Первым на "ультиматум Жарова" ответил ToRGuard
https://torguard.net/blog/why-torguard-has-removed-all-russian-servers/
Кому лень и неохота читать английский — краткий перевод:
https://torguard.net/blog/why-torguard-has-removed-all-russian-servers/
Кому лень и неохота читать английский — краткий перевод:
Zharov — idi vhui
Вы можете любить Касперского или не любить.
Но это российская компания и у них офис в Россиющке.
Потому, власти могут его уничтожить. И они будут делать ровно то, что скажут. Скажут — блокировать. Будут блокировать. Скажут сдавать юзеров — будут сдавать. Скажут следить — будут следить. И это действительно вам выбирать — пользоваться ли сервисом, который с вероятностью 100% вас же и сольет.
Короч, хана российскому ИТ-бузинесу.
Но это российская компания и у них офис в Россиющке.
«Функции защитных решений „Лаборатория Касперского“, распространяемых на территории РФ, полностью соответствуют и будут соответствовать нормативно-правовым актам РФ, а также удовлетворять требованиям регуляторов, которые не влияют на основное предназначение приложения», — заявили в пресс-службе.
Потому, власти могут его уничтожить. И они будут делать ровно то, что скажут. Скажут — блокировать. Будут блокировать. Скажут сдавать юзеров — будут сдавать. Скажут следить — будут следить. И это действительно вам выбирать — пользоваться ли сервисом, который с вероятностью 100% вас же и сольет.
Короч, хана российскому ИТ-бузинесу.
Давно держал эту ссылку, уж не помню почему.
На одной хтмл-страничке все про приватность в интернетах, включая объяснялки за приватность.
https://privacytools.ru/
#полезняшки
На одной хтмл-страничке все про приватность в интернетах, включая объяснялки за приватность.
https://privacytools.ru/
#полезняшки
privacytools.ru
Privacytools.ru | Практические рекомендации по повышению приватности в Интернете
За тобой следят! Знание, криптография и наши рекомендуемые программы защитят тебя от глобальной массовой слежки.
Ну, чо, посоны. Всем ДиПиАй
https://www.rbc.ru/technology_and_media/28/03/2019/5c9cdfa09a79473d7d241980?
Дебилы, бля
https://www.rbc.ru/technology_and_media/28/03/2019/5c9cdfa09a79473d7d241980?
Дебилы, бля
РБК
Роскомнадзор предложил протестировать Рунет на «суверенность»
Операторы из «большой четверки» получили предложение властей о тестировании системы фильтрации трафика под закон о суверенном Рунете. Тест также покажет, можно ли заблокировать Telegram и снизить
VyprVPN тоже послал РКН в хуй с их эротическими фантазиями
https://www.goldenfrog.com/blog/russia-demands-vpn-providers-to-comply-with-censorship-vyprvpn-refuses
Хочу отметить, что у GoldenFrog примерно 200к нод по всему миру и их не могут заблокировать даже китайцы. Это будет очень смешная битва, но пострадают много левых сайтов и сервисов
https://www.goldenfrog.com/blog/russia-demands-vpn-providers-to-comply-with-censorship-vyprvpn-refuses
Хочу отметить, что у GoldenFrog примерно 200к нод по всему миру и их не могут заблокировать даже китайцы. Это будет очень смешная битва, но пострадают много левых сайтов и сервисов
Совершенно очевидно, что ИТ-бизнес в России — всё. Вопрос. А куда бы ТЫ уехал? (не, понятно, что в Silicon Valley, но реально по возможности)
Anonymous Poll
4%
Кремниевая Долина — я могу
7%
Грузия или Украина
17%
Восточная Европа (Польша, Чехия etc)
21%
Западная Европа (Финка, Германия, Франция etc)
8%
Например, Кипр — идеально
1%
Китай
3%
Юго-Восточная Азия (Вьетнам, Тай etc)
9%
Австралия, Новая Зеландия
30%
Никуда я не поеду :(
Про DPI, который "страшный" и заблокирует Телегу спрашивают ЛС. Хочу ответить сразу всем, чтоб тридцать раз не вставать.
1. То, что RDP.ru попал в шорт-лист у Ростелека — вообще не удивительно. Там достаточно просто глянуть структуру владельцев и обнаружить в "инвесторах" такого персонажа, как Антошу Сушкевича. Если кто не знает, это такой поц, который маму продаст, как продал, в свое время, компанию Энвижн. У Антоши есть талант — продавать говно в Ростелеком. Вот он и продал. Ростелек, кстати, тоже акционер в РДП. Ну, кто бы сомневался?
