Что сможет читать правительство, если я пользуюсь только https?

Не могу разобраться окончательно. Правда, что если я посещаю исключительно https-ресурсы правительство будет пол года хранить мой шифрованный мусор и не сможет ничего прочитать? Или это не так?

Если так, то какой смысл хранить шифрованный трафик за такие бешеные деньги?
  • Вопрос задан
  • 509 просмотров
Пригласить эксперта
Ответы на вопрос 5
SagePtr
@SagePtr
Еда - это святое
Правительство отстаёт от технологий лет на 15. 15 лет назад HTTPS использовалось довольно редко, вот и правительство до сих пор думает, что все сидят на HTTP и пользуются ICQ, на который недавно Клименко советовал переходить)
Потому повводили законы, которые в тех реалиях возможно и сработали бы, но в современных от них пользы ноль.
Ответ написан
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
Правительство может читать, на какие домены вы ходите (SNI не шифруется).
Ответ написан
Jump
@Jump
Системный администратор со стажем.
Что сможет читать правительство, если я пользуюсь только https?
Начнем с того, что правительство вообще не читает ваши данные, им это нафиг не надо, у них совсем другая работа.
Ваши данные могут читать спецслужбы.

если я посещаю исключительно https-ресурсы правительство будет пол года хранить мой шифрованный мусор и не сможет ничего прочитать?
Хранить ваш трафик будет не правительство, а ваш провайдер. Прочитать его смогут спецслужбы, т.к у них есть ключи шифрования.

какой смысл хранить шифрованный трафик за такие бешеные деньги?
Деньги серьезные конечно, но не такие уж огромные, смотря с чем сравнивать.
Тут есть несколько моментов -
Хранится будет далеко не весь трафик - никому не интересно и не нужно хранить тонны мусора.
Все ваши торренты, загрузки файлов и.т.д - никто хранить не будет.
На хранение будет в первую очередь отправляться переписка в популярных мессенджерах, и трафик на популярные ресурсы вроде ВК, фэйсбуков, твиттеров, и.т.д.
Ответ написан
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Внимание! Изменился адрес почты!
В настоящий момент - куда ходили (внешний урл, без детализации внутри сайта), когда ходили, сколько времени пробыли, какой обьем трафика передали-приняли. То, что называют метаданными. Перемещения внутри сайта (скажем урлы ютубовские) и прочее пока не видны.
Почему пока? Я тут как-то уже разьяснял, как работает механизм бампинга, когда https не спасает от раскрытия трафика на корпоративном прокси. Так вот у нас сейчас складывается примерно ситуация как в конторе, где руководство начинает закручивать гайки по пользованию тырнетом. Как правило это чем кончается? Бампинг для всех, белый список для особо недовольных. И если в конторе есть выход скажем с телефона ходить, то тут и такого хода не просматривается.
Ответ написан
Старцы кажут, что ещё в 80-х ходили слухи в неких НИИ о возможных удачных попытках атаки на алгоритм RSA. С тех пор много воды утекло, мы узнали, что негласно существовала дифференциальная криптография, мощь эллиптических кривых.

мой шифрованный мусор
есть достоверные сведения о том, что ключ, которым верифицируются сертификаты всяких доверенных и поддоверенных центров не лежит у кого-то на полочке (камень в огород хулителей самоподписанных сертификатов)?

какой смысл хранить шифрованный трафик за такие бешеные деньги
Big Data - не важно каких котиков ты рассматривал на сайте, достаточно знать во сколько, откуда, где, на каком сайте, а дальше кто его знает какие там алгоритмы или машинное обучение, но граф перехода построят и сайт распарсят. Ну а так ещё будет твой трафик в довесок лежать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы