ЗаТелеком 🌐
59.3K subscribers
17.5K photos
435 videos
425 files
9.79K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
емые) реализации требовали либо внешнего токена, либо установки дополнительных программных key stores. С реализацией прямо на симке она станет таким токеном. Да, например, вы сможете подписывать телефоном свою налоговую отчетность.

Плохо быть журналистом, по возможности избегайте этого. Кстати, Незыгарем -- даже хуже, потому что анонимней.
Как-то так, мои маленькие друзья.
Поскольку я не незыгарь (ваще не знаю что это), то мой каммент к длиннопосту очень простой. Но из двух пунктов:

1. Из недр министерства носков долгие годы выходит трэш, содом и угар. Стоит ли удивляться, что любое очередное поделие ведомства воспринимается сообществом со скепсисом и сарказмом? Нет, не стоит. И даже больше - все НПА, касающиеся телекома за последние сколько-то лет, пишутся таким канцеляритом и с двусмысленным толкованием, что иногда кажется, что это пишет икеевский монстр из подвала. Вот откуда скепсис.

2. В объяснении не сказано главного. Зачем? Вот зачем министерии лезть в эту буду, которая без икеевского монстра прекрасно себе работало, пить-есть не просило?
Я не понимаю.
Работает - не трож! Главный принцип телекома нарушается.

3. Обманул - три пункта.
"Доверие шифрованию по ГОСТу" - это, блять, такой оксюморон, что я не смог дочитать всю копипасту и ржу уже 20 минут.
Продолжаем холивор про гостовские симки. Тут ещё пишут читатели.
(про незыгаря - это просто фигура речи и отголоски сетевого фольклора, если что)

Опять копипаста без редакции:

***

Комменты к отквоченому фейсбук-посту

1) Строго говоря, проблема потенциальных утечек ключей у ОпСоСов регулируется уже существующим набором документов и правил, и прямого отношения к используемым алгоритмам шифрования не имеет.

2) Про механизмы создания клонов сим-карт в 3GPP известно уже более двадцати лет, и опять-таки, смена алгоритма шифрования не закрывает архитектурный баг самого 3GPP.

3) Про "как минимум половина всей ключевой информации сотовых абонентов страны" - преувеличение, получить можно только комбинацию USN+IMEI + коды ближайших базовых станций. Можно ли это назвать "ключевой информацией" - очень сомнительно.

4) Смена условного Thales на условный ZTE - поддержка алгоритмов ГОСТ должна же как-то появиться на HLR/HSS/HSM - вполне вероятно, кто-то лоббирует интересы китайцев. (если условный Ericsson связан своими внутренними правилами, то китайцы прекрасно работают с "откатами")

5) Как видится, ключевой момент всей инициативы - перенести авторизацию сим-карт от операторов в "централизованый государственный HSM". Желание в чем-то понятное, и возможности фрода тоже видятся масштабными.

6) Я не очень владею данной информацие, но "более трехсот производителей сертифицированных аппаратных средств криптографии" по РФ выглядят преувеличением. На рынке засветились два, максимум три десятка таких производителй.
в Китае на днях начали блокировать Reddit. Ну, как на днях... его почти всегда блокировали, но тут очередное обострение. Парни с мест пишут, что ожидается включение «Великой Китайской DDoS-пушки»
Кстати, как итог вчерашнего холивора про «гостовскую симку». Наверное, следует подвести какие-то итоги. Ну, с моей стороны баррикады, по крайней мере. При этом, с другой стороны этой самой баррикады, конечно же, считают себя правыми сто-процентов, но:

1. Техническая сторона «гостовской симки» может быть какой угодно. Можно ли запилить такую криптографию, нельзя ли — уже вообще не важно. Важно только то, что таки да — дополнительные расходы и некоторые неудобства (не в том масштабе, что я предполагал, но таки да) пользователя будут.

