Яндекс отказывается предоставить ФСБ ключи шифрования
На модерации
Отложенный
Яндекс отказывается предоставить ключи, так как это откроет доступы ко всей экосистемы. Также начиналась и история с Telegram. Хватит ли у техногиганта силы воли и веры в естественное право на конфиденциальность или же он пойдет по дорожке протоптанной mail.ru group?
Несколько месяцев назад ФСБ направило в адрес Яндекса требование предоставить ключи шифрования к Яндекс почте и Яндекс диску, сообщили РБК два источника близкие к Яндексу. По словам обоих ФСБ еще не получили ответа, хотя при этом по регламенту на это отводится 10 дней.
Безусловно, и Яндекс. Почта и Яндекс. Диск находятся в реестре ОРИ и должны хранить информацию не менее полугода и предоставлять ее по требованию властей: в том числе — переписку пользователей для проведения расследований. Данная ситуация напоминает историю с Telegram, который был заблокирован в апреле 2018-го. Правоохранительные органы хотели получить ключи для дешифровки переписки пользователей, подозреваемых в организации терактов в метро Санкт-Петербурга. Но основатель Telegram Павел Дуров отказался передавать информацию, мотивируя это защитой частной жизни и политикой конфиденциальности.
«Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам «Яндекса». Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несет значительные риски в плане безопасности» — сообщил представитель ИТ рынка близкий к Яндексу
В самой же пресс службе техногиганта ответили что работают в полном соответствии с законодательство и нормами РФ.
Парадоксальность ситуации заключается в том, что передав ключи шифрования ФСБ яндекс «оголит» доступ к остальным сервисам, так как компания использует single sign in, что позволяет пользователю, авторизированному в одном сервисе компании, таком как Яндекс. Почта перейти в другой без дальнейшей авторизации, например, Яндекс.Диск или Яндекс.Знатоки.
Комментарии
Гнать их, в шею! Всякие Телеграмм, Яндекс, Вотцап, пусть валят на вечногниющий Запад, а Буржуйский интернет, обрубить топором, под самый корень! Вот тогда, заживём, с колен поднимемся.
"Если у вас нету тещи,
Вам её не потерять..." (с)
Если ключа нету вовсе,
Вам его не отдать!!!!
Не знающий государственных или коммерческих секретов и предать не сможет т.к. ему предавать нечего.
А вот знающие секреты, как раз и могут предать.
Вспоминаются слова одного чекиста: "В вашем Задрюпинске, самый большой секрет: когда и где секретарь райкома, свою секретаршу дрючит".
Дело, в другом. Раз решили в Кремле, что курс РФ, на КНДР, то и церемониться с пособниками запада, нечего. Интернет, под корень, а граждан, за железный занавес
Только их принц - требуй невозможного!
А там, куда кривая выведет.
Светскому - элита всегда у власти.
Социальному - пенсии платить.
Остальное: кап страна, без замашек на лидерство, но чтобы считались с её мнением.
Кстати, Китай и КНДР видят в России обычную кап. страну. (товарооборот говорит об этом).
(Т.е. кто-то там все это знает, естественно, но речь идет о начальниках требующих ключи, которых нет, подающих в суд, приказывающих блокировать и т.п.)
Смешит сама постановка вопроса.
Ключи - не ключи, но требуемую информацию великий Яндекс выдаст по первому жесткому требованию. Даже если не ФСБ, а РКН ножкой притопнет (Яша давно под него лег). Преподнесет все, что сможет, как миленький.
Разумеется, все произойдет в полной тишине, ибо не следует к подобным сделкам привлекать внимание российской общественности.
Мне приходится перелопачивать порой массивы информации. И я ясно вижу, что Яндекс как поисковик постепенно сдает позиции. Рядом с Google уже не стоит (да, собственно, никогда и не стоял).
Мессенджеры (если они на уровне мировых требований),
не могут ничего выложить, чем бы могли воспользоваться органы или кто-либо, для изобличения чего либо. Даже если их начальников будут пытать на дыбе, и угрожать смертью, и т.п.
Если яндекс не соответствует этим требованиям, то цена ему дерьмо.
----
С основами криптографирования с открытым ключем
(оконечное, или сквозное),
вы, как можно видеть, тоже не знакомы.
Дело именно в компетентности органов, и, в данном случае, имеет место странное, необъяснимое (кроме вопиющего наплевизма на всё образование),
дикое невежество.
Криптографирование с открытым ключем, или вовсе без передачи ключей теперь предмет школьных знаний. И был таковым ещё в СССР.
А вовсе это не специальные знания айтишников.
Но уровень властей в РФ таковой, что этот уровень для них недостижим.
Это видно из всех их 'рассуждений'.
(Даже из того, что некоторые волонтеры не смогли ничего разъяснить ни судьям
ни членам ГД в случае с Телеграммом говорит о какой-то нелепой,
не имеющей мировых аналогов низости образования начальников.)
В какой стране?