Эшер II A+
16.2K subscribers
504 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
🍁 BGPctober
#sainthighload2021 #dns 🎥 Я не только слежу за Роскомнадзором. Я тот самый общественник, который не настоящий общественник, а так, по дороге зашёл. В сентябре я выступил на конференции Saint Highload++ 2021 в Санкт-Петербурге. Я сделал краткий технический обзор про безопасность DNS и текущее состояние оной безопасности:
https://youtu.be/zDFSFlRSG-A

⚠️ Держитесь подальше от торфяных болот

Перед докладом тема была очень подогрета, что, конечно же, повлияло на доклад

Презентация сделана на LaTeX и размещена на GitHub:
https://github.com/schors/shl2021-secure-dns
#онтикоживи Я считаю, что одно из лучших, что случилось с Российским IT — это конференции Олега. Я с пониманием отношусь к переносам и искренне сочувствую организаторам.

Но это ПЦ
Друзья, привет!

13 октября в России был поставлен абсолютный рекорд заболеваемости COVID-19. Часть регионов уже ввела локдаун, остальные в красной зоне. То, что мы требуем QR-коды у всех участников, в ситуации антирекордов может оказаться недостаточно и небезопасно.

Мы приняли решение перенести все оставшиеся осенние конференции Онтико на весну 2022 года. Как обычно, все вопросы к нам (возвраты, компенсации за авиабилеты/гостиницы) - пишите на support@ontico.ru, мы всё решим. При возникновении любых проблем - пишите мне - oleg.bunin@ontico.ru

Если новые даты конференций вас устроят - перенос билетов произойдёт автоматически.

+ HighLoad++ 2021 пройдет 17 и 18 марта 2022 года в Крокус-Экспо;
+ GolangConf 2021 пройдёт в виде отдельных треков в рамках весенней HighLoad++;
+ TestDriven 2021 пройдет 28 и 29 апреля 2022 года в Рэдиссон SAS Славянская.

Программа конференции не меняется, текущие билеты будут перенесены на новые даты!

Спасибо за понимание и до встречи в оффлайне!

С уважением,
Олег Бунин
Forwarded from Roskomsvoboda
💊 Генпрокуратура решила запретить аккорды? Или формат времени? Или какие-то секретные сочетания символов? Или прокуроры открывают новые слои понятия «домен».

Что бы то ни было — выглядит это сурово:
➡️ https://reestr.rublacklist.net/record/3703366

Для сомневающихся — можете проверить самостоятельно на сайте РКН (пока ещё не исключили из реестра)
Учения прошли успешно, но не законно

Учения, состоявшиеся в рамках закона об устойчивости Рунета, прошли успешно, сети связи готовы к устойчивой работе при любых внешних воздействиях.

Об этом заявил глава Роскомнадзора Андрей Липов.

- "По мнению Роскомнадзора, все учения, которые проводились до сегодняшнего дня, проходили успешно. Учения предназначены для исключения подобных сбоев, и учения показали, что мы готовы, чтобы все это работало устойчиво и безопасно при любых внешних воздействиях".
(с) глава Роскомнадзора Липов.

https://tass.ru/ekonomika/12701201

(с) Вы видите учения? А они есть.

При этом ☝️ -

👉 До 1 декабря Минцифра должна (была) утвердить график проведения учений на 2021 год. Т.о. крайний срок утверждения - 30.11.2020г.
Срок просрочен График НЕ утвержден.
👉График учений должен (был) появиться на сайте Роскомнадзора не позднее 5 рабочих дней после его утверждения.
Крайний срок размещения - 07.12.2020г.
Срок просрочен График НЕ размещен.
Forwarded from Roem.ru
Немного странно предупреждать об этом предпринимателей, но имейте в виду: Крипто Про CSP 4 в Windows 11 резко портит связность.

* Например, Outlook перестаёт подключаться к почтовым серверам Gmail, Яндекса и Mail.ru

* Нам рассказывают, что компы с Крипто Про не подключаются к серверам Discord и Steam (если предприниматель стильный, модный, современный и немного хипстер, конечно)

При этом новая версия Крипто Про (пятая) пока ещё в Release Candidate.

Так что если вы пользуетесь этим софтом — не обновляйтесь на Windows 11, подождите.
🔥 Сложилось впечатление, впрочем, предсказуемое, что на этот список всем (Роскомнадзору) стало наплевать
Forwarded from Roskomsvoboda
Вчера мы писали, что Генпрокуратура внесла в реестр запрещенных сайтов домен «am&» 🤦‍♂️ Примечательно, что эта, мягко говоря, странная запись до сих пор числится на блокировку для всех операторов связи в России — обычно, когда мы писали ранее о подобных казусах Роскомнадзор довольно оперативно исключал подобный трэш из реестра (да-да, они нас читают, как и высокопоставленные сотрудники Генпрокуратуры и других госведомств). Но на этот раз они решили проигнорировать и оставить как есть.

Ну ок. Кидаем тогда ещё подобный найденный огонёк — сегодня представляем записи в реестре, которые запрещают «2a01» :

➡️ https://reestr.rublacklist.net/record/3706249
➡️ https://reestr.rublacklist.net/record/3706250

Да, на сайте РКН это тоже можно проверить.

Если что — можем ̶п̶о̶в̶т̶о̶р̶и̶т̶ь̶ продолжать…
🍁 BGPctober! Вы не поверите, хотя страничка статуса показывает доступность, у меня две точки в разных странах потеряли полностью связность с DigitalOcean:
https://status.digitalocean.com/

Судя по моему мониторингу — AMS2. С ним были проблемы позавчера

UPDATE: Поднялось где-то в 11:50 по Москве. Появилась информация на странице статуса
⚡️⚡️⚡️Вот это поворот!
#ликбез 👉 По сети ходит страшное Постановление Правительства об обязательной регистрации в мессенджерах по номеру телефона:
http://publication.pravo.gov.ru/Document/View/0001202110210009

☝️ С сожалением сообщаю, что все, кто удивился — проспали свой автобус. Закон и принятые подзаконные акты об обязательной регистрации в мессенджерах по номеру телефона НЕ работают с мая 2019 года (т.е. вступили в силу, но ничего не происходит). Новое Постановление вышло только из-за требований Федерального закона «об обязательных требованиях», который потребовал обновить все реперссивные нормы:
http://publication.pravo.gov.ru/Document/View/0001201811060001
Forwarded from Эшер II A+
⚡️ 6 мая 2019 года должно вступить в силу Постановление Правительства РФ об идентификации пользователей мессенджеров. Закон, обязывающий это делать, вступил в силу 1 января 2018 года. Напомню, что операторов сотовой связи обязали создать систему, по которой зарубежные мессенджеры могут спрашивать: "А вы исполняете законодательство РФ и взяли данные абонента, и он предъявил паспорт?" А мессенджеры, в свою очередь, обязали пользоваться этой системой, обращаясь к нему для подтверждения, что оператор сотовой связи имеет данные на своего абонента — клиента мессенджера. Собственно всё, что обязывает закон — прибить аккаунт мессенджера к сотовому телефону. Всё что делает постановление — типа подтверждает процедуру. Подробный разбор:
https://t.me/usher2/526

✌️ Это вообще ничего не значит. Закон требует (статья 10.2 пункт 4.2 подпункт 6 закона «Об информации») определения порядка от Правительства. Они обязаны были что-то намалевать и закрыть пробел. ИБД — имитация бурной деятельности. Никакой деятельности по этому закону у сотовых операторов мне найти не удалось. Всё как всегда.

☝️ Однако, не следует забывать, что такие не исполненные законы/постановления опасны внезапными пробуждениями. Это должен учесть например Wechat, который находится в реестре ОРИ, является иностранным мессенджером, и обязан вроде как идентифицировать пользователей по этой схеме.
#вещества Увидел новый норматив, именуемый «методика определения провайдеров хостинга или иных лиц, обеспечивающих размещение...» не важно чего. Ну, думаю, надо же, методика появилась, а не первый попавшийся контакт случайных лиц:
http://publication.pravo.gov.ru/Document/View/0001202110290006

🤦‍♀️ Агадащаз (tm). Редкостно бессодержательный документ на пяти страницах за подписью аж самого Премьер-министра. Там внутри просто ничего нет. Пять пустых страниц. Точнее, они заполнены словами на заданную тему, вроде: «Когда принцесса видит сон про не сон, ей кажется, что сон не сон про сон, а думает что сон про не сон... Надо сказать принцессе, что сон — это не сон, а про не сон, что это пересон, а пересон — не сон...». Что в моем понимании равно пяти пустым страницам.

☝️ Кстати. Вообще это по содержанию не методика, а регламент включения в реестр сведений провайдеров хостинга и иных лиц что-то там размещающих. Тоже бессодержательный, впрочем.
😂 Ахахаха!!!! Сейчас «фан-клуб» Роскомнадзора пополнится ещё и антимонопольной службой. Вот это они свинью подложили :)

☝️ Сделать ФАС РФ с вашими жалобами в подавляющем большинстве случаев ничего не сможет. Нет оснований
Forwarded from РоскомнадZор
Куда обратиться с жалобой на спам?

В электронную приемную Федеральной антимонопольной службы. Обращение можно составить в свободной форме. Главное — понятно и точно описать проблему и приложить доказательства.

Недобросовестной рекламой, злоупотреблением звонками и рассылками, неуместными пушами и SMS-уведомлениями занимается ФАС.

#РосКомОтвет
#donate Я не настоящий общественник. Я не занимаюсь(лся) этим профессионально (это не является(лось) моим заработком). Все идет своим чередом, в соответствии с интересами и ситуацией. Я начал терять смысл в комментариях и вмешательстве в заявления и документы людей, которые говорят лозунгами и пишут пустые документы просто по привычке. Я даже не уверен, что нужны мои графики на сайте. Это ни хорошо, ни плохо. Таков Путь.

Сейчас реально необходима только поддержка хостинга для бота, сайта и хранения архивов, которая окупается через подписку:
https://www.patreon.com/usher2

👉 Не то чтобы я испытываю финансовые трудности, но на виртуалки и сбор и поддержку уходит около 250$/мес. Сейчас бюджет 208$/мес Какое-то время я поддерживал это накоплениями и пожертвованиями на yoomoney/paypal/BTC/ETH. Сейчас я удаляю старые архивы за бессмысленностью, и думаю сократить издержки. Какое-то время я ещё поподдерживаю это из кармана, но всё же

❤️ Однако, если у вас возникло желание порадовать меня чем-то дополнительно, просто так, это можно сделать традиционными способами:

PayPal: https://www.paypal.me/schors
Яндекс.Деньги (ЮMoney): http://sobe.ru/na/schors
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
WMZ: Z991867115444
WME: E261636674470

Партнерские ссылки. Я пользуюсь в обычной жизни всеми этими сервисами (поэтому, кстати, эти ссылки мне помогут)

🔸 UpCloud. Отличный финский хостер, мой зарубежный топчик:
https://upcloud.com/signup/?promo=245XQH
🔸 DigitalOcean. Я думаю, в рекламе не нуждается:
https://m.do.co/c/7368eb9b25b8
🔸 Netangels. Виртуалки в Екатеринбурге, мой российский топчик:
https://netangels.ru/?p_ref=u83334

🎰 Сейчас меня потянуло на Lego. Да-да, это такой конструктор детский. Готов принять в дар и новый, и б/у, и наборами и россыпью (я его иногда покупаю россыпью).
🎰 Кстати, ни у кого нет сломанных паровозиков Brio? Мне для личных экспериментов и запчастей. Не самодвижущихся, обычных. Особенно интересуют на длинной колесной базе
#слухи ⚡️⚡️⚡️ Ходят обоснованные слухи, что Белтелеком (БТК, монополист на внешние каналы связи в Беларуси) где то с 12:00 до 12:40 по Москве внедрил нижестоящим провайдерам внедрил MITM. В том числе кривой MITM SSL-сертификатов. Испытывают лучшие российские практики