Украина и украинско-российские отношения
204,739,313 348,194
 

  Андрей СПб ( Специалист )
17 окт 2014 12:12:49

Тред №829218

новая дискуссия Новость  619

Угроза отключения Рунета извне существует, предупредил помощник президента РФ
Источник: http://www.oilru.com/news/431679/

«Нефть России», 17.10.14, Москва, 06:03    Учения, проведенные Минкомсвязью РФ совместно с силовыми ведомствами, подтвердили недостаточную устойчивость работы интернета на территории России в случае недружественных целенаправленных действий, признал помощник президента РФ, экс-глава Минкомсвязи Игорь Щеголев в интервью, опубликованном сегодня на портале Экспертного центра электронного государства d-russia.

«Нефть России»17.10.14, Москва, 06:03    Учения, проведенные Минкомсвязью РФ совместно с силовыми ведомствами, подтвердили недостаточную устойчивость работы интернета на территории России в случае недружественных целенаправленных действий, признал помощник президента РФ, экс-глава Минкомсвязи Игорь Щеголев в интервью, опубликованном сегодня на портале Экспертного центра электронного государства d-russia.ru.

 
Он напомнил, что ключевые элементы интернета находятся за пределами РФ. "Поэтому доступ к сайту может быть заблокирован на любом этапе: корневые серверы могут неправильно перевести адрес сайта в машинную форму или не отвечать на ваши запросы, а сеть маршрутизаторов - направить запрос на другой сайт или физически отключить сегмент сети от интернета", - пояснил помощник президента. В конечном счете Рунет, по его словам, может быть заблокирован целиком при участии сторонних сил.
 
Такую угрозу Щеголев считает вполне реальной с учетом того, что западные партнеры становятся все менее предсказуемыми. Он напомнил, что еще полгода назад нелепой казалась мысль о том, что какие-то российские банки могут перестать обслуживаться международными платежными системами. Сегодня же звучат требования отключить российские банки от межбанковской платежной системы SWIFT.
 
"Что мешает тем же политикам потребовать отключить Россию от интернета?" - задается вопросом Щеголев. Он привел в качестве примера отключение Сирии от всемирной паутины в 2012 году при участии Агентства национальной безопасности США.
 
Защита информационного пространства России, по словам Щеголева, является одним из приоритетных направлений обеспечения национальной безопасности, поэтому данный вопрос рассматривался на заседании Совбеза. По мнению помощника президента, России нужно создавать свою ключевую инфраструктуру интернета, включая национальные корневые сервера, национальную систему маршрутно-адресной информации. "Следует также более активно заниматься вопросом импортозамещения, создавать свое оборудование и программное обеспечение", - подчеркнул Щеголев.
Источник: ПРАЙМ

КОММЕНТАРИЙ:

Камрады ! кто в теме, просветите ... ну вот если рубанут они нас, то что будет ... мы будем в своем каком-то котле варится и к нам извне никто не зайдет,  или у нас тоже все навернется, или еще что-то ?
  • +1.51 / 23
  • АУ
ОТВЕТЫ (39)
 
 
  pkdr ( Слушатель )
17 окт 2014 12:22:13

Маловероятно.
Интернет по своей структуре децентрализован и очень устойчив. Максимум, что они могут - это отделить российский сегмент от остального мира, но для этого нужно, чтобы отсоединились все, азиаты, европейцы, африканцы...
Есть проблема с корневыми серверами имён, но сделать свою инфраструктуру при желании тоже можно очень быстро.

Правда, в случае отделения российского сегмента, что крайне маловероятно, пропадут все сайты, размещённые в датацентрах за пределами России.
  • +1.69 / 13
  • АУ
 
  bug-hunter ( Практикант )
17 окт 2014 12:41:12

ИМХО: Интернет играл значительную роль во всех цветных революциях. Через него осуществлялась агитация и координация. Неужели Вы думаете, что они станут рубить сук на котором сидят? Скорее Россия сама отгородит местный сегмент от остальных стран, думаю именно это и обсуждалось на СБ.
  • +1.34 / 10
  • АУ
 
  Alexey_1973 ( Слушатель )
17 окт 2014 13:15:06

Разрешение имен (DNS) какое-то время будет работать за счет кэшей, но надо будет оперативно поднять замену с теми же адресами.
Маршрутизация внутри зоны RU скорее всего будет работать.

Скорее всего, ляжет вся криптография, основанная на мировых центрах PKI. 
Обычный юзер сталкивается с этой технологией, когда входит на сайт по ссылке https.
Можете ради интереса походить по сайтам банков, открыть почту mail.ru, yandex.ru  и посмотреть, каким центром сертификации выдан сертификат. (вводите адрес с https, кликаете по иконке замка слево от адреса).
Кроме доступа юзера данная технология очень широко используется для построения безопасных каналов связи.

При недоступности ЦС проверить сертификат и установить безопасное соединение невозможно.
Российские ЦС есть, заменить можно будет, но потребуется время.
  • +2.90 / 32
  • АУ
 
 
  Alexxander ( Слушатель )
17 окт 2014 13:36:27


Только про центры сертификации хотел написать.
По маршрутизации, слава богу, прошли те времена, когда из Москвы в Москву можно было через финнов пройти.

Плюс синхронизация времени у многих на западные сервера настроена, поплывут часики.
Плюс оперативные обновления безопасности всяких Windows.
  • +0.36 / 3
  • АУ
 
 
 
  Наблюдающий ( Практикант )
17 окт 2014 13:58:01

Ну, служба времени корректируется легко. Вписал в конфиг адрес нужного сервера и живи спокойно. А вот с техподдержкой - не так давно и RedHat разродился письмом о подчинении санкциям и что он не может осуществлять поддержку RHEL и так далее всем организациям, которые внесены в санкционные списки. А вот тем организациям, которые продукцию RH используют и взаимодействуют, при этом, с санкционированными предприятиями - надлежит обращаться специально в RH для решения вопросов в индивидуальном порядке. Именно так я понял их оригинальный текст.

Так что - прекращение техподдержки сложных зарубежных систем это уже реальный свершившийся факт.

Ну а маршруты - три раза ха. У меня есть два офиса в Питере. Подключены к разным провайдерам. Иначе никак. И трафик между этими офисами идет через Москву. Так что команда traceroute дает много информации для размышления...
  • +0.38 / 5
  • АУ
 
 
  офисный планктон ( Специалист )
17 окт 2014 14:22:47
Сообщение удалено
офисный планктон
17 окт 2014 15:31:03
Отредактировано: офисный планктон - 17 окт 2014 15:31:03

  • +0.05
 
 
  k0t0b0i ( Слушатель )
17 окт 2014 16:28:35

Поржал. Все, что нужно для проверки подлинности сертификата, содержится в самом сертификате.
Корневые DNS - да, проблема. Плюс может накрыться динамическая маршрутизация между сетями разных операторов.

Если без технических подробностей, то изоляция рунета приведет к тому, что связь (включая телефонную, ибо технологические сети Интернет и телефонии давно уже одно целое) будет серьезно колбасить некоторое время, но не смертельно.

Однако, офтоп.
  • +0.55 / 7
  • АУ
 
  Удаленный пользователь
17 окт 2014 23:11:43

По идее у нас должен отвалиться сервис DNS (разрешение доменных имён в IP адреса.). Может отвалится любое оборудование, требующее периодической валидации "там".
  • +0.21 / 2
  • АУ
 
 
  neh ( Слушатель )
17 окт 2014 23:18:44

кабель в Китай, срочно. будем их корневым сервером пользоваться.)))
  • +0.44 / 4
  • АУ
 
 
 
  gadyuka ( Практикант )
17 окт 2014 23:21:58
Сообщение удалено
gadyuka
18 окт 2014 00:31:03
Отредактировано: gadyuka - 18 окт 2014 00:31:03

  • +0.02
 
 
 
  Поверонов ( Специалист )
18 окт 2014 02:33:35

С dns  как раз не проблема - таблицы можно сохранить, не обновлять от супостата и вести самим. Хуже что многий проприетарный софт может просто встать без регулярной поддержки, так как нередко патчи служат скрытой пролонгацией.
  • +0.14 / 4
  • АУ
 
 
 
 
  ILPetr ( Практикант )
18 окт 2014 14:35:13
Сообщение удалено
ILPetr
18 окт 2014 18:46:02
Отредактировано: ILPetr - 18 окт 2014 18:46:02

  • +0.35
 
 
 
 
  sign ( Практикант )
18 окт 2014 22:05:18

Это не тема даже.
Ежели что, все эти места будут "вырезаны" из программ.
И тогда будут в местной сети патчи, которые будут ликвидировать проблемму потребности в патчах.
  • +0.07 / 1
  • АУ
 
 
  avvel77 ( Практикант )
17 окт 2014 23:23:45

серваки днс стоят и у нас и в алжире и в нигерии и и в корее, и даже на наших компьютерах , когда вирус меняет ваш хост файл
глобальные серваки  - да в штатах, но когда вы набираете ya.ru ваш запрос перехватывает ближайший сервак (т.е наш) и отправляет вас на yandex.ru
другое дело у вас  могут возникнуть проблемы с поиском проституток в штате , к примеру, огайо через  интернет
  • +0.57 / 7
  • АУ
 
 
  pmg ( Специалист )
17 окт 2014 23:38:44


Это понятно. Наверное можно поставить собственные DNS серверы на всех выходах
за рубеж, которых не так уж и много. Какую валидацию требует оборудование?
Синхронизация времени и автоматические обновления. Или еще что то есть?
Некоторые сайты требуют сертификатов безопасности с импортных серверов. Все это
по моему решаемо. Кроме того внешнее отключение инета нарушит массу обязательств
софтверных компаний перед их клиентами здесь. Могут предъявить претензии которые
придется обращать на инициаторов отключения. кроме того выходы через китай по
любому останется. им тогда придется и Китай отключать.
  • +0.51 / 4
  • АУ
 
 
 
  Удаленный пользователь
18 окт 2014 03:13:27

1. Почитайте как работает DNS. хотя бы здесь:https://ru.wikipedia.org/wiki/DNS
При Вашем варианте паутина развалится на два автономных сегмента.
Вновь регистрируемые имена будут видны только из своего сегмента.
2. Есть слух (непроверенный) что, например, банкоматы имеют привычку ежедневной валидации.
Если правда -  последствия сами додумаете..
Про станки с внутренними лицензиями и датчиками положения на местности по GPS тут уже тоже писали.
3.Непонятно что скажут телефонные хосты, включая крупные междугородки при этомШокированный
Может получится, что всё не так однозначно.
Ну и под конец, непонятно как поведут себя всякие операционки типа QNX кои у нас любят пихать в качестве ядра в разные системы управления разными железками. (Ну любят у нас халяву Улыбающийся "Как бы так сделать по-быстрому , чтобы самим не разрабатывать?")Веселый Не ясно что есть, а чего точно нет на кристаллах всяких ARM-ов. Т.е. вопросов много.Грустный

4. Китай тоже не следует рассматривать как железно 100% партнера. Он не в Российской юрисдикции. При некотором стечении обстоятельств, могут "прикинуться шлангами"Улыбающийся. Принудительно повлиять на них не получится.
  • +0.86 / 12
  • АУ
 
 
 
 
  Поверонов ( Специалист )
18 окт 2014 03:30:18

Китай матрицы процессоров получает из Штатов. Врядли они делают полный реинжиниринг. Да и без софта смысл недокументированных команд может быть не ясен.
  • +0.41 / 2
  • АУ
 
 
 
  pascendi ( Слушатель )
18 окт 2014 03:41:28
Сообщение удалено
pascendi
18 окт 2014 07:46:02
Отредактировано: pascendi - 18 окт 2014 07:46:02

  • +0.17
 
 
 
 
  pmg ( Специалист )
18 окт 2014 04:00:21


Придется кое чем перестать и кое чем начать пользоваться. В чем проблемы то?
как только инет отключат в россии, все эти программы больше никто не будет
покупать и в мире и  спрос как всегда породит предложения без этих заморочек.
 
  • +0.60 / 9
  • АУ
 
 
 
 
 
  В. Вилежаня ( Практикант )
18 окт 2014 04:05:46

Было уже.
Сам видел. В самом начале 90-х в Риге торговки в магазинах и на рынках сразу забыли русский язык. Потом через пару лет быстро вспомнили.
  • +0.79 / 7
  • АУ
 
 
 
 
 
 
  Domino_Designer ( Слушатель )
18 окт 2014 04:12:51
Сообщение удалено
BUR
18 окт 2014 07:46:52
Отредактировано: BUR - 18 окт 2014 07:46:52

  • +0.40
 
 
 
 
 
 
 
  amauter ( Слушатель )
18 окт 2014 04:33:27

Этим летом был в Риге, с русским языком вообще проблем нет, все, даже молодежь, в сфере обслуги говорят, хотя порой и на ломаном.
  • -0.23 / 4
  • АУ
 
 
 
 
 
 
 
 
  Domino_Designer ( Слушатель )
18 окт 2014 04:44:05
Сообщение удалено
BUR
18 окт 2014 07:50:01
Отредактировано: BUR - 18 окт 2014 07:50:01

  • +0.00
 
 
 
 
  Удаленный пользователь
18 окт 2014 04:40:51

Вот-вот. И Всякие BMW и прочие мерседесы в одно прекрасное утро как бы могут никуда не поехать....Шокированный
  • -0.06 / 9
  • АУ
 
 
 
 
 
  neh ( Слушатель )
18 окт 2014 04:49:42

да нет . мерседесы с бмв поедут себе спокойненько. и более того - владельцы вздохнут с облегчением , потому что при диагностике той же бмв сегодня используется метод запроса завода - что делать с неисправностью, и если завод ответил - менять штучку за стопятьсот евро, а клиент сказал - неет! да вы что???, то клиент отправляется лесом - ибо дилер не в силах помочь. а вся диагностика без сети не пашет. )))
кстати - еще один довод в пользу того, счто орубив инет, запад отрубит себе часть кошелька. машин то в РФ продается много, второй рынок в европе. но продать машину - это только часть прибыли, нужно ее еще обслужить три года или 100000 км, продав кучу расходки и запчастей, и все это - невозможно без сети.

кстати и вообще работа дилера без сети невозможна, а значит и продажи авто падают. от так то.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
  Удаленный пользователь
18 окт 2014 05:01:21
Сообщение удалено
vltvlt
18 окт 2014 07:52:46
Отредактировано: vltvlt - 18 окт 2014 07:52:46

  • -0.04
 
 
 
 
 
 
 
  neh ( Слушатель )
18 окт 2014 05:04:32

я вам как сотрудник дилерского техцентра (с 15 летним стажем в автосфере) говорю - никаких спутников))) без вашего желания спутниковые системы защиты не устанавливаются, к тому же все они - акцесс.
  • +0.04 / 1
  • АУ
 
 
 
 
 
 
 
 
  Удаленный пользователь
18 окт 2014 05:15:14
Сообщение удалено
vltvlt
18 окт 2014 07:53:39
Отредактировано: vltvlt - 18 окт 2014 07:53:39

  • +0.22
 
 
  Брянский ( Практикант )
18 окт 2014 00:12:23

Я думаю что Киска (маршрутизаторы начиная с 29xx и ASA55xx) ляжет вся...по команде....
Так что сто якорей в попу нашим  прикормленным системным интеграторам и "откаченным" заказчикам
  • +1.28 / 12
  • АУ
 
 
 
  nozmic ( Слушатель )
18 окт 2014 00:46:09

Так на эту проблему с маршрутизаторами Cisco хорошие специалисты обращают внимание уже почти лет десять. Мне кажется, пришла пора вспомнить, что есть и российские предприятия, выпускающие маршрутизаторы (причем, со своим, написанным с нуля, программным обеспечением, включающим шифрование).
  • +2.09 / 17
  • АУ
 
 
 
  OOOdessa ( Практикант )
18 окт 2014 00:50:43
Сообщение удалено
BUR
18 окт 2014 07:17:23
Отредактировано: BUR - 18 окт 2014 07:17:23

  • +0.37
 
 
 
 
  nozmic ( Слушатель )
18 окт 2014 00:54:20

Уже лет десять, как выпускают российские маршрутизаторы с самописным ПО. Конечно, характеристики немного пониже, но они работают.
  • +1.24 / 9
  • АУ
 
 
 
  Наблюдающий ( Практикант )
18 окт 2014 02:07:04

Если мне не изменяет склероз, то аналогичный случай уже наблюдался во время операции "Буря в пустыне". Когда очень многие хосты в Ираке просто легли. Как по команде.
Кроме этого - напоминаю, что IP-адреса раздаются не абы как, а имеют весьма заранее заданную территориальную привязку. Что позволяет легко на магистральных маршрутизаторах положить весь региональный трафик. Ну и послать серию управляющих команд по этой территории на разнообразное оборудование, имеющие белый IP-адрес. И, скорее всего, имеющее вполне документированные бэкдоры.
Ну и по поводу DNS. Есть у меня вполне обоснованное мнение, что без корневых серверов вся система DNS потихоньку ляжет. Забудет информацию и ляжет. Ибо система эта - кэширующая ответы на запросы. Если ближний DNS-сервер чего не знает, то он запрашивает вышестоящий, вплоть до корневого. Ну и отправляет туда новые зоны. Без корневых серверов обновление распространяться не будет, а кэши со временем будут очищаться. Так что, для устойчивости рунета необходимо иметь рунетовский корневой DNS-сервер. Вот только кто его позволит сделать? Точнее - сделать то его можно, но вот включить в систему корневых серверов, чтобы между ними репликация шла... А так, случись что - на магистральном роутере перенаправить запросы на реальный 8.8.8.8 на свой, левый, 8.8.8.8 и всего делов. Вот только свой 8.8.8.8 должен быть полным на момент переключения. А без легальной репликации этого не сделать.
  • +1.24 / 8
  • АУ
 
 
 
 
  Domino_Designer ( Слушатель )
18 окт 2014 02:23:54
Сообщение удалено
Domino_Designer
18 окт 2014 03:31:02
Отредактировано: Domino_Designer - 18 окт 2014 03:31:02

  • +0.14
 
 
 
 
  oleg1952 ( Слушатель )
18 окт 2014 02:51:45
Сообщение удалено
oleg1952
18 окт 2014 07:01:01
Отредактировано: oleg1952 - 18 окт 2014 07:01:01

  • +0.30
 
 
 
 
  zap ( Специалист )
18 окт 2014 02:55:57
Сообщение удалено
zap
18 окт 2014 07:01:02
Отредактировано: zap - 18 окт 2014 07:01:02

  • +0.32
 
 
 
 
  olenevod ( Практикант )
18 окт 2014 11:25:36

Сервер F имеет зеркало в Москве, Сервер K в Новосибирске, сервер L в Ростове-на-Дону. А отдельные корневые сервера сделать не в силах  из-за особенностей протокола.
  • +0.04 / 1
  • АУ
 
 
  Поверонов ( Специалист )
18 окт 2014 02:26:50

Включая все "облачные" сервисы для смартфонов, за которыми следуют и десктопы типа Windows 8.1
  • +0.52 / 4
  • АУ
 
 
 
  Domino_Designer ( Слушатель )
18 окт 2014 02:40:19
Сообщение удалено
Domino_Designer
18 окт 2014 03:46:03
Отредактировано: Domino_Designer - 18 окт 2014 03:46:03

  • -0.02