Comments 343
Например инициатива № 11М2671 «Изменить надпись на фасаде Ледового Дворца имени Капустина Сергея Алексеевича (город Ухта) с „Ледовый Дворец“ на надпись: „Ледовый Дворец имени Сергея Алексеевича Капустина“». Всего за инициативу проголосовало 5 (пять) человек, двое за, трое против. Принято положительное решение. То есть люди даже поленились попросить еще пару бугалтеров проголосовать за, что бы хотя бы положительных голосов перевешивало.
Да это самый вопиющий пример. Но с остальтыми инициативами тоже самое. В правительстве решают отменить мобильное рабство, создают инициативу, не спорю решение здравое поэтому за инициативу голосуют. Но смысла это не меняет, так как инициатива появилась на рассмотрении уже после того как в правительстве все определились «с курсом партии». Инициативы подразумевают, что они должны исходить из народа.
Может быть. Однако немного цифр. Голосование за инициативу 33Ф401 "Сохранять номер мобильного телефона при переходе от одного оператора связи к другому." закончилось 01.10.2013. К сожалению я нашел как посмотреть когда была создана инициатива, однако зная тот факт что голоса за инициативу собираются не более 1 года можно смело утверждать, что инициатива была сознана не ранее 01.10.2012. А теперь покопаемся немного в новостях:
10.04.2012 — Медведев озаботился вопросом сохранения номера при смене оператора http://ria.ru/economy/20120410/622431674.html
25.12.2012 — федеральным законом N 253-ФЗ, в закон "О связи" вносятся соответствующие поправки связанные с переносом мобильного номера.
Так что в правительстве заговорили о переносе номера за несколько месяцев до предполагаемой даты подачи инициативы, а когда создавалась инициатива, то вполне вероятно, что соответствующие поправки были или уже внесены в закон, но не вступили еще в силу или как минимум уже активно готовились.
А немного позже, те же люди проголосовали за принятие конституции России ( https://ru.wikipedia.org/wiki/Всенародное_голосование_по_Конституции_России )
Это же логично!!! сначало проголосовать за сохранение СССР, а затем за создание такого государства как Россия. ( сарказм :) )
С таким народом как у нас, Власть может не обращать внимание не только на петиции, но и вообще на мнение народа.
А на сколько я помню при СССР был референдум по его сохранению ( https://ru.wikipedia.org/wiki/Всесоюзный_референдум_о_сохранении_СССР ) 77,85 % проголосовали за.Вот как бы не совсем. Там была сложная формулировка — сохранение обновлённого Советского Союза, что подразумевало подписание нового Союзного Договора.
Подписание Союзного Договора было назначено на 21 августа, и подписать его собирались двенадцать из пятнадцати республик, кроме прибалтов. Вам напомнить, что было за два дня до этого срока?
Так что за развал Союза надо благодарить ГКЧП. После его подписывать договор все разом расхотели, и все поняли, что в следующий раз они будут стрелять.
Или возьмём более свежие события. Референдум о присоединении Крыма от 2014 года.
В бюллетене было два варианта, из которых можно было выбрать только один. Но среди этих двух вариантов был вариант «за» присоединение и не было варианта «против».
Зачем было делать два варианта выбора в бюллетене? Можно же было сразу выдавать бюллетени только с одним вариантом ответа и уже проставленной галочкой «за».
А Путин ведь не вечный.
А «они будут стрелять», это Вы имеете в виду участников ГКЧП, которых посадили в тюрьму?А почему вы ограничиваетесь лишь теми, кого посадили в тюрьму? В тюрьму тогда посадили очень немногих, поддерживающих ГКЧП. Многие даже поосты сохранили.
.
А «все разом расхотели» это Вы про народ или про Ельцина с Кравчуком?Думаете, народу понравится, если по нему начнут стрелять?
Как с алгоритмами коррекции при чтении с диска. При превышении определенного порога шумов, на выходе получим что угодно, но не нужные данные.
http://darkfox.info/2016/03/%d0%b7%d0%b0%d1%87%d0%b5%d0%bc-%d1%8f-%d0%b4%d0%b5%d0%bb%d0%b0%d1%8e-%d0%b8%d0%bd%d0%b8%d1%86%d0%b8%d0%b0%d1%82%d0%b8%d0%b2%d1%8b-%d0%bd%d0%b0-%d1%80%d0%be%d0%b8/
Ряд инициатив прошел у меня.
Но вы предпочитаете пить пиво.
.
А нормальному человеку видно, что в настоящее время система петиций работает не в тех целях, которые декларируются. То есть это калашников, который предлагают хирургу вместо скальпеля.
Грубо говоря, это способ коммуникации не между обществом и начальством, а между обществом и обществом для начала. В первую очередь – способ пересчитаться и понять, что по какому-то поводу вы солидарны не с 15 фриками, а с довольно большой массой людей.
Во-вторых – это такое объявление для неопределенного круга адресатов: вот на повестке жирная тема, которая мобилизует сто тысяч человек (и еще десять миллионов в уме, с поправкой на CTR любой петиции в один процент).
И как только (а) начальство захочет сыграть в свои аппаратные игры под предлогом ослабления гаек (например, отменить какой-нибудь особо людоедский закон) или (б) госдеп будет искать повод включить очередные десять человек в список Магнитского, чтобы это начальство нагнуть, то такие инициативы, в отличие от глухого недовольства на форумах, отлично подсказывают заинтересованных лицам, какие гайки откручивать первыми и какой Яровой отказать в визе.
.
Во времена перестройки была опубликована одна интересная цифра. Выяснилось, что 85% сотрудников КГБ работали в Пятом Управлении, то есть не ловили шпионов и диверсантов, а боролись с инакомыслием. Это даже не все, потму, что с инакомыслием среди вояк боролись ещё и контрразведчики.
.
Для нашей власти шпионы и диверсанты не опасны. Ну что интересного, в реальности, может рассказать шпион? Кого, в реальности, может взорвать диверсант? Для нашей власти опасны люди, реально пытающиеся заниматься настоящей политической деятельностью. Вот их у нас и давят, превращая политическое поле в асфальтированный плац без единого росточка. А иначе у электората появится ответ на вопрос «Если не имярек, то кто?»
Вообще, всеобщая слежка уже давно, и меня и большинство пользователей она не волновала, ибо все было секретно (сервера, оборудование и сам факт этого). Теперь же будут создаваться огромные дата-центры с данными всех россиян. Оборудование частично будет иностранным, экспертов пригласят, обслуживающий персонал найдут как нибудь, но как Такое защитить? Это не просто база данных страниц соцсетей или таблица входящих/исходящих вызовов, это записи разговоров и содержание СМС и бог знает, что ещё. На хабре есть пара статей, как данные с дисков доставали по воздуху (шуму). Просто репутация у России не как у ведущей стране в IT-разработках, поэтому народ волнуется. Раньше ЕГЭ-ответы воровали, сейчас всю твою жизнь могут украсть, конечно есть повод бунтовать.
Хотя все может быть хорошо, и мы зря волнуемся.
Интересная аналогия.
Шерифа избирали граждане. Но индейцы в этом процессе не участвовали.
Например, гипотетически, я хочу открыть сайт «организатор распространения информации». Я же могу анонимно арендовать кучку VPS, оплачивая хостеру биткоинами (да-да, сейчас многие уже их стали принимать)? Плюс, взять домен в зоне, где на предписания из России срут с большой башни.
Как они придут ко мне и закроют?
П.С.: Плюс, конечно, открываю зеркало в TOR, делаю канал в Telegram и специальный клиент, работающий через TOR (чтобы не просить юзеров устанавливать TOR-браузер).
Домен заблокируют. Что вам вполне возможно ничего не будет — не важно, потому что один фиг ваш сервис никто не будет использовать. А значит цель достигнута.
А какая разница, собственно говоря? Будь домен в.ру/.рф — его бы просто разделегировали, что еще хуже. А так просто заблокируют
Просто великолепный бизнес-план — разослать всем… да хоть пользователям хабра письмо-уведомление «Уважаемый Иванов И.И., просьба предоставить ключи шифрования от сайтов гугола (список вы знаете сами) в недельный срок, иначе — штраф 1 млн руб в неделю.» и собирать деньги :)
Ну на самом деле не так конечно просто — там есть определение организатора распространения информация, а их, говорят, у нас в стране около 60 штук, так что нас-то это не коснется. С другой стороны, если ФСБ решит напирать на расширение определения, можете конечно попробовать потом посудиться, но перспективы весьма туманны.

Ну серьёзно, вы неправильно понимаете отношения властей и народа в этой стране. В лучшем случае, с такой шуткой, ФСБ сделает вид что ничего не получало и вас закроют за неподчинение ФСБ. В худшем случае получите N лет строгача за препятствование оперативно-розыскной деятельности.
а чтобы наверняка доходил по почте, он в защищенном исполнении.
(картинка, я хз как правильно вставить, теги не работают. /> http://medialeaks.ru/wp-content/uploads/2016/07/disk-600x400.jpg )
и еще, цензура то работает, по крайней мере тут, на хабре,
статья про этот диск https://geektimes.ru/post/279026/ — «Доступ к публикации закрыт»
и в архиве интернета интересное твориться, она вроде как там есть, но если попытаться открыть, не получиться,
к началу url непрерывно добавляется «m.» и в итоге:
«ERROR
The requested URL could not be retrieved»
http://web.archive.org/web/20160730205757/https://geektimes.ru/post/279026/
https://sohabr.net/gt/post/279026 (Извиняюсь за некликабельную ссылку)
Ну и, исходя из комментариев, ваш сарказм абсолютно неуместен.
Честно говоря совсем уж халтуры не вижу. То что это по факту местами реализовать банально невозможно — не проблема ФСБ. Вы же не ждали, что они каждый такой уникальный случай в своих правилах пропишут?
Господа, у вас паранойя от избытка IQ. «По запросу» — это означает, что не все подряд, ё-моё!
В целом, конечно, адекватность изобретателей принимаемых законов под сомнением, но и все ваши панические «предсказания» так же не адекватны.
Это не потому, что всё так хорошо охраняется, а потому, что государство пока не владеет какой-либо ценной информацией в электронном виде. Но в ближайшее время обрастёт очень даже интересными базами… И вот тут посмотрим на утечки, учитывая, что почти каждый ПК в органах так или иначе подключен к сети интернет.
До сих пор, если не ошибаюсь, не известно ни одного случая утечки данных из госструктур, которые реально привели бы к коммерческим убыткам такого объема, чтобы это заслуживало внимания общественности.Не известно вам — не значит, что таких случаев не было. Однажды в продаже оказалась база данных Госбанка РФ, со всеми платежами, продавали её на двух HDD. Как известно, спрос рождает предложение, в этой базе данных можно было найти много интересного (например, реальные цены заключённых контрактов), но в понесённых убытках никто не сознался. Но это не означает, что этих убытков не было.
Однажды оказалась база в продаже? пруф в студию.
Иначе все смахивает на паранойю или какую-то подозрительную пропаганду.
P.S. Коллеги-комментаторы, вашими стараниями моя карма снижена до неприличного уровня. С одной стороны, это говорит о том, что взгляд со стороны на ваше сообщество вам совсем не по душе, т.е. объективность у вас субъективна. А с другой стороны, вы пытаетесь мне отвечать и даже что-то у меня спрашивать — это вообще мне не понятно, если учесть упорное минусование моей кармы… Вы уж определитесь как-то окончательно, важно для вас иное мнение или достаточно генеральной линии партии.
Вот как раз передача инфомрации на магнитном барабане мне кажется более защищенной чем передача по электронной почте. Мне кажется незаметно прочитать информацию с такого раритета, пока его будут передавать транспортной компанией гораздо сложнее, чем перехватить незашифрованное электронное сообщение.
Но если серьезно, то это тут вообще не главное. Оговорка про передачу на магнитных носителях не так уж плоха сама по себе (формально HDD это магнитный носитель, так что почему бы не передавать на USB-HDD), а это просто показатель того, что в разработке закона технические специалисты участия не принимали, а этот текст писал "упереный пользователь ПК" все образование которого в этой области закончилось на том, что когда то давно ему в школе рассказывали про магнитные носители.
А когда они ищут шпионов, у них нет ограничений — прослушка, запросы в инстанции, «фсб, откройте», маски шоу, допросы и т.д.
Представьте, что бандит отобрал сумочку у женщины и давай бежать. В обычной ситуации вы можете крикнуть «полиция, посторонитесь!».
А теперь попробуйте поймать бандита так, чтобы никто вас не заметил. Так и появляются с виду странные, но очень полезные для этого законы — «ограничить скорость пешеходов», «обязать пешеходов носить кандалы» и т.д.
.
Вы действительно верите, что сплошная перлюстрация всего трафика предназначена для поимки шпионов?
.
На самом деле это инструмент шантажа, позволяющий держать всех на крючке. Ах, вы хотите выставиться на выборах? А мы сейчас спросим у вашей жены, как ей нравится ваша прошлогодняя случайная любовница. А аш начальник будет знать, что вы говорили о нём по телефону.
.
Мы специально приняли такие законы, что выполнить их все невозможно, но пока вы молчите мы тоже молчим. Не высовывайтесь!
.
История показала, что такие страны долго (в историческом масштабе) не живут.
.
КНДР плохой пример, территория небольшая. Когда банда захватила территорию, рано или поздно их лидер уходит, обычно в иной мир. И начинается драка за то, кто теперь самый главный.
Нет. Вы сейчас по своему поняли мои слова. Перечитайте, пожалуйста, пост, на который я ответил. А именно предложение:
> Интересно, а они и шпионов ловят на таком же уровне адекватности и профессионализма?
Я сказал о том, что когда они действуют на публике, они вынуждены идти кружным путем.
Ну не могут они пока издать закон «вне закона объявляются все, кто будет упомянут в специальном реестре».
А не на публике руки развязаны — там вполне профессионально проводятся розыски, маски-шоу, допросы и т.д.
Понятное дело, что применять это можно для достижения разных целей.
Ну не могут они пока издать закон «вне закона объявляются все, кто будет упомянут в специальном реестре».
А как иначе можно понять слова судьи, говорящей, что у сотрудников милиции не было мотива для фальсификации доказательств, и отметающей по этой причине все доводы защиты, доказывающей, что нет, не был, не состоял, и вообще находился в другом месте?
Ай-да Чак, ай-да сукин сын…
шифрование — вид кодирования.
Ну и у них написано «дополнительное кодирования».
Вот вам ссылки для изучения, чтобы Вы больше не допускали таких серьезных ошибок:
http://www.intuit.ru/studies/courses/108/108/lecture/3141
https://dxdt.ru/2009/02/18/2118/
https://ru.wikipedia.org/wiki/Кодирование
https://ru.wikipedia.org/wiki/Шифрование
В общем случае:
Кодирование — обратимое преобразование вида F(x)=y
Шифрование — преобразование вида G(x,k)=z
где x — исходный (открытый) текст, y- кодированный текст, F(x) — функция кодирования, G(x,k) — функция шифрования, k -ключ, z- закрытый текст.
Можете сами отнести Ваши преобразования стишков к подходящей функции в зависимости от реализации «вашего» архивирования.
Ну допустим, хоть это и из области фантастики, сервера перепишут, и будут хранить ключи, но ведь браузеры тоже генерят свою пару. То есть, будет уголовка за использование обычных браузеров? Спутник — наш будущий пожизненный спутник?
Про форк Firefox закрытый с ГОСТ криптой уже слышали?
https://packages.altlinux.org/ru/Sisyphus/srpms/firefox-gost/patches
Если я, к примеру, соберу самодельный мессенджер для двоих с End To End и поставлю его себе и родной бабушке, то мы сможем переписываться, не нарушая закон? Или теоретически мы становимся преступниками? Где проходит граница дозволенного?
Я честный гражданин (по крайней мере, хочу им быть или хотя бы казаться). И готов предоставить переписку по запросу ФСБ. Но должен ли я это делать и какие должны быть основания для этого согласно новым правилам? Остается ли право на личную переписку, личную жизнь, коммерческую тайну, NDA и т.д.?
Вопрос касается не технической реализации, с ней и так всё ясно, а правовой допустимости и границ применения нового закона.
.
Так что, если вы ничего не подписывали, вы всё же принесите нам, пожалуйста тексты вашей переписки и разговоров с женой в спальне. Мы прочитаем, и дадим вам заключение.
Оплата через кассу.
Т.е., с ними возможно даже большее — проходит 5 лет после окончания допуска — и человек может что хочет говорить, и носителем не является.
Хорошо, а если всё происходит, как вы утверждаете, и гостайну проговорили говорящему попугаю.
А он улетел и теперь по улице летает и про эту гостайну на всю улицу кричит.
Что, все на улице теперь носителями стали?
.
Если немного длинней, то этот закон только по названию имеет отношение к гостайне. Он принят для того, чтобы любого можно было назвать её носителем, независимо от того, расписывался он за то, что стал секретоносителем или нет. Это такой способ выдачи разрешений на выезд.
С чего вы взяли что он может разглашать сведения составляющие гостайну через 5 лет с момента прекращения допуска к сведеньям составляющим гостайну? Некоторе остается гостайной десятилетия.
А взял с того, что как-то раз, когда мы только поступали на военку и не подписывали ещё допуск, нам один препод что-то рассказывал, а потом добавил, что, конечно, часть того, что он рассказывал, секретна, и ему по идее это было бы нельзя рассказывать, но т.к. он уже более 5 лет не имеет допуска, то ему всё равно ничего за это не будет.
Секретные сведения отнесенные госструктурами к разным видам секретных сведений относятся к гостайне.
Сведения полученные на военной кафедре во время обучения в большинстве это просто обучение работы с такими сведениями.
Их разглашение серьёзно подорвёт безопасность этой работы и даст другому государству/организации преимущество в бою.
2) Большая часть сведений на военной кафедре — эти сведения рассказываются тысячам студентам по всей стране из года в год иногда десятилетиями — вы думаете эти секретные данные которые «серьёзно подорвёт безопасность» будут так разглашаться? Да они секретные, но основное это обучить работе с этими данными.
3) Ваши первоначальные что можно рассказывать через 5 лет — вот вам рассказали, а студентам 7 лет тому назад рассказали тоже самое, студентам 20 лет назад рассказали тоже самое — и вот если брать «но т.к. он уже более 5 лет не имеет допуска, то ему всё равно ничего за это не будет.» — он имеет право разглашать? он подорвет безопастность государства или нет?
Вообще говоря, специальности разные и наша не столь уж многочисленна.
Эти знания за 5 лет без повторения/использования очень легко забываются. К тому же из студентов половина толком их не воспринимает, а другая половина уже через полгода ничего не помнит, в силу того, что военка заканчивается, а учёба продолжается.
Что значит, «обучить работе с данными»? Эти данные не очень радикально отличаются от несектретных данных по своим свойствам и структуре.
И что значит, «разглашаться»? Все, кто их слушает, получает допуск 3й степени и принимает на себя ответственность за возможное разглашение.
Если он такой очень хитрый шпион — тут притворился, там наврал, и так всю жизнь — и специально такой потом разглашает через 5 лет после работы — то вполне может подорвать.
Но реальность такова, что человек, специально не пытающийся помнить информацию, забывает всякие мелкие детали (а именно они важны) уже через пару лет.
Оправдали, да. Военных действий тогда не велось. Сейчас бы вряд ли.
Думаю, той даме просто повезло тогда и, скорее всего, не повезло бы сейчас. Хотя любой адвокат говорил бы ровно те же слова что тогда, что сейчас. ;(
Да и вообще, я родом из ссср и прекрасно знаю чего можно ожидать от кгб :(. Но вы можете ходить в розовых очках — это ваше право, кто ж его у вас отнять может — точно не я.
1. не в трамвае, а в маршрутке
2. её не судили, гэбня прекратила дело
3. как обычно, подлинно ничего не известно
А про лицо, отвечающее за работу программы написано однозначно. За фб отвечает фб, разумеется. А за то, что вы распространили со своего почтового клиента или мессенджера кто отвечает? Неужели Иван Фёдорович Крузенштерн? От хабра у вас ключи и не требует. Речь о ключах ваших секретных чатов и гпг ключах почтовых сообщений.
Если же утрировать до хабра, то и здесь ключи (сертификат) не от хабра (от хабра они и так у хабра возьмут), а от вашей текущей tls сессии с хабром, в худшем случае, хотя при наличии хабровского сертификата и в этом надобности нет.
Откуда у автора мессенджера ваши ключи?
Постойте, вы что сотрудников фсб считаете идиотами? А ведь это может быть расценено как экстремизм! :)
В нашей стране, особенно будучи честным гражданином, прожить нормально — это просто нереально!
Для справки, к магнитным носителям относятся магнитные диски, магнитные карты и магнитные барабаны.Магнитные ленты ещё! Как можно было забыть про бабины 80-х, и кассеты лихих, и как сейчас выясняется свободных 90-х?
Я там немного отстал от жизни, поэтому расскажите: я пишу письмо по электронной почте с помощью интернет-сервиса Gmail. Кто там в этом случае считается организатором распространения информации в сети «Интернет»?
Кстати под одеждой можно носить пояс шахида. Сдать одежду в ФСБ… или ходить в прозрачной. Если такую идею подкинуть Яровой, можно было бы стать свидетелем батла Яровая VS Мизулина. :)
Так что — всех нас если что уже на магнитные носители перенесли ))
Наверное просто пока не знают, как требовать от них дешифрованные магнитные носители по почте
1) про GhostMail, а не про Protonmail
2) не увидел, где там «заставили сотрудничать с ФБР».
Так что Protonmail на текущий момент не дискредитирован никак.
Ну и где там пруф?
Копируем ключ на магнитный носитель и отправляем по почте. На следующий день генерируем новый сертификат.
Триллион рублей Триллион рублей Триллион рублей Триллион рублей Триллион рублей Триллион рублей Триллион рублей Триллион рублей Триллион рублей рублей Триллион рублей Триллион рублей Триллион рублей Триллион рублей
************************
«Господи! Если бы вы знали, как вы мне все надоели!.. Да поймите же — барон Мюнхаузен славен не тем, что летал или не летал… а тем, что не врет...»
© «Тот самый Мюнхгаузен». «Мосфильм», 1979 г.
Отрывок из финала:
https://new.vk.com/video45581137_170395298
Премьера фильма состоялась 1 января 1980 года на ЦТ СССР.
(Да-да — когда-то начало года ознаменовывалось не повышением тарифов ЖКХ, а совсем-совсем даже иначе!)
Вы это имели ввиду?
22 января 1980 года по дороге на работу А.Д.Сахаров был задержан, а затем вместе с женой Еленой Боннэр без суда сослан в Горький.
«Обязательной сертификации средств кодирования (шифрования) при передаче сообщений в информационно-телекоммуникационной сети Интернет, массово применяемых для защиты сведений, не составляющих государственную тайну, в том числе в абонентских устройствах и базовых станциях мобильной связи, компьютерах, оборудовании информационно-телекоммуникационной сети Интернет, на соответствие требованиям по безопасности информации не требуется».
Переиграли назад? Вполне в духе конторы
https://rublacklist.net/19189/
Правильно, зачем нам создавать свой гугл (развить один из наших поисковиков до мирового уровня), свой facebook (развить свой вк до мирового уровня), свои платежные системы… да много на чем такой «приказ» ставит крест. По-хорошему, я бы теперь и русские антивирусы не стал себе ставить ни в коем случае, ведь и у них свои сертификаты есть, весьма критичные в корпоративной инфраструктуре.
Зарабатывать на IT? Зачем, мы же живем в семидесятых прошлого века, нам не нужен приток денег потребителей из-за границы. Да и вообще общаться с иностранными гражданами вредно.
А самое обидное, что это не только делает невозможным выход на мировой рынок, это ещё и окончательно убивает возможности на локальном рынке — все будут выбирать иностранные сервисы просто потому, что «майор милиции, который за мной ухаживал и которого я отшила не сможет посмотреть мои голые фоточки для моего парня, которые я шлю в facebook».
Гугл, между прочим, точно так же стучит своим компетентным органам. С одной только разницей — в США закон секретный, текст его публике не показывают, и решения секретного суда исполнять надо тоже секретно — не оглашая. И ничего, это ничуть не помешало гуглу оставаться гуглом и иметь доминирующую долю на рынке.
У гугла просят данные по конкретным людям. Разница вроде бы небольшая, но вот mitm левыми людями гуглу не светит.
С одной только разницей — в США закон секретный, текст его публике не показывают, и решения секретного суда исполнять надо тоже секретно — не оглашая.Да что вы говорите! Ну, вы-то быстро выведете Гугл на чистуюводу, вам ведь об этом «секретном законе» телевизор всё-всё рассказал, правда?
2006 год закончился 9 лет назад. Тогда у ФСБ были компьютеры как раз с магнитными дисководами и возможно до сих пор они новые себе не купили, поэтому и просят информацию на магнитных носителях.
А распростанители информации в интернете это те кто например ведёт блог, который читают больше 3000 человек. Если ФСБ сможет расшифровать сообщения пользователей в блоге, который и так можно прочитать без всяких ключей, то что в этом страшного? Или может быть я не правильно Вас понял?
Запасаемся попкорном.
А еще интереснее, что же делать с короткоживущими ключами, да еще находящими не в зоне ответственности владельца сайта. Сейчас тот же CloudFlare предлагает сделать «плюшевый» https, когда трафик будет браться ()шифрованным или нет) с сервера сайта, и отдаваться уже через https посетителям сайта (т.е. https добавляется на обратном прокси, чем и является CloudFlare). В этой ситуации https-сертификаты выдаются на короткий срок, но автоматически продляются по истечению. Владелец сайта при этом копию ключей не имеет (зачем?) и отдать любимым «органам» ничего не может.
Про Let's Encrypt даже не говорим. У них сертификаты на короткие сроки, и, хотя на сервере владельца сайта они сохраняются, не факт, что они не будут удаляться по мере прихода в невалидность.
И это я перечислил только то, что связано с отдачей сертификатов «по запросу органов». Если же заранее их сливать на fsb@mail.ru, то с той стороны образуется такой чертополох сертов, что мало не покажется.
В общем, «еще 101 способ оказаться нарушителем закона на ровном месте»!
Они лишний раз решили показать свой идиотизм? Ну ок, отправим единственный доступный нынче магнитный носитель — винчестер — бандеролью. Дошел с бэдами? А чего вы хотели от Почты России?! Ладно, готовы выслать винчестер по e-mail, рассказываейте как :)
А теперь давайте пофантазируем на эту тему…
а как можно легально и непробиваемо отказать в выдаче ключа ФСБ?
Навскидку приходит идея делать генерацию всех ключей на стороне пользователей. В этом случае можно отказывать ФСБ в выдаче ключей на основании статьи 51 Конституции — отказываться свидетельствовать против самого себя и близких людей.
ИМХО, конечно же. Просьба сильно не пинать за сырость идеи.
Никто не обязан свидетельствовать против себя самого, своего супруга и близких родственников, круг которых определяется федеральным законом.
Не прокатит. В ней речь идет об обвиняемых в преступлении. А ключи выдаются не вследствие целенаправленных оперативно-розыскных мероприятий, а просто потому, что обязаны быть выданы. Закон, однако. Даже, если внутри заведомо котики.
Что МНЕ мешает отказаться выдавать ключи, которыми зашифрованы МОИ разговоры/чаты, сославшись на то, что мои разговоры будучи расшифрованными МОГУТ быть использованы В БУДУЩЕМ как моё же свидетельство против меня самого? Например, в случае принятия какого-либо закона, имеющего обратную силу. С нашей думой такое уже случалось, насколько я знаю.
P.S. Наверное, здесь уже надо профессиональных юристов привлекать. 8-)
А свидетель может быть только в рамках судебного процесса. Все. А тут типа процесса нет. Есть просто получение ключей согласно регламенту.
Если ваш джаббер — в списке организаторов распространения информации — https://97-fz.rkn.gov.ru/, список есть в http://reestr.rublacklist.net/distributors/, "организатором распространения информации в сети «Интернет» является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет»."
то вы должны быть готовы выдавать ключи по ст. 10.1 Обязанности организатора распространения информации в сети "Интернет" Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации"
4.1. Организатор распространения информации в сети "Интернет" обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет" дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети "Интернет" возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.
Неисполнение полученного запроса приводит к штрафам по КоАП, статья 13.31 Неисполнение обязанностей организатором распространения информации в сети "Интернет" ч 2.1. ("Неисполнение организатором распространения информации… обязанности предоставлять")
ФСБ утвердила порядок получения ключей шифрования от интернет-сервисов