basmanov: (Default)
[personal profile] basmanov
О том, как ФСБ давно читает вашу почту

"В последнее время проблема использования в сетях связи общего пользования шифровальных криптографических средств - в первую очередь иностранного производства - вызывает все большую озабоченность ФСБ. Распространяются различные программные средства, позволяющие шифровать трафик. Это, в частности, такие сервисы, как Gmail, Hotmail и Skype", - заявил заместитель руководителя научно-технической службы - начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин.

Данное сообщение получило достаточно широкое распространение на оппозиционных информ.ресурсах и продолжает передаваться из уст в уста вот уже несколько дней. Некоторые, как говорится, умные люди, например, Алексей Навальный, сразу же заподозрили, что подобный слив информации является ни чем иным, как "дезой", рассчитанной на простаков в надежде, что те на радостях выболтают через означенные сервисы много ужасных тайн и тогда сотрудники ФСБ смогут написать миллион рапортов и отчётов, что впоследствии позволит выбить миллиарды рублей на нетрудную борьбу с гражданами под песни об экстремизме. 

Впрочем, подобные подозрения наверняка были просчитаны аналитиками, подготовившими этот слив и, по-видимому, их последствия были признаны незначительными по сравнению с ожидаемым информационным уловом.

Навальный в своём блоге закончил комментарий таким образом - "Впрочем, это исключительно мои домыслы. В матчасти не разбираюсь." 

Ну что ж, мы без всякой иронии считаем своим долгом помочь всем заинтересованным лицам разобраться в матчасти  и документально изобличить ФСБ РФ.

Внимательно прочитайте рапорт, проходивший по делу ДПНИ-Вятка под грифом "СЕКРЕТНО".



Вся переписка в Gmail была украдена ФСБ, превратно истолкована следствием, как деятельность "сообщества", направленная на разжигание ненависти к социальной группе "высшая государственная власть" и приложена к сфабрикованному уголовному делу против наших активистов.

Обращаем внимание читателя, что переписка велась с использованием протокола HTTPS - стандартного механизма по защите трафика, который предоставляется веб-почтой Gmail.

В данном случае не столь важно, был ли взломан шифрованный трафик исключительно собственными средствами ФСБ (в рапорте упоминается некий программный "комплекс") или необходимые данные (сессионные ключи, например, или сама переписка в открытом виде) были предоставлены ФСБ компанией Google (что более вероятно, учитывая заявления компании о раскрытии личных данных), но факт остаётся фактом - для чтения Gmail ФСБ нет необходимости прилагать сколько-нибудь значительные усилия - не нужно проводить дорогостоящие хакерские атаки или криптоанализ, не нужно каждый раз "изобретать велосипед" - доступ к почте они получают штатными средствами.

Таким образом, Александр Андреечкин, учитывая его должность, а значит и полную осведомлённость, сознательно врал.

Читайте и не говорите потом, что не читали.




Date: 2011-04-13 05:56 am (UTC)
From: [identity profile] k0ldbl00d.livejournal.com
Никакой фантастики, очевидно же

Date: 2011-04-13 07:05 am (UTC)
From: [identity profile] dormendo.livejournal.com
IP Lookup — просмотр информации об ip-адресе и подсетях
Reverse Lookup: основное имя домена для адреса 109.85.129.19 – ip-109-85-129-19.web.vodafone.de
Информация об ip-адресе 109.85.129.19
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '109.85.0.0 - 109.85.255.255'

inetnum: 109.85.0.0 - 109.85.255.255
netname: DE-D2VODAFONE
org: ORG-VDG1-RIPE
descr: Vodafone D2 GmbH
country: DE
admin-c: LEIF-RIPE
tech-c: BRST1-RIPE
tech-c: VFAB2-RIPE
tech-c: SCJO2-RIPE
tech-c: CAFR1-RIPE
status: ASSIGNED PA
mnt-by: MMO-MNT
mnt-lower: MMO-MNT
mnt-routes: MMO-MNT
mnt-routes: ARCOR-MNT
source: RIPE # Filtered

% Information related to '109.84.0.0/15AS15709'

route: 109.84.0.0/15
descr: Vodafone D2 GmbH
origin: AS15709
mnt-by: MMO-MNT
mnt-by: ARCOR-MNT
source: RIPE # Filtered

% Information related to '109.84.0.0/15AS3209'

route: 109.84.0.0/15
descr: Vodafone D2 GmbH
origin: AS3209
mnt-by: ARCOR-MNT
source: RIPE # Filtered

Date: 2011-04-13 09:29 am (UTC)
From: [identity profile] tarkhil.livejournal.com
так что, вообще непонятно, что они там писали. Видимо, от балды, как всегда...

Date: 2011-04-13 08:02 am (UTC)
From: [identity profile] ex-makhk.livejournal.com
Не надо испытывать никаких иллюзий, все читается и все прослушивается.

Date: 2011-04-13 09:58 am (UTC)
From: [identity profile] ex-makhk.livejournal.com
Другими методами...

Date: 2011-04-13 12:21 pm (UTC)
From: [identity profile] shadow-of-raven.livejournal.com
Ломать или напрягать провайдера? А зачем?

пара вопросов

Date: 2011-04-13 11:10 am (UTC)
From: [identity profile] zloi-fashist.livejournal.com
1.
>Обращаем внимание читателя, что переписка велась с использованием протокола HTTPS - стандартного механизма по защите трафика, который предоставляется веб-почтой Gmail.

предлагается поверить на слово?
я не уверен, но по-моему ранее gmail не перенаправлял по умолчанию на https

2.
а где собственно фото самих писем?
(deleted comment)

Re: cool:)

Date: 2011-04-13 12:45 pm (UTC)
From: [identity profile] basmanov.livejournal.com
Конечно, для этого кнопка перепоста.

https ломается,

Date: 2011-04-13 01:25 pm (UTC)
From: [identity profile] 14-sonde.livejournal.com
причем разными способами, но в основном MITM-атаками (человек посередине). Виной тому как невнимательность пользователей браузеров, так и их дырявость вкупе с потенциальной ненадежностью доверительной модели СЦ. Вот почитайте свеженькое.

Относительно надежной можно считать лишь криптозащиту почты автономными средствами типа GPG, благо существуют автоматизированные сборки типа GPG+Enigmail+Thunderbird или GPG+FireGPG+Firefox. Другой вариант - использование IM, снабженных автономными криптомодулями.

Вдогонку насчет "защищенности" скайпа

Date: 2011-04-13 02:38 pm (UTC)
From: [identity profile] xaoc-poc.livejournal.com
Не технические аспекты:
http://xaoc-poc.livejournal.com/55918.html

Date: 2011-04-13 03:06 pm (UTC)
From: [identity profile] figador.livejournal.com
А может, просто на один из двух компьютеров (участвовавших в переписке) был частью ГБ-шного ботнета? Ведь передала же в своё время майкрософт исходные коды винды правительству РФ. Переходите на линукс, господа, его ломать сложнее.

https ввели после...

Date: 2011-04-13 07:16 pm (UTC)
From: [identity profile] zadumchiv.livejournal.com
А в то время шёл простой трафик.

Re: https ввели после...

Date: 2011-04-14 10:13 am (UTC)
From: [identity profile] 14-sonde.livejournal.com
Нет, SSL-канал был давно, но без принудиловки

Re: https ввели после...

Date: 2011-04-14 12:57 pm (UTC)
From: [identity profile] zadumchiv.livejournal.com
так о том и речь.
сейчас то поди не спалишь запросто.
Сейчас ирафик весь шифрованный идёт.

Другое дело , что есть и более интересные решения, например скрытые средства всякого рода платных и бесплатных антивирусов и прочих "полезных" и "не заменимых" программ.

November 2020

S M T W T F S
1234567
891011121314
151617 18192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 6th, 2026 04:30 am
Powered by Dreamwidth Studios