибкой, полагает гендиректор хостинг-провайдера «Дремучий лес» и автор Telegram-канала «Эшер II» Филипп Кулин: по всей видимости, авторы документа имели ввиду ESNI, который должен был выйти вместе с протоколом TLS 1.3, но не вышел.

Власти довольно давно начали понимать опасность указанных протоколов. Согласно утвержденному Минкомсвязи в начале 2020 г. плану проведения учений по «суверенному интернету», в 2020 г. должна быть отработана возможность блокировки трафика, защищенного с использованием технологий DoT и DoH.
По мнению Филиппа Кулина, запретить протокол DNS over TLS теоретически возможно – для этого нужно заблокировать соединения с портом «853». А вот в случае с протоколом DNS over HTTPS трафик данного протокола сложно отличить от стороннего трафика. Решить проблему можно будет лишь блокировкой основных серверов DoH, поддерживаемых Google, Cisco и CloudFlare.

Дмитрий Артимович полагает, что запрет DoT может реализовать только интеллектуальный фаервол, который сможет отличать обычный запрос к DNS от шифрованного. Аналогичная история и с запретом ESNI. Но если блокировка ESNI будет налажена, это приведет к недоступности большого числа сайтов.
Эксперт телеком-отрасли и автор Telegram-канала «За Телеком» Михаил Климарев отмечает, что законопроект предлагает наказание за использование указанных протоколов для владельцев сайтов. Но использование протоколов в первую очередь зависит от пользователей. В результате чиновники смогут наказать любой сайт в интернете, полагает эксперт.

Климарев полагает, что ответственным за разработку данного законопроекта является замминистра цифрового развития Олег Иванов, чьи фамилия и инициалы стоят в поле «ФИО руководителя (заместителя руководителя) принявшего решение об отказе от размещения уведомления» карточки законопроекта на сайте regulation.gov.ru.

В 2018 г. Олег Иванов был замруководителя Роскомнадзора и руководил блокировкой мессенджера Telegram, которая привела к перебоям в работе большого числа интернет-ресурсов и в этом году была полностью отменена. Сейчас Иванов курирует в Минцифре телекоммуникационную отрасль. Недавно он также стал куратором федпроекта «Информационная безопасность» нацпрограммы «Цифровая экономика».

«Либо Иванов некомпетентен, предлагая такой законопроект, либо его кто-то подставил», - резюмирует автор Telegram-канала «За телеком» Михаил Климарев.
В России не впервые рассматривается идея блокировки отдельных интернет-протоколов. В 2015 г. Институт развития интернета (ИРИ) по поручению Президента России Владимира Путина готовил Программу развития интернета и соответствующие дорожные карты. Одним из пунктов дорожной карты «Интернет + Медиа» была идея запретить протокол UDP, на базе которого работают торрент-трекеры. Авторы документа предполагали таким образом решить проблему интернет-пиратства.

UDP и TCP – два базовых протокола интернета, относящихся к транспортному уровню стека протокола TCP/IP. Блокировка этого протокола могла бы привести к катастрофическим последствиям для интернета, и ИРИ от этой идеи отказался.
На фото: Олег Иванов, замглавы Минцифры, куратор телеком-отрасли,
куратор федпроекта «Информационная безопасность» нацпрограммы «Цифровая экономика»

CNews

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
Go to court
Стаж: 9 лет 3 мес.
Сообщений: 475
Ratio: 5.475
100%
Откуда: Красноярск
russia.gif
volcano1640 писал(а): Перейти к сообщению

Спорим, на модели OSI он и запалится))

Отрасль ОбСУДИЛА закон Яровой Он бы уже на законе Яровой "запалился", но ему нуж­но сог­ла­совы­вать решение с дру­гими ве­домс­тва­ми.
Цитата:
мы взяли в обсуждение. Мы доложили в правительство об инициативе операторов связи. Решение надо будет согласовывать, в том числе и с коллегами из других ведомств.

з.ы. Иванов не куратор, а пресс-секретарь:)
coxi
Стаж: 10 лет 6 мес.
Сообщений: 248
Ratio: 109.677
Раздал: 29.85 TB
Поблагодарили: 153
100%
Откуда: Волжская ГЭС
ussr.gif
О сколько ещё паразитов, как Олег Иванов..

_________________
Техник ИВЦ
gaxx
Стаж: 10 лет 1 мес.
Сообщений: 112
Ratio: 251.113
Раздал: 56.96 TB
100%
Меня смешит, что даже на заблокированный в ресурсной федерации сайт, пролезают персонажи с колорадками на аватарках и задвигают, какая мол классная штука запреты и какое мудрое руководство. Тьфу!
senyam
Стаж: 15 лет 10 мес.
Сообщений: 285
Ratio: 61.413
Поблагодарили: 526
100%
ussr.gif
tuxman писал(а): Перейти к сообщению
Почему-то прочитал миницифра ? По Фрейду ? :смущение:

По Оруэллу ("1984")
Nektoblac​kmaster​
Стаж: 8 лет 10 мес.
Сообщений: 16
Ratio: 25.583
100%
Superbizon
Стаж: 14 лет 4 мес.
Сообщений: 14
Ratio: 2.071
2.77%
sailorxakep писал(а): Перейти к сообщению
Цитата:
По мнению Филиппа Кулина, запретить протокол DNS over TLS теоретически возможно – для этого нужно заблокировать соединения с портом «853». А вот в случае с протоколом DNS over HTTPS трафик данного протокола сложно отличить от стороннего трафика. Решить проблему можно будет лишь блокировкой основных серверов DoH, поддерживаемых Google, Cisco и CloudFlare.


Что помешает пользователям и/или каким-нибудь НКО поднять собственные серверы DoT/DoH? А вот Интернет опять "поломаете". О нет

Цитата:
«Либо Иванов некомпетентен, предлагая такой законопроект, либо его кто-то подставил», - резюмирует автор Telegram-канала «За телеком» Михаил Климарев.


Скорее всего, и то, и другое. Не смотря на образование и все регалии Иванова, он может до конца не понимать как работает эта система.

Резюмируя: Очередной театр абсурда. Либо сразу рубите провода и делайте северо-корейский вариант Интранета, либо переставайте создавать людям проблемы на ровном месте. Надеюсь, что всё это затеяли только ради очередного РосПила.

нЕ Смотря. Интеллигентность и хорошее образование налицо!
Van Basten 88
Стаж: 6 лет 6 мес.
Сообщений: 371
Ratio: 16.115
12.51%
Член им в руки ...
xfiles27
Стаж: 8 лет 2 мес.
Сообщений: 67
Ratio: 4.426
1.88%
PsychoLogic писал(а): Перейти к сообщению
Ну да, ну да. Сейчас бы блокировать TLS на котором сидит все рос казначейство)
Насколько же клоуны там сидят, что даже не понимают что предлагают. Они телеграмм то не смогли побороть, в итоге сдались. Очередной попил бабла под предлогом раскрытия анонимности. Да и не примут такой закон, пока глава ФСБ покрывает сайт трехголовой.


пишут (сплетни), что когда Дуров не смог запустить TON, из-за блокировки проекта в штатах комиссией ценных бумаг, то он не в состоянии покрывать расходы в дата-центрах и тг всё же ушел под крыло РФ.
Конечно, это просто текст в новостной ленте, но хочу заметить, что не такие тут и дураки сидяд, далеко не Ваньки в России. А пропаганда сейчас в самой красе смотрит на это дело. Увы :(. Как бы не хотелось верить в свободу Сети.
xelsing
Стаж: 12 лет 4 мес.
Сообщений: 72
Ratio: 5.404
0.3%
russia.gif
[url=][/url]
ypa24 писал(а): Перейти к сообщению
Почему только запреты? :(
Возглавить надо технологии!!! денег столько же потратят.. :)
..зачем отдавать всё Google, Cloudflare и Cisco - создайте своё, поддержите технологии!

Ты забыл видимо в какой стране живешь..

_________________
SSS
Ffinder1
Стаж: 13 лет 1 мес.
Сообщений: 395
Ratio: 194.113
Раздал: 47.3 TB
100%
russia.gif
meats
1.1.1.1 ?

Добавлено спустя 24 минуты 57 секунд:

Re: Шифровка

Van Basten 88 писал(а): Перейти к сообщению
Член им в руки ...

Мож и так... Но не факт
MihXZael
Стаж: 12 лет 10 мес.
Сообщений: 35
Ratio: 7.039
10.01%
russia.gif
Ну тупые...
RocketGT
Стаж: 8 лет 1 мес.
Сообщений: 342
Ratio: 432.507
100%
pirates.png
Ну и правильно ибо нефиг тут вольничать Хулиганю :D
svate123
Стаж: 13 лет 8 мес.
Сообщений: 552
Ratio: 22.348
Раздал: 91.03 TB
100%
Откуда: USA
usa.gif
Mo3гов мало не смогут...
Go to court
Стаж: 9 лет 3 мес.
Сообщений: 475
Ratio: 5.475
100%
Откуда: Красноярск
russia.gif
gaxx писал(а): Перейти к сообщению
Меня смешит, что даже на заблокированный в ресурсной федерации сайт, пролезают персонажи с колорадками на аватарках и задвигают, какая мол классная штука запреты и какое мудрое руководство. Тьфу!

YouTube
Молох Геноцида
Стаж: 5 лет 1 мес.
Сообщений: 315
Ratio: 310.616
100%
north_korea.gif
Средневековье и одичание, хуже - пещерная мифология кремлёвских ретроградов.

_________________
Единственное, Что Нужно Для Триумфа Зла - Это Чтобы Хорошие Люди Ничего Не Делали. (с) Ерик Берн
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6  След.
Страница 5 из 6