IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Друзья! На следующей неделе я отправляюсь в Большой Лекционный Тур, в котором чуть больше чем за месяц объеду 30 городов России! В большинстве из них я до этого не выступал. Регистрация во всех городах открыта уже сейчас. Приходите сами и приглашайте друзей, буду очень рад всех видеть. https://svetov.org

Если вы хотите помочь с организацией в своём городе, пишите на [email protected]
Я, конечно, понимаю, что любая критика ФБК в нынешних условиях чревата тем, что тебя назовут кремлеботом и агентом АП. Поэтому как хорошо, что мне всегда было плевать на такие вещи.

История с Юнеманом произвела на меня очень неприятное впечатление. Я не писал об этом здесь до выборов (только в ФБ) т.к. до последнего надеялся, что Волков и Навальный прислушаются к критике и изменят свою позицию. Не писал сразу после выборов т.к. надеялся, что Навальный и Волков признают ошибку и извиняться.

Но теперь, когда уже стало понятно, что никаким признанием ошибок не пахнет, написал все, что думаю. Если вы каким-то образом поддерживаете ФБК, почитайте, пожалуйста - это важно.
В случае с обходом блокировок сайтов в России (именно со стороны самих сайтов), гораздо важнее поддержка eSNI в браузерах, чем DoH.
Потому что через провайдеров, которые фильтруют по SNI, проходит примерно 80% трафика, а через провайдеров, которые блокируют по DNS, максимум 15%.
И если обе эти технологии будут поддерживаться всеми браузерами, то обходить блокировки можно будет очень эффективно, увеличивая доступность сайта до 95%. Но, по-прежнему, достаточно дорого.

https://t.me/zatelecom/11451
Попробуйте, пожалуйста, подключиться к этому прокси:

tg://proxy?server=ru-new.tgproxy.today&port=443&secret=eefb175d6d7f820cdc73ab11edbdcdbd747777772e676f6f676c652e636f6d

Особенно те, кто пользуется Йотой и страдает от проблем с загрузкой медиа: картинок, видео и т.д.
Посмотрите, как они будут загружаться через прокси.
Также хочется передать привет Венедиктову, главному идеологу электронного голосования.
Интересно, что если до его активного участия в этом шулерстве, некоторое количество людей сомневались в том, на чьей стороне он играет, то после этого, кажется, ни у кого сомнений уже нет.
Forwarded from Навальный
У бабушки нашего юриста в Воронеже - Таракановой Валентины Николаевны - недавно был обыск по "делу ФБК".

Как обычно: что ищут непонятно. Какие могут быть предметы, связанные с ФБК в квартире бабушки воронежского юриста?
Тем не менее, квартиру перевернули. Бабушку застращали.

После обыска она слегла и вот только что умерла от обширного инфаркта.
Власть в нашей стране захватили негодяи и подонки. Эта смерть на их совести.
Представитель компании, которая является ОРИ (организатором распространения информации) пишет, что ФСБ требует от них т.н. «сессионные ключи» (речь о TLS) и пытается настроит веб-сервер nginx так, чтобы он их отдавал: https://www.mail-archive.com/[email protected]/msg12178.html.

Сразу вспоминается доклад Лёни Евдокимова об изучении съёмников СОРМ МФИ-Софт, в котором он нашёл некоторый интерфейс для загрузки сессионных ключей, для последующей расшифровки зашифрованного (https) трафика.

Это означает, что ваш зашифрованный https-трафик с любыми российскими ресурсами, или зарубежными ресурсами, которые согласились сотрудничать с ФСБ, будет расшифрован последними на СОРМ.

Вывод:
1. Не пользуйтесь российскими сайтами.
2. Пользуйтесь VPN.
Forwarded from ЗаТелеком 🌐
«Не часто комментирую это в больших аудиториях, но тот же громкий вопрос суверенного интернета, когда все боятся, что мы вдруг закроем интернет и начнём жить внутри страны. Конечно, нет, в страшном сне не придёт в голову такая история», — пояснил Носков.

https://rns.online/internet/Glava-Minsvyazi-nazval-tsel-zakona-ob-ustoichivom-runete-2019-09-18/

Уважаемый Константин Юрьевич!

Пишет вам мальчик Миша (свою карьеру в телекоме начал в 1989 году монтажником сельской связи).

Хочу вам сообщить, что еще не было ни одной попытки "закрыть интернет извне" не было зафиксировано. Зато попытки "закрыть интернет изнутри" происходят прямо сейчас. Это не считая московской истории 3 августа сего года или, например, ингушской истории осени прошлого года.

Сейчас, на 13:20 Мск, 18 сентября 2019 года, в реестре "запрещенных ресурсов" находится 1 641 709 (один миллион шестьсот сорок одна тысяча семьсот девять) IP-адресов. РКН (которой вы лично импотентны управлять) каждый день придумывает новые способы интернет-цензуры и каждый день вносит в указанный реестр порядка 3 тысяч новых адресов.

У меня нет никаких сомнений, что если отключение и произойдет, то это будут не "западные партнеры", а вовсе даже наши российские чиновники.

Пожалуйста, не мелите чепухой. Закон, на который вы ссылаетесь, вообще НЕ предусматривает "создание инфраструктуры, которая позволит обеспечивать работоспособность российских интернет-ресурсов в случае невозможности подключения российских операторов связи к зарубежным корневым серверам". От слова абсолютно.

Закон как раз предусматривает принудительную установку операторам связи так называемых ТСПУ, которые отключают еще больше адресов и создают еще больше фильтрации.

Рано или поздно, вся эта тележка сработает. И вот тогда перестанут работать именно вот онлайн-кассы, бухгалтерии и онлайн налоговую отчётность. А еще — медицинские приборы, карты навигации, системы оповещения ЧС и даже старую добрую телефонию, которая сейчас чуть менее, чем полностью "айпи".

Константин Юрьевич, погибнут люди.

И в этом будешь виноват ТЫ ЛИЧНО, пиздабол ты мелкий.
Про блокировку сайта англоязычного форума по олимпиадной математике Art Of Problem Solving.
А то никто ничего не понимает.

1. IP-адрес, на который прыгнул (судя по всему, недавно) этот сайт, принадлежит облачному провайдеру Linode и давно использовался в качестве эндпоинта Telegram.
Некоторые журналисты пишут, что IP-адрес принадлежит CloudFlare, и его же использовал Telegram — это, конечно, не так. Telegram не может работать через сервис CloudFlare.

2. Опять же, многие журналисты пишут, что не могут найти этот IP-адрес на сайте РКН.
Это потому, что вы гуглите реестр, заходите на первую ссылку (https://eais.rkn.gov.ru) и не читаете, что там написано.
А надо искать тут: http://blocklist.rkn.gov.ru/.

3. Для того, чтобы сайт продолжил работать в России, ему нужно сменить IP-адрес фронта на не заблокированный в РФ.
ОГОГО. Короче, похоже, сотрудник Nokia Networks тут сильно лоханулся. Он подключил диск к компьютеру, а диск, в связи с неправильной конфигурацией, стал доступен в интернет без какой-либо аутентификации.

Один маленький нюанс: это был диск, на котором хранилась информация о том, как работает СОРМ у мобильного оператора МТС. На диске также была информация о том, как власти России получают доступ к звонкам, сообщениям и другой информации клиентов мобильного оператора. Эксперты получили доступ к диску, скачали с него информацию, а также проинформировали сотрудника Nokia Networks о том, что почти 2 ТБ данных торчат в интернет голой жопой.

Планы размещения коробочек СОРМ, фотографии самих устройств, информация о том, как устройства Malvin Systems перехватывают данные абонентов, всякие схемы подключения устройств, и много всего другого интересного. Красота.
https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/
Боже, какая мякота ^
Forwarded from ЗаТелеком 🌐
Но про Nokia это не самое интересное. Ну, что утекло и что они строители газенвагенов. Интересен вот этот мощный старик. Знаете кто это?
Это директор сервисного бизнес-подразделения Nokia по Восточной Европе Исмаилов Рашид Рустамович.
До того как занять пост, он был... сначала директором департамента международного сотрудничества Минкомсвязи, а потом замминистра. Это еще при Никифорове.
Ну, то есть — хитрый план:
1. Напринимать говнозаконов с подзаконкой
2. Устроиться в корпорацию из страны-наблюдателя НАТО
3. Пилить сикретне решения по массовой слежке
...
PROFIT!!!
Всегда говорил, что абсолютно все истории для слежки задуманы, чуть ли не в первую очередь, для грандиозного попила бабла. Почитайте про слитые документы о СОРМ на МТС: https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/
Очередь на пикет в защиту политзаключённых у АП
Forwarded from Футляр от виолончели
На фото — комната СОРМ, подаренная русскому народу финским бизнесом. Из «МТС» произошла утечка 2 терабайт сведений о системе электронной слежки за гражданами России — звонками, трафиком, личными сообщениями. Архив унес к себе сотрудник холдинга Nokia Networks со штаб-квартирой в Евросоюзе, без которого «МТС» и ФСБ не сумели наладить перехват информации. Диск был подключен к домашнему компьютеру, откуда файлы без пароля мог скачать любой желающий интернет-пользователь. Акционеру «МТС» Владимиру Евтушенкову — 70 лет, директору ФСБ — 67, президенту РФ — 66. Они не понимают, что любые «большие данные», которые собирают отечественные спецслужбы, становятся доступны разведсообществу США, а также других стран Европы и Азии. Это позволяет шпионить за детьми и внуками руководителей страны, силовиками и секретоносителями
Forwarded from Leonid Volkov
Ранее в ИТ-отрасли не было ярких случаев цеховой солидарности: в отличие от многих других специалистов, мы в любой момент можем уехать и будем очень востребованы, это ослабляет мотивацию бороться на Родине. Власть знает это и пользуется этим.

В нашей работе свобода нужна так же, как и в любой другой профессии — свобода в действиях и мыслях для оптимизированных и стройных решений сложных задач. Мы — двигатель новой экономики, мы — будем у России, когда закончится нефть, но развиваться наша отрасль может только в условиях творческой свободы.

http://freekotov.tilda.ws/
​​Государство использовало много предлогов для введения и усиления цензуры в интернете.
В 2013 году, когда создавались первые законы о блокировках, государство объясняло их необходимость «защитой детей от нежелательной информацией», но почему-то заблокировало политические блоги, включая ЖЖ Навального.
Затем, они стали объяснять необходимость цензуры «борьбой с терроризмом» — именно под этим предлогом они пытаются блокировать Telegram, но некоторое время назад совсем перестали об этом говорить.
Последним предлогом стала «защита от внешней изоляции», в рамках которой, почему-то, вот-вот начнут массово устанавливать операторам оборудование для новых технических возможностей цензуры.

Власть ненавидит граждан России и считает всех вас идиотами.
Но люди всё прекрасно понимают, они не дураки, особенно в тех вещах, которые касаются их самих.
Именно поэтому, сейчас, в конце 2019 года, они наконец отказались от предлогов и прикрытий, и стали говорить всё и прямо: https://meduza.io/short/2019/09/23/kogda-roskomnadzor-zablokiruet-telegram-otvechaet-aleksandr-zharov

Жаров говорит, «что Роскомнадзор работает над созданием новой системы противодействия запрещенному контенту», очевидно, имея ввиду массовый DPI, управляемый из РКН, который вот-вот начнёт устанавливаться всем операторам в рамках «суверенного интернета».
На данный момент ни одни из производителей DPI не смог на 100% идентифицировать протокол обфускации Telegram.
Жаров, вместе с государством, будут и дальше унижены.
Forwarded from Leonid Volkov
Дела о «массовых беспорядках» больше нет. «Нет признаков массовых беспорядков» — не кто-нибудь решил, а судья Карпов из «списка Магнитского».

Это не потому что он честным стал.

Это только вы — все, кто выходил, подписывал петиции, писал в соцсетях, стоял в пикетах. Вы спасли Алексея Миняйло и многих других от очень страшной статьи. Там до 15 лет за «организацию массовых беспорядков» — но если нет беспорядков, то нет и организации.

О том, что никаких беспорядков не было, ровно два месяца говорили все — активисты, юристы, правозащитники. Это было ясно, как 2*2=4. Но чтобы установить этот факт, понадобилась беспрецедентная кампания гражданской солидарности.