Как выяснила «Медуза», Федеральная служба безопасности летом 2019 года направила десятку российских интернет-сервисов, среди которых «Авито», «Хабр» и Rutube, письма с требованием передать спецслужбе ключи для дешифровки переписки пользователей, а также организовать «круглосуточный доступ к своей информационной системе». В феврале 2020-го «Хабр» перенес регистрацию юридического лица из России на Кипр.
В августе 2019 года десяток российских интернет-компаний, которые находятся в реестре организаторов распространения информации Роскомнадзора, получили письма из Центра оперативно-технических мероприятий ФСБ, рассказал «Медузе» источник на интернет-рынке.
Копия одного из писем есть в распоряжении «Медузы». В нем говорится, что получившая его компания обязана «организовать круглосуточный удаленный доступ Центра [ФСБ] к информационной системе организации», а также «обеспечить в возможно короткий срок техническую готовность к предоставлению в Центр информации, необходимой для декодирования электронных сообщений пользователей интернет-сервисов», то есть передачу ключей для расшифровки трафика.
Свои требования ФСБ направила компаниям заказными письмами «Почты России», их в начале августа получили «Авито», «Хабр» (ранее назывался «Хабрахабр»), Rutube и еще десяток интернет-сервисов, утверждает собеседник «Медузы» на интернет-рынке. «В разгар московских протестов ФСБ устроила просто массовую рассылку компаниям из реестра ОРИ», — говорит он.
На сайте «Почты России» существует система отслеживания посылок и заказных писем. «Медуза» путем перебора номеров отслеживания почтовых отправлений обнаружила, что письма от Центра оперативно-технических мероприятий ФСБ в августе были направлены вот этим сайтам: (пик.JPG)
«Медуза» направила в ФСБ и всем перечисленным компаниям запросы с просьбой прокомментировать данную информацию и ожидает ответа. Согласно действующему законодательству, если какая-то из этих компаний не предоставит спецслужбе ключи шифрования — это будет нарушением Кодекса об административных правонарушениях. В таком случае ФСБ составит протокол об административном правонарушении и, если суд признает компанию виновной по статье 13.31 КоАП, ей будет выписан штраф в размере до 1 миллиона рублей. При этом штраф не избавляет компанию от обязанности предоставить ключи. Если она так и не сделает этого, то Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается 15 дней, после чего ведомство обратится в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить.
Как ранее сообщала «Медуза», несколько дней назад «Хабр» перерегистрировал свой портал habr.com. Раньше он принадлежал российскому ООО «Хабр», а теперь — кипрскому «Хабр Блокчейн Паблишинг ЛТД». Генеральный директор компании Diphost Филипп Кулин отмечал, что эти действия могут быть связаны с нежеланием «Хабра» подчиняться требованиям, которые возлагаются на компанию из-за попадания в реестр ОРИ. Однако основатель «Хабра» Денис Крючков утверждал, что перенос компании на Кипр связан с его желанием позиционировать проект как глобальный, а не исключительно российский.
По «закону Яровой», требование передать ключи для дешифровки трафика пользователей и организовать круглосуточный доступ к своим IT-системам может поступить любой компании из реестра ОРИ — сейчас их в нем около 200. Ранее было известно только о двух таких случаях: в 2017 году ФСБ потребовала ключи для дешифровки переписки у Telegram, а в 2019-м — у «Яндекса», однако обе компании не хотели сотрудничать со спецслужбой. Основатель Telegram Павел Дуров отказался передавать ключи шифрования в ФСБ, после чего Роскомнадзор внес мессенджер в свой реестр запрещенных ресурсов, но заблокировать его работу на территории России так и не смог. Чем закончились переговоры «Яндекса» и ФСБ — достоверно неизвестно, управляющий директор «Яндекса» Тигран Худавердян заявлял, что у компании есть «решение проблемы», но деталей не раскрывал.
>>6900904 (OP) >Чем закончились переговоры «Яндекса» и ФСБ — достоверно неизвестно Этот тот Хуяндекс, слмвший всю актмвность пользователя по запросу, напечатанной на бумажке без штампов?
тысячу лет власть менялась сверху даже Октябрьская революция началась с того что Временное правительство обосравшись с Корнилова выдала оружие бандам Троцкого.
>>6900904 (OP) Ну все правильно. Ведь во всех этих прогах, включая онлайн игры, террористы и организаторы массовых беспорядков могут коррдинироваться между собой. Во время проведения ЧМ по ногомячу 2018 все это было в абсолютном доступе
>>6900904 (OP) >как глобальный, а не исключительно российский. Ага, ага, все новости на русском, включая переводы статей с ангельского, все комменты на русском. Глобальный шо пиздец, ни разу даже не упоминался в зарубежных источниках. Аудитория хуже, чем на пикабу.
>>6901056 при том что для меня субъективно время замедлилось что пиздец, 2016 - 2019 как будто один год а не три, хотя было довольно много пиздецовых событий постоянно мечтаю об открытии своего дела и о том что бы наконец зажить, но пока это мечты так как хз как делать стартовый капитал, короче пиздец
>>6900904 (OP) >«Медуза» это говно назвала русских футболистов нацистами во время ЧМ 2018. Может быть здесь они и правы, но пока они не принесли извинений и не уволили того мудака который это запостил они для меня такие же пидоры как и пыня и прочие.
>>6901196 в виде идеи- да. в жизни- человеки с властью. строй связь сам. конечно в каком то мире там сплошь честные, умные и высокоморальные люди с альтруистическими побуждениями ко всему человечеству. злоупотребление? не, вы что, мы не смеем.
>Чем закончились переговоры «Яндекса» и ФСБ — достоверно неизвестно, ..есть «решение проблемы», но деталей не раскрывал Да вот хуй. Эти гандоны первыми сдадут по запросу - поэтому ключи и не всрались фсб. Трусливая жидская компания, впаривающая говнопром.
>>6901221 >все маньяки совершили свои злодеяния, как и террористы. Ты уверен в этом? А , может, они посмотрели, как их коллег ловят и наказывают и не стали злодейничать? это же так работает
>>6901056 Но они не контролировали всё! Например, для координации террористов может использоваться спецсвязь - как, например, в случае с "рязанским сахаром" Что-то я не увидел массового изъятия раций у полицейских, фсбшников и прочих. Значит, это просто театр безопасности, а не реальное её обеспечение.
>>6901006 А они требовали у кого-то отдавать им ключи или просто слушали? Прослушка есть, с этим ничего не сделать. Как, например, ты ничего не по закону не сделаешь, если сосед у себя поставил сверхчувствительный микрофон и может слушать всё, что у тебя в квартире происходит. Но тебе никто не мешает, например, у себя поставить шумогенераторы (не нарушая предельный уровень шума, конечно), которые сделают его микрофоны неэффективными. Поэтому любая коммуникация должна строиться с расчётом на то, что всё, что можно, будет собрано и проанализировано.
>>6901263 >театр безопасности, а не реальное её обеспечение. Ты вот реально веришь, что если б было можно, то тебя не взрывали бы и не резали каждый день на улице?
Высылаешь для каждого сообщения ключ @ Длина любого ключа равна длине сообщения @ Под охуевание сотрудников ФСБ, настаиваешь, что юзается шифр Вернама (javascript даёт выбор из нескольких вариантов шифрования, включая AES и Вернама, сервер не может это даже проверить при оконечном шифровании) @ После дешифровки все сообщения представляют собой нагенерированные нейросеткой рассказики, восхваляющие Путина @ Доказать, что ключи не соответствуют реальности, невозможно даже теоретически (шифр Вернама -- разновидность абсолютно стойкого шифрования), если не сдаст сам шифрующий/дешифрующий пользователь @ Довольно урчишь
>>6901279 >Тебя сажают на бутылку и говорят, что не слезешь, пока все не будет расшифровано, пидор. Твои действия? Расшифровываю всё. Вернамом. Предлагаю сотрудникам даже составить самим тексты, в которые нужно расшифровать сообщения. Могу даже без компьютера.
>>6901285 >Предлагаю сотрудникам даже составить самим тексты, в которые нужно расшифровать сообщения. Могу даже без компьютера. Ну вот оно, экспертное заключение
>>6901176 Грозный, Петр и Срален тоже бояр набутыливали в разы только разы не помогли, и сразу после этих светочей государственности все стабильно тут же ехало по пизде
>>6901334 Ниче там особо не ехало. А если и ехало, то по долбоебизму правителей-преемников. Иван Террибл, Петр зе Грейт и Стален делали супердержаву и таки сделали
>>6900904 (OP) ЗУМЕРКИ ЗАЕБАЛИ ШАТАТЬ ЛОДКУ, ИЗЗА ВАС ГАЙКИ СУКА ЗАКРУЧИВАЮТ, ЗАБИРАЙТЕ СВОЕГО АЛЕКСА ПЫНЮ С ЕГО РАССЛЕДОВАНИЯМИ И НЕДИМОНАМИ КУДА НИБУДЬ В ТОР.
>>6900904 (OP) > «Авито», «Хабр» и Rutube > российские интернет-сервисы
Медуза совсем ебанулась? Хотя зачем я спрашиваю...
Одного не понял: если они "ключи" не выдали, какого хуя этих агентов влияния еще не заблочили? Швабру пидорнуть было бы вообще милым сердцу делом, благо кроме русофобской самопровозглашенной ойти-элитки никто не пострадает.
Для каждой буквы есть двоичный код. Привереду пример.
А можно и без таблицы.
открытый текст 25665 ключ 85948 шифртекст 00503
25+85=110 это 10 или больше 10? отнимаем 10 до тех пор пока не станет меньше 25+85=110 110-10=100 100-10=90 90-10=80 80-10=70 70-10=60 60-10=50 50-10=40 40-10=30 30-10=20 20-10-10 10-10=0
И так далее с всей группой цифр. Все ясно? с таблицей просто удобнее и быстрее чем кучу раз отнимать 10.
>>6901276 Так что твой план реален. Надо после шифровки подобрать такой ключ расшифровки что бы получался патриотический текст.
Кто не понял еще раз поясняю в зависимости от ключа расшифрованный текст разный.
Шифр 405224232 если расшифровать ключом 320668892 = путин-хуйло
Шифр 405224232 если расшифровать ключом 796171670 = путин-круто
Шифр 405224232 если расшифровать ключом 712739846 = админ-пидор
Шифровка одна и та же в зависимости от ключа тест расшифровки разный, и надо еще угадать какой текст настоящий а еще и вариантов море. Если слово будет из 8 символов из алфавита в 33 буквы то вариаторов расшифровки будет 1 099 511 627 776 штук. А для усложнения можно зашифровать несколько раз несколькими ключами.
>>6901870 Но ведь всем известно что итак всё просматривается уже давно, в мём я не прав? Негров и правда в хуй там не ставят по факту до сих пор, но это уже другая история.
Невзламываемый 14 символов, а его кодовый заменитель 321,экономия 11 символов,это важно когда надо быстро передать сообщение и просто быстро зашифровать.
А зачем чекистам все эти ключи-дрючи, какой-то доступ к какой-то переписке? Ведь у них все это есть, плюс зонды и вообще мы все под калпаком? Поясните-ка!
>>6901835 по трафику определят аномальное распределение, поймут, что передаются какие-то зашифрованные данные (на которые нет ключа, данные не идентифициркются: видно, что не торрент и не игрушка) и либо зальют бэкдор-шпион в биос мат.платы с очередным обновлением винды/дров, либо расшифруют суперкомпьютером, либо станут следить-прослушивать-придут с обыском и паяльноком. Твои действия, мамкин шифровальщик?
>>6902249 Такого даже в кино про спецагентов не бывает, лол. Любой трафик можно обфусцировать, т.е выдать за что-то другое, стандартное. И никакие дипеаи ничем не помогут.
1. Предоставляешь майору ключ. 2. Майор по ключу получает доступ к альтернативной базе личных сообщений, которые сгенерированы на основе рандомных постов из одноклассников. 3. И пусть ищет там всё что хочет, лол.
>>6902249 >по трафику определят аномальное распределение Регулярно пересылаю случайным нодам /dev/random и /dev/urandom. Брат жив, зависимость есть, никто пока не приходил.
>и либо зальют бэкдор-шпион в биос мат.платы Пусть заливают что хотят. Малинка проверяет, что с материнки шлются пакеты с правильным хэшем, BladeRF в качестве роутера удостоверяет, что wi-fi-роутер сам не чудит. Ну, если они способны SDR-ку заэксплойтить, снимаю перед ними волшебную шляпу и плащ, но есь я чудес не жду.
> с очередным обновлением винды/дров >винды Вот я с тебя проиграл.
> /дров А дрова-то нахера обновлять, если ничего не отваливается? Киберпук запускать на процессорной встройке? Ну не геймер я, извини.
> либо расшифруют суперкомпьютером, Шифр Вернама??? Здесь им не суперкомпьютер, здесь им реально рабочие медиумы нужны, уровня не ниже Пифии из Матрицы.
> либо станут следить-прослушивать-придут с обыском и паяльноком. Вот когда придут, тогда и поговорим. Интересно, что они скажут, когда увидят скрипты, пересылающие дейтаграммы с /dev/urandom на произвольный адрес, лол.
>>6901867 > Вот русофобская илитка есть, а русской нету. Как это восстанавливать?
Илитка и не нужна. Русская элита есть, но она не на хабре. Как и любая нормальная элита, она вообще не тратит время на самолюбование в каментах к статьям нерецензируемых интернет-изданий.
>>6902353 >А дрова-то нахера обновлять, если ничего не отваливается? Гугли моральное устаревание. Спойлер: нет, это не когда тебе хочется потратить бабла на новую хуйню, потому что лень протирать старую.
> уровня не ниже Пифии из Матрицы
Весомый аргумент. Доказательство стойкости ты таким же образом доказывать станешь, если тебя спросить?
>Вот когда придут, тогда и поговорим.
Сразу предупреждаю, что говорить в основном будешь ты.
>Интересно, что они скажут, когда увидят скрипты
Судя по всему, парни наткнулись на очень умного шпиона, который лучше всех знает про шифр вернама и шифрует какой-то очень сильной магией. Короче говоря, получишь по ебалу и уйдешь на кичу (дожидаться, пока эксперты найдут осмысленный траф в твоем рандоме).
>>6902400 >Гугли моральное устаревание. Мы говорим о разном. Всё, что может понадобиться мне обновлять -- дрова на проц и материнку. Но это как бы одноразово, вплоть до нахождения и исправления очердного 0-day подарка.
> Весомый аргумент. Доказательство стойкости ты таким же образом доказывать станешь, если тебя спросить? Парень. Ты выставляешь клоуном сам себя. Кончай делать так. Иди уже на вики, и прочитай наконец про шифр Вернама. Если настаиваешь на ответе: да, таким же. С математическим обоснованием, если спросят.
> Сразу предупреждаю, что говорить в основном будешь ты. Не суть.
> Судя по всему, парни наткнулись на очень умного шпиона, который лучше всех знает про шифр вернама и шифрует какой-то очень сильной магией. Короче говоря, получишь по ебалу и уйдешь на кичу (дожидаться, пока эксперты найдут осмысленный траф в твоем рандоме). Здесь варианта два. Если есть госзаказ с целью запугать биомассы, как в случае с "Сетью", то мне ничего не останется, как обтекать за решёткой, это да. Если нету, то вежливо постучат (шутка. Куда вероятней, вызовут) и тет-а-тет перетрут, зачем я так делаю и не состою ли в каких неясных организациях. Ну и отпустят, хули делать-то. Там всё-таки далеко не дебилы собрались, ФАПСИ в ФСБ влилось чуть менее, чем целиком, включая подконтрольные ИКСИ, всю правду о шифрах они получше меня знают. Если я галеру сильно не качаю, им будет похер. Ну а предложенная мной, лежащая на поверхности форма "дешифровки" (чего они ещё хотят, если ключей у сервисов нет? хотят отсутствующие ключи -- нате, отсчитайтесь перед начальством, сколько хвалебных од Путину пишут юзеры в таких сервисах; хотите по уму? переписывайте законодательство в области гражданской связи) вряд ли тянет на раскачку.
>>6902520 >Иди уже на вики, и прочитай наконец про шифр Вернама.
Я другой анон, если че.
> Если настаиваешь на ответе: да, таким же. С математическим обоснованием, если спросят.
Понятно.
> Не суть. В этом как раз вся суть. Просто тебе она не нравится.
>Если есть госзаказ с целью запугать биомассы,
Ох лол. Тебе 12?
> как в случае с "Сетью"
Оп-па! А вот и читатель правильных ломов. За тебя я, пожалуй, возмусь.
> то мне ничего не останется, как обтекать за решёткой, это да.
> Там всё-таки далеко не дебилы собрались
Спасибо и на этом.
>ФАПСИ в ФСБ влилось чуть менее, чем целиком, включая подконтрольные ИКСИ, всю правду о шифрах они получше меня знают.
Учитывая то, что ты не знаешь ровным счетом нихуя, это не выглядит как комплимент.
> Если я галеру сильно не качаю, им будет похер. Ну а предложенная мной, лежащая на поверхности форма "дешифровки" (чего они ещё хотят, если ключей у сервисов нет? хотят отсутствующие ключи -- нате, отсчитайтесь перед начальством, сколько хвалебных од Путину пишут юзеры в таких сервисах; хотите по уму? переписывайте законодательство в области гражданской связи) вряд ли тянет на раскачку.
>>6902613 >В этом как раз вся суть. Просто тебе она не нравится. Они умные и (потому) вежливые люди. Разумеется, сначала они попробуют по уму, а не как попало. Не вижу повода отказать таковым в откровенной беседе. Если что, я про ФСБ.
> Оп-па! А вот и читатель правильных ломов. За тебя я, пожалуй, возмусь. А ты-то кто, Чудо-Птица?
> Учитывая то, что ты не знаешь ровным счетом нихуя, это не выглядит как комплимент. Обоснуй мою некомпетентность.
> Смотрите как быстро сжимается это очко-ко-ко-ко-ко-ко Птичьего языка не разумею.
В августе 2019 года десяток российских интернет-компаний, которые находятся в реестре организаторов распространения информации Роскомнадзора, получили письма из Центра оперативно-технических мероприятий ФСБ, рассказал «Медузе» источник на интернет-рынке.
Копия одного из писем есть в распоряжении «Медузы». В нем говорится, что получившая его компания обязана «организовать круглосуточный удаленный доступ Центра [ФСБ] к информационной системе организации», а также «обеспечить в возможно короткий срок техническую готовность к предоставлению в Центр информации, необходимой для декодирования электронных сообщений пользователей интернет-сервисов», то есть передачу ключей для расшифровки трафика.
Свои требования ФСБ направила компаниям заказными письмами «Почты России», их в начале августа получили «Авито», «Хабр» (ранее назывался «Хабрахабр»), Rutube и еще десяток интернет-сервисов, утверждает собеседник «Медузы» на интернет-рынке. «В разгар московских протестов ФСБ устроила просто массовую рассылку компаниям из реестра ОРИ», — говорит он.
На сайте «Почты России» существует система отслеживания посылок и заказных писем. «Медуза» путем перебора номеров отслеживания почтовых отправлений обнаружила, что письма от Центра оперативно-технических мероприятий ФСБ в августе были направлены вот этим сайтам: (пик.JPG)
«Медуза» направила в ФСБ и всем перечисленным компаниям запросы с просьбой прокомментировать данную информацию и ожидает ответа. Согласно действующему законодательству, если какая-то из этих компаний не предоставит спецслужбе ключи шифрования — это будет нарушением Кодекса об административных правонарушениях. В таком случае ФСБ составит протокол об административном правонарушении и, если суд признает компанию виновной по статье 13.31 КоАП, ей будет выписан штраф в размере до 1 миллиона рублей. При этом штраф не избавляет компанию от обязанности предоставить ключи. Если она так и не сделает этого, то Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается 15 дней, после чего ведомство обратится в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить.
Как ранее сообщала «Медуза», несколько дней назад «Хабр» перерегистрировал свой портал habr.com. Раньше он принадлежал российскому ООО «Хабр», а теперь — кипрскому «Хабр Блокчейн Паблишинг ЛТД». Генеральный директор компании Diphost Филипп Кулин отмечал, что эти действия могут быть связаны с нежеланием «Хабра» подчиняться требованиям, которые возлагаются на компанию из-за попадания в реестр ОРИ. Однако основатель «Хабра» Денис Крючков утверждал, что перенос компании на Кипр связан с его желанием позиционировать проект как глобальный, а не исключительно российский.
По «закону Яровой», требование передать ключи для дешифровки трафика пользователей и организовать круглосуточный доступ к своим IT-системам может поступить любой компании из реестра ОРИ — сейчас их в нем около 200. Ранее было известно только о двух таких случаях: в 2017 году ФСБ потребовала ключи для дешифровки переписки у Telegram, а в 2019-м — у «Яндекса», однако обе компании не хотели сотрудничать со спецслужбой. Основатель Telegram Павел Дуров отказался передавать ключи шифрования в ФСБ, после чего Роскомнадзор внес мессенджер в свой реестр запрещенных ресурсов, но заблокировать его работу на территории России так и не смог. Чем закончились переговоры «Яндекса» и ФСБ — достоверно неизвестно, управляющий директор «Яндекса» Тигран Худавердян заявлял, что у компании есть «решение проблемы», но деталей не раскрывал.
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov