Александр

Подписчик

Добрый день, Валерий Викторович. На прошедшей неделе как известно был заблокирован мессенджер Телеграмм. Представители ВП СССР в лице Михаила Величко и Игоря Солонько высказались в поддержку данного запрета со стороны государства по решению суда и требованию ФСБ. Неужели не понятно, что данная мера не проявила НИКАКОЙ эффективности в борьбе с терроризмом, поскольку данный запрет ОЧЕНЬ ЛЕГКО обойти не только любому негодяю, но и любому человеку вообще. Кроме этого действия ФСБ играют на руку врагам России, поскольку в случае, если бы Дуров согласился бы на предоставление зашифрованных данных силовикам, то какие были бы последствия и в каких бы целях данное решение можно было применить оборотнями в погонах и др. "консервами" и "спящими".

20:22 16.04.2018

Оценить вопрос +11 -5

Чтобы оставить комментарий необходимо войти или зарегистрироваться

О Ал

Подписчик

Все в истории повторяется:
170 лет назад: 14 апреля 1848- В России учрежден секретный цензурный комитет для наблюдения за печатью
В результате неспокойной политической обстановки в Западной Европе и России в середине 19 века была ужесточена цензура. Еще в начале марта 1848 года Николай I распорядился: «Необходимо составить комитет, чтобы рассмотреть, правильно ли действует цензура, и издаваемые журналы соблюдают ли данные каждому программы».
Уже 9 марта 1848 года с этой целью был создан Особый комитет, председателем которого был назначен морской министр князь Меншиков. 14 апреля того же года на смену временному меншиковскому комитету пришел постоянный секретный Комитет, прозванный «бутурлинским», по имени его председателя - графа Д.П. Бутурлина. Официальное название этого органа было таким – «Комитет для высшего надзора за духом и направлением печатаемых в России произведений». Этот комитет явился главным оплотом «цензурного террора» конца 1840-х – начала 1850-х годов. Он просуществовал до конца 1855 года. За все годы существования комитета лишь «Северная пчела», «Библиотека для чтения» и «Москвитянин» получили его одобрение. «Отечественные записки», «Современник» и другие прогрессивные издания были строжайше предупреждены. По докладам комитета был сослан в Вятку Салтыков-Щедрин, выслан в Спасское-Лутовиново Тургенев. Цензуре, кстати, были подвергнуты не только новые статьи, но и уже опубликованные — в том случае, когда их собирались перепечатывать другие издания. Бутурлин даже в Евангелие смог усмотреть демократический характер, а в формуле «официальной народности» – революционность.





09:15 17.04.2018

Рогов Андрей

Подписчик

Тут речь идёт не о цензуре, а о вмешательстве в частную переписку. Но так эти "меры" будут вести к тому, что будет повышаться криптографическая грамотность среди населения. В частности, будут плодиться самоделки и фриварные примочки, позволяющие вести обмен поверх любых транспортных сред, позволяющих передать хотя бы текст (а уж любые двоичные файлы - и того паче). Есть, конечно, трукрипт, но нет полной уверенности, что там нет бэкдоров по требованию спецслужб. А если всё сделано хоть на коленке, но собственноручно, то тут уж точно можно быть уверенным. Или хотя бы из исходного кода собственноручно откомпилировано. Сами-то - мало кто будет разбираться в исходниках, но десяток-другой особо въедливых (из сотен миллионов населения) - найдутся. И если найдут бэкдор, то поднимут хай. Ещё можно использовать аппаратные генераторы случайных чисел, не оглядываться на длину ключей, как это принято в "стандартных" средствах (протоколах передачи данных, распространённых операционных систем).

Снаружи это будет выглядеть как обмен бессмысленными последовательностями символов. В них даже можно угадать UBB или BS64. За этими кодами - двоичный шифрованный код. Ключи для расшифровки - только у конечных получателей. Ни на каком сервере или хосте их нет, а передаются они - тоже в зашифрованном виде. Так что если даже спецслужба будет перехватывать весь трафик, это для них будет - всё равно бесполезно.

Примерный порядок обмена - такой. Используется асимметричный алгоритм шифрования. Для этого генерируется пара ключей, которые взаимосвязаны (генерируются сразу вместе, как два выходных потока одного алгоритма), но один по другому или другой по одному воссоздать - практически невозможно (теоретически если даже и можно, например, прямым перебором, но на это потребуется время на тысячу порядков больше чем время существования всей Вселенной). Один из этих ключей используется для того чтобы зашифровать, а другой - чтобы расшифровать данные. Алгоритм зашифровки/расшифровки - общеизвестен, но он использует секретные ключи. Для генерации ключей используется генератор случайных чисел, по возможности - аппаратный (лучше - квантовый), так что воспроизвести процесс генерации пары ключей - невозможно, хотя, алгоритм этого дела - тоже общеизвестен. А Каждая сторона генерирует у себя свою пару ключей. Ключ, на котором данные можно зашифровать, - передаётся открыто, его даже пускай перехватывают, если хотят. А для расшифровки ключ - закрытый, он хранится у себя, и никуда не передаётся. Каждому получателю, помимо адреса, сопоставляется открытый ключ, полученный от него, на котором следует зашифровывать данные, предназначенные для него. Расшифровать их может - только он сам. Он - тоже будет шифровать данные, но на том ключе, который передан ему. Можно даже ещё раз сгенерить по паре ключей и обменяться "открытыми", которые будут передаваться в зашифрованном виде, - тогда уж точно никто не вклинится. В принципе, так работают все современные "защищённые" протоколы обмена данными, и ключи бывают "постоянные", "сеансовые" и т.п., но для стандартных средств и их реализации в разных операционных системах - нет полной уверенности в "неутечке" закрытого ключа, а так же длина их - ограничена, а для генерации используются довольно примитивные последовательности псевдослучайных (а не истинно случайных) чисел, которые получаются из таких источников как, например, текущая дата-время, серийный номер процессора и т.п., что, опять же - не очень-то и случайно, и может быть подобрано даже просто последовательным перебором из довольно ограниченного диапазона. Если, скажем, серийный номер процессора кодируется 16 байтами (128 битами), которые, по идее, дают примерно сотню квинтиллионов кодовых комбинаций (20-значное десятичное число), то на самом деле всего процессоров было выпущено, дай бог, несколько сотен миллионов или пускай даже миллиардов, но это в десяток-сотню миллиардов раз меньше, чем возможных кодовых комбинаций. Миллиарды - это уже что поддаётся перебору. Месяц работы на средненьком дата-центре, - и взламываются ключи, используемые в любом "стандартном" средстве шифрования, входящем в состав какой-либо из распространённых ОС, специализированных микрочипов и т.п. Но это можно обойти, если использовать истинные (квантовые) генераторы случайных чисел и не ограничивать длину ключей, как это предписано в стандартных протоколах (или ограничить значением, скажем, в 4-8 раз большим). Опять же, стандартными средствами шифруются только каналы или сеансы соединения, например, клиент-хост, то есть, только на участке передачи между клиентом и хостом, а на самом хосте данные хранятся в открытом виде. А какого фига? Там, пускай, хранится -
тоже всё только зашифрованное. А расшифровывается - только на стороне клиента-получателя. Нехитрое приложение или даже надстройка над браузером, думаю, - вполне могли бы скрыть все внутренние потроха этого дела. То есть, пользователь у себя будет видеть обычные данные (текст, картинки, видеоролики), а как это хранится и передаётся, - ему даже не интересно. Но в этом случае - даже не важно, что будет использоваться для обмена: какой мессенджер, сосцеть, почтовая служба или что. Быстродействие современной электроники - позволяет не замечать неудобств, связанных с шифрованием.
Я-то, просто, ещё помню времена, когда десктоповый комп 486-DX5-133, который считался "крутой", и даже, вроде как, обгонял первый Пентиум-66, а не тянул МР3 в полном качестве и стерео. Нормально MP3 стал играться только на Пентиум-166 ММХ, но тогда уже стали появляться портативные плееры... А сейчас - самый примитивный бабушкофон умеет всё это делать. Я думаю, все эти дела с Телеграмом, это у нас, а "там" - тоже с подачи Элика Сноудена, - всё это подогреет интерес, а ушлые китайцы не заставят себя долго ждать, ну, короче, сезон войны "пушки и брони" - открылся. Я вангую перманентное преимущество "пушки".

12:37 17.04.2018

Андрей

Подписчик

Я лично не доверяю авторитету Величко. Зачастую, он как мне кажется, уводит аудиторию в сторону и забалтывает КОБ.

По поводу блокировок могу сказать, что моё мнение таково. Подпиндосники перед отставкой решили максимально нагадить и расшатать лодку. Блокировка телеграмов вполне вписывается в этот сценарий.

14:02 17.04.2018

Сергей

Подписчик

- Интересно знать, как так получилось, что кто-то разрешил Дурову использовать 65 тысяч адресов сети amazon.com.

- Не согласен с Зазнобиным. НЕ следует гос. органам лазить по частной переписки и что-то там читать, в любых целях. Если террористам надо, они и без месенджера зашифруются.

01:26 18.04.2018

Сергей

Подписчик

Рогов Андрей
В частности, будут плодиться самоделки и фриварные примочки, позволяющие вести обмен поверх любых транспортных сред, позволяющих передать хотя бы текст (а уж любые двоичные файлы - и того паче). Есть, конечно, трукрипт, но нет полной уверенности, что там нет бэкдоров по требованию спецслужб. .


Тоже полагаю, что если и дадут расшифровку телеграма, кто-то, да сам возможно и сама команда Дурова, будет изобретать плагины к мессенджеру для шифрования.

01:32 18.04.2018

Фетисова Наталья

Подписчик

[quote:224488]Я лично не доверяю авторитету Величко. Зачастую, он как мне кажется, уводит аудиторию в сторону и забалтывает КОБ.

Зачем говорите неправду на ВП. Вы передёргиваете сказанное им. Слушайте внимательно, товарищ Левий Матвий.

03:17 18.04.2018

Фетисова Наталья

Подписчик

Я полностью согласна с Михаилом Викторовичем. И, на первое место он поставил безопасность страны.
Также ВП, к примеру, после объявления КОБ экстремистским документом не стали ломиться рогами, а поступили как люди с ЧСП - спокойно (и успешно) работают с чистой Совестью в рамках закона.
Правильно сказал Величко, что ситуация с Телеграм двойственная. Но, кто бы сомневался в порядочности Дурова :). Это во-первых. А во-вторых - даже я понимаю, что никакой секретности на "подводной лодке" нет и весь этот спектакль одной из целей имеет возбуждение масс.
И массы стройными стадами мигрируют на другие мессенджеры... ☺

03:57 18.04.2018

Андрей

Подписчик

Сергей
- Интересно знать, как так получилось, что кто-то разрешил Дурову использовать 65 тысяч адресов сети amazon.com.


Арендует сервера, как еще?

15:03 18.04.2018

Андрей

Подписчик

Фетисова Наталья
Зачем говорите неправду на ВП.


А с каких это пор Величко стал ВП ??

15:04 18.04.2018

+ Сергей

Подписчик

Рогов Андрей
Тут речь идёт не о цензуре

Совершенно верно. Всё, что связано с телегой, вообще НИКАКОГО отношения к цензуре не имеет даже близко. Цензура (с общепринятой точки зрения, в частности, не самоцензура) у нас запрещена, её нет. Законодательные ограничения на саму информацию, типа детского порно, никак не связаны с методами передачи этой информации. То есть телега тут исключительно как метод передачи, а не как ограничение на распространение какой бы то ни было информации.

Андрей
решили максимально нагадить и расшатать лодку. Блокировка телеграмов вполне вписывается в этот сценарий

Это одна из граней возможного. Типа будут хорошо стараться выполнять закон - народ взвоет.
Хотя лично я не вижу повода для стенаний.

Есть и другие грани. Например, само по себе игнорирование требований российского законодательства. Закон суров, но это закон. Рассуждали в рамках баек про необязательность исполнения? Вот и получите.

Сергей
НЕ следует гос. органам лазить по частной переписки и что-то там читать, в любых целях

Следует или нет - без вас разберутся, для этого суды есть.
Важно, чтобы была принципиальная возможность этого.

Например, чтобы можно было собрать доказательную базу.
Если переписка недоступна, то в качестве доказательной базы её принять нельзя.
И терроризм здесь вообще ни при чём.

Скажем, угрозы убийством - могут быть высказаны устно, письменно, через электронную почту, через телеграмм,... - отгадайте с одного раза, какой вариант и при наличии каких дополнительных условий суд примет к рассмотрению.

Андрей
с каких это пор Величко стал ВП ??

Мне это всё напоминает какую-то схоластику.
ПС. К Величко и тем более Зазнобину у меня у самого много вопросов.

17:01 18.04.2018

+ Сергей

Подписчик

Фетисова Наталья
весь этот спектакль одной из целей имеет возбуждение масс

Перетекание масс из одной юрисдикции в другую (вотсап - СШП), проверка на способность гос-ва решить достаточно простой вопрос (в т.ч. в условиях противодействия илитки внутри),...

17:03 18.04.2018

Вопрос-ответ

Архив

Это Алтай

Статистика