Осенью этого года ФГУП «Радиочастотный центр Центрального федерального округа» (ФГУП «ГРЧЦ»), подведомственное предприятие Роскомнадзора, инициировало проведение конкурса на создание системы контроля за исполнением операторами связи блокировок сайтов. В конкурсе приняло участие 3 компании, и победителем стало ООО «МФИ Софт». Это же предприятие является разработчиком СОРМ. Бюджет, запрошенный организацией, составил 84 миллиона рублей.

Система «Ревизор», как назвали платформу контроля за блокировками сайтов, должна быть введена в работу уже 21-25 декабря 2015 года, пишет Роскомсвобода. Таким образом, в скором времени большинство телекоммуникационных компаний, работающих на территории России, должны будут установить аппаратное средство контроля у себя. Что же собой представляет «Ревизор»?

Полное название системы — «Автоматизированная система контроля за соблюдением операторами связи требований, установленных статьями 15.1-15.4 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (АС «Ревизор»)».

Контроль блокировок. Инструкция по монтажу аппаратного модуля «Агент Ревизор»

Контроль блокировок. Паспорт аппаратного модуля «Агент Ревизор»

При этом система, по сообщению некоторых пользователей, является полным аналогом портативного беспроводного маршрутизатора от TP-Link. Вернее, именно этот маршрутизатор взят в качестве основы для создания «Ревизора».





Сейчас проходит общественное обсуждение законопроект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях (в части установления ответственности операторов связи за неисполнение обязанности по ограничению доступа к сайтам в сети «Интернет»), разработанный Минкомсвязи. Если законопроект будет принят, то регуляторы введут новые штрафы для провайдеров, которые либо не исполняют предписания о блокировке ресурсов, либо вовремя не разблокируют те сайты, которые было решено исключить из «черного списка».

Комментарии (62)


  1. RusakovMxL
    10.12.2015 13:50
    -6

    Чем бы дитятко не тешилось, лишь бы не плакало.


  1. Coffin
    10.12.2015 14:14
    +14

    Потом дойдет до того, что они сделают «Персональный ревизор», который каждый пользователь интернета должен поставить за свой счет, где будет еще веб-камера, которую ты обязан направить на монитор, чтобы они записывали и смотрели куда ты ходишь и что делаешь.


    1. AlanDrakes
      10.12.2015 14:30

      Допустим, персональный ревизор можно будет обойти точно так же, как и обычный. Поднимаем на роутере VPN в адекватную страну, раздаём на порт с ПК и «доверенным» WiFi клиентам. Остальным портам (в том числе, и порту, где «Ревизорро» — отдаём «обычный» интернет. Profit!
      А перед веб-камерой вешаем листок с заранее отпечатанным текстом «Мне нечего скрывать, но это не Ваше дело».


      1. Coffin
        10.12.2015 14:47
        +6

        Все зависит от того, какой закон будет.
        Сделают уголовку за листочек и не повисишь его.
        Запретят VPN :) и раздадут на флешке интенет :)


      1. Mnemonik
        10.12.2015 16:16
        +11

        Не это ли настоящее безумие, — когда с легкость допускаешь такую возможность и совершенно буднично начинаешь прикидывать что будешь делать?


        1. AlanDrakes
          10.12.2015 17:11
          -1

          Нет, почему же.
          Это лишь здравый взгляд на желание кого-то ограничить мои права. А я всё же имею право получать информацию.
          Мне абсолютно не интересен терроризм, преступники, всякие аферы. Спасибо, я уже прокололся и потерял достаточно средств, чтобы заиметь здоровый цинизм в крайне высокой концентрации, так что меня на подобное не купишь уже.
          А безумие, или нет — это с частной точки зрения.


          1. Aclz
            10.12.2015 17:26
            +5

            Это лишь здравый взгляд на желание кого-то ограничить мои права.
            Принимать любое ограничение со стороны тех, кто не имеет прав это ограничение вводить, и просто искать пути обхода? Здраво. Только так дойдем, что будем сидеть по шконкам и рассуждать что еще у нас можно отнять и запретить, и как мы будем из этого выкручиваться.


            1. Goodkat
              10.12.2015 19:38
              +1

              Ну а что остаётся делать?
              Написать пару гневных комментариях на хабре, поматериться на эту тему в группе в ещё не заблокированном Телеграме, поесть борща и пойти спать — завтра ж на работу.


              1. 0xd34df00d
                10.12.2015 23:45
                +2

                Голосовать рублем ногами.


              1. Aclz
                11.12.2015 14:37

                Ну а что остаётся делать?
                Эти процессы могут идти быстрее или медленнее. Если отовсюду будет звучать тотальный одобрямс (пусть даже и исключительно в соцсетях), то окукливание пойдет с ускорением. И наоборот.


          1. AlanDrakes
            11.12.2015 10:41
            +1

            А вообще, хочу синий паспорт


      1. stalkers
        10.12.2015 18:55
        +4

        Ага. И напоминалку сделать — «занять очередь» на вечер пятницы.


    1. Akr0n
      10.12.2015 19:03
      +7

      Телекран же. 1984.


      1. krezalis
        10.12.2015 21:11

        LG 8 серии. Камера в наличии.


  1. Vovanys
    10.12.2015 15:38
    +6

    Судя по характеристиках это просто мини пк (роутер) который дергает запрещенные страницы и сливает инфу если чет не так…
    Сомнительная хрень, в файрволе перекрыть ей все кроме списка роскомнадзора и все ок))


    1. AlexBin
      11.12.2015 12:54

      И какова цель у этого мероприятия?


      1. Vovanys
        11.12.2015 13:00

        Проверять залочил ли провайдер запрещенные сайты или нет


        1. AlexBin
          11.12.2015 13:59

          Нет, какова цель мероприятия закрывать этой железке все кроме списка роскомнадзора?


          1. Vovanys
            11.12.2015 14:00

            ей всегда будет приходить ответ заблочено) типа все выполняется как надо.


            1. AlexBin
              11.12.2015 14:50

              В роскомнадзоре черный список, а не белый, поэтому у вас наверно опечатка. Заблокировать все _из_ списка роскомнадзора, а не _кроме_.


            1. igorsd
              11.12.2015 15:23

              Они там, к сожалению, не совсем дураки.


            1. Aclz
              11.12.2015 16:01

              Если законопроект будет принят, то регуляторы введут новые штрафы для провайдеров, которые либо не исполняют предписания о блокировке ресурсов, либо вовремя не разблокируют те сайты, которые было решено исключить из «черного списка».

              Последняя фраза.


              1. AlexBin
                11.12.2015 17:19

                Так автор идеи подразумевал синхронизацию с этим списком в любом случае, то бишь оно бы и открывалось своевременно. Тут проблем нет. Проблема будет, когда придет ревизор в виде живого человека и как тайный покупатель включится в сеть провайдера где-либо.


  1. Mnemonik
    10.12.2015 16:03
    +1

    И заставят поставить его в разрыв между провайдерским оборудованием и клиентским пулом! WhoooHooo!


    1. AlanDrakes
      10.12.2015 17:13

      Это не СОРМ оборудование, которое как раз ставится в разрыв (а по факту, должно бы работать с зеркалированием трафика). Данный роутер просто не потянет больших объёмов трафика.


      1. Night_Snake
        10.12.2015 20:04

        В разрыв ставится, все же, DPI-система. СОРМ же работает как раз с зеркалированным трафиком


        1. igorsd
          10.12.2015 21:52

          Никогда оборудование СОРМ в разрыв не ставилось… а DPI ставить никто не заставляет.


          1. 1x1
            11.12.2015 13:15

            Фактически без DPI в том или ином виде уже никак. Блокировать по передаваемым IP недостаточно, что бы там не утверждалось, многие не соответствуют реальным.


            1. igorsd
              11.12.2015 15:24

              Можно ли назвать приложение работающее с NFQUEUE в который попадают пакеты по 80-му хосту на определённые адреса — DPI'ем?


              1. 1x1
                11.12.2015 16:21
                +1

                Да, если вы анализируете содержимое пакетов.


                1. igorsd
                  11.12.2015 18:13

                  Ну ок, уговорили.


  1. krezalis
    10.12.2015 18:12
    +2

    Atlas Probe клон, мда… На 100% OpenWrt внутри.


