Как стать автором
Обновить

Комментарии 27

Вроде взрослые люди, а по факту — такие наивные. Запись разговора на 30 дней — не самое страшное, что делает NSA, или любая другая аналогичная организация.
А что они еще делают? У Вас свой челоек в NSA? Делитесь информацией!
Взрослые люди оперируют фактами, а не домыслами.
Крику-то, крику. Хотя, казалось бы, СОРМ делает то же самое.
СОРМ работает по запросу. Дали задание — пишет, остальное время отдыхает.

Я когда работал в провайдере, то у нас был этот «СОРМ» — по сути что-то вроде сейфа с системником внутри, там какой-то линукс и tcpdump, всё.

Не идет ни в какое сравнение с датацентрами АНБ.
Запрос проходит через провайдера, или сейф подсоединён к собственному внешнему каналу, и никому не понятно, когда и что он пишет?

Ведь не слишком важно, как именно выглядит точка сбора — важно, что делают с полученной информацией.

У АНБ свои дата-центры, у ФСБ, вероятно, труба пониже, но тоже как-то эта информация обрабатывается.

Вот этот момент я не знаю, но не через провайдера точно.

Я не удивлюсь, что если нужно будет что-то поснифферить, то придёт дядечка в погонах с клавиатурой, монитором, флешкой и табуреткой и откроет сейф :)
Провайдер на него трафик заруливает, весь. И причем эта сормовская штука ставится засчет провайдера. И стоит нелепых денег (обычный системник за 500к рублей не хотите?).
Кто-нибудь, найдите NSA дизайнера, я им за это готов простить половину слежки.
Я могу лабать такие же ужасные презентации без усилий вообще :) А я даже не дизайнер. И не слежу ни за кем. Ни капельки ^_^.
Я им предлагал себя, но они сказали, что хохол с российским гражданством вызывает у них некоторые подозрения((
Забавный факт, подрядчик который делал background check'и для АНБ (самим им проверять связи кандидатов впадлу и дорого, и они это дело аутсорснули) сейчас является предметом расследования по обвинениям в особо крупном мошеничестве и фальсификации документов. Вместо того чтобы проверять кандидатов на вакансии, те ребята просто брали с заказчика бабло и сочиняли протокол проверки чуть ли не от балды.

Такие дела.
От ведь как)) В каждой шутке есть доля шутки, как говорится.
Насколько можно понять, если почитать статью в WP, речь идет не о США и не о международных звонках, а о разговорах одной неназванной пока страны.

At the request of U.S. officials, The Washington Post is withholding details that could be used to identify the country where the system is being employed or other countries where its use was envisioned.


Легко заметить, как информация искажается при перепечатке. Трудно понять, насколько она была искажена самим WP. Сильно подозреваю, что это очередная сенсация из серии «учоные изобрели машину времени».
Да, вы правы, исправлено по поводу страны. Жаль, неизвестно, какая именно это страна. В комментариях на некоторых ресурсах высказываются догадки, что это может быть Куба или Иран. Но это только догадки.
Да неужели кто-то «сотрудничающий с иностранной разведкой» использовал бы для этого обычный телефон?
Вы недооцениваете тупость людей.

Чем больше инфы, тем отчетливее несет блефом. Бойтесь американской разведки!
Интересны хотя бы минимальные подробности реализации. Аппаратные закладки, социальная инженерия? Или какими еще способами возможно реализовать подобную систему в «неназванной стране»?
Запилиться в международные звонки между «США» и «НехорошЫй_страна» можно с помощью компонентов, интегрированных во исполнение CALEA (это такой телефонный СОРМ в США, точнее закон о нем), тут плюшка не в факте запилки а в том что хранят 30 дней (что дорого зело)
НЛО прилетело и опубликовало эту надпись здесь
Не знаю как насчет СОРМ, но вот по CALEA были публикации о том, что многие интерфейсы для подключения (тобишь веб интерфейс рассчитанный на пятидесятилетнего копа из Bumblefuck, AZ) были «выставленны в инет» без должной защиты от банального брутфорса (дело было в начале двухтысячных, был «скандальчик». Если хотите могу поискать ссылки на статьи)

Я не думаю что наши имплементации СОРМ разработаны и настроены сильно лучше чем CALEA solutions в США, так что сценарий «какие-то левые чуваки подключились и слушають» не то чтобы совсем фантастический
НЛО прилетело и опубликовало эту надпись здесь
А разве функционирование того же СОРМ-2 обеспечивает не отдельный программно-аппаратный комплекс «российской выпечки»?
НЛО прилетело и опубликовало эту надпись здесь
Ну, я тут поспрашивал, вроде бы как оборудования для операторов с «встроенным СОРМ» нет, поэтому СОРМ — это всегда отдельный ящик который «гуляет сам по себе» и может управляться удаленно «погононосцами» и только ими.

CALEA в этом плане несколько лучше даже, потому что большинство решений все-таки предполагают некоторый контроль со стороны оператора (впрочем реализовано это везде по-разному)

Так что все достаточно мутно с обеих сторон, но у нас как обычно мутнее.
НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации