среда, 21 сентября 2016 г.

Wi-Fi под личную ответственность

Примерно треть владельцев беспроводных точек доступа в интернет в России не проводит идентификацию своих пользователей, а
Wi-Fi-сети частных лиц, через которые можно зайти в интернет бесплатно, вообще никак не регулируются, выяснил Роскомнадзор. Как стало известно «Ъ», ведомство предлагает внедрить специальное программное обеспечение для абонентских устройств, которое позволит идентифицировать пользователей Wi-Fi-сетей доступа в интернет, а также настаивает на административной ответственности для физлиц—владельцев таких сетей.

Роскомнадзор проверил более 18 тыс. точек беспроводного доступа в интернет в публичных местах по всей России, выяснив, что более чем в 5,5 тыс. из них пользователи выходили в интернет без идентификации личности. В отношении операторов связи, у которых были найдены такие нарушения, Роскомнадзор заводит дела по п. 3 ст. 14.1. КоАП РФ — «Осуществление предпринимательской деятельности без государственной регистрации или без специального разрешения (лицензии)»; штрафы для юрлиц — до 40 тыс. руб.
По данным ведомства, около 2,5 тыс. сетей Wi-Fi, где не проводилась процедура идентификации личности интернет-пользователей, организованы физлицами. Информацию о них Роскомнадзор передает в правоохранительные органы (в ФСБ), «поскольку это касается антитеррористической деятельности», пояснили «Ъ» в ведомстве.


Для физлиц за это административная ответственность не предусмотрена, говорится в презентации начальника управления контроля и надзора в сфере связи Роскомнадзора Дениса Пальцина. В презентации указывается, что сейчас идентификация личности интернет-пользователя осуществляется по MAC-адресу Wi-Fi-роутера, не привязанному к конкретному абонентскому устройству.

С целью «усовершенствования процедуры» Денис Пальцин предлагает использовать специальное ПО, «привязывающее» MAC-адрес Wi-Fi-устройства к компьютеру, смартфону или планшету. По его мнению, доступ к сети Wi-Fi должен быть только для тех устройств, у которых установлен такой софт. Для этого абонент должен его скачать и установить, а также идентифицироваться. После этого софт «проверяет соответствие введенных идентификационных данных и данных, указанных при покупке сим-карты, и привязывает MAC-адрес к идентификационным данным пользователя и оконечному оборудованию Wi-Fi», говорится в презентации. В Роскомнадзоре подчеркивают, что использование такого софта для идентификации интернет-пользователей — это пока идея, которая обсуждалась с участниками XVI всероссийского форума «Спектр-2016», проходившего в Санкт-Петербурге 20—21 сентября.

Не во всех клиентских устройствах, которые подключаются к Wi-Fi, есть сим-карта; например, ее может не быть в ноутбуках и планшетах, обращает внимание гендиректор Alt Linux Алексей Смирнов.
«Вызывает большие сомнения требование обязательной установки специализированного ПО на все абонентские устройства доступа к Wi-Fi. Прежде всего таких устройств очень много, они работают на различных аппаратных платформах и используют разные операционные системы. И у них могут быть различные системы защиты от установки постороннего непроверенного ПО», — перечисляет господин Смирнов.
 
В Минкомсвязи отказались комментировать предложение Роскомнадзора о внедрении специального софта. В 2015 году Минкомсвязь вместе с ФСБ, МВД и Минэкономики предложила под угрозой штрафов до 300 тыс. руб. обязать юрлиц и индивидуальных предпринимателей заключать с обслуживающими их операторами связи дополнительные договоры об идентификации пользователей. Соответствующий законопроект находится на согласовании в правительстве, сообщил «Ъ» представитель Минкомсвязи.

«Сам по себе факт создания публичной сети без идентификации физическим лицом нарушением не является, единственное, за что его могут привлечь к ответственности, так это за незаконное предпринимательство, но для этого необходимо доказать, что доступ в сеть для третьих лиц осуществлялся на возмездной основе, а проверить это практически невозможно, — отмечает старший юрист адвокатского бюро А2 Екатерина Ильина.— Привлечь физлицо непосредственно за создание публичной сети в соответствии с действующим законодательством нельзя. Собственно, именно эту лазейку чаще всего и используют владельцы кафе и ресторанов, что, очевидно, не устраивает Роскомнадзор».

суббота, 17 сентября 2016 г.

Кто-то готовится убить интернет

Признанный специалист по интернет-безопасности Брюс Шнайдер (Bruce Schneier) опубликовал на сайте Lawfare очень тревожную колонку. На протяжении последних двух лет кто-то методично изучает способы убить интернет.
По сведениям, которые, по словам Шнайдера, он получил из закрытых источников в компаниях, на протяжении последних двух лет некто пробует на зуб защиту компаний, обеспечивающих ключевую инфраструктуру интернета. Это лицо (или группа лиц) проводит тщательно выверенные DDoS-атаки, направленные на то, чтобы определить, насколько хорошо защищены жертвы и какова должна быть сила удара, чтобы парализовать деятельность компании.

Кто занимается этим, неизвестно, но Брюс Шнайдер предполагает, что за активностью такого масштаба может стоять крупное государство. Он даже называет страны, которые подозревает в первую очередь: это Россия и Китай.
DDoS-атака — это способ довести вычислительную систему до отказа, заставив ее обрабатывать такое количество информации, которое она обработать не в состоянии. Атаки можно направлять на разные уровни организации интернета, от сетевой инфраструктуры до стеков протоколов и отдельных приложений. Источники Шнайдера рассказывали ему о системных атаках необычной силы, планомерно направлявшихся на разные уровни инфраструктуры компаний. К тому же в последнее время такие атаки участились. В этой системе читается большой замысел, уверен Шнайдер.

Представлена новая версия архитектуры процессоров для гаджетов — ARM v9

 Новая версия микропроцессорной архитектуры, используемой в миллиардах устройств по всему миру, представлена британской компанией ARM Limite...