Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Evropský velký bratr

Jedna ze zpráv, která dorazila v návaznosti na teroristické útoky v Londýně, informovala o záměru schůzky ministrů zemí EU, který předpokládá povinnost všech provozovatelů všech telekomunikačních sítí archivovat telefonní hovory, SMS a e-maily. Co by to znamenalo pro "obyčejné lidi", pro provozovatele a pro vládu? Je to vůbec možné?

Později některá média přinesla upřesnění, že nejde o povinnost archivovat obsah těchto hovorů, ale pouze jejich uskutečnění. Zkusme tedy vzít v úvahu jen tuto, technologicky jednodušší variantu.

Ponechejme teď stranou morální aspekt takového sledování a jeho dopad na úroveň demokracie (to by si zasloužilo samostatný článek) a věnujme se praktickému dopadu na telekomunikační operátory a možnosti vytěžit takové archívy.

V klasických sítích, kde jsou zákazníci zpoplatňováni podle objemu a kvality služeb (provolaných minut a destinací), nepředstavuje archivace žádný neřešitelný technologický problém. Například podle českého práva jsou operátoři povinni uchovávat tato data (kdo, kdy a kam volal) pro účely reklamace. Je pochopitelně rozdíl v objemu, zda tato data uchováváte dva roky nebo pět let, nicméně tento rozdíl je možné jednoduše řešit penězi (které zaplatí zákazníci navíc).

V sítích a službách založených na protokolu IP se nám objevují problémy formální i architektonické. Pokud zůstaneme u telefonování, poslední inkarnace klasického telekomunikačního operátora, Skype, zpoplatňuje pouze volání do klasických telefonních sítí (služba SkypeOut). Volání uvnitř sítě je zcela zdarma a navíc směrování probíhá prostřednictvím dalších účastníků sítě. Představa, že Skype vynakládá velké prostředky na ukládání informací o telefonních hovorech, které sama poskytuje zdarma, se autorovi zdá poměrně iluzorní. Navíc by bezpochyby narazila u uživatelů (a případně jejich firewallů). Navíc se zaváděním telefonních služeb, které nepotřebují centrální autoritu (například Global Dialing Scheme, provozovaný sítí Internet2), je problém určit toho, kdo má povinnost data archivovat.

V případě SMS narážíme na problém anonymních internetových bran či anonymních předplacených karet, kde není možné identifikovat konkrétního uživatele telefonního čísla. Zde je problém řešitelný poměrně jednoduše – zrušením takových služeb (internetové brány jen pro zákazníky operátora a povinná registrace telefonních karet).

Úplně nejhorší je situace v monitorování e-mailu (jak se jistě přesvědčují americké federální orgány při nasazení systémů podobných Carnivore). Provozovatelem poštovního serveru může být dnes kdekdo (například autor tohoto článku), ale nedobrovolně také jakýkoliv uživatel s nezabezpečeným počítačem, jehož si vybral nějaký útočník jako oběť pro rozeslání dnešní várky spamů. Není v silách státu, aby vymáhal archivaci od takového počtu subjektů.

Stát se může zabývat monitoringem na nižší úrovni. Tj. na úrovni provozovatelů telekomunikačních sítí. Tam jde formálně o poměrně jednoduchý problém. Stačí sezvat všechny národní operátory, kteří mají zahraniční přípojky, a nařídit jim, aby vše monitorovali (a máme nejméně 95 procent provozu). Případně jim nařídit, aby si pořídili datové okruhy do budovy X (například v Praze 7 nebo Praze 13) a tam nechali běžet veškerý provoz. Takový úkol se jeví býti jednoduchý, nicméně propustnost sítí a aktivních prvků není nekonečná a operátoři nebudou šťastni z úkolu, který jim velí data mezi Brnem a Ostravou přepravovat přes Prahu. Jakkoliv se kapacita sítí zdá nekonečná, nákladnost upgrade na 10Gbit/s tech­nologii dokládá počet sítí, které mají k infrastruktuře NIX.CZ připojení s touto kapacitou (jde o jednu síť).

Kapitolou samou pro sebe je následné třídění provozu. V EU se podařilo úspěšně završit některé projekty monitorování IP infrastruktury (například SCAMPI), nicméně od funkčního prototypu k sériové výrobě je daleko. Problémem je také definice zájmových dat. I kdybychom se soustředili pouze na komunikaci SMTP, která běží na portu 25, potřebujeme obsahovou analýzu několika po sobě následujících paketů, abychom dokázali poznat adresu adresáta. Adresu odesílatele nemáme jistou, v důsledku architektury SMTP, nikdy (toho využívají například spammeři, rhybáři a další podobné existence). Situaci nijak neusnadňuje ani fakt, že MTA (poštovní server) pro SMTP můžeme rozeběhnout na libovolném portu.

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       

Zkusme se ještě zastavit u efektivity takového monitorovacího systému. Řekněme, že máme systém, který eviduje telefonní hovory (i v IP světě). Máme také systém, který eviduje odeslanou poštu. Buďme teď vládní optimisté a řekněme, že máme také obsah takových telefonátů a e-mailů. Co brání druhé straně, aby začala svá sdělení šifrovat (kódová kniha, steganografie), včetně informací, jakým způsobem bude uskutečněno další spojení? Druhá strana, pokud je vedena náboženskými motivy, může velmi jednoduše udržet provozní kázeň – stačí, když duchovní vůdce opakovaně prohlásí, že ten, kdo nešifruje, přijde do pekla, a skutečně zapálení následovníci poslechnou (když je někdo ochoten spáchat na pokyn sebevraždu, proč by chvíli nešifroval).

Dovolím si na závěr jeden cimrmanovský úkrok stranou. Na prohlášení mě trošku zarazila pasivita místní nejsilnější pravicové strany. Jakkoliv cítí potřebu se vymezovat vůči EU a také problém odposlechů místní policií jim ležel na srdci, v této oblasti ani nepípla (nepochybuji, že by jí média poskytla prostor). Že by jí to nakonec vyhovovalo?

Hlasujte o novém designu Lupy
Nová Lupa bude v novém kabátě. I vy můžete svým hlasem rozhodnout, jak bude vypadat. Pomožte nám vybrat ten nejlepší design! Hlasovat můžete až do 27. července 2005 na adrese /design.php3

Anketa

Vybuduje Evropa Velkého bratra?

       

Michal Krsek

Autor je nezávislý konzultant v oblasti Internetu a telekomunikací. Jeho specializací je fungování Internetu a vztahy mezi subjekty na trhu ISP.

Workshop: Návrh webu a mobilních aplikací

DW - Školení použitelnosti
  • Rychlý a efektivní návrh uživatelských rozhraní.
  • Dokonalý design neexistuje a vždy existuje celé spektrum řešení. Naučte se rychle navrhovat různé varianty designu.
  • Prototypy vám pomůžou i při komunikaci o designu s klienty nebo v rámci firmy.

Detailní informace o workshopu Návrh webu a mobilních aplikací»

Přehled názorů

Ehm?
Daniel Dočekal 19. 7. 2005 07:21
Nový
├ 
Re: Ehm?
Michal Krsek 19. 7. 2005 07:38
Nový
│
├ 
Re: Ehm?
.. 19. 7. 2005 07:47
Nový
│
│
└ 
Re: Ehm?
Michal Krsek 19. 7. 2005 08:27
Nový
│
│
 
└ 
Re: Ehm?
JaCi 19. 7. 2005 08:54
Nový
│
├ 
Re: Ehm?
Daniel Dočekal 19. 7. 2005 07:51
Nový
│
│
└ 
Re: Ehm?
Michal Krsek 19. 7. 2005 08:26
Nový
│
│
 
└ 
Re: Ehm?
Daniel Dočekal 19. 7. 2005 09:16
Nový
│
│
 
 
├ 
Re: Ehm?
Michal Krsek 19. 7. 2005 10:55
Nový
│
│
 
 
│
└ 
Re: Ehm?
Lukas Pokorny 19. 7. 2005 12:33
Nový
│
│
 
 
│
 
└ 
Re: Ehm?
Dan Ohnesorg 19. 7. 2005 12:44
Nový
│
│
 
 
│
 
 
└ 
Re: Ehm?
Lukas Pokorny 19. 7. 2005 13:24
Nový
│
│
 
 
└ 
Re: Ehm?
Lukas Pokorny 19. 7. 2005 12:48
Nový
│
└ 
Re: Ehm?
Eidž Eidž 19. 7. 2005 08:29
Nový
│
 
└ 
Re: Ehm?
Michal Krsek 19. 7. 2005 08:34
Nový
│
 
 
├ 
Re: Ehm?
Petr 19. 7. 2005 09:23
Nový
│
 
 
└ 
Re: Ehm?
Roj 19. 7. 2005 09:23
Nový
└ 
Re: Ehm?
Richi 19. 7. 2005 08:04
Nový
TV TIP k tematu
.. 19. 7. 2005 07:56
Nový
Monitoring telekomunikací....
krakonoš 19. 7. 2005 09:10
Nový
Má to cenu?
Petr 19. 7. 2005 10:44
Nový
├ 
Re: Má to cenu?
Field 19. 7. 2005 11:15
Nový
│
└ 
Re: Má to cenu?
Martin 19. 7. 2005 11:42
Nový
│
 
├ 
Re: Má to cenu?
Lukas Pokorny 19. 7. 2005 12:20
Nový
│
 
│
├ 
Nesmysly
Bobo 19. 7. 2005 12:45
Nový
│
 
│
│
├ 
Re: Nesmysly
Lukas Pokorny 19. 7. 2005 12:52
Nový
│
 
│
│
└ 
Re: Nesmysly
Roj 19. 7. 2005 12:53
Nový
│
 
│
│
 
└ 
Re: Nesmysly
Vítězslav Novák 19. 7. 2005 13:17
Nový
│
 
│
└ 
Re: Má to cenu?
pk202 19. 7. 2005 14:40
Nový
│
 
└ 
Man-in-the-middle-at tack
abyssal 19. 7. 2005 12:51
Nový
│
 
 
├ 
Re: Man-in-the-middle-at tack
. 19. 7. 2005 12:54
Nový
│
 
 
│
└ 
Re: Man-in-the-middle-at tack
Lukas Pokorny 19. 7. 2005 13:13
Nový
│
 
 
└ 
Re: Man-in-the-middle-at tack
Lukas Pokorny 19. 7. 2005 13:09
Nový
│
 
 
 
└ 
Re: Man-in-the-middle-at tack
abyssal 20. 7. 2005 12:52
Nový
├ 
Re: Má to cenu?
Vítězslav Novák 19. 7. 2005 11:39
Nový
│
└ 
Re: Má to cenu?
Tom 19. 7. 2005 12:13
Nový
│
 
├ 
Re: Má to cenu?
Dan Ohnesorg 19. 7. 2005 12:27
Nový
│
 
│
├ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 12:43
Nový
│
 
│
│
├ 
Re: Má to cenu?
Kybernet 19. 7. 2005 13:11
Nový
│
 
│
│
│
├ 
Re: Má to cenu?
.. 19. 7. 2005 13:40
Nový
│
 
│
│
│
│
├ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 13:52
Nový
│
 
│
│
│
│
└ 
Re: Má to cenu?
Roj 19. 7. 2005 16:05
Nový
│
 
│
│
│
│
 
└ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 16:20
Nový
│
 
│
│
│
└ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 13:53
Nový
│
 
│
│
└ 
Re: Má to cenu?
pk202 19. 7. 2005 14:55
Nový
│
 
│
│
 
├ 
Re: Má to cenu?
J 19. 7. 2005 15:16
Nový
│
 
│
│
 
│
├ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 15:28
Nový
│
 
│
│
 
│
└ 
Re: Má to cenu?
.. 19. 7. 2005 16:03
Nový
│
 
│
│
 
│
 
└ 
Re: Má to cenu?
Michal Krsek 19. 7. 2005 16:30
Nový
│
 
│
│
 
│
 
 
└ 
Re: Má to cenu?
.. 19. 7. 2005 17:17
Nový
│
 
│
│
 
└ 
Re: Má to cenu?
Michal Krsek 19. 7. 2005 16:25
Nový
│
 
│
│
 
 
├ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 16:30
Nový
│
 
│
│
 
 
│
└ 
Re: Má to cenu?
Michal Krsek 19. 7. 2005 16:32
Nový
│
 
│
│
 
 
│
 
└ 
Re: Má to cenu?
Vaclav Kabat 19. 7. 2005 20:18
Nový
│
 
│
│
 
 
└ 
Re: Má to cenu?
pk202 19. 7. 2005 16:59
Nový
│
 
│
│
 
 
 
└ 
Re: Má to cenu?
Petr Souček 19. 7. 2005 17:38
Nový
│
 
│
│
 
 
 
 
├ 
Re: Má to cenu?
J 20. 7. 2005 11:12
Nový
│
 
│
│
 
 
 
 
├ 
Re: Má to cenu?
Vaclav Kabat 20. 7. 2005 11:33
Nový
│
 
│
│
 
 
 
 
│
└ 
Re: Má to cenu?
.. 20. 7. 2005 12:15
Nový
│
 
│
│
 
 
 
 
│
 
├ 
Re: Má to cenu?
Vaclav Kabat 20. 7. 2005 12:40
Nový
│
 
│
│
 
 
 
 
│
 
└ 
Re: Má to cenu?
Pájek 20. 7. 2005 18:50
Nový
│
 
│
│
 
 
 
 
└ 
Re: Má to cenu?
pk202 20. 7. 2005 14:51
Nový
│
 
│
├ 
Re: Má to cenu?
hkmaly 19. 7. 2005 12:47
Nový
│
 
│
│
└ 
Re: Má to cenu?
Láďa 19. 7. 2005 14:24
Nový
│
 
│
│
 
└ 
Re: Má to cenu?
Melkor 19. 7. 2005 16:45
Nový
│
 
│
│
 
 
└ 
Re: Má to cenu?
Láďa 19. 7. 2005 17:02
Nový
│
 
│
│
 
 
 
└ 
Re: Má to cenu?
Melkor 21. 7. 2005 15:03
Nový
│
 
│
└ 
Re: Má to cenu?
Vítězslav Novák 19. 7. 2005 13:44
Nový
│
 
│
 
└ 
Re: Má to cenu?
_xdrm_ 19. 7. 2005 16:15
Nový
│
 
└ 
Re: Má to cenu?
Vítězslav Novák 19. 7. 2005 13:32
Nový
│
 
 
├ 
Re: Má to cenu?
J 19. 7. 2005 15:09
Nový
│
 
 
├ 
Re: Má to cenu?
... 19. 7. 2005 15:12
Nový
│
 
 
│
├ 
Re: Má to cenu?
.. 19. 7. 2005 15:41
Nový
│
 
 
│
└ 
Re: Má to cenu?
Vítězslav Novák 19. 7. 2005 16:18
Nový
│
 
 
│
 
└ 
Re: Má to cenu?
... 19. 7. 2005 17:36
Nový
│
 
 
└ 
Re: Má to cenu?
PaJaSoft 20. 7. 2005 15:34
Nový
│
 
 
 
├ 
Re: Má to cenu?
pankreas 20. 7. 2005 18:14
Nový
│
 
 
 
│
└ 
Re: Má to cenu?
PaJaSoft 20. 7. 2005 20:07
Nový
│
 
 
 
│
 
└ 
Re: Má to cenu?
pankreas 21. 7. 2005 12:18
Nový
│
 
 
 
│
 
 
├ 
Re: Má to cenu?
PaJaSoft 21. 7. 2005 12:26
Nový
│
 
 
 
