В минувшую субботу была опубликована инструкция Министерства связи, согласно которой с 1 января 2016 года провайдеры в течение года хранить историю посещения сайтов пользователями. Onliner.by попросил операторов, предоставляющих интернет-услуги, прокомментировать новую норму.

В «Белтелекоме» считают выполнение инструкции посильной задачей, для реализации которой надо провести подготовительные технические работы.

Директор компании «Атлант Телеком» Игорь Сукач уточнил корреспонденту Onliner.by, что большая часть требований, описанных в инструкции Минсвязи, в соответствии с существующими законами выполнялась и ранее. Главное отличие нового документа в том, что со следующего года провайдеры должны будут хранить объем переданных и принятых данных в привязке к каждому посещенному ресурсу с его IP-адресом.

«Фактически постановление напрямую указывает операторам использовать на своей сети протокол NetFlow и хранить результаты его работы в течение года. Данный протокол очень ресурсоемкий и в основном использовался на заре массового прихода интернета в Беларусь, когда объемы трафика были не сопоставимы с текущими. В настоящее время многие операторы отказались от этого протокола. Его использование на конкретном оборудовании увеличивает загрузку процессора на 50%. Это значит, что при включении протокола активное оборудование оператора должно быть удвоено. В случае с „Атлант Телекомом“ речь идет о разовой инвестиции, превышающей 1 миллион долларов», - отметил Игорь Сукач.

По его словам, абсолютно непонятно, как наличие информации об объеме переданного или принятого трафика к конкретному ресурсу может способствовать выполнению норм декрета президента Республики Беларусь №6 «О неотложных мерах по противодействию незаконного оборота наркотиков».

Игорь Сукач выразил сожаление, что Минсвязи не обсудило с представителями бизнеса новый документ. «Его нормы являются для нас полностью неожиданными и не соответствующими целям принятия данного документа. Бизнес был лишен возможности на предварительном этапе подготовки документа выразить свое отношение к нему, привести свои аргументы и услышать аргументы Министерства связи и информатизации», - подчеркнул директор «Атлант Телекома».

Представитель еще одного белорусского провайдера, пожелавший высказаться анонимно, подчеркнул, что для пользователей принятие новых норм означает, что «теперь у него не получится „затеряться в толпе“, даже если провайдер использует NAT». Источник Onliner.by добавил, что спрос на перечисленные в документе данные востребован среди клиентов - юридических лиц, которые хотят точно знать, какие сайты посещают сотрудники.

Начиная с 2016 года, провайдеры обязаны собирать и хранить в течение года информацию обо всех посещенных их клиентами сайтах.

1. Почему мы об этом говорим?

С 1 января 2016 года белорусские провайдеры в соответствии с постановлением правительства начали хранить сведения о сайтах, которые посещают их клиенты. На протяжении года будут записывать имя и фамилию клиента, дату, время начала и окончания соединений, внутренний и внешний IP-адреса и порты (MAC-адрес для мобильного интернета) оконечного абонентского устройства, доменное имя или IP-адрес и порт посещаемого пользователем интернет-ресурса, а также объем переданных и принятых данных.

2. Как будет работать «слежка» в интернете?

Фактически в базе данных провайдера будет записано, что, например, 18 января 2016 года абонент Иванов Иван Иванович (паспортные данные хранятся у оператора при заключении договора) с определенного компьютера и определенного IP в течение трех часов с 16:00 до 19:00 скачал 10 гигабайт с IP-адреса 188.93.174.78 порт 443, который использует Google.

Или, к примеру, тот же Иванов 18 января 2016 года в 11:20 зашел на сайт belapan.by (IP-адрес 104.28.3.74), пробыл там пять минут, прочитал новость «Нацбанк рекомендовал банкам ограничить колебания курса рубля».

И так по каждому соединению.

Если в офисе или квартире установлен wi-fi, к которому одновременно могут подключиться несколько человек, установить, кто именно заходил на конкретный сайт, проблематично. В таком случае данные о посещенных интернет-ресурсах будут сохранены на имя абонента, с которым провайдер заключал договор.

3. Сможет ли провайдер увидеть и запомнить комментарии, которые я отправляю?

Если вы открываете сайт через защищенное соединение https (в адресной строке будет нарисован зеленый замочек), провайдер не видит, какой сайт вы открыли, сколько времени там провели и сколько информации скачали. Это можно сравнить с почтальоном, который разносит письма, но не вскрывает их. Если же вы просматриваете сайт через обычное соединение http, то провайдер видит всю эту информацию плюс содержание ваших сообщений, логин и пароль от почтового ящика.

Однако провайдеры и до вступления в силу нового постановления выдавали правоохранительным органам интересующую их информацию о пользователях. Известны случаи, когда за оскорбление в сети комментатора привлекали к ответственности.

4. А сообщения в соцсетях?

Если социальная сеть работает через https (а так сейчас работают все популярные соцсети), то провайдер не видит ваши сообщения. А если через http, то провайдер может видеть все сообщения, которые вы пишите и получаете, а также все фото, которые вы загружаете. И не только провайдер. Также системный администратор сети, к которой вы подключены. А еще продвинутые пользователи wi-fi, если доступ беспарольный, как это бывает в кафе или аэропорту.

5. Какие мессенджеры самые безопасные?

Почти все современные мессенджеры шифруют свой трафик, и провайдер не может прочитать содержание сообщений. Подробнее о наиболее популярных программах можно посмотреть втаблице. Если в столбце Encrypted in transit стоит зеленая птичка, значит, провайдер не может прочитать вашу беседу.

Самый безопасный мессенджер — тот, у кого больше всего зеленых отметок в таблице. Это, к примеру, Signal, а также Telegram, но обязательно с опцией secret chat. Эта функция работает только со смартфона на смартфон. И если вы передаете сообщения в секретном режиме, содержание беседы будет зашифровано так, что его не увидят даже на серверах Telegram. Популярные среди белорусов Skype, Viber и WhatsApp гораздо больше подвержены «слежке».

6. Я читаю оппозиционные сайты. Меня накажут?

Возможно, с принятием постановления, спецслужбам будет удобнее составлять списки граждан, которые читают оппозиционные ресурсы. Однако ответственности за то, что вы открываете сайты «Хартии’97», «Белорусского партизана» или ликвидированного по решению суда правозащитного центра «Весна», нет и быть не может. Иначе это было бы прямой цензурой, которая запрещена, согласно Конституции.

7. Можно ли уйти от «слежки» провайдера?

Вы можете установить на свой компьютер программу, которая позволит вам анонимно подключаться к интернету. Провайдер не увидит, на какие сайты вы заходите и какие сообщения отправляете. Самая популярная система в этом сегменте — TOR, ее можно установить фактически на любую операционную систему. Сам факт, что вы используете программу защиты соединения, будет виден провайдеру, но что именно вы просматриваете и передаете, останется тайной.

8. Нужно ли заморачиваться и использовать анонимайзеры?

Для большинства пользователей новое постановление никак не отразится на работе в интернете. Откройте историю своего браузера за месяц. Все эти ссылки будет видеть и провайдер, в том числе сайты порнографического содержания. Но за просмотр такого контента ответственность в Беларуси не предусмотрена. Удалить из «истории провайдера» ничего не получится. Информация накапливается и хранится в течение года. Если вас напрягает, что кто-то знает о всей вашей активности в интернете, можно установить VPN-подключение или TOR-браузер.

9. А хватит ли у провайдеров мощностей запоминать информацию за каждым пользователем?

Когда и на какой сайт заходил пользователь, — не так уж и много информации, учитывая, что жесткий диск на 1 терабайт стоит 50 долларов. Если речь идет о сохранении еще и переписки абонентов в интернете, то это вопрос посложнее. Однако правительственное постановление не обязывает провайдеров хранить такие сведения.

    Здравствуйте.
    Пересёкся случайно с управлением "К". Они попросили меня помочь следствию.
    На моём сайте был размещён подозрительный контент от посетителя.
    Данный контент очень заинтересовал не только посетителей, но и управление "К".
    Они связались со мной по телефону и по эмэил и попросили выслать им все данные об этом человеке (логин, пароль, ип адрес).
    А я по своей необразованности взял и удалил этот контент и все логи с сервера тоже. Удалил для того, чтобы не заморачиваться.
    Согласно закону о связи логи должны храниться на сервере определённый срок.

    Скажите сколько должны храниться логи и что грозит за их полное удаление?

    Интересуют ответы только от людей грамотных, а не что-либо где-то слышащих!

  • ст. 64 Федерального закона РФ "О связи" от 07.07.2003 N 126-ФЗ

    Вы оператор связи?
    ст.2 Федерального закона РФ "О связи" от 07.07.2003 N 126-ФЗ

    Так что - вы не оператор. Оператор - это хостер, вот пусть и хранит. Вот, в общем-то - так, коротенько, если не вдаваться в подробности.

    Я тоже изначально склонялся к версии о том, что я не оператор связи.
    Виртуальный выделенный сервер я заказывал тут imhoster.net
    Посмотрите условие оферты.

    И ещё. Я держу форум-фактически я предоставляю людям связь-возможность общаться на нём.

    Ну ладно. Опустим этот момент.

    Думаю о худшем.

    Что всё-таки грозит за полное удаление логов?

    На форуме было размещено сообщение о продаже детей.
    Заголовок "Продаю ребёнка"

    Но это было шуточное сообщение.

    Что если сослаться на версию что данное объявление дал я сам с целью пошутить над форумчанами?

  • НУ начнем с того, что за сайт то?
    Форум? Вы как раз обязаны удалять всякую незаконную хрень с него, что логично. Больше вы ничего никому не должны.

    Ситуация вкратце.

    Было размещено сообщение (продаю ребёнка).

    После чего в этой теме отписалось множество людей.

    Затем кто-то подал заявление в милицию на это объявление и управление к начало заниматься этим делом.

    Спустя месяц после того как сообщение было размещено мне поступил звонок из управления к с просьбой предоставить данные о пользователе.

    Я удалил пользователя, удалил сообщение и удалил логи.

    Всё это дело они заскринили (сообщение) и оно хранится теперь у них.

    И сейчас говорят мне о том, что я обязан хранить логи.
    Я Обратился к хостеру-он мне тоже ответил что я ОБЯЗАН хранить логи.

    Сообщение я удалил уже после их обращения. Логи тоже. (не захотел лишнего гемороя).

    Что всё-таки грозит за удаление логов?
    И что грозит человеку, который в ШУТКУ разместил на каком либо форуме сообщение о продаже ребёнка?

  • Вы никому ничего не должны. Вы - администратор домена и владелец хостинг-аккаунта (арендатор сервера), ответственность за действия пользователя вы не несете. СОРМом, как правильно заметили, должны обеспечиваться поставщики услуг связи. А если логи в принципе не ведутся на сервере? Что тогда? А если отключено определение по ИП, что тогда? А если можно писать не регистрируясь? А в "К" знают про прокси? ВПН - туннели?

    У нас было в местечке подобное дело. Владелец форума удалил запись, но ее уже успели заскринить.
    Парню, сказавшему, что нужно уничтожать бандитов, только не в тех словах, дали год. Владельцу форума ничего не было.

    Ну и на Урале что-то было похожее. Про сожжение теперь уже полицейских.
    В общем, требуйте законных оснований в письменном виде.

    И помните, что администраторам доменов никогда ничего не было.


  • 1. Он не оператор связи. Действие ФЗ и различных указов, распоряжений и прочего, применяемые к оператору связи, на него не распространяются.
    Как-то не хочется много цитировать, в статье второй ФЗ "О связи" все написано, кто, кем, и при каких случаях, является. Потом смотрим статью 64.

    verryut, "официально" это как? Повесткой?

    По телефону.
    Изначально звонок был совершенно из другого региона России.
    А сегодня я ездил в местное управление "К" где и дал все объяснения.
    Вроде бы всё рассосалось.

«ФСБ хочет увеличить емкость дисков для хранения информации, - объясняет интернет-эксперт, известный блогер и медиа-менеджер Антон Носик . – Зачем это им надо? Будут порнуху хранить и просматривать… А зачем они 15 лет (сколько существует СОРМ) собирают и хранят информацию, которую все равно обработать не могут? Дело не только в том, что пользователей Сети слишком много. Даже один человек всего за одни сутки столько видео просматривает, столько аудиофайлов прослушивает, столько читает текста, что на изучение всего этого уйдет куча времени. Штат ФСБ не так велик, чтобы все сохраненное отсмотреть».

В том, что инициатива ФСБ будет реализована и провайдерам (которые обязательно компенсируют свои затраты за счет пользователей) придется заплатить за «капризы» спецслужбы, эксперт не сомневается: «Реализации инициатив ФСБ давно не мешали никакие законы, которым они противоречили…» «Зачем стадам дары свободы? Их должно резать или стричь», - повторил блогер свою любимую пушкинскую цитату.

Напомним, что газета «Коммерсант» опубликовала сегодня со ссылкой на письмо компании «Вымпелком» в Минкомсвязи информацию о приказе ФСБ об оперативно-разыскных мероприятиях в интернете. Согласно материалу, ФСБ планирует контролировать всю информацию, которой пользователи обмениваются в интернете, обязав провайдеров записывать и хранить интернет-трафик за 12 часов. Так, под контроль попадут телефонные номера, IP-адреса, имена учетных записей и e-mail пользователей соцсетей. Операторы связи утверждают, что некоторые положения проекта приказа противоречат Конституции, поскольку предполагают сбор и хранение данных до решения суда. Приказ об оперативно-разыскных мероприятиях в интернете должен пройти регистрацию в Минюсте и, как ожидается, вступит в силу до конца года.

«Я не думаю, что услуги интернет-провайдеров сильно подорожают, - прокомментировал ситуацию «Эксперт Online» исполнительный директор Фонда содействия развитию технологий и инфраструктуры интернета Матвей Алексеев . - Это одноразовые затраты на "железо". Ну и еще не факт, что (инициативу ФСБ – «Эксперт Online») примут».

Всем привет Когда я работал в поддержке провайдера, то иногда мне звонили и задавали такой вопрос: может интернет провайдер видеть на какие сайты я заходил? Ну что тут могу сказать. Тогда, работая в поддержке я конечно отвечал что нет, это невозможно и что провайдер ничего такого не видит. Ну то есть говорил что видит только когда вы подключались к интернету и все… Но понятное дело что я так говорил, чтобы юзеры не бунтовались, не задавали еще больше вопросов.. ну то есть чтобы были спокойны

Что может видеть провайдер на самом деле? Я постараюсь простым языком обьяснить что он может видеть и что не может.

Давайте сначала разберемся с тем что такое провайдер. Ну так, по простому. Провайдер это здание, от которого идут провода, на нем еще тарелки всякие сидят, ну спутниковые, а внутри бывают кассы по оплате, а все что остальное это тьма и темнейший лес..

Провайдер по сути это узел, который продает интернет подороже, который покупает подешевле. Подешевле это можно сказать магистральный интернет, там очень большие скорости.

У провайдера может быть десятки тысяч пользователей а то и сотни.. Это я как бы намекаю, что он не может следить за всеми, но при этом он себе в этом не отказывает.

Следить или нет — это дело чести. Шутка. Это дело государственного уровня. Есть какие-то там законы, которые обязывают провайдеров пропускать трафик через специальное устройство. В любом случае провайдер обязан выдать по запросу полицаев все данные о абоненте, который подозревается в совершении преступления в сети. Проще говоря есть ряд норм, которые провайдеру нужно выполнить, чтобы получить лицензию и предоставлять услуги

  • Может ли увидеть провайдер какие сайты я посещаю? При необходимости провайдер в большинстве случаев может получить список всех посещаемых сайтов. Но как правило это список IP-адресов или доменов за какой-то последний промежуток времени. Это может быть месяц, три месяца, полгода, год…
  • Если я буду пользоваться VPN, то провайдер не узнает что я использую торрентом? Ну тут такой момент. Да, если вы все сделаете грамотно, я имею ввиду подключение VPN, то все что будет в нем он не увидит. Торренты также будут скрыты. Но сам VPN-сервер будет виден. А также будет видно то, что именно с одним IP-адресом идет подозрительно большой обмен трафика (то есть с VPN сервером). И если админ пробьет IP, смотрит, и видит что это IP например Нидерландов, и если активность длится часами, днями, то это конечно наведет подозрения. Но это если будет причина что-то искать. Обычно всем плевать где вы там ходите и что вы там качаете..

Что видит провайдер?

  • Видит ли провайдер HTTPS? Он видит только факт использования защищенного соединения, но само содержимое он не видит.
  • Ну а что тогда по поводу HTTP? Тут провайдер видит почти все, ибо нет никакого шифрования. Заголовки пакетов, что и куда вы отправляли. Может увидеть например что вы посещали торрент-трекер, и у него будет список всех страниц.
  • Видит ли провайдер TOR? Провайдер видит только сервер TOR, расшифровать что вы там делаете он вряд сможет, если нужно то придут домой. Но чтобы это случилось, вы должны захватить планету Земля в интернете.
  • Видит ли провайдер МАК-адрес? Да, это ему видно. Благодаря маку часто у провайдеров идет привязка к оборудованию пользователя. Ну то есть чтобы кто-то не смог воспользоваться вашим интернетом, даже если он знает логин и пароль.
  • Видит ли провайдер поисковые запросы? Ну тут на самом деле вот какое дело. Он в принципе может видеть. Сами адреса он видит, это все заносится в лог, то есть все это записывается. Но вот чтобы увидеть запросы, это нужно подключат дополнительную технологию, которая будет обрабатывать пакеты и вытягивать с них запросы. Это я все к тому что это большие мощности нужны, чтобы так следить и поэтому провайдер не видит поисковые запросы.
  • Видит ли провайдер прокси? Он может только видеть, что вы соединены с каким-то сервером (который на самом деле является прокси). То есть по факту видит, но еще нужно выяснить, прокси это или просто сервер, с которым работает какая-то программа. Хотя, по большему счету это одно и тоже.
  • Так видит ли провайдер куда я захожу? Да, видит. То есть если у провайдера сотни тысяч клиентов, которые могут в сутки генерировать миллион, а то и больше заходов на те или иные сайты, то все это провайдер видит как большую гору трафика. Разумеется что он специально ничего не будет смотреть. Это для статистики и не более.
  • Видит ли провайдер что я качаю? Тут я даже не знаю что сказать. Информация о том, что вы качаете и откуда в первую очередь содержится в первом пакете, который отправляется на сервер для запуска процесса скачивания. А так провайдер видит только что вы принимаете данные с определенного IP-адреса.
  • Видит ли провайдер что я делаю в интернете? Ну, как я уже сказал, то в общем можно сказать что он видит что вы там делаете. Он может даже составить картинку, ну то есть понять что вы за пользователь, чем интересуетесь, куда заходите и так далее. Провайдер видит всю историю посещения. Но просто так это никому не интересно.
  • Хорошо, а видит ли провайдер какие сайты я посещаю в режиме инкогнито в браузере? Режим инкогнито это режим не для провайдера в первую очередь, а для других людей и для сайтов. То есть режим инкогнито позволяет сделать так, будто вы не пользовались браузером. Этим можно обмануть сайты, чтобы они не собирали о вас конфиденциальную информацию ну и знакомых, чтобы они не могли посмотреть на какие сайты вы заходили.


Когда я писал видит ли, это я имел ввиду провайдера, но с точки зрения не человека а машины! Человек видит там мало что. Ибо работников страшно мало по сравнению с количеством юзеров и их трафиком. Человек может увидеть все, но только по запросу свыше…

Но на самом деле провайдеру побарабану что вы делаете за компом. Нет такого понятия что кто-то там спецом сидит в комнате и смотрит, а что это там качают.. Пользователей просто очень много и следить за всеми вручную невозможно, все записывается. И записывается по минимуму, ибо трафика очень много и даже тут нужно экономить, хотя это всего лишь текст.. Если вы просто пользуетесь сайтами то нечего вам боятся. Даже если вы постоянно будете пользоваться VPN или Tor, то никто ничего вам не скажет, ну если вы конечно не будете делать какие-то там коварные дела

Но в чем вообще прикол в с фильмами? Прикол вот в чем. В Германии есть закон какой-то там, короче что типа нельзя качать фильмы не заплатив. Ну так вот. Как работает эта схема? Вы качаете торрент. И его же начинает качать какой-то там полицай. И он видит в самом торренте с кого он качает фильм. И тут анализируя эту статистику он и может понять, с кого можно потянуть штраф. Ну то есть вы понимаете, что тут как раз VPN будет уместным.

На этом все, надеюсь что написал все понятно и доступно. Если что не так, то извините, удачи вам и всего хорошего

18.07.2016