Может ли фсб читать сообщения. Что делать, если я параноик? «…подорвет доверие к нашей сети среди пассионарной молодежи»

Корпоративным подписчикам возможность читать все сообщения команды, в том числе написанные в личных и секретных чатах. Компании читают переписку сотрудников и сейчас, используя для этого DLP-решения. Это технологии предотвращения утечки информации, с их помощью можно следить за тем, чем занимается человек, а также автоматически анализировать его переписку по ключевым словам. The Village узнал у эксперта по информационной безопасности, какие чаты может легко прочитать начальник, законно ли это и где можно вести конфиденциальные беседы.

Как компании читают переписку сотрудников?

Кирилл Керценбаум

директор по развитию бизнеса Group-IB

Есть несколько технических способов отследить переписку сотрудников в офисе. Например, с помощью установки специального агента на каждую рабочую станцию. Он может встраиваться в браузер или само приложение чата или же перехватывать и расшифровывать трафик на уровне сетевого оборудования. И тот и другой способ означает использование так называемой техники Man-in-the-middle («человек посередине»).

Некоторые службы обмена сообщениями, хранящие историю переписки локально, например Skype for Business, позволяют IT-службе просматривать логи сообщений без установки дополнительного ПО. Перехват трафика социальных сетей и служб обмена мгновенными сообщениями, в частности веб-версии мессенджера Telegram, доступен в некоторых DLP-решениях.

Какие сообщения прочитать труднее?

Перехватывать информацию со смартфонов сложнее. На Android тоже можно установить специальный DLP-агент, но если устройство принадлежит сотруднику, а не компании, то сделать это легально можно только с его согласия. Установить такую программу на iOS-платформу, если устройство не было взломано (jail break), невозможно.

Доступ к переписке легальным способом нельзя получить на любой платформе, где используется сквозное шифрование . Это относится к мобильным мессенджерам WhatsApp, Telegram и Viber. Но опять же в случае использования веб-версии Telegram доступ к текущей переписке возможен. Также стоит помнить о том, что большинство сервисов обмена сообщениями позволяет хранить или архивировать историю сообщений локально или в облачные сервисы, в частности Apple iCloud или Google Drive. Получив доступ к этим архивам, можно прочесть историю переписки конкретного человека. Но это скорее может сделать кибепреступник, а не работодатель, так как это нелегально.

Законно ли это?

Законодательство на это смотрит двояко, в частности судебная практика в России имеет примеры, когда суды вставали и на сторону работодателя, и на сторону сотрудника. Самый надежный способ избежать судебных претензий - прописывать эту возможность в трудовом договоре и получать явное согласие сотрудника на доступ в случае необходимости к его служебной переписке. При этом следить за личной перепиской работодатель не имеет права.

Очень важно отметить, что такое согласие дает работодателю право на автоматизированный контроль переписки по ключевым словам, но не тотальный контроль всех сообщений и их ручную обработку. Суд может это истолковать как нарушение права на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений (статья 23 Конституции России).

Есть страны, в частности Германия, где работодателю законодательно запрещено мониторить любую переписку, даже служебную, даже если сотрудник дает на это согласие в трудовом договоре. То или иное сообщение можно прочитать только с разрешения работника и при его содействии.

Где лучше вести переписку, чтобы сохранить ее в секрете от начальства?

Переписку нужно вести с личных мобильных устройств и только с использованием сервисов, которые используют сквозное шифрование, в частности Telegram, WhatsApp, Viber. Также лучше это делать, не подключаюсь к корпоративной Wi-Fi-сети.

Чтобы защитить переписку от доступа третьей стороны, в том числе хакеров, лучше использовать секретные или приватные чаты. Во-первых, в них обычно есть дополнительный слой шифрования. Кроме того, их история не сохраняется ни на устройстве, ни на серверах провайдера сервиса, ни в резервных копиях.

Антитеррористические законы Ирины Яровой и Виктора Озерова уже одобрены Советом Федерации и ждут подписания президентом. Slon Magazine подробно разбирал основные положения этих документов – многие из них направлены на ужесточение контроля за любой перепиской в интернете. Так, с 20 июля 2016 года провайдеров будут штрафовать, если они не предоставят ФСБ информацию, «необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений». Эксперт британского Institute for State Ideologies Антон Меркуров рассказал о том, как эта мера коснется простых людей.
Каких популярных сервисов формально коснется закон?

Закон коснется всех российских компаний, которые так или иначе связаны с передачей и хранением информации. Это операторы сотовой связи, интернет-провайдеры, интернет-компании: от Tele2, о чьем существовании не знают профильные сенаторы, до почты Mail.ru, знакомой каждому. Любой бизнес, который признают организатором распространения информации.

Какое шифрование используется в повседневных средствах общения и как оно работает?

Электронные письма чаще всего передаются в незашифрованном виде, но иногда – по зашифрованным каналам. При этом для хранения на сервере сообщения шифруются. Но в России использование нелицензированных средств криптографии запрещено, значит, спецслужбы вполне могут получить к ним доступ через СОРМ-3. Это касается всех российских сервисов, а на зарубежные никак не влияет.

В мессенджерах все подходят к этому вопросу по-разному. Скажем, Telegram хранит чаты на сервере, это позволяет синхронизировать информацию в приложении между несколькими устройствами. Такое решение оправдано ради удобства. Но любое удобство – уязвимость.

Секретные чаты Telegram не сохраняются на сервере, там применяется шифрование end-to-end (англ., от одного конца до другого; как и в WhatsApp, iMessage, Signal). То есть ключ генерируется на абонентских устройствах при каждом разговоре. Это делает бессмысленными попытки сделать врезку между собеседниками и подслушать. Если не вдаваться в подробности, секретные чаты в Telegram и уж тем более в Google Hangouts наиболее безопасны. Google, например, сразу предупреждает о подозрительной активности, иногда даже указывая, что взлом пытаются осуществить хакеры, за которыми могут стоять государственные власти.

В каком виде и где хранятся ключи в этих сервисах?

Надо понимать, что ключ шифрования и пароль – не одно и то же. Пароль используется, чтобы определить, что в систему входит именно зарегистрированный пользователь. Ключ – один из элементов алгоритма шифрования уже внутри системы, никак не связанный с паролем. И обычно пароли не хранятся в открытом виде, они тоже отдельно зашифрованы.

Ключи, как описано выше, в секретных чатах находятся в устройствах пользователей. В обратном случае, если сообщения хранятся в зашифрованном виде на сервере, там же хранятся и ключи. Но это не всегда облегчает доступ к информации без идентификации абонента. Например, «взлом iCloud», когда утекали фотографии знаменитостей, был все-таки подбором пароля. Никто не взламывал шифрование Apple.

Важнее не то, где хранятся данные, а то, что в большинстве случаев доступ к зашифрованной информации получить нельзя. Если, например, данные удалось перехватить, то на взлом уйдут годы, даже у мощного компьютера.

Может ли владелец сервиса или провайдер сам достать ключ и расшифровать сообщение?

Нет. Получить доступ в большинстве случаев может только сам владелец данных. Если сервис правильно выстроил систему безопасности, то можно пойти только традиционным путем – поменять пароль и войти под видом пользователя. Но и там есть свои нюансы. В целом, так как наших личных данных в Cети стало много: от почты и фотографий до медицинской карты и показателей трекера, – они стали хорошо защищаться. Ведь, по сути, поведение спецслужб сложно отличить от поведения киберпреступников.

Если сервис откажется давать ключи, то как будет выглядеть его блокировка, чтобы провайдеру не пришлось платить штраф?

Нужно наблюдать за реальной практикой применения закона. Если речь идет о региональном провайдере, то до блокировки, скорее всего, не дойдет – такие компании будут искать диалог со спецслужбами или прощаться с бизнесом в пользу других игроков. У зарубежных сервисов есть два пути. Либо пойти навстречу и сохранить лицо Роскомнадзору, как это делает условный Viber, который сразу перенес персональные данные россиян в Россию. Либо просто молча не соблюдать закон.

Можно ли будет обойти такую блокировку и как?

В законе нигде не сказано, что подобные сервисы будут блокироваться на территории России. А говоря о российских сервисах, единственный способ обойти блокировку – выполнить требования и пару раз сходить на поклон в контролирующие органы – там объяснят, что делать.

В Telegram уже заявили, что никому ключи не дадут. Значит, власти просто закроют доступ к адресу, через который приходят/уходят сообщения? И не важно, какая SIM-карта привязана к аккаунту, российская или зарубежная?

Во-первых, блокировать придется не один адрес, а множество. И количество адресов после этого начнет увеличиваться – технических возможностей для этого хватает.

Во-вторых, достаточно будет включить на телефоне VPN (передачу всех данных через посредника за границей), и все усилия по блокировкам окажутся бесполезными. Но это гипотетические размышления, не думаю, что будут реально блокировать.

Смогут ли сервисы или провайдеры придумать механизм, чтобы в Рунете их данные шифровались не так, как в остальном мире?

Количество зашифрованной информации растет, во многих случаях ее расшифровка невозможна либо бессмысленна. Особый русский путь возможен только внутри органов государственной власти и принадлежащих государству компаниях. То есть за пределами Госдумы и «Ростелекома» мир все также подчиняется земным законам. Истории про суверенный интернет к реальности никакого отношения не имеют.

Создать отдельную базу всех сообщений, которые отправили из России или получили в России, чтобы потом отдать ключ от этой базы ФСБ, просто невозможно.

Всегда считалось, что спецслужбы с легкостью смогут подслушать любой разговор и прочитать Email переписку, сообщения в социальных сетях и по средствам мессенджеров.

Как спецслужбы получают переписку?

Для получения информации используют несколько способов. Итак какие способы прочитать чужую почту имеются у спецслужб России.

  1. СОРМ – cистема технических средств для обеспечения функций оперативно-розыскных мероприятий. Это предоставление интернет провайдерами доступа к своим каналам связи, службам специального назначения. Без предоставления такого доступа, не один интернет провайдер в РФ не получит лицензию.
  2. Официальный запрос следователя, прокурора или суда на сервер компании предоставляющей услуги электронной почты.

Но не все так сложно для тех, кто , а также пользуются зарубежными почтовыми службами. Сервера зарубежных почтовых служб физически расположены не в РФ и не имеют лицензии для работы в РФ.

Правительство России рекомендует, а в некоторых случаях пытается принуждать зарубежные компании сотрудничать с РФ и предоставлять доступ к переписки ее пользователей. Так например известный сервис Telegram Павла Дурова неоднократно и заблокировать на территории России, если тот не станет сотрудничать с спецслужбами РФ.

«Skype например сразу согласился сотрудничать, он дает органам доступ к алгоритмам шифрования» об этом в интервью газеты «Комсомольская правда» сообщил советник Путина Герман Клименко.

Как выбрать почтовый сервис и защититься от чтения своей почты?

Необходимо исходить из того, сотрудничает ли почтовая компания с законами России или нет. Процитирую слова советника Президента России Германа Клименко из интервью газеты «Комсомольская правда». «Так вот – наша компания Мейл.ру на запрос следователя ответит. А Гугл не ответит, а пошлет подальше. Почему? Он же в год отвечает на 32 тысячи запросов Агентства национальной безопасность США. А на наши не отвечает». От сюда можно сделать вывод такие сервисы как mail.ru, yandex.ru, rambler.ru могут читать в ФСБ РФ, а такие как yahoo.com, gmail.com, aol.com не читают.

Любое законодательство в сфере обмена сообщениями сводится к тому что серверы стройте у нас, а если шифруетесь предоставляйте ключи доступа. Спрашивается зачем? Зачем правительство России хочет все контролировать? Правительство объясняет это как для помощи в поимке преступников: «наркоманов, насильников, педофилов» сообщает Клименко.

Хотя в интернете можно прочитать альтернативное мнение людей которые говорят о контроле мелких преступников всего лишь как занавес, а смысл тотального контроля кроется в другом. Ну например для выявления организаций массовых протестов против действующего правительства. Выявление оппозиционной деятельности.

Подведем итоги:

Для того, чтобы защитить свою переписку нужно пользоваться почтовыми услугами зарубежного сервиса с демократической политикой, обязательно , ведь это не запрещено законом.

Михаил Петров - в прошлом главный инженер самого посещаемого портала Рунета - сообщил о возможной альтернативе «ВКонтакте».

Новая социальная сеть, по его словам, гарантирует безопасность и отсутствие какого-либо контроля со стороны государства, пишет sobesednik.ru .

На своей странице Михаил Петров заявил о доступности переписки не только сотрудникам ФСБ, но и мобильным операторам. Среди последних Михаил Петров выделил Мегафон, чье качество работы в этом году заметно ухудшилось.

К слову, стоит отметь вчерашний сбой в работе «ВКонтакте». У пользователейисчезли сообщения, фотографии, записи на «стене», возникали затруднения с «лайками» и комментариями. Некоторое время сайт Vk.com вовсе перестал отвечать на какие-либо запросы. Причина, как уверяет пресс-секретарь социальной сети Георгий Лобушкин , -аномальная жара: «По предварительным данным неприятности начались в момент выхода из строя охлаждающего оборудования серверной одного из центров обработки данных ВКонтакте в Ленинградской области. После этого произошло аварийное отключение части серверов».

Петров обещает пользователям безопасную перспективу: будто бы его сводные братья Павел и Николай Дуровы осенью запустят новую социальную сеть. О ее предстоящем появлении бывший сотрудник «ВКонтакте» высказывается эмоционально и многообещающе: «Из подробностей: нет отслеживания следов точки входа - айпи выделенных и статичных, нет ссылок на облако юзера и его файлов, невозможность прочитать переписку даже разработчикам сервиса. И вообще - наша новая соцсеть - это прототип будущего государства».

Михаил Петров не является участником проекта, но рекламирует его и не исключает дальнейшего сотрудничества. По словам Петрова, новая социальная сеть станет революционной: «Смысл сети - мировая революция против существующего диктата власть предержащих над народом».

Впрочем, сам Павел Дуров в комментарии Tjournal опроверг информацию о возможном запуске сети этой осенью или даже ее разработки: «Михаил не имеет отношения к нашей с Николаем команде. Что касается новых проектов, то мы не начинали активную работу над ними, так как на повестке остаются серьезные задачи в рамках Telegram».

После своего ухода из «Вконтакте», произошедшего 21 апреля 2014 года, Павел Дуров в комментарии для блога TechCrunch заявил о своих планах начать разработку новой мобильной социальной сети. Сейчас его главным проектом является Telegram – мессенджер с девизом «Верните обратно наше право на приватность».

25 апреля 2014 года о своем уходе из «Вконтакте» заявил Михаил Петров, раннее возглавлявший дата-центр «Ицвой», где находился видео и фотоконтент пользователей «ВКонтакте».


Стань партнером и начни зарабатывать прямо сейчас! Ingramer предлагает Бизнес условия 30% комиссия; Минимальная сумма для вывода $50; Интервал выплат: 15 дней; Вид платежа: Paypal; Средняя сумма платежа 1 пользователя в месяц: $34; Период выплат: пожизненно (пока мы получаем платежи от ваших рефералов). Давайте посчитаем вместе! Партнер получает 30% с каждого платежа клиента, который зарегистрировался по партнерской ссылке. Простой пример: самый популярный модуль стоит $34. Если вы привлечете 100 новых пользователей, то заработаете $1020 за месяц! Можете использовать для оценки будущего пассивного дохода. Добро пожаловать в партнерскую программу Ingramer! Партнерская программа Ingramer – это соглашение между сервисом Ingramer и Партнером. Главный принцип заработка следующий: Партнер через [email protected] получает от команды поддержки партнерскую ссылку и доступ в партнерский кабинет; дополнительная информация на https://ingramer.com/affiliate/ Партнер вставляет ссылку в свой блог, на сайт, в Instagram аккаунт или на любое другое место, которое может привлечь Реферала; Если Реферал зарегистрирует аккаунт в Ingramer через партнерскую ссылку Партнера, партнер получает 30% отчисление от оплаты нашего сервиса Как это работает? Взгляните на реальный пример Взгляните на реальную партнерскую панель: Clicks – количество переходов по партнерской ссылке; Registrations – количество людей, которые зарегистрировались в Ingramer; Accounts - количество Instagram аккаунтов, добавленных в систему; Memberships – количество аккаунтов, оплативших пробную или любую другую версию Ingramer; Charges – количество платежей в Ingramer; Revenue – это ваша прибыль, ваш заработок и ваши деньги! Что отличает Ingramer от других сервисов? Самый точный таргетинг на рынке, основанный на AI-технологии Ingramer включает таргетинг по хештегам, используемым вашей ЦА, по указываемой локации и по списку юзернеймов, который вы составляете (например, ваши конкуренты). Также, у вас есть возможность добавлять хештеги, локации и юзернеймы в черный список, чтобы Ingramer исключал их из действий. Ingramer имеет расширенные фильтры для более точного таргетинга. Такие, как языковой фильтр, гендерный фильтр и фильтр часового пояса. Лучшая производительность В отличие от конкурентов, Ingramer постоянно развивается. Средний Instagram бот производит 1000-1300 действий в день, согласно вашим настройкам. Удобный интерфейс Одно удовольствие работать с легкой в использовании и понимании системой. Только взгляните на Ingramer и насладитесь работой нашей команды и команды дизайнеров. Мы стараемся сделать лучший сервис для каждого пользователя!


Сейчас в период популяризации социальных сетей, без раскрутки не обойтись. Но я рекомендую пользоваться сервисами накруток и раскрутки в целом аккаунта от профессионалов. Например вот этот сервис https://ru.mrpopular.net/ Они делают работу качественно, без возможности наложения бана на аккаунт и весьма недорого


Если решите в каком направлении будете создавать бизнес вам обязательно понадобится юридическая помощь. Обратитесь в компанию "Центр регистрации предприятий" чтобы купить устав фирмы http://registracia-ooo.by/ustav-ooo/ и в других вопросах если можно проконсультироваться. Вам юристы подберут необходимый для качественной работы бизнеса пакет услуг. Можно также заказать регистрацию "под ключ". Это наверное самый лучший вариант.