PDA

Просмотр полной версии : Gmail, Skype и пр., are they safe?



mozai
10.04.2011, 22:40
Прочитал вот такую статью
ФСБ плохо слышит
ФСБ нужен доступ к переговорам по Skype и переписке на Gmail и Hotmail. Лучше бы их запретить, уточняют некоторые разведчики

ФСБ озабочена использованием средств шифрования с иностранными алгоритмами, которые применяют онлайн-сервис Skype (компьютерная телефония), электронная почта Gmail (Google) и Hotmail (Microsoft), процитировали информагентства начальника центра защиты информации и специальной связи ФСБ Александра Андреечкина: «Бесконтрольное использование этих сервисов может привести к масштабной угрозе безопасности России». Skype и другие коммуникационные онлайн-сервисы не контролируются оперативными средствами — запрет на их использование был бы логичен, объясняет источник в ФСБ.

ФСБ не предлагает и не планирует никаких мер, связанных с ограничением использования сервисов Skype и Gmail, уверяет представитель Центра общественных связей ФСБ: «Развитие передовых технологий — это естественный процесс, которому надо способствовать» (цитата по «Интерфаксу»).

Мнение Андреечкина не отражает политику государства в отношении интернета, заявил «Ведомостям» источник в Кремле, назвав само заявление превышением служебных полномочий. А вот пресс-секретарь Владимира Путина Дмитрий Песков назвал позицию ФСБ обоснованной, хотя она и не является окончательным государственным решением: «существуют и другие точки зрения», которые тоже надо учесть (цитата по «Интерфаксу»).

«Никаких планов по отмене или закрытию Skype, Google, Hotmail и каких бы то ни было других иностранных сервисов, работающих в России, нет», — уверяет министр связи и массовых коммуникаций Игорь Щеголев, но до 1 октября специальная рабочая группа подготовит предложения по использованию криптографических средств на сетях связи. Состав группы определит ФСБ, говорит близкий к Минкомсвязи источник. Речь идет о разработке технических и правовых норм, которые позволят спецслужбам оперативно получать доступ к информации, которой обмениваются пользователи, объясняет он. Спецслужбы всего мира имеют ключи от сетей GSM, но это не означает прекращения бизнеса сотовых операторов, добавляет собеседник «Ведомостей».

По закону силовики должны иметь разрешение суда на перлюстрацию e-mail, но на практике службы электронной почты дают органам доступ к ящикам пользователей и без решения суда, рассказал сотрудник одной из силовых структур. Доступ к переписке может быть предоставлен только по суду, уверяет представитель «Яндекса» Очир Манджиков. Представитель Mail.ru Group не смог предоставить комментарии.

Продукты Microsoft регулярно проходят сертификацию в ФСБ, говорит директор по информационной безопасности корпорации в России Владимир Мамыкин. Когда Google получает запросы от иностранных правоохранительных органов, то в соответствии с законом «О взаимной правовой помощи» предоставляет запрашиваемую информацию, говорит представитель компании Алла Забровская. Представитель Skype отказался от комментариев.

http://www.vedomosti.ru/newspaper/article/258262/fsb_ploho_slyshit

и задумался: а на сколько реально перехватить/получить доступ к/записать информацию, которой обменивается пользователь этих сервисов?

Ведь если судить по аналогии с мобильными сетями, то у наших органов есть практически по первому требованию доступ к записи всех разговоров, СМСок/ММСок и прочей лабуды пользователя мобильной связью. Интересно, как на счет провайдеров интернета и вышеназванных сервисов-мастодонтов?

С правовой точки зрения, как органы получают доступ к инфе пользователя украинскими/СНГовыми онлайн сервисами или мобильными сетями - понятно. Технический аспект, в принципе, тоже для меня более-менее ясен: пришли с бумажкой, подключились, "пишем".
А как быть с вышеназванными транснациональными сервисами, использующими свои собственные хитрозамученные протоколоы безопасности, 100500 битные шифрования и сервера по всему миру? Ведь со странами регистрации Скайпа и Гмайла у Украины нет договоров о двусторонней правовой помощи, поэтому кроме как по своей доброй воле эти сервисы не станут предоставлять никому и ничего из переписки/разговоров своих пользователей по обращению МВД/ГП/СБ незалэжной и самостиной и вообще болт класть хотели на мелкую возню в какой-то банановой республике типа нашей. Или я что-то путаю, и Гмайлы/Скайпы таки делятся инфой? :roll:
Т.о. для получения доступа к инфе конкретного пользователя остается только один путь: хаки, трояны с бэкдорами и всякие клавиатурные шпиёны. Или еще через провайдера интернета что-нить нахимичить.

Господа айтишники и сисадминщики, что вы скажете? Очень интересно, что вы скажете.
Я-то понимаю, что мы все в матрице, Большой брат следит за нами и нам всем 3.14здец в 2012 году, :D но что можете сказать по вышеуказанным сервисам?

valerian
10.04.2011, 23:26
Господа айтишники и сисадминщики, что вы скажете? Очень интересно, что вы скажете.
со скайпом совсем тухло, внятно перехватить и расшифровать его поток почти нереально.
можно паранойю успокаивать. :D

mozai
10.04.2011, 23:53
А гугло-пошта?

Вопрос продиктован скорее не паранойей, а любознательностью. хотя я знаю что ОНИ за мной уже давно следят через телевизор
По имеющейся у вас информации:
- были ли прецеденты по выдаче инфы по запросам из СНГовья. Ведь тот же Майкрософт этим не гнушается.
- на сколько это реально с технической точки зрения, если провайдеры сервиса навстречу не идут.

valerian
11.04.2011, 01:28
- на сколько это реально с технической точки зрения, если провайдеры сервиса навстречу не идут.
ну по гмейлу и вообще по сервисам гугла - можно просто посмотреть на пример Китая ))) там Гугл дошел до того, что выдаёт только утвержденные государством результаты (очень грубо говоря). Т.е. по факту - слив инфы возможен. Тем более на фоне скайпа - слив инфы по гугл аккаунту более опасен. Там куча косвенной инфы - история поиска как пример.

по скайпу - я лично инфы не встречал, эта штука сделана по вирусной технологии, и по сути не являтся централизированной сетью, как например аська. как там можно осуществить скан трафика, без понятия. но думается - не без большого гемора.



- были ли прецеденты по выдаче инфы по запросам из СНГовья. Ведь тот же Майкрософт этим не гнушается.
где-то встречал намёки на это, в контексте режима контртеррористической операции в РФ.

но я без данных на руках, и даже без ссылок. сорри. никогда целенаправленно не копал.

---_Buran
11.04.2011, 05:07
I2P нас спасёт?
http://lurkmore.ru/I2P

Дым
11.04.2011, 08:27
По гугловской почте раньше замечал, что мне навязывают рекламу, исходя из текста моих писем. То есть отправлю кому-то что-то о рыбалке и потом мне начинают парить снасти с доставкой на дом :) Значит так или иначе письма читаются. Правда в последнее время мне такая реклама уже не попадается.

BarmaLINI
11.04.2011, 09:00
аська и всякие мейл-ру яндекс-ру почтовики давно уже кем попало с улицы ломаются
скайп и гмейл сейчас общепризнанные стандарты для деловой переписки даже по защищенности

Makedonsky
11.04.2011, 09:22
На ваш вопрос ответит Валерий Сараула!

MasterJack
12.04.2011, 09:58
По моему гугл создавался для цели иллюзии защищенности и для возможности слежения за деловой перепиской во благо одной понятной страны.

Alex[rnza]
12.04.2011, 14:00
Любой сервис так или иначе защищен, в любом сервисе есть бакдоры. Вообще вопросы безопасности всегда свозятся к необходимости взлома/защиты и силе защищенности/взлома. А защищенность информации обратно пропорционально удобности работы с ней. Вот и получаются что проще всего взломать пользователя, на его маленьких слабостях и недочетах нежли систему с ее ТЗІ КСЗІ и прочими радостями. Так что самая защищенная система это ситемник не подключенный ни к чему, в огнеупорном сейфе, и информации на нем нет. Так то.

---_Buran
12.04.2011, 15:50
]...Так что самая защищенная система это ситемник не подключенный ни к чему, в огнеупорном сейфе, и информации на нем нет. Так то.
Система "Неуловимый Джо" самая надёжная :mrgreen:

Mar Kiz
15.04.2011, 14:23
По гугловской почте раньше замечал, что мне навязывают рекламу, исходя из текста моих писем. То есть отправлю кому-то что-то о рыбалке и потом мне начинают парить снасти с доставкой на дом :) Значит так или иначе письма читаются. Правда в последнее время мне такая реклама уже не попадается.
Теж замічав.
Пропоную експеримент. Пишемо лист в gmail'i- маю ще, хочу продати ядрену боеголовку/уран/плутоній/гвозді+шарики.
Засікаємо час, чекаємо штурм.


залишилось знайти добровольця...
:D

Дым
15.04.2011, 14:27
Давай свою адресу, напишу :-) а ще веселіше, це кожного разу при розмові по телефону говорити "бомба, метро, замах..." :D

---_Buran
15.04.2011, 15:59
Пишите "свд, бомба, янукович, ахметов"

STRYKE
15.04.2011, 21:46
Да да, и вам прийдёт спам от НУНСа и Тягнибока с предложением скидок на означеный товар.


