186

Рунет протестируют на «суверенность»

Вечером 28 марта 2019 года «Ведомости», ссылаясь на собственные источники, сообщили, что Роскомнадзор выбрал наиболее эффективное решение для блокировки Telegram. Таковым была признана разработка компании RDP.RU, в лабораторных условиях продемонстрировавшая стопроцентную эффективность блокировки мессенджера. По данным издания, блокировать мессенджер предполагается посредством использования DPI-системы (Deep Packet Inspection, глубокая фильтрация трафика), созданной RDP.RU.


Напомню, что о первых испытаниях систем анализа и фильтрации трафика, проведенных ФСБ, Роскомнадзором и Министерством цифрового развития, еще в августе 2018 года рассказывало агентство Reuters. Тогда тестирование проводилось на сети Ростелекома в Реутове.


Тем временем, РБК, тоже ссылаясь на собственные источники в отрасли, пишет, что Роскомнадзор уже направил трем операторам «большой четверки» (МТС, «МегаФону» и «ВымпелКому») предложение протестировать на их сетях в каком-либо регионе оборудование для глубокой фильтрации трафика, разработанное RDP.RU. Сообщается, что цель тестирования — подготовка к реализации так называемого законопроекта о «суверенном рунете», который был внесен в Госдуму в декабре 2018 года и уже был принят в первом чтении в феврале 2019 года.


Интересно, что, по данным РБК, в рамках этих испытаний планируется не только проверить возможность DPI-системы фильтровать контент из реестра запрещенных ресурсов (в первую очередь речь, конечно, идет о Telegram). Также планируется проверить возможность приоритизации трафика и последующего снижения скорости доступа к отдельным сервисам. Да, речь о принципе сетевого нейтралитета, согласно которому провайдеры не отдают предпочтения одному целевому предназначению перед другим или одним классам приложений.


Издание напоминает, что еще в 2018 году глава «Ростелекома» Михаил Осеевский объяснял необходимость такой меры тем, что это позволило бы переложить часть расходов за хранение контента в рамках «закона Яровой» с российских операторов связи на зарубежные интернет-компании, такие как Google и Facebook. В случае их отказа операторы смогли бы снижать скорость доступа для абонентов до сервисов этих компаний. Судя по опубликованному 28 марта 2019 интервью Осеевского, эта идея по-прежнему актуальна.


источник: https://xakep.ru/2019/03/29/rdp-ru-dpi/


P.S. собственно речь идёт и том, чтобы провайдеры не просто теперь фильтровали по адресам трафик, а до конечной ступени разворачивали каждый пакет, узнавали конечного адресата и тип трафика и уже по этому принципу блокировали. Что как по мне снизит скорость не только "не угодных" ресурсов и сервисов, но и вполне того же яндекса, ибо нагрузка на оборудование всё таки возрастёт.

Такими темпами в принципе могут заблочить любое шифрованное и непонятное соединение. Хотелось бы у вас узнать мнение по поводу того на сколько возможно использовать технологию так называемого "прозрачного шифрования", при которой по сути даже не сразу и будет понятно, что шифрование используется как таковое? И какие вообще там можно изобрести методы по блокировке такого шифрования?

Собстно под техникой "прозрачного шифрования" понимается то, что при отправке сообщения оно не выглядит как несуразный набор цифр и букв, а выглядит как якобы вполне себе обычный литературный текст или картинка. Т.е. элементарно вспоминаем "17 мгновений весны" и безобидный цветочек на окне для Штирлица) Ну и таким же образом шифруются сообщения, где например в литературный текст либо закрадываются якобы безобидные описки, либо спецом выставляют деепричастные обороты каким либо образом и заканчивая тем, что можно шифротекст элементарно преобразовать в картинку с шифротекстом, для дальнейшего распознавания адресатом jpg файла, а для провайдера это не будет выглядеть шифротекстом и будет выглядеть как картинка.

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
35
Автор поста оценил этот комментарий
Под какую дверь надо насрать, чтобы можно было стать политическим беженцем ? Неохото мне тут что-то больше оставаться. В 30е письма на почте вскрывали. Dpi по сути тоже самое
раскрыть ветку (19)
11
DELETED
Автор поста оценил этот комментарий

я хз как они собираются вскрывать отдельный пакет и пытаться понять что там

учитывая что файл не заработает пока не соберётся полностью

раскрыть ветку (16)
15
Автор поста оценил этот комментарий
Будут ловить все пакеты, направленные тебе, собирать в один и пытаться анализировать. Не получится - дальше пакеты не пойдут.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
а потом ещё хранить три года
3
Автор поста оценил этот комментарий

очень похоже на правду

4
Debug mode
Автор поста оценил этот комментарий

ну мы же тут про телеграм и прочие протоколы говорим, теоретически пакеты могут иметь некоторую сигнатуру или какой-нибудь статистический признак. В китае таким макаром openVPN режут

раскрыть ветку (7)
11
DELETED
Автор поста оценил этот комментарий

только в Китае не до конца получилось, при их то мощностях

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Ну, у нас очень боятся неисполнения решений суда и органов. Не смогут качественно и быстро фильтровать трафик - вернёмся к скорости в 1 Мбит, а если и на такой скорости не смогут - то будут вообще рубить все ваши пакеты.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

"рубить все ваши пакеты" это рубить сук на котором сидишь или стрелять себе в ногу... добесят людей и мало им не покажется.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Да люди схавают. Уже лет 10-15 как хавают молча.

0
Автор поста оценил этот комментарий

А говорили что 2007 не вернут, ох лол.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

эхх пойду менять свои диски на новые с доплатой небольшой :D

0
Автор поста оценил этот комментарий

Теоретически они и имеют, да только если они зашифрован то кукиш с маслом вместо нормального анализа.

2
Автор поста оценил этот комментарий

ну по типу "великого китайского фаервола" судя по всему, он кстати видимо и собирает сначала всё содержимое, анализирует, а потом отдаёт)

1
Автор поста оценил этот комментарий
Уже вскрывают. Большинство более менее крупных провайдеров ее использует. Нам часто в тех поддержку прилетают жалобы от пользователей, у которых через мобильный инет сайт открывается, а через наш - нет. Ибо на данный момент без, dpi провайдера, железка Ростелекома заставляет блокировать весь хостинг(при обнаружении запрещенки) если сайт работает по https.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Https вскрыть не сложно, да и то обычно смотрят кто, куда и откуда, с содержимым все равно не получится. Например акадо блокирует доступ к сайтам на основе dpi, однако это элементарно обходится, а рутор пошли дальше и обходят блокировки своими силами, даже статья есть про обход Dpi. С этим даже ребёнок справится

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

DPI однако тоже разный бывает, где то легко обходится, где то не очень, тут как повезёт.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если протокол шифрованный, то никак не обходится.

ещё комментарий
0
Автор поста оценил этот комментарий

Выезжаешь для начала, как угодно, потом пишешь на себя же доносы, ну или друзей просишь. Оскорбление верующих, власти и тд, вот это вот все, хватаешь уголовное дело, просишь убежище- профит

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества