Forwarded from Эшер II A+
⚡️⚡️⚡️ В 3 часа ночи по Москве Роскомнадзор внезапно вычистил поштучно 2млн. IP-адресов из реестра. Сейчас поштучно заблокировано 16458, подсетями 732394 IP-адреса. Какую роль выполняют большинство оставшихся подсетей — не ясно. Выгрузка «похудела» со 160Mb до 107Mb
IV ежегодный DEF CON в Нижнем Новгороде
15-16 февраля 2020г сообщество DEFCON-NN проводит большую ежегодную конференцию, посвященную информационной безопасности и хакингу в хорошем смысле этого слова.
Подробная программа: https://defcon-nn.ru. Вход свободный, но необходимо зарегистрироваться: https://survey.defcon-nn.ru/12.
В первый день будут доклады по темам appsec, реверс, железо, пентест, в том числе от спикера, выступавшего на DEFCON в Лас Вегасе :)
- I fought the law and the law lost / Mauro Eldritch, Argentine Ministry of Production, Buenos Aires
На площадке будут работать стенды с квестами, мини-докладами и другим интерактивом от RedTeam-команды [MIS]Team, сообщества DC7495, нижегородского хакерспейса CADR и компаний Инфорион и Гарда Технологии.
Во второй день планируются воркшопы, в том числе LockPick, реверс железа и мобильных приложений, а также активности для разработчиков -- безопасность веб-сервисов и моделирование сетей связи. Специальный гость, ведущий канала @zatelecom, проведёт круглый стол, посвящённый блокировкам в интернете.
Ждем вас в гости в Нижний Новгород :)
15-16 февраля 2020г сообщество DEFCON-NN проводит большую ежегодную конференцию, посвященную информационной безопасности и хакингу в хорошем смысле этого слова.
Подробная программа: https://defcon-nn.ru. Вход свободный, но необходимо зарегистрироваться: https://survey.defcon-nn.ru/12.
В первый день будут доклады по темам appsec, реверс, железо, пентест, в том числе от спикера, выступавшего на DEFCON в Лас Вегасе :)
- I fought the law and the law lost / Mauro Eldritch, Argentine Ministry of Production, Buenos Aires
На площадке будут работать стенды с квестами, мини-докладами и другим интерактивом от RedTeam-команды [MIS]Team, сообщества DC7495, нижегородского хакерспейса CADR и компаний Инфорион и Гарда Технологии.
Во второй день планируются воркшопы, в том числе LockPick, реверс железа и мобильных приложений, а также активности для разработчиков -- безопасность веб-сервисов и моделирование сетей связи. Специальный гость, ведущий канала @zatelecom, проведёт круглый стол, посвящённый блокировкам в интернете.
Ждем вас в гости в Нижний Новгород :)
Чот у нас домены начали чудить. Сначала Internet Society продали домен .org
А сейчас, вон, ICANN с Verisign организовали картель и повышают цены на домены .com
https://www.namecheap.com/blog/icann-allows-com-price-increases-gets-more-money/
Ну, не то чтобы много... На 7% оптовой цены (сейчас это $7.85 минимальный ценник). Но подымать ценник будут ближайшее пять лет минимум. Потому, почти вдвое цены вырастут.
Моё мнение: для большинства бизнесов это не так страшно. Но вот кибер-сквоттеров всяких и спекулянтов это заденет нехило.
А сейчас, вон, ICANN с Verisign организовали картель и повышают цены на домены .com
https://www.namecheap.com/blog/icann-allows-com-price-increases-gets-more-money/
Ну, не то чтобы много... На 7% оптовой цены (сейчас это $7.85 минимальный ценник). Но подымать ценник будут ближайшее пять лет минимум. Потому, почти вдвое цены вырастут.
Моё мнение: для большинства бизнесов это не так страшно. Но вот кибер-сквоттеров всяких и спекулянтов это заденет нехило.
Namecheap Blog
ICANN Allows .COM Price Increases, Gets More Money - Namecheap Blog
ICANN has announced significant changes to the contract it has with Verisign, Inc. to operate the top-level domain .COM, including .COM price increases.
