IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
После решения суда о блокировке LinkedIn, соцсеть сегодня таки попала в выгрузку операторам связи на блокировку.
Действительно, если перейти по ссылке http://www.linkedin.com/ из России, то скорее всего, вы увидите заглушку блокировки вашего провайдера.
Но дело вот в чём: LinkedIn уже давно использует https, а в реестр добавили именно http-url, и в большинстве случаев, если вы обратитесь по правильной ссылке, которая выдаётся поисковиками, находится в закладках браузеров, в письмах с ненавистным спамом, то сайт откроется.
Почти уверен, что РКН не ошибся и сделал так специально, потому что в решении суда содержится правильная ссылка (вот часть решения https://scontent-amt2-1.xx.fbcdn.net/v/t1.0-9/15032730_1093475400770774_2554811461598567451_n.jpg?oh=2de463f350f3fde55ddcbed2ed7576b5&oe=58C91393).
И если вы сейчас из России попробуете зайти на LinkedIn по правильной, https-ссылке https://linkedin.com/, то сайт откроется.

Это подтверждает то, о чём я писал раньше — данная история задумана исключительно для запугивания других ресурсов, которые не планируют соблюдать тупой закон "О хранении персональных данных россиян в России", иными словами — сотрудничать с российской властью.

Напомню, что Роскомнадзор — самый бесполезный и бессмысленный надзорный орган, который должен быть расформирован.
Апдейт к посту. РКН позже добавил сайт без указания протокола. Тут все зависит от реализации и настройки DPI, поэтому многие провайдеры блокируют LinkedIn по IP, и он не открывается даже по HTTPS
Тот момент, когда про тебя написали в книге ("Битва за рунет", на днях вышла), а ты даже не знал об этом
https://twitter.com/zalova_/status/799370013534724096
DW пишет, что Роскомнадзор начал переговоры с Opera, чтобы она перестала предоставлять пользователям своего браузера обход запрещённых в РФ сайтов.
В ответ Opera закрывает свой офис в РФ.
Это единственный правильный вариант взаимодействия международной компании с бессмысленной организацией Роскомнадзор: тотальное игнорирование.
Многие спрашивают, что Роскомнадзор может с этим сделать.
Они могут пытаться вычислять IP-адреса VPN-серверов Opera и добавлять их в реестр. Такой функционал реестра есть в последней его технической реализации. При "удачном" попадании, VPN-сервер перестанет быть доступен примерно у 50% пользователей.
Дальше всё зависит от того, насколько много серверов у Оперы. Я догадываюсь, что вполне достаточно, чтобы все хоть сколько-то умеющие думать сотрудники РКН занимались их отловом несколько лет.
Еще спрашивают, что РКН может предъявить Опере за то, что они помогают обходить блокировки, потому что, вроде как, пока не запрещено.
Нужно понимать, что РКН уже давно не руководствуется законами в принятии своих решений, поэтому нет никаких сомнений, что они попытаются блокировать VPN-серверы Оперы, вопрос только в воле и желании.

https://twitter.com/dw_russian/status/800569112258875392
Купил вчера «Битву за рунет», хорошее начало :) на «девятке» всё именно так
Ничего себе, Мегафон в московском метро на Площади Революции запустил LTE в диапазоне Band 20 (800 MHz). Раньше на этой станции даже 3G не было.
Рубрика "ночной треш". Известные и абсолютно безбашенные ребята из Kreosan реализовали мою детскую мечту — пушку из магнетрона от микроволновки. Только я хотел поставить магнетрон в фокус офсетной ("спутниковой") тарелки и направлять её на цель, а они поставили три (!) магнеторна в антенну из банки и приделали к ней рупор. Получилось абсолютно адское оружие массового поражения, выжигающее буквально всё с большого расстояния
https://www.youtube.com/watch?v=0XbLz0L6UdI
Это, конечно, запредельный треш. Московская активистка проснулась от этого, что по её квартире ходят ФСБ'шники и ЦПЭ'шник Окопный.
Свой визит они объяснили тем, что «у них есть ключ от квартиры».
У неё отобрали паспорт и телефон, весь день не выпускали из дома и разговаривали об акциях, в которых она участвует. Вечером к ней пришёл молодой человек, у него тоже отобрали паспорт и телефон, а потом их обоих попытались увезти, но передумали и отпустили.
Почитайте и распространите https://ovdinfo.org/express-news/2016/12/03/sotrudniki-fsb-proveli-den-v-kvartire-aktivistki
Человек написал крутейший, возможно самый лучший текст о том, почему всё цифровое, что производит человек, должно оставаться его безусловной собственностью.
Он написал его, как реакцию на заявление Натальи Касперской, что пользовательские данные должны принадлежать государству.
Через несколько дней его позвали выступить на конференцию TED в Нью-Йорке.
Это выступление услышит огромное количество людей, которые влияют на жизнь и будущее нашего мира.
Автор поста — первый российский IT-специалист, который выступит на TED.
Сам пост: https://facebook.com/photo.php?fbid=1357140777643291&set=a.175118262512221.41024.100000421450151&type=1&theater

О приглашении на TED: https://m.facebook.com/photo.php?fbid=1371078096249559&set=a.175118262512221.41024.100000421450151&type=3&theater
Про реестр запрещённых сайтов (а точнее, выгрузку операторам на блокировку), в которую сегодня попал адрес 127.0.0.1 (localhost).
Вообще, механизм блокировки сайтов устроен так: сначала ресурс попадает в реестр запрещённых сайтов. На данном этапе хостинг ресурса должен быть уведомлён об этом, и передать эту информацию хозяевам ресурса. Дальше, через ведомый только Роскомнадзору промежуток времени, ресурс попадает уже в выгрузку операторам на блокировку. Промежуток между этими событиями может варьироваться от минут до лет.
Так вот, на первом этапе, у ресурса в A-записи не было никакого 127.0.0.1. Но потом, зная, что ресурс попадёт в выгрузку на блокировку, его хозяева решили добавить A-запись 127.0.0.1, чтобы словить лулзов, что и получилось.
Эта история — про
1. некомпетентность сотрудников Роскомнадзора, которые добавляют ресурсы в выгрузку. Ну увидели 127.0.0.1, ну IP-адрес какой-то, ну и хрен с ним. А может и вовсе внимание не обратили.
2. абсолютную профнепригодность тех, кто создавал техническую реализацию реестра. Не зафильтровать очевидные вещи, типа "серых сетей", 127.0.0.1 и подобные служебные адреса — это нужно совсем мозгов не иметь.

Кстати, все производители софтовых решений, которые реализуют механизм блокировок на стороне провайдеров, понимая, что Роскомнадзор состоит из дегенератов чуть более, чем полностью, хардкодят исключения, чтобы не словить такие подарочки из реестра. Не зря, как оказалось, хардкодят.

https://meduza.io/news/2016/12/12/roskomnadzor-popytalsya-zablokirovat-localhost
Охренеть, только что на BTC-счёт кампании по сбору подписей за выдвижение Навального кто-то прислал 9.73652 BTC, что равняется примерно 464 тысячам рублей.
Таким образом, общая сумма сборов на BTC на данный момент составила 19.14, это почти миллион рублей.
Первый раз такое вижу на подобных историях.
Кажется, времена, когда Лурк за несколько лет собрал 0 донейтов биткоинами, хотя все просили открыть кошелек, прошли.
Переименовал сеть на мобильном роутере правильным образом. Давайте все так сделаем?
На новый год мы ̶х̶о̶д̶и̶м̶ ̶в̶ ̶б̶а̶н̶ю̶ отслеживаем собаколёты Шувалова, прайват-джеты ВТБ и много всего интересного.
Как многие знают (в основном, из заявления Шувалова), два самых крупных сервиса мониторинга гражданской авиации FL24 и PF.net оказывают услуги не только платной подписки с расширенным функционалом, но и удаления информации о передвижении твоего борта, что и сделал Шувалов и многие другие.

Но есть независимый сервис, который удалять ничего не станет: https://www.adsbexchange.com/

Такие сервисы собирают информацию через сеть волонтёрских ADS-B приёмников. Хорошо установленный приёмник может "покрывать" территорию радиусом примерно в 400 километров.
У вышеуказанного сервиса достаточно хорошее покрытие в Европе, но плохое покрытие в России: http://www.adsbexchange.com/coverage-2/

Если вы из регионов и хотите помочь в наблюдении за тем, как корги (и кто знает, кто еще) летают за наши деньги, то @encoded_reality написал статью, как несложно сделать и установить приёмник: https://antonovich.me/2017/1/5/diy-radar/.

Если получится сделать хорошее покрытие, то можно будет отслеживать давно скрытые на коммерческих сервисах борты, о которых мы даже не догадываемся.
Рубрика #ВечерняяДырень — сегодня в эфире Google Chrome.
Как оказалось, на сайте с автозаполнением могут быть скрытые поля, и гугл любезно подставит туда ваши данные. Будьте аккуратны :)

(Багу шесть лет. Как его исправляет гугл? Да никак. Им всё равно)
Второй день не работает сайт Мегафона, личные кабинеты (в т.ч. корпоративный), в центрах обслуживания не обслуживают абонентов. Не проходят платежи, не работают карты "Мегафон.Банка", они дебетовые и люди не могут воспользоваться своими деньгами.
Никаких конкретных объяснений Мегафон не даёт, в последней записи ВК СММщики предлагают отдыхать и лепить снеговиков.

Есть информация, что проблема в датацентре Мегафона в Самаре, где у них расположена часть серверов.

Подсказывают, что вчера личный кабинет абонентов Поволжского филлиала и старая ссылка на ЛК Кавказского филлиала заработали (ЦФО по-прежнему — нет).
Прекрасный сайт, на котором можно посмотреть, что качают в органах государственной власти РФ: https://nesterov.pw/govdownloads/.

Ужасно смешно, что больше всего качают в здании ГРЧЦ, где сидит значительное количество сотрудников Роскомнадзора, который борется с пиратством.
Эта организация не только бессмысленная, но и очень лицемерная (что, впрочем, не новость).
Вот такие письма на прошлой неделе получили многие операторы связи от Роскомпозора. Неужели эти дармоеды правда считают, что успех фильма зависит от их бесполезных блокировок каких-то IP-адресов?
Кто интересуется политикой, но всё еще читает мерзкие конспирологические каналы, подписывайтесь на канал с нормальной аналитикой от хороших и умных политологов (такие бывают, да).
Его сделала моя хорошая подруга Аня Велликок: https://t.me/RusPoliSci