ФСБ хочет перехватывать и дешифровывать весь трафик пользователей и анализировать его по ключевым словам.ФСБ, Минкомсвязь и Минпромторг обсуждают целый набор технических решений, которые позволят эффективнее исполнять положения «закона Яровой». Как
пишет «Коммерсантъ», планы включают в себя дешифровку и доступ ко всему интернет-трафику россиян.
Сейчас закон обязывает владельцев площадок-организаторов распространения информации (социальные сети, мессенджеры и т.п.) сдавать ключи шифрования по требованию ФСБ. Однако большое количество сайтов не являются организаторами распространения информации, но используют защищенное https-соединение.
Дешифровать трафик планируется с помощью MITM-атак (Man in the Middle). Специальное оборудование для пользователя будет притворяться сайтом, а для сайта — пользователем. Перехваченный от сервера трафик перед отправкой должен шифроваться обратно SSL-сертификатом, выданным российским удостоверяющим центром, отмечает источник издания.
Перехваченный трафик будет анализироваться по «опасным» словам с помощью систем DPI. Такие системы уже используют операторы связи для фильтрации запрещенных сайтов. При этом DPI заглядывает не только в заголовки пакетов данных, но и непосредственно в данные.
В теории это позволит даже построить полный профиль поведения пользователя с оценкой его психологического состояния и выявления вкусовых предпочтений и склонностей, полагает собеседник газеты.
По словам интернет-омбудсмена Дмитрия Мариничева, инициатива ФСБ невыполнима. Как
пишет life.ru, цитируя его слова, «это технологически достаточно сложно и близко к невозможному».
Как заявляет интернет-омбудсмен, тотальное дешифрование всего трафика возможно только если законом обязать устанавливать на конечных устройствах дешифраторы, и тогда автоматически государство получит контроль над всем трафиком, над всеми сообщениями, которые есть и будут в нашей стране у наших граждан.
«Это, наверное, абсолютно то же самое, что сдать все ключи от квартир и вообще не запирать квартиры», — заявил Дмитрий Мариничев.