СОРМ для хостинговых компаний

SeVlad
На сайте с 03.11.2008
Offline
1609
#11
egel #:
Список стран в студию, иначе так и запишем что трепло.

Ну трепло и тролль - это ты, что было доказано ранее.

Но еще и неуч. Ключ для гугления "Lawful Interception".

Для немеющих гуглить:

Законный перехват (LI) является официальным и юридически законным способом доступа к частным коммуникационным сервисам, таким как телефония, и другим. Он осуществляется в целях обеспечения государственной безопасности и обязывает операторов связи и интернет-провайдеров предоставлять сотрудникам правоохранительных органов доступ к трафику частных лиц или организаций. В разных странах механизмы доступа немного отличаются, но всегда соблюдаются основные принципы: перехват затрагивает только конкретного пользователя и субъект перехвата не должен знать о перехвате.
В РФ же по факту в некотором смысле лучше - человек знает, что его пишут :)
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Ilya74 #:
Закон есть и одна компания AdminVPS его не отменит, им остаётся только его исполнять, либо отказаться от предоставления услуг в РФ. 
Ну так они вроде и не пытаются его отменить, а просят коллег поделится опытом подключения.
I7
На сайте с 12.06.2008
Offline
366
#13
SeVlad #:
Ну так они вроде и не пытаются его отменить, а просят коллег поделится опытом подключения.

Да я про рассуждения других участников темы о том, как в России плохо. Что эти рассуждения ни к чему.

globalmoney
На сайте с 09.12.2005
Offline
397
#14
egel #:

И во многих странах хостеров заставляют хранить весь трафик по полгода, ставить черные ящики, автоматически сливающие все данные в местный ФСБ?

И все это не только без судебного ордера, но даже без постановления органа, осуществляющего ОРД.

Список стран в студию, иначе так и запишем что трепло. Или ольгинский тролль.

Прежде чем снова рассказывать сказки о гнилом западе, что там все точно также и даже хуже, сначала почитай как провайдеры шлют мусоров которые хотят получить данные клиентов в цивилизованных странах:

https://mullvad.net/en/blog/2023/4/20/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised/

https://mullvad.net/en/blog/2023/5/2/update-the-swedish-authorities-answered-our-protocol-request/

В том же США просто придут маски шоу и вынесут полностью всё оборудование, которое потом в лучшем случае вернёте обратно лет через 10.
MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
Polina2904
На сайте с 22.08.2023
Offline
1
#15
egel #:

И до вас органы добрались?

Был уверен что только крупняк типа timeweb, beget, reg и тех кто в реестре ОРИ ( https://rkn.gov.ru/opendata/7705846236-InformationDistributor/ ) заставляют сливать данные клиентов напрямую в ФСБ. А мелких только по запросам трясут.

PS Решение правильное может быть только одно, держаться от хостингов РФ подальше.

А SpaceWeb?

Polina2904
На сайте с 22.08.2023
Offline
1
#16

Работаю с данным хостингом и интересовалась их процессом взаимодействия с правоохранителями.

Напрямую данные не сливают, только вынуждены отреагировать по запросу на официальном бланке. Это в основном по скам проектам, банковскому фишингу, пирамидам, фарме и другим вещам, запрещенным в РФ. Но это касается любого РФ провайдера, передавать данные при возбуждении дела, иначе у компании в РФ могут возникнуть проблемы.

egel
На сайте с 20.12.2021
Offline
47
#17
SeVlad #:

Ну трепло и тролль - это ты, что было доказано ранее.

Но еще и неуч. Ключ для гугления "Lawful Interception".

Для немеющих гуглить:

В РФ же по факту в некотором смысле лучше - человек знает, что его пишут :)

ЧТД. Отвечать за слова не приучили.

Прочитай, что сам скопипастил:
"всегда соблюдаются основные принципы: перехват затрагивает только конкретного пользователя "

СОРМ в РФ пишет весь трафик всех пользователей.

Не по ордеру органов на перехват конкретного подозреваемого. А всех.

Реально не понимаешь разницу?


Зачем все с ног на голову переворачивать и манипулировать фактами? Вроде не Соловьев фамилия.

В РФ официально пишут и передают трафик всех граждан. Все передается органам автоматом, без ордера. Ты утверждал, что в других странах так же.

Тебя спросили "где конкретно или трепло".
В ответ оскорбления уровня первого класса, слив темы и стук модератору, чтобы оппонента забанили и отвечать за слова не надо было.

Вопрос все тот же. Где конкретно. Список стран. Или трепло?

Ilya74 #:

В контексте обсуждения всё это не имеет значения. Закон есть и одна компания AdminVPS его не отменит, им остаётся только его исполнять, либо отказаться от предоставления услуг в РФ. 

А на вашем хостинге тоже уже стоит СОРМ, сливающий клиентов? Только для хостинга в Москве? Или Нидерланды и США тоже в ФСБ сливается, т.к. ваши компания "оказывает услуги в РФ? Реально интересно как это все работает. Пишется весь трафик или есть разделение по типам? Какие сроки хранения сейчас по разным типам трафика?

В википедии написано, то каждый год на 15% повышают. Сколько сроки сейчас?


И похоже есть разные варианты. Не все равны перед Законом. Выше Полина пишет, что sweb без этого работает как то и норм все.


globalmoney #:
В том же США просто придут маски шоу и вынесут полностью всё оборудование, которое потом в лучшем случае вернёте обратно лет через 10.
А у вас на MGNHOST как с этим обстоят дела?


Polina2904 #:

Работаю с данным хостингом и интересовалась их процессом взаимодействия с правоохранителями.

Напрямую данные не сливают, только вынуждены отреагировать по запросу на официальном бланке. Это в основном по скам проектам, банковскому фишингу, пирамидам, фарме и другим вещам, запрещенным в РФ. Но это касается любого РФ провайдера, передавать данные при возбуждении дела, иначе у компании в РФ могут возникнуть проблемы.

У кого интересовались?

Може что-то путают?

Просто в SpaceWeb очень неквалифицированная поддержка сейяас, там зарплаты ниже рынка, все квалифицированные разбежались еще года два назад. Студенты и бездари в основном остались. Или это от менеджмента ответ?

И почему так? Выше представители хостинговых компаний пишут что все хостинги из РФ сливают. А эти нет? Как они обходят требования Закона, в чем подвох?

Warrant canary и открытая статистика по запросам у них есть?

Как так получается? Интересно услышать мнение экспертов. Есть тут такие?

WS
На сайте с 01.11.2008
Offline
148
#18
у меня по крону каждый день туда-сюда гоняется между серверами по 180 ГБ данных, это  5 терабайт в месяц, неужели они меня пишут))
egel
На сайте с 20.12.2021
Offline
47
#19

Узнал у знакомого бывшего техдира прова.

Раньше было так. В основном ставили оборудование компании мера. Но это дорого и многие договаривались со своими кураторами, чтобы без специальных железок работать. Особенно в регионах. Кто не договорился к тем пришли и заставили продать бизнес за копейки крупным провам. Но это давно было.

Теперь все поменялось. Крупные провы юзают свои решения. Они под это еще когда закон только закон приняли купили себе компании разработчиков. Средние покупают себе DPI железо. Или берут типа на тест временно. Самые разные ценники открытого нет все индивидуально решается. Это закрытая инфа разглашать нельзя никому. А мелкие совсем арендуют услугу у вышестоящих типа ростелекома. И всем кроме мелких еще дополнительные черные ящики привозят и ставят. Что там внутри никто не знает.

У хостеров другая тема сейчас. Пока только выборочно ставят. Всех остальных с конца этого года обязать должны. Оборудование скорее всего будет им рекомендовать какое надо. Но это не важно т.к. почти всех таких произодителей один человек скупил в том году. Это уже от меня добавление. В коммерсанте была статья про это. Вот.

egel
На сайте с 20.12.2021
Offline
47
#20
Владимир #:
у меня по крону каждый день туда-сюда гоняется между серверами по 180 ГБ данных, это  5 терабайт в месяц, неужели они меня пишут))
Да вот тоже сомнения у меня есть. Это же диск на вас дороже стоит чем вы им платите.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий