Какая прелестная новость, цитирую:
МОСКВА, 3 фев — РИА Новости. В России начались массовые продажи телефона с криптозащитой "Круиз-К", который невозможно взломать или прослушать, его стоимость составит порядка 85 тысяч рублей, сообщили РИА Новости в пресс-службе госкорпорации "Ростех".
0
В "Ростехе" пояснили, что на данном аппарате установлена операционная система реального времени собственной разработки: сильно урезанная в целях информационной безопасности.
"О технических подробностях рассказать не можем, так как информация носит закрытый характер. Благодаря примененным техническим решениям и ноу-хау разработчиков концерна "Автоматика" аппарат невозможно взломать и прослушать", — добавили в "Ростехе".
Ранее в "Автоматике" РИА Новости сообщили, что владелец такого телефона может быть "абсолютно спокоен" за свои звонки как внутри компании, так и вне, если у адресата стоит такой же аппарат IP-телефонии. Возможное количество аппаратов в одной IP-сети доходит до одной тысячи единиц. "Круиз-К" имеет сертификат ФСБ России о соответствии требованиям к средствам криптографической защиты для передачи конфиденциальной информации.
Телефон для IP-телефонии с шифрованным трафиком. Наверняка там для шифрования используется не какой-нибудь OpenPGP, который, насколько я помню, невскрываем, а какой-то их собственный протокол, ключи от которого переданы в ФСБ - это обязательное требование для любых подобных разработок. То есть "телефон, который невозможно взломать или прослушать" по определению может прослушиваться ФСБ. Вот такая классная разработка. За свои 85 тысяч рублей вы можете быть абсолютно спокойны.
Смысл понятен, сертифицированные средства криптографической защиты обеспечат точную передачу ваших разговоров в ФСБ. Так что, ждите рейдеров в погонах.
При выборе между беспокойством одного и безопастностью всех приходится выбирать общую безопасность. Может вы думаете что АНБ не имеет ключей от всех протоколов? Ещё в GSM связи шифрование было немеренно загрублено, дабы американские спецслужбы могли гарантированно слушать всё.
у нас было типа того, но на 157-м. Ключи менялись каждые 6 часов.
Был секретчиком, ключи, в запечатанных конвертах передавал лично, что та не знаю. ЗАС у нас рулит. (уволился в декабре 82).
"Наверняка там для шифрования используется не какой-нибудь OpenPGP, который, насколько я помню, невскрываем, а какой-то их собственный протокол, ключи от которого переданы в ФСБ - это обязательное требование для любых подобных разработок."
А откуда такая информация? Вы сертификацию делали своих изделий? Нет? Тогда чушь не порите.
И именно поэтому завидное упорство, с которым данные господа настаивают на обязательном использовании вполне конкретных криптоалгоритмов - вместо публично доступных, с публично же подтвержденной стойкостью - не может не удивлять.
Ну и? Ключи передавали? Нет?... То что использовать строго определенные (сертифицированные) алгоритмы - это да, но это не есть передача ключей, не так ли? Могут ли ЭфЭсБэ вскрывать ГОСТ алгоритмы? У меня проверенных сведений нет, а у вас? Так что не надо понапрасну воздух сотрясать и писать откровенную чушь, я бы сказал - провокационную.
ЗЫ
Проходим сертификацию своего изделия во ФСТЭК и ФСБ.
ЗЫЫ
Вот просто размышления на данную тему: 1е -ФСБ сертифицирует ср-ва защиты ориентированные на работу с Гос.Тайной. 2е - ФСБ не заинтересованно в том, что кто то мог вскрывать шифры за приемлемое время. 3е - Как показывает практика, если кто-то умеет(научился) вскрывать шифры за приемлемое время, значит и третья сторона может научиться делать тоже самое в ближайшее время.
Выводы: 2е и 3е утверждения - взаимоисключающие, а 1е утверждение служит тому доказательством.
Ключи в явном виде не передавали. Но в нашем случае был аппаратный криптомодуль - "обязательно-рекомендуемый". Когда после поездки в Зеленоград специально взятый инженер-электронщик покрутил в руках демонстрационную плату, и попросил сделать такую же, но "без вот этих и вот этих выводов" (говорю своими словами), в ответ была только улыбка и "ну, вы же понимаете...".
Поэтому - не надо ля-ля. Утверждение о том, что любая одобренная спецслужбами криптография одобрена только потому, что спецслужбы ЗНАЮТ как достать закрытые с ее помощью данные - будь то резервные ключи из "государственного УЦ", аппаратные средства их копирования или что-то иное - верно по определению. Они не взламывают замки, просто от всех действительно нужных замков у них есть запасные ключи.
Не только, например Крипто Про используется для гражданских нужд, но проходил сертификацию. Везде, где есть шифрование в коммерческом продукте, требуется сертификация (и сдача мастер-ключа)
Если мне не изменяет память, одним из условий сертификации средств связи является доступность для прослушивания спецслужбами. По этой причине у нас в свое время не был допущен на рынок Blackberry. Так что это шифрование - только от соседей...
Таа же хрень во всем мире, вот ни во что не поверю, что спец службы америки не могли читать блекбери.
Некоторое уточнение, блекбери у нас в стране работал, просто данная услуга оказывалась сотовыми операторами. Ее суть: у оператора разворачивается северная часть, она настраивается с корпоративным почтовым сервером (шифрованный канал через сеть интернет). Телефон настаивается с северной частью у оператора. На итог мы получаем зашифрованное соединение телефон-корпоративный почтовый сервер. Примерная цена на 2010 год: 200 т.р. за настройку сервера у оператора и еще примерно столько за 10 пользователей в месяц.
Это смогут продать только гос.компаниям - мол забота о безопасности. всем остальным такое хавно не нужно, все и так знают, что никакие СКЗИ в стране нельзя продавать, если для их дешифровки у фсб нет ключей.
Статейка школоты. Ну так, типа я так думаю - наверно должно быть так.
Я - сертифицированный администратор систем безопасности.
Во-первых, шифрование наверняка сертифицированное в РФ, это или крипто-про или випнет.
Во-вторых, кражи информации (несанкционированный доступ) происходят с помощью тех. средств в 5-10% и 95-90% с помощью человеческого фактора. Поэтому защита телефона - всего лишь часть большой и комплексной защиты.
В третьих, сделать зашифрованные каналы между нужными людьми и звонить по этим каналам можно было и 15-20 лет назад обычным гражданам.
В четвертых. Про то что ключи передают в ФСБ. Под моим руководством и контролем были сгенерированны многие и многие десятки тысяч ключей, и не только современных стандартов, но еще и древние, типа ДиПост. И ни один ключ мы никому не передавали. При сертификации ПО генерирующего ключи, пусть даже и с программным или аппаратным ДСЧ возможно (хотя не уверен) есть алгоритм с помощью которого за не очень долгое время можно вычислить закрытый ключ. Однако зная размер файлов с парой ключей и длину их цепочки используемой в шифровании, там как бы мало информации, которая может подсказать , как восстановить ключ. В общем - хез. Не факт. А вот опять же, чего вы боитесь ФСБ? Наслушались пиндосовской пропаганды? Гугл почта и гугл диск(документы), фейсбуки и анроиды и эплы, все голосовые и простые поиски, все ваши перемещения и прочее - ко всему имеют прямой доступ западные службы. И что из того, что может быть ФСБ получит около 1% информации, от той которую вы добровольно передаете западным службам? узбагойтесь.
Автор просто не потрудился узнать про какой аппарат идёт речь, прочёл слова ФСБ, шифрование и телефон. В РИА такое ощущение что если журналист и представлял о чём пишет то тщательно скрывал это.
"...И что из того, что может быть ФСБ получит около 1% информации, от той которую вы добровольно передаете западным службам?..."
________________________
Западные службы в отличие от ФСБ не закроют меня в тюрячку и не начнут шантажировать меня полученными в результате прослушки сведениями вымогая деньги и отжимая бизнес.
Жень, судя по твоей тупости, твой бизнес - это максимум газетки старушкам на лавочках продавать с наценкой в 15 копеек. Такой же эксперт )))) отжимы и шантажи остались далеко в 90-х, сейчас про это никто не слышал, только у чернопопых ослоепов осталось еще частично. Да, я знаком с некоторыми способами получения информации нашими полицейскими органами, да есть система сбора информации, которая помогает изобличать и сажать преступников. И да, она помогает найти убийц твоей матери и насильников твоей сестры и грабителя который украл твои газетки. И они как раз сажают тех, кто отжимает и шантажирует. А то что и всамих органах, прокуратуре и судах и думе сидят оборотни... ну как бы это проблема, кстати не только в РФ
В России начались массовые продажи телефона с криптозащитой «Круиз-К», который невозможно взломать или прослушать. Телефон «Круиз-К» производится и поставляется серийно концерном «Автоматика» (входит в «Ростех»). «Круиз-К» это стационарный IP телефон для офисов. Аппарат имеет сертификат ФСБ России о соответствии требованиям к средствам криптографической защиты для передачи конфиденциальной информации.
Его стоимость составит порядка 85 000 рублей, сообщили в пресс-службе госкорпорации «Ростех».
Купить аппарат смогут только юридические лица, продаваться частным лицам устройство не будет. В первую очередь новинка предназначена для государственных структур и промышленности.
На данном аппарате установлена операционная система реального времени собственной разработки сильно урезанная в целях информационной безопасности.
«О технических подробностях рассказать не можем, так как информация носит закрытый характер. Благодаря примененным техническим решениям и ноу-хау разработчиков концерна Автоматика“ аппарат невозможно взломать и прослушать», добавили в «Ростехе».
Телефон позволяет вести дуплексные телефонные переговоры в двух режимах: закрытом и открытом. Закрытый режим обеспечен криптографической защитой информации при взаимодействии с аналогичной аппаратурой. При коммуникации с обычным IP-телефоном применяется открытый режим.
Владелец такого телефона может быть «абсолютно спокоен» за свои звонки как внутри компании, так и вне, если у адресата стоит такой же аппарат IP-телефонии. Возможное количество аппаратов в одной IP-сети доходит до одной тысячи единиц.
Смысл понятен, сертифицированные средства криптографической защиты обеспечат точную передачу ваших разговоров в ФСБ. Так что, ждите рейдеров в погонах.
Интересно что за ручка белого цвета из "середины прошлого века" на темном аппарате. Типа дизайнерская находка?
А кроме домыслов автора статейки - есть какие то данные?
При выборе между беспокойством одного и безопастностью всех приходится выбирать общую безопасность. Может вы думаете что АНБ не имеет ключей от всех протоколов? Ещё в GSM связи шифрование было немеренно загрублено, дабы американские спецслужбы могли гарантированно слушать всё.
Цельнотянуто с Экслера
Смешно...
Сами же ФСБ туда жучек и впихнули
Если ФСБ прослушивает, то от кого он защищен на 85 тыс?
у нас было типа того, но на 157-м. Ключи менялись каждые 6 часов.
Был секретчиком, ключи, в запечатанных конвертах передавал лично, что та не знаю. ЗАС у нас рулит. (уволился в декабре 82).
Там таблицы были для набора этих самых ключей.
"Наверняка там для шифрования используется не какой-нибудь OpenPGP, который, насколько я помню, невскрываем, а какой-то их собственный протокол, ключи от которого переданы в ФСБ - это обязательное требование для любых подобных разработок."
А откуда такая информация? Вы сертификацию делали своих изделий? Нет? Тогда чушь не порите.
Делали. Еще когда это называлось "ФАПСИ".
И именно поэтому завидное упорство, с которым данные господа настаивают на обязательном использовании вполне конкретных криптоалгоритмов - вместо публично доступных, с публично же подтвержденной стойкостью - не может не удивлять.
Ну и? Ключи передавали? Нет?... То что использовать строго определенные (сертифицированные) алгоритмы - это да, но это не есть передача ключей, не так ли? Могут ли ЭфЭсБэ вскрывать ГОСТ алгоритмы? У меня проверенных сведений нет, а у вас? Так что не надо понапрасну воздух сотрясать и писать откровенную чушь, я бы сказал - провокационную.
