IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Forwarded from Навальный
У бабушки нашего юриста в Воронеже - Таракановой Валентины Николаевны - недавно был обыск по "делу ФБК".

Как обычно: что ищут непонятно. Какие могут быть предметы, связанные с ФБК в квартире бабушки воронежского юриста?
Тем не менее, квартиру перевернули. Бабушку застращали.

После обыска она слегла и вот только что умерла от обширного инфаркта.
Власть в нашей стране захватили негодяи и подонки. Эта смерть на их совести.
Представитель компании, которая является ОРИ (организатором распространения информации) пишет, что ФСБ требует от них т.н. «сессионные ключи» (речь о TLS) и пытается настроит веб-сервер nginx так, чтобы он их отдавал: https://www.mail-archive.com/[email protected]/msg12178.html.

Сразу вспоминается доклад Лёни Евдокимова об изучении съёмников СОРМ МФИ-Софт, в котором он нашёл некоторый интерфейс для загрузки сессионных ключей, для последующей расшифровки зашифрованного (https) трафика.

Это означает, что ваш зашифрованный https-трафик с любыми российскими ресурсами, или зарубежными ресурсами, которые согласились сотрудничать с ФСБ, будет расшифрован последними на СОРМ.

Вывод:
1. Не пользуйтесь российскими сайтами.
2. Пользуйтесь VPN.
Forwarded from ЗаТелеком 🌐
«Не часто комментирую это в больших аудиториях, но тот же громкий вопрос суверенного интернета, когда все боятся, что мы вдруг закроем интернет и начнём жить внутри страны. Конечно, нет, в страшном сне не придёт в голову такая история», — пояснил Носков.

https://rns.online/internet/Glava-Minsvyazi-nazval-tsel-zakona-ob-ustoichivom-runete-2019-09-18/

Уважаемый Константин Юрьевич!

Пишет вам мальчик Миша (свою карьеру в телекоме начал в 1989 году монтажником сельской связи).

Хочу вам сообщить, что еще не было ни одной попытки "закрыть интернет извне" не было зафиксировано. Зато попытки "закрыть интернет изнутри" происходят прямо сейчас. Это не считая московской истории 3 августа сего года или, например, ингушской истории осени прошлого года.

Сейчас, на 13:20 Мск, 18 сентября 2019 года, в реестре "запрещенных ресурсов" находится 1 641 709 (один миллион шестьсот сорок одна тысяча семьсот девять) IP-адресов. РКН (которой вы лично импотентны управлять) каждый день придумывает новые способы интернет-цензуры и каждый день вносит в указанный реестр порядка 3 тысяч новых адресов.

У меня нет никаких сомнений, что если отключение и произойдет, то это будут не "западные партнеры", а вовсе даже наши российские чиновники.

Пожалуйста, не мелите чепухой. Закон, на который вы ссылаетесь, вообще НЕ предусматривает "создание инфраструктуры, которая позволит обеспечивать работоспособность российских интернет-ресурсов в случае невозможности подключения российских операторов связи к зарубежным корневым серверам". От слова абсолютно.

Закон как раз предусматривает принудительную установку операторам связи так называемых ТСПУ, которые отключают еще больше адресов и создают еще больше фильтрации.

Рано или поздно, вся эта тележка сработает. И вот тогда перестанут работать именно вот онлайн-кассы, бухгалтерии и онлайн налоговую отчётность. А еще — медицинские приборы, карты навигации, системы оповещения ЧС и даже старую добрую телефонию, которая сейчас чуть менее, чем полностью "айпи".

Константин Юрьевич, погибнут люди.

И в этом будешь виноват ТЫ ЛИЧНО, пиздабол ты мелкий.
Про блокировку сайта англоязычного форума по олимпиадной математике Art Of Problem Solving.
А то никто ничего не понимает.

1. IP-адрес, на который прыгнул (судя по всему, недавно) этот сайт, принадлежит облачному провайдеру Linode и давно использовался в качестве эндпоинта Telegram.
Некоторые журналисты пишут, что IP-адрес принадлежит CloudFlare, и его же использовал Telegram — это, конечно, не так. Telegram не может работать через сервис CloudFlare.

2. Опять же, многие журналисты пишут, что не могут найти этот IP-адрес на сайте РКН.
Это потому, что вы гуглите реестр, заходите на первую ссылку (https://eais.rkn.gov.ru) и не читаете, что там написано.
А надо искать тут: http://blocklist.rkn.gov.ru/.

3. Для того, чтобы сайт продолжил работать в России, ему нужно сменить IP-адрес фронта на не заблокированный в РФ.
ОГОГО. Короче, похоже, сотрудник Nokia Networks тут сильно лоханулся. Он подключил диск к компьютеру, а диск, в связи с неправильной конфигурацией, стал доступен в интернет без какой-либо аутентификации.

Один маленький нюанс: это был диск, на котором хранилась информация о том, как работает СОРМ у мобильного оператора МТС. На диске также была информация о том, как власти России получают доступ к звонкам, сообщениям и другой информации клиентов мобильного оператора. Эксперты получили доступ к диску, скачали с него информацию, а также проинформировали сотрудника Nokia Networks о том, что почти 2 ТБ данных торчат в интернет голой жопой.

Планы размещения коробочек СОРМ, фотографии самих устройств, информация о том, как устройства Malvin Systems перехватывают данные абонентов, всякие схемы подключения устройств, и много всего другого интересного. Красота.
https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/
Боже, какая мякота ^
Forwarded from ЗаТелеком 🌐
Но про Nokia это не самое интересное. Ну, что утекло и что они строители газенвагенов. Интересен вот этот мощный старик. Знаете кто это?
Это директор сервисного бизнес-подразделения Nokia по Восточной Европе Исмаилов Рашид Рустамович.
До того как занять пост, он был... сначала директором департамента международного сотрудничества Минкомсвязи, а потом замминистра. Это еще при Никифорове.
Ну, то есть — хитрый план:
1. Напринимать говнозаконов с подзаконкой
2. Устроиться в корпорацию из страны-наблюдателя НАТО
3. Пилить сикретне решения по массовой слежке
...
PROFIT!!!
Всегда говорил, что абсолютно все истории для слежки задуманы, чуть ли не в первую очередь, для грандиозного попила бабла. Почитайте про слитые документы о СОРМ на МТС: https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/
Очередь на пикет в защиту политзаключённых у АП
Forwarded from Футляр от виолончели
На фото — комната СОРМ, подаренная русскому народу финским бизнесом. Из «МТС» произошла утечка 2 терабайт сведений о системе электронной слежки за гражданами России — звонками, трафиком, личными сообщениями. Архив унес к себе сотрудник холдинга Nokia Networks со штаб-квартирой в Евросоюзе, без которого «МТС» и ФСБ не сумели наладить перехват информации. Диск был подключен к домашнему компьютеру, откуда файлы без пароля мог скачать любой желающий интернет-пользователь. Акционеру «МТС» Владимиру Евтушенкову — 70 лет, директору ФСБ — 67, президенту РФ — 66. Они не понимают, что любые «большие данные», которые собирают отечественные спецслужбы, становятся доступны разведсообществу США, а также других стран Европы и Азии. Это позволяет шпионить за детьми и внуками руководителей страны, силовиками и секретоносителями
Forwarded from Leonid Volkov
Ранее в ИТ-отрасли не было ярких случаев цеховой солидарности: в отличие от многих других специалистов, мы в любой момент можем уехать и будем очень востребованы, это ослабляет мотивацию бороться на Родине. Власть знает это и пользуется этим.

В нашей работе свобода нужна так же, как и в любой другой профессии — свобода в действиях и мыслях для оптимизированных и стройных решений сложных задач. Мы — двигатель новой экономики, мы — будем у России, когда закончится нефть, но развиваться наша отрасль может только в условиях творческой свободы.

http://freekotov.tilda.ws/
​​Государство использовало много предлогов для введения и усиления цензуры в интернете.
В 2013 году, когда создавались первые законы о блокировках, государство объясняло их необходимость «защитой детей от нежелательной информацией», но почему-то заблокировало политические блоги, включая ЖЖ Навального.
Затем, они стали объяснять необходимость цензуры «борьбой с терроризмом» — именно под этим предлогом они пытаются блокировать Telegram, но некоторое время назад совсем перестали об этом говорить.
Последним предлогом стала «защита от внешней изоляции», в рамках которой, почему-то, вот-вот начнут массово устанавливать операторам оборудование для новых технических возможностей цензуры.

Власть ненавидит граждан России и считает всех вас идиотами.
Но люди всё прекрасно понимают, они не дураки, особенно в тех вещах, которые касаются их самих.
Именно поэтому, сейчас, в конце 2019 года, они наконец отказались от предлогов и прикрытий, и стали говорить всё и прямо: https://meduza.io/short/2019/09/23/kogda-roskomnadzor-zablokiruet-telegram-otvechaet-aleksandr-zharov

Жаров говорит, «что Роскомнадзор работает над созданием новой системы противодействия запрещенному контенту», очевидно, имея ввиду массовый DPI, управляемый из РКН, который вот-вот начнёт устанавливаться всем операторам в рамках «суверенного интернета».
На данный момент ни одни из производителей DPI не смог на 100% идентифицировать протокол обфускации Telegram.
Жаров, вместе с государством, будут и дальше унижены.
Forwarded from Leonid Volkov
Дела о «массовых беспорядках» больше нет. «Нет признаков массовых беспорядков» — не кто-нибудь решил, а судья Карпов из «списка Магнитского».

Это не потому что он честным стал.

Это только вы — все, кто выходил, подписывал петиции, писал в соцсетях, стоял в пикетах. Вы спасли Алексея Миняйло и многих других от очень страшной статьи. Там до 15 лет за «организацию массовых беспорядков» — но если нет беспорядков, то нет и организации.

О том, что никаких беспорядков не было, ровно два месяца говорили все — активисты, юристы, правозащитники. Это было ясно, как 2*2=4. Но чтобы установить этот факт, понадобилась беспрецедентная кампания гражданской солидарности.
Forwarded from ЗаТелеком 🌐
А помните мудака
Исмаилова, который подставил Нокию?
Ну, вот этого — Рашида Исмаилова. Он еще раньше в мимиминитерстве работал: https://t.me/zatelecom/11566

Так вот. Он теперь будет заниматься распилом бабла на сувенирном рунете.
https://www.rbc.ru/technology_and_media/26/09/2019/5d8b4c1c9a7947d3c58f9a48

Шарман, таксказатб. "защищать интернеты" нам теперь будет финский шпион.
Как рассказал РБК один из источников, оборудование от компании «РДП.РУ» сейчас устанавливают на сетях всех крупнейших операторов связи в Уральском федеральном округе. «Насколько нам известно, это решение под названием EcoNATDPI, которое позволяет и фильтровать трафик, и решать вопрос с нехваткой IPv4-адресов», — говорит собеседник РБК.
Оборудование уже стоит в Екатеринбурге, сейчас его устанавливают в Челябинске, Тюмени, Магнитогорске и других городах, говорят два собеседника РБК в разных операторах связи и непосредственный участник пилотного проекта на Урале. По словам всех троих, в пилотах задействованы все крупнейшие в регионе операторы связи — «большая четверка» («Ростелеком», МТС, «МегаФон» и «ВымпелКом»), а также «ЭР-Телеком Холдинг» и «Екатеринбург-2000» (бренд «Мотив»). Представитель «ЭР-Телекома» Дмитрий Смиркин подтвердил, что компания «принимает участие в реализации данной инициативы». Представители «Ростелекома», МТС, «МегаФона», «Мотива» и «ВымпелКома» отказались от комментариев.
«Тестирование проводится в основном на сетях фиксированной связи, то есть затрагивает пользователей домашнего интернета. Подвижную связь, то есть мобильный интернет, пока не особо трогают», — рассказывает один из собеседников РБК. Представитель другой компании добавляет, что в тех городах, где DPI уже установлен, он работает не круглосуточно. «Это же тестирование — включают, наблюдают, потом выключают. Стараются, чтобы незаметно для пользователей все это проходило», — говорит он.
Участник пилота на Урале добавляет, что одновременно с установкой DPI на сетях операторов предусматривают механизм Bypass, то есть резервную схему работы. «Если DPI вырубился под нагрузкой или, например, электричество отключилось, то трафик идет через этот Bypass. Естественно, никакой фильтрации в этом случае не происходит, но при этом и сервис у абонентов не страдает», — говорит он.

https://www.rbc.ru/technology_and_media/26/09/2019/5d8b4c1c9a7947d3c58f9a48
Forwarded from Футляр от виолончели
Глава Роскомнадзора Александр Жаров продолжает продавать каждому желающему услугу пакетной блокировки ссылок без суда. По закону РКН исполняет решения прокуроров, судей, налоговиков и чекистов, но сам лишен прав что-либо запрещать. В реальности можно купить запрет любой статьи напрямую у Жарова — без судов, ФСБ и ФНС. За деньги сотрудники Роскомнадзора вносят адрес в запрещенный реестр, а причиной указывают произвольные судебные реквизиты. На скане письмо РКН о блокировке новой статьи (для просмотра ссылки из России нужен VPN). Текст написан и опубликован 25 сентября. Спустя три дня за взятку запрещен Жаровым со ссылкой на вердикт суда от 20 мая, где будущая статья судьей никак не упомянута (карточка здесь). Расценки на VIP-услугу Александр Жаров тарифицирует по числу снятых ссылок. Внесудебный бан неограниченного количества статей в Роскомнадзоре стоит $300 тыс в месяц
Завтра тот самый день, когда от каждого, кто читает этот текст и может доехать или дойти до проспекта Сахарова, зависит очень многое.

Они хотели бы пересажать и сожрать всех, кто не согласен с их воровской и бандитской властью.
Единственное, что им мешает — это вы и ваше возмущение.
От каждого из вас зависит, сколько людей они сожрут.
Именно те, кто вышел на митинг 10 августа, те, кто стоит в пикетах у АП почти круглосуточно, те, кто возмущается в соцсетях (вы пишите, даже если у вас 5 подсчиков — они автоматически считают и учитывают эти цифры в своих решениях), сделали так, что дела о «массовых беспорядках», которых не было, больше не существует.
Вы буквально вырвали многих людей у них из пасти.
Мы все — огромная сила, которая гораздо мощнее государства — но когда мы все вместе.

— Кирилл Жуков
— Иван Подкопаев
— Евгений Коваленко
— Данила Беглец
— Владислав Синица
— Константин Котов
— Самариддин Раджабов
— Эдуард Малишевский
— Никита Чирцов
— Егор Жуков
— Сергей Фомин
— Павел Устинов
— Айдар Губайдулин

Судьба этих людей, которые не совершали никаких преступлений, зависит от того, придёте вы завтра на митинг, или нет. Будут ли их пытать ФСИН'овцы в колониях, будут ли они в них гнить несколько лет, или нет.
Позволите ли вы жрать невиновных людей дальше, или нет.

Приходите, пожалуйста, это очень важно.
Они боятся только улицы.

29 сентября
м. Комсомольская, проспект Сахарова, 14:00.

https://otpusk.ai/
​​Запрет на конфиденциальность, СОРМ, пакет Яровой — нужны лишь для того, чтобы грабить бюджет и операторов связи, и чтобы преследовать неугодных по политическим причинам.

Анонимные сим-карты продаются на каждом углу, а во многих местах — вообще раздаются бесплатно, и никакой трагедии не происходит.
Очень важно понимать, что в этом нет никакой проблемы — наоборот, так и должно быть.
Проблема в том, что государство, под предлогом фейковой «борьбы с террористами» и прочими «угрозами», грабит всех нас и нарушает наше право на тайну переписки

https://twitter.com/CKonovalov/status/1180456545835982853
Только что количество заблокированных в России IP-адресов снова превысило 2 миллиона.
В это число не входят URL и домены — они добавляются отдельно.
К большей части заблокированных IP-адресов подключался Telegram, но их дальнейшая блокировка не имеет никакого смысла даже с точки зрения целей Роскомнадзора.
Это влечёт за собой только ухудшение качества работы интернета и недоступность других ресурсов, т.к. IP-адреса переиспользуются, и от их блокировки страдают пользователи других ресурсов.
Математический форум был заблокирован именно из-за этого — он начал использовать IP-адрес, который раньше использовался Telegram.
Это только громкий случай, и таких случаев будет всё больше.

Жаров использует количество заблокированных IP-адресов в качестве единственного аргумента в оправдание нулевых результатов Роскомнадзора перед АП и ФСБ, поэтому они не будут разблокированы.
Жаров ненавидит Россию и её граждан, поэтому не видит проблемы в том, что люди из-за этого не могут открыть другие ресурсы.

Следить за блокировками IP-адресов можно в этом канале.