В РОССИИ СНОВА ХОТЯТ ВЗЯТЬ
ПОД КОНТРОЛЬ ИНТЕРНЕТ
А КАК «ПАКЕТ ЯРОВОЙ», РАБОТАЕТ?Совет Федерации одобрил закон об изоляции Рунета, и его подписал президент. Предыдущим сопо¬ставимым по масштабам законом об Интернете был «пакет Яровой». Три года назад его внесли в Госдуму, оперативно приняли, а заработать в полную силу он должен был 1 июля 2018 года - почти год назад.
КАК «ПАКЕТ ЯРОВОЙ» КАСАЛСЯ ИНТЕРНЕТА? Операторы связи и организаторы распростра¬нения информации должны до шести месяцев хранить все данные и метаданные пользователей для спецслужб. Это весь интернет-трафик, любые сообщения и сведения о том, когда и кем они были переданы и получены. Если информация зашифрована, то ключи надо передать ФСБ.
[i]Из этого не работает ничего[/i]:
- Интернет-провайдеры не хранят весь трафик пользователей.
- Передача ключей ФСБ не позволяет расшифровать все сообщения.
- Крупнейшие западные компании не подчиняются этому закону.
Им просто негде его хранить, всё оборудование, которое используется для оперативно-разыскных мероприятий (в том числе серверы для хранения тра¬фика), должно соответствовать специальным требованиям. Эти требования, установленные Минкомсвязи по согласованию с ФСБ, появились только в декабре 2018 года (через два с поло¬виной года после принятия законов). Сертификация сложного оборудования связи может занимать до шести месяцев
, а весь процесс, по мнению экспертов, может растянуться минимум на год. По некоторым сведениям, первое сертифицирован¬ное оборудование для исполнения «пакета Яровой» может появиться только в четвертом квартале 2019 года.
ФСБ СМОЖЕТ РАСШИФРОВАТЬ ВЕСЬ ТРАФИК, ЕСЛИ ПОЛУЧИТ КЛЮЧИ? Нет. «Пакет Яровой» не учитывает современные принципы кодирования сообщений. Многие мессенджеры используют протоколы с оконечным шифро-ванием: ключи генерируются на устройствах пользователей, у оператора мессенджера принципиально нет к ним доступа. Более того, собеседники могут проверить, не вклинился ли кто-то незаметно в их разговор (man-in-the-middle attack). Дирек¬тор ФСБ Александр Бортников недавно снова пожаловался на эффективность шифрования в мобильных приложениях и призвал на помощь мировое сообщество, фактически признав, что одними только российскими законами тут не справиться
.Как западные компании исполняют«Пакет Яровой»? Неизвестно. Но в списке организаторов распро¬странения информации до сих пор нет, ни Google, ни Facebook, ни Twitter, ни Apple, ни Microsoft. С одной стороны, сотрудники Роскомнадзора считают, что это формальность и интернет-компании все равно обязаны сотрудничать с российскими спецслужбами. «Обязанности организатора распространения информации возникают в силу закона, а не факта внесения в реестр. Если ваш сервис подпадает под определение организатора распространения информации, вы уже обязаны делать то, что требует закон»,-заявлял заместитель руководителя ведомства в 2017 году.
С другой - мы знаем, что Роскомнадзор долго и упорно уговаривал владельцев интернет-рации Zello и мессенджера Telegram добровольно войти в реестр, угрожая блокировкой
«ПАКЕТ ЯРОВОЙ» НЕ РАБОТАЕТ? Мы не знаем. Организаторы распространения информации в рамках «пакета Яровой», возможно, уже сотрудничают с ФСБ, но рассказывать про это они не имеют права. В январе 2018 года им запретили раз¬глашать любую информацию о «взаимодействии с уполно¬моченными органами». Это произошло после того, как Павел Дуров опубликовал письма, отправленные ФСБ в Telegram.
Зато известно, какие данные о пользователях спецслужбы хотят получить от интернет-компаний.
Такой перечень содержится в требованиях к оборудованию и передаваемым данным, необходимым ФСБ для проведения оперативно -розыскных мероприятий. Соответствующий при¬каз Минкомсвязи тоже был опубликован в декабре 2018 года, но мы не знаем, требуется ли в данном случае проводить длительную процедуру сертификации такого оборудования.
Закон об изоляции интернета тоже начнет работать не сразу. Он вступает в силу
1ноября 2019года, а отдельные положения - только
1 января 2021 года. При этом в законе предусмотрено, что правительство и Роскомнадзор должны принять множество разных подзакон¬ных актов. Некоторые из них придется согласовывать с ФСБ.
Даже когда все документы будут готовы, необходимо будет за счет государства закупить технические средства противо¬действия угрозам и поставить их в сетях операторов связи. На это все потребуются не только деньги, но и время.
https://meduza.io