English
Русский
Suomi
Deutsch
01.10.2012 - 15.10.2012  
Expert in security systems
01.10.2012 - 15.10.2012

Интернет становится все безопаснее

Опубликован проект постановления правительства, регламентирующий механизм добавления Интернет-ресурсов в «черный список». Блокировка будет осуществляться по доменному имени, адресу страницы и IP-адресу ресурса, несмотря на многочисленные указания представителей отрасли, а также высказывание министра связи и массовых коммуникаций Н. Никифорова о том, что это может привести к прекращению доступа к мирным ресурсам.
Как пишут СМИ, за введение блокировки по IP-адресу выступают операторы связи. В противном случае они будут вынуждены вводить системы фильтрации (DPI). МТС ранее оценивал внедрение такой системы на своих сетях в $51 млн.
Среди недостатков документа отмечают также то, что реестр будет «частично открытым», несмотря на то, что в законе об информации не упоминается ограничений к просмотру содержащейся в нем информации. Также Российская ассоциация электронных коммуникаций (РАЭК) недовольна сроками восстановления доступа к сайту после удаления противоправной информации, в 3 раза превышающими сроки блокирования доступа. Кроме того, вновь появились разговоры об опасности появления цензуры.
Роскомнадзор сообщил, что к ведению «черного списка» сайтов будет привлечена сторонняя организация. Как поясняет ведомство, решение обусловлено, по крайней мере, необходимостью круглосуточной работы с реестром, которую запрещает закон о гос. службе и трудовое законодательство. Какая именно организация будет привлечена, не сообщается, однако ранее среди возможных операторов называли «Лигу безопасного интернета».

«Лига безопасного интернета» - некоммерческая организация, основной целью которой, согласно официальным данным, является искоренение опасного контента в Интернете путем саморегуляции интернет-сообщества. Лига также участвует в разработке соответствующего законодательства (в том числе разработала принятые в июле поправки в закон «О защите детей от информации») и оказывает содействие гос. структурам в борьбе с владельцами опасных интернет-ресурсов. Организация создана в 2011 г. при поддержке Минкомсвязи РФ, ее попечительский совет возглавляет И. Щеголев. Председатель правления лиги – К. В. Малофеев. Учредителем является благотворительный фонд Святителя Василия Великого. Среди участников лиги – «большая тройка», «Ростелеком», Mail.ru Group, «Лаборатория Касперского», РОЦИТ и др.

О намерении подключиться к мониторингу интернета заявило МЧС. СМИ дружно цитируют главу министерства В. Пучкова: «Мы сейчас очень активно изучаем вопросы информационной безопасности и работы Интернет-сообщества с точки зрения защиты населения. Потому что малейший вброс непроверенной информации создает нам, как службам, отвечающим за защиту и безопасность, серьезные проблемы». В качестве примера В. Пучков привел трейлер к фильму «Невинность мусульман», всколыхнувший интернет-сообщество.

Но дальше всех в защите граждан в виртуальном пространстве пошел комитет Государственной Думы по информационной политике. По данным «Известий», отдельные законодатели планируют выступить с предложением обязать интернет-пользователей указывать паспортные данные при регистрации в социальных сетях. Депутат В. Деньгин полагает, что данная мера позволит защититься «от тех мерзавцев, которые в интернете распространяют детскую порнографию, а также слухи о свержении режима». В случае совершения преступления «по чужому паспорту», нарушителя предлагают наказывать вдвойне. За достоверностью сведений могут следить МВД и ФСБ. В. Деньгин считает целесообразным расширить для этого отдел «К» при МВД, а также привлечь осведомителей. Впрочем, глава комитета по информационной политике Алексей Митрофанов отмечает, что все это - личная инициатива депутата В. Деньгина.
О том, как подобные правила могли бы быть реализованы на практике, не сообщается. Однако общественные деятели видят по крайней мере несколько проблем этой «восхитительной инициативы»:

  • необходим механизм получения паспортных данных уже существующих участников соц. сетей;
  • едва ли будет возможно обязать зарубежные социальные сети (такие, как Twitter, Facebook, Google) требовать паспортные данные при регистрации российских пользователей; ;
  • если зарубежные соц. сети не согласятся с требованиями закона, то необходимо будет заблокировать к ним доступ.

Стоит также добавить, что в случае появления подобного законопроекта, паспортные данные российских граждан могут быть получены иностранными государствами.
Впрочем, несмотря на негативную реакцию правозащитников, у инициативы есть несомненный плюс: как считает А. Попков (создатель «Одноклассников»), при введении процедуры «люди просто перестанут регистрироваться». Таким образом, увеличится живое общение между гражданами, которого становится все меньше в современную интернет-эпоху.


Фонд перспективных исследований

Совет Федерации одобрил закон «О Фонде перспективных исследований». Одни называют организацию российским аналогом DARPA (Агентство перспективных исследований министерства обороны США), другие – возрождением научно-технического совета при военно-промышленной комиссии при Совмине СССР. Основной задачей фонда будет содействие научно-техническому прогрессу в интересах обороны страны и безопасности государства. Для этих целей фонд должен будет формировать научные представления о критических потенциальных угрозах, определять основные направления перспективных научных исследований, а также искать и способствовать разработке инновационных научно-технических идей. Будет сформирована трехлетняя программа деятельности фонда, корректируемая ежегодно.
Фонд создается в форме некоммерческой организации, подчиняющейся Министерству обороны и правительству. Права на результаты интеллектуальной деятельности фонда, а также права, приобретенные фондом по договорам, будут принадлежать России, регулировать передачу прав другим юридическим лицам будет правительство. Фонд перспективных исследований заменит военно-промышленную комиссию, однако кто его возглавит, пока не известно.
Что касается DARPA, то за годы существования (с 1958 г.) организация участвовала в значимых проектах: Интернет (изначально – сеть ARPAnet), операционная система Unix, протокол TCP/IP и др. Мнения об эффективности создания российской организации разделились. Некоторые считают, что это «шаг к развитию военно-промышленной сферы» и «идеальные инвестиции в будущее страны» и в качестве побочного положительного момента создания фонда рассматривают возможность частичного использования военных разработок для гражданских целей. Другие считают, что это большой «Фонд перспективного распила», закрытый от контроля общественности.
Федеральный закон N 174-ФЗ «О Фонде перспективных исследований» был подписан 16 октября.


Зарубежные новости

Июльскую покупку Apple биометрической компании AuthenTec за $356 млн. расценивали как способ усиления защиты мобильных устройств «яблочного» гиганта, потенциальную возможность появления в iPhone 5 сканера отпечатков пальцев, а также как очередной шаг в противостоянии с основным конкурентом – Samsung. Распознавать владельца по отпечаткам пальцев новый iPhone пока не научился, однако для Samsung новости не утешительные.
AuthenTec сообщила о прекращении с 2013 года поставок биометрических устройств и технологий (в частности, сенсора отпечатков пальцев Smart Sensor) для всех компаний, кроме материнской. AuthenTec является крупным игроком мирового рынка биометрических устройств, среди ее клиентов (не считая Samsung) HP, Dell, Lenovo и Fujitsu. Отдельные эксперты оценивают текущее состояние рынка как «паника» ввиду того, что прежним клиентам AuthenTec необходимо найти альтернативных поставщиков биометрических технологий за столь короткий срок. Процесс усложняется тем, что AuthenTec владеет большим количеством отраслевых патентов.
Кроме того, Apple заключила соглашение с компанией Microlatch, занимающейся разработками систем биометрической защиты. Компании планируют совместно разрабатывать новые технологии распознавания отпечатков пальцев. Подробности сделки не разглашаются.

США по-прежнему не хотят пускать на свой рынок китайские Huawei и ZTE. 7 октября Конгресс США вынес решение о том, что Huawei и ZTE представляют угрозу для национальной безопасности США ввиду большой вероятности их нахождения под влиянием китайского правительства. Конгресс постановил запретить этим компаниям заключать контракты с американскими фирмами и участвовать в слияниях и поглощениях.
Расследование деятельности компаний, а также их связей с китайской армией идет уже больше года. Аргументами против полного допуска Huawei и ZTE на американский рынок служат сетевые атаки из Китая, которые, по мнению представителей гос. структур США, «почти наверняка» производятся с ведения правительства страны; также обнаружены бэкдоры или недокументированные функции в оборудовании, произведенном обеими компаниями. Huawei и ZTE отрицают свою зависимость от государства, однако отказались предоставить комитету по разведке полномочия для подробного изучения внутренних документов, чем вызвали новые сомнения в своей независимости.