    1. UA3MQJ
      10.12.2015 20:07

      Тоже так подумал. Вся разработка скорее всего программное обеспечение. Набор простейших скриптов.
      Обладаю таким же роутером — TP Link 3020 и OpenWRT. Пригодился для написания скриптов для не сложных радиолюбительских задач. В моем случае был скрипт на python, отправляющий погодные данные в сеть APRS. Однако, туда же установился и успешно работал erlang.
      Поэтому, если задача — подергать ресурсы, то считаю, что техническое решение верное. Спасибо, что не ардуино )


      1. krezalis
        10.12.2015 21:14

        У меня опрос метеодатчиков по i2c и SDR tcp сервер. Спокойно на 64mb оперативки отдаєт 2mbit.


        1. UA3MQJ
          11.12.2015 10:45

          Памяти добавляли?


          1. krezalis
            11.12.2015 11:15
            +1

            Да. Поставил NCP NP25D3216512K-5 G32Mx16 DDR

            Внутрености
            image

            image


  1. Scraelos
    10.12.2015 18:57
    +2

    Классический «ревизор». В литературном смысле.


    1. Scraelos
      10.12.2015 19:03

      а если доступ к запрещённым ресурсам обнаружен, то хитрое устройство включает DHCP-сервер на WAN-интерфейсе?


    1. Temych
      10.12.2015 22:04

      Т.е. прикидывается, что с ним можно договориться, но в итоге всех кидает?


      1. Scraelos
        11.12.2015 10:11

        такое вполне может быть, но в первую очередь может оказаться, что он вовсе не ревизор, а просто мимо проезжал.


  1. moveax3
    10.12.2015 21:20
    +5

    83 милиона в очередной раз растащили по норкам эти крысы
    ждем разработку телекранов, ведь крысам в норках ссыкотно, ведь они понимают, что они крысы


  1. NetBUG
    10.12.2015 21:55
    +1

    Интересно, сколько разработчиков и на какой зарплате будут писать скрипты для MR-3020?..


    1. Doktor_Gradus
      10.12.2015 23:33

      Уже хотите в штат?


    1. ComodoHacker
      11.12.2015 15:49

      Будем надеяться, что кто-то из них напишет об этом.


  1. Temych
    10.12.2015 22:06
    +1

    Надо запустить краудфандинг разработки коробочки «АнтиРевизор», чтобы разослать её провайдерам.


    1. Scraelos
      11.12.2015 10:12

      причём можно сделать на том же железе


      1. Temych
        11.12.2015 10:48

        Причем можно сделать вообще без железа.


        1. Scraelos
          11.12.2015 10:57

          в виде голографической наклейки на «ревизор»?


  1. RicoX
    10.12.2015 23:00
    +1

    Не понял чем это будет отличаться от текущей схемы, когда провайдер предоставляет в своей сети VPN доступ для контролирующих органов и получает периодически отчет о блокировках. Да и софт для проверок списка давно написан и даже выдан всем желающим провайдерам безвозмездно. 84 ляма за засовывание на роутер скрипта на баше, не в тех компаниях я работаю.


    1. rdc
      11.12.2015 01:28
      +1

      тем, что эту штуку могут ставить негласно, у подставных абонентов.


      1. igorsd
        11.12.2015 01:41

        А вы думаете что VPN поднять у «подставных абонентов» им религия не позволяет?


        1. rdc
          11.12.2015 01:48
          +1

          Коробочку гораздо проще массово обслуживать. Вручили абоненту с инструкцией — это ткнуть туда, это ткнуть сюда.
          То, что её можно поставить у провайдера — скорее побочное её назначение.

          Когда мне вручат эту коробочку (я провайдер) — посмотрю, куда она стучится, и найду такой же трафик у абонентов. Страна будет знать своих героев в лицо :)


          1. igorsd
            11.12.2015 01:52

            и не лень вам лопатить netflow или прочие ipfix'ы чтоб вычислить непонятно кого и непонятно зачем?


      1. RicoX
        11.12.2015 08:55

        Так же как и негласно запустить проверяющий софт у юзера без VPN не ставя ни какую штуку, только смысл? Если типа за денюжку стучать на провайдера, так в автозапуск любого устройства особо бдительный юзер и сам запихает. Отсутствие блокировок очень легко проверяется без доступа к площадкам провайдера, так что какой смысл провайдеру выборочно блочить юзеров?


    1. igorsd
      11.12.2015 01:43
      +1

      Гляньте в ТЗ, там много интересного:
      zakupki.gov.ru/223/purchase/public/download/download.html?id=16507606


      1. RicoX
        11.12.2015 09:27

        Не так чтоб и много, по функционалу, если кому интересно идет начиная с пункта 4 (31 страница документа). Я не увидел каких-то критичных отличий от текущей системы, розданной провайдерам для самопроверки, всякая мелочь типа формирование snmp трапов по результатам проверки и т.п. Программную часть, находящуюся у контролирующих органов я не видел, только провайдерскую, но не думаю что с ней будут кардинальный различия, тот же центрт управления со списком провайдеров, проверкой по крону и отчетов с алярмами, если где что не заблочено.


        1. igorsd
          11.12.2015 11:59

          А судя по всему части «находящуюся у контролирующих органов» просто не было, и основные затраты как раз на её создание пойдут.


  1. KOLANICH
    10.12.2015 23:51

    А что мешает сделать персонально для этой штуки «фильтрованный интернет»? Ничего.


    1. DarkByte
      11.12.2015 09:33

      А если одна такая штука будет ставиться у оператора связи, а две другие у клиентов данного оператора? Те клиенты, которые раньше жаловались в письменном виде на том, что у них открываются сайты, которые не должны открываться, сейчас получат железку, которая в автоматическом режиме будет отстукивать в центр. Конечно оператор может заморочиться и вычислить того, кто долбится только на запрещённые ресурсы, и активировать ему опцию «безопасного интернета», но настолько ли ваш оператор заботится о своих клиентах?


  1. igorsd
    11.12.2015 01:39
    +1

    «Модуль Агент должен быть реализован в трех вариантах с соответствующими требованиями:

    Программное обеспечение для установки на серверное оборудование:
    Программное обеспечение для операционных систем Windows и Linux (вариант АРМ),
    Аппаратное устройство требующее (вариант мини-ЭВМ)
    ..»

    «Технически модуль ЦУ должен быть реализован на серверной аппаратной платформе. Для обеспечения заданных показателей производительности ЦУ может быть реализован на базе нескольких серверов. Аппаратное оснащение ЦУ должно предусматривать резервирование (наличие ЗИП). Требования к конфигурации каждого сервера для промышленной эксплуатации Системы контроля определяются (рассчитываются) исполнителем работ, исходя из необходимости обеспечения требований, предъявляемых данным техническим заданием.»

    «на веб-портале должны быть реализованы следующие функции обеспечения безопасности:

    • предупреждения и минимизация DDOS-атак;
    »

    «Обеспечивать количество зарегистрированных пользователей системы (имеющих доступ к системе) – не менее 10 000;
    Количество одновременно работающих пользователей с базой данных не менее 300, с выделением приоритетов доступа к базе данных по категориям:
    ...»

    «Система должна обеспечивать работу с Агентами. Каждый Агент должен получать от ЦУ список URL на проверку их доступности, и возвращать на ЦУ результат проверки. Ожидаемый режим проверок Агентами: не менее 1 раз в 12 часов – всё содержимое ЕР; не менее 1 раз в каждый час – записи ЕР типа «реестр 398 ФЗ» (экстремизм). Поддерживаемое комплексом количество URL на проверку – не менее 100 000, из них ежечасно проверяемых URL – не менее 10 000.»

    Т.е. миниум — по 2 000 000 000 записей о результатах проверок урлов в сутки + ещё 1 200 000 000 «ежечасных». Явно же они результаты хранить хотят?

    Точно:
    «Система должна обеспечивать:
    хранение результатов мониторинга в Системе в течение не менее трех месяцев;
    »

    Ну и т.п.

    Кто прикинет стоимость железа?


    1. 1x1
      11.12.2015 13:34
      +1

      Проверки производят агенты, а не сервер. Результаты мониторинга с одного агента — текстовый файл с результатами и одна запись в БД с количеством по категориям. Ничего сверхъестественного.


  1. FSA
    11.12.2015 06:41

    Название не очень. надо было назвать б«анальный зонд».