Объяснение тому, что Хабр ВНЕЗАПНО решил уехать на Кипр:
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov
Вообще, ИТ-бизнес в России становится опасным. С одной стороны: 'ключи передать' - ну экий фердибобель! Требование, с одной стороны, глупейшее. А с другой - делает любое использование сервиса опасным и токсичным.
В общем, смысл развивать бизнес в России стремительно ускользает. Лучше уж действительно - заводить трактор
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov
Вообще, ИТ-бизнес в России становится опасным. С одной стороны: 'ключи передать' - ну экий фердибобель! Требование, с одной стороны, глупейшее. А с другой - делает любое использование сервиса опасным и токсичным.
В общем, смысл развивать бизнес в России стремительно ускользает. Лучше уж действительно - заводить трактор
Meduza
ФСБ потребовала ключи для дешифровки переписки у «Авито», Rutube, «Хабра» и еще десятка сайтов. Это произошло в разгар московских…
Как выяснила «Медуза», Федеральная служба безопасности летом 2019 года направила десятку российских интернет-сервисов, среди которых «Авито», «Хабр» и Rutube, письма с требованием передать спецслужбе ключи для дешифровки переписки пользователей, а также организовать…
Forwarded from Эшер II A+
⚡️⚡️⚡️ The Bell и «Медуза» пишут о том, что летом ФСБ рассылала официальные требования ОРИ (организаторам распространения информации) предоставления круглосуточного доступа к переписке, ключи шифрования и вот это вот всё. Есть треки почты:
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov
https://thebell.io/fsb-potrebovala-ot-internet-servisov-onlajn-dostup-k-dannym-i-perepiske-polzovatelej/
Отследили письма Mail.ru, Хабру, хостеру виртуалок vdsina…
«Интернету, который мы знали, пришел конец», — именно так оценил происходящие один из владельцев сервиса-организатора распространения информации (ОРИ), который прошлым летом получил от ФСБ письмо с требованием дать онлайн-доступ к серверам компании и сессионным ключам пользователей
‼️ Давайте расширю интигу: https://www.pochta.ru/tracking#11512736100078
Это Кех-коммерс. Листать вверх и вниз на примерно 50 итераций. Последний разряд контрольный. Реальный итеративный предпоследний
👉 А вот и само письмо, давно опубликованное в канале Зателеком:
https://t.me/zatelecom/12870
👆 Законно ли это? Да, к моему ужасу. Закон об ОРИ — самый безумный закон регулирования интернет-сервисов. Именно с ним связана блокировка телеграм и последствия. Его положения несовместимо противоречат фундаментальным основам информационной безопасности. Это делает его практически неисполнимым с точки зрения безопасности и приватности. Обратите внимание, я не употребил слова «анонимность», «вседозволенность» и прочее
⚠️ Процедуры закона дают силовикам ускоренный и расширенный доступ к данным пользователей. Однако, и ранее им редко отказывали. Неизвестно, использовали ли данные переписки для оперативной разработки реальных преступлений. Зато на поток поставлена ловля сболтнувших лишнего. Владение ключами и сессионными ключами делает доступ к информации бесконтрольным, с возможностью вмешиваться
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov
https://thebell.io/fsb-potrebovala-ot-internet-servisov-onlajn-dostup-k-dannym-i-perepiske-polzovatelej/
Отследили письма Mail.ru, Хабру, хостеру виртуалок vdsina…
«Интернету, который мы знали, пришел конец», — именно так оценил происходящие один из владельцев сервиса-организатора распространения информации (ОРИ), который прошлым летом получил от ФСБ письмо с требованием дать онлайн-доступ к серверам компании и сессионным ключам пользователей
‼️ Давайте расширю интигу: https://www.pochta.ru/tracking#11512736100078
Это Кех-коммерс. Листать вверх и вниз на примерно 50 итераций. Последний разряд контрольный. Реальный итеративный предпоследний
👉 А вот и само письмо, давно опубликованное в канале Зателеком:
https://t.me/zatelecom/12870
👆 Законно ли это? Да, к моему ужасу. Закон об ОРИ — самый безумный закон регулирования интернет-сервисов. Именно с ним связана блокировка телеграм и последствия. Его положения несовместимо противоречат фундаментальным основам информационной безопасности. Это делает его практически неисполнимым с точки зрения безопасности и приватности. Обратите внимание, я не употребил слова «анонимность», «вседозволенность» и прочее
⚠️ Процедуры закона дают силовикам ускоренный и расширенный доступ к данным пользователей. Однако, и ранее им редко отказывали. Неизвестно, использовали ли данные переписки для оперативной разработки реальных преступлений. Зато на поток поставлена ловля сболтнувших лишнего. Владение ключами и сессионными ключами делает доступ к информации бесконтрольным, с возможностью вмешиваться
Meduza
ФСБ потребовала ключи для дешифровки переписки у «Авито», Rutube, «Хабра» и еще десятка сайтов. Это произошло в разгар московских…
Как выяснила «Медуза», Федеральная служба безопасности летом 2019 года направила десятку российских интернет-сервисов, среди которых «Авито», «Хабр» и Rutube, письма с требованием передать спецслужбе ключи для дешифровки переписки пользователей, а также организовать…
Время охуительных историй из глубинки
В Пермском крае на библиотекаря (с жалованием 7 тыс. руб.) повесили долг за интернет. Уж, не знаю, что она там такого накачала, но все это выглядит очень крипово.
Объяснение "официальное" тут: https://otr-online.ru/news/b-ppart-71875.html
В ФБ обсуждение тут: https://www.facebook.com/photo.php?fbid=2653078594810660&set=gm.3157909730900301&type=3&theater
Важно: сюжет от 2015 года. А письмо — конец января текущего. И ссылка на постановление суда от марта 2016-го.
Если кто сможет помочь, то контакты фигуранта Савиной Веры Александровны 89519230010
В Пермском крае на библиотекаря (с жалованием 7 тыс. руб.) повесили долг за интернет. Уж, не знаю, что она там такого накачала, но все это выглядит очень крипово.
Объяснение "официальное" тут: https://otr-online.ru/news/b-ppart-71875.html
В ФБ обсуждение тут: https://www.facebook.com/photo.php?fbid=2653078594810660&set=gm.3157909730900301&type=3&theater
Важно: сюжет от 2015 года. А письмо — конец января текущего. И ссылка на постановление суда от марта 2016-го.
Если кто сможет помочь, то контакты фигуранта Савиной Веры Александровны 89519230010
Из пропущенного
https://www.kommersant.ru/doc/4250249
Суть коротко:
Минкомсвязь подготовила требования для сертификации оборудования с поддержкой Wi-Fi 6, следует из проекта, опубликованного на regulation.gov.ru (я чот не нашел). Их утверждение позволит использовать такое оборудование в российских сетях связи общего пользования.
Далее следует какой-то бред про "Wi-Fi-6 лучше 5G".
Давайте последовательно:
1. Вообще, сертификацией должны заниматься специализированные организации, которые понимают суть и цель сертификации. А сертификация нужна для того, чтоб обеспечить совместимость конкретного устройства со стандартом.
В данном случае стандарт пилят в организации Wi-Fi Alliance. О они же одобряют сертификационные лаборатории — Authorized Test Laboratories. Всего таких лабораторий — 12. И что характерно, ни бокового министерства, ни кого-то близкого вообще к России там нет. Пруф: https://www.wi-fi.org/certification/authorized-test-laboratories
Что и как там Минкомсвязи будет сертифицировать — загадка.
2. Сравнивать 5G и Wi-Fi-6, а так же любой другой стандарт 802.11 с кучей букв — глупо. Ну, хотя бы потому, что 5G подразумевает имплементацию 802.11 в себя. Ну, я уже три тысячи раз писал — 5G это сеть сетей. В этом и есть весь смысл. Ваше устройство сможет подключаться к любой группе стандартов (если сможет) при условиях выбора скорости, доступности, необходимости в данной конкретной локации и момент времени. 5G это вообще концепция построения инфраструктуры оператора, а не стандарт. Это, блджат, огромная группа стандартов. А еще наборов правил и всяких Best Practices.
А вот IEEE 802.11ax (который назвали для простоты Wi-Fi 6) — стандарт.
