"Вы не поверите, но при существовании великолепных систем шифрования и спецсредств связи, высокопоставленные чиновники и политики все равно пользуются гмайлом и айфонами — удобно же! Вообще, думать, что ЛПР (Лица, Принимающие Решения) — какие-то особенные сверхчеловеки — большая ошибка. Такие же долбоебы, как и большинство людей."
- Павел Иевлев
Спонтанно случившееся, и при этом весьма поверхностное изучение вопроса (см. "Боржоми") показало, что расположенные в США Посольство и консульства Российской Федерации в Вашингтоне, Нью-Йорке, Сиэтле и Хьюстоне, на время написания этих строк, в общей сложности используют 34 email аккаунта для связи с внешним миром, из которых:
- 8 находятся на @mid.ru — с хостингом в России
- 1 находится на @mindspring.com — с хостингом в США
- 7 находятся на @rusconshouston.org — с хостингом в США
- 18 находятся на @gmail.com — с хостингом, понятное дело, в США
Никого это не смущает? То есть, нормально все, так и было задумано? Или нет?
Как писал журнал Chip несколько лет тому, "Такие американские сервисы, как Gmail или Yahoo!, по правомерному запросу предоставляют компетентным органам США полный доступ к аккаунтам. А компания Google сама абсолютно официально шерстит почтовые ящики пользователей."
Офис компании Google. Фото: Вести. |
Что такое "полный доступ к аккаунтам" нужно растолковывать? Помимо букета прочих возможностей, полный доступ позволяет стирать какие-то сообщения до того, как вы их прочтете, копировать всю переписку, от вашего имени отсылать что угодно кому угодно, и вообще творить любые чудеса и постановы, насколько хватит фантазии. Не будем тут вдаваться в подробности вероятных сценариев, дабы не давать кому не надо лишних идей. Но перелистывая мысленно эти сценарии, страшно даже представить к каким личным, коллективным, межгосударственным, да и мировым катастрофам такой доступ может привести в умелых руках.
Но это так, разминка. Потому как помнить нужно и о том, что
"…это две большие разницы — когда перехват коммуникаций осуществляет NSA или ЦРУ, на территориях за пределами США, всякими разными нелегальными и полулегальными способами, и совсем другое, когда корреспонденцию можно заполучить юридически законно с серверов, расположенных на территории США или их вассалов, в результате чего содержание переписки, а зачастую и просто сам факт ее наличия, могут быть использованы для шитья федерального уголовного дела на любого из подставившихся или подставленных корреспондентов, причем дело может быть сшито любой желаемой Вашингтоном раскраски и с сюжетом абсолютно не ограничиваемым фактами или рамками реальности. Совсем."Впрочем, о полном букете опасностей навигации в этом море — отдельно. Сейчас же, как было обещано в "Боржоми", особо глубоко не копая, а лишь чтобы составить общее впечатление о состоянии дел на этом поле, пробежимся "по верхам" по ситуации с использованием email посольствами и консульствами пары десятков стран. Возьмем все страны — республики бывшего Советского Союза, и доберем представителями Азии, Латинской Америки и Африки. На старт!
Фото: 123rf |
- Азербайджан
- Армения
- Беларусь
- Гана
- Гондурас
- Грузия
- Зимбабве
- Иран
- Казахстан
- Кыргызстан
- Латвия
- Литва
- Молдова
- Россия
- Таджикистан
- Туркменистан
- Узбекистан
- Украина
- Эстония
Фото: ЯМосква |
— — —
АЗЕРБАЙДЖАН
Основные используемые посольствами и консульствами Азербайджана мыла находятся на доменах @mfa.gov.az & @mission.mfa.gov.az. В некоторых странах — в Греции, Казахстане, Канаде, России — задействованы локальные домены: @azembassy.gr, @azembassy.kz, @azembassy.ca, @azembassy.msk.ru. В Посольстве Азербайджана в Соединенных Штатах мыла находятся на @azembassy.us, но с правильным хостингом — в Баку.
Ложка дегтя: в Египте — embassy.azerbaijan.cairo@gmail.com; в Иране — az.embassy.tehran@gmail.com; в Южной Корее — azemseoul@gmail.com; в Швеции — azerembassy@gmail.com.
Таким образом, в основном хорошо, и видно, что в МИД-е понимают необходимость системного подхода к вопросу, но вот ложка дегтя требует подчистки, — "зачёт", но с натяжкой, где-то "четверка" с минусом.
— — —
АРМЕНИЯ
Посольства и консульства Армении почти во всех странах используют мыла на домене @mfa.am. В США у них вообще "зачётное" мыло: aa@aa.am, только что с хостингом в Нидерландах.
В посольствах Армении в Италии, России, Франции и Швейцарии используются другие домены, но все они не с американской епархии. И даже не с российской.
Так что — "зачёт", твердая "пятерка".
— — —
БЕЛАРУСЬ
Посольства Республики Беларусь в США и России используют электронную почту на @mfa.gov.by, с хостингом в Минске. Тут — чистый "зачёт". Однако по миру в целом, по другим странам, не совсем все гладко. Так, к примеру, четверо из пяти Почетных консулов Республики Беларусь в Турции пользуются @gmail.com.
Вот, кстати, странно — зачем Турции столько белорусских консулов?.. Жизнь полна загадок.
Но суммируем: в целом белорусы молодцы, только вот консулы подвели, так что — четыре балла, "зачёт".
— — —
ГАНА
В посольствах и консульствах Ганы по миру нет "неправильных" мыл. Хотя и может только по той причине, что в 90% диппредставительств Ганы по разным странам мыла вообще не указаны, лишь телефоны и факсы. Вот порадовало интересным доменом мыло посольства Ганы в Анголе: @ebonet.net.
Суммируем: в рамках рассмотренных попавшихся данных — пять баллов, "зачёт".
— — —
ГОНДУРАС
Чем же порадует такой близкий всем слушателям "Русского радио" 1990-х Гондурас?
Все нормально с Гондурасом. В том плане, что никаких неожиданностей — ситуация соответствует названию страны, ребята особо не заморачивались:
- Генеральный консулат Гондураса в Нью-Йорке: hondurasconsuladonyc@hotmail.com
- Консулат Гондураса в Лос-Анджелесе: cghonduras.losangeles@yahoo.com
- Консулат Гондураса в Чикаго: consulchicago@yahoo.com
- в Эквадоре: embhqquito@yahoo.com
- в Швейцарии: mhonduras.onug@gmail.com
- в Белизе: embahonbe@yahoo.com (вот нужно бы премию дать тому кто придумал такое мыло)
- в Южной Корее: hondurasembassy@hotmail.com
- на Тайване: embajadahondurastw@yahoo.com
Ну, пожалуй, хватит терзать Гондурас, и так понятно, что полный "незачёт".
— — —
ГРУЗИЯ
По почти всем посольствам и консульствам Грузии по миру задействована электронная почта на базе @mfa.gov.ge, с хостингом дома, в Тбилиси. Исключение — посольство Грузии в Австрии, где почта живет на @geomission.at, но на фоне достижений, скажем, Гондураса, это выглядит незначительной пылинкой.
Молодцы, в общем. У всех бы так. Заслуженные твердые пять баллов — "зачёт".
— — —
ЗИМБАБВЕ
Зимбабве, известное более старшему поколению под именем Родезии, хоть и находится не в Латинской Америке, а в Африке, но далеко от Гондураса не шагнуло.
Посольства и консулаты Зимбабве по миру используют самые разные электронные адреса, с предпочтением все тех же Gmail и Yahoo!:
- в Анголе: zimluanda@gmail.com
- в Великобритании: zimlondon@yahoo.co.uk
- в Иране: zimtehran@yahoo.com (то есть об ирано-зимбабвийских делах Штаты, похоже, узнают раньше их обоих)
- в России: zimbabwe@msk.org.ru
- в Кении: zimnairobi@gmail.com
В сумме: "незачёт".
— — —
ИРАН
В свете текущей геополитической ситуации будет особенно познавательно взглянуть на ситуацию с Ираном, раскрашиваемым Штатами на роль очередной жертвы.
Смотрим. Свой, "правильный" домен @mfa.gov.ir задействован для электронной почты в посольствах Ирана в Сирии, Северной Корее, и еще в ряде стран. Гугловского мыла, в отличие от российской ситуации, вообще нет ни одного. Вроде бы молодцы, соображают?
Увы, следом обнаружилось, что в двух десятках стран посольства и консульства Ирана вовсю используют мыла @yahoo.com и @hotmail.com. Вот и все, уже не молодцы, а полный п****ц...
Странно все это — неужели их дипкорпусу никто никогда не проводил хоть какого-то элементарного ликбеза по интернет-безопасности вверенных в попечение посольств и консульств? Да и сами должны, казалось бы, соображать, ведь почти что в состоянии войны с США живут.
Суммируем: катастрофический "незачёт".
— — —
КАЗАХСТАН
Посольство Республики Казахстан в Соединенных Штатах Америки — в норме, электронные адреса на @mfa.kz. По этой позиции "зачёт". Дальше картина такая:
- Консульство Республики Казахстан в Канаде: kazconsulcan@gmail.com & kazconsultoronto@gmail.com
- Посольство Республики Казахстан в Бразилии: embassykz@gmail.com
- Посольство Республики Казахстан в Чехии и Словакии: kzembas@gmail.com
- Генеральное консульство Республики Казахстан в Нью-Йорке: consulkzny@gmail.com
— — —
КЫРГЫЗСТАН
Ситуация с электронной почтой в посольствах и консульствах Кыргызстана по миру такова:
- Посольство Кыргызстана в Афганистане: krembkabul@gmail.com
- Посольство Кыргызстана в Индии: kgzembind@gmail.com
- Посольство Кыргызстана в Казахстане: krembassyastana@gmail.com
- Посольство Кыргызстана в Катаре: kgembassyqa@gmail.com
- Посольство Кыргызстана в Китае: kyrgyz.embassy.china@gmail.com
- Консулат Кыргызстана в Гуанчжоу, как ни странно, отошел от "линии Партии", организовав себе email не в Штатах: kgconsulate.guangzhou@mail.ru
Итого: "незачёт".
— — —
ЛАТВИЯ
В целом большинство посольств и консульств Латвии по миру пользуются электронной почтой @mfa.gov.lv, с хостингом в Риге. Молодцы.
Но местами не без засад, в основном, по причине вносимой Почетными консулами отсебятины, что напоминает белорусскую ситуацию:
- Почетный консул Латвии в Кыргызстане: consulat97@gmail.com
- Почетный консул Латвии в Алматы (Казахстан): kukelis@hotmail.com
- Почетный консул Латвии в Ереване (Армения): consulate.lv@gmail.com
- Консулат Латвии в Одессе (Украина): consulate.lv.odessa@gmail.com
— — —
ЛИТВА
На первый беглый взгляд все у Литвы хорошо: электронные адреса посольств и консульств находятся на @urm.lt. Молодцы.
Несколько смазывает общую положительную картину такой вот перл, обнаруженный на сайте Посольства Литвы в Российской Федерации:
Скриншот сделан в августе 2019 |
— — —
МОЛДОВА
Молдавия обрадовала — посольства и консульства Молдавии по миру используют электронную почту на @mfa.md, с хостиногом дома, в Кишиневе.
Единственный встретившийся "прокол" — у консульского отдела посольства Молдовы в Греции: consul.moldova@gmail.com. Но и только. Молодцы.
Итого — пять баллов, с небольшим греческим минусом, то есть "зачёт".
— — —
РОССИЙСКАЯ ФЕДЕРАЦИЯ
Картина с ситуацией по Посольству и консульствам РФ в США была расписана выше. Имеет ли смысл смотреть на остальные посольства/консульства РФ, которых больше сотни по другим странам?
Вот чисто наугад — попалось Генеральное консульство Российской Федерации в Харькове: consulkharkov@gmail.com. Печально. И, пожалуй, хватит, для этого обзора "по верхам" достаточно. Лежачего не бьют. Да и картина ясна.
Отметим хорошее: личный "зачёт" у посла РФ в США, и также "зачёт" у коллектива Генерального консульства РФ в Нью-Йорке. Но в общем, командно, по миру — "незачёт".
Здание Генерального Консульства РФ в Нью-Йорке. Фото: Foursquare. |
— — —
ТАДЖИКИСТАН
Посольства/консульства Таджикистана в Саудовской Аравии, Индии, Иране и Египте используют для переписки @gmail.com.
Дальше пестро, но тоже с уклоном к Gmail:
- Постоянное представительство Республики Таджикистан в ООН: tajikistanun@verizon.net (verizon.net находится в США)
- Посольство Республики Таджикистан в США: tajikistan@verizon.net
- Консулат Таджикистана в Стамбуле (Турция): tajcons.ist@gmail.com
- Консулат Таджикистана в Дубае (Объединенные Арабские Эмираты): dubaitajcons@gmail.com
- Посольство Таджикистана в Афганистане: tajembaf@rambler.ru
- Консулат Таджикистана в Мазари Шариф (Афганистан): krt_mazar@yahoo.com
- Посольство Таджикистана в Белоруссии: tajembel@gmail.com
- Посольство Таджикистана в России: tajembassymoscow@gmail.com
— — —
ТУРКМЕНИСТАН
У МИД-а Туркменистана существует домен @mfa.gov.tm, что правильно и замечательно, но вот электронная почта в посольствах и консульствах Туркменистана по миру живет где угодно, только не на этом домене. И куда ж без Gmail?:
- Посольство Туркменистана в Азербайджане: turkmen.embaz@gmail.com и turkmen.embbaku@gmail.com, а консулат в Баку использует consultm.emb-baku@mail.ru
- Посольство Туркменистана в Афганистане: tmembkabul@gmail.com
- Посольство Туркменистана в Грузии: tmemb.ge1@gmail.com
- Консульство Туркменистана в Астрахани (Россия): tm.consulate.in.astrakhan@gmail.com
Итого: "незачёт".
— — —
УЗБЕКИСТАН
Посольство Узбекистана в Соединенных Штатах Америки использует для почты @mfa.uz, с хостингом в Ташкенте. Молодцы. По этой позиции — "зачёт". Но вот email консулата Узбекистана в Нью-Йорке живет на @uzbekconsul.org, с американским IP, и американским же хостингом — у GoDaddy.
А Посольство Узбекистана в России использует @mail.ru.
Увы, невзирая на наличие в природе @mfa.uz, не обошлось и без Gmail, который используется посольствами/консульствами Узбекистана в Беларуси, Египте, Израиле, Индонезии, Испании, Омане, Пакистане, Польше, Саудовской Аравии, Таджикистане, Турции, Германии, и даже в консульстве в Новосибирске. Таким образом, о внутренней кухне посольств Узбекистана Соединеные Штаты осведомлены географически широко. Ну, вольному — воля.
Итого: "незачёт".
— — —
УКРАИНА
Посольство Украины в Соединенных Штатах использует электронную почту на домене @mfa.gov.ua, с украинским IP и хостингом дома, в Киеве. По этой позиции — "зачёт".
Посольство Украины в Российской Федерации использует email адреса @mfa.gov.ua и @list.ru. В то же время на сайте посольства есть любопытная рекомендация:
"Для переписки просим использовать электронную почту @gmail.com, или другие почтовые службы (например @outlook.com, @yahoo.com, и т.д.)"Как-то больно уж прямолинейно, как бы это не оказалось опубликованным по инициативе так называемого "партнера" — самих Штатов.
Кому именно адресована эта рекомендация — не совсем ясно: может только тем, кто обращается в посольство, или же всем украинским гражданам, но, похоже, ее услышали не только по месту, но вот и в Париже, где Посольство Украины во Франции использует ambassadeukraine.fr@gmail.com.
