<= Перейти на шахтинский форум
Регулирование Интернета, информационных систем и коммуникаций
16+
11 августа (четверг) 2016
GlobeTrotter
прочитайте, к примеру, как работают компоненты
> Интересно, как у них сможет работать фильтр?

прочитайте, к примеру, как работают компоненты dlp

насколько я знаю, это комплексные многофакторные системы, которые свою работу выполняют достаточно хорошо
34677 просмотров
11 августа (чт) 2016
3 октября (понедельник) 2016
Василий Степанович
ФСБ, Минкомсвязь и Минпромторг РФ обсуждают внедрение средств для анализа HTTPS-трафика

По сведениям издания "Коммерсантъ" ФСБ, Минкомсвязь и Минпромторг РФ приступили к обсуждению возможности массового внедрения в сети провайдеров систем глубокого инспектирования пакетов (DPI), способных анализировать содержимое сеансов HTTPS. В качестве наиболее реалистичной схемы компрометации HTTPS называется вклинивание в канал связи по образу MitM-атак, при которых на стороне оператора создаётся прозрачный прокси, который при установке HTTPS-соединения притворяется для клиента целевым сайтом, транслируя обращения к этому сайту и подменяя реальный сертификат сайта на фиктивный сертификат.

Для того чтобы скрыть подмену сертификата от браузеров, которые при получении ответа с фиктивным сертификатом выведут предупреждение о небезопасном соединении, предлагается использовать промежуточные сертификаты от специально созданного отечественного удостоверяющего центра. Для того чтобы схема заработала требуется добавить корневой сертификат данного удостоверяющего центра в хранилище сертификатов системы и браузера клиента. Каким образом планируется добиться добавления сертификата на конечные системы пользователей не сообщается. Ранее производители браузеров заявляли, что никогда не одобрят включение подобного удостоверяющего центра в состав своих хранилищ сертификатов. Кроме того, повсеместное проведение MitM-атак подразумевает применение не привязанного к конкретным доменам универсального сертификата, который в случае массового внедрения подобных DPI-систем, может быть извлечён из оборудования, попасть не в те руки и использован в деятельности злоумышленников.

Ъ-Газета - Шифр и меч
Шифр и меч - ФСБ собирается взять интернет-трафик на контроль - Газета "Коммерсантъ" - Издательский Дом КоммерсантЪ. Как стало известно "Ъ", ФСБ, Минкомсвязь и Минпромторг обсуждают целый набор технических решений, которые позволят реализовать дешифровку и соответственно доступ ко всему интернет-трафику россиян. Его анализ по ключевым словам вроде "бомба" планируется осуществлять с помощью систем DPI, уже используемых операторами связи для фильтрации запрещенных сайтов. Хранить интернет-трафик операторов обязывает "закон Яровой", но сам по себе без дешифровки он бесполезен. Обсуждаемая же схема, по мнению экспертов, в конечном итоге позволит не только предотвращать потенциальные угрозы, но и строить профили поведения пользователей в сети — вплоть до оценки их психологического состояния и вкусовых предпочтений
34978 просмотров
3 октября (пн) 2016
4 октября (вторник) 2016
George
"массового внедрения в сети провайдеров систем глубокого инспектирования пакетов (DPI), способных анализировать содержимое сеансов HTTPS. В качестве наиболее реалистичной схемы компрометации HTTPS называется вклинивание в канал связи по образу MitM-атак, при которых на стороне оператора создаётся прозрачный прокси, который при установке HTTPS-соединения притворяется для клиента целевым сайтом, транслируя обращения к этому сайту и подменяя реальный сертификат сайта на фиктивный сертификат."

35118 просмотров
4 октября (вт) 2016
Юра
Низменные подонки!
>при которых на стороне оператора создаётся прозрачный прокси, который при установке HTTPS-соединения притворяется для клиента целевым сайтом

Низменные подонки!
35050 просмотров
4 октября (вт) 2016
George
4 октября 2016 в 10:41 Юра пишет:
Ю> Низменные подонки!

35131 просмотр
4 октября (вт) 2016
26 октября (среда) 2016
Юрий Степанович
Роскомнадзор потребовал заблокировать LinkedIn
35462 просмотра
26 октября (ср) 2016
30 ноября (среда) 2016
Ясон
35734 просмотра
30 ноября (ср) 2016
4 декабря (воскресенье) 2016
OK.RU
Президент защитил право россиян говорить открыто
35774 просмотра
4 декабря (вс) 2016
Василий Степанович
Британца арестовали за придуманное им слово в Twitter
35955 просмотров
4 декабря (вс) 2016