IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Forwarded from PLUSHEV/ПЛЮЩЕВ
Рассказ пассажира сгоревшего суперджета опровергает домыслы о том, что часть людей погибла из-за того, что кто-то взял свой рюкзак
https://echo.msk.ru/blog/echomsk/2421525-echo/

Как я уже гшворил, перевод стрелок с Аэрофлота/Суперджета/Шереметьева на спасающихся пассажиров на основании фотографии на летом поле (!) и догадок "потому что так обычно бывает, я пару раз сам летал на самолёте" - это скотство последнее.
Не успел министр Колокольцев отчитаться о резком падении уголовных дел по ст. 282, как выяснилось, что московские полицейские решили завести новое дело по образцу «Нового величия» или «Сети» — именно по ст. 282 ч.1.

Для демонстрации жестокой и бескомпромиссной борьбы властей со злыми-презлыми экстремистами на камеру героического РЕН-ТВ была выбрана цель, максимально соответствующая смелости, храбрости и интеллекту московских правоохранителей. Инвалид третьей группы. Состоявший в «неправильном» паблике ВКонтакте и иногда катавшийся на страйкбол.

Парня, выбранного жертвой, зовут Даниил Бондарь. Даниилу 21, его спящего избили автоматами (прямо на камеру РЕН-ТВ, да) и увезли в Следственный комитет. Куда пришлось вызывать скорую. У Даниила отслоилась сетчатка и обнаружены множественные телесные повреждения. Врачи заявили о необходимости госпитализировать Даниила, но затем уехали.

Родственники ищут адвоката и просят приехать поддержать Даниила в Пресненский суд Москвы. Сегодня должно состояться заседание по мере пресечения, его время неизвестно.

Подробности пока здесь
Forwarded from Таня Ф.
Вот уже четыре дня у меня в реплаях в твиттере не прекращается ад. Связан он, как легко догадаться, с SSJ-100 и авиакомпанией Аэрофлот.

Меня в меньшей степени задевают комментарии из разряда "недорезанная жидовка" и "сдохни, либеральная тварь". Гораздо больше интересует какое-либо отсутствие логики у заказчиков всех этих бот-атак. Очевидно, что Аэрофлот бросил все усилия на соцсети, причем довольно топорно и неумно. Но обо всем по порядку.

1) в понедельник я выяснила (вообще, Плющев выяснил), что предстоящий сегодня полет в Пермь выполняет SSJ-100. Не скажу, что меня это обрадовало. Но я была уверена, что после трагедии полеты приостановят, а борт (что логично) просто заменят.

2) Довольно быстро минтранс сказал, что никаких оснований для приостановки полетов SSJ-100 нет. Это меня всерьез расстроило и разозлило. На мой твит о том, что не хочется летать говномашиной, пришла лавина ответов "лети Боингам 737 МАХ хахаха они же не падают" и "дура тупая ничего не понимаешь в самолетах это прекрасная машина нехуй гнать на великий российский авиапром"

3) Посмотрев на следующий день видео посадки и комментарий Алексея Пивоварова, я подумала, что лететь SSJ-100, наверное, можно. Тем более, что до полета оставалось два с половиной дня, и приостановки полетов не было. Вряд ли Аэрофлот стал бы так сильно рисковать. Наверное, тут всё же в бОльшей степени проблема с пилотированием, а не с самолетом.

4) Вчера я зарегистрировалась на рейс. Проверила, что рейс ок, хотя накануне быол несколько отмен. И вечером моя подруга (мы летим вчетвером. В театр девочки собрались, прости Господи) написала, что рейс-таки отменили. То есть, Аэфролот просто прислал СМС, что в Пермь мы не улетим. Делайте что хотите.

5) Пока Таня долго и упорно висле на холде у колл-центра, я экстренно смотрела другие варианты вылета. Получалось либо очень дорого, либо не для всех находились билеты обратно. Я уже всерьез думала о поезде, но после долгих переговоров Аэрофлот предложил нам другой рейст без доплаты. На Аэробусе.

6) Загвоздка была в том, что для этого нужно было отменить нашу регистрацию. Но сайт Аэрофлота не выполнял эту операцию. Система был перегружена, или что-то еще - не знаю. Еще переговоры, еще время, еще нервы. Регистрацию отменяли вручную сотрудники колл-центра. Т - Технологичность.

