Дебютировал в формате «40 минут монолога» в проекте Миши Светова из ЛПР. Говорили о «Шалтае», СОРМ'е и всяком таком.
Посмотрите, кому интересно:
https://youtube.com/watch?ebc=ANyPxKrT5INn_CEc-XxfwDnJb0olJYWG4hFHIGo7lbR-7UTvP5zHj4404IohHay0WgNaxHxK1IDy&v=6hyCT-UxiHs
Посмотрите, кому интересно:
https://youtube.com/watch?ebc=ANyPxKrT5INn_CEc-XxfwDnJb0olJYWG4hFHIGo7lbR-7UTvP5zHj4404IohHay0WgNaxHxK1IDy&v=6hyCT-UxiHs
YouTube
НА КОГО РАБОТАЛ ШАЛТАЙ? | Владислав Здольников
Вместе с Владиславом Здольниковым, CEO Newcaster.tv и консультантом Фонда борьбы с коррупцией, обсудили суд над Навальным, дело Шалтай-Болтая и вопросы кибер...
Появилась информация о внутреннем приказе ФСБ внедрять СОРМ на трафик у всех провайдеров в полном объёме.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.
Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.
Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).
Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.
Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.
Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).
Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.
Forwarded from PLUSHEV/ПЛЮЩЕВ
Знакомая, работающая в холдинге ВГТРК - в него входит телеканал "Россия" - поведала мне: 15 февраля редакция получила указание руководства (которое, в свою очередь, очевидно, проинструктировал Кремль). Суть его сводится к короткой фразе: "Трампа больше нет". http://www.dw.com/ru/комментарий-трамп-теперь-не-наш/a-37578453?maca=rus-tco-dw
DW.COM
Комментарий: Трамп теперь "не наш" | Авторская колонка Константина Эггерта | DW.COM | 16.02.2017
В Кремле, возможно, скоро будут с ностальгией вспоминать времена президента США Барака Обамы, считает Константин Эггерт. Комментарий российского журналиста специально для DW.
Forwarded from МТС Офишиал
Кстати, после принятия закона Яровой самовоспламеняющийся телефон — это уже не баг, а фича.
В глупых конспирологических телеграм-каналах очень часто рассуждают о всякой чуши, типа «усиления» каких-то кремлёвских групп. Даже родился такой локальный мем, «усиление группы Чемезова» — именно об этом часто писали в одном таком канале.
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).
Forwarded from Cybersecurity & Co. 🇺🇦
Снова опасная действующая дырень (zero day) в Windows раскрыта Google’ом: https://geektimes.ru/post/286118/
Хабр
Google опять раскрыла незакрытую уязвимость в Windows
Второй раз за три месяца разработчики из компании Google раскрыли баг в операционной системе Windows до того, как Microsoft выпустила патч. Теоретически, тепер...
Роскомнадзор позвал некоторых владельцев телеграм-каналов на «маленькую встречу», чтобы они рассказали о том, как «как работает телеграм». По словам одного из участников встречи, это позиционировалось Роскомнадзором именно так.
Встреча начнётся в Москве через несколько минут.
Переводя на русский язык, дармоеды, вредящие гражданам России за их же деньги, пытаются неловко подступиться к очередному свободному от этих дармоедов пространству, чтобы продолжить что-то запрещать, отрабатывая деньги и ожидания власти.
Посмотрим, что они будут делать дальше.
Я не перестану напоминать, что Роскомнадзор — это бесполезная и бессмысленная организация, наполненная мудаками.
В прекрасной России будущего этот гадюшник будет разогнан.
Что касается тех, кто пошёл на встречу, хочу сказать, что приличному человеку с охреневшими ублюдками разговаривать не о чем.
Встреча начнётся в Москве через несколько минут.
Переводя на русский язык, дармоеды, вредящие гражданам России за их же деньги, пытаются неловко подступиться к очередному свободному от этих дармоедов пространству, чтобы продолжить что-то запрещать, отрабатывая деньги и ожидания власти.
Посмотрим, что они будут делать дальше.
Я не перестану напоминать, что Роскомнадзор — это бесполезная и бессмысленная организация, наполненная мудаками.
В прекрасной России будущего этот гадюшник будет разогнан.
Что касается тех, кто пошёл на встречу, хочу сказать, что приличному человеку с охреневшими ублюдками разговаривать не о чем.
Активистка ОНФ организовала неформальную встречу Роскомнадзора с авторами Telegram-каналов
> На вопрос TJ о том, что обсуждалось на встрече, Загитова ответила, что новость о ней была вбросом. Встреча действительно имела место, подтвердил Ампелонский, но не уточнил, что на ней обсуждалось.
https://tjournal.ru/41287-aktivistka-onf-organizovala-neformalnuu-vstrechu-roskomnadzora-s-avtorami-telegram-kanalov
> На вопрос TJ о том, что обсуждалось на встрече, Загитова ответила, что новость о ней была вбросом. Встреча действительно имела место, подтвердил Ампелонский, но не уточнил, что на ней обсуждалось.
https://tjournal.ru/41287-aktivistka-onf-organizovala-neformalnuu-vstrechu-roskomnadzora-s-avtorami-telegram-kanalov
TJ
Активистка ОНФ организовала неформальную встречу Роскомнадзора с авторами Telegram-каналов — Офтоп на TJ
Вечером 21 февраля в Москве прошла неформальная встреча ведущих нескольких русскоязычных Telegram-каналов с представителем Роскомнадзора. Как стало известно TJ, её организацией занималась руководителем департамента по работе с региональными СМИ ОНФ Юлия Загитова.
Про активистку ОНФ Юлию Загитову, которая зачем-то организовала неформальную встречу Роскомнадзора с авторами Telegram-каналов.
В 2012 она пыталась избраться в уфимский Горсовет от СР, а когда уфимские оппозиционеры нашли её в слитой переписке Потупчик как одну из нашистских блогеров, отчитывавшихся Кристине о постах, утверждала, что все это в прошлом.
Среди прочего, организовала флешмоб в классическом нашистском стиле (http://ufatut.ru/blog/allufa/1056.html) в поддержку своего выдвижения.
А сейчас Юлия — руководителем департамента по работе с региональными СМИ ОНФ.
Любопытно, что в этот раз Юлия тоже зачем-то соврала, назвав встречу ведущих Telegram-каналов с РКН — «вбросом», притом, что пресс-секретарь Роскомнадзора подтвердил её.
В 2012 она пыталась избраться в уфимский Горсовет от СР, а когда уфимские оппозиционеры нашли её в слитой переписке Потупчик как одну из нашистских блогеров, отчитывавшихся Кристине о постах, утверждала, что все это в прошлом.
Среди прочего, организовала флешмоб в классическом нашистском стиле (http://ufatut.ru/blog/allufa/1056.html) в поддержку своего выдвижения.
А сейчас Юлия — руководителем департамента по работе с региональными СМИ ОНФ.
Любопытно, что в этот раз Юлия тоже зачем-то соврала, назвав встречу ведущих Telegram-каналов с РКН — «вбросом», притом, что пресс-секретарь Роскомнадзора подтвердил её.
ufatut.ru
В Уфе прошел флешмоб в поддержку кандидатки в горсовет / Вся Уфа / UfaTut - Уфимские блоги
В Уфе прошел флешмоб в поддержку кандидатки в горсовет. Шесть молодых девушек вышли на мороз раздетые, тем самым они пытались обратить внимание избирателей на своего кандидата. Как рассказали
Хорошая статья от Самата Галимова (CTO «Медузы») о дырени в CloudFlare, через которую в сессию одного клиента с одним сайтом попадали незашифрованные данные сессии другого клиента с другим сайтом.
Страшная штука, учитывая то, что сервисом CloudFlare пользуются многие топовые сервисы, вроде Uber.
По-хорошему, этим сервисам теперь нужно ресетить пароли своим пользователям.
https://medium.com/@samat/cloudflare-сливал-данные-пользователей-в-паблик-в-течении-месяцев-c4add72b2143#.14t9sbrtm
Страшная штука, учитывая то, что сервисом CloudFlare пользуются многие топовые сервисы, вроде Uber.
