IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Роскомнадзор прятался под корягой больше суток, но журналисты выкурили оттуда пресс-секретаря Вадика Ампелонского (за что большое спасибо), который тут же начал врать (иное было бы удивительно):

«Это фантазии Климарёва (телеком-эксперт Михаил Климарёв, автор телеграм-канала «За Телеком». – Прим. ред.) и его товарищей, которые ведут соответствующие телеграм-каналы. Это не соответствует действительности. Наша система работает абсолютно корректно. Никакими взломанными устройствами мы не пользуемся».

Ну окей, сейчас мы окунём Вадика Ампелонского в его же враньё и поделимся с сообществом держателей прокси банхаммером для РКН.

По пунктам:

1. Публичные прокси, в 99.9% случаев, работают на взломанных устройствах — серверах, роутерах и компьютерах обычных пользователей. Специальные скрипты сканируют интернет на известные уязвимости в ПО устройств и включают/устанавливают прокси.
Никто добровольно не захочет делить своё домашнее или рабочее интернет-соединение со всем миром. Никто не хочет сесть за чей-то экстремистский пост или опубликованное из-под его IP-адреса детское порно.

Все IP-адреса из опубликованного мною дампа перед блокирокой очередного IP, которые обменивались трафиком с MTProto proxy, являются публичными прокси.
Для наглядности, приведу пример тех из них, которые являются взломанными роутерами Mikrotik. Об этом свидительствует идентификатор софта на порту 1723 (это VPN-протокол PPTP, сервер которого поддерживается роутерами Mikrotik), открытый порт 2000 (MikroTik bandwidth-test server) и, зачастую, веб-интерфейс:

83.239.97.26: гуглится, как прокси; информация в сервисе shodan (он сканирует порты); веб-интерфейс роутера Mikrotik;
212.120.186.39: гуглится; shodan; веб-интерфейс;
188.234.240.159: гуглится; shodan;
213.177.107.170: гуглится; shodan;

И так далее — можете повторять сами.

Пост целиком на Telegraph

⬇️ продолжение поста ниже ⬇️
​​⬆️ начало поста выше ⬆️

2. Роскомнадзор блокирует IP-адреса нашего российского телеграм-прокси раз в 20-40 минут — мы постоянно ротируем IP.
На следующий день после выпуска поста, мы заблокировали на своих серверах часть публичных прокси, воспользовавшись базами проекта firehol. Этот проект мониторит списки с публичными прокси и делает базы с ними.
С этого момента (то есть уже почти двое суток) не было заблокировано ни одного IP-адреса нашего российского прокси.

3. Рассказываем, как сделать почти неуязвимый для Роскомнадзора прокси и делимся скриптом блокировки публичных прокси.

Обновите docker-контейнер (или демон) MTProto proxy до последней версии: РКН вычисляет старые версии по порту статистики, который биндился на 0.0.0.0 и однозначно себя идентифицировал для всего интернета. А лучше — откройте нужны порты с помощью iptables, а остальные — закройте (помните, что в случае с docker-контейнером следует использовать правило FORWARD).

— Роскомнадзор давно научился дампить трафик: они видят обращения внутри HTTP- и SOCKS5-прокси, а так же видят старую версию обфускации MTProto proxy.
Когда клиенты некоторых провайдеров, у которых установлены такие дампилки, обращаются к Telegram через такие прокси, то РКН видит такие обращения и сразу блокируют эти прокси. Тоже самое касается MTProto proxy со старой обфускацией.

Решение: раздавайте клиентам, которые подключаются к прокси, secret только с dd в начале (не нужно указывать дополнительные буквы dd в настройках самого mtproto proxy). Это включит версию обфускации, которую не умеют определять дампилки.
И никаких HTTP- и SOCKS5-прокси.

Подгон, с помощью которого каждый владелец телеграм-прокси, который регулярно банится РКН, может полностью (или почти полностью) прекратить блокировки (а заодно и убедиться в том, что РКН лжёт).
Скрипт, который банит публичные прокси и небольшой мануал к нему.
Используя этот скрипт, вы повысите доступность прокси и убедитесь в том, что РКН врёт, на собственном примере.


P.S. Понятно, что они потащат чекеры на виртуальные серверы. Понятно, что нужно будет делать базу сетей хостеров и банить их тоже.

P.P.S. Дорогие журналисты Фонтанки: в случае с комментариями Роскомнадзора, гораздо правильнее использовать термин «отрицают» вместо «опровергли».

P.P.P.S. Я не юрист, но догадываюсь, что использовать паблик-прокси на чужих устройствах без разрешения их владельцев — незаконно. Поэтому есть идея написать на Роскомнадзор заявление в прокуратуру и СК.

Пост целиком на Telegraph
Forwarded from ЗаТелеком 🌐
Знаете, как определить, когда чиновник врет?
Это просто. Нужно внимательно посмотреть на лицо чиновника, и если там есть открывающийся рот, это значит, что чиновник врёт.
Вот у Вадика есть рот — убедитесь.

Суть дела: https://telegra.ph/Raznosim-vranyo-Roskomnadzora-i-pomogaem-zablokirovat-ih-anus-na-vashih-proksi-dlya-Telegram-05-15

Напоминаю, что Вадик отсидел почти год под домашним арестом по подозрению в мошенстве, а отпустили его потому что он сдал своих подельников
Forwarded from Leonid Volkov
Задержали на Володарском шоссе — на выезде из дома, едем в ОВД Даниловчкий
Скоты какие, а.
Forwarded from Leonid Volkov
Судья Муссакаев ушел на решение.
Грозит мне до 20 суток: мол, вследствие моей трансляции с митинга 9 сентября 2018 года (ишь чего вспомнили!) неизвестные мне лица так вдохновились трансляцией, что нанесли повреждение (царапину) лакокрасочному покрытию автомобилю Камри и причинили незначительные ушибы двум сотрудникам полиции.

Мы с судьей честно посмотрели кучу отрывков трансляции, призывов бить ментов и царапать японский автопром не нашли, на решение он ушел сильно задумчивый. Впрочем, задумчивость, конечно, не в том, сколько дать (это давно решено), а как отписать, чтобы было покузявее.

Сразу видно, что выборы в Мосгордуму — честные и даже электронные — близко: вон, аж девятимесячной давности административные протоколы извлекаются из загашников и идут в дело.

Так что ждем судью с решением, а потом — через сколько-то суток — ждите от меня традиционный обзор о прочитанных книгах. Любимая жена заботливо собрала мне книг целую сумку, так что все будет отлично.

Спасибо огромное всем, кто сегодня написал слова поддержки, я успел все прочитать, и душа моя радуется.
Россия будет свободной!
Волкова посадили на 20 суток.

У них нет практически никакой поддержки.
У них выигрывают домохозяйки. Да кто угодно у них выиграет, любой предмет мебели.
На выборах в сентябре они будут выдавать своих едросов за кого угодно, лишь бы они набрали хоть сколько-то.
Очень важно не дать им обмануть себя и других людей.

Многие из вас уже зарегистрировались, поэтому разошлите, пожалуйста, своим родственникам/друзьям/коллегам и убедите их регистрироваться: https://vote2019.appspot.com

Это самый верный ответ на их беспредел.
Они очень боятся консолидированного голосования против их едросов.
Forwarded from Roskomsvoboda
Блокировка TgVPN обжалуется в Верховном суде России

Представляющие интересы компании в суде юристы РосКомСвободы и Центра цифровых прав просят ВС РФ обратить внимание, что Роскомнадзор воспользовался расширительным толкованием решений и указаний Генпрокуратуры

➡️ https://roskomsvoboda.org/47206/
Завершающее видео из цикла про урбанистику здорового человека. Материала много, на целый час (в комментах таймкод), но посмотреть стоит: подробно про исследования Элинор Остром, Дугласа Норта, Уильяма Истерли и др. О том, почему городу нужны институты самоуправления, а вовсе не "правильные" эксперты при власти.

https://youtu.be/zck0vN8aoLg
Media is too big
VIEW IN TELEGRAM
Кому лень смотреть целиком, вся суть урбантин — тут.
​​Происходящее с российским рынком операторов связи — одна из самых печальных и трагичных вещей современной путинской России.
Государство стремительно уничтожает один из самых развитых рынков операторов связи, потому что считает свободный интернет одной из своих главных проблем.
И если действия государства — предсказуемы, то бездействие многих участников рынка вызывает большое удивление.
Рынок не сопротивлялся, когда государство заставило ставить всех СОРМ, потом СОРМ-2, затем СОРМ-3, когда придумало блокировки сайтов, когда устанавливало всем «Ревизоры» — а это большие затраты на установку и экскплуатацию.
Рынок практически не сопротивляется, даже когда государство неприкрыто решило уничтожить его, придумав «пакет Яровой» — никто, кроме самых больших операторов, даже теоритически не потянет его реализацию финансово.

Но ещё больше в существующих условиях удивляет то, что многие готовы дружить с теми, кто помогает уничтожать российский интернет.
Есть такое мероприятие — КРОС, Конференция Российских Операторов Связи. Его уже уже 14 лет организует ресурс nag.ru, который когда-то вырос из форума для энтузиастов, которые строили домашние сети, а сейчас это один из самых больших магазинов телекоммуникационного оборудования в России, даже со своим брендом неплохого (понятно, что китайского) оборудования.

Вчера стартовал очередной КРОС, и когда я увидел фоновые воллы за выступающими, то не поверил своим глазам: среди спонсоров оказались такие прекрасные компании, как:

RDP.RU. Компания, которая выиграла тендер на эффективное решение для блокировки Telegram;
— VAS Experts. Компания, которая делает СОРМ, из кожи вон лезет и пытается продать государству DPI для «суверенного интернета» (см. ниже).
— МФИ Софт / Цитадель. Это вообще колыбель зашкваров, в которой работают самые адские идеологические ублюдки.
Они делали «Ревизор», сейчас делают решение для «пакета Яровой».

Отдельно поразил стенд VAS Experts, на котором установлен их DPI и демонстрируется блокировка VPN-протоколов и Telegram.

Это невообразимый сюр: конференцию о связи спонсируют те, кто помогает эту связь уничтожить.
На конференции о связи демонстрируется уничтожение этой самой связи.

Я очень уважал Павла Нагибина за nag.ru и за крутой и большой магазин, за оборудование собственного бренда, что всё это выросло из простого форума.
Но Павел Нагибин оказался конъюктурщиком, который предал саму суть связи — свободный обмен информацией.
Причём, отказ от этих спонсоров, от этих стендов — не смертельная для КРОС штука. Просто арендуйте место чуть дешевле, купите чуть меньше воды и еды — совсем не обязательно продавать совесть.

Институт репутации — одна из самых важных вещей в этом мире.
Именно максимальное общественное порицание тех, кто продаёт совесть и интересы простых людей на изъятые у населения деньги в помощь тем, кто захватывает и удерживает власть, очень помогло бы противостоять государству.
С такими компаниями и людьми — учредителями, сотрудниками, должно быть исключено любое взаимодействие; настанет время — они все должны быть осуждены честным и справедливым судом, и я верю, что это время настанет.
Не будьте, как Павел Нагибин, и мир вокруг станет меняться.
Forwarded from Канал
Слайд с КРОС'а прямо сейчас.
Forwarded from Du Rove's Channel
Today the Russian authorities tried to hack 4 journalists covering the Ekaterinburg protests. Fortunately, all those attempts have failed due to the 2-step verification check.

This serves as a reminder that authoritarian governments will stop at nothing to violate their citizens' privacy. We urge users in such countries to double check that they have 2-step verification set up.

Stay safe and stay strong 💪🏾
Я понимаю, что эти напоминалки не очень хорошо работают, но да — у кого ещё не включена двухфакторная аутентификация (а опросы показывают грустную статистику) в настройках Telegram — исправляйте это немедленно (и не включайте восстановление через email, его тоже могут взломать).
Знакомьтесь, менеджер VAS Experts — компании, которая поставила стенд с блокировкой Telegram на конференции операторов связи и из кожи вон лезет, чтобы подмазаться к закону о «суверенном интернете» и продавать своё решение для уничтожения интернета.

Вы посмотрите — они не только очень стараются помочь государству захватывать и удерживать власть (деньги-то не пахнут), но ещё и издеваются: «DPI is coming».
Хорошенько запомните лицо этого человека, и никогда не имейте с ним дело.
Хочу напомнить, что насилие — очень плохо. Но на месте этих продажных шкур я бы крепко задумался о том, что в какой-то момент сдерживать некоторую категорию людей может не получится.
​​К Волкову, которого трусливые уроды из администрации президента посадили в спецприёмник, пришли и составили протокол по статье «оскорбление представителя власти» за твит:
«Постановление по делу об административном правонарушении по делу о том, что Путин — сказочный долбоёб (два раза). Послушайте, важный документ эпохи, конечно.»
И ссылкой на это видео

Так вот:
— В АП, конечно, охренели.
— Путин — безусловно, сказочный долбоёб.
— Россия будет свободна, а ублюдки из АП и Путин будут сидеть.
Forwarded from Жданов
Народ в полнейшей нищете, в стране закрываются школы и буквально разваливаются на кусочки больницы, но эти мудаки ищут тех, кто про Путина плохое пишет.
Конечно, все — сказочные долбоёбы.
Forwarded from Беженка
Путин -- сказочный долбоёб!
Путин -- сказочный долбоёб!
Путин -- сказочный долбоёб!

Я не столь успешна и оппозиционна, как Леонид Волков, поэтому мне можно. Пока ещё.