Вчера зарегистрировался на Mail.Ru и Rambler. Яндекс у меня был. Видимо и в дальнейшем пригодится для мониторинга почты. По Startmail.com сводка:
🚫 Яндекс перестал принимать, но отправляет через какой-то резервный сервер
❌ Mail.Ru не принимает и не отправляет. При попытке послать письмо, через несколько секунд возвращает с якобы истекшим временем попыток послать
❌ Рамблер не принимает и не отправляет. Про попытке отправить письмо с startmail на rambler, сервера Рамблера всегда отвечают, что это «спам» и не принимают
♨️ Анонимный читатель говорит, что силовики прямо вцепились в блокировку почты и когда он попытался сопротивляться — обещали гиену огненную. Т.е. понятно, что блокировка на заметных сервисах происходить незаконно (нет в правовом поле РФ такого инструмента) по понятиям «ну вы же понимаете»
⚠️ Чтобы меня не обвиняли в пособничестве хулиганам в пользу либеральной идеологии. Я напомню, что это закапывание головы в песок и проблему не решит. Можно было просто не учитывать сообщения с данного сервиса внутренним циркуляром силовиков, если уж они считаю важным именно это
☝️ Интересное наблюдение. Очень часто мелькают сообщения, что хулиганы используют сервисы «защищеной» электропочты. И вот на startmail написано, что это «защищенная» электропочта. А вы знаете, что такое «защищенная электропочта»? Да, по большей части для обычного использования — маркетинг. Но портрет хулигана(ов) понятен. Во всяком случае пока
🚫 Яндекс перестал принимать, но отправляет через какой-то резервный сервер
❌ Mail.Ru не принимает и не отправляет. При попытке послать письмо, через несколько секунд возвращает с якобы истекшим временем попыток послать
❌ Рамблер не принимает и не отправляет. Про попытке отправить письмо с startmail на rambler, сервера Рамблера всегда отвечают, что это «спам» и не принимают
♨️ Анонимный читатель говорит, что силовики прямо вцепились в блокировку почты и когда он попытался сопротивляться — обещали гиену огненную. Т.е. понятно, что блокировка на заметных сервисах происходить незаконно (нет в правовом поле РФ такого инструмента) по понятиям «ну вы же понимаете»
⚠️ Чтобы меня не обвиняли в пособничестве хулиганам в пользу либеральной идеологии. Я напомню, что это закапывание головы в песок и проблему не решит. Можно было просто не учитывать сообщения с данного сервиса внутренним циркуляром силовиков, если уж они считаю важным именно это
☝️ Интересное наблюдение. Очень часто мелькают сообщения, что хулиганы используют сервисы «защищеной» электропочты. И вот на startmail написано, что это «защищенная» электропочта. А вы знаете, что такое «защищенная электропочта»? Да, по большей части для обычного использования — маркетинг. Но портрет хулигана(ов) понятен. Во всяком случае пока
⚡️ Роскомнадзор заблокировал сервис электропочты Protonmail (ещё утром):
http://rkn.gov.ru/news/rsoc/news71612.htm
⁉️ «На неоднократные запросы Роскомнадзора о предоставлении сведений для включения в реестр организаторов распространения информации в сети «Интернет» компания реагировала категорическим отказом». Несмотря на то, что наверное так и было, это не повлекло никаких правовых последствий и не имеет никакого отношения к данной блокировке. Я бы сказал, что это жонглирование фактами и даже фейк-ньюз. И это проблема, потому что Роскомнадзор обоснованно рассчитывает, что СМИ перепечатают фразировки с официального сайта, немного додумав не сказанное, а не Кулина. Т.е. проблема недостоверных новостей действительно существует. Она называется «государственные источники информации злоупотребляют доверием и регулярно лгут и подтасовывают факты». Но это интернет, детка, тут всё быстро проверяется и сверяется
🙈 Домены www.protonmail.com и protonmail.com заблокированы по домену и на всякий случай по URL. Чтобы не прорвалась вражина
🙈 Заблокированы и в разнобой 33 IP-адреса из подсети 185.70.40.0/24 (подсеть содержит 256 адресов), и вся эта подсеть по одному адресу перечислением отдельной записью в реестре.
🙈 Заблокированы IP-адреса 37.35.106.36 и 37.35.106.40 из записи SPF (записаны как доверенные адреса для отправки почты). Причем 37.35.106.40 два раза, в двух разных записях. Для усиления наверное психологического эффекта на тех, кто читает выгрузку вручную. Т.е. целенаправленно на меня
😱 Блокировка произведена по решению Генеральной Прокуратуры на основании статьи 15.3 закона «об информации» — это информация с призывами к мятежу и разрушительная недостоверная информация. Тема с письмами о ложных минированиях — порядком утомившая безграмотная чушь. Если силовикам надоело реагировать на анонимные письма/сообщения, то надо просто перестать на них реагировать. Единичная блокировка почтовых сервисов не решит проблему анонимок ни с какой точки зрения
— Господа! А пойдемте купать коней в шампанском!
— Поручик, вы же вчера все деньги проиграли.
— Ну, давайте тогда хотя бы кота пивом обольём!
‼️ Отдельно отмечу, что большинство почтовых серверов стоит ПЕРЕД фильтрами или имеет запасной приемник вне фильтров. Это верно и для MailRu Почты, Почты Rambler и Яндекс Почты. Я проверял, сервера этих сервисов доступны с заблокированных IP-адресов, не связанных с блокировкой почтовых сервисов. Сервис startmail.com был заблокирован на этих сервисах «вручную». Нормативно-правовая база Российской Федерации не подразумевает такой блокировки. Она противозаконна. «Мы просто исполняем закон» тут не применимо
☝️ Почта MailRu уже не принимает почту от Protonmail и не отправляет на него, Яндекс и Рамблер — принимают и отправляют (ну, после этой новости вероятно перестанут)
http://rkn.gov.ru/news/rsoc/news71612.htm
⁉️ «На неоднократные запросы Роскомнадзора о предоставлении сведений для включения в реестр организаторов распространения информации в сети «Интернет» компания реагировала категорическим отказом». Несмотря на то, что наверное так и было, это не повлекло никаких правовых последствий и не имеет никакого отношения к данной блокировке. Я бы сказал, что это жонглирование фактами и даже фейк-ньюз. И это проблема, потому что Роскомнадзор обоснованно рассчитывает, что СМИ перепечатают фразировки с официального сайта, немного додумав не сказанное, а не Кулина. Т.е. проблема недостоверных новостей действительно существует. Она называется «государственные источники информации злоупотребляют доверием и регулярно лгут и подтасовывают факты». Но это интернет, детка, тут всё быстро проверяется и сверяется
🙈 Домены www.protonmail.com и protonmail.com заблокированы по домену и на всякий случай по URL. Чтобы не прорвалась вражина
🙈 Заблокированы и в разнобой 33 IP-адреса из подсети 185.70.40.0/24 (подсеть содержит 256 адресов), и вся эта подсеть по одному адресу перечислением отдельной записью в реестре.
🙈 Заблокированы IP-адреса 37.35.106.36 и 37.35.106.40 из записи SPF (записаны как доверенные адреса для отправки почты). Причем 37.35.106.40 два раза, в двух разных записях. Для усиления наверное психологического эффекта на тех, кто читает выгрузку вручную. Т.е. целенаправленно на меня
😱 Блокировка произведена по решению Генеральной Прокуратуры на основании статьи 15.3 закона «об информации» — это информация с призывами к мятежу и разрушительная недостоверная информация. Тема с письмами о ложных минированиях — порядком утомившая безграмотная чушь. Если силовикам надоело реагировать на анонимные письма/сообщения, то надо просто перестать на них реагировать. Единичная блокировка почтовых сервисов не решит проблему анонимок ни с какой точки зрения
— Господа! А пойдемте купать коней в шампанском!
— Поручик, вы же вчера все деньги проиграли.
— Ну, давайте тогда хотя бы кота пивом обольём!
‼️ Отдельно отмечу, что большинство почтовых серверов стоит ПЕРЕД фильтрами или имеет запасной приемник вне фильтров. Это верно и для MailRu Почты, Почты Rambler и Яндекс Почты. Я проверял, сервера этих сервисов доступны с заблокированных IP-адресов, не связанных с блокировкой почтовых сервисов. Сервис startmail.com был заблокирован на этих сервисах «вручную». Нормативно-правовая база Российской Федерации не подразумевает такой блокировки. Она противозаконна. «Мы просто исполняем закон» тут не применимо
☝️ Почта MailRu уже не принимает почту от Protonmail и не отправляет на него, Яндекс и Рамблер — принимают и отправляют (ну, после этой новости вероятно перестанут)
#fakenews Отлично. Читатели подсказали и подготовили текст про недостоверные новости.
🔥 Смотрите. Тасс https://tass.ru/obschestvo/7632317 ссылается на консульство РФ в Гуанчжоу. На их сайте заметка https://guangzhou.mid.ru/-/vnimaniu-sootecestvennikov-prozivausih-na-uge-kitaa (29 января) со всякими рекомендациями и упоминается, что «Китайская сторона передала Российской Федерации геном вируса». Рядом ссылки на новость http://www.xinhuanet.com/english/2020-01/24/c_138730012.htm (24 января) про публикацию базы данных вируса и интервью https://www.vesti.ru/doc.html?id=3233116 (25 января) главного санитарного врача России, где, помимо прочего, рассказывается, как быстро наши медики разработали диагностику вируса после публикации последовательности.
👉 Китайская сторона не передала российской геном, а выложила в общий доступ для всех
‼️ Короче, МИД РФ — источник недостоверной информацией
☝️ Повторюсь — проблема недостоверных новостей действительно существует. Она называется «государственные источники информации злоупотребляют доверием и регулярно лгут и подтасовывают факты». Но это интернет, детка, тут всё быстро проверяется и сверяется
🔥 Смотрите. Тасс https://tass.ru/obschestvo/7632317 ссылается на консульство РФ в Гуанчжоу. На их сайте заметка https://guangzhou.mid.ru/-/vnimaniu-sootecestvennikov-prozivausih-na-uge-kitaa (29 января) со всякими рекомендациями и упоминается, что «Китайская сторона передала Российской Федерации геном вируса». Рядом ссылки на новость http://www.xinhuanet.com/english/2020-01/24/c_138730012.htm (24 января) про публикацию базы данных вируса и интервью https://www.vesti.ru/doc.html?id=3233116 (25 января) главного санитарного врача России, где, помимо прочего, рассказывается, как быстро наши медики разработали диагностику вируса после публикации последовательности.
👉 Китайская сторона не передала российской геном, а выложила в общий доступ для всех
‼️ Короче, МИД РФ — источник недостоверной информацией
☝️ Повторюсь — проблема недостоверных новостей действительно существует. Она называется «государственные источники информации злоупотребляют доверием и регулярно лгут и подтасовывают факты». Но это интернет, детка, тут всё быстро проверяется и сверяется
#donate Хоть я и обещал практически приостановить творчество, как-то оно у меня не очень получается остановиться
☀️ Пожертвования по подписке:
https://www.patreon.com/usher2
⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665
🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200
🍭 Мой вишлист: http://mywishlist.ru/me/schors
☀️ Пожертвования по подписке:
https://www.patreon.com/usher2
⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665
🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200
🍭 Мой вишлист: http://mywishlist.ru/me/schors
😎 Дополнения по Protonmail
👍 Днем на самом деле и прием и отправка с Почты MailRu на Protonmail работала. C жуткими задержками
❌ Рамблер Почта перестала принимать письма с Protonmail
✅ Рамблер Почта отправляет письма на Protonmail
✅ Яндекс Почта до сих пор и отправляет и принимает письма с Protonmail
✅ MailRu не ясно. Ответ из MailRu в Protonmail пришел, а вот дополнительные письма в обе стороны ещё нет
🎭 Цифровое поливание кота пивом вручную кипит по всю
👍 Днем на самом деле и прием и отправка с Почты MailRu на Protonmail работала. C жуткими задержками
❌ Рамблер Почта перестала принимать письма с Protonmail
✅ Рамблер Почта отправляет письма на Protonmail
✅ Яндекс Почта до сих пор и отправляет и принимает письма с Protonmail
✅ MailRu не ясно. Ответ из MailRu в Protonmail пришел, а вот дополнительные письма в обе стороны ещё нет
🎭 Цифровое поливание кота пивом вручную кипит по всю
Ещё немного про блокировку электропочты Protonmail
👉 В отличие от Startmail, Protonmail имел заметное количество пользователей из России. В том числе и коммерческих. Это бизнес и Protonmail не доволен ситуацией. Но сильно удивлен:
https://protonmail.com/blog/russia-block-2020/
Они пишут, что осуждают эту блокировку, но ведут переговоры с российскими властями о решении проблемы «To continue providing services to our users in Russia, we are currently reaching out to Russian authorities to contest the block as we believe it to be disproportionate, unjustified, and counterproductive». Вместе с тем, они ищут решения, которые будут помогать обходить блокировку сервиса «In parallel, we are also working on other solutions that would allow service to be restored without requiring the usage of Tor».
👉 Это важно, но уже обыденно. Protonmail резонно утверждает, что они сотрудничают с силовиками и властями в правовом поле. И говорят, что будут сотрудничать со швейцарской полицией. Я отдельно поясню — это нормальное поведение любого лица в отношении стремных запросов иностранных по отношению к этому лицу властей. Если я как российский хостер выдам данные своего клиента по запросу Агенства Национальной Безопасности США, то я скорее всего даже до границы добежать не успею. Прямое взаимодействие с «чужими» силовиками — это утопия, а требование этого — наглая неприкрытая «заводка»
‼️ НАПОМНЮ. Заблокировали Protonmail не за отказ выдачи сведений, и не за отказ предоставить данные для включения в реестр Организаторов Распространения Информации (ОРИ), а по притянутой за уши статье «недостоверная информация, нарушающая работу критической инфраструктуры»
☝️ Теперь интересное. Protonmail утверждает, что им не поступало никаких требований от российских властей. Это похоже на правду. «Наши» вообще никогда не утруждают себя посчитать сопутствующий ущерб, если это не будет явно иметь общественного резонанса. Подобное уже было год назад, когда Protonmail пытались заблокировать «звонковым правом»:
https://twitter.com/RuslanLeviev/status/1105056615127019520
⚠️ Кстати, у Protonmail есть отчет о запросах властей и силовиков, они в своём блоге пишут, что Швейцария в общем случае вполне себе читает и обрабатывает жалобы от силовиков и властей других стран. Можно проверить:
https://protonmail.com/blog/transparency-report/
А у «наших» много у кого есть? А у Роскомнадзора/Генпрока есть отчет о посылаемых запросах? Зря
😱 Всегда знал, что перед своей новостью надо заглянуть в оригинал инфоповода. К сожалению, на это нет времени. Я уже три норматива всем задолжал. Но хочется кушать. Наверное все уже читали, что Protonmail сообщил, что заблокировал учетные записи с которых писали письма о минировании. Но стоп, ведь к ним не обращались власти, скажете вы? И будете правы. Protonmail пишет дословно: «Our investigation confirmed that bomb threats were indeed sent from ProtonMail, and we obtained copies of the emails sent from our systems from third-party sources. All accounts involved have now been identified and permanently disabled» («Наше расследование подтвердило, что угрозы взрывов действительно посылались с Protonmail, и мы получили копии писем, отправленных с нашего сервиса, из третьих рук. