[Дорогое удовольствие] Спецслужбы не вписались в трафик: слежка ФСБ за Рунетом увеличит тарифы за счёт пользователей

отметили
44
человека
в архиве
[Дорогое удовольствие] Спецслужбы не вписались в трафик: слежка ФСБ за Рунетом увеличит тарифы за счёт пользователей
В своих оценках стоимости оборудования для записи интернет-трафика пользователей каждые 12 часов, как того хотят спецслужбы, «Вымпелком», возможно, оказался даже слишком скромен. Подобное хранилище данных может стоить не $100 млн, как оценивал оператор, а все $400 млн, считает Mail.Ru Group. По ее мнению, проект соответствующего приказа Минкомсвязи является «технически нереализуемым», противоречит Конституции РФ, а его реализация может обернуться ростом тарифов на интернет.

«Данное постановление нарушает Конституцию РФ, в частности право на неприкосновенность частной жизни, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, а также противоречит ряду федеральных законов и кодексов» — так охарактеризовала вчера Mail.Ru Group в своем официальном сообщении проект приказа Минкомсвязи об оперативно-разыскных мероприятиях в интернете. О том, что документ согласован Федеральной службой безопасности (ФСБ), «Ъ» сообщал в понедельник, 21 октября. На фоне разразившегося скандала в этот же день проект приказа был снят с общественного обсуждения.

В соответствии с требованиями системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ-1 и СОРМ-2) операторы связи обязаны хранить персональные данные абонентов, а также данные о расчетах за оказанные им услуги связи, в том числе о соединениях, трафике и платежах, в течение трех лет и предоставлять их по решению суда правоохранительным органам. Но весной Минкомсвязь вместе с ФСБ подготовила новые требования (СОРМ-3). В них детализируется, какие именно данные должны передаваться операторами спецслужбам. Это, в частности, телефонный номер, IP-адрес, имя учетной записи пользователя, адреса электронной почты в сервисах mail.ru, yandex.ru, rambler.ru, gmail.com, yahoo.com и др., уникальный идентификационный номер пользователя интернет-чата ICQ, идентификаторы вызываемого и вызывающего абонентов интернет-телефонии (например, Skype, Google Talk). Кроме того, в СОРМ-3 есть новое требование о записи всего интернет-трафика за 12 часов.

Первым из операторов претензии к документу высказал «Вымпелком» — в своем письме в Минкомсвязь оператор утверждал, что ряд положений приказа «нарушают права, гарантированные Конституцией РФ (ст. 23, 24, 45)» и «противоречат ст. 8 закона „Об оперативно-разыскной деятельности“». В частности, законом не установлена обязанность операторов закупать и эксплуатировать специальные технические средства для целей оперативно-разыскной деятельности, не относящиеся к средствам защиты.

«Это потребует примерно 30-40 петабайт данных на весь рунет каждые 12 часов»,— передала пресс-служба Mail.Ru Group слова своего вице-президента и технического директора Владимира Габриеляна. По его оценке, чтобы выполнить требования Минкомсвязи, каждому оператору связи придется закупить хранилище стоимостью $300-400 млн. «Вымпелком» предварительно оценивал затраты на новое оборудование в $100 млн.
Добавил suare suare 25 Октября 2013
Комментарии участников:
suare
0
suare, 25 Октября 2013 , url
Между тем на рынке вряд ли существует оборудование, позволяющее записывать данные на скоростях, подходящих для объемов трафика крупных интернет-провайдеров, считает Владимир Габриелян. По его словам, ни сетевое оборудование, ни текущие системы хранения данных не позволяют отписывать трафик со скоростью 0,4-0,5 терабита, как того требует Минкомсвязь. Новый приказ «технически нереализуем», говорится в пресс-релизе Mail.Ru Group.

Как пояснила представитель интернет-холдинга Анастасия Кошелева, чтобы окупить оборудование, которое должны приобрести провайдеры, они будут вынуждены увеличить цены на доступ в интернет как для физических, так и для юридических лиц. По ее словам, повысится стоимость доступа в интернет, что серьезно скажется на затратах любых интернет-компаний, в том числе и Mail.Ru Group. «Я полагаю, что дополнительные расходы никого не обрадуют»,— говорит директор по безопасности объединенной компании «Афиша-Рамблер-SUP» Александр Рылик. Он добавляет, что сейчас обсуждает эту инициативу с коллегами из отрасли и экспертами Российской ассоциации электронных коммуникаций «с целью выработки единой позиции».

Представитель Минкомсвязи Екатерина Осадчая говорит, что оборудование СОРМ и ранее работало на сетях операторов связи. «Утверждение о недоступности по цене или технической невозможности создания подобной системы не соответствует действительности. Требования к оборудованию разработаны совместно с его производителями. С учетом распределенности можно реализовать системы достаточной производительности, уложившись в приемлемые средства»,— утверждает она.

Представители МТС, «МегаФона», «Ростелекома», «Вымпелкома» и «Яндекса» от комментариев отказались.
Александр Иванов 55236
+4
Александр Иванов 55236, 25 Октября 2013 , url
предчувствую появление генераторов шума, которые весь свободный канал у юзера будут по желанию забивать всякой ерундой, дабы фсб не скучно было…
sound
+5
sound, 25 Октября 2013 , url
дабы фсб не скучно было
они не будет в этом разбираться ;) они обяжут разобраться.
suare
+1
suare, 25 Октября 2013 , url
они не будет в этом разбираться ;) они обяжут разобраться
Отдать Вольтера в денщики… © :)
Создать новые «шарашки»? А кто в них работать пойдёт? Сейчас разговор с «командирами» короткий: чемодан-вокзал-заграница. Такие вещи по команде не делаются
«Чтоб музыкантом быть, так надобно уменье
И уши ваших понежней»
, —
Им отвечает Соловей, —
А вы, друзья, как ни садитесь;
Всё в музыканты не годитесь".
А они только что всю творческую интеллигенцию с говном смешали. Пытаются и техническую приручить или приказать ей, но с этими ребятами не всё так просто: где сядешь, там и слезешь, а «машинки» так и не будут работать. Космос, к примеру просрали? Да и многое другое «наше всё».
sound
+5
sound, 25 Октября 2013 , url
К сожалению или к счастью государство всегда сильнее как отдельного человека так и любой группы людей в нём. Стопудово.

Беда в том, что они уничтожают подлесок, поэтому через некоторое время будет пустыня. Поэтому все умные люди делают правильные выводы.
Netto
+4
Netto, 25 Октября 2013 , url
Засейвил про подлесок, процитирую при случае. Потом из этого места уйдёт вода, а вслед за ней уйдут люди — целые цивилизации так уходили непойми куда бросив всё, История знает примеры.
sound
+2
sound, 25 Октября 2013 , url
Так и будет. К сожалению. Я пока не вижу ни одного признака обратного. Опять-таки к сожалению.
sound
+13
sound, 25 Октября 2013 , url
Беда даже не в деньгах и оборудовании. Беда в том что спецслубы не будут ковыряться в этом объеме. Операторы будут вынуждены отвлекать и нанимать людей для скажем так «деликатной работы». Кто это будет оплачивать. Вестимо кто. Мы

Да ещё «службы безопасности» могут обидеться. Это же их корова и они её доят.

Запрос спецлужб будет такой — ну-ка вам ориентировку, выдайте быстро всё мыло и разгоровы, друзей и поисковые запросы. А не выдадешь — не выполняешь закон, значит давай сюда лицензию — пошел нахер.

suare
0
suare, 25 Октября 2013 , url
Проблема в отсутствии специалистов по Big Data. Никто не только извлечь, но и сформулировать толком запрос не сможет.

А распечатки телефонных разговоров, SMSок и поисковых запросов- это семечки, позавчерашний день, достаточно иметь аккаунты и пароли к ним.

Речь-то ведь совсем о другом: об оперативно-розыскной деятельности в Интернете, социальных сетях, сетях сотовой связи и всех остальных видах социальных коммуникаций.

Этого не умеет пока никто. Даже парадигмы такой деятельности не существует.

Но американцы начали эту работу и наши спецслужбы, армейские, коммерческие и промышленные разведчики зашевелились, узнав кое-что со слов Сноудена. Хотя работа ведётся лет пять-десять.

Мы в этой сфере отстали на одно-два десятилетия.
sound
+1
sound, 25 Октября 2013 , url
Этого не умеет пока никто. Даже парадигмы такой деятельности не существует.
Да ладно. Это делает даже WalMart вполне легально. Да, правда без конкретной ФИО. Но на заборе тоже написано…

Вон у Тинькова работает по бигдата 400 человек. Так это скромный по мировым меркам банчок.

Почему-то считается, что в спецслужбах работают идиоты. Это совсем не так.
shopos
+2
shopos, 25 Октября 2013 , url
какие десятилетия. не такая эта и сложная задача
X86
0
X86, 25 Октября 2013 , url
Запрос спецлужб будет такой — ну-ка вам ориентировку, выдайте быстро всё мыло и разгоровы, друзей и поисковые запросы. А не выдадешь — не выполняешь закон, значит давай сюда лицензию — пошел нахер.
Не так. «ну-ка трафик за такой-то промежуток в запечатанном конверте принесите». По крайней мере с операторами связи сейчас так происходит, когда правоохранительные органы у них распечатки звонков и местонахождения относительно базовых станций запрашивают. Выдается пачка бумаги с туевой кучей информации, которую следователь должен прочитать.
sound
+2
sound, 25 Октября 2013 , url
Ну, вы трафик от «распечатки» отличаете? Спецслужбам трафик нафиг не нужен. Трафик в «следователечитабельный» формат будет на стороне оператора. В этом проблема. Проблема оператора.
X86
0
X86, 25 Октября 2013 , url
Трафик в «следователечитабельный» формат будет на стороне оператора. В этом проблема. Проблема оператора.
Это ерунда. Оператору достаточно предоставить запись набора переданных байтов, а у спецслужб уже какой-нибудь «СОРМ» или еще что это все проанализирует. Иначе эти меры просто не будут работать, так как спецслужбы не могут заставить оператора нанять 100500 людей, чтобы делать удобочитаемые отчеты по каждому запросу о том, что делал человек в интернете, какое видео заливал, что на форуме писал, что с соучастником в контакте обсуждал :)
suare
0
suare, 25 Октября 2013 , url
нанять 100500 людей, чтобы делать удобочитаемые отчеты по каждому запросу о том, что делал человек в интернете, какое видео заливал, что на форуме писал, что с соучастником в контакте обсуждал :)
Это я и называю Big Data и этого никакой Тиньков и WalMart делать не могут и никто не может. Во всяком случае за приемлемое для спецслужб (в течение 12 часов! (мы ведь об этом не забыли?)) время. Да ещё чтобы «по всей форме». Это даже не смешно.
fakenews
+2
fakenews, 25 Октября 2013 , url
Могут, советую почитать что такое биг дата.
sound
+3
sound, 25 Октября 2013 , url
Оператору достаточно предоставить запись набора переданных байтов, а у спецслужб уже какой-нибудь «СОРМ» или еще что это все проанализирует.
ух, вы явно не в теме как это работает. лан.
X86
0
X86, 25 Октября 2013 , url
а как это работает? Было бы интересно почитать вкратце.
skrt
+1
skrt, 25 Октября 2013 , url
В инете было высказано предположение, что на данный момент нет такого оборудования, которое может записывать необходимый поток данных у больших провайдеров…
Александр Иванов 55236
0
Александр Иванов 55236, 25 Октября 2013 , url
источник: storage5.static.itmages.com

об эту картинку разбивается 99% бреда этой статьи. получить прибавки и медали за старания, единственное что этим могут добиться фсб-шники. А ну ещё конечно телекомы попресовать и попилить
sound
0
sound, 25 Октября 2013 , url
SSL не ломают? я вас умоляю. Тем более что не всякий SSL одинаково полезен ;)
Например, он может быть разной длины для хороших и плохих стран. Таблички там с дырочками туда-сюда ;)
randomuser
+4
randomuser, 25 Октября 2013 , url
Пример взлома в студию.
tooZ
+4
tooZ, 25 Октября 2013 , url
1984
Buffoon
+1
Buffoon, 25 Октября 2013 , url
учитывая личности приведшие к этому скорее Скотный Двор…
Marlan
+1
Marlan, 25 Октября 2013 , url
Ну вот по этой части я так думаю все вопросы урегулируют:

Это, в частности, адреса электронной почты в сервисах mail.ru, yandex.ru, rambler.ru, gmail.com, yahoo.com и др., уникальный идентификационный номер пользователя интернет-чата ICQ, идентификаторы вызываемого и вызывающего абонентов интернет-телефонии (например, Skype, Google Talk), и др.
thy
+2
thy, 26 Октября 2013 , url
Я один чего-то не понимаю? Что дадут эти 12 часов?
Ну, вот, предположим, что есть некая антигосударственная группировка, которая занимается распространением синих квадратиков в интернетах. По началу никто не обратит внимание. И по началу этим будет заниматься один человек. Потом создастся группировка: они будут уже, дабы не палить местоположение, действовать по всем кулхацкерным принципам безопасности. И так прокачаются идеологически, что каждый ее член не выдаст других даже под самыми страшными пытками.
И вот, ловят спецслужбы одного такого, самого мелкого ее члена. И что? Ведь службы не сразу спохватились, и пропустили момент, когда квадратики рассылал у себя из дома один человек (а ведь он самый главный). Что дадут эти 12 часов в этом случае? Ничего. Члены группировки постоянно меняют девайсы и публичные вайфаи — их всех не связать. Но доподлинно известно, что у всего этого был родоначальник, трафик о котором уже давно стерся.
Что дадут эти жалкие 12 часов? Общерунетный кеш порнухи? А давайте провайдеров потом привлечем к ответственности за то, что они хранят у себя нелегальный контент, тайком записанный у пользователей, которые платят за него деньги?! Ненуач0?
Что дадут эти 12 часов? Реально? Ничего. Максимум, что они дадут — это какую-то извращенную форму некой богобоязни, мол: «Большой брат следит за тобой!».
Им надо ввести какие-то алгоритмы уникализации и анализа данных в реал-тайме. Тогда, о Боже! они смогут получить… Правильно: возможности хранения на тех же мощностях трафика за 10… 20… 50 лет!
И еще вопрос. Как будет решаться проблема корпоративного интернета? В среднестатистических конторах все сотрудники наружу выходят через одну точку. Как их отфильтровать потом? По истории браузера?
Просто, как я понимаю, кому-то либо захотелось денег на подобных проектах огрести, либо у кого-то крыша проехала, либо, как обычно, нас отвлекают от каких-то реально важных вещей.


Войдите или станьте участником, чтобы комментировать