ЗаТелеком 🌐
59.4K subscribers
17.4K photos
434 videos
425 files
9.77K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
Forwarded from Tech Talk
Сегодня Apple ещё пачку VPN снесли:
- Копию PlanetVPN (оригинал снесли месяц назад, они не стали публичить это)
- AdGuard VPN
- Ru VPN
- TOP VPN
- Potato VPN
- VPN super - Proxy Master
- Turbo VPN
- VPN TM
- VPNIFY
- TipTop VPN
🌭196🐳29
Можно бесконечно смотреть на три вещи — как горит огонь, как льется вода и как РФ импортозамещение внедряет:

https://www.kommersant.ru/doc/6821287

Получатели субсидий, видите ли, не достигают целевых показателей. Логично: во-первых, денег даётся тупо мало. Что такое 30 млн рублей даже в 2016 году? Это жалкие 500 тысяч долларов. И вы хотите на такие деньги отрасль построить? В то время как только на дворец в Геленджике тратили миллиарды. Долларов. Конечно никто не будет заниматься электроникой — зачем?

Во-вторых, конечно же воровство. Даже эти 30 миллионов даются "с нагрузкой". Ну, или не получишь.

И, наконец, главное: а нахера вообще это импортозамещение? Ну, если вы не воевать собрались. Ах, воевать... Ну, тогда и технологии от вас будут прятать. Никто не будет вооружать гопников из подворотни и хрен вам, а не литографические машины. А своего вы, согласно "во-первых" сделать не можете — всё разворовали.
🌭98🐳25
radius.pdf
345.6 KB
Я давно не любил этот самый RADIUS — пережиток прошлого. Но таки почитайте (описание сделал ЧатГПТ)

Документ описывает уязвимость в протоколе RADIUS, используемом для аутентификации, авторизации и учета в сетевых устройствах. Исследование показывает, что атака “man-in-the-middle” может позволить злоумышленнику аутентифицироваться на устройстве, использующем RADIUS для аутентификации пользователя, или назначить себе произвольные сетевые привилегии. Эта атака использует коллизию MD5, чтобы создавать пакеты Access-Accept и Access-Reject с идентичными Response Authenticator, что позволяет злоумышленнику преобразовать отказ в принятие без знания общего секрета между клиентом и сервером RADIUS.

Для реализации атаки исследователи оптимизировали атаку с выбранным префиксом MD5, чтобы создать коллизии онлайн менее чем за пять минут. Они показали, как уместить блоки коллизий в атрибутах RADIUS, которые будут возвращены сервером. Атака была продемонстрирована в различных настройках против популярных реализаций RADIUS, что указывает на необходимость замены RADIUS по UDP на транспортный механизм с современными криптографическими гарантиями конфиденциальности и целостности.

Авторы предложили несколько мер по смягчению последствий уязвимости, включая краткосрочные исправления, такие как Message-Authenticator, и долгосрочные решения, такие как использование RADIUS поверх (D)TLS. Также они рекомендовали организациям проверять свои системы на наличие уязвимостей и применять соответствующие исправления. Исследование подчеркивает важность пересмотра и обновления старых сетевых протоколов в свете современных криптографических атак.
🌭59🐳21
Чистка продолжается https://t.me/tg_security/4261 если Apple не прекратит так легко соглашаться с подобным, App Store превратится в стерильное и очень удобное для цензуры место.

Наши юристы совместно с усилиями других впн-сервисов уже работают по множеству направлений, чтобы остановить и откатить то, что происходит в магазине приложений Apple для российских пользователей. Шансы есть, но это не быстрый процесс.

Пока, по-прежнему, наиболее эффективным является создание дополнительного профиля Apple с указанием другого региона во время регистрации.
🌭79🐳8
РАСПРОСТРАНИТЕ
🐳270🌭22
Forwarded from HERAKS
В Армении наблюдаем резкое падение связности
🐳45🌭22
HERAKS
В Армении наблюдаем резкое падение связности
вот какие там новости:

Как передает Oxu.Az со ссылкой на армянские СМИ, в связи с этим имеется ограничение доступа к услугам фиксированного и мобильного Интернета.

Перебои с интернетом связаны с дорожным строительством в Тавушской области.

Об этом сообщили в компании Team Telecom.

Представитель компании-оператора заявил, что во время дорожных работ повреждены кабели, сейчас на месте работают специалисты. Они пытаются как можно скорее решить проблему.
🌭56🐳16
Forwarded from The Moscow Times
Бизнес пожаловался на провал импортозамещения ПО для защиты от хакерских атак

Российские компании столкнулись с проблемами при замене иностранного программного обеспечения (ПО) для защиты от хакерских атак на отечественное. Речь идет о многофункциональных сетевых экранах нового поколения (Next generation firewall, NGFW). На данный момент эффективных аналогов таких решений в России нет, следует из результатов исследования, проведенного МТС RED.

Аналитики опросили более 100 представителей служб информационной безопасности российских компаний. 36% этих фирм насчитывают до 1000 сотрудников, 45% — до 5000, штат еще 19% составляет свыше 10 000 человек. 64% респондентов заявили об отсутствии российского NGFW, который мог бы полностью заменить иностранные файерволы, включая те, чьи разработчики ушли с рынка после вторжения России в Украину.

Основная проблема отечественных файерволов заключается в низком уровне отказоустойчивости — об этом заявили две трети респондентов. Помимо этого российские NGFW часто выходят из строя даже на этапе анализа трафика. Некоторые участники опроса пожаловались на сбои и «неприятные сюрпризы», которые возникли при внедрении таких решений в системы компании. 55% указали на низкую скорость обработки трафика отечественными NGFW и остались недовольны их масштабируемостью.

Подписаться / Читать дальше
🐳108🌭15
Forwarded from PLUSHEV/ПЛЮЩЕВ
Роскомнадзор планирует обязать владельцев крупных аккаунтов передавать информацию о себе

Интересно, как они будут считать среднесуточную аудиторию. Впрочем, уверен, никак не будут, сам догадайся, надо тебе на себя доносить или нет. Суть этой блистательной идеи простая: деанонимизация анонимных аккаунтов и пабликов в российских соцсетях, прежде всего, ВК и Телеграм. Не донес на себя, значит нависает угроза блокировки.

Что же до твиттеров, фейсбуков и прочих ютубов, то тут пока руки коротки.
🌭123🐳11
«Медуза» выяснила, когда в России может появиться система обмена данными между ФСБ и Минобороны — для запрета выезда из страны мужчин с повестками Успеют ли власти запустить ее к осеннему призыву?

Источник: https://storage.googleapis.com/gsc-link/a4cacce6.html

Дата, вроде как, к "осеннему призыву". То есть, к октябрю. Сама система не выглядит как сильно сложное — скорее всего справятся.

Но особенно прекрасно подчернуктое. Это означает, что в систему вставлена дырочка для коррупции. Ну, просто кто-то формирует XML-док о том, что некий Сидоров не годен. И догадаться кто конкретно сформировал такое сообщение будет очень трудно.

Даже вот на такой хрени они умудряются воровать, да.
🐳155🌭29
Подарок для авторов 🎁
Если вы хотите отблагодарить нас за контент, сделайте нам подарок! Ваша поддержка помогает создавать ещё больше интересного.
🌭25🐳22
Forwarded from Эшер II A+
🔥 Я как Прометей — несу огонь людям

👉 Не знаю их каких соображений, но Роскомнадзор какое-то время назад создал каталог средств и способов обхода блокировок и начал его активно наполнять. И уже 502 ресурса наполнил к сегодняшнему дню

👍 Грех было не принести это людям. В моём боте https://t.me/u2ckbot появилось основание ст. 15.1 п.1(м)https://www.consultant.ru/document/cons_doc_LAW_61798/38c8ea666d27d9dc12b078c556e316e90248f551/ . Можно например ознакомиться с каталогом через команду в боте /e_15_1_1m, или из страницы сводки /sum — там в перечислении оснований будет нужный пункт

🪇 Пользуйтесь. Лайк/репост как всегда

🖖 Live long and prosper
🐳86🌭10
А я никакой не Прометей, как Эшер II. Я ничего не принес и наоборот к вам за помощью.

Как вы помните, корпорация Apple внезапно удалила из российского апп-стора приложения с VPN. По приказу РКН. Но в то же время, приложения компании Kaspersky остаются в сторе и даже в платном виде. То есть, корпорация Apple буквально нарушает санкционный режим и платит деньги буквально террористам.

И это же не только Apple. Дофига всяких разных z-гнид публикует свой контент на Ютюбе. И в Гугле. И в Инстаграме.

В общем, объявляю кампанию по сбору данных. Я один такого сделать не сомгу, только с вашей помощью.

Вот форма: https://forms.gle/aCdrFw2gzH6DHKi69

Там три поля: платформа (мне потом проще обрабатывать), собственно ссылка — это обязательно. Ну и комментарий — было бы неплохо, чтоб вы объяснили почему это санкционочка. Все просто.

Спасибо за помощь!
🐳198🌭30
❗️В работе YouTube в России возможны сбои. Об этом предупреждает «Ростелеком».

По их словам, всё из-за проблем с оборудованием, принадлежащим Google.

Там говорят о серьезной перегрузке имеющихся мощностей (в условиях роста трафика). Это может повлиять на скорость загрузки и качество у всех операторов связи.

Проблемное оборудование Google используется для кэширования и ускорения загрузки контента, пишет РИА Новости.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳127🌭57
This media is not supported in your browser
VIEW IN TELEGRAM
🌭123🐳50
Forwarded from the True Story
Рано или поздно серверы GGC закончат существование — либо в силу естественного износа, либо их мощностей не хватит, чтобы обеспечить нужный объем
🗣 руководитель по стратегическому развитию передачи данных «ВымпелКома» Константин Колесов

@truestorymedia // обратная связь
🌭66🐳20
Продолжается хайп вокруг "замедления Ютюба" — я уже просто устал одно и тоже рассказывать. И мое лицо, наверное, уже примелькалось — на всех каналах.

Но тем не менее: https://www.gazeta.ru/tech/news/2024/07/12/23447353.shtml

Утверждается, что Ютюб заблокируют в сентябре. И я в это вполне себе верю. Но: тому, кто примет такое политическое решение нужно будет давать "героя Украины", потому что более тупого решения, как обрушить собственную инфраструктуру, а за ней и экономику трудно придумать.

Что произойдет, когда (если) заблокирют Ютюб:

1. Рухнет экосистема "нового телевизора", которым стал Ютюб. Но это мелочи, потому что дальше

2. Перестанут работать другие сервисы Гугл, которые тоже играют довольно важную роль в экономике: поиск, переводчик, гуглдоки, электронная почта, всякие библиотеки, которые разработал Google. Ну, например, будут проблемы с загрузками библиотек, которые используют миллионы сайтов, язык программирования Go, встраиваемые карты, JS-библиотеки.

3. Но главное — Android и Google Play. Как вы думаете, чего РКН так набрасывали на всякие русторы? Это важная история.

4. В условиях, когда ничего не работает, пользователи массово начнут устанавливать VPN. И это, казалось бы, хорошо, но нет. Дело в том, что GGC экономят огромные полосы международных магистралей. И эти магистрали не бесконечны. Если раньше, условно, было утилизировано 100 терабит в магистрали, то в случае массового перехода на VPN, весь трафик тупо уйдет в это магистрали и утилизируют вообще все, что доступно. И все попросту станет работать очень плохо. Не только Гугл. Вообще все.

И это только технологические проблемы. Какие будут экономические последствия — трудно оценить. Но потери будут в процентах ВВП. А как еще, если перестанет нормально функционировать примерно все — от ТВ-приставок и кассовых аппаратов, которые на Андроиде, до каких-то совсем экзотических, но важных промышленых устройств, где в качестве DNS был захардкожен 8.8.8.8

А как будут работать логистические системы, которые на Гуглокартах? Замена Яндексом, конечно, возоможна, но это довольно серьезные изменения требуют. Так что даже пивасик завозить в К&Б будет проблематично.

Так даже удары ATACAMS по НПЗ покажется детскими игрушками — там всего лишь бензин подорожает...

Но при этом, я не вижу, что ситуация может разрешиться хоть как-то мирным способом. Рано или поздно Гугл в России просто умрёт сам. От старости. И все вышеописанное случится естественно, без громких политических заявлений. И это будет еще страшнее — все будет умирать медленно и печально.

VPN при этом всего лишь отсрочит естественную смерть когда-то довольно инновационной экономики. На некоторое время.
🐳262🌭53
вот тут парни пытаются замерять и сделать вывод о замедлении: https://ntc.party/t/%D0%B7%D0%B0%D0%BC%D0%B5%D0%B4%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-youtube-%D0%B2-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B8/8055/11

Что они делают: из разных точек РФ замеряют скорость скачки эталонного файла в разных условиях. Сначала "реально" скачивают с хоста googlevideo.com. Потом подменяют SNI, чтоб обмануть ТСПУ. Потом тоже самое, только для другой инфры — берут хост Селектела и сначала качают "реально", а потом подменяют SNI.

Результат пока противоречив, но похоже, что таки да — замедление происходит по домену googlevideo.com, который ТСПУ определяют по SNI

Как это предположительно работает: если в заголовке запроса в идентификаторе домена содержится googlevideo.com, то ТСПУ отбрасывает какое-то количество пакетов, что приводит к тому, что все начинает работать заметно медленнее.

Пока это все гипотезы и нужно больше времени на тесты и оценку происходящего
🌭139🐳25
ЗаТелеком 🌐
В Кении шатдаун. Там идут протесты по поводу повышения налогов. Говорят, что уже есть погибшие. Что и как происходит можно в Твиттере посмотреть по хештегу: #RejectFinanceBill2024 https://x.com/hashtag/RejectFinanceBill2024
Рубрика "из истории канала". Всегда говорил, что если где-то шатдаун — отключение интернета по приказу властей — то это значит, что кого-то уже начали убивать. Вот, например, Кения в начале июня.

И вот описание что там случилось: https://www.economist.com/middle-east-and-africa/2024/07/09/kenyas-deadly-gen-z-protests-could-change-the-country

40 погибших, по меньшей мере.
🌭65🐳12