Эшер II A+
17K subscribers
550 photos
37 videos
81 files
2.11K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Forwarded from Roskomsvoboda
⚡️Стартовал набор в Privacy Accelerator

Роскомсвобода приглашает на прокачку проекты в сфере прайваси и доступа к информации.

Что это такое?

Это онлайн-программа для молодых гражданских и коммерческих проектов, где команды совместно с экспертами будут развиваться, прокачивать свои навыки и делиться опытом.

Партнерами Privacy Accelerator стали крутые проекты, поддерживающие и продвигающие идеи прайваси и свободы информации: Qrator Labs, ProtonMail и Хабр.

Их представители выступят как менторы и инфопартнеры в рамках программы, а также поддержат проекты, которые смогут проявить себя и показать перспективы развития.

Как участвовать?

Участие полностью бесплатно! Длительность программы — 3 месяца (с октября по декабрь 2020 года).

Старт набора участников первого потока Privacy Accelerator уже состоялся. Присоединяйтесь!

➡️ Читать подробнее
➡️ Подать заявку
#вещества #regulation #орв Я сразу прошу прощения за избыток иронии и сатиры, но серьёзно относиться к таким документам выше моих сил. Пока я праздновал свой День Рождения под капельницей в инфекционной больнице Боткина с тараканами и комарами (не спрашивайте, что делают тараканы и комары в единственной городской взрослой инфекционной больнице бывшей столицы Российской Империи), Минцифра опубликовала проект изменений в закон «о Связи» и «об Информации» для публичного обсуждения:
https://regulation.gov.ru/p/107649
Конец публичного обсуждения 16 сентября 2020

‼️ Законопроект во всех своих пунктах говорит о предоставлении теми или иными участниками отношений тех или иных сведений в Роскомнадзор
Основание законопроекта — положение о Центре Мониторинга и Управления Сетями Связи (ЦМУСС). Формулировки действительно завязаны на ЦМУСС. Но я не смог отследить логику суждения
Законопроект явно запрещает требовать органами власти с операторов связи (но это уточняется ТОЛЬКО для операторов связи) сведения, которые оператор связи уже предоставил какому-нибудь органу власти
Законопроект вводит новый список сведений, которые оператор связи должен предоставлять в Роскомнадзор, при этом делается исключение для сведений, которые оператор связи должен предоставлять в рамках закона «об устойчивом Рунете». При этом состав сведений частично пересекается. Разработчик законопроекта поленился свести это всё в одну кучу. Я, честно, тоже
☝️ С таким подходом к формированию требований, операторы могут устроить игру «в наперстки». Некоторые операторы сдали часть сведений в один орган власти, часть в другой, другие операторы — наоборот. И можно устраиваться с попкорном поудобнее. Может это и есть цель регулирования?
‼️ Законопроект вводит в закон об информации (действительно, надо же было куда-то приткнуть) понятия «центр хранения и обработки данных» и «оператор центра хранения и обработки данных». «Центр хранения и обработки данных – специализированный объект с собственными инженерными системами для размещения оборудования, обеспечивающего хранение, обработку и доступ к данным, с гарантированными уровнями доступности, безопасности и управляемости». Это так не работает
Несмотря на то, что норма вводит новых участников отношений и абсолютно новые обязанности, степень регулирующего воздействия выставлена «средняя». Я ещё раз напомню, что степень регулирующего воздействия — это возможность всесторонне рассмотреть документ, проработать его. Однако, органы власти воспринимают работу как наказание и стараются избегать как высокой степени воздействия, так и самой процедуры оценки регулирующего воздействия
⚔️ Минцифра, солнце ещё высоко. Пожалуйста, избавьте меня завтра от написания кучи однотипных писем с копиями, проставьте всё сами и сводный отчет заполните. Буду очень благодарен
🙈 Из однобокого понимания сути центров обработки данных следуют ещё более однобокие требования предоставления информации. Во-первых, в большинстве случаев у них нет информации о вычислительных мощностях клиентов, да и о подключениях тоже. Во-вторых, в здравом уме никто такой информацией разбрасываться не будет. В-третьих, достоверность сведений невозможно проверить. Информация будет недостоверной и бессмысленной

ЧТО МОЖНО И НУЖНО СДЕЛАТЬ

❇️ Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. Прочитать проект нормы и оставить отзыв
❇️ Жалобы на размещение можно писать по кнопке «!» (Народный контроль)

Проснулся и пьёшь кофе? Напиши отзыв

☝️ Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минцифры это будут читать и другие органы.
#вещества 😱 Пробежала тут новость, мимо которой я пройти без шуток не могу. Украинское правительство совместно с ИТ-ассоциациями создало проект, благодаря которому белорусские айтишники смогут легально переехать в Украину на время нестабильной ситуации в Беларуси:
https://belarustoukraine.com/

Блокировки интернета почище, чем в Беларуси, регулярные обыски в IT-компаниях, вооруженные гопники в офисах, потому что кому-то что-то там не понравилось в транснациональных услугах — райские условия, прошу прощения. Сейчас с силовиками вроде попроще, чем скажем 5 лет назад, но я не помню, чтобы кто-то съел публично галстук в покаянии на эту тему. Завтра шлея каким-нибудь военным под хвост ударит и всё повторится

«Если бы наши волосатые предки знали, что мы превратимся в политиков, они бы слезли с дерева и отменили эволюцию» Джон Шеридан, Вавилон-5

😎 Кстати, бот и вот это всё украинских блокировок у меня в ближайших задачах
#вещества Блокировки, конечно же, всегда идут в ногу с политикой. Как и любая цензура. Белорусским провайдерам приказано заблокировать иностранные DNS для госорганов. С 15 сентября будет ограничен доступ к публичным DNS серверам (это сервисы, которые превращают адреса сайтов и сервисов в IP адрес) в государственных организациях, будут работать только DNS серверы провайдеров. Запрет установлен приказом Оперативно-аналитического центра (ОАЦ), и должен был быть исполнен ещё в апреле, однако провайдеры, по-видимому, не слишком спешили исполнять это требование, письма о котором власти регулярно присылали им в течение почти полугода:
https://42.tut.by/699219

🔥 Это касается только государственных организаий Беларуси
Все DNS будут фильтроваться. Это позволяет довольно удобно блокировать доступ к чему годно

☝️ Довольно странное форсирование запрета. Благодаря в том числе российскому Роскомнадзору в мире развились альтернативные способы получать доступ к DNS, в том числе с шифрованием и неотличимо от обычного веба. Я рассказывал два года назад, но с некоторыми поправками актуально:
https://youtu.be/wkN1Yqcpj2c
(с того времени DoH встроили в браузер FireFox например)

🙈 DNS очень важная часть интернета. Современный интернет во многом рассчитан на то, что всегда имеются альтернативные источники того или иного базового сервиса. Блокировка доступа к DNS, замыкание его на провайдерские сервера — это заведомое ухудшение уровня обслуживания. Итак, госорганы Беларуси своими руками ухудшили уровень обслуживания самих себя. Назло бабушке отморозили уши. Прямо как наши с «устойчивым Рунетом». Лучше бы чего хорошее переняли...
А знаете как выглядит белорусский список запрещенки?

2187 записей. Каждая запись — один ресурс
1632 уникальных доменов
Кириллических доменов немного — 14. Часть написана кириллицей, часть в ACE (xn--)
Количество URL — 448, из них 121 с HTTPS
В отличие от российского списка, белорусский почти не «приколачивает» ресурсы к IP
По URL блокируется 448 ресурсов (но на самом деле 121 из них по домену из-за HTTPS)
По домену блокируется 1584 ресурсов
По IP блокируется 155 адресов
Белорусская «выгрузка» не содержит реквизитов решения. Только описание. С какого-то момента и его заполнять стали лениться, и там сплошное: «На основании решения Министерства информации Республики Беларусь доступ к информационному ресурсу ограничен»

В списке есть домен с пробелом, несколько URL с # на конце, один URL с сессиями, много URL с utm-метками. Несколько раз встречается домен без www, а URL с www в той же записи и наоборот. И вообще, при наличии URL иногда домен пишется, иногда нет

Никакой инструкции к применению этого списка нет. Все типы блокировок — мои домыслы на основе российского опыта. Список не подписан, не публичен. Чуть что — и ничего не было

🔥🔥🔥 А да, знаете как называется в списке поле, которое говорит о дате внесения записи в список? Приготовьтесь…
dateoff

I love you baby! (англ. Я люблю вас, бабы!)

Пока что нас всех спасает тот факт, что цензурой могут заниматься только люди с особенным складом ума. И как бы это сказать помягче, это тот склад ума, что без фантазии...

P.S. Мне всё ещё требуются дополнительные «доноры» этой «выгрузки»
Я сделал бота, проверяющего ресурсы на ограничение доступа в Беларуси:
https://t.me/u2byckbot

Что бот умеет:
- Бот умеет проверять IP, URL, домен и показывать запись по внутреннему номеру
- Бот из коробки «играет» префиксом www у доменов и сразу смотрит URL и с HTTPS и без вне зависимости от запроса
- Бот показывает номера записей в «выгрузке» и что именно он там нашёл
- Бот показывает тип блокировки (я его синтезирую)
- Бот имеет краткое описание типов блокировки
- Бот внизу показывает, какой самый «протухший» дамп реестра участвовал в той информации, что он выдал

Чего бот не умеет и не будет уметь:
- Писать вам сам. У бота даже временного списка пользователей в памяти нет

Исходный код бота и вспомогательного сервиса открыты. Вся система сервисов бота является переработкой аналогичной российской. Вливайтесь:
https://github.com/usher2/u2byckdump
https://github.com/usher2/u2byckbot

Конкретно эти сервисы у меня размещены в Финляндии в Хельсинки у финского облачного провайдера: https://upcloud.com/signup/?promo=245XQH

ЖИВЕ ИНТЕРНЕТ!!!

P.S. Мне всё ещё требуются дополнительные «доноры» этой «выгрузки»
P.P.S. Аналогичный российский бот: https://t.me/u2ckbot
#РБ В боте проверки ограничения доступа к сайтам в Беларуси была небольшая ошибка — он не распознавал «новые поступления». Исправил. Последняя «выгрузка» была в пятницу. Добавили с десяток каких-то казино и «деньги в долг»
https://t.me/u2byckbot
#РБ 28 августа 2020 года в РБ решением Министерства информации ограничен доступ к сайту nn.by
Подумав немного, местное КГБ или Министерство информации обнаружило, что у сайта есть мобильная версия и вчера 07 сентября 2020 в вечеру заблокировали m.nn.by

Министерство цензуры в Беларуси идёт по уже протоптанной тропинке Роскомнадзора. Скоро они обнаружат Telegram...
Вернемся к нашим баранам. Тверской районный суд Москвы 2 сентября вынес решение по иску издания «Алиф ТВ», которое обжаловало блокировки из-за публикации информации о самоубийствах:
https://mmdc.ru/news-div/sud-priznal-zakonnymi-blokirovki-izdaniya-alif-tv-iz-za-publikaczii-informaczii-o-samoubijstvah/

😈 Я всегда испытываю восторг от публикаций СМИ (а в данном случае — аж центра защиты), из которых потом приходится вытаскивать информацию как из ребенка, который сжег целлулойдную линейку в школьном туалете. В данном случае не совсем понятно, зачем Центр защиты прав СМИ полез в сражение с Роскомнадзором, когда за суицид отвечает Роспотребнадзор. Возможно это способ выудить решение Роспотребнадзора... Но в любом случае путь странный. Сам Центр не ответил на мой вопрос

При этом я считаю деятельность этого Центра очень нужной, важной и результативной. И полностью поддерживаю любое движение в этом направлении

👉 Для мусульманина самоубийство - страшный грех. Один из роликов, из-за которых блокировали "Алиф ТВ", назывался, к примеру, «Аллах спас татуировщика от самоубийства и привел к истине». Но в видео упоминались способы суицида - и поэтому сайт за них несколько раз блокировали https://t.me/dagetal/734

Похоже Роспотребнадзору совсем заняться нечем. Они там сейчас увлечены принятием спорных и часто противоречивых требований в связи с COVID-19. Развлекаются как могут

🩸 Кстати. Ведь Роспотребнадзор отвечает за эпидемиологический контроль? Маски там и всё такое. А кто мне из Роспотребнадзора напомнит, тараканы в единственной взрослой инфекционной больнице Санкт-Петербурга это норм? А отсутствие горячей воды? А отсутствие мыла? Да, на ифекционных отделениях. Я понимаю, что там у людей в роликах слово «суицид», что вызывает у инспекторов Роспотребнадзора истерику («Прикинь, Бивис, он сказала ЧЛЕН!» (c) ). Но можно её вызовут тараканы и антисанитария?
Media is too big
VIEW IN TELEGRAM
Санкт-Петербург, "Боткинские бараки", единственная инфекционка для взрослых, 15 отделение, 2020 год. Наслаждайтесь.
#РБ #вещества В Беларуси цензурное ведомство решило пробежать по всем граблям российского Роскомнадзора. Надо отдать должное, осознание встречи с граблями занимает недели, а не годы, как у большого соседа

👉 Почему я пишу про Беларусь? Во-первых, это модно. Во-вторых, а что про наших писать? Очередной суд (штук 10 в сутки) в полном соитии с прокурором выпустил запрет (штук 10 каждый) страниц с юморесками или этнографическими исследованиями? Или Роскомнадзор очередные сиськи нашёл? Или Роспотребнадзор борется с пропагандой борьбы с суицидом? Или очередное СМИ получает штраф за расстановку звезд на небе и тихо ворчит в тряпочку? Или очередной топчик спит с очередной звездой на публике (ничего против не имею, если бы не активное желание кого-то из участников процесса, не считал бы даже интересным), а потом громко за деньги посредством Роскомнадзора раздувает событие на весь мир^W^W^W^W^W блокирует упоминания об этом? Да и так всё понятно. А в Беларуси цензоры пока простые и немного наивные, ну и… не очень расторопные, назовем это так. «Рядом с якодзунами мне всегда смешно» (c)

✉️ Оказывается в Беларуси с 21 августа 2020 года (о чем нам говорит поле dateoff в списке) были заблокированы сайты известных почтовых сервисов, заявляющих о защите данных и переписки: startmail.com, tutanota.com, cock.li… Похоже, что цензоры пытались заблокировать и сайт ProtonMail, но заблокировали protonmai1.com («один» на конце вместо «эл»). Ну как поняли, так и заблокировали. Однако, вчера, 9 сентября, эти сайты были разблокированы. За бессмысленностью блокировки наверное

📡 Также 21 августа 2020 года был заблокирован целый ряд ресурсов, похожих на сайты, предоставляющие VPN и прокси-сервера для Telegram. Почем «похожих»? Потому что в основном это были устаревшие сайты, давно не работающие. Например tgproxy.me Владислава Здольникова, или telegram.veesecurity.com Александра Литреева. Видимо список сайтов был выслан в Беларусь ещё в 2018 году Почтой России. А потом зачитан по телефону (с карикатур про гражданина в костюме, вертолёт и такую огромную трубку с витым проводом), распечатан и послан по факсу. Почему я думаю, что зачитан по телефону и распечатан? В списке были такие сайты как tlgrm.mnja и prx.nmja. Я долго думал что это за «.mnja», пока коллеги не подсказали, что это так с бумажки перепечатывали «.ninja». Ну как умели. Однако, вчера, 9 сентября, эти сайты были разблокированы вместе с почтовыми сервисами

ℹ️ Забавно, что эти разблокировки совпали с интервью Александра Лукашенко российскому каналу RT: «Потому что — а как вы противостоите телеграм-каналам? У вас есть возможность блокировать эти телеграм-каналы? Ни у кого нет, даже у тех, кто всю эту паутину придумал»
https://t.me/rt_russian/44353
Хотя, я думаю, что прямой связи тут нет

😱 И плохая (для меня) новость. В белорусском списке запрещёнки аттрибут «id» у записей значит просто порядковый номер в списке. И меняется при изменении списка. Грубо говоря, он не значит ничего. Я, видимо, буду выдавать в боте https://t.me/u2byckbot уникальные идентификаторы каждой записи на основе контрольной суммы (fnv64?). Но чуть позже

❤️ Вопрос к белорусским друзьям — как мне называть кратко цензурное ведомство? «Министерство информации» долго, КГБ — не факт что всё они, названия типа российского «Роскомнадзора» нет. Надо придумать что-то ёмкое и узнаваемое
Forwarded from addmeto
А вот это неожиданно: большая статья на Wired о том, как китайские пользователи интернета используют в качестве хостинга своих сайтов GitHub. Давно известно, что китайское правительство сильно вкладывается в развитие айти в широком смысле и ИИ в частности, и поэтому GitHub не блокируют - он очень важен для разработчиков. Как следствие - на гитхабе китайцы заводят все, что не хотели бы хранить в Китае, и к чему должен быть доступ из интернета. Удобно? Очень! Но вообще китайское правительство сейчас пытается поднять внутри великого китайского фаервола свою версию гитхаба https://www.wired.com/story/china-github-free-speech-covid-information/
Замминистра цифры Людмила Бокова покинула министерство цифры:
http://publication.pravo.gov.ru/Document/View/0001202009110013

Злые языки говорят, она будет участвовать в мучении школ с новыми государственными информационными системами. а то учителя от безделья страдали

1️⃣ Кто же теперь защитит Рунет от угроз и кто будет трактовать закон «об устойчивом Рунете» для Минцифры? Похоже тема остыла и никому не интересна. Как же так?
2️⃣ Кто теперь защитит детей от информационных систем автора закона «об устойчивом Рунете»?
3️⃣ Теперь в Минцифре нет «русички». Кто будет вычитывать тексты Минцифры? Хотя... наличие «русички» особо не помогало. Ни Минцифре, ни даже законопроекту «об устойчивом Рунете»
Кстати о Минцифре. Ещё весной 2018 года Министерство массовых коммуникаций и связи России было переименовано в Минстерство цифрового развития России (Ministry of spread digits :). Но официальное сокращенное название «Минкомсвязь» осталось. Однако, я сразу везде начал писать «Минцифры». Я опередил время. 9 сентября 2020 было внесено изменение в положение о Минцифре — теперь Минцифра официально сокращенно называется «Минцифра»

P.S. Уже пошли шутки о переименовании Министерства Культуры в Минбуквы ))
Пишите им. Или мне. Мы поможем. Хотя бы направим
В истории о штрафе за «рекламу наркотиков» на носках с рисунком конопли нас больше всего поражает даже не решение суда. В регионах судьи очень часто автоматом утверждают обвинения изобретательных прокуроров. Которые, в свою очередь, так показывают, что они «работают».

Потрясает больше всего реакция самой героини. Человек безропотно признал, что фото носков – это пропаганда наркотиков и заплатил четыре тысячи. Не нужно быть юристом, чтобы понимать абсурдность такого обвинения.

Можно решить, что 4 тысячи – небольшая плата за то, чтобы от тебя отстали. Но при этом вы поощряете такую безумную и незаконную практику. И завтра за носки, футболку или пост в «ВК» вас привлекут по более тяжелой статье. И оштрафуют уже на 100 тысяч. Или вообще посадят.

Надо отстаивать свою невиновность. Не уверены в своих силах – найдите юриста. Не нашли – напишите нам. По теме интернета мы вас обязательно проконсультируем.
Вконтакте начал бегать от блокировок в Украине (там он запрещен... не знаю почему... да и есть ли разница?). Целое Министерство Культуры и СБУ будут тратить деньги украинских налогоплательщиков на обсуждение этой офигенно важной проблемы. Я начинаю верить в то, что Россия задаёт тренды на постсоветском пространстве. И нет бы что хорошее переняли:
https://roem.ru/15-09-2020/283239/vk-ua-minkult/

👽 Ну и «деньги не пахнут». Вконтакте для украинских пользователей выпустила стикерпак, который вызовет вопросы у российских цензоров. Во всяком случае по мнение «Роем» один из стикеров содержит признаки запрещённого в России движения АУЕ. Если не знаете что это, вы ничего не потеряли, просто пропустите

☝️ Как посмотреть стикеры, если вы не из Украины? Меняете в профиле Вконтакте страну на Украину, заходите по ссылке https://vk.com/stickers/ua , берете бесплатные стикеры, меняете страну обратно на свою
Я ошибся со стикерпаком Вконтакте в Украине. Там какие-то условия нужны. Но вот спорный стикер
Вот они, спорные с точки зрения российской цензуры стикеры, которые российский Вконтакт сделал для украинских пользователей в обход украинской цензуры. Получить можно не меняя страну https://vk.com/ua (пост https://vk.com/wall-550910_77529), отправив сообщение боту