lazoukov: (уши вбок)
Очень хотел написать толковый разбор технологической части того бреда, который был выкачен в паблик Яровой и Озеровым. Я нисколько не сомневаюсь, что они к разработке этого бреда не имели никакого отношения. Основания так полагать у меня имеются следующие: Озеров не в курсе о наличии оператора Теле2; Яровая даже близко не понимает, какие объемы хранения требуются; ни один эксперт отрасли не высказался за.

Моя трудовая биография позволяет мне судить об этом законе профессионально. Итак, попытка разбора.

1. Хранение голосового трафика и сообщений в течение трех лет. С технической точки зрения это не очень сложная задача, если не брать в расчет объемы хранения.
1а. Голос в мобильных и фиксированных сетях. Там, где используются NGN-коммутаторы, слив трафика в систему хранения может осуществляться с оптических стыков пассивными сплиттерами или на ethernet-свичах через порты зеркалирования трафика. После минимальной фильтрации (отделение голоса и SMS от прочего) трафик может быть записан в систему хранения.
1б. Голос на традиционных коммутаторах. Здесь все сложнее. Интерфейсы СОРМ-1 на коммутаторах уже есть, но они не предназначены для слива копии всего голосового трафика. Значит, придется дорабатывать программное, а то и аппаратное обеспечение коммутаторов. Это деньги, плюс некоторые вендоры уже коза болду, а оборудование пока работает, и ЗИП есть.
1в. Теперь вспомним об объемах. Они офигительны, и дело даже не в том, чтобы все сложить в систему хранения. Проблема в том, чтобы потом это из системы хранения достать и найти нужное. Скорее всего, будет требование осуществлять обработку сохраненного на скорость не менее скорости записи. А вот на скорость выборки записанного полтора года назад какие будут требования? Добавляем к объему индексы.

2. Храние SMS трафика. По факту оно уже есть. Не спрашивайте.

3. Хранение трафика электронной почты. Для компаний, находящихся в российской юрисдикции (вконтактег или одноглазники, например) проблем нет и сейчас - доступ к переписке осуществляется напрямую из ядра оператора. Для остальных юрисдикций придется или договариваться с оператором (а попробуй-ка договорись с калифорнийским резидентом о свободном доступе ФСБ РФ к переписке без санкции суда!), или запрещать SSL, или блокировать ресурс на территории России вовсе.

4. Хранение трафика видеосообщений. Сложновато - к проблемам п.3 добавится еще объем.

5. Хранение трафика мессенджеров и доступ к ним. Аналогично п. 3. Павел Дуров уже послал закон Яровой нахрен, и правильно сделал.

6. Хранение метаданных о трафике в течение трех лет. В настоящее время требования к ИС СОРМ-3 уже обязывают это делать - и там очень нехилые объемы набегают, особенно при наличии NAT. А тарификационную первичку ("биллинги") и так хранят в течение срока исковой давности - те же три года.

7. Расшифровка всего и вся. Мне интересно, то ли по казахскому образцу попытаются сделать MITM, то ли просто запретят SSL как класс?

8. Осмысленность всего этого действия. Тут главный вопрос, на самом-то деле. Речь идет о том, что спецслужбы получают огромный объем данных, который:
8а. Надо где-то хранить.
8б. Надо уметь анализировать.
8в. И так уже собирается комплексами СОРМ-1 и СОРМ-2 в отношении лиц, поставленных на контроль.

9. Итоги. Я утверждаю ("запомните этот твит"), что закон Яровой в части, относящейся к телекому,
9а. Не будет работать, и/или
9б. Будет использоваться для выборочного давления, и/или
9в. Приведет к подорожанию услуг связи в два-пять раз, и/или
9г. Угробит отрасль в том виде, в каком мы ее сейчас имеем, и
9д. Является бессмысленным с точки зрения заявленных в нем целей (борьба с терроризмом), и
9е. Увеличит коррупционную нагрузку на отрасль в части взаимодействия с силовиками, и
9ж. Невыполним по причине огромных затрат на требуемую инфраструктуру, и
9и. Невыполним по причине отсутствия требуемого объема накопителей на мировом рынке, и
9к. Невыполним по причине отсутствия программной инфраструктуры комплексов, и/или
9л. Даст дополнительную нагрузку на бизнес помимо телеком-отрасли ввиду доступа персонала ФСБ к передаваемым данным, и/или
9м. Чрезвычайно увеличит риски неправомерного доступа к указанной информации.

Я напомню, что Российский телеком - это та отрасль, которая в массе своей без какой-либо господдержки:
10а. Развивается.
10б. Платит налоги (крупные операторы уже достаточно давно работают вбелую).
10в. Дает массу рабочих мест, в том числе у кучи смежников.

====

Получилось немного сумбурно, но постараюсь это причесать. Комментарии приветствуются.
lazoukov: (Default)
Уже только ленивый не посмеялся над тсарем, который подписал идиотский закон об убийстве телекома в России и дал две недели на разработку в ФСБ способа получения ключей от всего-всего. Посмею и я предложить бизнес-процесс.

Поскольку в протоколе HTTPS ключи генерируются на каждый сеанс, то следует использовать только сертифицированную ФСБ копию браузера. Копия должна быть установлена на компьютер пользователем самостоятельно, после чего компьютер, как ставший средством шифрования, должен быть допущен для работы в информационно-коммуникационной сети Чебурнет. Пользователь предоставляет компьютер в центральное управление ФСБ Россйиской Федерации лично. Представление компьютера по доверенности не допускается.

Приемные часы - с 11:00 до 13:00 во второй и четвертый вторник месяца по адресу: г. Москва, ул. Кузнецкий Мост, д. 22. Пропуск заказывать заранее в первый понедельник каждого месяца с 9:00 до 9:20.

При посещении с собой иметь паспорт, компьютер на базе ЦП "Эльбрус" для осмотра, установки средств шифрования и опломбировки с уже установленной копией бразуера, заявление установленной формы и квитанцию об оплате госпошлины. Видеомонитор компьютера приносить с собой не следует.

Бланк заявления и дистрибутив браузера для установки следует получить там же заранее по средам с 14 до 15 часов. С собой иметь пять дискет 5.25 дюйма 1.2 МБ, квитацию об оплате госпошлины и паспорт, а также заявление о предоставлении копии браузера в произвольной форме с указанием используемой операционной системы (PTS DOS или BolgenOS).

Да, чуть не забыл про КДПВ. Инжойте:
lazoukov: (Default)
Европейский суд по правам человека обнаружил несколько нарушений в российском законе о прослушке.

Как говорится в решении по иску петербургского журналиста Романа Захарова, сотрудники правоохранительных органов могут начать прослушку, даже не объяснив суду ее необходимость; в законе не прописаны ситуации, при которых прослушка должна быть прекращена, а также не упорядочен надзор за процедурой получения доступа к переговорам.


Больше того - органы и решение суда-то могут не получать...

И еще

Nov. 9th, 2015 11:47 pm
lazoukov: (Default)

Profile

lazoukov: (Default)
lazoukov

March 2017

S M T W T F S
   1234
5 678 9 1011
12131415161718
19202122232425
262728293031 

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 14th, 2025 10:16 am
Powered by Dreamwidth Studios