Эксперт по информационной безопасности: «Процент зашифрованного контента в интернете ежегодно растет»
Недавно в России был опубликован приказ ФСБ, с которого началась практическая реализация пакета «законов Яровой». Приказ описывает порядок предоставления держателями интернет-мессенджеров ключей шифрования, для доступа к переписке пользователей. Пока непонятно, как будет исполняться распоряжение федерального ведомства России и повлияет ли оно на Google, Facebook и другие крупные площадки. О возможных последствиях реализации приказа и необходимости контроля в интернетеDigital.Report рассказал руководитель проектов по информационной безопасности компании «КРОК» Павел Луцик.
Можно ли считать приказ ФСБ по сбору ключей шифрования реализуемым? Не является ли этот документ попыткой решить законодательную задачу лишь условно?
Как вы считаете, почему в приказе ФСБ фигурируют только российские компании, а действительно серьезные держатели платформ по передаче сообщений — Facebook, Telegram не указаны? Получается, что российские компании дискриминированы?
На самом деле ни в приказе ФСБ,
Российские законодатели время от времени пытаются навязать свои правила игры Facebook и Google. Однако западные компании успешно игнорируют новые законодательные требования без последствий. Могут ли в российском правительстве найти реальные рычаги влияния на крупные
Скорее всего, еще активнее будут развиваться технологии децентрализации (peer-to-peer) использования криптографических ключей.
Скорее всего, реальные рычаги влияния выявляются путем обсуждения условий сотрудничества. Но в целом не думаю, что это связано с целенаправленным навязыванием правил иностранным
Если представить, что приказ ФСБ будет работать эффективно, к чему это приведет?
Фактически мы можем вернуться к интернету на http, то есть все то, что уходит на сервера, фактически будет уходить в открытом для спецслужб виде. Однако, если это действительно будет использовано на защиту общества, то не вижу в этом ничего плохого.
Известно, что любые попытки контролировать
Да, не исключаю такой возможности. Скорее всего, еще активнее будут развиваться технологии децентрализации (peer-to-peer) использования криптографических ключей. При таком подходе перехват ключа дает возможность читать переписку только двух людей, но не более. Как следствие — возможен уход от SSL шифрования с серверной аутентификацией по сертификатам, когда единый набор ключей и сертификат сервера используется для организации связи всех клиентов с сервером. Наличие такого набора ключей потенциально дает возможность получения доступа к данным всех подключающихся к серверу пользователей.
В целом интернет уже давно стал некой параллельной реальностью, которая в отличие от нашей обыденной жизни, практически не контролируется.
Ваше мнение — нужно ли контролировать переписку пользователей в интернете? Действительно ли этот шаг сделает жизнь людей безопаснее?
Насколько я знаю, для контроля за действиями пользователей даже выдвигались идеи для входа в интернет по паспорту — таким образом появлялась бы возможность привязки трафика к конкретному человеку. Например, схожим образом это реализуется в московском метро, где активации аккаунта для доступа
Почему все государства понимая, что у интернета нет границ, продолжают попытки локального регулирования? Неужели невозможно выработать международный свод законов, который будут вынуждены принять все
Люди хотят обезопасить в первую очередь свою личную жизнь от знакомых, либо сохранить корпоративную тайну, чтобы она не ушла к конкуренту.
Каждая страна живет по своим правилам, в том числе и работы в интернете, и достигает с их помощью
Почему программные продукты, гарантирующие приватность переписки, сегодня очень популярные? Неужели миллионы загрузок приложений — это террористы и преступники, которым есть что скрывать?
Люди хотят обезопасить в первую очередь свою личную жизнь от знакомых, либо сохранить корпоративную тайну, чтобы она не ушла к конкуренту. Именно для этого по большей мере используются программные продукты, гарантирующие приватность переписки.
Возможно ли появление в будущем законов и инициатив, которые прямо лишат людей права на приватность личной информации? Например, под предлогом активной борьбы с терроризмом? К чему это приведет?
Вряд ли это произойдет, процент зашифрованного контента в интернете ежегодно растет и сейчас по разным данным составляет от 20% до 50%. Поэтому шифрование с использованием SSL вряд ли запретят. Другое дело, что прослушивание трафика спецслужбами может быть воспринято обществом как нарушение права на приватность. Однако, как я сказал выше, если в результате удастся избежать теракта, либо иного противоправного вторжения, подобные меры могут быть оправданы.
О компании
КРОК работает