Более 50% трафика в сети передается в зашифрованном виде

Аватар пользователя woddy

По данным Mozilla Foundation за год доля шифрованного трафика (измеряется как процент страниц, загружаемых по HTTPS, если быть точным) выросла на 10% и вплотную приблизилась к 50%. В моменте 50% были получены впервые 13 октября. Например, в августе 2015 года доля HTTPS-страниц составляла всего 38%. Заметный рост начался в первой половине этого года, и причиной скорее всего стало появление сервисов по выдаче бесплатных сертификатов для владельцев веб-сайтов.

В частности, проект Let's Encrypt, запустившийся в апреле, уже к июню раздал 5 миллионов сертификатов. В целом это очень позитивная новость: передачу любых данных открытым текстом, тем более передачу приватной информации, давно пора свести к минимуму. Помимо инициатив по раздаче сертификатов, в этом направлении движется и Google, планирующая в следующем году помечать HTTP-сайты как небезопасные в браузере Chrome.

 

https://ipv.sx/telemetry/general-v2.html?channels=release&measure=HTTP_P...

https://habrahabr.ru/company/kaspersky/blog/313312/

Комментарий автора: 

СОРМ становится бесполезен. По факту он правильно и полноценно работал последние 6 лет.

Комментарии

Аватар пользователя ВладимирХ
ВладимирХ(11 лет 3 месяца)

Заметный рост начался в первой половине этого года, и причиной скорее всего стало появление сервисов по выдаче бесплатных сертификатов для владельцев веб-сайтов.

в этом направлении движется и Google

Ну, мы должны помнить, где самый бесплатный сыр. Я, конечно, поддерживаю приватность, только, думаю, эта движуха - попытка закрыть от государства, оставив калитки для "кого надо". Гугл - он, конечно в жисть не заглянет в чужую закрытую инфу.

Правильное движение - создание открытых стандартов массового шифрования, где можно ставить свои собственные алгоритмы закрытия, в том числе, в дополнение к стандартным.

Аватар пользователя Mc_Aaron
Mc_Aaron(9 лет 2 месяца)

Все алгоритмы, которые сегодня используются в интернете и не только, являются открытыми и стандартными. Система цифровых сертификатов -- это тоже в рамках международных стандартов X.509. У Вас есть свой сверхстойкий алгоритм? -- Ну так никто не мешает Вам его использовать, в том числе и в рамках инфраструктуры X.509. Все механизмы для этого присутствуют, протоколы открыты.  Не доверяете удостоверяющему центру? -- Поднимаете свой.

Аватар пользователя ВладимирХ
ВладимирХ(11 лет 3 месяца)

Свои личные проблемы безопасности я как-нибудь решу. Я веду речь о том, что массово (и централизованно) создаваемые центры сертификации могут быть троянами (в пользу условной АНБ) для массы желающих защититься. И надо строить систему так, чтобы захват большой доли центров "противником" не приводил к вскрытию обменов. В принципе, такого типа проблема решалась криптопанками одновременным задействованием многих центров при обменах.

Аватар пользователя Mc_Aaron
Mc_Aaron(9 лет 2 месяца)

Что Вы имеете ввиду, когда говорите "Центры сертификации могут быть троянами"? Как Вы это себе представляете? Механизм расскажите?

 

 

Аватар пользователя ВладимирХ
ВладимирХ(11 лет 3 месяца)

Находиться в недобросовестных руках. Выдавать сертификаты с "калиткой".

Аватар пользователя Нехороший
Нехороший(7 лет 11 месяцев)

Чем ответят наши мудрые депутаты - предложат запретить интернет в России?

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя Alexish
Alexish(9 лет 6 месяцев)

Судя по флагу, ваши депутаты конгрессмены давно хотят запретить и интернет в России и Россию вообще.

Аватар пользователя Нехороший
Нехороший(7 лет 11 месяцев)

Не надо судить по флагу - это моветон.

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя ВладимирХ
ВладимирХ(11 лет 3 месяца)

Так, флаг - вишенка на "торте" сообщения. "Наши депутаты" говорит человек, вещающий из доменной зоны США.

"Мне стыдно быть гусским" - говорит "совесть русской нации".

Аватар пользователя Нехороший
Нехороший(7 лет 11 месяцев)

Могу в опере другую страну выбрать и буду так же писать "наши депутаты". Нет никакого смысла на флажки смотреть. Жду не дождусь, когда здешний народ это поймёт и перестанет кидаться на флажки.

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя Gruz1709
Gruz1709(10 лет 2 месяца)

Пишу комментарий, чисто на флажок поглядеть.

Аватар пользователя Михал Михалыч

Ну так ты уже выбрал, Мальчиш Плохиш )))

Аватар пользователя nesvobodnye
nesvobodnye(9 лет 1 месяц)

Депутаты, если я правильно помню, уже сказали своё слово. Теперь очередь за правоприменением.

P.S. Не все они мудрые и не все они "мудрые", кмк.

Аватар пользователя Rurouni
Rurouni(12 лет 3 месяца)

Ну как чем?

Попытаются внедрить "национальный сертификат" по образцу Казахстана, чтобы заниматься госхакингом.

Запретят мессенджеры с end-2-end шифрованием.

Запретят VPN под угрозой уголовки (кто таким пользуется - тот террорист и экстремист).

 

Ведь немыслимо для нашего государства, чтобы человек имел право на тайну связи и неприкосновенность личной жизни.

Комментарий администрации:  
*** Трачу время людей впустую - задавая одни и те же вопросы и игнорируя ответы ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Надо довести эту цифру до 100%, тогда закон Яровой будет бессмысленным в плане сохранения траффика.
Let's encrypt молодцы. Ну, и для несведущих, напомню, что CA (Certificate Authority) подписывает сертификат вашего сайта,
т.е. у него есть только публичный ключ вашего сайта, приватный ключ хранится у Вас на сервере. Т.е. если у АНБ или КГБ нету доступа к вашему серверу,
то и трафик они расшифровать не смогут (конечно если всё правильно сделали при генерации сертификатов ). К тому же в TLS появилось Perfect forward secrecy ( https://ru.wikipedia.org/wiki/Perfect_forward_secrecy ),
что делает невозможным дешифровку перехваченного трафика даже при наличии приватного ключа, взятого с вашего сервера(законно/незаконно). Увеличение криптованного траффика неизбежно,
т.к. в эпоху нарушения основных гражданских свобод, криптография - это действенный механизм сохранения тайны переписки.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Ваш приватный ключ легко обязать Вас выдать по закону. Никаких проблем. Это у Вас будут проблемы если вы упрётесь. В США уже много случаев было когда упёртым самим приходилось закрывать свой бизнес, чтобы не идти по уголовной статье за противодействие АНБ хехе.

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Для таких случаев и придумали https://ru.wikipedia.org/wiki/Perfect_forward_secrecy

Отдал ребятам приватный ключ, сгенерил новую пару ключей и переподписал свой сертификат :)
Пускай снова письма пишут, пока не задолбет.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Нехороший
Нехороший(7 лет 11 месяцев)

Всё закончится паяльником в заднице.

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Да, многие так говорят, а по факту, когда это станет массовым, то тут паяльников не напасешься.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

А с чего это оно должно стать массовым? Так не бывает.

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя Нехороший
Нехороший(7 лет 11 месяцев)

Почему не должно? Соцсети, васапы всякие, гуглы уже шифруются - разве не массовое? Или имеются ввиду только собственные серваки под кроватью дома?

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Ага, то-то постоянно взламывают их всех и публикуют перепиську, порнофотки и прочие навальные секреты воровства бггг

Вон даже штаб дерьмократов США взломали. Ассиметричный ответ хехе

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Ну взламывают их не за счет расшифровки трафика (если это не сам Фейсбук и.т.п.), а за счет направленной атаки на устройства интересующего лица.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Типа каждому шлют вирус "запусти меня и ты станешь миллиардером"? Да ладно...

В любом взломе анализ трафика очень даже полезен, так что не всё так ужасно.

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Не обязательно так грубо, есть куча как расскрытых, так еще и не раскрытых уязвимостей в Windows, Linux и в программах для этих операционнок,
что вирус слать не надо, он сам себя запустит через уязвимость.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

В айфоне и андроиде тоже?

Я вообще не понял, вы что, может рекламируете тут покупку антивирусов?

И какой смысл в педалировании шифрования, если круг лиц, которые интересуют спецслужбы, крайне ограничен? К тому же эти лица давным-давно применяют шифрование, наплевав на широкие народные массы. Что изменилось-то? К интересующему объекту всегда применялись любые способы. Нету ни одного такого способа человеку скрыть свою деятельность от других людей. Хоть зашифруйся, хоть обшифруйся, хоть перешифруйся, но что один сделал то другой завсегда сломать сможет.

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя Mc_Aaron
Mc_Aaron(9 лет 2 месяца)

Огрызок и особенно ведроид дырявы настолько, что пользоваться ими реально опасно. Ходить с них туда, где от вас требуется хоть какая-нибудь аутентификация, категорически нельзя. Годится только для геолокации, чтения книжек, просмотра видео и слушания музыки. Все устройства на огрызках и ведроидах, типа микрофона, приемника gps и многого другого, управляются дистанционно и провайдеру ничего не стоит включить микрофон, камеру и записать все, что вы лопочете, чтобы потом ночью слить себе и вам нагадить. Например, он может подслушать, что Вы ключ под ковриком прячете или сняли деньги со счета, и продать этуинформацию гопникам или воришкам.

Аватар пользователя Mc_Aaron
Mc_Aaron(9 лет 2 месяца)

Огрызок и особенно ведроид дырявы настолько, что пользоваться ими реально опасно. Ходить с них туда, где от вас требуется хоть какая-нибудь аутентификация, категорически нельзя. Годится только для геолокации, чтения книжек, просмотра видео и слушания музыки. Все устройства на огрызках и ведроидах, типа микрофона, приемника gps и многого другого, управляются дистанционно и провайдеру ничего не стоит включить микрофон, камеру и записать все, что вы лопочете, чтобы потом ночью слить себе и вам нагадить. Например, он может подслушать, что Вы ключ под ковриком прячете или сняли деньги со счета, и продать этуинформацию гопникам или воришкам.

Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

И вообще, если вы посмотрите на стандарт хотя бы GSM, то вы нигде не увидите там даже номера вызывающего абонента. Кто-то звонит, а кто он - неизвестно.

Однако всю эту информацию давно сливает само оборудование мобильных операторов. Причём их заставили совершенно тихо, без шумихи, без специальных законов Госдумы. Просто пригрозили отказать в сертификации оборудования без этой функции.

Вот такими ассиметричными мерами и обходятся любые самые хитрожопые человеческие выдумки.

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя Михал Михалыч

Родина сказала  - НАДО!

Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Оно не должно, оно уже становится массовым, это данность.
Вот смотрите статистику выдачи бесплатных сертификатов от Let's Encrypt

https://letsencrypt.org/stats/

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

А при чём тут PFS я не понял?

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Потому что сейчас SSL уже устарел и все браузеры в скором времени просто перестанут поддерживать SSL, а будут поддерживать исключительно TLS.

А в TLS есть механизм PFS (Session tickets называется)

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Вы какие-то мифы тут втираете. Всё что один человек сделал - другой завсегда сломать сможет.

Для сохранения совершенной прямой секретности ключ, используемый для шифрования передаваемых данных, не должен использоваться для получения каких-либо дополнительных ключей. Также, если ключ, используемый для шифрования передаваемых данных, был получен (derived) на базе какого-то еще ключевого материала, этот материал не должен использоваться для получения каких-либо других ключей.[4]

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

И что Вас смущает ? До этого ведь был строка, которую надо тоже было бы привести для понимания.

Совершенная прямая секретность (PFS) означает, что сеансовый ключ, генерируемый с использованием долговременных ключей, не будет скомпрометирован, если один или несколько из этих долговременных ключей будут скомпрометированы в будущем.

Долговременный ключ - это приватный ключ сертификата, который можно и сотруднику АНБ отдать, если попросит.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

А что вы не поняли в приведённой цитате? Вам не ясно, что это условия, при которых работает PFS? И что если их нарушить, то вся PFS летит в сортир?

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

А вы чего не поняли ?
Для PFS важно, чтобы сессионные ключи не были между собой связаны, т.е. последующий сессионный ключ не генерился на основе текущего сессионного ключа.
https://blog.webernetz.net/2014/02/18/at-a-glance-perfect-forward-secrec...

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

кхм - кончится такая практика ОЧЕНЬ просто - WHITE list..... 

Делайте умнее....

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя Дед Маздай
Дед Маздай(7 лет 11 месяцев)

Весь цимес данной технологии в том, что для прослушки трафика органам нужно предпринимать определённые усилия. Получается, что нельзя просто так взять и начать собирать досье на Васю Пупкина, выясняя, какие жанры порнухи он предпочитает. Нужны основания подозревать оного Васю в определённых неблаговидных деяниях, чтобы уже тогда официально поставить его на прослушку. И всякие пакеты Яровой с тотальным контролем над всеми превращаются в обыкновенный попил бабла.

Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

СОРМ это не только интернет трафик хехе

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Ну это понятно, что сюда входят опсосы и проводная телефонная и прочая связь.

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя woddy
woddy(11 лет 3 месяца)

согласен. я  про ту часть сорма, которая стоит на езернет сетях писал.

Комментарий администрации:  
*** Неполживого чма кусок ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Так уж несколько лет как 3G и GSM по IP тоже ходят. И SDH тоже туда укладывают. В 10 Gb Ethernet много чего старого влезает. Это ж по пропускной способности тот же STM-64.

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя woddy
woddy(11 лет 3 месяца)

Не важно как ходит 3г/гсм (голос), он терминируется на АТС и снимается с неё штатно. А вот tcp/ip уходит в серую зону.

Комментарий администрации:  
*** Неполживого чма кусок ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Какая ещё АТС в сетях GSM/3G/4G? Окститесь!

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя woddy
woddy(11 лет 3 месяца)

софтсвич какой-нибудь

Комментарий администрации:  
*** Неполживого чма кусок ***
Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

Какой ещё свищ с одной мобилы на другую при одном операторе? Чозабред?

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

почему нет? я бы извратился - Тысячи мобил P2p "дерево" с перестроениями маршрутов - "аналог" Тор на мобилах, но динамический......  правда  голос будет тормозить, но зато одновременно будут Задействоваться десятки точек для трафика....

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя Hamulus
Hamulus(9 лет 8 месяцев)

русским надо пользоваться Гуглом, представителям других стран - Яндексом (я имею ввиду весь спектр сервисов, а не только поиск: то есть почту, хранение фалов и т.д.)
пусть спецслужбы всех стран засунут свои хотелки куда подальше

политики и силовики занимаются только тем что разжигают рознь между народами, отправляют бомбить другие страны, устраивают теракты в своих, за всеми следят, чтобы доить

простые люди хотят дружить, ездить друг к другу в гости и торговать, но властьимущим на этом много не заработать, эти паразиты со времен рабовладельческого строя получали весь свой гешефт на ненависти и насилии
 


 

Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

А чем надо пользоваться rуским?

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***

Страницы