По-хорошему, этим сервисам теперь нужно ресетить пароли своим пользователям.
https://medium.com/@samat/cloudflare-сливал-данные-пользователей-в-паблик-в-течении-месяцев-c4add72b2143#.14t9sbrtm
Medium
CloudFlare сливал данные пользователей в паблик в течении месяцев
Представьте, вы инженер безопасности CloudFlare, крупнейшего CDN в мире. Через ваши серверы проходит трафик чуть ли не половины самых посе…
Медуза выпустила ещё более подробное описание уязвимости (хотя, странно непреднамеренный слив называть «уязвимостью») простым языком https://meduza.io/feature/2017/02/24/servis-cloudflare-dolzhen-zaschischat-sayty-no-on-mesyatsami-slival-dannye-polzovateley-v-otkrytyy-dostup
Meduza
Сервис Cloudflare должен защищать сайты. Но он месяцами сливал данные пользователей в открытый доступ
23 февраля крупнейшая сеть доставки контента Cloudflare объявила о выявлении серьезной уязвимости. Как оказалось, сервис, который должен защищать сайты, передавал информацию о пользователях в открытом виде, и ее мог получить любой, кто знал об уязвимости.…
Вконтакте частично недоступен из-за того, что служебный домен vk.me просто вовремя не продлили.
Чуть позже регистрация была продлена, но он успел разделегироваться и отсутствие записи закешировалось на DNS-серверах.
Этот домен используется для служебных целей, в нём находятся серверы в картинками и другими ресурсами ВКонтакте.
Представляю, как сейчас, среди прочих, смеются братья Дуровы.
На самом деле, новость грустная, конечно.
Чуть позже регистрация была продлена, но он успел разделегироваться и отсутствие записи закешировалось на DNS-серверах.
Этот домен используется для служебных целей, в нём находятся серверы в картинками и другими ресурсами ВКонтакте.
Представляю, как сейчас, среди прочих, смеются братья Дуровы.
На самом деле, новость грустная, конечно.
Расследование ФБК о дворцах Медведева стабильно смотрит 150 тысяч человек в час, количество не падает.
Прямо сейчас его смотрит примерно 130 тысяч человек.
На данный момент его посмотрели почти 2 миллиона человек.
Такого еще не было никогда, конечно.
Прямо сейчас его смотрит примерно 130 тысяч человек.
На данный момент его посмотрели почти 2 миллиона человек.
Такого еще не было никогда, конечно.
Forwarded from Cybersecurity & Co. 🇺🇦
Стало известно о проекте Vault 7 — средствах взлома разведки США. Среди них есть средство для атаки компьютеров Apple — DerStarke. Это вредоносное программное обеспечение записывает себя в низкоуровневую прошивку компьютеров Mac (EFI) и работает оттуда. Удалить вредоносную подпрограмму из EFI _гораздо_ сложнее, чем из самой операционной системы. EFI имеет доступ ко всей машине, и, страшно представить, как могут воспользоваться данной уязвимостью. В планах CIA — добавить возможность инъекций в файерволл Little Snitch и многое другое.
Подробнее на WikiLeaks (на англ.)
https://wikileaks.org/ciav7p1/cms/page_3375125.html
Подробнее на WikiLeaks (на англ.)
https://wikileaks.org/ciav7p1/cms/page_3375125.html
Forwarded from Cybersecurity & Co. 🇺🇦
Предварительно: DerStarke можно удалить с Mac с помощью перезаписи EFI. Скачать прошивку EFI можно на сайте Apple: https://support.apple.com/ru-ru/HT201518
Основная проблема DerStarke — нельзя понять, есть ли он в системе или нет.
Основная проблема DerStarke — нельзя понять, есть ли он в системе или нет.
Apple Support
Обновления прошивок EFI и SMC для компьютеров Mac на базе Intel
В этой статье перечислены обновления прошивки, предоставляемые в виде автономных программ установки для компьютеров Mac на базе Intel.