Публикации
Гроупедия
Перейти к содержанию
AdminDzagi

ФСБ утвердила порядок передачи ключей шифрования спецслужбам

Рекомендуемые сообщения

Ключи следует предоставлять в ФСБ на магнитном носителе или по электронной почте. Если владелец сервера отказывается предоставить ключ, необходимый для расшифровки HTTPS или другого зашифрованного трафика, на него может быть наложен штраф в миллион рублей.
 
7 июля 2016 года, вместе с подписанием пакета поправок Яровой, президент Путин поручил правительству обратить внимание на применение норм закона «об ответственности за использование на сетях связи и (или) при передаче сообщений в информационно-телекоммуникационной сети интернет несертифицированных средств кодирования (шифрования)», а также на «разработку и ведение уполномоченным органом в области обеспечения безопасности Российской Федерации реестра организаторов распространения информации в сети интернет, предоставляющих по запросу уполномоченных ведомств информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений в случае их дополнительного кодирования». 
 
_90334430_thinkstockphotos-495315316.jpg
 
ФСБ было поручено утвердить порядок сертификации средств кодирования при передаче сообщений в интернете, определить перечень средств, подлежащих сертификации, а также порядок передачи ключей шифрования в адрес уполномоченного органа в области обеспечения госбезопасности. Это нужно для того, чтобы спецслужбы могли получить ключи и расшифровать трафик HTTPS и другие зашифрованные данные пользователей, в случае необходимости. Данная мера вступает в силу уже сейчас, то есть за полтора года до вступления в действие нормы об обязательном хранении всего трафика сроком до шести месяцев.
 
12 августа 2016 года Федеральная служба безопасности Российской Федерации опубликовала приказ № 432 от 19.07.2016 № 432 «Об утверждении Порядка представления организаторами распространения информации в информационно-телекоммуникационной сети «Интернет» в Федеральную службу безопасности Российской Федерации информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей информационно-телекоммуникационной сети «Интернет»».
 
Этим приказом устанавливается процедура получения ключей шифрования у владельцев серверов и других интернет-сервисов. Процедура вполне логичная и простая.
 
  1. Организатор распространения информации в сети «Интернет» осуществляет передачу информации для декодирования на основании запроса уполномоченного подразделения, подписанного начальником (заместителя начальника).
  2. Запрос направляется заказным письмом с уведомлением о вручении.
  3. В запросе указаны формат и адрес предоставления информации для декодирования.
  4. Информация передаётся на магнитном носителе по почте или по электронной почте. Как вариант, можно согласовать с ФСБ доступ специалистов к информации для декодирования.
 
Для справки, к магнитным носителям относятся магнитные диски, магнитные карты, магнитные ленты и магнитные барабаны.
 
Уполномоченным подразделением ФСБ по получению ключей шифрования назначено Организационно-аналитическое управление Научно-технической службы Федеральной службы безопасности Российской Федерации.
 
Ещё до публикации конкретного порядка передачи ключей представители некоторых интернет-компаний выразили сомнение в возможности исполнения закона в части передачи ключей шифрования. Они говорят, что при использовании протокола HTTPS ключи шифрования хранить нельзя технически. Но, как говорится, проблемы индейцев шерифа не волнуют. Процедура установлена — её нужно соблюдать.
 
P.S.: К счастью, сервера Dzagi находятся вне зоны действия российских законов, так что можно не волноваться.
 
 
По материалам geektimes.ru
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

как это отразится на простых пользователях именно нашего ресурса, хотелось бы знать... :JC_spliff: чтобы не выглядело как некий слив всех и вся....на флешке ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В оном из постов на эту тему, Дзаги ответил, что своих не сдаём! Очень хочется верить! :JC_spliff: ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как, кто-то тут уже говорил - могут придти и спросить за использование тор или анонимного впн

 

, уже сегодня.

Изменено пользователем SnowStorm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Согласен. Прийдут ребята с корочками и сдадут им всю подноготную. Штраф до ляма никому не нужен. Бл**ь хоть удаляйся..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

просто переносите на иностранные сервера. Дата-центры США и многих других стран просто пошлют ФСБ и их штрафы на ху...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

да сальют всех нах) нах вы нужны, за вас лям платить) че как дети малые :lol: нет вам прям и сказали что у них выбора нет ,и по первому обращению фсб полетит инфа, а куле форум то разлетится! канешь будут говорить что все збс :lol2: наверно эта 1 из причин отмены кубка) модеры сообщуху не удаляйте ^_^

Изменено пользователем matabi

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

просто переносите на иностранные сервера. Дата-центры США и многих других стран просто пошлют ФСБ и их штрафы на ху...

домен был .com это уже говорит о том что сайт не у нас...а точнее если не ошибаюсь сервак в Германии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

домен был .com это уже говорит о том что сайт не у нас...а точнее если не ошибаюсь сервак в Германии

Домен и сервер - не одно и тоже. Домен направляют на сервер, где находятся данные: скрипты сайта и сама база данных. Вот если домен направлен на сервер в РФ, то нужно все направить и перенести на сервер, например в США и ФСБ будет в пролёте))) Будь хоть 100 лямов штраф - их просто пошлют на х...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как, кто-то тут уже говорил - могут придти и спросить за использование тор или анонимного впн

 

, уже сегодня.

А кто им скажет-то? Сами они этого не узнают точно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Чёт нихрена не пойму. ТОлько недавно слышал об отмене этого пакета в связи с огромными затратами,которых нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

как это отразится на простых пользователях именно нашего ресурса, хотелось бы знать...

А что, P.S. остался незамеченным?

Уже сказано выше же - сервера не в России, домен com, все верно пишет товарищ сверху. Так что без паники :wink2:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Создать...

Успех! Новость принята на премодерацию. Совсем скоро ищите в ленте новостей!