В ООН утвердили "интернет-прослушку"

Discussion in 'Мировые новости. Обсуждения.' started by K800, 8 Dec 2012.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,191
    Likes Received:
    3,828
    Reputations:
    372
    На Всемирной конференции по международной электросвязи (ВКМЭ 2012) был утвержден стандарт по применению технологии DPI ("глубокий анализ пакетов", Deep Packet Inspection). Если этот инструмент действительно будет внедрен, конфиденциальность многих пользователей может оказаться под угрозой, пишет CNET.

    ВКМЭ открылась 3 декабря в Дубае. Конференция продлится до 14 декабря. Организатором саммита выступает Международный союз электросвязи (МСЭ), который с 1947 года входит в состав ООН.

    Главной темой межправительственных совещаний является государственное регулирование Интернета. Часть стран (Россия, Китай, Иран и другие) предлагает наделить МЭС широкими полномочиями по регулированию Сетью, в то время как США и некоторые крупные IT-компании с этим не согласны, считая, что этот шаг положит конец открытому Интернету.

    Документ, связанный с Y.2770, был внесен на рассмотрение МСЭ по инициативе Китая. Против принятия этой рекомендации выступила Германия, предупредив о том, что технология DPI может быть использована для расширения цензуры и стать препятствием для свободного обмена информации.

    Обсуждение Y.2700 проходило за закрытыми дверьми, поскольку доступ к документу имеют только члены МСЭ. Многие детали этого стандарта конфиденциальны, но известно, что с помощью Y.2770 интернет-провайдеры смогут встраивать цифровые "водяные знаки" в mp3-файлы, вычислять аудиоконтент, защищенный авторским правом или идентифицировать незаконно раздающих лицензионный контент пользователей BitTorrent.

    В Y.2700 есть еще один спорный пункт, который позволяет провайдерам расшифровывать, а значит проверять трафик своих клиентов. Всего этого помогает достичь DPI ("глубокий анализ пакетов") — технология, которая фильтрует заголовки и содержимое пакетов, помогает отбиваться от сетевых атак и служит для обнаружения вредоносного ПО.

    Некоторые страны, однако, выразили опасения, что операторы связи (особенно те, которых поддерживают государства) будут применять DPI для слежки за перепиской, банковскими операциями или голосовыми звонками пользователей.

    06.12.2012
    http://hitech.vesti.ru/news/view/id/862
    http://news.cnet.com/8301-13578_3-57557347-38/u.n-summit-votes-to-support-internet-eavesdropping/​
     
  2. Art!P

    Art!P Elder - Старейшина

    Joined:
    22 Jan 2008
    Messages:
    169
    Likes Received:
    28
    Reputations:
    5
    Если брать ту систему под названием Эшелон созданная очень давно но при этом активно развивается. Там прослушка и сбор инфы обыденно, об этом официально не заявляется. Чем меньше про это знают тем лучше для системы. Всё секретно. инет это изначально военная разработка.
     
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    В общем то новость хреновая и очень неприятная (неприятно когда лезут в твой мир и следят за твоими файлами и переписками)

    но с другой стороны, нам то что с этого? как покупали одноразовые модемы для "дела" так и будем дальше пользоватся.


    Военные тоже очень скоро пожалеют. Они ведь думают в последнюю очередь.
     
  4. khvdaiver

    khvdaiver New Member

    Joined:
    29 Oct 2012
    Messages:
    79
    Likes Received:
    2
    Reputations:
    0
    шифрану свой трафф - и хер там плавала их прослушка
     
  5. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    ssl и зашифрованный vpn тоже смогут этим прослушать ?
     
  6. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Если честно то в SSL уже не верю, потому как ключи передаются незашифрованному каналу..
     
  7. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    наивный
     
  8. LibertyPaul

    LibertyPaul New Member

    Joined:
    16 Jan 2010
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    ну как бы ничего не мешает поднять VDS для vpn в германии(или еще где нибыдь за бугром) и ключ шифрования передать, например, по SMS(как сервер примет смс рассказывать не буду, возможностей масса). Этот канал наврятли станут слушать. Ну а если совсем паранойя замучила то можно договориться с хостинг провайдером, чтобы тот вручную на твой серв закинул файл с ключом.
     
  9. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    402
    Likes Received:
    118
    Reputations:
    23
    в этом и фишка ssl, ключ клиенту передается по открытому каналу, но этим ключом можно только зашифровать, ключ которым можно расшифровать находится на сервере и никуда не передается
     
  10. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Уверен?

    Просто все все люди которые что то создают, изначально думали как ты, на практике всё иначе.
     
    #10 OxoTnik, 8 Dec 2012
    Last edited: 8 Dec 2012
  11. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    402
    Likes Received:
    118
    Reputations:
    23
    из википедии
    Уязвимость очевидна - серверный ответ прочитать может любой, но зато данные авторизации перехватить нельзя, хотя, конечно, толку с этого мало, если все что отдает сервер просмотреть можно.
     
    #11 lukmus, 8 Dec 2012
    Last edited: 8 Dec 2012
  12. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    какие одноразовые модемы, какие дела? черт побери, вы в каком фильме живете? :D
     
  13. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    Ins3t равняет всех под себя )
     
  14. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    И куда теперь подадутся те, кто кричал и собирался валить из "рашки" :D Будто там мёды пьют. Оставайтесь, вы там никому не нужны ;)
     
  15. TaRaNtYla

    TaRaNtYla Banned

    Joined:
    4 Nov 2012
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Можно подумать хакеры собралися. Кому вы нахрен нужны вас слушать? :D Ломайте пентагон тогда и поговорят о прослушке. Нелезь наражён и цел будешь.
    Мне кажется всё это делается чтоб припугнуть, когда будет в реале тогда и поговорим, а пока только пустые слова.
     
  16. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51

    Ключи никогда не передаются по открытому каналу. Обычно пользователь генерит запрос на сертификат и ключи на своей машине, отправляет запрос на сервер, сертифицирует его и уже готовый сертификат отправляет себе на машину.
    Можно перехватить и запрос и сертификат, но без ключей они бесполезны.
    Все, что написано выше больше походит на ЭЦП.
    Файл шифруется сертификатом пользователя и открытым сертификатом получателя (для кого шифрует) но опять же открыт только сертификат, а не ключи к нему (которые хранятся на сервере).
    Все это относиться к VPN'у, обычный же ssl\tls легко снимается на том же CheckPoint'e.
     
  17. natig

    natig New Member

    Joined:
    25 Mar 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Сможешь доказать? - станешь сильно богаче)
    Что то я не помню, что бы кто то умудрился паблик ключ заменить публичным....
     
Loading...