Бизнес предупредил о проблемах с доступом к иностранным сервисам в случае запрета современных протоколов шифрования Статьи редакции
Запрет также приведёт к проблемам с безопасностью, говорят опрошенные «Коммерсантом» эксперты.
- Предложенный Минцифры запрет на использование в России современных протоков шифрования, скрывающих имя сайта, может привести к отключению глобального интернета, заявили в Российском союзе промышленников и предпринимателей (РСПП). Об этом сообщает «Коммерсантъ» со ссылкой на заключение комиссии РСПП.
- Ведомство 21 сентября опубликовало проект поправок, который предполагает запрет протокола TLS 1.3 с расширением ESNI, DoH (DNS поверх HTTPS) и DoT (DNS поверх TLS). Над их внедрением работают Mozilla и Google. Использование таких протоколов может помешать государству блокировать сайты в России, объясняли в Минцифры.
- В результате принятия поправок российские ИТ-компании будут лишены преимуществ, что снизит их конкурентные возможности и экспортный потенциал, утверждают в РСПП. Кроме того, в банковской сфере шифрование нужно для защиты трафика и предотвращения утечек данных кредиток и трансакций. В Минцифры пообещали рассмотреть заключение предпринимателей, передаёт «Коммерсантъ».
- «Запрет использования современных протоколов и алгоритмов шифрования, которые применяются всё большим количеством веб-сервисов и ИТ-компаний, сродни запрету устанавливать надежные замки на двери или непрозрачные занавески на окнах», — заявили газете в «Роскосвободе».
- Если во всём мире популярные платёжные сервисы и интернет-магазины перейдут на современные протоколы шифрования, россияне будут ограничены в их использовании, соглашается исполнительный директор Artezio Павел Адылин. DoH- и DoT-протоколы в перспективе станут самыми популярными, прогнозирует партнер и директор компании «Интеллектуальный резерв» Павел Мясоедов.
3990
просмотров
Комментарий недоступен
Деды терпели и мы сможем
Можем потерпеть!
Придется это терпеть.джпг
Главное, чтобы враги не научили нас гомосексуализму и дебатам. Так что предлагаю сплотиться и помолчать.
Поздно
Вы бы хоть уточнили, что дебатам научились, а то как-то странно получается. )
Минцифры пофиг на РСПП. Им важно отчитаться красивыми цифрами наверх и как-то оправдать свое существование )
МинНиочём
Это возмутительно!
я бы, скорее, вот так выразился
чёт мне кажется пахнет вымогательством в отношении иностранных ойти-компаний и прочих гуглов. типа, хотите тут продолжать работать - регистрируйте представительства, ставьте директором фейса, обрабатывайте персданные здесь, плотите нологи, ходите под силовиками по струнке, баньте контент и сливайте юзеринфо по первому обращению без суда и следствия и тогда не запретимъ.
Ну штошш.
TOR спасет
А что, разве не для этого всё делается?
Вопрос к знатокам: а технически как будут запрещать?
DPI. На самом деле TLS 1.3 маскируется под 1.2, но присылает дополнительный экстеншен, что позволяет серверу фолбечится в случае проблем. Если очень сильно захотеть, то можно прям на уровне провайдера резать supported_versions и все будет фолбечиться на 1.2. Но тут такое дело, что eSNI оно не про расшифровку провайдерами, а про отслеживание трафика. Спецслужбы и сейчас не могут расшифровать трафик из-за DH.
А на хер им это надо, просто придут в организацию, которая отвечает за шифрование, той или иной информации и выебут за несоблюдение требований ФСТЭК.
Тут всегда есть выбор, либо заблочат, либо ФСТЭК.
Если мы говорим, например, о банкинге, то за несоответствие требованиям ФСТЭК, банк просто лишат лицензии, хотя не противоречит вашей точке зрения)
Это не важно. Важно что такой-то сайт\сервис применяет запрещенные технологии. В бан его, штраф и тд.
Через фильтрацию трафика, оборудование уже стоит на каналах.
Никак
"транЗакций"
И ещё "современных протокоЛОв шифрования"
Бог всё видит и без этих протоколов!!!
А нет, не видит...
В цивилизованных странах тоже блокируют сайты. Как они это будут делать с таким шифрованием?
Разделегировать домен, арестовать сервер.
Это не проблема для цивилизованных стран, так как блокируют в основном преступные сайты.
У сайтов есть сервера, eSNI это уровень DNS. Просто побанят все IP адреса и все.
А что, остался ещё какой-то бизнес в РФ?
Кроме того, что около/государственный.
Комментарий удален модератором
Комментарий недоступен
И нашлась ведь крыса, которая подсказала, как технически резать! И эта крыса среди нас, может и камменты тут пишет.