а ще веселіше, це кожного разу при розмові по телефону говорити "бомба, метро, замах..." :D
Не стоит.
Даже если тебя услышат - в чём смысл? Задрачивать людей, которые борятся с террором.


По гугловской почте раньше замечал, что мне навязывают рекламу, исходя из текста моих писем. То есть отправлю кому-то что-то о рыбалке и потом мне начинают парить снасти с доставкой на дом :) Значит так или иначе письма читаются. Правда в последнее время мне такая реклама уже не попадается.
На Яндексе видел недавно, когда реклама, показываемая при просмотре писем /не спам/ совпадала с запросами насчёт "Купить то-то". Более того на каком то другом сайте мне тоже так подгонялась реклама по поискам "Купить" на Яндексе
Сцуки. Как компания-партия-страна жирнеет, так у многих начинаются косяки и вольности на тему "как сделать жизнь пользователей лучше".


аська и всякие мейл-ру яндекс-ру почтовики давно уже кем попало с улицы ломаются
скайп и гмейл сейчас общепризнанные стандарты для деловой переписки даже по защищенности
На Украине была буча /а в России немного раньше/ с внедрением "подслушек" для СБУ провайдерам. Вопрос был только - кто платить за установку будет. Была даже идея обязать ISP записывать весь траф на винты и держать его год :lol: . С винтами идею отложили /к сожалению IBM, SeaGate и Hitachi :-)/, но апаратуру просматривающую траф, помоему, всё таки поставили. Думаю, что с её помощью перехватить Скайп не проблема.
Насчёт Гугла - конечно они сольют инфу властям. Может даже нашим, если причина достаточна и требование законно оформлено. Но и сам Гугл тоже может быть не инертен в этом плане. Была пара скандалов насчёт их странного интереса к личной инфе юзерей, как например, попытка выведать цифры номера соц страхования у пользователей-детей. Мол, просто для идентификации. Хотя по ним можно было что то там узнать про этих детей.
Большие компании подобным образом не только с государством могут взаимодействовать.
Был когда то слив ЮТубом базы данных своих пользователей какой то звукозаписывающей компании /деталей не помню/, т.к. у неё были претензии по авторским правам. 25 ГБ база весила. Т.е. в случае чего ваши данные будут отправлены ХЗ кому, даже не государству, а каким то частным лицам, даже если вы ничего не делали.
Это называется корпоративный шпионаж ;-).
Отакое.

Дым
15.04.2011, 21:56
а ще веселіше, це кожного разу при розмові по телефону говорити "бомба, метро, замах..." :D
Не стоит.
Даже если тебя услышат - в чём смысл? Задрачивать людей, которые борятся с террором.

Ты это серьезно?

Славик
16.04.2011, 02:50
Вы хоть в Википедии про Скайп почитайте, прежде чем заявлять, что наши мухосранские спецслужбы могут его прослушивать.
http://ru.wikipedia.org/wiki/Skype

Дым
16.04.2011, 09:30
Чето я не сомневался, что этот пост будет :)

STRYKE
17.04.2011, 21:13
[quote="Дым":2c1w97nb]а ще веселіше, це кожного разу при розмові по телефону говорити "бомба, метро, замах..." :D
Не стоит.
Даже если тебя услышат - в чём смысл? Задрачивать людей, которые борятся с террором.
Ты это серьезно?[/quote:2c1w97nb]
Да.
Есть три варианта.
1. Тебя не слышат. А ты всё равно говоришь эти три слова. Люди, которые говорят даже не с собою, а просто ни с кем называются "сумасшедшие" :-).
2. Тебя таки слышат. Тогда они проверяют твою биографию, возможные приводы в милицию, логи аськи, список посещённых сайтов. Узнают, что ты страйкболист. Но ты о проверке, т.е. о произведённом эффекте, не узнаешь никогда - ирония, как с сусликом.
3. Услышат, но не только втихомолку залезут в твою почту, а вызовут тебя или прийдут к тебе самому. Даже при самом корректном поведении пришедших "инфаркт микарда" бабушке, от посещения, обеспечен.

Дым
18.04.2011, 07:52
У тебя слишком сложные взгляды на жизнь :) Так действительно до "инфаркта микарда", только не у бабушки, недолго.

