AdminDzagi 6,342 Опубликовано 17 августа, 2016 Ключи следует предоставлять в ФСБ на магнитном носителе или по электронной почте. Если владелец сервера отказывается предоставить ключ, необходимый для расшифровки HTTPS или другого зашифрованного трафика, на него может быть наложен штраф в миллион рублей. 7 июля 2016 года, вместе с подписанием пакета поправок Яровой, президент Путин поручил правительству обратить внимание на применение норм закона «об ответственности за использование на сетях связи и (или) при передаче сообщений в информационно-телекоммуникационной сети интернет несертифицированных средств кодирования (шифрования)», а также на «разработку и ведение уполномоченным органом в области обеспечения безопасности Российской Федерации реестра организаторов распространения информации в сети интернет, предоставляющих по запросу уполномоченных ведомств информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений в случае их дополнительного кодирования». ФСБ было поручено утвердить порядок сертификации средств кодирования при передаче сообщений в интернете, определить перечень средств, подлежащих сертификации, а также порядок передачи ключей шифрования в адрес уполномоченного органа в области обеспечения госбезопасности. Это нужно для того, чтобы спецслужбы могли получить ключи и расшифровать трафик HTTPS и другие зашифрованные данные пользователей, в случае необходимости. Данная мера вступает в силу уже сейчас, то есть за полтора года до вступления в действие нормы об обязательном хранении всего трафика сроком до шести месяцев. 12 августа 2016 года Федеральная служба безопасности Российской Федерации опубликовала приказ № 432 от 19.07.2016 № 432 «Об утверждении Порядка представления организаторами распространения информации в информационно-телекоммуникационной сети «Интернет» в Федеральную службу безопасности Российской Федерации информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей информационно-телекоммуникационной сети «Интернет»». Этим приказом устанавливается процедура получения ключей шифрования у владельцев серверов и других интернет-сервисов. Процедура вполне логичная и простая. Организатор распространения информации в сети «Интернет» осуществляет передачу информации для декодирования на основании запроса уполномоченного подразделения, подписанного начальником (заместителя начальника). Запрос направляется заказным письмом с уведомлением о вручении. В запросе указаны формат и адрес предоставления информации для декодирования. Информация передаётся на магнитном носителе по почте или по электронной почте. Как вариант, можно согласовать с ФСБ доступ специалистов к информации для декодирования. Для справки, к магнитным носителям относятся магнитные диски, магнитные карты, магнитные ленты и магнитные барабаны. Уполномоченным подразделением ФСБ по получению ключей шифрования назначено Организационно-аналитическое управление Научно-технической службы Федеральной службы безопасности Российской Федерации. Ещё до публикации конкретного порядка передачи ключей представители некоторых интернет-компаний выразили сомнение в возможности исполнения закона в части передачи ключей шифрования. Они говорят, что при использовании протокола HTTPS ключи шифрования хранить нельзя технически. Но, как говорится, проблемы индейцев шерифа не волнуют. Процедура установлена — её нужно соблюдать. P.S.: К счастью, сервера Dzagi находятся вне зоны действия российских законов, так что можно не волноваться. По материалам geektimes.ru Обсудить на форуме Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
С.Хотабыч 46,435 Опубликовано 17 августа, 2016 как это отразится на простых пользователях именно нашего ресурса, хотелось бы знать... чтобы не выглядело как некий слив всех и вся....на флешке ^_^ Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
BCBuds 329 Опубликовано 17 августа, 2016 В оном из постов на эту тему, Дзаги ответил, что своих не сдаём! Очень хочется верить! ^_^ Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
SnowStorm 41 Опубликовано 17 августа, 2016 (изменено) Как, кто-то тут уже говорил - могут придти и спросить за использование тор или анонимного впн , уже сегодня. Изменено 17 августа, 2016 пользователем SnowStorm Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Sereja86 5 Опубликовано 17 августа, 2016 как дальше жить :hz: Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
loungeXX 1,967 Опубликовано 17 августа, 2016 Согласен. Прийдут ребята с корочками и сдадут им всю подноготную. Штраф до ляма никому не нужен. Бл**ь хоть удаляйся.. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rastamanych 183 Опубликовано 17 августа, 2016 просто переносите на иностранные сервера. Дата-центры США и многих других стран просто пошлют ФСБ и их штрафы на ху... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
niger007 128 Опубликовано 17 августа, 2016 Хочется верить, что нас не сдадут.... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
matabi 8,925 Опубликовано 17 августа, 2016 (изменено) да сальют всех нах) нах вы нужны, за вас лям платить) че как дети малые :lol: нет вам прям и сказали что у них выбора нет ,и по первому обращению фсб полетит инфа, а куле форум то разлетится! канешь будут говорить что все збс :lol2: наверно эта 1 из причин отмены кубка) модеры сообщуху не удаляйте ^_^ Изменено 17 августа, 2016 пользователем matabi Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
крещеный 18 Опубликовано 17 августа, 2016 Все там будем Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
romaz 1,022 Опубликовано 17 августа, 2016 просто переносите на иностранные сервера. Дата-центры США и многих других стран просто пошлют ФСБ и их штрафы на ху...домен был .com это уже говорит о том что сайт не у нас...а точнее если не ошибаюсь сервак в Германии Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rastamanych 183 Опубликовано 17 августа, 2016 домен был .com это уже говорит о том что сайт не у нас...а точнее если не ошибаюсь сервак в ГерманииДомен и сервер - не одно и тоже. Домен направляют на сервер, где находятся данные: скрипты сайта и сама база данных. Вот если домен направлен на сервер в РФ, то нужно все направить и перенести на сервер, например в США и ФСБ будет в пролёте))) Будь хоть 100 лямов штраф - их просто пошлют на х... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rastamanych 183 Опубликовано 17 августа, 2016 Как, кто-то тут уже говорил - могут придти и спросить за использование тор или анонимного впн , уже сегодня.А кто им скажет-то? Сами они этого не узнают точно. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Дмитрис 212 Опубликовано 18 августа, 2016 Чёт нихрена не пойму. ТОлько недавно слышал об отмене этого пакета в связи с огромными затратами,которых нет. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
AdminDzagi 6,342 Опубликовано 18 августа, 2016 как это отразится на простых пользователях именно нашего ресурса, хотелось бы знать...А что, P.S. остался незамеченным?Уже сказано выше же - сервера не в России, домен com, все верно пишет товарищ сверху. Так что без паники :wink2: Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты