СОРМ - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Разное > Треп | Флейм
Дата
USD/RUB93.7196
BTC/USD64771.7115
Треп | Флейм Обсуждение самых разных тем вне онлайн бизнеса.

Закрытая тема
Опции темы Опции просмотра
Старый 28.02.2009, 18:42   #1
fog6670
Ебланнед
 
Регистрация: 11.07.2008
Сообщений: 29
Бабло: $510
По умолчанию СОРМ

СОРМ - это система оперативно-розыскных мероприятий.
Похоже, мы все "прохлопали" введение СОРМ в телефонии (а она успешно действует с 1994 года), системы негласного тотального прослушивания всех телефонов (в том числе и сотовых). Большинство этих документов даже не было опубликовано, что является обязательным для введения их в действие согласно существующему законодательству.

Система СОРМ выполнена в виде удаленного Пульта Управления (ПУ) расположенного в органах ФСБ, ФСК, МВД и пр., который имеет абсолютный приоритет даже перед оборудованием АТС. Если говорить вкратце, то эта система умеет:

контролировать исходящие и входящие вызовы (местных, внутризоновых, междугородных и международных) к/от определенных абонентов данной станции;

контролировать вызовов при предоставлении абонентам дополнительных видов обслуживания (ДВО), изменяющих направление вызовов (переадресация) или номерную информацию по ним (сокращенный набор номера);

по команде из пункта управления осуществлять разъединения установленного соединения абонента, блокировку входящих и (или) исходящих соединений;

по команде из пункта управления конспиративно подключаться и осуществлять запись разговоров производящихся по любым абонентским линиям (каналам), в том числе, находящимся в состоянии установленного соединения;

по каждому контролируемому вызову ПУ имеет следующие данные:
- порядковый номер контролируемого абонента;
- категория контроля;
- номер контрольной линии (канала) при полном контроле;
- отметка о полуавтоматической входящей связи;
- цифры номера телефона вызываемого абонента (по каждой цифре в порядке их набора);
- номер телефона вызывающего абонента до ответа вызываемого абонента при внутристанционной связи;
- номер телефона вызывающего абонента после ответа вызываемого абонента при входящей связи от других станций;

номер входящего пучка соединительных линий (при невозможности определения номера вызывающего абонента); - время начала разговора (чч, мм); - время разъединения (чч, мм).
И многое другое, умеет зверь по имени СОРМ...

Сегодня существует проект (а к моменту прочтения вами этого раздела - система уже будет функционировать!) нового нормативного акта, условно именуемого СОРМ-2, его подготовила рабочая группа, состоящая из представителей ФСБ России, Госкомсвязи, ЦНИИС и Главсвязьнадзора.

Этот проект предусматривает установление тотальной и постоянной слежки за всеми российскими пользователями сети Интернет. Документ с затейливым названием "Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи" предусматривает подключение
прослушивающей аппаратуры ФСБ ко всем российским компьютерным сетям, имеющим выход в Интернет (включая провайдерские мощности, академические и корпоративные системы). Суть требований ФСБ состоит в создании удаленных "пунктов управления", по которым органы получат возможность в любой момент скачивать информацию о пользователях и просматривать всю их личную корреспонденцию, включая содержимое личных директорий на локальных дисках. На создателей локальных сетей, возлагается обязанность обеспечить "канал связи" между собственными Интернет-узлами и "пунктом управления".

Система слежки для каждого пользователя должна обеспечивать "съем информации (входящей и исходящей), принадлежащей конкретным пользователям". Кроме того, она должна обеспечивать определение телефонного номера абонента и его адреса "при использовании иных телекоммуникационных сетей для реализации телематических служб и передачи данных". Тут уже речь идет не только о чтении электронной почты, но и о перехвате входящей и исходящей информации при пользовании ресурсами всемирной Паутины (поскольку такие почтовые
службы, как usa.net, mailexcite.com, mail.yahoo.com, hotmail.com и т.п. работают именно через веб-узлы). Отдельно отмечается, что съем информации, принадлежащей конкретным пользователям, должен осуществляться "в реальном масштабе времени".

Отличие этого документа от всех ныне действующих требований к Интернет-провайдеру относительно СОРМ очевидно: до сих пор обязанности провайдера по этому поводу формулировались в оглядкой на законодательство РФ, гарантирующее гражданам право на
неприкосновенность и тайну личной информации. То есть раскрытие пользовательской информации допускалось лишь при наличии законных оснований (таких, как санкция прокурора или судебное постановление).

А в проекте "Технических требований", подготовленных по инициативе ФСБ, речь идет уже о бесконтрольной и несанкционированной слежке, при которой у администратора сети нет никакой возможности контролировать законность "съема информации". Между тем, в документе Минсвязи, регламентирующем порядок предоставления телематических услуг держателями соответствующей лицензии, записано, что провайдер "обязан обеспечить соблюдение тайны связи. Информация о передаваемых с использованием телематических служб лицензиата сообщениях, а также сами эти сообщения могут выдаваться только отправителям и адресатам
или их законным представителям".
Новый порядок, предлагаемый ФСБ, явно противоречит этому конституционному требованию.

------------------------------------------------------------
Текущие нормативные акты по СОРМ

Федеральный Закон ОБ ОПЕРАТИВНО - РОЗЫСКНОЙ ДЕЯТЕЛЬНОСТИ (Принят Государственной Думой 5 июля 1995 года - в ред. Федерального закона от 18.07.97 N 101-ФЗ).
Министерство связи Российской Федерации, ПРИКАЗ от 18 февраля 1997 г. N 25 - О порядке взаимодействия организаций связи и органов ФСБ России при внедрении технических средств системы оперативно-розыскных мероприятий на сетях электросвязи России.
Министерство связи Российской Федерации, (обновленный) ПРИКАЗ от 8 ноября 1995 г. N 135 - О порядке внедрения системы технических средств по обеспечению оперативно-розыскных мероприятий на электронных АТС на территории Российской Федерации (в ред. Приказа Минсвязи РФ от 18.02.97 N 25).
Министерство связи Российской Федерации, ПРИКАЗ от 30 декабря 1996 года N 145 О порядке проведения сертификационных испытаний технических средств СОРМ.
Правительство Российской Федерации, ПОСТАНОВЛЕНИЕ от 1 июля 1996 г. N 770 Об утверждении положения о лицензировании деятельности физических и юридических лиц, не уполномоченных на осуществление оперативно-розыскной деятельности, связанной с разработкой, производством, реализацией, приобретением в целях продажи, ввоза в
Российскую Федерацию и вывоза за ее пределы специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации, и перечня видов специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения
информации в процессе осуществления оперативно-розыскной деятельности.
Министерство связи Российской Федерации, ПРИКАЗ от 31 января 1996 года N 9 Об организации работ по обеспечению оперативно-розыскных мероприятий на сетях подвижной связи.
Президент Российской Федерации, УКАЗ от 9 января 1996 года N 21 О мерах по упорядочению разработки, производства, реализации, приобретения в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы, а также использования специальных технических средств, предназначенных для негласного получения информации.
Министерство связи Российской Федерации, ПРИКАЗ от 8 ноября 1995 года N 135 О порядке внедрения системы технических средств по обеспечению оперативно-розыскных мероприятий на электронных АТС на территории Российской Федерации - устарел, новая редакция см. выше.
Министерство связи Российской Федерации, ПИСЬМО от 11 ноября 1994 года N 252-у О Порядке внедрения СОРМ на ВСС Российской Федерации.
Министерство связи Российской Федерации, ПРИКАЗ от 24 июня 1992 года N 226 Об использовании средств связи для обеспечения оперативно-розыскных мероприятий Министерства безопасности Российской Федерации (с изменениями на 13 сентября 1995 года).
------------------------------------------------------------
Взято с форума phreak.ru
fog6670 вне форума  
Старый 28.02.2009, 19:18   #2
Crazy Joker
Ебланнед
 
Регистрация: 21.09.2007
Адрес: бан по просьбе владельца
Сообщений: 1,051
Бабло: $10
По умолчанию

Ну в теории если ты попал под зоркий взягляд ПО... то взять на прослушку телефон не составляет труда с их стороны. А вот слушать все телефоны.. не много не законно в нашей стране..
__________________
бан по просьбе владельца аккаунта
Crazy Joker вне форума  
Старый 28.02.2009, 19:26   #3
egorych
Senior Member
 
Аватар для egorych
 
Регистрация: 27.08.2007
Сообщений: 485
Бабло: $41512
По умолчанию

vpn с шифрованным каналом вне россии решает проблему кмк
egorych вне форума  
Старый 28.02.2009, 21:48   #4
Oizo
aka Skam
 
Аватар для Oizo
 
Регистрация: 02.03.2007
Сообщений: 248
Бабло: $13515
Отправить сообщение для Oizo с помощью ICQ
По умолчанию

приходит на ум фраза из анекдота - "...а я на вас подам в суд за изнасилование, инструмент то у вас есть."
Oizo вне форума  
Старый 28.02.2009, 22:20   #5
Bananz
Техноманьяк
 
Регистрация: 12.02.2009
Сообщений: 118
Бабло: $6200
Отправить сообщение для Bananz с помощью ICQ
По умолчанию

Ну СОРМы стоят на телефонии и на интернете почти везде.
И "первые" СОРМы получают всё, что хотят без желания провайдера. Так есть _УЖЕ_ сейчас. И так есть _УЖЕ_ давно.
Bananz вне форума  
Старый 28.02.2009, 22:36   #6
Dadee
Шоколатье
 
Аватар для Dadee
 
Регистрация: 20.04.2007
Сообщений: 5,973
Бабло: $726105
По умолчанию

боян из 90-х
сорм2 уже давно работает.
Dadee вне форума  
Старый 01.03.2009, 00:24   #7
Rico
Хочу ладу калину
 
Регистрация: 30.03.2007
Сообщений: 1,704
Бабло: $70785
По умолчанию

Мне скорее вспоминается анекдот про "неуловимого джо"...
Rico вне форума  
Старый 01.03.2009, 00:25   #8
Домкрат
Дохуя дорвейщик
 
Аватар для Домкрат
 
Регистрация: 26.11.2008
Сообщений: 898
Бабло: $55079
По умолчанию

Цитата:
Сообщение от Rico Посмотреть сообщение
Мне скорее вспоминается анекдот про "неуловимого джо"...
точно
__________________
If you can dream - and not make dreams your master
Домкрат вне форума  
Старый 01.03.2009, 00:46   #9
Dadee
Шоколатье
 
Аватар для Dadee
 
Регистрация: 20.04.2007
Сообщений: 5,973
Бабло: $726105
По умолчанию

да. там всё чётко.
кто нужен, тот бэкапы может не делать
Dadee вне форума  
Старый 01.03.2009, 01:15   #10
WebNinja
grablab.org
 
Аватар для WebNinja
 
Регистрация: 18.09.2007
Адрес: Thailand
Сообщений: 4,893
Бабло: $322264
Отправить сообщение для WebNinja с помощью ICQ Отправить сообщение для WebNinja с помощью Skype™
По умолчанию

хуйня это все. не думаю что в россии осилили такую сложную систему, наверное так же как со школьным порталом.

особенно опрадовал :

Цитата:
создании удаленных "пунктов управления", по которым органы получат возможность в любой момент скачивать информацию о пользователях и просматривать всю их личную корреспонденцию, включая содержимое личных директорий на локальных дисках.
полнейшая хуйня. ага такая дырень в секурити в масштабах страны.
__________________
www.imscraping.ninja
grablab.org | blog
WebNinja вне форума