Otto
18.04.2011, 15:00
Что то я тоже не слышал, чтобы к кому то приходили. Тфу, тфу, тфу ч/з левое плечо. :)

---_Buran
18.04.2011, 16:44
Что то я тоже не слышал, чтобы к кому то приходили. Тфу, тфу, тфу ч/з левое плечо. :)
Никто не подал команду "шуганите этого непуганого идиота" :)
А вообще контора работает, не сомневайтесь.

Borat
18.04.2011, 18:22
А вообще контора работает, не сомневайтесь.
анекдот в тему
дзвонить чоловік з телефону-автомату в КГБ і каже :"погано працюєте", і кидає трубку. ловить таксі, в аеропорт. летить дуже далеко, потім пересідає на поїзд, їде ще дальше. і от за велику к-сть км, в якомусь місті знову дзвонить в КГБ і каже те саме :"погано працюєте", і кидає трубку. тільки він це робить як чує ззаду голос - "як вміємо так і працюємо".

STRYKE
18.04.2011, 18:33
У тебя слишком сложные взгляды на жизнь :) Так действительно до "инфаркта микарда", только не у бабушки, недолго.
Может у меня и сложные. Дык спаси меня от инфаркта, скажи как оно по простому будет ;-)? Неужто никто не станет анализировать у подозреваемого частоту звонков, "проверять связи", копаться в биографии, смотреть карточку в поликлинике, составлять психологический этот, как его, профайл. А просто в подъезде 3,14***ы наваляют, что бы не трындел в Интернетах :lol: ? Если так, то я разочарован в спецслужбах :-).

Но вообще нет. Инфаркт будет именно у бабушки. Максимум у родителей. Современному поколению при опасности прихода не с инфарктом ложится надо, а винт форматировать :-). Желательно чем то тяжёлым.


А вообще контора работает, не сомневайтесь.
"Контора пишет" тоже цитата из хорошего кино :-).

Bender Rodriguez
18.04.2011, 19:46
По поводу технической стороны сказать мало что могу - не моя епархия. Но по прошлой работе могу сказать абсолютно точно, что степень проникновения спецслужб в телекоммуникационную отрасль в нашей стране не просто высокая, она запредельная. Еще каких то три-четыре года назад руководство службы безопасности любого областного отделения Укртелеком составляли матёрые ОДР. Врядли сейчас сильно что то изменилось. Так что в этом вопросе наиболее правильным будет руководствоваться аксиомой - если какая то информация технически доступна, то никакие правовые препятствия никто в расчет не примет. Вынут всё что можно, используют как захотят, продадут так дорого как смогут.

Дым
18.04.2011, 19:57
Неужто никто не станет анализировать у подозреваемого частоту звонков, "проверять связи", копаться в биографии, смотреть карточку в поликлинике, составлять психологический этот, как его, профайл. А просто в подъезде 3,14***ы наваляют, что бы не трындел в Интернетах :lol: ? Если так, то я разочарован в спецслужбах :-).
Жизнь вообще состоит из разочарований.
P.S. В мае напросился на кое-какие антитеррористические учения. Надеюсь, обойдется без несчастного случая :)

Otto
18.04.2011, 20:47
Товарищ майор! Он во Львов собрался...

STRYKE
18.04.2011, 20:52
По поводу технической стороны сказать мало что могу - не моя епархия. Но по прошлой работе могу сказать абсолютно точно, что степень проникновения спецслужб в телекоммуникационную отрасль в нашей стране не просто высокая, она запредельная. Еще каких то три-четыре года назад руководство службы безопасности любого областного отделения Укртелеком составляли матёрые ОДР. Врядли сейчас сильно что то изменилось. Так что в этом вопросе наиболее правильным будет руководствоваться аксиомой - если какая то информация технически доступна, то никакие правовые препятствия никто в расчет не примет. Вынут всё что можно, используют как захотят, продадут так дорого как смогут.
Насчёт доступности согласен. К сожалению.
Насчёт величины степени - думаю, что скажем в США и Китае эта степень проникновения куда более высокая.
Что такое ОДР??

И опять же хочу сказать, что "спецслужбы" - относятся к государству. Это одно. А есть такая вещь, как "корпоративный шпионаж" хотя мне такое выражение не нравится. Т.е., например, СБ частных больших компаний в силах которых очень многое, а ограничений в применении возможностей мало. Отак.

Или, вот, мягкая форма такого шпионажа - получаю один документик в банке. А мне там анкетку дают. "С кем вы живёте", "Чем владеете", "Какая машина". Я хотел сказать, что документ нужный они мне и без анкеты выдать могут. Но потом просто написал, что я бомж без работы и отдал им.

А какое то время назад в этой же анкете были вопросы сколько я получаю и во сколько, в денежном выражении, оцениваются материальные средства, за которые я ответственен по месту моей работы. Ип**ануться.