А вот экономические отделы посольств/консульств Украины в некоторых странах:
- в Чикаго (США): temchicago@gmail.com
- в Казахстане: uatemkz@gmail.com
- в Китае: tem.chinaemb@gmail.com
- в Кувейте: ruslancpa@gmail.com
- в Литве: ukrtemlt@gmail.com
- в Нидерландах: ukrainetem@gmail.com
- в Словении: valeriytem@gmail.com
- в Швеции: temsweden@gmail.com
Снова же, по аналогии с российской ситуацией, недоумение вызывает — зачем использовать @gmail.com при наличии замечательного и удобного аналогичного отечественного сервиса @ukr.net, если уж что-то там не складывается с @mfa.gov.ua у некоторых из диппредставительств. Впрочем, дело хозяйское.
— — —
ЭСТОНИЯ
Посольства и консульства Эстонии в разных странах, включая Соединенные Штаты Америки, используют электронную почту @mfa.ee, с хостингом дома, в Таллине.
И быть бы Эстонии безусловным победителем в этом обзоре, если бы не мелькающая там и тут линия визовой поддержки с адресом на @vfshelpline.com, с хостингом у GoDaddy.com, LLC в Аризоне.
Потому — "зачёт", но на слабую "троечку", хотя если переселить линию визовой поддержки на @mfa.ee, то будет пятерка с плюсом.
— — —
Собственно, по этой небольшой выборке стран видно, что, пожалуй, так будет и со всеми прочими — у любой страны есть примеры плохого, и есть хорошего. Наверное нет страны, с которой все плохо, как нет и страны, у которой все хорошо.
При этом мы не копали сильно уж глубоко и подробно, как и не штудировали ситуацию с Министерствами Иностранных Дел "на местах" и с прочими государственными структурами рассматриваемых стран — смотрины шли лишь по некоторым из посольств и консульств, да и то мельком, наискосок. Потому вовсе не факт, что какие-то министерства не окажутся в этом рейтинге с обратной стороны. Может быть тогда положительных лидеров, с "зачётами", не было бы вовсе, а получился бы чисто анти-рейтинг.
Мы же сейчас ограничимся подведением итогов прошедших здесь смотрин:
"Зачёт"
- Армения, Гана, Грузия и Литва — твердые пять баллов
- Латвия и Молдова — пять с минусом
- Беларусь — четверка
- Азербайджан — четверка с минусом
- Эстония — тройка
Зачётная книжка. Фото: Wikipedia. |
"Незачёт"
- Гондурас
- Зимбабве
- Иран
- Казахстан
- Кыргызстан
- Россия
- Таджикистан
- Туркменистан
- Узбекистан
- Украина
Нам же лишь остается надеяться, что этот текст побудит хотя бы кого-то из сотрудников Министерств Иностранных Дел присутствующих в этом обзоре стран отнестись серьезно к вопросам безопасности переписки дипломатов своих посольств и консульств. Пока не клюнул жареный петух.
Художник Сергей Авдеев |
"Такие американские сервисы, как Gmail или Yahoo!, по правомерному запросу предоставляют компетентным органам США полный доступ к аккаунтам."И относится это не только к посольской или служебной переписке, но и к любой другой, вот даже лично вашей.
Впрочем, рассказ — с конкретными примерами и историями — о том, как и что бывает, ровно как и ликбез по безопасности служебной и личной электронной переписки выходит за рамки "Смотрин". Но о вещах подобного рода нужно знать, и их учитывать, чтобы не пришлось сушить сухари.
Фото: ЕАН |
— — —
цикл Желтая стрела: За кадром > Бамбарбия киргуду > Боржоми > Смотрины > Суши сухари > Новые приключения неуловимых > Достоевщина > Протоплазма > Душеукладчики > Фотошоп > продолжение следует
цикл Желтая стрела: За кадром > Бамбарбия киргуду > Боржоми > Смотрины > Суши сухари > Новые приключения неуловимых > Достоевщина > Протоплазма > Душеукладчики > Фотошоп > продолжение следует
Над оцифровкой рукописей статей цикла "Желтая стрела" работали: Lea; Solo; Андрей Аржинт, UR5FLF. Предэфирная подготовка: Lea. Сканирование и логистика: Сергей Лысаков, R7KMA; Tech. S., Юрий Браженко. Подготовка иллюстраций: Лилия Васильева, EW7L. Помощь с материалами, информацией и вычиткой: Александр Привалов. В эпиграфах и по тексту использованы цитаты и информация, взятые, в числе прочего, из книг, присланных в разное время на различные тюрьмы Мишей Гленни, Павлом Иевлевым, Виктором W3RDX, Платоном Андреевым, Юрием Браженко, Александром Приваловым, Евгением Фридманом, Александром Погребежским, Иосифом Беровым, Колином Уилсоном. Текст написан в мае-августе 2019-го в тюрьме Moshannon Valley (Пенсильвания).
> есть же отличные отечественные сервисы @mail.ru и @yandex.ru
ОтветитьУдалитьЕсть то они есть. Вот только "доходимость" с них (и на них порой тоже) не гарантирована. Есть куча провайдеров, которые чуть ли не все российские IP считают спамерскими и вредоносными. Вот пресловутый gmail никто не рискует с лист спамеров заносить, а какой нибудь mid.ru - да на раз...
Ну, что... Картина печальна, и, увы, ситуация не изменится пока жареный петух в задницу не клюнет.
ОтветитьУдалитьЛень, безответственность, а то и просто глупость людей кто регистрировал для использования таковые e-mail для официальных целей неизмерима. Печально, что простые люди, обратившиеся на такие e-mail за информацией или помощью могут серьезно пострадать из-за непрофессионализма людей ответственных за это.
Человеческий фактор.
ОтветитьУдалитьЮзверям хоть кол на голове теши, они будут бездумно юзать удобное. С паролями 12345 и QWERTY или вообще дефолтными.
Клай Томпсон в "Кодерах" описал как на Def Con забацали Voting Machine Hacking Village с разными типами машин для голосования, из тех, что в выборах президента использовались. Чтоб оценить степень их защиты от взлома, кликнули по конференции хакеров, и началось:
"Это заняло поразительно мало времени. Датский ученый-компьютерщик Карстен Шурман открыл свой ноут, запустил Metasploit, и уже через пару минут взял контроль над одной из машин через ее незакрытый Wi-Fi. Другой хакер обнаружил открытый USB-порт, что, при желании, позволило бы взять контроль над машиной, просто подключив клавиатуру.
Раз за разом из углов зала доносился хохот, когда очередной pentester обнаруживал забавное. "Имя пользователя этой машины дефолтное, а пароль - 'admin'...",, - глядя в ноут, провозгласил белобрысый кодер и театрально закрыл лицо ладонью.
С технической точки зрения, люди, отвечавшие за организацию выборов, должны были на каком-то этапе поменять дефолтные пароли машин для голосования. Но они этого не сделали.
Это еще одна мрачная составляющая реальности, с которой встречаются специалисты по компьютерной безопасности: самым слабым звеном любой системы являются люди. Спецы по безопасности постоянно талдычат своему руководству, что нужно менять пароли, обновлять софт, и т.п., но все эти увещевания рутинно игнорируются руководителями их компаний, как и почти всеми остальными обычными людьми.
Код может быть дырявым, но то же относится и к пользователям. Сколько бы вы ни предупреждали - вас будут игнорировать. Глас вопиющего в пустыне - никто вас не слышит. Не хочет слышать.
Отсюда - мрачный цинизм спецов по Интернет-безопасности: "Я окружен дураками и идиотами; все было бы в полной безопасности, если бы эти бараны прекратили кликать на все подряд ссылки в получаемых ими е-мейлах."
- Это одна из превратностей нашей работы, - рассуждал за бокалом один из посетителей Def Con, руководящий безопасностью в одной фирме. - Я должен буквально стоять за спиной нашего вице-президента и заставлять менять пароли. Люди расхлябаны, никто не придерживается протоколов безопасности..."