2. В сотый раз говорю — DPI не является какой-то волшебной таблеткой, которая может всё. Есть миллион вещей, которое DPI не может. Например, варить кофе. И фильтровать любой трафик, выявляя попакетно тележку от НЕ тележки, DPI тоже НЕ может.
3. Главное, что может любой супир-пупир-DPI — это воровать бабло у акционеров. Особенно, когда "приказали сверху".
4. Банальная арифметика показывает нам накладные расходы маршрутизатора на пересылку одного пакета:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) отправить пакет
ИТОГО: 5 операций
А что делает DPI:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) посмотреть "содержимое пакета" — порт, заголовки, сигнатуру и еще что-то
д) сравнить его с таблицей сигнатур (сто-пиццот разных метрик)
е) принять решение
ж) отправить или дропнуть пакет
ИТОГО: 7 операций, из которых минимум две — это "регулярное выражение", сложность вычислений которых растет квадратично с количеством сравнительных характеристик.
В итоге, использование DPI повышает нагрузку на бордер-роутеры В НЕСКОЛЬКО ТЫСЯЧ РАЗ. Три порядка. И все это приведет только к одному — интернет станет медленне, пинги длиннее, потерь пакетов больше, джиттер увеличится.
Все это уже пройденный этап — "великий китайский фаерволл" именно так и тормозит. И ничего не блокирует. Но всем плевать на китайцев, потому что GCFW стоит на границе страны. Он влияет только на сервисы, которые за пределами страны. Внутри — все бегает.
Проблема российской архитектуры "каждому провайдеру свой DPI" в том, что тормозиться будет вообще все. Каждый пакетик будет обрабатываться на уровне ядра сети у каждого оператора.
1. То, что RDP.ru попал в шорт-лист у Ростелека — вообще не удивительно. Там достаточно просто глянуть структуру владельцев и обнаружить в "инвесторах" такого персонажа, как Антошу Сушкевича. Если кто не знает, это такой поц, который маму продаст, как продал, в свое время, компанию Энвижн. У Антоши есть талант — продавать говно в Ростелеком. Вот он и продал. Ростелек, кстати, тоже акционер в РДП. Ну, кто бы сомневался?
2. В сотый раз говорю — DPI не является какой-то волшебной таблеткой, которая может всё. Есть миллион вещей, которое DPI не может. Например, варить кофе. И фильтровать любой трафик, выявляя попакетно тележку от НЕ тележки, DPI тоже НЕ может.
3. Главное, что может любой супир-пупир-DPI — это воровать бабло у акционеров. Особенно, когда "приказали сверху".
4. Банальная арифметика показывает нам накладные расходы маршрутизатора на пересылку одного пакета:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) отправить пакет
ИТОГО: 5 операций
А что делает DPI:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) посмотреть "содержимое пакета" — порт, заголовки, сигнатуру и еще что-то
д) сравнить его с таблицей сигнатур (сто-пиццот разных метрик)
е) принять решение
ж) отправить или дропнуть пакет
ИТОГО: 7 операций, из которых минимум две — это "регулярное выражение", сложность вычислений которых растет квадратично с количеством сравнительных характеристик.
В итоге, использование DPI повышает нагрузку на бордер-роутеры В НЕСКОЛЬКО ТЫСЯЧ РАЗ. Три порядка. И все это приведет только к одному — интернет станет медленне, пинги длиннее, потерь пакетов больше, джиттер увеличится.
Все это уже пройденный этап — "великий китайский фаерволл" именно так и тормозит. И ничего не блокирует. Но всем плевать на китайцев, потому что GCFW стоит на границе страны. Он влияет только на сервисы, которые за пределами страны. Внутри — все бегает.
Проблема российской архитектуры "каждому провайдеру свой DPI" в том, что тормозиться будет вообще все. Каждый пакетик будет обрабатываться на уровне ядра сети у каждого оператора.
ThousandEyes-Global-DNS-Performance-Benchmark-Report-2018.pdf
1 MB
Очень крутой отчет ThousandEyes про производительность DNS. Надо будет разобрать и хотяб часть перевести
ThousandEyes-2018-Public-Cloud-Performance-Benchmark-Report.pdf
1.5 MB
Ну, и фиг с ним — еще один отчет "ТысячиГлаз" про производительность облачных платформ. Там хорошо описывается методика измерений. В России никто такого даже и не делал никогда...
Был тут на ПрависиДей. Спросили, чо я туда вообще приперся. Ответил, как мог:
https://youtu.be/yYytJlfX2kk
А если вы хотели как-то помочь автору, то вот тут написано: https://t.me/zatelecom/8987
https://youtu.be/yYytJlfX2kk
А если вы хотели как-то помочь автору, то вот тут написано: https://t.me/zatelecom/8987
YouTube
Михаил Климарев о Privacy Day 2019.
А! Собственно, рассказ за разбор Яндекс.Станции вот тут: https://www.youtube.com/watch?v=oc1z3oMTa38&list=PL-iMsgrlzp_Z_PLIUPmwyRrT44coYmDrQ&index=5
YouTube
Михаил Климарев (интернет эксперт) на Privacy Day 2019.
Разбираем Яндекс.Станцию.
О! Опять попал под лошадь.
тут интересно, где опубликовали. Это журнал RSpectr — официальное СМИ от ГРЧЦ/РКН :)
Там спросили за шатдауны. Ну, я ответил.
https://www.rspectr.com/articles/500/chem-opasny-internet-shatdauny
тут интересно, где опубликовали. Это журнал RSpectr — официальное СМИ от ГРЧЦ/РКН :)
Там спросили за шатдауны. Ну, я ответил.
https://www.rspectr.com/articles/500/chem-opasny-internet-shatdauny
rspectr.com
Чем опасны интернет-шатдауны?
Власти во всем мире все чаще ограничивают гражданам доступ в Сеть
О! Юбилей!
Поздравлялки слать сюда:
ЯД и/или банковская карта: https://yasobe.ru/na/for_zatelecom
PayPal: https://www.paypal.me/zatelecom
А можно и криптой (правда, я так и не разобрался, как оно работает, хотя какая-то сумма там есть)
BTC:1LL1V8cLfyJdREoWeiLPbmBd3v3o28R7mC
ETH:0x738A2836de932523E02Bc2EaA6ffc42206F20bD4
Поздравлялки слать сюда:
ЯД и/или банковская карта: https://yasobe.ru/na/for_zatelecom
PayPal: https://www.paypal.me/zatelecom
А можно и криптой (правда, я так и не разобрался, как оно работает, хотя какая-то сумма там есть)
BTC:1LL1V8cLfyJdREoWeiLPbmBd3v3o28R7mC
ETH:0x738A2836de932523E02Bc2EaA6ffc42206F20bD4
Forwarded from ВЕДОМОСТИ
Уже четыре VPN-сервиса отказались от сотрудничества с Роскомнадзором для блокировки доступа к запрещенным в России сайтам. Согласилась с требованиями российских властей пока только одна компания
vdmsti.ru/ylh
vdmsti.ru/ylh
draft-18-00706_Global-Cybersecurity-Index-EV5_print_2.pdf
4.7 MB
Как вы знаете, есть такая бесползеная международная организация ITU — Международный Союз Электросвязи. и они пилят вот такие отчеты. Я его пролистал, но не обнаружил практической ценности от слова "абсолютно". Впечатление, что сидят старые пердуны и молотят сотни букв для ничего. Вот какой практический вывод можно сделать из этого вот Global Cybersecurity Index (GCI), где аж Венесуэла находится в группе миддл?
Я напомню за инициативу Роскомсвободы под названием "Цифровая оборона": https://oborona.digital/
Там предлагается написать в "приемную госдумы" по поводу "суверенного интернета". Все достаточно просто — нужно зарегаться в "примной" и написать заяву, которая обозначает вашу позицию по законопроекту. Писать надо без мата и наездов — тогда просто не примут. В общем, инструкции и примеры обращений есть по ссылке.
а еще, есть "инициатива на РОИ": https://www.roi.ru/51656/
Последнюю я лично считаю беполезной (РОИ — это даже бесполезнее, чем Ченж.орг), но можно проголосовать и там.
Ну, и срочно голосовать!
* палец вверх — я написал депутатам!
* палец вниз — не написал, это беполезно
* КОЗА — нужно больше петиций и бумажных самолетиков!
Там предлагается написать в "приемную госдумы" по поводу "суверенного интернета". Все достаточно просто — нужно зарегаться в "примной" и написать заяву, которая обозначает вашу позицию по законопроекту. Писать надо без мата и наездов — тогда просто не примут. В общем, инструкции и примеры обращений есть по ссылке.
а еще, есть "инициатива на РОИ": https://www.roi.ru/51656/
Последнюю я лично считаю беполезной (РОИ — это даже бесполезнее, чем Ченж.орг), но можно проголосовать и там.
Ну, и срочно голосовать!
* палец вверх — я написал депутатам!
* палец вниз — не написал, это беполезно
* КОЗА — нужно больше петиций и бумажных самолетиков!