|
|
СОРМ-мониторинг Интернет. А кому это надо?
Вижу вопрос, как именовать деятельность СОРМ по
отношению к документальной электросвязи? Есть хорошее
слово - мониторинг, ведь ФСБ необходимо по ключевому слову
контролировать клиента. Например, пересланное мной письмо , по идее,
должно будет сдублировано, так как в нем есть важное для них слово (имя
конторы и СОРМ - слово, за непроизносение которого разработчики харда
дают подписку ), и переслано на их монитор для ручного анализа.
Мониторинг Е-майл сообщений вполне по силам
небольшому компьютеру. ФСБ очень должена интересовать IP-телефония, ведь
физическим подсоединением к линии разговор не прослушать.
Отсюда и требование - толщина подводимой от них
линии должны быть не меньше, чем у клиента, что б, если клиент по IP-телефону говорит, то и они должны
слушать. Здесь , конечно палка о двух концах, ведь если у
провайдера в здании сидят клиенты на 100 Мбитной паре, а у
провайдера выделенка 28.8, то до ФСБ надо тянуть 100 Мб, вдруг
они секретные материалы в видеоконференции крутят.
Это первая их цель - поиск возможного
противника по открытому тексту. Вспоминается случай из прошлого, у нас в
институте была военная кафедра и на 7 ноября некоторые студенты уехали домой. И вдруг занятия на военке перенесли на пару дней
раньше. Ну и один знакомый звонит приятелю на
переговорном пункте, мол через два дня "война", приезжай скорее. И что
вы думали - из будки не успел выйти - добры молодцы вопросы стали
задавать : "что за война"? Смешно, конечно, но доля истины в их поисках есть.
Другая цель - по частотному признаку ,
характерным выражениям почтовый "робот" может составить общую
аналитическую справку: - чем озабочен народ, как часто ругают политиков,
кого ругают.
В общем, задач можно поставить много и получить весьма интересные статистические данные,
которые, в общем, не касаются приваси отдельного гражданина, но
позволяют отслеживать настроения в народе.
Можно анализировать соотношение писем из
университетов, от частников, с коммерческих фирм и делать частотную
характеристику активности работы тех или иных групп пользователей.
Короче работы у конторы непочатый край, а
начальники сверху требуют конкретных результатов.
Комментарии (12)
-
СОРМ-мониторинг Интернет. А кому это надо?
Ой ой все сразу напугались! По крайней мере такой
проект даже если и протолкнут и примут и везде
подпишут (в чем я сильно сомневаюсь), то это
произойдет не сейчас и даже не в следующем году. А
подумайте: мониторинг всего e-mail. Весь в разной
кодировке. Все форматы разные, кто-то присоединил
файл (как я например). Я думаю, что по крайней мере
пока не стоит поднимать шумиху вокруг этого дела.
Как говорится поживем увидим. Назовите например
чем вам лично грозит сорм. Мегабайты информации в
секунду из них 90% западное порно. Этож какую надо
аппаратуру иметь, чтобы все это обработать. Хотя
им поможет МВФ!!! А как быть с Direct PC?
-
СОРМ-мониторинг Интернет. А кому это надо?
> Ой ой все сразу напугались! По крайней мере
такой проект даже если и протолкнут и примут и
везде подпишут
> (в чем я сильно сомневаюсь), то это
произойдет не сейчас и даже не в следующем году.
> А подумайте: мониторинг всего e-mail. Весь в
разной кодировке.
> Все форматы разные, кто-то присоединил файл
(как я например).
> Я думаю, что по крайней мере пока не стоит
поднимать шумиху вокруг этого дела.
> Как говорится поживем увидим. Назовите
например чем вам лично грозит сорм. Мегабайты
информации
> в секунду из них 90% западное порно. Этож
какую надо аппаратуру иметь, чтобы все это
обработать.
> Хотя им поможет МВФ!!! А как быть с Direct PC?
Не буду утвреждать точно, но суммарный трафик
всех каналов за рубеж немногим более 100 Мбит/с, то есть если разбить на
сотню машин, то на каждую прийдется всего 100 Кбайт в секунду - не так
уж и много, а учитывая, что ФАПСИ любит делать все аппаратными
способами, то фильтрация всех писем, а их в доле всего потока от
силы 1-2%, вполне возможна даже с учетом кодировок возможна. Если желаете, то могу вам лекция прочитать,
какими способами в разных странах руководствуются при перелюстрации
писем. А будете слать письма с непонятными текстами, то
они не дойдут, а те что дойдут их слегка поправят, ну там, кое-где
одни слова на другие заменят, близкие по смыслу, факты проверят. Если бы вы знали сколько людей занимаются
мониторингом радиоэфира еще с тех времен, то такие вопросы не задавали. А что
касается штучек типа Direct PC, то умных людей и на это хватает. Закрытые
факультеты еще не отменяли, вот там студенты и будут штурмовать
сложные протоколы. У нас в Томске уже две специальности в ТГУ и ТУСУР
открылись по специальности "Организация и технология
защиты информации" (http://www.telecom.tomsk.su/history/smi/98/s0626.htm). Так что на большую часть хитрых способов
передачи информации знатоков хватит.
-
СОРМ-мониторинг Интернет. А кому это надо?
Честно говоря проблема действительно назрела с
точки зрения государственной безопасности. Не так давно была информация о офицере ВКС
задержанном в момент передачи израильскому дипломату снимков со спутников. А что мешало ему немного расширить познания в
области компьютерных технологий и переслать графические файлы по Интернету предварительно
закодировав на случай перехвата? Купить пробный сеанс интернета для избежания
регистрации выйти с любого телефона на один из серверов free e-mail и вперед. Вообще Интернет - подарок для шпиона ( или
разведчика ) Связь с центром без проблем причем в цвете звуке и т.п. Если контролировать e-mail и представляется
возможным то как быть с www? Центр заводит для передачи агенту информации
свой page с соответствующим доступом Ну а агенту www в принципе не необходим на крайний
случай есть ftp. В общем есть над чем поразмышлять товарищам
чекистам.
-
СОРМ-мониторинг Интернет. А кому это надо?
Хорошо, 100 компьютеров, весь западный трафик в
кармане. А что российского трафика не существует,
или ФСБ будет отслеживать только западный? И еще
раз сроки проекта. 2005, 2010, 2020 или это грозит нашим
внукам исключительно?
> Будете слать письма с непонятным текстом...
С каким текстом, это будет обычный файл в
формате ZIP какой нибудь последней версии. Или я в
Corel Draw текст напишу в кривых да и если это будет
шрифт, то практически ни в одном формате файлов
текст, а тем более русский, в открытом виде не
фигурирует. Т.е. должен проводиться анализ
согласно формату файлов, а это лицензионные
приложения их поддерживающие, огромная куча
приложений и денег которые они стоят! А
приложения все время обновляются...
-
СОРМ-мониторинг Интернет. А кому это надо?
>Хорошо, 100 компьютеров, весь западный трафик в
кармане. А что российского трафика не существует,
На все нужно время. Но в первую очередь будет
фильтроваться зарубежный трафик. Отсюда и возник знаменитый
ельцинсковский Указ о мониторинге электронной корреспонденции.
>или ФСБ будет отслеживать только западный? И
еще раз сроки проекта. 2005, 2010, 2020 или это грозит
нашим
>внукам исключительно?
Будут выходить очередные технические
поправки и дополнения.
> Будете слать письма с непонятным текстом...
>С каким текстом, это будет обычный файл в
формате ZIP какой нибудь последней версии.
Письмо тормознут, а вам иск за использование
несертифицированных криптографических средств.
Хотя юристам следует подумать над тем, что если
налоговая и ЦБ, согласно внутренним актам, официально используют ARJ , то нельзя ли в
суде опираться на сей факт. Эти нормативные акты я могу у себя поискать. (см.тж.
комментарий M.Отставнова по поводу
легальности защиты от бесконтрольного СОРМ
методами крипто и другие материалы по
"криптоуходу от СОРМ" в комментариях на титульной
странице сайта. - ailev)
> Или я в Corel Draw текст напишу в кривых да и если
это будет шрифт, то практически ни в одном
формате файлов текст,
> а тем более русский, в открытом виде не
фигурирует. Т.е. должен проводиться анализ
согласно формату файлов,
> а это лицензионные приложения их
поддерживающие, огромная куча приложений и денег
которые они стоят!
> А приложения все время обновляются...
Теоритически все возможно. Все упирается во
время и деньги. Что не попадает в определный критерий,
контролирующий орган может блокировать, возвращая вам невинные сообщения о
сбое почтовой системы. Даже если контрразведка поймает одно из ста
сообщений, то это уже победа для них.
-
СОРМ-мониторинг Интернет. А кому это надо?
Как они будут крутится это их проблемы. Моя проблема состоит в том, что эти службы имеют нештатников. Эти нештатники имеют их удостоверения и связи в их среде. Их личную активность никто не контролирует. И они могут использовать свои удостоверения работая на моего конкурента или просто недоброжелателя а не преследуя какие то высшие государственные интересы. Я на сто процентов уверен, что все описанные здесь наезды на провайдеров были вызваны чьими то коммерческими интересами.
-
СОРМ-мониторинг Интернет. А кому это надо?
... - поставить на учет все PC, доступ а Сеть предоставлять по рекомендации органов и только из специально предназначеных для этого помещений. А офицеров, имеющих доступ к секретным документам не выпускать за пределы гарнизонов в течение половины срока действия грифов секретности материалов, доступ к которым они имели. -:)
-
СОРМ-мониторинг Интернет. А кому это надо?
Несертифицированные средства ... забыли что ли романы, как там открытым текстом со скрытым смыслом что-то передавали. Письма раздуются, избыточность будет дикой, но разберутся с этим. И что, сажать за письма "сомнительного" размера? Бабы по телефону часами лажу несут, их ведь никто не сажает. Набор слов, каждое слово это байт, да такие письма либо давить (а я на 1000 мелких кусков побью) либо у дерьмоохранников мозги из ушей полезут. Траффик дикий ведь. Попытка запретить криптование это идиотизм и у меня ничего кроме матов не вызывает. А начнут серьезно давить на личные свободы ... я за себя не отвечаю, вдруг звезды так повернутся что я "сорвусь"? Да еще таких вот "сорвавшихся" окажется много?
-
СОРМ-мониторинг Интернет. А кому это надо?
Железная логика, и еще окружить срочниками, загнать это дело в тайгу и дать одну пилу на десятерых, чтобы на кусок хлеба смогли заработать. А там и комунизм прояснится.
-
Ну какой мониторинг, если они даже своего сайта завести не могут?
Интернет - это модно. Интернет - это круто. Новое поколение выбирает Интернет. Даешь виртуальную реальность! Такие слоганы носятся в воздухе повсюду. Ну с новым поколением все понятно. Ему интересно все новое, связанное с техникой. Интернет ведь замечателен тем, что можно общаться со всем миром, не выходя из дома где-нибудь в Урюпинске, что для нашей страны очень актуально. Правда в этом есть и некоторая опасность. Новое поколение, полное подростковых комплексов, выбирает Интернет еще и потому, что с виртуальными собеседниками проще общаться, чем с реальными живыми. Однако, будем надеяться на гормоны, животные инстинкты, Фрейда и Юго-Восточную Азию, которые все же способны, как нам кажется, уберечь человечество от физического вымирания и полного перехода в виртуальную реальность. А что у нас там происходит со "старым" поколением? Уже год как началась официальная кампания интернетизации российских госструктур, однако лицом к интернет-общественности повернулись только самые продвинутые правительственные структуры и ведомства - Администрация Президента, Федеральное собрание, МИД, Минобразование. Своих вэб-сайтов не имеет