ЗЫ
Проходим сертификацию своего изделия во ФСТЭК и ФСБ.
ЗЫЫ
Вот просто размышления на данную тему: 1е -ФСБ сертифицирует ср-ва защиты ориентированные на работу с Гос.Тайной. 2е - ФСБ не заинтересованно в том, что кто то мог вскрывать шифры за приемлемое время. 3е - Как показывает практика, если кто-то умеет(научился) вскрывать шифры за приемлемое время, значит и третья сторона может научиться делать тоже самое в ближайшее время.
Выводы: 2е и 3е утверждения - взаимоисключающие, а 1е утверждение служит тому доказательством.
Ключи в явном виде не передавали. Но в нашем случае был аппаратный криптомодуль - "обязательно-рекомендуемый". Когда после поездки в Зеленоград специально взятый инженер-электронщик покрутил в руках демонстрационную плату, и попросил сделать такую же, но "без вот этих и вот этих выводов" (говорю своими словами), в ответ была только улыбка и "ну, вы же понимаете...".
Поэтому - не надо ля-ля. Утверждение о том, что любая одобренная спецслужбами криптография одобрена только потому, что спецслужбы ЗНАЮТ как достать закрытые с ее помощью данные - будь то резервные ключи из "государственного УЦ", аппаратные средства их копирования или что-то иное - верно по определению. Они не взламывают замки, просто от всех действительно нужных замков у них есть запасные ключи.
Или просто поставить бесплатный Telegram....
А если серьёзно, уже лет 20 как весь мир понял, что ключ к безопастности - открытость.
А если вся безопасность строится на тайном алгоритме - скорее-всего этот алгоритм - херня и рано или поздно станет известным кому надо.
Ну а как вы хотели? Без фсбшных закладок по закону продавать запрещено.
Делали сертификацию для своих изделий? Нет? Тогда не несите чушь!
ты чего -пилятт такой вредный?
О сертификации криптографических средств
Не только, например Крипто Про используется для гражданских нужд, но проходил сертификацию. Везде, где есть шифрование в коммерческом продукте, требуется сертификация (и сдача мастер-ключа)
Еще раз спрашиваю, сертификацию делали для своих решений? Нет? Не сотрясайте воздух, никто ни какой (пи.з.дец выражение) иастер ключ не передаёт!!!
Если мне не изменяет память, одним из условий сертификации средств связи является доступность для прослушивания спецслужбами. По этой причине у нас в свое время не был допущен на рынок Blackberry. Так что это шифрование - только от соседей...
Таа же хрень во всем мире, вот ни во что не поверю, что спец службы америки не могли читать блекбери.
Некоторое уточнение, блекбери у нас в стране работал, просто данная услуга оказывалась сотовыми операторами. Ее суть: у оператора разворачивается северная часть, она настраивается с корпоративным почтовым сервером (шифрованный канал через сеть интернет). Телефон настаивается с северной частью у оператора. На итог мы получаем зашифрованное соединение телефон-корпоративный почтовый сервер. Примерная цена на 2010 год: 200 т.р. за настройку сервера у оператора и еще примерно столько за 10 пользователей в месяц.
Сходите к доктору, у вас что-то с памятью.
А я и не говорил, что это в России.
Это смогут продать только гос.компаниям - мол забота о безопасности. всем остальным такое хавно не нужно, все и так знают, что никакие СКЗИ в стране нельзя продавать, если для их дешифровки у фсб нет ключей.
Статейка школоты. Ну так, типа я так думаю - наверно должно быть так.
Я - сертифицированный администратор систем безопасности.
Во-первых, шифрование наверняка сертифицированное в РФ, это или крипто-про или випнет.
Во-вторых, кражи информации (несанкционированный доступ) происходят с помощью тех. средств в 5-10% и 95-90% с помощью человеческого фактора. Поэтому защита телефона - всего лишь часть большой и комплексной защиты.
В третьих, сделать зашифрованные каналы между нужными людьми и звонить по этим каналам можно было и 15-20 лет назад обычным гражданам.
В четвертых. Про то что ключи передают в ФСБ. Под моим руководством и контролем были сгенерированны многие и многие десятки тысяч ключей, и не только современных стандартов, но еще и древние, типа ДиПост. И ни один ключ мы никому не передавали. При сертификации ПО генерирующего ключи, пусть даже и с программным или аппаратным ДСЧ возможно (хотя не уверен) есть алгоритм с помощью которого за не очень долгое время можно вычислить закрытый ключ. Однако зная размер файлов с парой ключей и длину их цепочки используемой в шифровании, там как бы мало информации, которая может подсказать , как восстановить ключ. В общем - хез. Не факт. А вот опять же, чего вы боитесь ФСБ? Наслушались пиндосовской пропаганды? Гугл почта и гугл диск(документы), фейсбуки и анроиды и эплы, все голосовые и простые поиски, все ваши перемещения и прочее - ко всему имеют прямой доступ западные службы. И что из того, что может быть ФСБ получит около 1% информации, от той которую вы добровольно передаете западным службам? узбагойтесь.
Автор просто не потрудился узнать про какой аппарат идёт речь, прочёл слова ФСБ, шифрование и телефон. В РИА такое ощущение что если журналист и представлял о чём пишет то тщательно скрывал это.
"...И что из того, что может быть ФСБ получит около 1% информации, от той которую вы добровольно передаете западным службам?..."
________________________
Западные службы в отличие от ФСБ не закроют меня в тюрячку и не начнут шантажировать меня полученными в результате прослушки сведениями вымогая деньги и отжимая бизнес.
Жень, судя по твоей тупости, твой бизнес - это максимум газетки старушкам на лавочках продавать с наценкой в 15 копеек. Такой же эксперт )))) отжимы и шантажи остались далеко в 90-х, сейчас про это никто не слышал, только у чернопопых ослоепов осталось еще частично. Да, я знаком с некоторыми способами получения информации нашими полицейскими органами, да есть система сбора информации, которая помогает изобличать и сажать преступников. И да, она помогает найти убийц твоей матери и насильников твоей сестры и грабителя который украл твои газетки. И они как раз сажают тех, кто отжимает и шантажирует. А то что и всамих органах, прокуратуре и судах и думе сидят оборотни... ну как бы это проблема, кстати не только в РФ
Пиндосам Дуров, вродь, дал согласие сливать
Пиндосам пусть сливает. Главное - чтобы не сливал цепным псам режима.
А вот сама статья:
В России начались массовые продажи телефона с криптозащитой «Круиз-К», который невозможно взломать или прослушать. Телефон «Круиз-К» производится и поставляется серийно концерном «Автоматика» (входит в «Ростех»). «Круиз-К» это стационарный IP телефон для офисов. Аппарат имеет сертификат ФСБ России о соответствии требованиям к средствам криптографической защиты для передачи конфиденциальной информации.
Его стоимость составит порядка 85 000 рублей, сообщили в пресс-службе госкорпорации «Ростех».
Купить аппарат смогут только юридические лица, продаваться частным лицам устройство не будет. В первую очередь новинка предназначена для государственных структур и промышленности.
На данном аппарате установлена операционная система реального времени собственной разработки сильно урезанная в целях информационной безопасности.
«О технических подробностях рассказать не можем, так как информация носит закрытый характер. Благодаря примененным техническим решениям и ноу-хау разработчиков концерна Автоматика“ аппарат невозможно взломать и прослушать», добавили в «Ростехе».
Телефон позволяет вести дуплексные телефонные переговоры в двух режимах: закрытом и открытом. Закрытый режим обеспечен криптографической защитой информации при взаимодействии с аналогичной аппаратурой. При коммуникации с обычным IP-телефоном применяется открытый режим.
Владелец такого телефона может быть «абсолютно спокоен» за свои звонки как внутри компании, так и вне, если у адресата стоит такой же аппарат IP-телефонии. Возможное количество аппаратов в одной IP-сети доходит до одной тысячи единиц.