pargentum: (Morda)
pargentum ([personal profile] pargentum) wrote2016-07-15 11:41 pm

Еще подумалось

Хорошая и довольно дешевая DDoS атака на систему хранения трафика им. Яровой - это передавать торрентами /dev/random. Высокоэнтропийные данные без начала и конца, расшифровывать можно до морковкина заговенья.

[identity profile] jsn.livejournal.com 2016-07-16 09:13 am (UTC)(link)
13 часть 2

О, действительно. Там, впрочем, про сообщения, и торренты не относятся наверняка, но да. Насколько я понимаю, никаких требований по расшифровке / декодированию к операторам не предъявляется, так что либо им надо хранить шифрованный трафик, который классифицирован как обмен сообщениями ("всё, что идёт по TLS на фронтенды яндекс-почты / gmail-а / whatsapp-а / etc"), либо им надо хранить только нешифрованные обмены. Поскольку никакой расшифровки операторами в законе нет, казахстанского сценария с MITM TLS-а я в этом законе совершенно не вижу; нельзя исключить, конечно, что к нему всё придёт позже через грядущие законодательные акты, но мне это пока не кажется слишком вероятным.

[identity profile] pargentum.livejournal.com 2016-07-16 11:12 am (UTC)(link)
Учитывая глубину технических знаний и ширину трактовки законов нашими правоохренителями, я думаю средний ISP предпочтет хранить все, дабы не доказывать потом что не верблюд.

[identity profile] jsn.livejournal.com 2016-07-16 11:27 am (UTC)(link)
Это, по ряду причин, практически исключено.

Вообще вот зря вы так. Для того, чтобы представить, что из этого выйдет, прежде всего полезно, на мой взгляд, посмотреть, что из этого выходило все предыдущие разы (в частности, СОРМ, СОРМ-2 и СОРМ-3). Логично предположить, что в этот раз выйдет примерно то же самое, с поправкой на постепенный рост масштабов. В целом реально используемые меры будут довольно вменяемы технически, проникновение антиуслуги составит процентов 80-90 лет за пять, финансово для крупняка это будет относительно легко подъёмно, возможно, малую часть мелочи задавят по ходу деньгами или наказанием за нон-комплаенс.

[identity profile] tejblum.livejournal.com 2016-07-16 03:20 pm (UTC)(link)
Ну, я заметил что в нашей стране любая письменная норма может быть проинтерпретирована совершенно любым, совершенно неожиданным для меня образом. Однако замечу, что закон требует хранить "текстовые сообщения...., голосовую информацию...", а не непонятные наборы байт. Так что я представляю такую картину:
Проверяющие звонят друг-другу через whatsapp, говорят "раз-два-три-проверка", и идут к провайдеру чтобы он показал им, что этот разговор действительно хранится. Провайдер показывает шифрованный трафик или не показывает ничего, и говорит "так это же whatsapp, это же OTT, а мы ничего не знаем, расшифровать не можем". Тут два варианта: проверяющие либо уходят удовлетворенные, либо возмущаются. Во втором варианте провайдер расшибается об стену, но делает так, чтобы все "сообщения" либо были расшифровабельными для него, либо не ходили.