Вопрос дня

4 июня 2019, 21:48

Зачем ФСБ ключи шифрования «Яндекса»?

ФСБ потребовала от компании «Яндекс» предоставить ключи шифрования переписки пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск». В ответ компания публично выступила за то, чтобы законодательство соблюдалось без нарушения приватности данных.

Ключ шифрования – криптографический термин, обозначающий секретную информацию. Эта информация используется как для шифрования, так и для расшифровки сообщений, постановки и проверки цифровых подписей и так далее. Количество информации в ключе измеряется в битах – чем больше бит в ключе, тем надежней зашифрована информация.

Запрос спецслужб касался передачи ключей, которые откроют им доступ не только к сообщениям пользователей сервисов «Яндекса», но и к подробным данным о том, кто, когда и с какого IP-адреса заходил в аккаунт.

Кроме того, ключи, о которых идет речь, позволяют узнать логин и пароль пользователя, которые он вносил при входе на серверы «Яндекса». С точки зрения компании, передача ключей повредит безопасности данных пользователей.

«Шифроваться могут не только буквы, но и целые блоки информации. А сами коды шифрования выглядит как набор цифр», – рассказал газете ВЗГЛЯД завкафедрой информационной безопасности ВШЭ, академик Академии криптографии РФ Александр Баранов.

Ключи шифрования бывают двух видов – симметричные и асимметричные, пояснил эксперт. Симметричными ключи называются в основном в том случае, если для шифрования и расшифровки используется один и тот же ключ.

Асимметричные ключи шифрования – это более надежный и безопасный способ передачи информации. В этом случае используются два ключа: один для шифрования (он передается по открытому каналу и называется «открытым»), второй для расшифровки (так называемый закрытый ключ – он хранится непосредственно у пользователя и осложняет процесс перехвата информации злоумышленниками).

Обычно специалисты поясняют принцип действия ключей шифрования на простом примере.

Допустим, есть два персонажа – Боб (сервер) и Алиса (интернет-браузер пользователя). Боб передает Алисе навесной замок. Открыть этот замок может только сам Боб, так как ключ есть только у него.

В данном случае замок – это и есть «открытый» ключ, а ключ от замка – «закрытый» ключ.

После получения замка Алиса закрывает им ящик с какими-нибудь важными данными и отправляет этот ящик обратно Бобу. Это принцип работы интернет-браузера, который шифрует сообщение публичным ключом и возвращает его на сервер.

Ящик с замком возвращается к Бобу, он откроет замок своим ключом и узнает секретную информацию. Иными словами, сервер расшифрует (откроет) сообщение закрытым ключом, который есть только у него.

Как Алиса и Боб ведут тайную переписку, так браузер и сервер устанавливают защищенное соединение при обмене данными.

«Раньше криптография была закрытой наукой, она использовалась только в КГБ и была доступна узкому кругу лиц. Сейчас шифрование стоит на каждом компьютере в виде программы Microsoft – SSL. Она позволяет преобразовывать информацию, которую компьютер пересылает по wi-fi или по любому другому интернет-каналу, так, чтобы ее невозможно было прочитать», – рассказал Баранов.

В идеальном виде система SSL работает так, что каждый пользователь изготовляет свою частичку ключа, который никто не может видеть, даже провайдер, подчеркнул собеседник.

«Например, Павел Дуров заявлял, что ключи шифрования у каждого пользователя свои, он их не видит, что люди просто пересылают через Telegram свои шифрованные сообщения. ФСБ ему не верила и предлагала изменить схему работы мессенджера так, чтобы возможность видеть ключи у него появилась, что возможно», – рассказал эксперт.

«Согласно нашему законодательству, ключ у оператора должен появиться. Если гражданин хочет отправить приватное сообщение своим близким и сделать это на какой-то своей криптографии, он имеет на это полное право. Но по закону он не имеет права предоставлять кому-то другому такую услугу. Существует она только для личного использования. Этим часто пользуются частные иностранные банки, а государственные обязаны использовать только сертифицированные, отечественные средства шифрования», – подчеркнул Баранов.

Баранов сомневается, что ФСБ заинтересует, например, доступ к «Яндекс-кошельку», но вот получить доступ к ключам от переписок спецслужбы действительно должны. Но иметь ключи – это еще не значит их сразу же использовать. Информацию можно записать, сложить в архив, но переписку сразу можно и не вскрывать.

«Насколько я представляю себе «закон Яровой», это именно так и предусмотрено. А вскрывается информация уже по решению суда, когда следователи обращаются в прокуратуру и говорят о том, что им нужны ключи к чьей-то переписке прошлого периода. Тогда вынимается из архива запись, производится дешифрование и эта запись используется в интересах следствия. Если «Яндекс» заранее предоставит ФСБ массивы ключей, это впоследствии позволит спецслужбам действовать быстрее, минуя администраторов «Яндекса», пояснил эксперт.

Текст: Мария Трубина,
Иван Абакумов

Вам может быть интересно

Роскомнадзор заявил об отсутствии комментариев о блокировке Telegram с 1 апреля
Темы дня

Замена «Старлинка» для российской армии возможна из стратосферы

В России испытан новый высотный летательный аппарат, применение которого способно помочь организации систем связи в зоне боевых действий. Более того, на базе подобных устройств можно даже создать отечественный аналог спутниковой системы «Старлинк». О чем идет речь и почему ВСУ будут бессильны противодействовать данной системе связи?

Китайский Новый год приносит убытки российскому бизнесу

Мировая фабрика прекращает работать на две недели с наступлением китайского Нового года. Китайцы уезжают в деревни к родителям и откладывают любые переписки по работе. В итоге ждать заказанные товары россиянам приходится по несколько месяцев. Более того, не факт, что даже после окончания китайских праздников все сразу нормализуется. Что ждет Россию в этот месяц тишины из Китая?

Семья Варданяна назвала 20 лет тюрьмы «приговором всему армянскому народу»

Супруга Пашиняна объявила о завершении брака

Стриженова показала Ефремова без грима после премьеры

Новости

Названа стоимость самых дорогих блинов в ресторанах Москвы

Самые дорогие блины в российских ресторанах ожидаемо подают вместе с черной икрой, однако встречаются и более интересные варианты, например, с золотом, набором из нескольких начинок или непривычных видов муки, следует из данных ресторанов и сервисов доставки.

Выжившего в Охотском море Пичугина обвинили в смерти подростка

Мать погибшего в Охотском море школьника Наталья Пичугина на суде возложила ответственность за смерть сына на выжившего участника трагического дрейфа Михаила Пичугина.

Премьер Польши поручил подготовить иск о «репарациях» против России

Польша готовит иск против России с требованием так называемых «репараций» за последствия «советского господства» в стране, сообщили СМИ.

Москвичей предупредили о самой холодной ночи года

Температура в Москве этой ночью может опуститься до минус 22 градусов, а в некоторых районах Подмосковья ожидается мороз до минус 26 градусов, сообщил Гидрометцентр.

По факту избиения жителя Москвы иностранцами возбуждено дело

В столичном управлении Следственного комитета России сообщили, что возбуждено уголовное дело по факту хулиганства, в ходе которого местного жителя избила группа молодых людей.

Бельгия вызвала посла США из-за обвинений в антисемитизме

Бельгийский министр иностранных дел Максим Прево инициировал встречу с послом США Биллом Уайтом из-за его комментариев, до этого дипломат назвал неприемлемым уголовное расследование в отношении трех моэлей (евреев, обученных практике брит-мила, «завета мужского обрезания»), проводивших религиозные обряды в Антверпене.

Орбан обвинил Зеленского во вмешательстве в выборы в Венгрии

Премьер-министр Венгрии Виктор Орбан обвинил Киев во вмешательстве в предвыборную кампанию, подчеркнув, что финансирование оппонентов ведёт к дипломатическим разногласиям между странами.

Хорватия отреагировала на просьбу Венгрии и Словакии о транзите российской нефти

Премьер-министр Хорватии Андрей Пленкович выразил сомнения по поводу возможности использования хорватских портов и трубопроводов для поставок российской нефти в Венгрию из-за действующих ограничений Евросоюза и США, пишет Bloomberg.

Вертолеты Apache вооружили боеприпасами для борьбы с дронами

Американские военные провели испытания новейших 30-миллиметровых боеприпасов с бесконтактным взрывателем для эффективной борьбы с беспилотниками, снаряды предназначаются для вертолетов AH-64 Apache.

Сын экс-премьера Грузии Жвания объявлен в розыск за соучастие в громком убийстве

Сын бывшего премьер-министра Грузии Зураба Жвания 30-летний Бесарион объявлен в розыск как соучастник резонансного группового убийства в Тбилиси в сентябре 2021 года, ему грозит от 20 лет до пожизненного заключения, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Самолет с российской делегацией прибыл в Женеву

Самолет с российской делегацией во главе с помощником президента России Владимиром Мединским прибыл в Женеву на переговоры по Украине.

Атака ВСУ на Сочи длилась почти 10 часов

Украинские военные атаковали курортный город Сочи на протяжении почти 10 часов, обломки дронов заметили в нескольких районах города, сообщил градоначальник Андрей Кравченко.
Мнения

Сергей Худиев: Бороться с лженаукой не менее важно, чем за науку

В рыночных джунглях выживают наиболее приспособленные – и это, увы, не имеет никакого отношения к их добросовестности или истинности того, что они говорят. Шарлатанству легко выиграть борьбу за внимание и доверие людей у настоящей науки.

Дмитрий Новиков: Зачем Вашингтону женевский «дуршлаг»

Упорство США в организации переговоров по Украине похвально, однако на фоне третьего раунда, на этот раз в Женеве, дает пищу для размышлений относительно американских стратегических целей в украинском урегулировании.

Игорь Караулов: Русская зима – наша культурная доминанта

Зимой тяжело, хочется куда-то сбежать, но я плохо понимаю тех, кто отправляется зимовать в Таиланд или на Бали. Это малодушное бегство от русской судьбы, попытка ее обмануть, а она не прощает обмана. Может быть, мы и миру нужны прежде всего как зимние люди.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов