суббота, 20 февраля 2016 г.

Давно пора

Заметил новость о давно назревшей мере:

В Кремле задумались создать центр по выдаче SSL-сертификатов

Администрация президента ведет работу над созданием государственного удостоверяющего центра (УЦ), который будет выдавать сайтам в рунете SSL-сертификаты. Таким образом в Кремле хотят дополнительно обезопасить передачу данных в интернете в случае отказа от услуг иностранных партнеров, сообщает «Коммерсантъ» со ссылкой на источники, близкие к к администрации президента.


SSL-сертификаты используются для шифрования данных и идентификации сайта при установлении защищенного https-соединения. На них работают большинство сайтов интернет-магазинов, платежных систем, государственных сервисов, где пользователь вводит свои персональные данные.

«На государственном портале gosuslugi.ru используется SSL-сертификат, выданный УЦ американской компании Comodo, а на портале ФНС nalog.ru — SSL-сертификат от компании Thawte, принадлежащей Symantec. Если они по какой-то причине отзовут эти сертификаты, это может поставить под угрозу защищенную передачу данных в рунете», — пояснил собеседник газеты.

В частности, чтобы расширить распространение SSL-сертификатов этого УЦ, основных производителей операционных систем и браузеров — Microsoft, Google, «Яндекс» и других — могут обязать предустановить в свои продукты специальный корневой сертификат. По словам источника издания, данный шаг будет обсуждаться на переговорах с этими компаниями, и, если они не пойдут навстречу, «мерами законодательного регулирования».

Идея создания отечественного УЦ принадлежит компании «Крипто-Про», около трети штата сотрудников которой являются бывшими сотрудниками ФСБ, пишет газета. По словам коммерческого директора компании Юрия Маслова, «Крипто-Про» в госструктуры с таким предложением не обращалась, но чиновники с ними по данному вопросу консультировались.

Глава Фонда информационной демократии Илья Массух подтвердил «Коммерсанту», что создание УЦ будет обсуждаться рабочей группой «по использованию информационно-телекоммуникационной сети интернет в отечественной экономике», которая была создана в начале февраля для выполнения поручений президента России. Среди экспертов были приглашены компании-разработчики отечественных браузеров — «Яндекс.Браузер» и «Спутник».

Источник

Весьма своеобразная часть IT-публики в комментариях на эту новость отреагировала вполне предсказуемо в духе: "Все пропало, сейчас все наши данные будет читать ФСБ" и даже "Прогрессивное человечество это так не оставит, их сертификаты никто не будет встраивать, и весь рунет огородят".

Истерики о покушении на свободу в интернете немного удивляют: люди будто вчера родились и не в курсе, что в интернете нет той самой свободы и "приватности" - данные, о которых беспокоятся нервные айтишники, уже давно читает АНБ и пользуется ими в собственных далеко не благих целях. И несмотря на активную борьбу разных деятелей и организаций, сетевой свободы даже в Штатах больше не становится: в личную жизнь граждан там лезут все кому не лень. Вот еще один показательный случай - специалист высказывает мнение пока настолько же обоснованное, как у местных айтишников, но все-таки чуть более авторитетное:

Сноуден предположил стремление ФБР контролировать все iPhone

Эдвард Сноуден предположил, что ФБР стремится получить доступ ко всем устройствам iPhone, находящимся в обращении. Такое мнение бывший сотрудник спецслужб США высказал в четверг, 18 февраля, в своем микроблоге Twitter.

Основание для такого вывода Сноуден видит в решении суда, предписавшего корпорации Apple предоставить ФБР программные возможности доступа к информации на iPhone5 уничтоженного террориста Саида Фарука.

«Те технологические модификации, которых требует ФБР, сделают возможным взлом iPhone модели 5С или старше в течение получаса», — считает Сноуден.
Как правило, такие новости мгновенно переключают "прогрессивных хомячков" в режим "А мне скрывать нечего - пусть смотрят, не жалко". Выходит забавно: иностранным силовым службам ребята раскрываются нараспашку, а от своих пугливо прячутся. Некоторые пытаются обосновывать эту несуразную позицию тем, что, дескать, заграница далеко - здесь не достанут. Разочарую таких наивных ребят: при надежном коннекте в Интернете расстояния и границы почти не имеют значения, так что любой иностранец, если понадобится, имеет возможность достать любого местного "хомячка" на счет "раз". И испортить жизнь гражданину в нашей стране чужие спецслужбы тоже вполне способны - не только косвенно (например, манипулируя со счетом в банке), но и ощутимо физически, вплоть до крайних мер.

Нынешнее событие - попытка вывести нашу "цифровую территорию" из-под "колпака" Штатов. Естественно, она все равно будет "под колпаком" (в конце концов, свободы никто никому не обещал), но зато хотя бы у своих, а не чужих спецслужб.

А по поводу "от рунета отгородится весь мир" - да и на здоровье. Китайский сегмент интернета послужит нам хорошим примером - он до сих пор чувствует себя очень неплохо. Конечно, возникнут определенные неудобства при хождении в сетях, придется менять многие привычки, придумывать новые способы решения каких-то своих задач. Однако это пришлось бы делать в любом случае: даже останься все по-прежнему, прогресс не стоит на месте, и новые сервисы регулярно переворачивают жизнь интернетчиков, так что им не привыкать.

Отличие только в том, что в этот раз в новую эпоху пользователя "за шкирку" потащат не "плюшевые" программисты-дизайнеры-сеошники, которым можно высказать претензии в фейсбуке, а суровые службисты, которых, как и деятелей "Ай-Ти", ваше мнение ровно так же не интересует, но жалобы они принимают немного в ином виде.

По большому счету, простому человеку, как обычно, в такие времена жаловаться на что-то бесполезно. Все, что происходит и далее будет происходить в этой сфере со всех сторон границ, имеет целью не увеличение удобства для простых пользователей Сети (даже несмотря на громкие уверения в обратном), а обеспечение безопасности - в первую очередь государств, а уже потом, по остаточному принципу, и граждан. И это не потому, что правительства все такие вредные и нехорошие, а просто из-за того, что мирное время подошло к концу, и былая комфортная жизнь кончилась вместе с ним.

Еще пара новостей в тему:

Россия готовит меры для обеспечения стабильной работы рунета

Министерство связи и массовых коммуникаций РФ готовит предложения по обеспечению стабильности работы интернета, но речи о контроле трафика в РФ не идет, заявил журналистам глава ведомства Николай Никифоров.

Ранее СМИ сообщали о подготовке предложений по созданию государственной системы мониторинга использования ресурсов глобальной адресации, а также реестра адресов рунета.

"Мы действительно готовим целый ряд предложений по обеспечению стабильности работы, но никакой речи о контроле трафика нет и быть не может", — сказал Никифоров, отвечая на вопрос о сообщениях в СМИ про якобы подготовку мер по контролю за трафиком в РФ.

"Если упрощенно себе его представить, то российский интернет — это примерно 1,5 тысячи обособленных систем, которые определенным образом связаны между собой и связаны с внешним миром. Проблема в том, что если представить, что интернет и каналы связи — это некий аналог дорожной сети или городов, где каждый дом имеет свой адрес, то в случае интернета даже сама информация о том, какой дом имеет какой номер, сегодня находится не в России, а в Амстердаме, и управляется извне", — пояснил он.

Минкомсвязи призывает не допустить блокировки рунета

РФ должна готовить комплекс мер, которые в случае применения санкций со стороны Запада позволят избежать блокировки российского сегмента интернета, заявил министр связи и массовых коммуникаций РФ Николай Никифоров.

"Когда мы столкнулись с беспрецедентными политическими решениями по удалению крымских доменов, когда впервые, на мой взгляд, в истории интернета судьба интернет-ресурсов решалась исходя из указа администрации президента США, хотя наши американские коллеги любят говорить, что интернет вне политики, почему-то крымские домены удалялись", — заявил Никифоров.

"К сожалению, мы не можем находиться в условиях такого слепого доверия нашим уважаемым западным коллегам, у которых что ни день, то новые санкционные фантазии. В связи с этим мы должны готовить комплекс мер, которые в случае даже самых, так сказать, заоблачных фантазий наших западных коллег по удалению еще чего-нибудь кроме нашей маршрутной информации — запрету пропуска трафика или тех или иных мер — не приводили к блокировке российского сегмента", — заявил Никифоров.
Сопоставляем, думаем, переносим все критично важное поближе к дому или выносим из Сетей совсем :) 

Комментариев нет:

Отправить комментарий