Власти хотят запретить методы современного шифрования в Рунете

Георгий
Шифрование
Министерство цифрового развития, связи и массовых коммуникаций хочет запретить веб-сайтам использовать современные технологии для шифрования соединения между сайтом и пользователем. Это необходимо для облегчения Роскомнадзору блокировок запрещенных ресурсов. По словам экспертов, это может привести к массовой блокировке IP-адресов крупных провайдеров, таких как Amazon Web Services или Cloudflare, услугами которых пользуется большинство сайтов.

Министерство цифрового развития опубликовало проект закона, в рамках которого планируется запретить «использовать на территории Российской Федерации протоколы шифрования, позволяющие скрыть имя (идентификатор) интернет-страницы или сайта в сети интернет», для общественного обсуждения. В проекте говорится, что нарушающий запрет сайт смогут заблокировать в течение одного рабочего дня после обнаружения нарушения.

В пояснительной записке сообщается, что речь идет о протоколах с применением криптографических алгоритмов и методов шифрования TLS 1.3, ESNI, DNS over HTTPS и DNS over TLS, получающих большое распространение.

Шифрование

«Применение указанных алгоритмов и методов шифрования способно снизить эффективность использования существующих систем фильтрации [трафика в интернете], что, в свою очередь, значительно затруднит выявление ресурсов в сети интернет, содержащих информацию, распространение которой в Российской Федерации ограничено или запрещено», — говорится в документе.

Технологии шифрования сейчас активно применяются в интернете, их используют многие сайты, которые пользуются услугами хостинга крупных зарубежных провайдеров. Google постепенно внедряет поддержку DNS over HTTPS в свой браузер Chrome, поддержка аналогичного протокола постепенно разворачивается в браузере Firefox от Mozilla по умолчанию.

По словам экспертов, в России сервера DNS over TLS и DNS over HTTPS используются у «Яндекса». Согласно новому законопроекту, сайты с применением аналогичных протоколов шифрования окажутся в России вне закона и будут заблокированы. Из-за особенностей технологии блокировка по одиночке невозможна, поэтому блокировать будут целыми подсетями хостинг-провайдеров. Другими словами Роскомнадзор будет блокировать целые диапазоны ip-адресов Amazon Web Services, Digital Ocean, Cloudflare, как это было во время безуспешных попыток заблокировать доступ к Telegram в России. В конечном итоге пострадают опять пользователи.

Эксперты отметили, что таким образом российские власти хотят заменить в Рунете иностранные методы шифрования на отечественные. Однако у такого решения имеется значительное препятствие в отсутствии у большинства современных операционных систем и браузеров поддержки российских протоколов шифрования.
-23
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Furry Trash
+11
Какое-то министерство цифровой деградации, а не развития
21 сентября 2020 в 20:33
#
+4480
Вы в засаде сидите где-то и ждёте когда появится статья на тему блокировок или чего-то подобного?
Потому что в комментариях обсуждающих или выражающих своё мнение людей вас что-то не видно)
Интернет партизанен?)
21 сентября 2020 в 21:10
#
st00p1dm0nkey
+4266
Если ты пишешь такие комменты, ты и есть сопротивление...
22 сентября 2020 в 10:53
#
Seagull
–522
Нельзя запретить то, что нельзя контролировать )
21 сентября 2020 в 21:03
#
+1
Да здравствует Американский спутниковый интернет !Если Русский человек захочет остаться анонимным он останется!
21 сентября 2020 в 21:12
#
+659
Лучше бы сами двигались параллельно развитию технологий, но нет они заставляют отказаться от автомобилей и всех пересадить на телеги с лошадьми :) Уместное сравнение ;)
21 сентября 2020 в 21:42
#
+306
DNS over httpS они хотят запретить потому что DPI не видит запросы на неконтролируемый DNS-сервер. Сам запрос зашифрован. А TLS 1.3 хотят запретить потому что в нем встроен механизм защиты от подмены сертификата (httpS-инспекции), хотя вендоры NGFW уже нашли пару способов это сделать. В общем, думаю это борьба с ветряными мельницами.
21 сентября 2020 в 21:50
#
Grigory Boyko
+281
Как они b л я д хотят запретить (с угрозой блокировки) то, что сами не могут заблокировать?!
21 сентября 2020 в 22:12
#
Ikarus
+662
Каким душевным заболеванием нужно страдать, чтобы на столько свой народ не любить.
21 сентября 2020 в 23:22
#
tellurian
+1265
Боятся свой народ и того, что может быть как в Беларуси
22 сентября 2020 в 07:38
#
+857
Очень жаль что люди очеееень далекие от самого понятия чем занимаются стоят во главе компаний только лишь исходя из определения ,,эффективный менеджер" что бы стать действительно таковым надо пройти весь путь становления от самых низов до самых верхов — это называется давно забытым словом ,,профессионализм" основанный на опыте и глубоких знаниях производства...то что сейчас практикуют и привлекают огромные инвестиции в проведении конкурса ,,кадры будущего" это и есть смешное слово ,,кадры" нас убеждают что эти конкурсанты готовы работать в любом направлении в виду исключительности мышления...вот такие кадры и рушат то что создавалось годами и профессионалами своего дела...
22 сентября 2020 в 07:55
#
+200
Осталось только интернет у нас забрать.
22 сентября 2020 в 11:45
#
XANTER
+934
В очко себе пускай свои запреты засунут. Интернет они контролировать хотят. Иш что захотели! Такой маразм просто очередной высер чей то больной головы. Может сразу обязаться ставить принудительно силой приложение на всю технику "анальный зонд фсб" и "социальный и интернет мониторинг ркн"?
26 сентября 2020 в 23:14
#