Как работает система, с помощью которой ФСБ следит за россиянами в интернете. Подобным могут пользоваться и белорусские силовики
-
04.09.2026Viktar, ну, то есть прыладу надо предварительно взломать. В таком варианте лисенер проще поставить на прыладу и дело с концом. Он будет слушать все, в т.ч. мессенджеры и впн-трафик.
-
04.09.2026Viktar, гэта не працуе, калі выбраныя моцныя алгарытмы шыфравання ТЛС, PFS, ECDHA і гэтак далей. Найлепей ТЛС 1.3 з PFS - ключ эфемерны і мяняейца кожныя некалькі секунд/мінут/пакетаў. Нават калі перахапіць трафік - адчытаць модна будзе толькі частку для якой трэба яшчэ і асаблівы ключ перахапіць, што амаль немагчыма.
-
04.09.2026Хмм, не трэба. Прачытайце тэкст яшчэ раз
-
04.09.2026Віктар, и как без этого установить доверие root CA? Оч интересно.
-
04.09.2026Не. Па-за межамі карпаратыўнага кантэксту, які мае сваю спецыфіку, незаўважна паставіць недавераны сертыфікат немагчыма.
Пра то і размова: або яго вам паставілі праз узлом, або вы самі яго паставілі праз падман.
А калі любы з гэтых сцэнарыяў магчымы, значыць, магчыма і любое больш моцнае рашэнне з непасрэдным крадзяжом даных з прылады.
Каментатар унізе: не, размова не пра алгарытм шыфравання, а пра падмену сертыфіката, з-за якой вы са сваім больш моцным алгарытмам звязваецеся ўжо не з тым, з кім жадалі, а са зламыснікам (у нашым выпадку зламыснік - дзяржава). -
04.09.2026Віктар, можно узнать, рэдакцыя, почему и этот коммент зарезали? Это ж чисто технический вопрос. Если можно установить доверие своему root CA, не получая доступа к устройству, то весь SSL превращается в тыкву. Читателям было бы полезно такое знать.
-
04.09.2026., обоже, точка, жму руку. Вот уж не подумал бы. Самое смешное, вот тот коммент внизу - там же куча наукообразных терминов, т.е. для усредненного гуманитария выглядит максимально правдоподобно. А человек вообще не понимает, о чем пишет.
-
04.09.2026., усё гэта не працуе, калі на прыладзе няма заінсталяванага сертыфіката, а калі прылада віртуальная, напрыклад кантэйнер - то навогуле немагчыма.
-
04.09.2026Сучасны браўзер не зможа працаваць без усталяваных каранёвых сертыфікатаў, хоць на рэальнай прыладзе, хоць у віртуальнай машыне з андроідам або дэсктопнай АС.
Без іх будзе доступ толькі да http, або https без праверкі сапраўднасці сайта.
Калі ж Вы кажаце, што нібыта ў кантэйнер нельга нічога дадаць, то і гэта не так. Залежыць ад налад. Калі там паўнавартасны браўзер, то ўсе магчымасці будуць.
Не будзе толькі ва ўмовах, калі карыстальнік лічыцца патэнцыйным зламыснікам - то-бок, у нейкіх публічных інтэрнэт-кіёсках і таму падобным.
Але да чаго гэта? Прабачце, Вы пішыце нешта нерэлевантнае і выпадковае, і адну сваю памылку прыкрываеце наступным выпадковым дадаткам.
Яшчэ ніжэй пісалі пра пратакол WireGuard, які ў сваёй кананічнай версіі даўно заблакаваны ў Беларусі. -
04.09.2026Шляхціч Завалня, причем тут алгоритмы шифрования, в этом варианте host-in-the-middle выдает себя за target host через сертификат, подписанный root CA, который находится в руках прослушки. Хост юзера будет общаться с хостом прослушки, работающим как прокси.
-
04.09.2026Хми, пры тым, што каб заінсталяваць сертыфікат, трэба мець доступ да прылады. А калі прылада віртуальная - то гэта амаль што немагчыма ;)
-
04.09.2026Шляхціч Завальня , именно так, нужен доступ. А если есть доступ - непонятно, зачем заниматься ерундой с сертификатами. А то, что ты написал про TLS, - вообще не имеет ни малейшего отношения к теме.
-
04.09.2026Хмм, цікава, што ты думаеш што я мужчына :)
Мае дачыненне, проста ў цябе бракуе ведаў. Напрыклад, самы прасты спосаб абыходзіць усялякія блакіроўкі - гэта браўзер у хмары. Падключаешся да хмары праз бяспечны канал - Wireguard/SSH і ўжо адтуль включаеш браўзер ;) -
04.09.2026Шляхціч Завальня , ты просто жонглируешь терминами, суть которых понимаешь, в лучшем случае, весьма туманно. А как это работает вместе - вообще не понимаешь. Т.е. уровень джуна на стажировке или недоучки-фрилансера. Что там с гендером у человека, идентифицирующего себя как "Шляхтiч" - мне все равно.
-
04.09.2026Хмм, лол, сам нейкую лухту напісаў, яму паважаныя людзі накідалі за палічку, але джун-фрылансер гэта я? ;)
-
03.09.2026Цікавы артыкул. Наступны крок, напішыце як беларусам (якія ў Беларусі), зменшыць рэзыкі. Якім VPN лепей карыстацца, якія налады выстаўляць, і гд.
-
04.09.2026Беларус, а ты случайно не из губазика? ))
-
04.09.2026Мяркую, што любую папулярную інструкцыю адразу будуць адпрацоўваць і карнікі, каб перакрыць магчымасці. Як раней блакавалі папулярныя VPN і папулярныя пратаколы.
Раю пацікавіцца расейскім досведам: там зусім злые блакіроўкі (асабліва ў 2026 г.) і як вынік прагрэс у сродках абыходу.
Беларускай супольнасці па той жа праблеме, на жаль, амаль не існуе, па розных прычынах. Можна паглядзець парады ініцыятывы CyberBeaver (у тэлеграме), яны пісьменныя.
Зараз актуальныя пратаколы, па якіх трафік VPN выглядае як доступ да web-сайта, самастойнае разгортванне сервера (але ёсць пытанне з аплатай, якую бяспечней рабіць не з РБ). -
03.09.2026Сёння на працы гугліў у дакдаку нейтральную фігню. У выніках папаўсяартвкул на нн. Выпадкова клікнуў і спаць адчыніўся. На працы праваулар Белтэлекам. Комп падлучаны да роўтэра сяомі, які стварае падсетку і раздае wifi.
-
04.09.2026Пра такое паведамляюць даўно. Тэхнічна тлумачыць не буду, каб не падказваць.
Сістэматычна выкарыстоўваць гэтую асаблівасць не вельмі надзейна і перспектыўна, бо калі яна не спрацуе (па любой прычыне), сайт не адчыніцца, а ў карнікаў застанецца факт, што вы туды лезлі.
VPN бяспечней. -
04.09.2026Кінг, "спаць","праваулар"??? Чувак ты палишься. Что там у тебя,нейронка или гуглтранслейт?)))Судя по этим словам ты писал на русском а потом перевел. Эх,получишь два наряда вне очереди и будешь толчки драить.
-
04.09.2026Ловите гэбнюка!, наадварот, бачна, што чалавек пісаў па-беларуску.
А вось ты чамусьці па-расейску? Чаму? -
04.09.2026Ловите гэбнюка!, звычайны набор на беларускай з тэлефона.
-
04.09.2026feafania, ну конечно. вот если печатать на русскком, то ошибка в одну букву (п вместо а, они рядом в русской раскладке) как раз даст такой результат. Или может по новой орфографии нужно говорить "сайць"?))) каким боком в случайной ошибке у него "ць" вылезло?
-
04.09.2026Напрыклад, калі замест "сайт" набраў "спйь" ("а" на "п", "т" на "ь", блізкія на клавіятуры літары), пасля спрацавала аўтазамена "спйь" на "спаць".
У любым выпадку, заўсёды лепш перачытваць сваё напісанае, каб не ламаць мозг чытачам.
А адказваць лепш з такім улікам, што напісаць мог хто заўгодна, нават агент. Пісьменнасць не адзіны крытэрый. -
03.09.2026Напишите на cia.gov, ответит ФСБ
-
03.09.2026Можа трэба удакладняць, што ўсё гэта магчыма калі чалавек не выкырстоўвае VPN. А вось калі вы ўключаеце VPN для ўсёй прылады, а не толькі як дадатак да браузера, то ўсё што яны бачыць, гэта злучэнне з VPN-сэрвісам. А калі VPN толькі для браузера, то ён не бачыць на якія сайты вы заходзіце і што робіце, затое бычыць карыстанне мэсэнджерамі. Зараза ў Расеі палова карыстальникаў, а мо і больш, сядзіць на VPN, які стаіць на ўсю прыладу, калі гэта, напрыклад, смартфон. І шмат хто VPN наогул ніколі не выключае, па дэфолту ўвесь трафік карыстальніка ідзе праз VPN. І что той СОРМ там аналізуе мне не зразумела. Адсюль нядаўнія заявы розных расейскіх прадстаўнікоў рэжыма забараніць карыстанне VPN сэрвісамі. І тут трэба быць асцярожным пры выбары VPN, каб не патрабіць на фээсбэшны або кэгэбэшны VPN, таму абіраем вядомыя і правераныя VPN.
-
04.09.2026вось так, не трэба забываць пра Kill-Switch і DNS-leak - дрэнна сканфігураваны ВПН выдасць хто вы і дзе хадзілі. Таму карыстаемся з прыватных DNS сервераў, альбо ставім Kill Switch які не дае інтэрнету працаваць без VPN.
-
04.09.2026Рэкамендую сервіс Tailscale - гэта прыватны дармовы VPN які працуе на WireGuard. Ставіце на сваім серверы па-за межамі РБ Exit node і ў вас есць свой асабісты VPN з асабістым DNS.
-
04.09.2026І хто ж робіць гэтую электронную слежку?
Дзяды 80+?
Не. Гэта робіць моладзь. Сучасная. Прагрэсіўная.
Цьфу на такіх! Ганьба такой моладзі, якая абслугоўвае ФСБ. -
04.09.2026Вырасла чарговае пакаленне г.ўна , а што вы хацелі, тое ж самае было і ў ссср - розныя глушылкі радыё сігналаў каб не дай бог хтосьці злавіў хвалю “голас амерыкі”. Тады таксама маладыя інжынеры рабілі гэта для партыі/кдб.
-
04.09.2026І ваапшчэ эта всё смотрыцца как падстава.
-
04.09.2026Тем, кто минусовал, а вы попробуйте сами, хотя бы ради эксперимента. Будете очень неприятно удивлены. Фишинг со стороны фсб/кгб/мвд
-
04.09.2026Как хорошо, что только в тоталитарной Параше есть всякие системы слежки, а в демократических странах все эти слежки запрещены и невозможны!
-
04.09.2026Длинный Нос, у нармальных краінах гэтыя сродкі выкарыстоўваюцца супраць тэрарыстаў і шпіёнаў, а не супраць насельніцтва, як у Парашцы, якое не дай бог паспрабуе памяняць экстрактыўны рэжым, не не не, нельга дапусціць каб хлопы мелі дэмакратыю. Як жа мы будзем свой Савушкін Прадукт прадаваць без льготаў???
-
04.09.2026Причем, даже используя tor browser
-
04.09.202622, тор на 100% пад спецслужбамі.
Прыкладна так працуюць і камерцыйныя DLP/антывірусныя рашэнні кшталту SearchInform або Kaspersky/InfoWatch — праз уласны давераны сертыфікат і MITM-inspection.
Таму пытанне не столькі ў тым, «ці можна расшыфраваць HTTPS», колькі ў тым, **ці мае кантралюючая бок магчымасць прымусіць прыладу давяраць яе CA**. Калі мае — тэхнічная магчымасць масавай расшыфроўкі цалкам рэальная.
Праўда, проста мець root-сертыфікат у правайдэра недастаткова: ён павінен быць давераны кліенцкай прыладай, а трафік павінен праходзіць праз кантраляваную TLS-interception інфраструктуру.