│
 
 
│
└ 
Re: Má to cenu?
pankreas 21. 7. 2005 12:38
Nový
│
 
 
 
│
 
 
│
 
└ 
Re: Má to cenu?
PaJaSoft 21. 7. 2005 12:41
Nový
│
 
 
 
│
 
 
│
 
 
└ 
Re: Má to cenu?
Vítězslav Novák 21. 7. 2005 13:22
Nový
│
 
 
 
│
 
 
│
 
 
 
└ 
Re: Má to cenu?
PaJaSoft 21. 7. 2005 13:42
Nový
│
 
 
 
│
 
 
└ 
Re: Má to cenu?
Melkor 21. 7. 2005 15:03
Nový
│
 
 
 
│
 
 
 
└ 
Re: Má to cenu?
pankreas 21. 7. 2005 16:28
Nový
│
 
 
 
│
 
 
 
 
└ 
Re: Má to cenu?
Melkor 21. 7. 2005 18:55
Nový
│
 
 
 
└ 
Re: Má to cenu?
Vítězslav Novák 21. 7. 2005 10:44
Nový
│
 
 
 
 
└ 
Re: Má to cenu?
PaJaSoft 21. 7. 2005 10:54
Nový
│
 
 
 
 
 
└ 
Re: Má to cenu?
Vítězslav Novák 21. 7. 2005 13:02
Nový
│
 
 
 
 
 
 
└ 
Re: Má to cenu?
PaJaSoft 21. 7. 2005 13:13
Nový
└ 
Tajne sluzby sa nemusia snazit lamat kluce
abyssal 19. 7. 2005 13:26
Nový
 
└ 
Re: Tajne sluzby sa nemusia snazit lamat kluce
Michal Krsek 19. 7. 2005 16:21
Nový
 
 
└ 
Re: Tajne sluzby sa nemusia snazit lamat kluce
abyssal 20. 7. 2005 13:02
Nový
Test
Roj 19. 7. 2005 12:58
Nový
└ 
Re: Test
.. 19. 7. 2005 13:45
Nový
účinek této akce
Nastěnka 19. 7. 2005 15:55
Nový
Totalita
elixon 19. 7. 2005 15:57
Nový
Ty nás zas lakujou
33095 20. 7. 2005 12:37
Nový
├ 
Re: Ty nás zas lakujou
Vítězslav Novák 20. 7. 2005 13:32
Nový
│
├ 
Re: Ty nás zas lakujou
RaStr 20. 7. 2005 15:17
Nový
│
│
└ 
Re: Ty nás zas lakujou
Vítězslav Novák 25. 7. 2005 17:35
Nový
│
└ 
Re: Ty nás zas lakujou
Pájek 20. 7. 2005 19:01
Nový
│
 
└ 
Re: Ty nás zas lakujou
misa 25. 7. 2005 01:20
Nový
└ 
Re: Ty nás zas lakujou
J 20. 7. 2005 15:14
Nový
 
└ 
Re: Ty nás zas lakujou
RaStr 20. 7. 2005 15:31
Nový
 
 
├ 
Re: Ty nás zas lakujou
J 21. 7. 2005 16:20
Nový
 
 
│
└ 
Re: Ty nás zas lakujou
Vaclav Kabat 22. 7. 2005 13:58
Nový
 
 
│
 
└ 
Re: Ty nás zas lakujou
Vaclav Kabat 22. 7. 2005 13:58
Nový
 
 
│
 
 
└ 
Re: Ty nás zas lakujou
Vaclav Kabat 23. 7. 2005 00:09
Nový
 
 
│
 
 
 
├ 
Re: Ty nás zas lakujou
shrek 23. 7. 2005 18:20
Nový
 
 
│
 
 
 
└ 
Re: Ty nás zas lakujou
shrek 23. 7. 2005 18:20
Nový
 
 
└ 
Re: Ty nás zas lakujou
.. 21. 7. 2005 17:12
Nový
Velky brat za studenej vojny (odkaz na clanok)
abyssal 20. 7. 2005 15:27
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem