Дебютировал в формате «40 минут монолога» в проекте Миши Светова из ЛПР. Говорили о «Шалтае», СОРМ'е и всяком таком.
Посмотрите, кому интересно:
https://youtube.com/watch?ebc=ANyPxKrT5INn_CEc-XxfwDnJb0olJYWG4hFHIGo7lbR-7UTvP5zHj4404IohHay0WgNaxHxK1IDy&v=6hyCT-UxiHs
Посмотрите, кому интересно:
https://youtube.com/watch?ebc=ANyPxKrT5INn_CEc-XxfwDnJb0olJYWG4hFHIGo7lbR-7UTvP5zHj4404IohHay0WgNaxHxK1IDy&v=6hyCT-UxiHs
YouTube
НА КОГО РАБОТАЛ ШАЛТАЙ? | Владислав Здольников
Вместе с Владиславом Здольниковым, CEO Newcaster.tv и консультантом Фонда борьбы с коррупцией, обсудили суд над Навальным, дело Шалтай-Болтая и вопросы кибер...
Появилась информация о внутреннем приказе ФСБ внедрять СОРМ на трафик у всех провайдеров в полном объёме.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.
Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.
Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).
Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.
Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.
Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).
Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.
Forwarded from PLUSHEV/ПЛЮЩЕВ
Знакомая, работающая в холдинге ВГТРК - в него входит телеканал "Россия" - поведала мне: 15 февраля редакция получила указание руководства (которое, в свою очередь, очевидно, проинструктировал Кремль). Суть его сводится к короткой фразе: "Трампа больше нет". http://www.dw.com/ru/комментарий-трамп-теперь-не-наш/a-37578453?maca=rus-tco-dw
DW.COM
Комментарий: Трамп теперь "не наш" | Авторская колонка Константина Эггерта | DW.COM | 16.02.2017
В Кремле, возможно, скоро будут с ностальгией вспоминать времена президента США Барака Обамы, считает Константин Эггерт. Комментарий российского журналиста специально для DW.
Forwarded from МТС Офишиал
Кстати, после принятия закона Яровой самовоспламеняющийся телефон — это уже не баг, а фича.
В глупых конспирологических телеграм-каналах очень часто рассуждают о всякой чуши, типа «усиления» каких-то кремлёвских групп. Даже родился такой локальный мем, «усиление группы Чемезова» — именно об этом часто писали в одном таком канале.
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).
Forwarded from Cybersecurity & Co. 🇺🇦
Снова опасная действующая дырень (zero day) в Windows раскрыта Google’ом: https://geektimes.ru/post/286118/
Хабр
Google опять раскрыла незакрытую уязвимость в Windows
Второй раз за три месяца разработчики из компании Google раскрыли баг в операционной системе Windows до того, как Microsoft выпустила патч. Теоретически, тепер...
Роскомнадзор позвал некоторых владельцев телеграм-каналов на «маленькую встречу», чтобы они рассказали о том, как «как работает телеграм». По словам одного из участников встречи, это позиционировалось Роскомнадзором именно так.
Встреча начнётся в Москве через несколько минут.
Переводя на русский язык, дармоеды, вредящие гражданам России за их же деньги, пытаются неловко подступиться к очередному свободному от этих дармоедов пространству, чтобы продолжить что-то запрещать, отрабатывая деньги и ожидания власти.
Посмотрим, что они будут делать дальше.
Я не перестану напоминать, что Роскомнадзор — это бесполезная и бессмысленная организация, наполненная мудаками.
В прекрасной России будущего этот гадюшник будет разогнан.
Что касается тех, кто пошёл на встречу, хочу сказать, что приличному человеку с охреневшими ублюдками разговаривать не о чем.
Встреча начнётся в Москве через несколько минут.
Переводя на русский язык, дармоеды, вредящие гражданам России за их же деньги, пытаются неловко подступиться к очередному свободному от этих дармоедов пространству, чтобы продолжить что-то запрещать, отрабатывая деньги и ожидания власти.
Посмотрим, что они будут делать дальше.
Я не перестану напоминать, что Роскомнадзор — это бесполезная и бессмысленная организация, наполненная мудаками.
В прекрасной России будущего этот гадюшник будет разогнан.
Что касается тех, кто пошёл на встречу, хочу сказать, что приличному человеку с охреневшими ублюдками разговаривать не о чем.
Активистка ОНФ организовала неформальную встречу Роскомнадзора с авторами Telegram-каналов
> На вопрос TJ о том, что обсуждалось на встрече, Загитова ответила, что новость о ней была вбросом. Встреча действительно имела место, подтвердил Ампелонский, но не уточнил, что на ней обсуждалось.
https://tjournal.ru/41287-aktivistka-onf-organizovala-neformalnuu-vstrechu-roskomnadzora-s-avtorami-telegram-kanalov
> На вопрос TJ о том, что обсуждалось на встрече, Загитова ответила, что новость о ней была вбросом. Встреча действительно имела место, подтвердил Ампелонский, но не уточнил, что на ней обсуждалось.
https://tjournal.ru/41287-aktivistka-onf-organizovala-neformalnuu-vstrechu-roskomnadzora-s-avtorami-telegram-kanalov
TJ
Активистка ОНФ организовала неформальную встречу Роскомнадзора с авторами Telegram-каналов — Офтоп на TJ
Вечером 21 февраля в Москве прошла неформальная встреча ведущих нескольких русскоязычных Telegram-каналов с представителем Роскомнадзора. Как стало известно TJ, её организацией занималась руководителем департамента по работе с региональными СМИ ОНФ Юлия Загитова.
Про активистку ОНФ Юлию Загитову, которая зачем-то организовала неформальную встречу Роскомнадзора с авторами Telegram-каналов.
В 2012 она пыталась избраться в уфимский Горсовет от СР, а когда уфимские оппозиционеры нашли её в слитой переписке Потупчик как одну из нашистских блогеров, отчитывавшихся Кристине о постах, утверждала, что все это в прошлом.
Среди прочего, организовала флешмоб в классическом нашистском стиле (http://ufatut.ru/blog/allufa/1056.html) в поддержку своего выдвижения.
А сейчас Юлия — руководителем департамента по работе с региональными СМИ ОНФ.
Любопытно, что в этот раз Юлия тоже зачем-то соврала, назвав встречу ведущих Telegram-каналов с РКН — «вбросом», притом, что пресс-секретарь Роскомнадзора подтвердил её.
В 2012 она пыталась избраться в уфимский Горсовет от СР, а когда уфимские оппозиционеры нашли её в слитой переписке Потупчик как одну из нашистских блогеров, отчитывавшихся Кристине о постах, утверждала, что все это в прошлом.
Среди прочего, организовала флешмоб в классическом нашистском стиле (http://ufatut.ru/blog/allufa/1056.html) в поддержку своего выдвижения.
А сейчас Юлия — руководителем департамента по работе с региональными СМИ ОНФ.
Любопытно, что в этот раз Юлия тоже зачем-то соврала, назвав встречу ведущих Telegram-каналов с РКН — «вбросом», притом, что пресс-секретарь Роскомнадзора подтвердил её.
ufatut.ru
В Уфе прошел флешмоб в поддержку кандидатки в горсовет / Вся Уфа / UfaTut - Уфимские блоги
В Уфе прошел флешмоб в поддержку кандидатки в горсовет. Шесть молодых девушек вышли на мороз раздетые, тем самым они пытались обратить внимание избирателей на своего кандидата. Как рассказали
Хорошая статья от Самата Галимова (CTO «Медузы») о дырени в CloudFlare, через которую в сессию одного клиента с одним сайтом попадали незашифрованные данные сессии другого клиента с другим сайтом.
Страшная штука, учитывая то, что сервисом CloudFlare пользуются многие топовые сервисы, вроде Uber.
По-хорошему, этим сервисам теперь нужно ресетить пароли своим пользователям.
https://medium.com/@samat/cloudflare-сливал-данные-пользователей-в-паблик-в-течении-месяцев-c4add72b2143#.14t9sbrtm
Страшная штука, учитывая то, что сервисом CloudFlare пользуются многие топовые сервисы, вроде Uber.
По-хорошему, этим сервисам теперь нужно ресетить пароли своим пользователям.
https://medium.com/@samat/cloudflare-сливал-данные-пользователей-в-паблик-в-течении-месяцев-c4add72b2143#.14t9sbrtm
Medium
CloudFlare сливал данные пользователей в паблик в течении месяцев
Представьте, вы инженер безопасности CloudFlare, крупнейшего CDN в мире. Через ваши серверы проходит трафик чуть ли не половины самых посе…
Медуза выпустила ещё более подробное описание уязвимости (хотя, странно непреднамеренный слив называть «уязвимостью») простым языком https://meduza.io/feature/2017/02/24/servis-cloudflare-dolzhen-zaschischat-sayty-no-on-mesyatsami-slival-dannye-polzovateley-v-otkrytyy-dostup
Meduza
Сервис Cloudflare должен защищать сайты. Но он месяцами сливал данные пользователей в открытый доступ
23 февраля крупнейшая сеть доставки контента Cloudflare объявила о выявлении серьезной уязвимости. Как оказалось, сервис, который должен защищать сайты, передавал информацию о пользователях в открытом виде, и ее мог получить любой, кто знал об уязвимости.…
Вконтакте частично недоступен из-за того, что служебный домен vk.me просто вовремя не продлили.
Чуть позже регистрация была продлена, но он успел разделегироваться и отсутствие записи закешировалось на DNS-серверах.
Этот домен используется для служебных целей, в нём находятся серверы в картинками и другими ресурсами ВКонтакте.
Представляю, как сейчас, среди прочих, смеются братья Дуровы.
На самом деле, новость грустная, конечно.
Чуть позже регистрация была продлена, но он успел разделегироваться и отсутствие записи закешировалось на DNS-серверах.
Этот домен используется для служебных целей, в нём находятся серверы в картинками и другими ресурсами ВКонтакте.
Представляю, как сейчас, среди прочих, смеются братья Дуровы.
На самом деле, новость грустная, конечно.
Расследование ФБК о дворцах Медведева стабильно смотрит 150 тысяч человек в час, количество не падает.
Прямо сейчас его смотрит примерно 130 тысяч человек.
На данный момент его посмотрели почти 2 миллиона человек.
Такого еще не было никогда, конечно.
Прямо сейчас его смотрит примерно 130 тысяч человек.
На данный момент его посмотрели почти 2 миллиона человек.
Такого еще не было никогда, конечно.
Forwarded from Cybersecurity & Co. 🇺🇦
Стало известно о проекте Vault 7 — средствах взлома разведки США. Среди них есть средство для атаки компьютеров Apple — DerStarke. Это вредоносное программное обеспечение записывает себя в низкоуровневую прошивку компьютеров Mac (EFI) и работает оттуда. Удалить вредоносную подпрограмму из EFI _гораздо_ сложнее, чем из самой операционной системы. EFI имеет доступ ко всей машине, и, страшно представить, как могут воспользоваться данной уязвимостью. В планах CIA — добавить возможность инъекций в файерволл Little Snitch и многое другое.
Подробнее на WikiLeaks (на англ.)
https://wikileaks.org/ciav7p1/cms/page_3375125.html
Подробнее на WikiLeaks (на англ.)
https://wikileaks.org/ciav7p1/cms/page_3375125.html
Forwarded from Cybersecurity & Co. 🇺🇦
Предварительно: DerStarke можно удалить с Mac с помощью перезаписи EFI. Скачать прошивку EFI можно на сайте Apple: https://support.apple.com/ru-ru/HT201518
Основная проблема DerStarke — нельзя понять, есть ли он в системе или нет.
Основная проблема DerStarke — нельзя понять, есть ли он в системе или нет.
Apple Support
Обновления прошивок EFI и SMC для компьютеров Mac на базе Intel
В этой статье перечислены обновления прошивки, предоставляемые в виде автономных программ установки для компьютеров Mac на базе Intel.
Вчера мы, компания Ньюкастер, совместно с партнёрами сделали большой прямой эфир акций протеста по всей России.
Наша крутейшая команда построила большую и технически-сложную студию в офисе ФБК. Мы организовали резервные автономные студии с меньшим функционалом, но с бесперебойным долговременным питанием и интернетом.
Мы включили в эфир картинку с, примерно, 30 регионов. Показывали картинку со студии, картинку с улицы в Москве, с балкона на Тверской.
Для трансляции мы использовали технику примерно на 5 миллионов рублей: на ~2 млн — нашей, и примерно на ~3 млн — арендной и техники партнёров.
Трансляцию смотрели 170 тысяч человек одновременно и почти 5 миллионов в записи на текущий момент.
Это самая популярная трансляция в интернете в России за всю историю.
170 тысяч — это во много раз больше, чем аудитория популярной радиостанции в прайм-тайм.
Власть очень испугалась этого и разгромила студию. Они задержали всех, кто находился в офисе ФБК в этот момент: сотрудников ФБК и аппаратной. После этого, начался незаконный обыск, после которого, ночью, они украли как минимум часть техники для трансляции.
Мы пока точно не знаем, что именно они вынесли, но заметили у них в руках часть нашей техники.
Задержание ребят эти скоты мотивировали «сопротивлением при попытке спасения от пожара». Они до сих пор находятся в ОВД, после этого их должны судить по 19.3 (неповинование законным требованием сотрудника полиции, от штрафа до 15 суток).
Как итог, я хочу сказать, что это самая высокая оценка работы ФБК и профессионализма нашей команды, которая организоввывала эфир.
Сейчас ФБК до сих пор блокируется бандитами в погонах, Путин и Медведев пытаются закрыть ФБК.
У них ничего не получится, конечно.
Посмотрите прекрасный ролик о вчерашней трансляции, о том, что мы делали, и как задержали ребят https://www.youtube.com/watch?v=vODX2VuN6KM
Наша крутейшая команда построила большую и технически-сложную студию в офисе ФБК. Мы организовали резервные автономные студии с меньшим функционалом, но с бесперебойным долговременным питанием и интернетом.
Мы включили в эфир картинку с, примерно, 30 регионов. Показывали картинку со студии, картинку с улицы в Москве, с балкона на Тверской.
Для трансляции мы использовали технику примерно на 5 миллионов рублей: на ~2 млн — нашей, и примерно на ~3 млн — арендной и техники партнёров.
Трансляцию смотрели 170 тысяч человек одновременно и почти 5 миллионов в записи на текущий момент.
Это самая популярная трансляция в интернете в России за всю историю.
170 тысяч — это во много раз больше, чем аудитория популярной радиостанции в прайм-тайм.
Власть очень испугалась этого и разгромила студию. Они задержали всех, кто находился в офисе ФБК в этот момент: сотрудников ФБК и аппаратной. После этого, начался незаконный обыск, после которого, ночью, они украли как минимум часть техники для трансляции.
Мы пока точно не знаем, что именно они вынесли, но заметили у них в руках часть нашей техники.
Задержание ребят эти скоты мотивировали «сопротивлением при попытке спасения от пожара». Они до сих пор находятся в ОВД, после этого их должны судить по 19.3 (неповинование законным требованием сотрудника полиции, от штрафа до 15 суток).
Как итог, я хочу сказать, что это самая высокая оценка работы ФБК и профессионализма нашей команды, которая организоввывала эфир.
Сейчас ФБК до сих пор блокируется бандитами в погонах, Путин и Медведев пытаются закрыть ФБК.
У них ничего не получится, конечно.
Посмотрите прекрасный ролик о вчерашней трансляции, о том, что мы делали, и как задержали ребят https://www.youtube.com/watch?v=vODX2VuN6KM
YouTube
Путин и Медведев пытаются закрыть Фонд борьбы с коррупцией
Рейд силовиков в офис ФБК. Коррупционеры не хотят отвечать на наши вопросы, а хотят заткнуть нам рот. Не получится.
26 марта по всей России прошли митинги против коррупции. ФБК вел прямую трансляцию, ее одновременно смотрели до 170 тысяч человек.
Трансляцию…
26 марта по всей России прошли митинги против коррупции. ФБК вел прямую трансляцию, ее одновременно смотрели до 170 тысяч человек.
Трансляцию…