Журнал Эксперт
Журнал Русский Репортер
Эксперт ТВ
  • «Expert Online»
  • /
  • 24 сен 2009, 20:53

А может, и не браузер14

Сегодня на заседании правительственной комиссии по федеральной связи и информационным технологиям горячо обсуждался вопрос обеспечения безопасности использования сети Интернет лицами, имеющими доступ к государственной тайне. Иными словами, долгожданный вопрос о российском браузере.

«Создать браузер, который бы защищал профиль активности пользователя и работал с современными сервисами открытой сети Интернет, – невозможно», – заявил генеральный директор ФГУП «Научно-технический центр „Атлас”» Александр Гридин на сегодняшнем заседании правительственной комиссии. В своем докладе он объяснил членам комиссии, каким образом строится работа во Всемирной паутине и какие могут быть угрозы.

Важный «профиль»

По мнению Александра Гридина, в первую очередь стоит исключить возможность доступа злоумышленника к «профилю активности пользователя». Другими словами – сделать невозможным отслеживание интересов человека, использующего ресурсы Всемирной паутины, по его запросам. Обычно «профиль активности» используется интернет-гигантами во вполне мирных целях: поисковые машины и их рекламные системы подстраиваются под интересы пользователей. Соответственно, если данные доступны честным участникам рынка, существует риск того, что они могут быть доступны и злоумышленникам. Как известно, информация о круге общения, интересах и т. д. лиц, имеющих доступ к государственной тайне, всегда представляла особый интерес и для разведывательных служб. По всей видимости, именно этого и опасается Александр Гридин. И его беспокойство вполне объяснимо.

Он предложил использовать для создания безопасного «коридора» во Всемирную паутину защищенный прокси-сервер. По мнению директора ФГУП «Атлас» использовать существующие решения нельзя, так они базируются «на недоверенном импортном программном обеспечении», которое может содержать не только ошибки, связанные с безопасностью, но и инструменты удаленного доступа к журналам прокси-серверов. Судя по всему, в понятие «недоверенный» Гридин вкладывал то, что код этого программного обеспечения не открыт. Заканчивая доклад, Александр Гридин предложил провести разработку отечественного прокси-сервера на отечественной элементной базе и использующего доверенную операционную систему и программное обеспечение. В качестве дополнительной меры безопасности он предложил реализовать функцию маскирующих запросов, когда прокси-сервер сам генерирует запросы к различным сайтам, маскируя интересы пользователей.

«Профиля» недостаточно

С подходом директора ФГУП «Атлас» не согласился Анатолий Лакаев, директор ФГУП «Межотраслевой научно-исследовательский институт „Интеграл”». Он отметил, что создание прокси-сервера решает только задачу защиты профиля сетевой активности. Также он изложил подход ФГУП «Интеграл» к решению вопросов безопасности рабочих мест лиц, имеющих доступ и к государственной тайне, и к интернету. По его мнению, для решения ряда задач, которые стоят перед государством, необходимо использовать операционную систему и браузер, которые оснащены криптосредствами, сертифицированными по необходимому классу защищенности. По его мнению, со стороны пользователя должна быть установлена «доверенная операционная среда и браузер с интегрированными криптосредствами». А со стороны сервера «это должна быть сертифицированная операционная система и веб-сервер с криптосредствами и доработанный с точки зрения типовых серверных приложений», пояснил он. По его мнению, именно такой набор способен обеспечить безопасные соединения в рамках огромного количества государственных программ.

Анатолий Лакаев добавил, что на решение таких задач ФГУП МНИИ «Интеграл» понадобится около одного года. За основу он предложил взять браузер с открытым кодом FireFox. В том, что за основу должны быть взяты Open Source приложения, большинство присутствующих с ним согласилось.

Столкнувшись с двумя различными мнениями, представитель ФСБ, выступивший на заседании, отметил необходимость проведения «глубокого анализа защитных свойств решений еще до реализации конструкторской части». С этим согласился и председатель комиссии, глава Минкомсвязи РФ Игорь Щеголев. «Нужно провести разработку в два этапа, – сказал министр. – На первом осуществить исследовательскую часть, на втором – на основе открытого конкурса выполнить опытно-конструкторскую работу, причем эти части должны быть строго разделены». В процессе обсуждения поступило предложение на первом этапе проведения опытно-конструкторских работ привлечь к вопросу обеспечения безопасности органов государственной власти в сети Интернет и общественность.

Оценивать стоимость проектов пока рано. Одно ясно – за основу стоит брать программное обеспечение с открытым кодом, так как создавать свои решения с нуля – слишком трудоемко. Кроме того, лицензиаты ФСБ, а только они могут работать над проектами, связанными с государственной безопасностью, не имеют достаточного опыта. Из российских разработок можно вспомнить ЕГАИС (ФГУП «Атлас»), который раскритиковал даже президент РФ Дмитрий Медведев.

Будь в курсе трендов, подпишись на Expert.ru в социальных сетях ВКонтакте или .
Статьи на тему: «Интернет»
печать Эксклюзивные книги и подписка на журналы 2012
Рейтинг материала: 0
Комментарии14

Необходимо зарегистрироваться или авторизоваться, чтобы оставить комментарий.

давным давно уже существуют анонимизирующие прокси-серверы - в том числе и публичные и бесплатные, (другой вопрос что 90% организованны они скорей всего АНБ и ЦРУ - для того чтгобы иметь доступ к логам :) ). но в чём проблема ?? Чё в ФАПСИ не в состоянии нанять студента чтоб он им Linux или Free BSD сервер настроил.
Вообще анонимизировать трафик в состоянии ЛЮБОЙ Linux сервер - достаточно его просто настроить как анонимайзер, а внутренняя сеть орагнизуется на основе VPN - если банкам этой криптографии хватает значит и чинушам для просмотра порно со зверушками и старушками хвати. Я не думаю что ЦРУ будет усиратся и ломать VPN ради такого компромата. Тем более я уверен что 90% наших чиновников абсолютно продажны :-(.

0

давным давно уже существуют анонимизирующие прокси-серверы - в том числе и публичные и бесплатные, (другой вопрос что 90% организованны они скорей всего АНБ и ЦРУ - для того чтгобы иметь доступ к логам :) ). но в чём проблема ?? Чё в ФАПСИ не в состоянии нанять студента чтоб он им Linux или Free BSD сервер настроил.
Вообще анонимизировать трафик в состоянии ЛЮБОЙ Linux сервер - достаточно его просто настроить как анонимайзер, а внутренняя сеть орагнизуется на основе VPN - если банкам этой криптографии хватает значит и чинушам для просмотра порно со зверушками и старушками хвати. Я не думаю что ЦРУ будет усиратся и ломать VPN ради такого компромата. Тем более я уверен что 90% наших чиновников абсолютно продажны :-(.

0

Дмитрий Олегович Трипалюк


Господи, чушь какая. Профиль активности, видите ли, им надо защищать. Чтобы скрыть, что Шувалов (к теоретическому примеру) в рабочее время лазит по порносайтам, - единственная причина затеваться с анонимностью чиновников в интернете, иную даже невозможно придумать.

Ну так если уж приперло, пусть используют IE8, там как раз функция анонимного серфинга встроена. Кой черт тратить мои деньги налогоплательщика на разработку всякой ерунды :-Е

Допустим на вашем компе будет троян и что вы будуте делать с профилем анонимности, если вашим компом смогут удалённо управлять?

0

Дмитрий Олегович Трипалюк


Что же касается интегрированных крипросредств, то в Сети это уже давно есть - протокол https достаточно надежно защищает трафик. Но видимо ФСБ нужно ногой ухо достать,чтобы изобрести велосипед, - иначе никак.

Один протокольчик сам по себе ни чего не решает-проблема комплексная. Ну будет у вас https как на некоторых сайтах, т.е. полностью нет анонимности и всё зашифровано. Но если у вас в компе троян, которым управляет удалённо злоумышленник, то толку от вашего https?

0

Иван Иванович Иванов



ну можно создать полностью изолированную сеть в которой бы работали исключительно компьютеры отечественной сборки (БЭСМ-6) (шучу) и и в которой применялся бы бы исключительно отечественый софт на базе какого ни будь алгола. И тогда ни один шпиен в такую сеть не проникнет. В конце концов опыт есть система “Периметр” Или ОС ЦУПа





Хороший пример, и это сработало бы лет этак двадцать назад, но сейчас, при современном уровне развития сетевых технологий, ничего не стоит какому-нибудь хакеру врезаться в государственный канал на середине маршрута, и с помошью достаточно несложного оборудования перехватывать весь трафик. Поэтому строить отдельную сверхдорогую государственную сеть с собственным кабелем - занятие просто безумное, в то время как в стране уже полно общеупотребительных каналов. Конечно, в случае использования общей сети для государственных нужд нужен свой шифрованый протокол (в комментах выше я явно погорячился, сорри) и другие системы безопасности, но предложенная Гридиным идея “блокировать отслеживание интересов человека, использующего ресурсы Всемирной паутины, по его запросам” к безопасности государственной тайны не имеет абсолютно никакого отношения, и единственное, как может применяться, как я уже писал выше - это для сокрытия неподобающего использования чиновниками ресурсов Сети.

0

Дмитрий Олегович Трипалюк


Что же касается интегрированных крипросредств, то в Сети это уже давно есть - протокол https достаточно надежно защищает трафик. Но видимо ФСБ нужно ногой ухо достать,чтобы изобрести велосипед, - иначе никак.

ну можно создать полностью изолированную сеть в которой бы работали исключительно компьютеры отечественной сборки (БЭСМ-6) (шучу) и и в которой применялся бы бы исключительно отечественый софт на базе какого ни будь алгола. И тогда ни один шпиен в такую сеть не проникнет. В конце концов опыт есть система “Периметр” Или ОС ЦУПа

0

Что же касается интегрированных крипросредств, то в Сети это уже давно есть - протокол https достаточно надежно защищает трафик. Но видимо ФСБ нужно ногой ухо достать,чтобы изобрести велосипед, - иначе никак.

0

Господи, чушь какая. Профиль активности, видите ли, им надо защищать. Чтобы скрыть, что Шувалов (к теоретическому примеру) в рабочее время лазит по порносайтам, - единственная причина затеваться с анонимностью чиновников в интернете, иную даже невозможно придумать.
Ну так если уж приперло, пусть используют IE8, там как раз функция анонимного серфинга встроена. Кой черт тратить мои деньги налогоплательщика на разработку всякой ерунды :-Е

0

Насчёт открытого/закрытого кода есть одна идея, предложенная А.Чирковым. Суть предложения заключается в том, чтобы учредить специальный депозитарий исходных кодов программных продуктов (навроде Фонда алгоритмов и программ) и обсусловить возможность коммерческой реализации программных продуктов обязательным депонированием исходных текстов в этом депозитарии. Т.е. если хочешь получать деньги за свой программный продукт - будь любезен опубликовать в этом депозитарии исходные тексты. При этом убивается сразу два зайца - во-первых, при этом фиксируется приоритет автора, а во-вторых, потребители могут убедиться в качестве кода, что в нём нет ошибок, недокументированных функций, чужого кода. Если твоё поделие распространяется бесплатно - можешь не депонировать, но и не можешь получать деньги за свой продукт. Если кто-то хочет спереть твою программу, опубликованную в этом депозитраии - он не сможет на этом заработать, потому что при этом ему придётся предъявить исходный код, а ты тут же выяснишь, что он какие-то части спёр у тебя, а справка из депозитария о дате первого депонирования будет являться доказательством приоритета автора кода для использования в суде.

0

Бред какой-то. А не ознакомить ли общественность с перечнем интересов, что потерял в интернете чиновник во время работы с гостайной…

0
Загружается, подождите...
Реклама на сайте >