Министерство цифрового развития запретит шифровать сайты из-за проблем при их блокировке

28.09.2020      16555

Министерство цифрового развития хочет запретить некоторые протоколы шифрования в России. Причина – сложности при блокировке защищенных сайтов. 

Никакой приватности

На сайте проектов нормативных актов  опубликован закон, предполагающий запрет на использование алгоритмов и методов шифрования TLS 1.3, ESNI, DoH (DNS over HTTPS) и DoT (DNS over TLS). В пояснительной записке авторы документа указали, что принятие поправок облегчит обнаружение и блокировку сайтов с запрещенной в России информацией. 

В законопроекте указано, что работа сайтов, применяющих запрещенные протоколы, будет приостановлена. Ограничение доступа к веб-ресурсу предусмотрено не позднее, чем через день после обнаружения нарушения. 

Шифрование на сайтах используют в системах интернет-банкинга, сервисах электронной коммерции, цифровых магазинах, на сайтах, предлагающих услуги регистрации email. Протокол TLS применяется даже на едином портале госуслуг, если пользоваться им через браузер Google Chrome. 

Последствия принятия закона

ИТ-специалист Филипп Кулин объясняет, что предлагаемые к запрету протоколы защищают пользователей глобальной сети от цифровой «прослушки». Они скрывают следы человека в интернете, маскируют посещенные домены и сайты. Из-за законопроекта Министерства цифрового развития может пострадать приватность россиян, уверен эксперт. 

Вместе с тем Кулин напоминает, что шифрование для запросов соответствия доменных имен IP-адресам – фундамент интернета, поэтому технически исполнить запрет будет очень сложно. Специалист полагает, что может повториться история с Telegram, который продолжал работать в России, несмотря на попытки Роскомнадзора блокировать мессенджер. 

Аналогии с блокировкой Telegram проводит и Дмитрий Белявский, разработчик систем шифрования. Он сообщает, что к сайтам, использующим указанные в законопроекте протоколы, невозможно ограничить доступ по одиночке как раз потому, что они зашифрованы. 

«Роскомнадзор будет блокировать целые диапазоны IP-адресов Amazon Web Services, Digital Ocean, Cloudflare, как это было, когда ведомство пыталось заблокировать Telegram в России несколько лет назад. В итоге страдать снова будут пользователи», – считает эксперт. 

Главная цель шифрования – защитить пользователя от атак «человек посередине», при которой злоумышленник перехватывает трафик и извлекает из него пароли, номера карт и прочую личную информацию, объясняет Александр Вураско, ведущий аналитик Infosecurity. Поэтому отказ от защищенных протоколов – сомнительное мероприятие с точки зрения информационной безопасности.


Автор:
Аналитик


См. также

Новость ИТ-Новость

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    671    user1915669    0       

2

Новость ИТ-Новость

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    898    AnastasiaKl    0       

3

Новость ИТ-компания ИТ-Новость

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    946    user1915669    2       

2

Новость Искусственный интеллект ИТ-Новость

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    600    user1915669    0       

2

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    722    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    802    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    770    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1649    AnastasiaKl    3       

3
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Поручик 4692 28.09.20 14:44 Сейчас в теме
Запретить нахрен весь интернет. И ещё до кучи заборы, чтобы не писали непотребное из трёх букв.
2. rusmil 262 28.09.20 14:50 Сейчас в теме
Министерство цифрового развития хочет запретить
"Министерство цифровых запретов хочет опять выглядеть умнее всего мира", но время поставит его на место.
3. Дон Кихот 28.09.20 14:54 Сейчас в теме
Смысл такой: управлять не умеем, но очень хотим сохранить свои должности и возможность присваивать богатства страны, поэтому будем всё запрещать.
valm0unt; товарищ Ын; rabid_otter; webester; Evil Beaver; SagittariusA; Sei Souma; +7 Ответить
4. Йожкин Кот 1008 29.09.20 14:30 Сейчас в теме
Автор статьи, ты хоть читал законопроект?
При чем здесь вот это:
"Шифрование на сайтах используют в системах интернет-банкинга, сервисах электронной коммерции, цифровых магазинах, на сайтах, предлагающих услуги регистрации email. Протокол TLS применяется даже на едином портале госуслуг, если пользоваться им через браузер Google Chrome."

А по теме, это "министерство" вообще головой не думает. Будут запрещать доступ к 8.8.8.8 и 1.1.1.1? Так у них у первых же ляжет "интернет" на смартфонах.
Оставьте свое сообщение