7) Когда я в резких и довольно грубых выражениях описала проблему в твиттере, все те же боты завели новую песню "тварь ты неблагодарная тебе жизнь спасают", "ты же первая орала что не хочешь лететь", "фу ты ругаешься матом" (ну это так, к делу не относится)

Так вот. Что же с логикой твоей, Аэрофлот? Ты либо упорно не прекращаешь полеты и твердишь о безопасности SSJ-100, но тогда уж и не отменяй по-тихому и внезапно эти рейсы. Либо ты сразу официально говоришь, что самолет - говно, поэтому для безопасности своих пассажиров полеты переводятся на другие борты. И тогда люди хотя бы готовы к тому, что нужно будет перекраивать планы.

А вот так, старательно замалчивая проблемы с самолетом, а потом внезапно отменяя рейсы, чтобы люди срочно пытались что-то придмуать, так нельзя. Это непрофессионально, это мерзко и это никак не поможет спасти тебе репутацию, дружок.

Поэтому несмотря на то, что я (надеюсь) все же улечу сегодня в Пермь, я по-прежнему настаиваю на том, что была права, когда обратилась к авиакомпнаии "ебучий ты Аэрофлот".
Роскомнадзор использует взломанные устройства российских пользователей для блокировковки прокси-серверов Telegram.

Это (ещё одна) история про невероятное лицемерие, мерзость и отчаяние РКН.

Несмотря на хорошую работу Telegram без средств обхода блокировок, Роскомнадзор активно охотится за публичными прокси.
Как это устроено:
— РКН ищет публичные ссылки на прокси и добавляет их домены себе в систему. Система постоянно резолвит домен и записывает IP-адреса, в которые он разрешается.
— Система обходит эти IP-адреса и пытается подключиться к ним чем-то вроде кастомного Telegram-клиента. Это делается для того, чтобы им вместо IP прокси-серверов не подсунули IP лайфньюз или чего-то другого, а РКН это послушно не заблокировал.
Если IP на момент проверки не отвечает, как прокси-сервер, то он не блокируется.

Следовательно, чтобы избежать блокировки, нужно вычислить IP-адреса, с которых РКН проверяет прокси на то, что это действительно прокси, и блокировать их.

Мы взяли один из наших старых прокси-доменов, к которым уже не обращаются пользователи, но IP которого пытается блокировать РКН.
«Прокрутили» там несколько десятков IP-адресов, но эти адреса не отвечали на любые запросы, следовательно — не блокировались РКН.
Через несколько дней мы запустили там mtproto proxy и стали отслеживать запросы, которые прилетают перед блокировкой.

Сразу перед блокирокой каждого адреса было несколько запросов из простых пользовательских подсетей разных российских провайдеров, и больше ничего.
Этот эксперимент мы повторили несколько десятков раз, и каждый раз видели одно и то же: 5-10 запросов на прокси от «обычных российских пользователей», и тут же блокировка.

После этого мы просто погуглили эти адреса и нам стало очевидно: Роскомнадзор использует публичные прокси для блокировки прокси.

Это не только новый уровень отчанияния, но и новый уровень дна. Практически все публичные прокси — это взломанные устройства, от серверов — до устройств простых пользователей: компьютеров, роутеров и других.

Странно взывать к совести людей, которые занимаются цензурой с целью поддержки захвата власти, но я всё же спрошу.
Вы используете прокси на взломанных устройствах для блокировки других прокси. Когда кажется, что вы опустились на самое дно, что позорнее уже некуда, вы показываете новый зашквар. Жаров, тебе не стыдно?

Дамп трафика и IP, с которых прилетали запросы РКН перед блокировкой, можно изучить тут.
Будет классно, если кто-то вычислит паттерны обращений РКН и пришлёт патч для mtproto proxy, который блокирует эти запросы.
IT и СОРМ
Роскомнадзор использует взломанные устройства российских пользователей для блокировковки прокси-серверов Telegram. Это (ещё одна) история про невероятное лицемерие, мерзость и отчаяние РКН. Несмотря на хорошую работу Telegram без средств обхода блокировок…
Обращаюсь к журналистам с просьбой.
Позвоните, пожалуйста, Жарову, Ампелонскому, или кому вы там обычно звоните в РКН, и спросите: «Вас тут уличили в использовании прокси на взломанных устройствах российских пользователей для блокировки телеграм-прокси.
Это вообще как, совесть у вас есть?»
Очень интересно, что они отвечать будут.
Forwarded from Официальный Жаров
К нам тут обратились с вопросом с канала "IT уголовные дела СОРМ россиюшка" @unkn0wnerror с достаточно странным вопросом:

Вас тут уличили в использовании прокси на взломанных устройствах российских пользователей для блокировки телеграм-прокси. Это вообще как, совесть у вас есть?

Краткий ответ: нет.

Развернутый ответ: как может задавать вопросы о совести канал, который продвигает сервис для обхода блокировки заблокированного на территории России по решению суда мессенджера Telegram?
Роскомнадзор прятался под корягой больше суток, но журналисты выкурили оттуда пресс-секретаря Вадика Ампелонского (за что большое спасибо), который тут же начал врать (иное было бы удивительно):

«Это фантазии Климарёва (телеком-эксперт Михаил Климарёв, автор телеграм-канала «За Телеком». – Прим. ред.) и его товарищей, которые ведут соответствующие телеграм-каналы. Это не соответствует действительности. Наша система работает абсолютно корректно. Никакими взломанными устройствами мы не пользуемся».

Ну окей, сейчас мы окунём Вадика Ампелонского в его же враньё и поделимся с сообществом держателей прокси банхаммером для РКН.

По пунктам:

1. Публичные прокси, в 99.9% случаев, работают на взломанных устройствах — серверах, роутерах и компьютерах обычных пользователей. Специальные скрипты сканируют интернет на известные уязвимости в ПО устройств и включают/устанавливают прокси.
Никто добровольно не захочет делить своё домашнее или рабочее интернет-соединение со всем миром. Никто не хочет сесть за чей-то экстремистский пост или опубликованное из-под его IP-адреса детское порно.

Все IP-адреса из опубликованного мною дампа перед блокирокой очередного IP, которые обменивались трафиком с MTProto proxy, являются публичными прокси.
Для наглядности, приведу пример тех из них, которые являются взломанными роутерами Mikrotik. Об этом свидительствует идентификатор софта на порту 1723 (это VPN-протокол PPTP, сервер которого поддерживается роутерами Mikrotik), открытый порт 2000 (MikroTik bandwidth-test server) и, зачастую, веб-интерфейс:

83.239.97.26: гуглится, как прокси; информация в сервисе shodan (он сканирует порты); веб-интерфейс роутера Mikrotik;
212.120.186.39: гуглится; shodan; веб-интерфейс;
188.234.240.159: гуглится; shodan;
213.177.107.170: гуглится; shodan;

И так далее — можете повторять сами.

Пост целиком на Telegraph

⬇️ продолжение поста ниже ⬇️
​​⬆️ начало поста выше ⬆️

2. Роскомнадзор блокирует IP-адреса нашего российского телеграм-прокси раз в 20-40 минут — мы постоянно ротируем IP.
На следующий день после выпуска поста, мы заблокировали на своих серверах часть публичных прокси, воспользовавшись базами проекта firehol. Этот проект мониторит списки с публичными прокси и делает базы с ними.
С этого момента (то есть уже почти двое суток) не было заблокировано ни одного IP-адреса нашего российского прокси.

3. Рассказываем, как сделать почти неуязвимый для Роскомнадзора прокси и делимся скриптом блокировки публичных прокси.

Обновите docker-контейнер (или демон) MTProto proxy до последней версии: РКН вычисляет старые версии по порту статистики, который биндился на 0.0.0.0 и однозначно себя идентифицировал для всего интернета. А лучше — откройте нужны порты с помощью iptables, а остальные — закройте (помните, что в случае с docker-контейнером следует использовать правило FORWARD).

— Роскомнадзор давно научился дампить трафик: они видят обращения внутри HTTP- и SOCKS5-прокси, а так же видят старую версию обфускации MTProto proxy.
Когда клиенты некоторых провайдеров, у которых установлены такие дампилки, обращаются к Telegram через такие прокси, то РКН видит такие обращения и сразу блокируют эти прокси. Тоже самое касается MTProto proxy со старой обфускацией.

Решение: раздавайте клиентам, которые подключаются к прокси, secret только с dd в начале (не нужно указывать дополнительные буквы dd в настройках самого mtproto proxy). Это включит версию обфускации, которую не умеют определять дампилки.
И никаких HTTP- и SOCKS5-прокси.

Подгон, с помощью которого каждый владелец телеграм-прокси, который регулярно банится РКН, может полностью (или почти полностью) прекратить блокировки (а заодно и убедиться в том, что РКН лжёт).
Скрипт, который банит публичные прокси и небольшой мануал к нему.
Используя этот скрипт, вы повысите доступность прокси и убедитесь в том, что РКН врёт, на собственном примере.


P.S. Понятно, что они потащат чекеры на виртуальные серверы. Понятно, что нужно будет делать базу сетей хостеров и банить их тоже.

P.P.S. Дорогие журналисты Фонтанки: в случае с комментариями Роскомнадзора, гораздо правильнее использовать термин «отрицают» вместо «опровергли».

P.P.P.S. Я не юрист, но догадываюсь, что использовать паблик-прокси на чужих устройствах без разрешения их владельцев — незаконно. Поэтому есть идея написать на Роскомнадзор заявление в прокуратуру и СК.

Пост целиком на Telegraph
Forwarded from ЗаТелеком 🌐
Знаете, как определить, когда чиновник врет?
Это просто. Нужно внимательно посмотреть на лицо чиновника, и если там есть открывающийся рот, это значит, что чиновник врёт.
Вот у Вадика есть рот — убедитесь.

Суть дела: https://telegra.ph/Raznosim-vranyo-Roskomnadzora-i-pomogaem-zablokirovat-ih-anus-na-vashih-proksi-dlya-Telegram-05-15

Напоминаю, что Вадик отсидел почти год под домашним арестом по подозрению в мошенстве, а отпустили его потому что он сдал своих подельников
Forwarded from Leonid Volkov
Задержали на Володарском шоссе — на выезде из дома, едем в ОВД Даниловчкий
Скоты какие, а.
Forwarded from Leonid Volkov
Судья Муссакаев ушел на решение.
Грозит мне до 20 суток: мол, вследствие моей трансляции с митинга 9 сентября 2018 года (ишь чего вспомнили!) неизвестные мне лица так вдохновились трансляцией, что нанесли повреждение (царапину) лакокрасочному покрытию автомобилю Камри и причинили незначительные ушибы двум сотрудникам полиции.

Мы с судьей честно посмотрели кучу отрывков трансляции, призывов бить ментов и царапать японский автопром не нашли, на решение он ушел сильно задумчивый. Впрочем, задумчивость, конечно, не в том, сколько дать (это давно решено), а как отписать, чтобы было покузявее.

Сразу видно, что выборы в Мосгордуму — честные и даже электронные — близко: вон, аж девятимесячной давности административные протоколы извлекаются из загашников и идут в дело.

Так что ждем судью с решением, а потом — через сколько-то суток — ждите от меня традиционный обзор о прочитанных книгах. Любимая жена заботливо собрала мне книг целую сумку, так что все будет отлично.

Спасибо огромное всем, кто сегодня написал слова поддержки, я успел все прочитать, и душа моя радуется.
Россия будет свободной!
Волкова посадили на 20 суток.

У них нет практически никакой поддержки.
У них выигрывают домохозяйки. Да кто угодно у них выиграет, любой предмет мебели.
На выборах в сентябре они будут выдавать своих едросов за кого угодно, лишь бы они набрали хоть сколько-то.
Очень важно не дать им обмануть себя и других людей.

Многие из вас уже зарегистрировались, поэтому разошлите, пожалуйста, своим родственникам/друзьям/коллегам и убедите их регистрироваться: https://vote2019.appspot.com

Это самый верный ответ на их беспредел.
Они очень боятся консолидированного голосования против их едросов.
Forwarded from Roskomsvoboda
Блокировка TgVPN обжалуется в Верховном суде России

Представляющие интересы компании в суде юристы РосКомСвободы и Центра цифровых прав просят ВС РФ обратить внимание, что Роскомнадзор воспользовался расширительным толкованием решений и указаний Генпрокуратуры

➡️ https://roskomsvoboda.org/47206/
Завершающее видео из цикла про урбанистику здорового человека. Материала много, на целый час (в комментах таймкод), но посмотреть стоит: подробно про исследования Элинор Остром, Дугласа Норта, Уильяма Истерли и др. О том, почему городу нужны институты самоуправления, а вовсе не "правильные" эксперты при власти.

https://youtu.be/zck0vN8aoLg
Media is too big
VIEW IN TELEGRAM
Кому лень смотреть целиком, вся суть урбантин — тут.
​​Происходящее с российским рынком операторов связи — одна из самых печальных и трагичных вещей современной путинской России.
Государство стремительно уничтожает один из самых развитых рынков операторов связи, потому что считает свободный интернет одной из своих главных проблем.
И если действия государства — предсказуемы, то бездействие многих участников рынка вызывает большое удивление.
Рынок не сопротивлялся, когда государство заставило ставить всех СОРМ, потом СОРМ-2, затем СОРМ-3, когда придумало блокировки сайтов, когда устанавливало всем «Ревизоры» — а это большие затраты на установку и экскплуатацию.
Рынок практически не сопротивляется, даже когда государство неприкрыто решило уничтожить его, придумав «пакет Яровой» — никто, кроме самых больших операторов, даже теоритически не потянет его реализацию финансово.

Но ещё больше в существующих условиях удивляет то, что многие готовы дружить с теми, кто помогает уничтожать российский интернет.
Есть такое мероприятие — КРОС, Конференция Российских Операторов Связи. Его уже уже 14 лет организует ресурс nag.ru, который когда-то вырос из форума для энтузиастов, которые строили домашние сети, а сейчас это один из самых больших магазинов телекоммуникационного оборудования в России, даже со своим брендом неплохого (понятно, что китайского) оборудования.

Вчера стартовал очередной КРОС, и когда я увидел фоновые воллы за выступающими, то не поверил своим глазам: среди спонсоров оказались такие прекрасные компании, как:

RDP.RU. Компания, которая выиграла тендер на эффективное решение для блокировки Telegram;
— VAS Experts. Компания, которая делает СОРМ, из кожи вон лезет и пытается продать государству DPI для «суверенного интернета» (см. ниже).
— МФИ Софт / Цитадель. Это вообще колыбель зашкваров, в которой работают самые адские идеологические ублюдки.
Они делали «Ревизор», сейчас делают решение для «пакета Яровой».

Отдельно поразил стенд VAS Experts, на котором установлен их DPI и демонстрируется блокировка VPN-протоколов и Telegram.

Это невообразимый сюр: конференцию о связи спонсируют те, кто помогает эту связь уничтожить.
На конференции о связи демонстрируется уничтожение этой самой связи.

Я очень уважал Павла Нагибина за nag.ru и за крутой и большой магазин, за оборудование собственного бренда, что всё это выросло из простого форума.
Но Павел Нагибин оказался конъюктурщиком, который предал саму суть связи — свободный обмен информацией.
Причём, отказ от этих спонсоров, от этих стендов — не смертельная для КРОС штука. Просто арендуйте место чуть дешевле, купите чуть меньше воды и еды — совсем не обязательно продавать совесть.

Институт репутации — одна из самых важных вещей в этом мире.
Именно максимальное общественное порицание тех, кто продаёт совесть и интересы простых людей на изъятые у населения деньги в помощь тем, кто захватывает и удерживает власть, очень помогло бы противостоять государству.
С такими компаниями и людьми — учредителями, сотрудниками, должно быть исключено любое взаимодействие; настанет время — они все должны быть осуждены честным и справедливым судом, и я верю, что это время настанет.
Не будьте, как Павел Нагибин, и мир вокруг станет меняться.
Forwarded from Канал
Слайд с КРОС'а прямо сейчас.
Forwarded from Du Rove's Channel
Today the Russian authorities tried to hack 4 journalists covering the Ekaterinburg protests. Fortunately, all those attempts have failed due to the 2-step verification check.

This serves as a reminder that authoritarian governments will stop at nothing to violate their citizens' privacy. We urge users in such countries to double check that they have 2-step verification set up.

Stay safe and stay strong 💪🏾