Как стать автором
Обновить

Операторы связи получили отсрочку для выполнения требования по хранению трафика

Время на прочтение1 мин
Количество просмотров6.8K
Всего голосов 6: ↑6 и ↓0+6
Комментарии19

Комментарии 19

Теперь заживём. Хочешь ёмкости расширяй. А если уже закупился дисками, то chia майни. :)
очень интересно узнать методологию проверки соблюдения закона, интересно как проверить проверить так чтоб оператор не смог обойти необходимость сохранения трафика, например если рассмотреть две крайности в реализации проверки:
1. Если проверяющий будет скачивать что-то уникальное, то тогда можно не сохранять популярные видео и сайты. Более того выделять приоритет и всегда хранить именно одноразовые, уникальные и странные закачки/трафик.
2. Если же они будут скачивать наоборот что то обще доступное (в конкретное время с конкретного IP), и если интерфейс доступа к хранилищу будет удалённым, то как проверить что оператор хранит это а не просто скачивает и перенаправляет под видом сохранённого файла?
Есть же всегда уникальный ssl/tls трафик. Можно скачать страничку популярного сайта и сохранить дамп шифрованного трафика, а через 3 года проверить сохранены ли у оператора те самые зашифрованные пакеты. Закон сформулирован так, что IP-пакеты вполне могут считаться сообщениями.
А они все таки заставляют хранить шифрованный трафик? Это же идиотизм высшей степени.
Более того, операторы связи даже не решают, что они хотят или не хотят хранить. Есть СОРМ-3 куда нужно заворачивать весь трафик. Нужно ли говорить, что сертифицированных поставщиков оборудования кот наплакал и все они накручивают цену на два порядка?
Ещё более того. Некоторое время назад операторов под угрозой штрафа заставляли купить хоть какие нибудь решения с хранением трафика, а их потом сертифицируют задним числом может быть.
СОРМ-3 и Яровая это вроде бы разные вещи. А вообще где-то можно узнать что на данный момент хранят, в каких масштабах и так далее? Сотрудники же наверняка в курсе, или это под NDA?
Да чего там. Всегда надо исходить из того что хранят все что могут.

Все метаданные точно.
Гео точно.
Нешифрованный трафик вероятно.
СМС, звонки вероятно.

Если вами заинтересовались на уровне «купили пробивку в телеге», то СМС и звонки тоже точно.

Срок хранения лучше всего считать вечным. Так безопаснее.

Они не будут выяснять, как там и что именно Вы храните. Делается тестовое подключение, как тестовая закупка. Потом у оператора просят предоставить все данные, что и откуда качалось таким-то IP и оператор должен предоставить. И предоставленные данные должны совпасть с контрольной закупкой. А уж чего там внутри о ператора, хранит ли он одноразовые странички или скачивает и перенаправляет - это тов майора не волнует.

А что они хранят реально?
Кучу веб-траффика, который зашифрован,
и поэтому представляет собой беессмысленный мусор,
кто нибудь знает?
VPN уже начали кошмарить за отказ доступа к расшифрованному трафику. Скоро должны начать пробовать подсовывать самоподписанные сертификаты или кошмарить сертификационные центры угрозой замедления/блокировки. Что первое, что второе бред, но вполне в рамках действий РКН(судя по тому что они творили и продолжают делать).
Мне интересно, а что сейчас хранят? Сколько хранят связки «ip-адрес + диапазон времени работы»?

Такое минимум года три или около того. Хорошо если не вечно. Их ценность больше чем стоимость хранения.

И в чем же их ценность для операторов связи? Пока на мой субъективный взгляд одни убытки.

Чем больше хранится таких записей, тем реже эцилоп будет палкой бить по ночам.
Это часть лога посещенных абонентом сайтов. Реклама, аналитика, бигдата.

А убытки какие? Такие логи жмутся хорошо. Хранить на hdd дешево.

Три года такое по закону. И со спец доступом.

Сижу целыми днями смотрю с утра до вечера ролики в 4к или 1080р с ютуба, слушаю музыку с яндекс-музыки, еще фильмы с кинотеатра яндекса и при этом я не один к точке доступа подключен. Потребляю тонны контента, качаю что-то с гитхаба и из всяких репозиториев, мои ноутбуки и смартфоны частенько тянут обновления из инета, а и еще я работаю удаленно на удаленном компьютере. А еще во всяких зумах и скайпах общаюсь часами. Думаю много кто за день прогоняет через свой роутер сотни гигабайт, и что это все хранить нужно провайдерам? Или там какие-то разумные списки исключений есть? Это же бесконечное пространство нужно чтобы хотя бы один день сохранить всего интернета.

Не переживайте, там весь подpяд трафик не хpанится, стримы никто хранить не будет, достатчно связки дата+время+IР-aдреса cтoрон, для медиапотоков типа ютуба, для веб-сайтов, почты. Тов. майора сначала будет интересовать больше кто с кем общался, их паспортные данные, чем что там конкретнo передали. Как только выяснят паспортные данные то у прова закажут предоставить переписку, которую пров обязан хранить у себя, если он предоставлял почтовый сервис, инaчe oбртятся к почтaрю, предьявив ему IР и дaты. Ну и опять же, обрудoвание не всегда хранит весь трафк, они сейчас активнo учатcя фильтpвать и начинaть запись после срабтывaния фильтpов по stoр-словам, при вcяких подoзрениях могут удалeнно включить бoлeе подрoбн запись, но это если вы уже попали в разрботку ("на кapандaш").

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Изменить настройки темы

Истории