Forwarded from Tech Talk
На мобильных операторах началась блокировка OpenVPN по протоколу. Это утверждают наши друзья из VPN-провайдеров, а также изучают на ntc.party.
OpenVPN является самым популярным протоколом VPN, сейчас блокировки работают не на всех провайдерах, а на отдельных: МТС Москва, Билайн Казань, Yota, Tele2. Если завтра блокировки продолжатся (т.е. эта блокировка не является тестовой) - скорее всего увидим проблемы во многих корпоративных сетях.
Пишите в комментарии как у вас работает OpenVPN.
OpenVPN является самым популярным протоколом VPN, сейчас блокировки работают не на всех провайдерах, а на отдельных: МТС Москва, Билайн Казань, Yota, Tele2. Если завтра блокировки продолжатся (т.е. эта блокировка не является тестовой) - скорее всего увидим проблемы во многих корпоративных сетях.
Пишите в комментарии как у вас работает OpenVPN.
NTC
Периодическая блокировка OpenVPN/Wireguard на ТСПУ (31.05.2023 - 08.2023)
От нескольких клиентов поступила информация что перестал работать протокол OpenVPN сегодня около часа назад на мобильных провайдерах Волна (Крым), Tele2 и Yota. Кто-то может подтвердить? Во внутренних сетях (клиент-сервер) в РФ также не работает. Начало…
🌭96🐳25
Полюбившаяся рубрика #каргокульт
https://habr.com/ru/news/738572/
По мнению доморощенных наших вот этих импортозаместителей, любой интернет-сервис, это такой набор серверов, где крутится какой-то софт и только от этого сразу всем становится хорошо и весело, миллиарды пользователей тут же набигают и начинают как не в себя пользоваться, пользоваться, пользоваться...
Ну, то есть, маршировать с палками, строить шалаши и зажигать костры в форме стрелки.
И если вы думаете, что это вот только Гитхаб хотят скаргокультить? Нет же. До фига примеров: Росграм, который косплеит Инстаграм. Рутуб. Википедию пытались импортозаместить раз десять, наверное — загуглите слово "энциклонги", например.
И вот дошло дело до Гитхаба...
И — нет. Не получится. Ну, потому что Гитхаб это уже полноценная социальная сеть, а не просто сервис для версионирования кода. И можно сколь угодно долго прыгать вокруг, корчить страшные рожи, махать руками и даже маршировать, но самолет не прилетит.
https://habr.com/ru/news/738572/
По мнению доморощенных наших вот этих импортозаместителей, любой интернет-сервис, это такой набор серверов, где крутится какой-то софт и только от этого сразу всем становится хорошо и весело, миллиарды пользователей тут же набигают и начинают как не в себя пользоваться, пользоваться, пользоваться...
Ну, то есть, маршировать с палками, строить шалаши и зажигать костры в форме стрелки.
И если вы думаете, что это вот только Гитхаб хотят скаргокультить? Нет же. До фига примеров: Росграм, который косплеит Инстаграм. Рутуб. Википедию пытались импортозаместить раз десять, наверное — загуглите слово "энциклонги", например.
И вот дошло дело до Гитхаба...
И — нет. Не получится. Ну, потому что Гитхаб это уже полноценная социальная сеть, а не просто сервис для версионирования кода. И можно сколь угодно долго прыгать вокруг, корчить страшные рожи, махать руками и даже маршировать, но самолет не прилетит.
Хабр
Правительство Москвы открыло доступ к библиотеке разработок с открытым кодом Mos.Hub (МосХаб) — аналогу GitHub и GitLab
30 мая 2023 года правительство Москвы открыло доступ всем пользователям к библиотеке разработок с открытым кодом Mos.Hub (МосХаб) — аналогу GitHub и GitLab. Информационным сопровождением проекта...
🌭84🐳18
ЗаТелеком 🌐
Атака дронов на Москву совершенно закономерное развитие событый в войне. И разуеется, в атаке виноваты никакие не украинцы, а путин, который эту войну и развязал. И тут в той отрасли, в которой мы работаем, важно понять следующую логику оккупантов: они так…
Рубрика вопрос-ответ.
И сегодня вопрос такой: Скажите что-нибудь про глушение gps в Мск, пожалуйста.
Затрагивает ли это и ГЛОНАСС тоже? А другие системы? А если нет, то почему же проблемы у всех (такси, доставка и прочее)? (орфография сохранена)
Ну, последовательно: о "глушении GPS в Москве" — ну, там глушат, да. Я не в Москве, лично проверить не могу, но сообщений очень много.
Следующий вопрос "затрагивает ли это ГЛОНАСС": вообще, в последнее время в профессиональном сообществе системы глобальной спутниковой навигации стараются называть GNSS. Ну, потому что систем навигации стало больше. И кроме американской GPS и российского ГЛОНАСС есть еще европейский Galileo. Это глобальные системы. А еще есть локальные Beidou (Китай), IRNSS|Navic (Индия), QZSS|Michibiki (Япония-Австралия).
И все эти системы работают на одном физическом принципе и на близких частотах (там довольно узкие полосы). И почти все чипы, используемые в современных системах навигации, умеют во все доступные GNSS.
Потому, если глушилки использовать для борьбы с дронами, то глушить только GPS бессмысленно — нужно глушить именно что все системы, включая родной ГЛОНАСС.
Атаки на GNSS бывают двух типов:
1. "Глушение" или "постановка помех" (jamming) — это когда на частотах спутников генерируется очень много помех и приемник просто не может выделить полезный сигнал. Тогда позиционирование просто невозможно.
2. Спуфинг "подмена сигнала" (spoofing) — это когда генерируются не просто помехи, а буквально точно такой же сигнал со спутника, но поддельный/искажающий. И тогда ваш прибор позиционирования будет выдавать неправильные координаты.
И нужно отметить, что устройства для постановки помех для GNSS стоят реально копейки и продаются на алиэкспрессе любому желающему — хоть джамминг, хоть спуфинг любых систем.
Ну, третий вопрос про ущерб от таких атак — этому вопросу можно целую лекцию посвятить — так много сейчас приложений, которые используют GNSS в народном хозяйстве. И системы буквально навигации это только верхняя часть айсберга. Просто перечислим навигационные приложения в отраслях: авиация, морской транспорт, железнодорожный транспорт, автотранспорт, персональная навигация. Отдельно нужно отметить логистические приложения и всякие supply-chian management.
Но кроме навигации GNSS используется еще для синхронизации точного времени. И там приложений гораздо больше:
— (хотел написать "банальной", но нет) синхронизация базовых станций мобильной связи. Для 5G, кстати, нужна точность до 60ns!
— синхронизация банковских и биржевых сделок типа SEC-613
— цифровое телевидение — DVB-T всякие требуют синхронизации
— энергетика — для балансировки систем очень широко применяется точное время
— трубопроводный транспорт — нефть/газ качать, это тоже далеко не простое дело
— всяческие АСУ-ТП
Это может показаться смешным, но на самом деле — страшно: если сейчас резко отключить все системы GNSS, то нашу технологическую цивилизацию ожидает коллапс и резкое снижение производительности. Это если удастся избежать техногенных катастроф.
И потому слова про "учи матчасть и карты" от раненого в жопу Рогозина звучат несколько зловеще. Он сам хреново матчасть знает.
Ну и для изучения явления вообще — у вас есть огромный гугл, где три миллиарада статей и на русском в том числе.
Ну, хотя бы вот на Хабре, первой в выдаче была: https://habr.com/ru/articles/650741/
Или вот видео: https://youtu.be/wMxSAoUSFhc
Оно, правда, от Касперского, но подача хорошая и я не говорил, что в этой конторке работают исключительно дебилы. Нет, умных там тоже хватает, пусть и проблемама с моральным компасом.
И сегодня вопрос такой: Скажите что-нибудь про глушение gps в Мск, пожалуйста.
Затрагивает ли это и ГЛОНАСС тоже? А другие системы? А если нет, то почему же проблемы у всех (такси, доставка и прочее)? (орфография сохранена)
Ну, последовательно: о "глушении GPS в Москве" — ну, там глушат, да. Я не в Москве, лично проверить не могу, но сообщений очень много.
Следующий вопрос "затрагивает ли это ГЛОНАСС": вообще, в последнее время в профессиональном сообществе системы глобальной спутниковой навигации стараются называть GNSS. Ну, потому что систем навигации стало больше. И кроме американской GPS и российского ГЛОНАСС есть еще европейский Galileo. Это глобальные системы. А еще есть локальные Beidou (Китай), IRNSS|Navic (Индия), QZSS|Michibiki (Япония-Австралия).
И все эти системы работают на одном физическом принципе и на близких частотах (там довольно узкие полосы). И почти все чипы, используемые в современных системах навигации, умеют во все доступные GNSS.
Потому, если глушилки использовать для борьбы с дронами, то глушить только GPS бессмысленно — нужно глушить именно что все системы, включая родной ГЛОНАСС.
Атаки на GNSS бывают двух типов:
1. "Глушение" или "постановка помех" (jamming) — это когда на частотах спутников генерируется очень много помех и приемник просто не может выделить полезный сигнал. Тогда позиционирование просто невозможно.
2. Спуфинг "подмена сигнала" (spoofing) — это когда генерируются не просто помехи, а буквально точно такой же сигнал со спутника, но поддельный/искажающий. И тогда ваш прибор позиционирования будет выдавать неправильные координаты.
И нужно отметить, что устройства для постановки помех для GNSS стоят реально копейки и продаются на алиэкспрессе любому желающему — хоть джамминг, хоть спуфинг любых систем.
Ну, третий вопрос про ущерб от таких атак — этому вопросу можно целую лекцию посвятить — так много сейчас приложений, которые используют GNSS в народном хозяйстве. И системы буквально навигации это только верхняя часть айсберга. Просто перечислим навигационные приложения в отраслях: авиация, морской транспорт, железнодорожный транспорт, автотранспорт, персональная навигация. Отдельно нужно отметить логистические приложения и всякие supply-chian management.
Но кроме навигации GNSS используется еще для синхронизации точного времени. И там приложений гораздо больше:
— (хотел написать "банальной", но нет) синхронизация базовых станций мобильной связи. Для 5G, кстати, нужна точность до 60ns!
— синхронизация банковских и биржевых сделок типа SEC-613
— цифровое телевидение — DVB-T всякие требуют синхронизации
— энергетика — для балансировки систем очень широко применяется точное время
— трубопроводный транспорт — нефть/газ качать, это тоже далеко не простое дело
— всяческие АСУ-ТП
Это может показаться смешным, но на самом деле — страшно: если сейчас резко отключить все системы GNSS, то нашу технологическую цивилизацию ожидает коллапс и резкое снижение производительности. Это если удастся избежать техногенных катастроф.
И потому слова про "учи матчасть и карты" от раненого в жопу Рогозина звучат несколько зловеще. Он сам хреново матчасть знает.
Ну и для изучения явления вообще — у вас есть огромный гугл, где три миллиарада статей и на русском в том числе.
Ну, хотя бы вот на Хабре, первой в выдаче была: https://habr.com/ru/articles/650741/
Или вот видео: https://youtu.be/wMxSAoUSFhc
Оно, правда, от Касперского, но подача хорошая и я не говорил, что в этой конторке работают исключительно дебилы. Нет, умных там тоже хватает, пусть и проблемама с моральным компасом.
Хабр
Спуфинг подкрался незаметно, хоть виден был издалека
Спутниковые системы навигации (ГНСС) решают две задачи — определение пространственных координат и синхронизация времени. И не очевидно, какая из них является более важной. Если подделку координат...
🌭92🐳22
ЗаТелеком 🌐
Еще про «знаменитое савецкое образование» — показательный момент. Эти упоротые старые пердуны, которые сейчас рукойводят в рашистской армии, до сих пор верят в то, что «уголковые отражатели» хоть как-то помогут. Отвечаю: вот эти самые «уголковые отражатели»…
Не перевелись еще дебилы на земле русской. Теперь они эти самые уголковые отражатели притащили в лес. Не знаю зачем. Наверное, считают, что украинская РЭБ, глядя на это творчество помрёт. От смеха.
🌭125🐳36
Forwarded from RKN Dump Check
🔥 Medium.com заблокирован
🔆 /n_5763543 2023-04-17 /d_84esjrsm7zs32
• ст. 15.3, мятеж и фейки
как domain medium.com
типы блокировки: wildcard: 🔆
⚠ Данные синхронизированы: 2023-06-01T04:47:00+03:00
🔆 /n_5763543 2023-04-17 /d_84esjrsm7zs32
• ст. 15.3, мятеж и фейки
как domain medium.com
типы блокировки: wildcard: 🔆
⚠ Данные синхронизированы: 2023-06-01T04:47:00+03:00
🌭51🐳13
Кстати, вот карта, где старательно наносятся регионы, где ведется GNSS-jamming.
Данные берутся из публичной базы данных ADS-B Exchange, где аккуратно складываются треки от пролетающих самолетов. В Украине мы не видим джамминга, потому что там бесполетная зона.
Данные берутся из публичной базы данных ADS-B Exchange, где аккуратно складываются треки от пролетающих самолетов. В Украине мы не видим джамминга, потому что там бесполетная зона.
🐳67🌭14
Еще один дашборд с учетом шатдаунов по миру
https://pulse.internetsociety.org/shutdowns
Ну, и методику по регистрации шатдаунов в ISOC приняли
https://pulse.internetsociety.org/shutdowns
Ну, и методику по регистрации шатдаунов в ISOC приняли
🐳20🌭7
Forwarded from CyberSar
Mullvad VPN запустил кампанию в защиту права на шифрование.
В Стокгольмском аэропорту появилась очень мощная реклама от шведского сервиса Mullvad VPN как ответка на инициативу некоторых европейских политиков, предложивших запретить сквозное шифрование, чтобы иметь доступ ко всем чатам в мессенджерах.
«Добро пожаловать в Швецию, политики Евросоюза. Если вы голосовали за то, чтобы ИИ мог мониторить все чаты в Евросоюзе, тогда может нам также стоит позволить ИИ принимать вместо вас политические решения?»
#vpn #privacy #приватность #шифрование #слежка
@cybersarik
В Стокгольмском аэропорту появилась очень мощная реклама от шведского сервиса Mullvad VPN как ответка на инициативу некоторых европейских политиков, предложивших запретить сквозное шифрование, чтобы иметь доступ ко всем чатам в мессенджерах.
«Добро пожаловать в Швецию, политики Евросоюза. Если вы голосовали за то, чтобы ИИ мог мониторить все чаты в Евросоюзе, тогда может нам также стоит позволить ИИ принимать вместо вас политические решения?»
#vpn #privacy #приватность #шифрование #слежка
@cybersarik
🐳209🌭27
Есть много сообщений (ну, как много — с десяток), что в Волгограде частичный региональный шатдаун. Там отключили мобильный интернет в центре города. Отключение связывают с тем, что в город приехал бывший президент, а теперь простой алкоголик Медведев (aka Димон).
Если кто сейчас читает эти строки в Волгограде, то хотелось бы получить скриншотов о состоянии мобильной связи в приложении класса Cell Info — вот такого: https://play.google.com/store/apps/details?id=com.wilysis.cellinfolite&hl=ru&gl=US
Если кто сейчас читает эти строки в Волгограде, то хотелось бы получить скриншотов о состоянии мобильной связи в приложении класса Cell Info — вот такого: https://play.google.com/store/apps/details?id=com.wilysis.cellinfolite&hl=ru&gl=US
Google Play
Приложения в Google Play – Network Cell Info Lite & Wifi
Сила сигнала,Телефон,Тест скорости, Плохая связь, Сотовая связь, 5G, LTE, 4G
🐳58🌭14
2021_11_24_Spravka_po_ORI.docx
26.6 KB
Тут z-гниды по потолку бегают по поводу взлома их айфонов — вся пресса забита нытьем — ах, какие подлые црушники, напали на мирный танк, мирно стреляющий по городам в Украине.
Штож. У меня тоже есть показать откуда готовилось нападение. Это та самая утечка ГРЧЦ (мы ее дооолго будем изучать — там мнооого интересного). Так вот, бумажка ноября 2021 года. Это когда уже Умное Голосование случилось. Аналитичка о том, какие мессенджеры и сервисы нужно заблокировать и какими методами. Там про Signal, Wikr, Proton и почему-то Clubhaus.
Судя по бумажке, в РКН очень почему-то боялись блокировки Wickr. Цитирую:
Компания Wickr Inc. сотрудничает с разработчиками Psiphon, которые специализируется на производстве программного обеспечения для борьбы с блокировками. Благодаря сотрудничеству, в мессенджер была внедрена технология для обхода блокировок Wickr Open Access (WOA), которая защищает сетевой трафик от отслеживания.
Принцип работы WOA заключается в подключении к тысяче глобальных прокси-серверов для бесперебойной передачи сообщений со сквозным шифрованием.
Согласно информации на сайте компании, WOA можно вручную включить или отключить непосредственно в самом приложении, инициируя при этом подключения до 10 различных случайно выбранных серверов.
Компанией Signal Messenger, LLC внедрены способы обхода блокировки, в частности используется технология domain fronting, реализованная на площадках Amazon CloudFront и Google App Engine.
Принцип работы технологии domain fronting заключается в том, что отправляемые сообщения выглядят как HTTPS-запрос к www.google.com. Таким образом, отличить их от обычного поискового запроса – практически невозможно, чтобы заблокировать, придется блокировать www.google.com. Кроме того, разрабатываются новые способы обхода блокировок.
Штож. У меня тоже есть показать откуда готовилось нападение. Это та самая утечка ГРЧЦ (мы ее дооолго будем изучать — там мнооого интересного). Так вот, бумажка ноября 2021 года. Это когда уже Умное Голосование случилось. Аналитичка о том, какие мессенджеры и сервисы нужно заблокировать и какими методами. Там про Signal, Wikr, Proton и почему-то Clubhaus.
Судя по бумажке, в РКН очень почему-то боялись блокировки Wickr. Цитирую:
Компания Wickr Inc. сотрудничает с разработчиками Psiphon, которые специализируется на производстве программного обеспечения для борьбы с блокировками. Благодаря сотрудничеству, в мессенджер была внедрена технология для обхода блокировок Wickr Open Access (WOA), которая защищает сетевой трафик от отслеживания.
Принцип работы WOA заключается в подключении к тысяче глобальных прокси-серверов для бесперебойной передачи сообщений со сквозным шифрованием.
Согласно информации на сайте компании, WOA можно вручную включить или отключить непосредственно в самом приложении, инициируя при этом подключения до 10 различных случайно выбранных серверов.
Компанией Signal Messenger, LLC внедрены способы обхода блокировки, в частности используется технология domain fronting, реализованная на площадках Amazon CloudFront и Google App Engine.
Принцип работы технологии domain fronting заключается в том, что отправляемые сообщения выглядят как HTTPS-запрос к www.google.com. Таким образом, отличить их от обычного поискового запроса – практически невозможно, чтобы заблокировать, придется блокировать www.google.com. Кроме того, разрабатываются новые способы обхода блокировок.
🐳108🌭11
Plan_grafik_razrabotki_signatur_ot_15_10.docx
29 KB
А вот план-график "разработки сигнатур" для блокировки 50 сервисов. И, типа, да — там все VPN, которые блокируются, УМГ, Твиттер, Тик-ток и Ютюб на первом месте.
А еще пуши для Андроид и iOS, оба магазина приложений и приложения по определению номера: Truecaller, NumBuster и Getcontact. И еще какой-то Krot.io
А еще пуши для Андроид и iOS, оба магазина приложений и приложения по определению номера: Truecaller, NumBuster и Getcontact. И еще какой-то Krot.io
🌭67🐳10
Кажется, заблокировали Bitbucket
https://qna.habr.com/q/1283676
Давайте тестировать. Жмём хотдог, если сервис доступен и синего кита, если не.
https://qna.habr.com/q/1283676
Давайте тестировать. Жмём хотдог, если сервис доступен и синего кита, если не.
Хабр Q&A — вопросы и ответы
Bitbucket фсе, блокирует российские IP?
Ответили на вопрос 9 человек. Оцените лучшие ответы! И подпишитесь на вопрос, чтобы узнавать о появлении новых ответов.
🐳336🌭156
Ob_ugrozah_inostrannyh_messendzerov_v_usloviah_sankcij.docx
168.5 KB
Продолжаем копаться в почте ГРЧЦ. Еще один примечательный документ:
"Об угрозах иностранных мессенджеров в условиях санкций".
Это для понимания, какой шлак в башках тех, кто там управляет ИТ в России. Ну и качество документа — завляется, что это "аналитическая справка", но в реальности это копипаста из десятка статей, основная цель которых подогнать ответ "омериканцы, сука, шпионят и не дают нам мирно стрелять по украинским городам пыщ-пыщ".
Но тем не менее, документ занимательный — копипаста надергана неплохая.
"Об угрозах иностранных мессенджеров в условиях санкций".
Это для понимания, какой шлак в башках тех, кто там управляет ИТ в России. Ну и качество документа — завляется, что это "аналитическая справка", но в реальности это копипаста из десятка статей, основная цель которых подогнать ответ "омериканцы, сука, шпионят и не дают нам мирно стрелять по украинским городам пыщ-пыщ".
Но тем не менее, документ занимательный — копипаста надергана неплохая.
🌭56🐳11