CodeMaster |
10.08.2017 10:44 |
Теоретическая прелюдия
Цитата:
Сообщение от backtrack
(Сообщение 2239654)
если есть нотификация это свосем не значит, что есть шифрование, просто некотрые делают её по незнанию
|
Несколько раз уже вскользь касался темы нотификации и читал некоторые законодательные и подзаконные акты, но что-то так и не допетрил до глубинного смыла нотификации. Если кто знает, пжалста, разъясните. Хочется понять, какова была логика при введении всего этого.
Как понимаю я ;-)
Первый вариант. Есть некоторые устройства которые хранят или пересылают информацию (пересылают именно за пределы устройства, иначе это просто хранение) используя аппаратное шифрование данных. Заявитель приходит в ФСБ и грит: в нашем hardware используется AES и вот вам ключи от backdoor и ФСБ даёт нотификацию (или ФСБ отвечает: мы этот AES одной левой и нам похрен на него и даёт нотификацию)?
Второй вариант. Есть некоторые устройства которые хранят или пересылают информацию используя программное шифрование данных. Заявитель приходит в ФСБ и грит: в нашем firmware/software используется AES и вот вам ключи от backdoor и ФСБ даёт нотификацию (или ФСБ отвечает: мы этот AES одной левой и нам похрен и даёт нотификацию)?
Это было бы логично. Однако, по всем обсуждениям реальных ситуаций получается следующее:
Есть коды ТН ВЭД в которых потенциально может использоваться шифрование (я вот кстати не встречал насколько стойкое шифрование нотифицируется, ведь обычный XOR на любом микроконтроллере уже шифрование) к чему и присыпается таможня. ФСБ же очевидно всё похрен, они либо ещё не впертрили, что от них требуется, либо они не особо верят в доброту нотифицирующих саморитян и по прежнему больше надеятся на термоанальный криптоанализ. Ведь на железе которое изначально не имеет аппаратного шифрования всегда можно написать свой криптоалгоритм о котором будут знать только нужные люди.
Цитата:
Сообщение от Чучмек
(Сообщение 2239660)
"по незнанию" нотификацию сделать сложновато... Применяемые криптографические алгоритмы из головы выдумывать придётся (ну, если утюг, к примеру, нотифицировать...)
|
А ФСБ прям реально "копается" в утюге проверяя есть ли там шифрование или им достаточно заявительного принципа?
|