ot Ruse LUG(25-12-2009)

Kakto mozhe bi veche znaete, tozi vtornik - 22-12-2009g. na purvo chetene v Narodnoto Subranie na Republika Bulgariia biaha prieti predlozhenite promeni v ZES, koito v narusheniia na Konstitutsiiata osiguriavat pravo na MVR za dostup do terminal, posredstvom koito shte mozhe da bude proveriavana v realno vreme informatsiia za vashata aktivnost v Internet. Sushtevremenno se predvizhdat SIMVOLICHNI nakazaniia za nepravomerno polzvane na vuprosniia terminal ot sluzhitelite na reda, koito shte imat dostup do nego. Spored informatsiia spodelena po natsionalna mediia - tova shte budat sluzhitelite na DOTI.

Tazi informatsiia shte vklyuchva:
  • S kogo si korespondirate po elektronna poshta ili posredstvom kratki suobshteniia;
  • Kakvi protokoli polzvate (HTTP, HTTPS, P2P, Skype, XMPP, OSCAR, WindowsLive);
  • Kolko vreme produlzhava vsiaka edna sesiia v internet.

S taka predlozhenite promeni opasno se razmiva granitsata mezhdu sledeneto i podslushvaneto. Internet protokolite za komunikatsiia postoianno se promeniat i ne se podchiniavat na chinovnicheskite zhelaniia. Iziskvaneto za subirane na adresata na momentnite suobshteniia (naprimer Facebook) e nevuzmozhno da bude izvursheno bez podroben analiz na sudurzhanieto na SAMOTO suobshtenie. Taka e napulno vuzmozhno mezhdu dannite, subirani ot dostavchitsite da popadne i chast ot samoto suobshtenie, koeto po sushtestvo predstavliava PODSLUSHVANE.

Tova e edna tvurde ambitsiozna stupka ot strana na upravliavashtata dvoina koalitsiia. Nie bihme dobavili, che tia e na praktika neprilozhima.

S taka subiranite trafichni danni e napulno vuzmozhno nevinni hora da budat ulicheni i nenuzhno tormozeni za deistviia, koito te ne sa izvurshili suznatelno, ili vuobshte ne znaiat, che sa izvurshili. Naprimer dori pri zarezhdaneto na normalna novinarska stranitsa, brauzurut osven kum osnovniia sait, pravi i reditsa zaiavki kum 3-ti strani, bilo to poradi fakta, che chast ot sudurzhanieto e tam ili kakto e nai-chesto za izteglianeto na reklama. Napulno vuzmozhno e, a i veche se e sluchvalo golemite reklamni blokeri da propuskat reklami sudurzhashti vruzki kum saitove sus sumnitelno sudurzhanie. Sushto taka dosta razprostranena praktika e zaraziavaneto na saitove sus skriti vruzki, koito generirat nerealni hitove kum zlonamereni saitove. Pri vsichkite tezi napulno realni i sluchvashti se postoianno stsenarii, dosieto na napulno nevinen potrebitel bi bilo zarazeno ot zaiavki kum saitove, koito biha predstavliavali interes za razsledvashtite organi. Bez samoto sudurzhanie ili bez shtatelna proverka na kompyutura na krainiiat potrebitel te niama nachin da znaiat dali toi e poseshtaval ili ne da rechem sait, sudurzhasht izobrazheniia s detska seksualna eksploatatsiia.

Po nikakuv nachin ne e otchetena nuzhdata ot zakupuvaneto na spetsializirano oborudvane ot strana na dostavchitsite, i durzhavata nai-visokomerno prehvurlia tozi problem na gurba im i ot tam vurhu krainiiat potrebitel. Napulno e vuzmozhno v opit da spestiat lichnite si sredstva Internet dostavchitsite da ikonomisat ot neobhodimata sigurnost na sistemata. Tova bi gi prevurnalo v zhelana tsel za istinskite prestupnitsi v mrezhata i po tozi nachin sigurnostta na potrebitelite bi se vloshila. Sushto taka vuobshte ne sa praveni testove kak provezhdaneto na podobno sledene shte se otrazi vurhu kachestvoto i skorostta na dostuput do krainite potrebiteli. Vuzmozhno e zle napisana i neoptimizirana sistema da predizvika srivove kato po tozi nachin dopulnitelno oshteti krainite potrebiteli.

Ruse LUG ne podkrepia nikakvi opiti za pogazvane na pravoto na neprikosnovenost na lichniia i semeen zhivot, i tainata na korespondentsiiata, dori i pod predlog, che niakakva evropeiska direktiva go iziskva. Tova sa samo opravdaniia za bezsilieto na institutsiite da se spraviat s koruptsiiata i organiziranata prestupnost. Tazi publikatsiia sudurzha kratka i polezna informatsiia kak da suhranite Vashata lichna neprikosnovenost, garantirana ot Konstitutsiiata na Republika Bulgariia i Evropeiskata Konventsiia za CHoveshkite Prava, ako zakonut vleze v sila v tozi svoi vid sled vtoro chetene, do momenta v koito Konstitutsionniiat Sud shte go othvurli.

Dobre e da znaete, che za MVR shte e prakticheski nevuzmozhno da sledi:
  • Na kogo pishete elektronna poshta ako Vie polzvate dostavchik na usluga izvun Bulgariia, koito poddurzha SSL kriptiran kanal za izprashtane i poluchavane na elektronna poshta. Preporuchvame vi da polzvate dostavchitsi na uslugi, koito predlagat ueb-bazirana poshta prez zadulzhitelna HTTPS vruzka i IMAP, POP3, SMTP prez SSL/StartTLS zashtitena svurzanost. Tova shte osiguri shifrovana vruzka ot Vas do survura v chuzhbina i posredstvom terminala shte mozhe da bude maksimum izvlechena informatsiia, che ste razglezhdali ueb sait ili ste poluchvali/izprashtali elektronna poshta, no ne i do kogo tochno ste izprashtali poshtata.
  • Preporuchvame vi da polzvate prilozheniia za obmen na kratki suobshteniia, koito poddurzhat zadulzhitelno shifrovane na vruzkata. XMPP e otvoren protokol, koito se polzva ot vsichki Jabber survuri i Google Talk i poddurzha shifrovana vruzka. Ubedete se, che ste vklyuchili SSL/StartTLS v nastroikite na Vashiia XMPP klient. Za tselta NE preporuchvame Skype, zashtoto polzva sobstvenicheski algoritum za kriptirane i e neizvestno kolko litsa ili pravitelstva imat dostup do nego.
  • Ne spodeliaite sudurzhanie v P2P mrezhi, ako niamate izrichno razreshenie ot avtorite mu da go pravite. Ako polzvate P2P prilozheniia za spodeliane na muzika, filmi i prilozheniia, koito ne se razprostraniavat pod otvoren litsenz, ili s izrichnoto suglasie na tehnite avtori mozhe da bude zapochnato sreshtu Vas proizvodstvo za kompyuturno prestuplenie. Spored promenite v ZES dori pri sumneniia za obiknoveni kompyuturni prestupleniia, organite na reda shte mogat da poiskvat ot stotitsi sudii suotvetnite razpechatki na trafika vi. Ne zabraviaite, che te shte imat predvaritelno dostup do informatsiiata posredstvom terminala i shte sa predvaritelno podgotveni za razlika ot Vas.
Universalnoto reshenie, koeto shte garantira nevuzmozhnostta na sluzhitelite na DOTI da slediat Vashata aktivnost v Internet e vsichkiiat vi trafik da minava prez shifrovana OpenVPN vruzka kum survur, pozitsioniran kudeto ne deistva vuprosnata direktiva, pogazvashta pravoto na neprikosnovenost na lichniia i semeen zhivot, tainata na korespondentsiiata. Naprimer - mozhete da polzvate survuri, koito se namirat v nashata susedka - Rumuniia ili v Obednenoto Kralstvo. Na praktika v nito edna durzhava-chlenka na ES niama takuv terminal za dostup do trafichnite vi danni. Za tova dori survurut vi da se namira v durzhava, koiato podkrepia direktivata, Vashata lichna informatsiia shte izbegne udarite na lokalnoto zakonodatelstvo. Nas ne ni interesuva koi v momenta e na vlast v Republika Bulgariia. Nie nastoiavame nashite prava, garantirani ot Konstitutsiiata na Republika Bulgariia da budat spazvani taka kato spazvame striktno svoite zadulzheniia. Nie ne plashtame danutsite si za da ni bude otnemano i malkoto, koeto imame, a imenno neprikosnovenostta na lichniia i semeiniia ni zhivot, i tainata na korespondentsiiata ni.


<< Razbiha 768-bitov RSA klyuch | Otdalechna uiazvimost na linuks iadroto >>