Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Федеральная служба безопасности ещё несколько месяцев назад потребовала от «Яндекса» предоставить спецслужбам ключи шифрования от аккаунтов пользователей на «Яндекс.Почта» и «Яндекс.Диск. Но на данный момент этого так и не было сделано, хотя по закону дедлайном является срок в 10 дней.

 

sm.seo-guide-to-yandex-760x400.750.png


Учитывая, что «Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), они обязаны подчиниться «закону Яровой» и передать ключи ФСБ. На данный момент спецслужба не прокомментировала ситуацию. Однако отметим, что аналогичное поведение Telegram привело к попыткам его блокировки в апреле 2018 года. Насколько успешными они были — другой вопрос. В «Яндексе» заявили, что компания «работает в полном соответствии с действующим законодательством», но отказались отвечать на вопрос о требовании ФСБ и ключах. При этом источник РБК заявил, что в спецслужбе слишком вольно трактуют норму «закона Яровой».

 

internet-0406.jpg

 

«Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам «Яндекса. Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несёт значительные риски в плане безопасности», — заявил он. А бывший разработчик The Tor Project Леонид Евдокимов уточнил, что сессионный ключ шифрует данные только в пределах одного соединения. Если закрыть вкладку или выключить компьютер, ключ станет неактивным.

«Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя. Сама идея сессионного ключа состоит в том, что он не сохраняется. Тем самым обеспечивается безопасность передачи данных, так как в случае их перехвата злоумышленник не сможет их расшифровать. В этом смысле хранение и передача сессионных ключей создают определенные риски», — утверждает Евдокимов.

 

9498BB40-9FC6-4D64-A16C-EF9C90541BC2_w1023_r1_s.jpg

 

А специалист по информационной безопасности Cisco Systems Алексей Лукацкий заявил, что передача ФСБ сессионного ключа даст доступ к аутентификационным данным пользователя. Он также согласился, что передавать такие данные небезопасно.

 

nkqUMEr2SHTK.jpg

 

Кроме того, один из источников, близкий к «Яндексу», считает, что сотрудничество с ФСБ негативно отразится на репутации компании. При этом, если спецслужбы возьмутся за российский поисковик всерьёз, то минимум, что ему грозит — штраф до 1 млн рублей. Если же ключи не передадут и после этого, то Роскомнадзор, в теории, может обратиться в суд с требованием блокировать сервис в России. Правда, в законе полномочия РКН не прописаны, но ситуацию с Telegram, теоретически, может повториться.

Впрочем, вероятнее всего государство «надавит» на компанию тем или иным способом.

____________________________________________________________
♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦
---------------------------------------------------------------------------------------------------------
♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦
____________________________________________________________

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...