Jump to content
Калькуляторы

Закон Яровой

За два года может и бизнес не доживет, смысл что-то делать. время то есть.

Edited by nphs

Share this post


Link to post
Share on other sites

официальный отзыв Правительства на законопроект, что был в редакции после перового чтения:

http://government.ru/activities/23011/

 

ну и как это было со слов МК http://www.mk.ru/politics/2016/06/24/prinimaya-paket-yarovoy-deputaty-gosdumy-vzmolilis-za-chto.html

Share this post


Link to post
Share on other sites

А то, что вы на два хода вперед не можете просчитать ситуацию, это очевидно.

В России на два хода? Простите, но Вы либо шутите, либо не в себе.

Да, Россия, во всём виновата? Место тут такое, даже законы физики не те.

Если человек не умеет строить логические рассуждения, то его хоть куда закинь, он так ничего и не просчитает.

Share this post


Link to post
Share on other sites

а можете поделиться этим определением? и источником. спасибо.

определение я вынес из обсуждения СОРМ и DPI. были ссылки на комментарии к законам и используемым определениям.

Share this post


Link to post
Share on other sites

а можете поделиться этим определением? и источником. спасибо.

определение я вынес из обсуждения СОРМ и DPI. были ссылки на комментарии к законам и используемым определениям.

можно ссылку на обсуждение? или хотя бы ключевые слова для поиска.

Share this post


Link to post
Share on other sites

А спорим вы (сообщество) даже не выложите Шаблон новости оповещения Абонентов в ВК и на офф.сайт компании?

** в шаблоне меняется имя компании и он постится.

Share this post


Link to post
Share on other sites

Может и пронесёт, вот уже тяжеловесы подключились

Минтимер Шаймиев просит не одобрять антитеррористический пакет Ирины Яровой

http://kommersant.ru/doc/3024636

Share this post


Link to post
Share on other sites
Если сам сервис не даст свой private key, а иметь лишь private key того, кто подписал ваш сертификат, то это не поможет расшифровке трафика. Вот M-I-T-M они сделать могут, но нужно заранее знать клиента которому спуфить или целиком сервис.

Сервис отдаст как миленький, если надо будет.

А если не смогут дотянутся - сделают митм.

 

 

ГМО вон тоже ж запретили недавно выращивать у нас. так что верной дорогой идем.

Вопрос сложнее.

Нужен собственный семенной фонд, индия в это вроде вляпалась уже.

Share this post


Link to post
Share on other sites

или хотя бы ключевые слова для поиска.

ключевые слова

 

СОРМ.

DPI.

 

Федеральный закон "О связи"

Глава 1, Статья 2.

 

35) электросвязь - любые излучение, передача или прием знаков, сигналов, голосовой информации, письменного текста, изображений, звуков или сообщений любого рода по радиосистеме, проводной, оптической и другим электромагнитным системам;

 

то есть сообщение может состоять из одного знака + накладные расходы протокола.

применительно к распространенным TCP/IP сетям к сообщениям пользователя НЕ относятся 1,2,3 уровни (в модели osi) и относятся 4,5,6,7.

Share this post


Link to post
Share on other sites
то есть сообщение может состоять из одного знака + накладные расходы протокола.

применительно к распространенным TCP/IP сетям к сообщениям пользователя НЕ относятся 1,2,3 уровни (в модели osi) и относятся 4,5,6,7.

Какие-то фантазии. В процитированном отрывке даётся определение электросвязи, а не сообщения. В законе же яровой ничего не говорится о "хранении электросвязи".

Хватит манипулировать терминами и выдавать желаемое (вот только зачем?) за действительное.

 

По сабжу:

Минкомсвязи и правительство поправят «закон Яровой» за депутатами

Share this post


Link to post
Share on other sites

ключевые слова

 

СОРМ.

DPI.

по этим ключевым словам вылазит 31 тема. слишком много читать. =( может быть, вы уточните все же название темы? спасибо.

Федеральный закон "О связи"

Глава 1, Статья 2.

 

35) электросвязь - любые излучение, передача или прием знаков, сигналов, голосовой информации, письменного текста, изображений, звуков или сообщений любого рода по радиосистеме, проводной, оптической и другим электромагнитным системам;

 

то есть сообщение может состоять из одного знака + накладные расходы протокола.

применительно к распространенным TCP/IP сетям к сообщениям пользователя НЕ относятся 1,2,3 уровни (в модели osi) и относятся 4,5,6,7.

я не вижу тут юридического определения термина "сообщение пользователя услугами связи". еще раз призываю рассмотреть не букву, а дух закона. законодателю не интересен транспорт, ему интересно что пользователь говорит ртом и печатает руками. в этом смысле, если натягивать сову на глобус, под "сообщения" можно подвести разве что l7. поэтому и ввели пункт про организаторов распространения, где этот l7, собственно, только и существует. в шпд l7 нету.

 

ps. а почему вы так легко исключили 1-3 уровни? давайте хранить фотоны и электроны! =)

Share this post


Link to post
Share on other sites

Может и пронесёт, вот уже тяжеловесы подключились

Минтимер Шаймиев просит не одобрять антитеррористический пакет Ирины Яровой

http://kommersant.ru/doc/3024636

грамотный и адекватный... а затея Яровой вообще смахивает на диверсию в отрасли... где прослеживается получение больших денег иностранными производителями

Share this post


Link to post
Share on other sites
ps. а почему вы так легко исключили 1-3 уровни? давайте хранить фотоны и электроны! =)

потому что это не сообщения пользователя.

 

 

еще раз призываю рассмотреть не букву, а дух закона. законодателю не интересен транспорт, ему интересно что пользователь говорит ртом и печатает руками.

Дух этого закона без противогаза, а лучше ОЗК, рассматривать противно. Но давай попробуем.

Именно по духу 4 уровень, UDP, им и интересен, что по нему передаются могут передаваться сообщения пользователя.

 

Заранее не известно, каким способом, какой программой, каким протоколом воспользуется подозреваемый. Но известно что не ниже 4го.

 

Можно прикинуться дебилом и на свой страх сохранять только 7й. (pure http, pure smtp, pure ftp...) а остальное не писать, аргументируя "ну я же не могу прочитать, значит и вы тоже".

 

А еще интересно ICMP. Потому что по в TTL прилетающего пинга можно передавать данные. Медленно, но оочень незаметно.

Или DNS, потому что целыми фразами можно обмениваться "nslookup вася-шли-патроны-бочками.terror.com" и в ответ "cname шухер-менты.terror.com". или для защиты от дебилов по XOR`ить предварительно и запросы 0x000478239905-02847593934.terror.com уже не вызовут подозрения.

Share this post


Link to post
Share on other sites
А еще интересно ICMP. Потому что по в TTL прилетающего пинга можно передавать данные. Медленно, но оочень незаметно.

Ещё можно спокойно и легко передавать информацию вообще пустым пакетом только манипуляциями айпишным хэдером.

Кодировать набором полей порт src dst, id, ttl, proto.

Для текстовых сообщений получится неплохая скорость.

Share this post


Link to post
Share on other sites

В целях обеспечения "Продовольственной безопасности России", для обеспечения продуктами питания населения в кризисных обстоятельствах, в случаях внезапного уничтожения запасов продовольствия на хранилищах в следствии стихийных или военных действий, преднамеренных и не преднамеренных диверсий, обязать:

- всех производителей продовольствия и зерновых обеспечить обязательный сбор урожая овощей, фруктов и зерновых ежедневно в течении года в размере не менее 1/365 от годового ежесуточно;

- всех производителей продуктов животноводства и птицеводства обеспечить обязательную рождаемость не менее 1/365 от годовой ежесуточно;

- всех производителей рыболовства обеспечить обязательный ежесуточный нерест рыб и морефауны в размере не менее 1/365 от поголовья стай;

 

В случае установлении нарушении данного Закона юридические лица будет подвергаться штрафам до 1 млн. рублей или отзывом лицензии.

 

!ЭТО РОСИИЯ ГОСПОДА.!

Share this post


Link to post
Share on other sites

Пакет Яровой готов к одобрению Советом Федерации

Критику со стороны бизнеса, мусульман и региональных лидеров сенаторы проигнорировали.

 

Антитеррористический закон единороссов Ирины Яровой и Виктора Озерова может быть одобрен Советом Федерации уже в среду. Соответствующую рекомендацию коллегам дали во вторник комитеты по конституционному законодательству и по обороне и безопасности. Членов конституционного комитета во главе с Андреем Клишасом удовлетворило изъятие из документа норм о лишении террористов гражданства и ограничении выезда из страны лиц, предупрежденных о возможной экстремистской деятельности, других потенциально нарушающих конституционные права граждан пунктов сенаторы не нашли.

Share this post


Link to post
Share on other sites

Именно по духу 4 уровень, UDP, им и интересен, что по нему передаются могут передаваться сообщения пользователя.

Пойти покопаться в /etc/services и в /etc/protocols что ли. Что там интересного есть?

Ага, вот. В ntp чего-нибудь интересного уложить можно?

А в rdp? Имеется в виду без установления штатной сессии, а используя как транспорт.

Share this post


Link to post
Share on other sites

В целях проведения оперативных мероприятий по противодействию терроризму все физические и юридические лица должны сдать в ФСБ по одному комплекту ключей от всех замков. За нарушение - штраф от 10 до 15 тысяч рублей для физических лиц, от 30 до 50 тысяч рублей для юридических лиц.

 

В случае смены замка новые ключи должны быть предоставлены в ФСБ в 7-дневный срок. За нарушение - штраф от 3 до 5 тысяч рублей.

 

Расходы на изготовление дополнительных ключей ложатся на владельцев замков.

 

Изготовление некачественных дополнительных ключей, а равно и заведомо неподходящих ключей наказывается штрафом о 7 до 10 тысяч рублей. Те же действия, если они создали препятствия оперативным мероприятиям, наказываются штрафом от 50 до 100 тысяч рублей, или лишением свободы на срок до 3 лет.

 

Все письма сдаются на почту в незапечатанном виде. Отсылка писем производится только после просмотра уполномоченным куратором от ФСБ. Ксерокопии всех писем хранятся 3 года.

Share this post


Link to post
Share on other sites

Данные вещи надо выкладывать не только в специализированных сайтах, но и в "центральных" страницах Lante.ru ,Yandex.ru, rambler.ru и т.п. (извините если кого "обидел", пропустил) и пусть депутаты, их жены, их дети, дети сотрудников их аппарата почитают. А иначе все вариться здесь и до "кого надо" не доходит....

Share this post


Link to post
Share on other sites

Предлагаю всем подписать петицию от об отмене этого закона и агетировать своих абонентов подписывать его тоже. Мы уже всем коллективом подписали. Клац

Edited by nnnm

Share this post


Link to post
Share on other sites

Предлагаю всем подписать петицию от об отмене этого закона и агетировать своих абонентов подписывать его тоже.

Бестолковый ресурс. Надо было делать на РОИ хотя бы. Еще раз повторяю электронной демократии у нас в России нет!

Share this post


Link to post
Share on other sites
Если сам сервис не даст свой private key, а иметь лишь private key того, кто подписал ваш сертификат, то это не поможет расшифровке трафика. Вот M-I-T-M они сделать могут, но нужно заранее знать клиента которому спуфить или целиком сервис.

Сервис отдаст как миленький, если надо будет.

А если не смогут дотянутся - сделают митм.

 

 

Какой-нибудь китайски baidu свои приватные ключи американским властям не дадут, да и не только они, а M-I-T-M нужно делать заранее, а не постфактум. Так что американцы не могут смотреть весь https, по крайней мере постфактум

Share this post


Link to post
Share on other sites

nnnm

Власти уже дали ответ по поводу change.org :)

Можно пруф?)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now