И потому, если некто начнет рассуждать про "что лучше" — смело смейтесь некту в глаза. И можете даже назвать его лошадью.
https://www.kommersant.ru/doc/4250249
Суть коротко:
Минкомсвязь подготовила требования для сертификации оборудования с поддержкой Wi-Fi 6, следует из проекта, опубликованного на regulation.gov.ru (я чот не нашел). Их утверждение позволит использовать такое оборудование в российских сетях связи общего пользования.
Далее следует какой-то бред про "Wi-Fi-6 лучше 5G".
Давайте последовательно:
1. Вообще, сертификацией должны заниматься специализированные организации, которые понимают суть и цель сертификации. А сертификация нужна для того, чтоб обеспечить совместимость конкретного устройства со стандартом.
В данном случае стандарт пилят в организации Wi-Fi Alliance. О они же одобряют сертификационные лаборатории — Authorized Test Laboratories. Всего таких лабораторий — 12. И что характерно, ни бокового министерства, ни кого-то близкого вообще к России там нет. Пруф: https://www.wi-fi.org/certification/authorized-test-laboratories
Что и как там Минкомсвязи будет сертифицировать — загадка.
2. Сравнивать 5G и Wi-Fi-6, а так же любой другой стандарт 802.11 с кучей букв — глупо. Ну, хотя бы потому, что 5G подразумевает имплементацию 802.11 в себя. Ну, я уже три тысячи раз писал — 5G это сеть сетей. В этом и есть весь смысл. Ваше устройство сможет подключаться к любой группе стандартов (если сможет) при условиях выбора скорости, доступности, необходимости в данной конкретной локации и момент времени. 5G это вообще концепция построения инфраструктуры оператора, а не стандарт. Это, блджат, огромная группа стандартов. А еще наборов правил и всяких Best Practices.
А вот IEEE 802.11ax (который назвали для простоты Wi-Fi 6) — стандарт.
И потому, если некто начнет рассуждать про "что лучше" — смело смейтесь некту в глаза. И можете даже назвать его лошадью.
Коммерсантъ
В России обновится Wi-Fi
У будущих сетей 5G появится конкурирующий стандарт связи
Вот. Прислали ссылку на "акт" бокового министерства:
https://regulation.gov.ru/projects#npa=98811
...
и оказывается, это вовсе никакое не "требование сертификации". А банальное дополнение к 124 приказу про правила применения оборудования радиодоступа. Приказ еще от 2010 года и туда регулярно вносят изменения.
В общем, минкомсвязь просто скопипастили параметры 802.11ax и сказали, что, типа, ок. Этот ваш вай-фай шесть можно использовать.
С одной стороны, это хорошо, да. Вендоры теперь могут писать на коробках с дивайсами "поддержка шесть" и им за это ничего не будет.
С другой стороны — никто и раньше не возмущался тем, что на коробках написано "вай-фай-6".
ну и главное — теперь вай-фай может быть в следующих частотных диапазонах: (2400 – 2483,5) МГц, (5150 – 5350) МГц, (5650 – 6425) МГц
Но только в помещениях, как я понял.
https://regulation.gov.ru/projects#npa=98811
...
и оказывается, это вовсе никакое не "требование сертификации". А банальное дополнение к 124 приказу про правила применения оборудования радиодоступа. Приказ еще от 2010 года и туда регулярно вносят изменения.
В общем, минкомсвязь просто скопипастили параметры 802.11ax и сказали, что, типа, ок. Этот ваш вай-фай шесть можно использовать.
С одной стороны, это хорошо, да. Вендоры теперь могут писать на коробках с дивайсами "поддержка шесть" и им за это ничего не будет.
С другой стороны — никто и раньше не возмущался тем, что на коробках написано "вай-фай-6".
ну и главное — теперь вай-фай может быть в следующих частотных диапазонах: (2400 – 2483,5) МГц, (5150 – 5350) МГц, (5650 – 6425) МГц
Но только в помещениях, как я понял.
ВОТ ЭТО ПОВОРОТ
https://www.rbc.ru/technology_and_media/12/02/2020/5e43e65c9a7947ba3b9572e1
На место главного цензора нам пришлют Андрея Липова, который сейчас является начальником управления президента России по применению информационных технологий и развитию электронной демократии
https://www.rbc.ru/technology_and_media/12/02/2020/5e43e65c9a7947ba3b9572e1
На место главного цензора нам пришлют Андрея Липова, который сейчас является начальником управления президента России по применению информационных технологий и развитию электронной демократии
РБК
Жаров стал претендентом на пост главы «Газпром-Медиа»
Александр Жаров является претендентом на пост гендиректора «Газпром-Медиа холдинга», освободившийся после перехода Дмитрия Чернышенко в правительство. Главой Роскомнадзора может стать Андрей Липов из
Позвали прочитать лекцию про "кто управляет интернетами". Ну, как смог
https://youtu.be/rGiFwsacY9E
Мне самому не очень нравится — нужно еще поработать над контентом
https://youtu.be/rGiFwsacY9E
Мне самому не очень нравится — нужно еще поработать над контентом
YouTube
КТО УПРАВЛЯЕТ ИНТЕРНЕТОМ
Лекция 25 декабря в Екатеринбурге
Ребятки, давайте допинаем сегодня анкетку!
https://forms.gle/jpzPRDown8ZvFBfh8
Еще бы респондентов 50, да. Оставлю пока. Но утром точно закрою
https://forms.gle/jpzPRDown8ZvFBfh8
Еще бы респондентов 50, да. Оставлю пока. Но утром точно закрою
Google Docs
Важные события за ЯНВАРЬ 2020
Здравствуйте!
Это анкета Общества защиты интернета для того, чтобы выбрать наиболее важные события, наиболее влияющие на свободу прав граждан на использование интернета.
Анкета довольно простая - ниже есть сетка событий с очень кратким описанием и ссылкой…
Это анкета Общества защиты интернета для того, чтобы выбрать наиболее важные события, наиболее влияющие на свободу прав граждан на использование интернета.
Анкета довольно простая - ниже есть сетка событий с очень кратким описанием и ссылкой…
Сделка по поглощению Теле2 Ростелекомом доведена до логического завершения
https://www.rbc.ru/rbcfreenews/5e43bc5c9a7947a2636b9f60
О начале саги я писал вот тут:
https://t.me/zatelecom/11808
Как и ожидалось, у Росимущества долю Теле2 РТК забрал без денег - просто обменяв акции имени себя. Но вот у Мордашова пришлось покупать долю за деньги, хоть и частично.
https://www.rbc.ru/rbcfreenews/5e43bc5c9a7947a2636b9f60
О начале саги я писал вот тут:
https://t.me/zatelecom/11808
Как и ожидалось, у Росимущества долю Теле2 РТК забрал без денег - просто обменяв акции имени себя. Но вот у Мордашова пришлось покупать долю за деньги, хоть и частично.
РБК
«Ростелеком» заключил соглашение о покупке Tele2 у ВТБ и партнеров банка
Ростелеком заключил с Банком ВТБ и консорциумом инвесторов юридически обязывающие соглашения о приобретении 55% ООО Т2 РТК Холдинг (работает под брендом Tele2). Об этом говорится в поступившем в ...
Mobile World Congress в Барселоне отменили
https://www.mwcbarcelona.com/about/news/press-releases/gsma-statement-on-mwc-barcelona-2020-from-john-hoffman-ceo-gsma-limited/
Принимая во внимание безопасную и здоровую окружающую среду в Барселоне и принимающей стране сегодня, GSMA отменила MWC Barcelona 2020, потому что глобальная озабоченность в связи со вспышкой коронавируса, проблемами с поездками и другими обстоятельствами делает невозможным проведение GSMA мероприятия.
https://www.mwcbarcelona.com/about/news/press-releases/gsma-statement-on-mwc-barcelona-2020-from-john-hoffman-ceo-gsma-limited/
Про антенны в вашем смартфоне хорошая статья
https://nag.ru/articles/article/106300/chto-vyi-znaete-pro-antennyi-v-vashem-smartfone-.html
https://nag.ru/articles/article/106300/chto-vyi-znaete-pro-antennyi-v-vashem-smartfone-.html
nag.ru
Что вы знаете про антенны в вашем смартфоне?
В современных беспроводных устройствах может быть установлена просто куча антенн для LTE, GPS, Wi-Fi, NFC. И не только. Иногда даже по несколько штук на каждую перечисленную технологию. И...