Вводится тотальная прослушка - страница 26

 
СанСаныч Фоменко:
 

п.2 - это возможность, предоставляемая Правительству данным законом. Как эта возможность будет использована правительством мы не знаем. Стариков это неизвестное для него будущее не обсуждает, в отличии от данной ветки.

...
Стариков имеет выверенное и цельное мировоззрение. Всегда свою точку зрения подкрепляет инфой. Не передергивает и не подгоняет под "идеологически правильный" результат.

Именно поэтому я отношу его к добротному источнику информации, который достаточно давно не перепроверяю. 

Вы реально настолько зомбированы этим Стариковым, что даже его откровенную ложь оправдываете.   Он ведь вполне конкретно врёт, что в законе якобы ничего не сказано о хранении данные, мол операторы это всё выдумали. Якобы в законе сказано лишь о запросах пользователей.  Разуйте глаза наконец.    А что касается  "возможности" - о чём вы вообще?  В законе чётко сказано - обязаны.

 

Я тут на прошлых страницах процитировал не совсем верный пункт из текста закона.  Там речь шла про сотовую связь, а мы щас интернет обсуждаем.  Исправляюсь, вот нужный пункт:

Статья 15 

Внести в статью 101 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3448; 2014, № 19, ст. 2302) следующие изменения:

1) пункт 3 изложить в следующей редакции:

«3. Организатор распространения информации в сети «Интернет» обязан хранить на территории Российской Федерации:

1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети «Интернет» и информацию об этих пользователях в течение одного года с момента окончания осуществления таких действий; 

2) текстовые сообщения пользователей сети «Интернет», голосовую информацию, изображения, звуки, видео-, иные электронные сообщения пользователей сети «Интернет» до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.»; 

2) дополнить пунктом 31 следующего содержания: 

«31. Организатор распространения информации в сети «Интернет» обязан предоставлять указанную в пункте 3 настоящей статьи информацию уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами.»; 

3) дополнить пунктом 41 следующего содержания:

«41. Организатор распространения информации в сети «Интернет» обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет» дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети «Интернет» возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.».

 

СРЕДСТВА ОБЕСПЕЧЕНИЯ ПРИВАТНОСТИ 

опишу чем я пользуюсь:

жесткий диск
для шифрования жесткого диска можно включить опцию в биосе и поставить пароль на биос и на жесткий диск
этого должно хватить для большинства случаев чтобы защитить свои данные
плюсы аппаратного шифрования: все прозрачно, никаких дополнительных действий не нужно
минусы аппаратного шифрования: небольшое замедление диска
теоретически существует возможость сбросить пароль на жесткий диск по крайней мере в статьях намекается об этом но как это конкретно делается я не нашел
в некоторых биосах (uefi) нельзя включить шифрование (на некоторых планшетах) поэтому придется обойтись либо bitlocker windows либо другими средствами

отдельные файлы 
лучший вариант - использование криптоконтейнеров
поскольку проект truecrypt компрометирован и сдох то сейчас актуален veracrypt использующий последнюю правильную версию truecrypt
плюсы: высокая стойкость, расшифровать почти нереально, данные неотличимы от случайных, нет никаких сигнатур, невозможно доказать что этот файл является контейнером!
минусы: нужно подключать каждый раз и вводить пароль

также можно создать контейнер на флэшке, в облаке, на vps, где угодно
must have для бизнеса и для частного использования
альтернатива - архивы rar с паролями, более быстрый и простой вариант, при этом rar кажется достаточно стойким (судя по тому что пишут)
плюсы: не нужен дополнительный софт, переносимость
минусы: расшифрованные файлы могут записываться в открытом виде и затем теоретически могут быть восстановлены
для надежного удаления потребуется программа перезаписывающая освобожденную область диска нулями

телефон 
буду описывать андроид, не знаю как на яблоке, но вроде бы там есть стандартное шифрование
по умолчанию андроид не шифрует данные и эту опцию нужно включать в настройках
аналогично нужно включить шифрование карты памяти самостоятельно 
минусом является необходимость ввода пароля для разблокировки телефона (звонки принимаются без пароля)
можно ли сбросить шифрование в андроид? - не видел упоминаний об этом

облачное хранение
многие очень негативно к этому относятся но я не вижу особых проблем здесь
в свете нового закона важную информацию хранить только на зарубежных облаках (google drive, ms onedrive и пр)

чувствительную информацию обычно лучше не хранить на локальных носителях
ценные сведения можно продублировать на нескольких облаках

VPS и VPN 
аналогично как с облаками - только зарубежные сервисы
для того чтобы скрыть свое обращение к VPS серверу нужно подключаться к нему через VPN
здесь ограничением будет скорость VPN (больше=дороже)

почта и сообщения
голосовые звонки и смс ненаджены
для приватности переписки использовать только зарубежные сервисы
годные сервисы: google hangouts, telegram, bleep 

для подлинной приватности необходимо использовать PGP сообщения

двухфакторная аутентификация 
gsm ненадежен, 2-факторная аутентификация несет риски
риск можно снизить использованием отдельной симкарты специально для этих целей (не звонить с неё)
либо арендовать virtual sim о которой никто не знает кроме владельца

прокси 

для обхода блокировок надзора достаточно использовать opera turbo или chrome "экономия трафика"
также есть прокси в виде аддонов: hotspot shield, zenmate, proxy for chrome, hola и мн.др.
аналогичные приложения для телефона + Opera MAX
плагины типа flash на веб страницах могут передавать реальный ip!
для качественной анонимизации можно использовать SoftEther VPN
очень достойная японская разработка, создает виртуальное подключение, весь трафик пускает через себя, сервера можно выбирать из актуализированного списка
для самых радикальных случаев - TOR (медленно)

соцсети 
обычно не нужны
при необходимости - использовать анонимные аккаунты 

 

 
Alexey Navoykov:

Блин, ну как можно быть настолько наивными. Неужели реально думаете, что закон реально создан для борьбы с террористами?   Т.е. вместо того, чтобы незаметно осуществлять слежку как ЦРУ и выявлять преступников, они на всю страну по сути предупреждают их:   "ребята, отныне мы будем хранить всю инфу из интернета и телефонные разговоры, а также будем расшифровывать инфу, зашифрованную сертифицированными способами кодирования.  Поэтому будьте аккуратнее."

Т.е. фактически сами себя лишили козырей.  Если раньше можно было рассчитывать на промашку террористов, воспользовавшихся слабозащищёнными каналами, которые ФСБ легко могли взломать. То теперь террористы будут особо бдительными, перейдут на сильные методы шифрации

действительно
 
Alexey Busygin:
Я так думаю, шифрования боится пятая колона, так расшифровка их быстро выведет на чистую воду
шестая колонна трейдеров и фрилансеров тоже не любит нарушения приватности
 
Andrey Dik:
а Вы считаете что в интересах отдельного гражданина можно разрушить страну? 
К сожалению разрушению страны грозит не столько терроризм, сколько либо некомпетентность, либо эгоистические желания отдельных индивидуумов находящихся на вершине власти. И если с террористами обычно всегда идёт борьба с использованием всех возможностей государства, то с дорвавшимися до власти и жаждущих ещё большей власти вести борьбу просто некому, если народ безмолвствует. Такая ситуация и привела к распаду СССР, когда жаждавшие абсолютной власти Ельцин, Кравчук и Шушкевич пошли на сговор, приведший к распаду страны. 
 
transcendreamer:

СРЕДСТВА ОБЕСПЕЧЕНИЯ ПРИВАТНОСТИ 

опишу чем я пользуюсь:

жесткий диск
для шифрования жесткого диска можно включить опцию в биосе и поставить пароль на биос и на жесткий диск
этого должно хватить для большинства случаев чтобы защитить свои данные
плюсы аппаратного шифрования: все прозрачно, никаких дополнительных действий не нужно
минусы аппаратного шифрования: небольшое замедление диска
теоретически существует возможость сбросить пароль на жесткий диск по крайней мере в статьях намекается об этом но как это конкретно делается я не нашел
в некоторых биосах (uefi) нельзя включить шифрование (на некоторых планшетах) поэтому придется обойтись либо bitlocker windows либо другими средствами

отдельные файлы 
лучший вариант - использование криптоконтейнеров
поскольку проект truecrypt компрометирован и сдох то сейчас актуален veracrypt использующий последнюю правильную версию truecrypt
плюсы: высокая стойкость, расшифровать почти нереально, данные неотличимы от случайных, нет никаких сигнатур, невозможно доказать что этот файл является контейнером!
минусы: нужно подключать каждый раз и вводить пароль

также можно создать контейнер на флэшке, в облаке, на vps, где угодно
must have для бизнеса и для частного использования
альтернатива - архивы rar с паролями, более быстрый и простой вариант, при этом rar кажется достаточно стойким (судя по тому что пишут)
плюсы: не нужен дополнительный софт, переносимость
минусы: расшифрованные файлы могут записываться в открытом виде и затем теоретически могут быть восстановлены
для надежного удаления потребуется программа перезаписывающая освобожденную область диска нулями

телефон 
буду описывать андроид, не знаю как на яблоке, но вроде бы там есть стандартное шифрование
по умолчанию андроид не шифрует данные и эту опцию нужно включать в настройках
аналогично нужно включить шифрование карты памяти самостоятельно 
минусом является необходимость ввода пароля для разблокировки телефона (звонки принимаются без пароля)
можно ли сбросить шифрование в андроид? - не видел упоминаний об этом

облачное хранение
многие очень негативно к этому относятся но я не вижу особых проблем здесь
в свете нового закона важную информацию хранить только на зарубежных облаках (google drive, ms onedrive и пр)

чувствительную информацию обычно лучше не хранить на локальных носителях
ценные сведения можно продублировать на нескольких облаках

VPS и VPN 
аналогично как с облаками - только зарубежные сервисы
для того чтобы скрыть свое обращение к VPS серверу нужно подключаться к нему через VPN
здесь ограничением будет скорость VPN (больше=дороже)

почта и сообщения
голосовые звонки и смс ненаджены
для приватности переписки использовать только зарубежные сервисы
годные сервисы: google hangouts, telegram, bleep 

для подлинной приватности необходимо использовать PGP сообщения

двухфакторная аутентификация 
gsm ненадежен, 2-факторная аутентификация несет риски
риск можно снизить использованием отдельной симкарты специально для этих целей (не звонить с неё)
либо арендовать virtual sim о которой никто не знает кроме владельца

прокси 

для обхода блокировок надзора достаточно использовать opera turbo или chrome "экономия трафика"
также есть прокси в виде аддонов: hotspot shield, zenmate, proxy for chrome, hola и мн.др.
аналогичные приложения для телефона + Opera MAX
плагины типа flash на веб страницах могут передавать реальный ip!
для качественной анонимизации можно использовать SoftEther VPN
очень достойная японская разработка, создает виртуальное подключение, весь трафик пускает через себя, сервера можно выбирать из актуализированного списка
для самых радикальных случаев - TOR (медленно)

соцсети 
обычно не нужны
при необходимости - использовать анонимные аккаунты 

 

Ну прям инструкция, агента диверсанта
 
khorosh:
К сожалению разрушению страны грозит не столько терроризм, сколько либо некомпетентность, либо эгоистические желания отдельных индивидуумов находящихся на вершине власти. И если с террористами обычно всегда идёт борьба с использованием всех возможностей государства, то с дорвавшимися до власти и жаждущих ещё большей власти вести борьбу просто некому, если народ безмолвствует. Такая ситуация и привела к распаду СССР, когда жаждавшие абсолютной власти Ельцин, Кравчук и Шушкевич пошли на сговор, приведший к распаду страны. 
из рассмотрения выпало то что СССР был на тот момент банкротом и так или иначе бы развалился независимо от конкретных личностей
 
transcendreamer:
из рассмотрения выпало то что СССР был на тот момент банкротом и так или иначе бы развалился независимо от конкретных личностей
Этого мы уже ни когда не узнаем
 
transcendreamer:

СРЕДСТВА ОБЕСПЕЧЕНИЯ ПРИВАТНОСТИ 

опишу чем я пользуюсь:

Спасибо, возьмём на вооружение. Похоже это новая реальность, в которой придётся жить.