IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Почитали? Охренели?
Не знаете, что с этим можно сделать?
А можно сделать вот что:
1. Позвонить в прокуратуру Карелии по телефону +7 (81431) 4-34-73 и рассказать о пытках в ИК-7. Чем больше людей позвонит, тем вероятнее они зашевелятся.

2. Некоторые вещи говорят о том, что организатор пыток и избиений, начальник колонии Сергей Коссиев, скрывает от своей семьи, что он — жалкая мразь и гнойный пидор.
Вот, кстати, его страничка ВК: https://vk.com/id45316431, но там закрыты ЛС.
Поэтому, кто еще, кроме нас, расскажет его друзьям, и особенно семье, что их муж и отец — конченная мразина?
Вот список друзей, пройдитесь по нему: https://vk.com/friends?id=45316431&section=all
Вот жена https://vk.com/id37508578
Вот сын https://vk.com/mkossiev
Вот дочь https://vk.com/id178247101
Передаем приветы папаше.

У сына, кстати, пост с песнями Ляписа про Воинов света и Матричных иуд: https://vk.com/wall40876853_2357, что отдельно забавно и говорит о том, что папаша скрывает, что он — палач и ублюдок.
Очень часто, когда происходит какое-то событие, вроде сегодняшнего письма Дадина о пытках, власть день-в-день реагирует на это ассиметрично-издевательски.
Иногда мне перестают казаться совпадениями такие вещи.
Ну вот вдумайтесь только: в Москве фигурант "списка Магнитского" избран в комиссию, следящую за соблюдением прав заключенных.
Буквально, взяли и назначили сегодня бывшего начальника "Бутырки" членом ОНК.
Не бывает же таких совпадений.
(Извиняюсь за очередной не-IT пост, но половину названия канала не выкинешь)
В рамках "Закона Яровой", ФСБ и правительству было поручено подготовить подзаконные акты о том, как именно его реализовывать. Но что-то пошло не так, потому что сроки, до которых поручили это сделать, давно вышли, а подзаконные акты до сих пор не готовы.
Было абсолютно понятно, что хранение данных — это невозможно на практике и очень глупо по смыслу, если только нет цели уничтожить отрасль, оставив только несколько крупных операторов, вроде Ростелекома и "большой тройки", чтобы получить полный контроль над интернетом.

Но пару месяцев назад ФСБ выступила с инициативой о пропуске всего трафика через некое оборудование с целью расшифровки и анализа.
Это, фактически, вид хакерской атаки, которая называется MiTM (Man in the middle).
Надо признать, что реализуемость и эффективность этого варианта, в отличие от хранения данных, достаточно высока. Несмотря на то, что на это нужно потратить кучу денег (еще вопрос, чьих), сил и времени, открыть Удостоверящий центр, выпустить сертификаты, распространить эти сертификаты по всем пользователям и в каждый браузер, это реально. Казахстан идёт по этому пути, там Национальный УЦ выпустил уже больше 3 млн. сертификатов и раздал их пользователям, можно посмотреть на официальном сайте: http://www.pki.gov.kz.

Так вот, я почти уверен, что в результате долгих мучений, ФСБ выпустит именно такую реализацию "Закона Яровой".

Статья Ведомостей об этом: http://www.vedomosti.ru/technology/articles/2016/11/02/663310-zakon-yarovoi
Утренние проблемы с твиттером, как оказалось, связаны с проблемами BGP, а никакими не атаками
Мосгорсуд признал законным решение о блокировке LinkedIn.
Как сообщил TJ официальный представитель Роскомнадзора Вадим Ампелонский, приблизительно 14-15 ноября LinkedIn внесут в реестр запрещённых сайтов.
https://tjournal.ru/37029-mosgorsud-priznal-zakonnim-reshenie-o-blokirovke-linkedin

Операция "Демонстрация того, что будет с вашим ресурсом в РФ, если вы не станете выполнять наши мудацкие законы" продолжается. Как я уже писал, основная цель шоу, которое устраивает Роскомнадзор — показать, что будет с остальными крупными социальными сетями, если они не станут сотрудничать с российскими властями.
Напомню, что этот идиотский закон "О хранении персданных граждан РФ в РФ" может служить еще и как повод для блокировки какого угодно зарубежного ресурса в нужный момент.
Это невероятно смешно. "Ростех" выдаёт оборудование связи производства французско-американской компании Alcatel-Lucent за своё http://pkcc.ru/products/ip-mpls-marshrutizator-rs7750.html
После решения суда о блокировке LinkedIn, соцсеть сегодня таки попала в выгрузку операторам связи на блокировку.
Действительно, если перейти по ссылке http://www.linkedin.com/ из России, то скорее всего, вы увидите заглушку блокировки вашего провайдера.
Но дело вот в чём: LinkedIn уже давно использует https, а в реестр добавили именно http-url, и в большинстве случаев, если вы обратитесь по правильной ссылке, которая выдаётся поисковиками, находится в закладках браузеров, в письмах с ненавистным спамом, то сайт откроется.
Почти уверен, что РКН не ошибся и сделал так специально, потому что в решении суда содержится правильная ссылка (вот часть решения https://scontent-amt2-1.xx.fbcdn.net/v/t1.0-9/15032730_1093475400770774_2554811461598567451_n.jpg?oh=2de463f350f3fde55ddcbed2ed7576b5&oe=58C91393).
И если вы сейчас из России попробуете зайти на LinkedIn по правильной, https-ссылке https://linkedin.com/, то сайт откроется.

Это подтверждает то, о чём я писал раньше — данная история задумана исключительно для запугивания других ресурсов, которые не планируют соблюдать тупой закон "О хранении персональных данных россиян в России", иными словами — сотрудничать с российской властью.

Напомню, что Роскомнадзор — самый бесполезный и бессмысленный надзорный орган, который должен быть расформирован.
Апдейт к посту. РКН позже добавил сайт без указания протокола. Тут все зависит от реализации и настройки DPI, поэтому многие провайдеры блокируют LinkedIn по IP, и он не открывается даже по HTTPS
Тот момент, когда про тебя написали в книге ("Битва за рунет", на днях вышла), а ты даже не знал об этом
https://twitter.com/zalova_/status/799370013534724096
DW пишет, что Роскомнадзор начал переговоры с Opera, чтобы она перестала предоставлять пользователям своего браузера обход запрещённых в РФ сайтов.
В ответ Opera закрывает свой офис в РФ.
Это единственный правильный вариант взаимодействия международной компании с бессмысленной организацией Роскомнадзор: тотальное игнорирование.
Многие спрашивают, что Роскомнадзор может с этим сделать.
Они могут пытаться вычислять IP-адреса VPN-серверов Opera и добавлять их в реестр. Такой функционал реестра есть в последней его технической реализации. При "удачном" попадании, VPN-сервер перестанет быть доступен примерно у 50% пользователей.
Дальше всё зависит от того, насколько много серверов у Оперы. Я догадываюсь, что вполне достаточно, чтобы все хоть сколько-то умеющие думать сотрудники РКН занимались их отловом несколько лет.
Еще спрашивают, что РКН может предъявить Опере за то, что они помогают обходить блокировки, потому что, вроде как, пока не запрещено.
Нужно понимать, что РКН уже давно не руководствуется законами в принятии своих решений, поэтому нет никаких сомнений, что они попытаются блокировать VPN-серверы Оперы, вопрос только в воле и желании.

https://twitter.com/dw_russian/status/800569112258875392
Купил вчера «Битву за рунет», хорошее начало :) на «девятке» всё именно так
Ничего себе, Мегафон в московском метро на Площади Революции запустил LTE в диапазоне Band 20 (800 MHz). Раньше на этой станции даже 3G не было.
Рубрика "ночной треш". Известные и абсолютно безбашенные ребята из Kreosan реализовали мою детскую мечту — пушку из магнетрона от микроволновки. Только я хотел поставить магнетрон в фокус офсетной ("спутниковой") тарелки и направлять её на цель, а они поставили три (!) магнеторна в антенну из банки и приделали к ней рупор. Получилось абсолютно адское оружие массового поражения, выжигающее буквально всё с большого расстояния
https://www.youtube.com/watch?v=0XbLz0L6UdI
Это, конечно, запредельный треш. Московская активистка проснулась от этого, что по её квартире ходят ФСБ'шники и ЦПЭ'шник Окопный.
Свой визит они объяснили тем, что «у них есть ключ от квартиры».
У неё отобрали паспорт и телефон, весь день не выпускали из дома и разговаривали об акциях, в которых она участвует. Вечером к ней пришёл молодой человек, у него тоже отобрали паспорт и телефон, а потом их обоих попытались увезти, но передумали и отпустили.
Почитайте и распространите https://ovdinfo.org/express-news/2016/12/03/sotrudniki-fsb-proveli-den-v-kvartire-aktivistki
Человек написал крутейший, возможно самый лучший текст о том, почему всё цифровое, что производит человек, должно оставаться его безусловной собственностью.
Он написал его, как реакцию на заявление Натальи Касперской, что пользовательские данные должны принадлежать государству.
Через несколько дней его позвали выступить на конференцию TED в Нью-Йорке.
Это выступление услышит огромное количество людей, которые влияют на жизнь и будущее нашего мира.
Автор поста — первый российский IT-специалист, который выступит на TED.
Сам пост: https://facebook.com/photo.php?fbid=1357140777643291&set=a.175118262512221.41024.100000421450151&type=1&theater

О приглашении на TED: https://m.facebook.com/photo.php?fbid=1371078096249559&set=a.175118262512221.41024.100000421450151&type=3&theater
Про реестр запрещённых сайтов (а точнее, выгрузку операторам на блокировку), в которую сегодня попал адрес 127.0.0.1 (localhost).
Вообще, механизм блокировки сайтов устроен так: сначала ресурс попадает в реестр запрещённых сайтов. На данном этапе хостинг ресурса должен быть уведомлён об этом, и передать эту информацию хозяевам ресурса. Дальше, через ведомый только Роскомнадзору промежуток времени, ресурс попадает уже в выгрузку операторам на блокировку. Промежуток между этими событиями может варьироваться от минут до лет.
Так вот, на первом этапе, у ресурса в A-записи не было никакого 127.0.0.1. Но потом, зная, что ресурс попадёт в выгрузку на блокировку, его хозяева решили добавить A-запись 127.0.0.1, чтобы словить лулзов, что и получилось.
Эта история — про
1. некомпетентность сотрудников Роскомнадзора, которые добавляют ресурсы в выгрузку. Ну увидели 127.0.0.1, ну IP-адрес какой-то, ну и хрен с ним. А может и вовсе внимание не обратили.
2. абсолютную профнепригодность тех, кто создавал техническую реализацию реестра. Не зафильтровать очевидные вещи, типа "серых сетей", 127.0.0.1 и подобные служебные адреса — это нужно совсем мозгов не иметь.

Кстати, все производители софтовых решений, которые реализуют механизм блокировок на стороне провайдеров, понимая, что Роскомнадзор состоит из дегенератов чуть более, чем полностью, хардкодят исключения, чтобы не словить такие подарочки из реестра. Не зря, как оказалось, хардкодят.

https://meduza.io/news/2016/12/12/roskomnadzor-popytalsya-zablokirovat-localhost
Охренеть, только что на BTC-счёт кампании по сбору подписей за выдвижение Навального кто-то прислал 9.73652 BTC, что равняется примерно 464 тысячам рублей.
Таким образом, общая сумма сборов на BTC на данный момент составила 19.14, это почти миллион рублей.
Первый раз такое вижу на подобных историях.
Кажется, времена, когда Лурк за несколько лет собрал 0 донейтов биткоинами, хотя все просили открыть кошелек, прошли.
Переименовал сеть на мобильном роутере правильным образом. Давайте все так сделаем?
На новый год мы ̶х̶о̶д̶и̶м̶ ̶в̶ ̶б̶а̶н̶ю̶ отслеживаем собаколёты Шувалова, прайват-джеты ВТБ и много всего интересного.
Как многие знают (в основном, из заявления Шувалова), два самых крупных сервиса мониторинга гражданской авиации FL24 и PF.net оказывают услуги не только платной подписки с расширенным функционалом, но и удаления информации о передвижении твоего борта, что и сделал Шувалов и многие другие.

Но есть независимый сервис, который удалять ничего не станет: https://www.adsbexchange.com/

Такие сервисы собирают информацию через сеть волонтёрских ADS-B приёмников. Хорошо установленный приёмник может "покрывать" территорию радиусом примерно в 400 километров.
У вышеуказанного сервиса достаточно хорошее покрытие в Европе, но плохое покрытие в России: http://www.adsbexchange.com/coverage-2/

Если вы из регионов и хотите помочь в наблюдении за тем, как корги (и кто знает, кто еще) летают за наши деньги, то @encoded_reality написал статью, как несложно сделать и установить приёмник: https://antonovich.me/2017/1/5/diy-radar/.

Если получится сделать хорошее покрытие, то можно будет отслеживать давно скрытые на коммерческих сервисах борты, о которых мы даже не догадываемся.