практически ни одно "силовое" ведомство России (посмотрите на список министерств и ведомств России http://www.gov.ru/ministry/isp-vlast47.html). Примечательно, что ФСБ и ФАПСИ ведут активное лоббирование внедрения в Интернет методов следственной и оперативно-розыскной деятельности (СОРМ), глобальной слежки и контроля, давления на провайдеров для получения от них полной информации не только о пользователях, но и обо всей их виртуальной жизни (причем за счет самих же провайдеров и пользователей). Слава богу, что мы живем не в США, где в прошлом году профицит бюджета составил 76 млрд долларов. Слава богу, что мы - бюджетно бедная страна. Весь российский бюджет - около 20-25 млрд. долларов, а про профицит мы вообще молчим, потому что он у нас только первичный (до уплаты долгов по внешним и внутренним займам). Только это останавливает наши силовые ведомства от тотального контроля за жизнью наших сограждан во всемирной компьютерной паутине. Но обратите внимание на отличительные черты поведения наших "силовиков". Им имманентное присуще желание давить, контролировать, следить, направлять. Но что характерно, сами "силовики" своих официальных сайтов в Интернете не завели. То есть на положительную, созидательную работу они по-прежнему не способны. И это несмотря на десятки пресс-бюро, ЦОСов и СОСов (центров и служб по связям с общественностью), где дети и приближенные высокопоставленных начальников делают вид, что не зря получают народные денежки. Вы можете легко выйти в Интернете на ЦРУ, ФБР, АНБ, Минюст США, но не ищите виртуального контакта с ФСБ, СВР или ФАПСИ. Вы всегда узнаете, кого разыскивает американская юстиция, но наших беглых преступников вы по-старинке должны высматривать среди блеклых и выцветших фотографий на убогих стендах "Их разыскивает милиция" на вокзалах и автостанциях. Быстренько "прокрутить" вашего делового партнера по учетам Интерпола, МВД, налоговой полиции и ФСБ, чтобы проверить, можно ли с ним иметь дело - пока это только мечты "продвинутого" предпринимателя. Но природа, как известно, не терпит пустоты. Если официальные представители публичных ЦОСов и пресс-бюро государственных ведомств не хотят иметь регулярные и плановые связи в Интернете с широкой общественностью, то она сама стихийно будет их (связи) иметь. 6 сентября 1999 года в Интернете открылись анархические вэб-сайты Федеральной службы безопасности и Службы внешней разведки. Вы хотите написать письмо директору ФСБ Николаю Патрушеву ( [email protected]) или директору СВР Вячеславу Трубникову ( [email protected]), хотите слить компромат на друзей и врагов, завербоваться в платные агенты (сексоты). Пожалуйста! Идите по адресу: http://www.geocities.com/Pentagon/Bunker/3157. Авторы сайтов конечно же не претендуют на официальное представительство указанных ведомств. Сайты специально сделаны в "прикольном" стиле, чтобы посетители не спутали их с настоящей приемной на Лубянке. Но если народ начнет всерьез "стучать", то вэб-мастер обязуется сохранить конфиденциальность и переадресовать почту кому надо и куда следует.
-
СОРМ-мониторинг Интернет. А кому это надо?
Чем грозит могу сказать. Шел я как то с друзьми по пустому коридору родного нии и в беседе сними сказал, что Казанцев известная скотина и дерьмо. А оказалось, что в местном КГБ есть генерал -лейтенант с такой фамилией.(Я и не подозревал об этом :-))и что такие в этой конторе генералы обидчивые) Вызвали меня через два дня к нему и он минут 15 разорялся, что если всех научных работников нашего города поставить раком, то колонна получится до от нашего города до москвы. Надо тебе что ли в их глупостях участвовать. Каждый раз когда в почте будеш кого то ругать лезть на их сайт и смотреть нет ли там однофамильцев среди их руковолства?
-
СОРМ-мониторинг Интернет. А кому это надо?
А почему бы вмест того, чтобы следить за инетом, не приглядывать за этими самыми сотрудниками ВКС (чем, по идее, наше ФСБ и должно заниматься)?
|