2. Главным заинтересованным лицам эта самая «гостовская криптография» — нафиг не нужна. Опишем их:
а) операторам — не нужно. У них и так все нормально работает и вмешательство министерства носков несёт только расходы и ноль профита.
б) абонентам вся эта возня вообще не понятна. Кроме тех, у кого паранойя ярко выражена. Причём, как с точки зрения «ЦРУ нас читает», так и тех, кого «ФСБ нас пасёт». Профита — ноль. Но возможны неудобства с периодической заменой карточки
в) всяческие стартапы и «инноваторы» от этого всего только пострадают. Ну, потому что новые барьеры, новые ограничения, необходимость изучать ещё один технологический стек, который будет невозможно масштабировать. Кстати, разработчиков HSS/HSM, способных эту байду реализовать, оказалось не очень-то много. Реальных назвали — ДВА. И они нифига не российские. Но это не точно.
г) главная неожиданность — «гостовская симка», оказывается, нафиг не нужна и ФСБ. Ну, потому что у них есть более лучший инструмент в виде СОРМ. И строящейся «яровой», что характерно.

3. Таким образом, вся канитель с регулированием нужна только регулятору. Причём, не очень понятно ЗАЧЕМ. Ибо, единственным аргументом в споре, который отвечает на вопрос «зачем?» — «чтоб не было утечек в АНБ/ЦРУ». Все остальные аргументы отвечают на вопрос «как?», и вообще пофиг, что это все «можно быстро запилить за недорого, а рынок на пять лет не больше 500 млн.руб.». Ну, можно, ок. НО ЗАЧЕМ???

В общем, всю историю можно описать в терминологии психиатрии, но мы «за телеком», а потому — голосуем:

* палец вверх — нам нужно срочно гостовскую симку
* палец вниз — гостовская симка не нужна
* КОЗА — в любой непонятной ситуации нужно звать психиатора!
Примерно так выглядит аргументация необходимости «гостовской симки»
В общем, небольшой камингаут.
Я должен признаться, что сети лично я изучаю по работам парней из LinkMeUp. Ну, потому что они пишут ПОНЯТНО.

Вот, тут недавно они запилили очередую главу из «Сети для самых маленьких».

Про QoS
https://linkmeup.gitbook.io/sdsm/15.-qos
Рубрика скандалы-расследования. Сегодня это Казахстан.

Постоянные читатели, я полагаю, в курсе, что в Республике Казахстан регулярно блокируют Телеграм, Ютюб, Инстаграмм, Фейсубк. Причем, делают это довольно хитро — полтора-два часа чуть не каждый день (в последнее время что-то реже стали, да). Блокировки начинаются примерно в 21:00 местного времени. Это связано с интернет-выступлениями местного оппозиционера, фамилию которого я так и не могу запомнить.

Блокировочки там делаются довольно качественно — реально без ВПН Телеграм не работает. Я лично проверял этим летом в Астане.

Кроме того, забанены почти все порно-ресурсы и наверняка что-то еще сугубо политическое. Не работает ЖЖ.

Удается им это довольно просто: существует всего несколько операторов, которые имеют право на «трансграничную передачу трафика». Даже не несколько, а технически — два. Казахтелеком (местный нацчемпион) и КазТрансКом. Ну, еще — казахский Билайн. Кажется — все. Потому систему фильтрации запилить сильно проще — на магистралях, как мне известно, установлено оборудование Fortinet, которое банит все, что скажут.

Но тут приходят слухи, что казахское рукойводство не останавливается на достигнутом, и поставили цель — окончательно добить отрасль.

Они решили, что вообще весь «трансграничный трафик» будет проходить только через Казахтелеком. И поставили задачу построить две-три точки присоединения, где все ненужное будет фильтроваться, а остальные операторы могут покупать связность только в «специально сертифицированных точках присоединения».

Известно, что сейчас строится два крупных узла — в Астане, и Алмате.

Узлы в виде «контейнерных ЦОДов» (не знаю почему — места, наверное, нет для размещения). ЦОДы будут вмещать «до 200 стоек» и с потреблением порядка 5Мвт. Каждый.

И заказчик этих ЦОДов — КНБ (аналог нашенского ФСБ).

Тут еще стоит отметить, что по законам сайты в зоне .kz могут хоститься только и исключительно на территории Казахстана. А если там имеется хоть какая-то «обратная связь» в виде, например, камментов, то для таких ресурсов обязательна идентификация пользователей по смсочкам.

Что привело к тому, что местные предпочитают регистрировать домены где угодно, но лучше не в .kz

В итоге - в .kz приходится 150 человек на домен. (в России— 28 человек на домен)
вот тут писал еще (там много статы, кстати — полистайте): t.me/zatelecom/6042

Трудно сказать, как все эти меры отражаются на уровне терроризьма в РК, но что-то я никак не могу припомнить ни одной казахской ИТ-конторы с хоть какой-то неместячковой узнаваемостью… Ну, Арта Синерджи, пожалуй. И то, по даже екатеринбургским меркам — это такой довольно мелкий нишевый игрок.

Ну, и вот еще — итоги 2017 года по телекому в РК. Для понимания масштабов: http://profit.kz/news/45038/Itogi-2017-go-telekom-v-Kazahstane/
А! вот более свежее за казахский телеком: http://profit.kz/news/48499/Dohodi-ot-uslug-svyazi-v-Kazahstane-v-yanvare-iune-2018-goda/

не могу не процитировать (но структурирую, чтоб читать удобнее было)

По итогам июня 2018 года:

* число фиксированных телефонных линий составило 3528,3 тысяч единиц (в мае — 3578,1 тысяч единиц — снижение продолжается);

* абонентов сотовой связи — 26869 тысяч единиц (в мае — 26599 тысяч единиц — также заметно снижение)

* из них 13763 тысяч единиц имеют доступ в интернет — это 51,2% всей абонентской базы (в мае — 13814 — заметно небольшое сужение базы);

* абонентов фиксированного интернета — 2745,5 тысяч единиц (в мае — 2689,8 тысяч единиц — и тут заметно снижение).

* плотность проникновения SIM-карт в Казахстане по итогам июня 2018-го составила почти 147% (население Казахстана — 18,28 млн человек).

В деньгах, кстати, доля доходов от интернета больше, чем доля доходов от мобильной связи — 33,35% интернет против 30,32% от мобилы.
По поводу снижения трафика в ВК из-за всех этих посадок за репост. Так вот — его нет. Подробнее м.б.дадут статы парни из @similarwebrussia но пока так... это вот к этому: https://youtu.be/5Ih-_4WiELE
Про «снижение трафика в ВКшечке» с утра.

Давайте последовательно:

1. График выше — кончается июлем. Это так на бесплатном Симиларвебе. Платный акк там стоит приличных денег https://www.similarweb.com/website/vk.com

отсюда:
а) статистику по августу, когда начался хайп с ВК, мы увидим в сентябре. Может быть.
б) Все ж тренд на снижение трафа на ВК — виден. Не стремительный домкрат, но есть.

2. Любой маркетолог, который практически работал с аудиториями 1М+ прекрасно знает, что социо-экономические системы очень инертны. Собственно, мы это и наблюдаем. И сложившиеся тренды очень трудно переломить, да. Зато можно посчитать. Например, я уже 7 лет наблюдаю, как модель, построенная по #RIP_PSTN работает с точностью до долей процента. Попробую построить для ВК, но у меня пока не набраны данные.

3. Нужно понимать, что МРГ — это история про деньги. Им абсолютно насрать на пользователей. Но на входящие платежи — ой как не насрать.
Потому они и завертелись как уж на сковородке — если б отток не был так заметен, то хрен бы они что заметили. Потому нужно продолжать оказывать давление. Причем, я убежден, что ВК, как и вся МРГ — просто опасна для использования. Посадки за репост — это не баг системы, это целенаправленная политика, которую они не прекратят. Достаточно посмотреть на владельцев конторы и убедиться, что МРГ принадлежит бандиту Усманову, который тут же поменяет менеджмент, если директора МРГ начнут блеять про какую-то там «справедливость и транспарентность».

4. Слабость МРГ является продолжением истории про деньги. Потому, было бы гораздо эффективнее копать в этом направлении. Ну, например, рассказать крупнейшим рекламодателям (особенно, мировым брендам), что Мейлрушечка буквально сажает своих пользователей в тюрьма.
Кстати, да. МРГ еще торгуется на бирже. Причем, в Лондоне. Но в свободном обращении там ~20% голосов. 63,4 % принадлежит МегаФону (Усманову)
Что, собственно, приводит к тому, что оборот бумаг на бирже копеечный. 5 млн долларов в день — это очень мало. Никто не покупает, никто не продает почти
Кстати, Мегафон. Такой лапочка
Никогда такого не было, и вот опять: импортозамещение путём ограничения.

https://www.kommersant.ru/doc/3718739

Чесслово, иногда мне кажется, что страной управляет банда недоучек, которых выгнали из восьмого класса за курение в туалете.

Объясняю: Элтекс не покупают не потому что они российские. А потому, что они неконкурентны. А неконкурентны они, потому что налоги, проверки, нет кадров, нет идей, нет необходимости делать хорошо. А зачем, если вот написал письмо в правительство, а там - хоп! И сделали плохо конкурентам.
Давайте я еще раз вам покажу, что все эти сормы-хуермы — хренотень на постном масле.

Я даже больше скажу. Вот тот самый ВК-шечка, который очень любит сливать собственных пользователей по политическим причинам — он тоже хренотень.

Вся эта история, я уже раз говорил и повторю сто раз еще, это история про деньги. И потому никто не ловит настоящих преступников. Логично — они ж деньги приносят. А деньги, как известно, не пахнут.

Например — наркоторговля. Это вполне приличные деньги, не так ли?

И что вы таки думаете? ВКшечка вполне позволяет торговать веществами у себя. Легко и непринужденно. Целые паблики, страницы, аккаунты. Даже статьи за пользу наркоторговли и гайды «как купить веществ за беткоены без регистрации и смс».

Разумеется, боблестная полиция так же ничего не видит. Не знает. Ну, потому или не хочет, или в доле. Но скорее всего — просто тупые. И никакой сорм туповатым не помогает.

Хотите доказательств? Легко!

Только по одному запросу в гугле я нахожу в ВКшечке 600+ ссылок только на одну из накросбытовых сетей. Примерно сотня аккаунтов и пабликов. За три секунды.

Показываю: http://lmgtfy.com/?q=site%3Avk.com+hydra+onion

кто-то кому-то за это пишет письма запросов? работают следователи? ведутся оперативно-розыскные мероприятия?

НЕТ!

Деньги не пахнут.
А вот это — вот совсем прекрасно.
Как, спрашивается, наколотить палок ещё могут доблестные полисмены? Взять себя в руки, выучить что-то из технологий, поработать с данными и поймать эту вот «гидру»?

Нетъ.

Гораздо проще пойти в любую школу и погуглить «нацистской символики». А потом оштрафовать учителей, конечно.

Думаете, я что-то придумываю, чтоб похайпожорить? Вот, если бы: https://www.sova-center.ru/misuse/news/persecution/2018/01/d38727/

Ну, то есть — вдумайтесь. Прокуратура приходит в школу, нагугливает свастик и заводит дела. Десятки дел.

Киберпанк, который мы заслужили
Опровержение #рукиизжопы по Нижнему Новгороду. Кабель АО "ЭР-Телеком Холдинг" проложен по опоре, далее через бетонный блок и на внешнюю сторону от тротуара. Безобразие не относится к дом.ru.