Обновлено Министерство цифрового развития предлагает запретить современные протоколы шифрования в рунете
Images: 
Обновлено
Министерство цифрового развития предлагает запретить современные протоколы шифрования в рунете
Обновлено Министерство цифрового развития предлагает запретить современные протоколы шифрования в рунете
Источник: BFM.Ru
Как сообщает BFM.Ru

Обновлено в 16:18

Министерство цифрового развития, связи и массовых коммуникаций предлагает запретить использование в России протоколов шифрования, позволяющих скрывать название ресурса, на который переходит пользователь. Проект поправок в "Закон об информации" был опубликован накануне. Он разработан по поручению Совбеза.

Цель поправок — противодействие распространению в интернете противоправной информации. Сайт, который нарушит запрет на шифрование, может быть заблокирован в течение одного рабочего дня.

При этом, как отмечает "Коммерсантъ", ссылаясь данные "Яндекс.Радара", протоколы шифрования в рунете используют почти 95% сайтов. "Медуза" пишет, что речь идет о современных протоколах шифрования.

Создатели браузеров и сайтов используют протоколы шифрования для защиты пользователей. Когда имя страницы скрыто, у мошенников нет возможности проследить, какие сайты посещает человек, и в следующий раз подменить адрес страницы фишинговым.

Существует около десятка алгоритмов шифрования, в поправках Минцифры перечислены самые популярные. Среди них протокол TLS 1.3 — его используют Visa и MasterCard для защиты данных владельцев карт в интернете. А в документации отечественной платежной системы "Мир" прописано обязательное использование протокола PCI DSS, сообщает "Коммерсантъ".

Еще два алгоритма, DoH и DoT, сейчас тестируют в своей работе браузеры Mozilla FireFox и Google Chrome. Разработчики хотят, чтобы по единому принципу шифровались все страницы, которые открывает пользователь. В случае если сайт не защищен шифрованием, браузеры считают страницу небезопасной. Так, если открыть сайт kremlin.ru или другие правительственные ресурсы, Chrome и FireFox обозначат их как подозрительные.

В пояснительной записке к законопроекту Минцифры ссылается на решение российского Совбеза от декабря 2019 года. В документе сказано, что протоколы шифрования затрудняют контроль над запрещенными сайтами и не дают восстановить историю браузера, если к пользователю возникнут вопросы у правоохранителей

После публикаций в СМИ законопроект прокомментировал глава Министерства цифрового развития Максут Шадаев. По его словам, широкое распространение протоколов шифрования позволяет обходить существующие системы фильтрации запрещенных сайтов, в том числе родительский контроль. Шадаев также напомнил, что по просьбе правительства Великобритании браузер Mozilla Firefox отключил автоматическое шифрование страниц для пользователей из этой страны.

Отработать блокировку трафика, зашифрованного с помощью DoH и DoT, российские власти планировали еще в марте в рамках закона о "суверенном интернете", напоминает "Коммерсантъ". Но из-за пандемии учения были перенесены.

Протоколы шифрования позволяют сохранить информацию о том, какие сайты посещает пользователь, между ним самим и создателем сайта. Если запрет будет введен, разработчики ресурсов будут передавать эти данные интернет-оператору, а тот при необходимости — спецслужбам. Но это не значит, что сайты и браузеры будут раскрывать властям логины и пароли пользователей, говорит руководитель центра реагирования на киберинциденты Group-IB Александр Калинин.

При желании скрыть историю можно использовать VPN, отметил собеседник Business FM.

— Некоторые страны уже запрещают браузерам включать эту технологию по умолчанию. Вы, конечно же, при определенных технических навыках можете этот запрет обходить, однако большинство пользователей обычно этого не делают. И по умолчанию, если у вас эта технология выключена или включена, но не совсем правильно, то при определенных условиях запросы все равно пойдут в открытую, то есть будет видно, куда вы обращаетесь.

— Не нарушит ли такой запрет работу браузеров? Какая сфера может пострадать? Платежные системы или какие-то интернет-магазины, где используются всевозможные персональные данные?

— Нет, технология достаточно умная. Если она понимает, что она не может сейчас зашифровать запрос, она просто пойдет по открытому пути, пошлет ваш запрос в открытом виде. Но вашей безопасности это не повредит, потому что данные шифрует сам сайт, на который вы зашли. Если говорить про те же банки или социальные сети, когда вы логин и пароль передаете, то информация будет шифроваться на их стороне, то есть вы к ним прислали запрос, и уже общаясь с ним, вы никому данные, которые вы передаете, не показываете. Их видит только принимающая сторона, в вашем случае это сайт банка или социальной сети.

Ранее КНР усилила свою систему контроля интернет-трафика, известную как "Великий китайский файрвол". Теперь в стране блокируются новейшие протоколы шифрования. Смогут ли российские власти действительно блокировать страницы за использование этих протоколов? Комментирует технический директор "Роскомсвободы" Станислав Шакиров.

Станислав Шакиров технический директор "Роскомсвободы" "В этом случае Роскомнадзор должен каким-то образом запретить использовать на территории России браузер Mozilla FireFox, браузер Google Chrome, скорее всего, браузер Micrsoft нужно будет запретить, и нужно будет заблокировать примерно половину сайтов, потому что половина сайтов в интернете находятся на облачных хостингах, которые будут использовать также этот протокол. Будет ли Роскомнадзор блокировать все популярные браузеры, препятствовать их использованию на территории России и блокировать половину интернета? Нет, не будет, потому что он не может заблокировать даже четверть интернета при блокировке Telegram. Поэтому здесь, скорее всего, они просто даже пробовать это делать не будут. Если начнут что-то делать, значит, пользователи будут шуметь о том, что ничего не работает, потому что действительно ничего не будет работать. Я не думаю, что здесь вопрос в мощностях. Мощностей, конечно, тоже не хватит, но не будет работать не по этой причине, а потому что политически это невозможно сделать, это просто, скорее всего, очередной закон в области IT, который работать не будет".

Протокол шифрования DoH использует, например, Telegram. С апреля 2018 года Роскомнадзор безуспешно пытался заблокировать мессенджер на территории России. Пользователи обходили запрет через VPN. Снять ограничение на работу Telegram власти решили только в июне этого года.

Добавить BFM.ru в ваши источники новостей?

Просмотров: 280
Автор: 
Business FM
Читайте также:
"Google.Люди.Пробки". Google Map будет показывать загруженность общественных мест 17.10.2020 | 19:20 0 0
"Google.Люди.Пробки". Google Map будет показывать загруженность общественных мест
"Google Карты" в режиме реального времени начнут показывать загруженность магазинов, ресторанов, пляжей и парков. Новая функция в Google Map появится до конца этого года...
Методы "лечения" МКС: трещину на "Звезде" заклеят скотчем и поролоном 16.10.2020 | 18:59 0 0
Методы "лечения" МКС: трещину на "Звезде" заклеят скотчем и поролоном
Утечку кислорода на МКС космонавты нашли, рассыпав чай. Утечку зафиксировали на МКС еще в августе, и поначалу она была едва заметной, но со временем становилась больше....
Обновлено "Вполне ожидавшиеся вещи". Apple презентовала новые модели смартфонов 14.10.2020 | 19:35 0 0
Обновлено
"Вполне ожидавшиеся вещи". Apple презентовала новые модели смартфонов
Обновлено в 08:49 Apple представила четыре модели смартфонов. Гаджеты получили поддержку 5G и улучшенные камеры. iPhone 12 работает на A14 Bionic, который аж на 40%...
Миллионы рублей за год: Forbes опубликовал рейтинг самых высокооплачиваемых тиктокеров в России 12.10.2020 | 18:53 0 0
Миллионы рублей за год: Forbes опубликовал рейтинг самых высокооплачиваемых тиктокеров в России
Журнал Forbes опубликовал рейтинг тиктокеров с самыми высокими доходами в России, всем им в среднем около 20 лет. Издание изучило профили 50 популярных русскоговорящих...
В Аргентине начнут выращивать генно-модифицированную пшеницу 10.10.2020 | 19:44 0 0
В Аргентине начнут выращивать генно-модифицированную пшеницу
Сорт пшеницы, на который было выдано разрешение, называется HB4. Авторские права на него имеет аргентинская же биотехнологическая компания Bioceres, пишет Reuters. Как...
К чему приведет предустановка российских ОС на все компьютеры? 09.10.2020 | 19:45 0 0
К чему приведет предустановка российских ОС на все компьютеры?
В правительстве обсуждается предложение отечественных IT-компаний устанавливать на все компьютеры, продающиеся в стране, российскую операционную систему и пакеты офисных...
"Ведомости": власти профинансируют разработку отечественного оборудования для сетей пятого поколения 07.10.2020 | 19:27 0 0
"Ведомости": власти профинансируют разработку отечественного оборудования для сетей пятого поколения
В Минцифре уверены, что сети 5G будут строиться преимущественно на отечественном оборудовании. Об этом заявил замглавы ведомства Олег Иванов на конференции "Ведомостей...
Дистанционный режим работы — расцвет киберпреступности 06.10.2020 | 19:22 0 0
Дистанционный режим работы — расцвет киберпреступности
В этом году большинству компаний пришлось адаптироваться к новым условиям работы из дома. Переход офисов на удаленку спровоцировал существенный рост интернет-трафика, а...
Во Франции изобрели устройство от запотевания очков при ношении маски 02.10.2020 | 19:40 0 0
Во Франции изобрели устройство от запотевания очков при ношении маски
Во Франции изобрели устройство, препятствующее запотеванию очков при ношении маски — братья Уго и Йохан Лежен из Бретани запатентовали аксессуар, который перенаправит...
Обновлено РБК: Facebook и Twitter не дали отсрочку на перенос серверов в Россию 01.10.2020 | 19:02 0 0
Обновлено
РБК: Facebook и Twitter не дали отсрочку на перенос серверов в Россию
Обновлено в 14:29 Facebook и Twitter не дали отсрочку на перенос серверов в Россию, следует из утвержденного правительственного плана восстановления экономики, сообщает...