СОРМ-3: как они хотят за нами следить
Oct. 22nd, 2013 02:07 amМинистерство связи подготовило и согласовало в ФСБ (точнее, ФСБ подготовило и согласовало в Минкомсвязи) новое распоряжение о порядке действия системы слежки за пользователями Интернета в России после 1 июля 2014 года. Существующий сегодня порядок доступа силовиков к переписке и персональным данным граждан России называется СОРМ-2, так что новые правила можно было бы назвать СОРМ-3.
Суть приказа Минкомсвязи простая. ФСБ хочет знать о каждом нашем телодвижении в Интернете: кому и что мы отправили, от кого и что получили, на какие сайты заходили, какой у нас там логин и пароль. Причём ФСБ хочет об этом знать не post factum, а строго в режиме реального времени. Существующий сегодня порядок доступа (посылаешь запрос в Яндекс.Деньги — получаешь полный список всех жертвователей Навального; посылаешь второй запрос — получаешь всю их платёжную историю) наших бдительных читателей и слушателей больше не устраивает. Им надоело посылать запросы, кого-то о чём-то просить, придумывать мотивировки. Честно говоря, они и до сих пор с мотивировками не перестарались: что там за дело расследовалось, в рамках которого потрошили наши кошельки, мы не услышали за прошедшие с тех пор два с половиной года. Но аппетит, как известно, приходит во время еды. Теперь мутноглазые требуют, чтобы все наши данные поступали к ним сразу и без запроса.
Ещё в проекте приказа Минкомсвязи содержится удивительное требование, чтобы подслушанные вживую пользовательские данные хранились 12 часов. И это вообще никак невозможно объяснить, с точки зрения здравого смысла. Потому что если наши данные уже поступили на сервер ФСБ, то никакая Минсвязь даже в теории не может проконтролировать, сколько времени они будут там храниться. Например, протоколы допросов Осипа Мандельштама на Лубянке хранятся в Центральном архиве ФСБ без малого 70 лет. И никакое российское министерство не может потребовать, чтобы их оттуда удалили, или передали в музей. Так зачем же нужна эта нелепая инструкция Минсвязи про 12 часов хранения?
Вопрос этот, как ни удивительно, имеет довольно простой ответ. В часах хранения тут выражено не время, а место. Фиксация всего входящего и исходящего интернет-траффика 75 миллионов российских пользователей потребует, безо всякого преувеличения, петабайт и эксабайт дискового пространства. Речь идёт о многих тоннах дорогостоящего современного оборудования, которые придётся докупить. По нормам действующего законодательства, закупать это железо должен тот орган, который использует данное оборудование для собственных нужд. То есть в данном конкретном случае ФСБ. Но кассирам этой организации, конечно же, не хочется, чтобы миллиардную инвестицию в новые дисковые массивы вычитали из их бюджета. Им проще, чтобы податливый министр Никифоров обязал самих пользователей Интернета платить за апгрейд аппаратуры слежения. Так что «12 часов» в приказе Минсвязи — это не тот промежуток времени, после которого украденные у нас персональные данные кто-то обязан будет стереть со своих серверов. Это всего лишь указание на тот факт, что оплатить технические спецификации новой прослушки предложат конечному пользователю из своего кармана. Оплатить, в сущности, в третий раз, потому что и бюджет ФСБ, и бюджет ведомства Никифорова уже из этого кармана изъяты. А СОРМ-3 в смету не поместился, поэтому его предлагают взыскать у тех же терпил при посредничестве операторов связи.
Если же говорить по существу СОРМ-3, то весь сухой остаток умещается в три простых пункта.
п. 1. Безусловно, тотальная слежка за законопослушными гражданами противоречит всем действующим законам РФ. Включая и Конституцию, и УК, и УПК, из ФЗ №152 о защите персональных данных, и ФЗ об ОРД. Это в чистом виде подрыв основ конституционного строя, государственная измена, high treason. Если Россия из бандитского государства когда-нибудь превратится в правовое, то и Бортникова, и Никифорова за один этот приказ ждут долгие сроки заключения.
п. 2. С точки зрения декларируемых целей, СОРМ-3 абсолютно бесполезен. Террористу, который использует Интернет для координации заведомых преступлений, нет никакой причины использовать в своих коммуникациях привязанный к его паспортным данным идентификатор IMEI и именной контракт на доступ в Интернет. У любого желающего в РФ есть миллион способов организовать себе и гаджет, и доступ в Сеть, никак не привязанный к официально учтённым данным пользователя. Скажу больше: такая возможность есть не только у любого россиянина в России, но и у любого иностранца в Китае. У которого нет связей, знакомств, знания языка и местных обычаев, зато есть немножко денег и желание соблюсти анонимность/конфиденциальность при доступе в Сеть.
п. 3. Может быть, самый важный вопрос — что изменится с 1 июля 2014 в жизни пользователя. Не изменится ничего. За вами как следили, так и дальше будут следить. Слежка эта как была неэффективной, так и впредь останется таковой. Если вдруг у власти появится потребность выпотрошить лично ваше постельное бельё, то власть это сделает без оглядки на любые приказы Никифорова. Просто Вы вдруг на LifeNews или в газете «Известия» прочтёте распечатки своих телефонных разговоров, фейсбучных чатов, банковских транзакций. Для этого не нужно никакого СОРМ-3, достаточно политического заказа. А если такого заказа нет, то совершенно неважно, сколько хранятся в ФСБ логи ваших чатов: 12 часов, как в приказе Никифорова, или 70 лет, как в деле Мандельштама. Их всё равно некому читать.
Суть приказа Минкомсвязи простая. ФСБ хочет знать о каждом нашем телодвижении в Интернете: кому и что мы отправили, от кого и что получили, на какие сайты заходили, какой у нас там логин и пароль. Причём ФСБ хочет об этом знать не post factum, а строго в режиме реального времени. Существующий сегодня порядок доступа (посылаешь запрос в Яндекс.Деньги — получаешь полный список всех жертвователей Навального; посылаешь второй запрос — получаешь всю их платёжную историю) наших бдительных читателей и слушателей больше не устраивает. Им надоело посылать запросы, кого-то о чём-то просить, придумывать мотивировки. Честно говоря, они и до сих пор с мотивировками не перестарались: что там за дело расследовалось, в рамках которого потрошили наши кошельки, мы не услышали за прошедшие с тех пор два с половиной года. Но аппетит, как известно, приходит во время еды. Теперь мутноглазые требуют, чтобы все наши данные поступали к ним сразу и без запроса.
Ещё в проекте приказа Минкомсвязи содержится удивительное требование, чтобы подслушанные вживую пользовательские данные хранились 12 часов. И это вообще никак невозможно объяснить, с точки зрения здравого смысла. Потому что если наши данные уже поступили на сервер ФСБ, то никакая Минсвязь даже в теории не может проконтролировать, сколько времени они будут там храниться. Например, протоколы допросов Осипа Мандельштама на Лубянке хранятся в Центральном архиве ФСБ без малого 70 лет. И никакое российское министерство не может потребовать, чтобы их оттуда удалили, или передали в музей. Так зачем же нужна эта нелепая инструкция Минсвязи про 12 часов хранения?
Вопрос этот, как ни удивительно, имеет довольно простой ответ. В часах хранения тут выражено не время, а место. Фиксация всего входящего и исходящего интернет-траффика 75 миллионов российских пользователей потребует, безо всякого преувеличения, петабайт и эксабайт дискового пространства. Речь идёт о многих тоннах дорогостоящего современного оборудования, которые придётся докупить. По нормам действующего законодательства, закупать это железо должен тот орган, который использует данное оборудование для собственных нужд. То есть в данном конкретном случае ФСБ. Но кассирам этой организации, конечно же, не хочется, чтобы миллиардную инвестицию в новые дисковые массивы вычитали из их бюджета. Им проще, чтобы податливый министр Никифоров обязал самих пользователей Интернета платить за апгрейд аппаратуры слежения. Так что «12 часов» в приказе Минсвязи — это не тот промежуток времени, после которого украденные у нас персональные данные кто-то обязан будет стереть со своих серверов. Это всего лишь указание на тот факт, что оплатить технические спецификации новой прослушки предложат конечному пользователю из своего кармана. Оплатить, в сущности, в третий раз, потому что и бюджет ФСБ, и бюджет ведомства Никифорова уже из этого кармана изъяты. А СОРМ-3 в смету не поместился, поэтому его предлагают взыскать у тех же терпил при посредничестве операторов связи.
Если же говорить по существу СОРМ-3, то весь сухой остаток умещается в три простых пункта.
п. 1. Безусловно, тотальная слежка за законопослушными гражданами противоречит всем действующим законам РФ. Включая и Конституцию, и УК, и УПК, из ФЗ №152 о защите персональных данных, и ФЗ об ОРД. Это в чистом виде подрыв основ конституционного строя, государственная измена, high treason. Если Россия из бандитского государства когда-нибудь превратится в правовое, то и Бортникова, и Никифорова за один этот приказ ждут долгие сроки заключения.
п. 2. С точки зрения декларируемых целей, СОРМ-3 абсолютно бесполезен. Террористу, который использует Интернет для координации заведомых преступлений, нет никакой причины использовать в своих коммуникациях привязанный к его паспортным данным идентификатор IMEI и именной контракт на доступ в Интернет. У любого желающего в РФ есть миллион способов организовать себе и гаджет, и доступ в Сеть, никак не привязанный к официально учтённым данным пользователя. Скажу больше: такая возможность есть не только у любого россиянина в России, но и у любого иностранца в Китае. У которого нет связей, знакомств, знания языка и местных обычаев, зато есть немножко денег и желание соблюсти анонимность/конфиденциальность при доступе в Сеть.
п. 3. Может быть, самый важный вопрос — что изменится с 1 июля 2014 в жизни пользователя. Не изменится ничего. За вами как следили, так и дальше будут следить. Слежка эта как была неэффективной, так и впредь останется таковой. Если вдруг у власти появится потребность выпотрошить лично ваше постельное бельё, то власть это сделает без оглядки на любые приказы Никифорова. Просто Вы вдруг на LifeNews или в газете «Известия» прочтёте распечатки своих телефонных разговоров, фейсбучных чатов, банковских транзакций. Для этого не нужно никакого СОРМ-3, достаточно политического заказа. А если такого заказа нет, то совершенно неважно, сколько хранятся в ФСБ логи ваших чатов: 12 часов, как в приказе Никифорова, или 70 лет, как в деле Мандельштама. Их всё равно некому читать.
no subject
Date: 2013-10-21 10:14 pm (UTC)мы же сами хотим ездить безопасно в автобусах, ходить в магазины без риска для жизни.
no subject
Date: 2013-10-21 10:46 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2013-10-21 10:15 pm (UTC)no subject
Date: 2013-10-22 03:22 am (UTC)По крайней мере, в качестве основного вдохновителя и консультанта.
Не хочется нашим отставать...
(no subject)
From:(no subject)
From:no subject
Date: 2013-10-21 10:20 pm (UTC)no subject
Date: 2013-10-21 10:22 pm (UTC)Организаторам антиконституционного переворота место на нарах.
(no subject)
From:(no subject)
From:!!!
Date: 2013-10-21 10:20 pm (UTC)Re: !!!
Date: 2013-10-22 12:27 am (UTC)Re: !!!
From:no subject
Date: 2013-10-21 10:21 pm (UTC)no subject
Date: 2013-10-22 03:50 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2013-10-21 10:22 pm (UTC)no subject
Date: 2013-10-21 11:12 pm (UTC)Перенимают опыт.
Не зря же приютили :)
(no subject)
From:Имя нам легион.
Date: 2013-10-21 10:24 pm (UTC)Re: Имя нам легион.
Date: 2013-10-22 05:39 am (UTC)no subject
Date: 2013-10-21 10:27 pm (UTC)no subject
Date: 2013-10-22 03:27 am (UTC)журнала логов
From:Re: журнала логов
From:Re: журнала логов
From:no subject
Date: 2013-10-21 10:35 pm (UTC)no subject
Date: 2013-10-21 11:14 pm (UTC)шифрованную часть им и не надо понимать, достаточно зафиксировать заходы на определённые сайты и привязку по времени, это позволит сопоставить комменты и ip-адрес.
а если кто-то с телефона выходит в твиттер/фейсбук, то это вообще дырища та ещё.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2013-10-21 10:35 pm (UTC)no subject
Date: 2013-10-22 03:06 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:@Они не записывают@
From:Re: @Они не записывают@
From:Re: @Есть доказательства@
From:Re: @Есть доказательства@
From:(no subject)
From:no subject
Date: 2013-10-21 10:39 pm (UTC)no subject
Date: 2013-10-22 12:25 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2013-10-21 10:39 pm (UTC)Уж сколько я своим знакомым privacy-параноикам повторял: you are not important enough for them to spy after you!
А если, вдруг, станешь достаточно важным, то тебе не поможет абсолютно никакой закон и самый лучший пароль.
Будет теперь куда людей отсылать, почитать.
Спасибо!
no subject
Date: 2013-10-22 03:57 am (UTC)(no subject)
From:ну вот же, вот:
From:no subject
Date: 2013-10-21 10:39 pm (UTC)[Вот и посмотрим, чего стоит этот хвалёный "борец", хехе.]
no subject
Date: 2013-10-21 11:26 pm (UTC)no subject
Date: 2013-10-21 10:39 pm (UTC)no subject
Date: 2013-10-22 02:20 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2013-10-21 10:40 pm (UTC)no subject
Date: 2013-10-22 03:59 am (UTC)no subject
Date: 2013-10-21 10:46 pm (UTC)no subject
Date: 2013-10-21 10:47 pm (UTC)Вряд ли, конечно, что все только и будут лазить по мутным сайтам и писать про терроризм.
все проще
Date: 2013-10-22 08:24 am (UTC)наши данные уже поступили на сервер ФСБ
На самом деле ФСБ требует от провайдера не передачи данных, а наличие технических возможностей хранить данные о пользователях в течении 12 часов у провайдера!
СОРМ это интерфейс между провайдером и силовиками, который лишь технически хотят усовершенствовать ("увеличить кэш"), но ни в коем случае не покушаясь на святой принцип:
ДАННЫЕ ПРЕДАЮТСЯ ТОЛЬКО ПО РЕШЕНИЮ СУДА
(СОРМ НАЧИНАЕТ РАБОТАТЬ - ПЕРЕДАВАТЬ ДАННЫЕ ТОЛЬКО ПО РЕШЕНИЮ СУДА)
Re: все проще
From:Re: Все ваши подключения
From:Re: Все ваши подключения
From:Re: Регистрируется IP
From:no subject
Date: 2013-10-21 11:04 pm (UTC)no subject
Date: 2013-10-21 11:15 pm (UTC)no subject
Date: 2013-10-21 11:16 pm (UTC)однозначно
Date: 2013-10-22 08:26 am (UTC)Re: Не надо про УК, УПК и тайну личной жизни
Date: 2013-10-21 11:41 pm (UTC)Re: Не надо про УК, УПК и тайну личной жизни
From:no subject
Date: 2013-10-21 11:40 pm (UTC)no subject
Date: 2013-10-22 12:15 am (UTC)Но торренты сейчас иначе вскрываются. Легче и проще.
no subject
Date: 2013-10-22 12:14 am (UTC)В Штатах весь траффик каждого пользователя хранится год. Буквально — весь. Это не такие страшные объёмы, как кажется, да и цена стриммеров сегодня невелика.
В Израиле весь траффик каждого пользователя хранится три месяца по закону. Некоторые провайдеры идут дальше и хранят весь траффик год, как в Штатах. Я продавал серверы storage одному из провайдеров, который хранит траффик год.
Теперь и до России докатилось. И я не понимаю причин возмущения. Если закон не нарушать, песни-фильмы-игры-программы не выкачивать, то пусть провайдеры хоть обхранятся фоточек с котиками. Личные данные всё равно идут с шифрованием. (Это не значит, что их нельзя прочесть, это значит только, что у ПРОВАЙДЕРА к содержимому доступа не будет).
И зачем возмущаться? Честному человеку бояться нечего. Пусть хранят, анализируют, проверяют. Ради Бога. Если хоть одного преступника с помощью этих данных смогут взять за шкирку, то система уже себя оправдает.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:если им не нравится, пусть не покупают
From:Re: если им не нравится, пусть не покупают
From:Re: Отсутствие замка на двери
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:"Видео вообще сжать невозможно"
From:Re: "Видео вообще сжать невозможно"
From:Re: "технологий которые сегодня не существуют"
From:Re: "технологий которые сегодня не существуют"
From:(no subject)
From:(no subject)
From:(no subject)
From:8 экзабайта на 178 кв. метрах РЕАЛЬНОСТЬ
From:(no subject)
From:хранение метаинформации о звонках и некоторых email'ах.
From:(no subject)
From:чтобы выпускать отдельный вариант для спецслужб.
From:(no subject)
From:ссылку
From:(no subject)
From:Про "F22"
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:нужны ссылки на законы США и Израиля
From:Re: нужны ссылки на законы США и Израиля
From:Re: объёма хранимых данных к размеру носителя
From:Re: объёма хранимых данных к размеру носителя
From:Re: никто не продаёт ненужные вещи
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Это только верхушка айсберга.
Date: 2013-10-22 12:47 am (UTC)1. - она это сделала!
2. - сколько?
1. - штук 30 разом.
2. - неплохо,могло быть и больше! как добрался?
1. - на автобусе
2. - хорошо бахнуло?
1. - ваще в мясо!
2. - что-нибудь заприметил?
1. - нет, все чисто.
2. - нужно еще организовать, только в другом направлении.
1. - сделаю в следующий раз.
допусти часть вашей переписки попала в Центр, вы догадываетесь о последствиях? Никто не будет слушать о "чудесном" способе рыбалки.
Иными словами, это один из способов "решения" проблемы, сопоставить по времени не сложно, тем более временные зоны на данных серверах не всегда корректируются, ну или корректируются по желанию заинтересованной стороны. А значит данный "закон" это способ снять с себя ответственность! и быстро "найти" исполнителя.
У меня сразу возникает вопрос: зачем нужно ФСБ если оно не может, не хочет и не умеет делать свою работу? Т.к. пытается упростить себе жизнь, за счет наших с вами жизней?
P.S. Прошу прошу прощения за мое больное воображение :)
Re: Это только верхушка айсберга.
Date: 2013-10-22 02:32 am (UTC)Re: Это только верхушка айсберга.
From:no subject
Date: 2013-10-22 01:15 am (UTC)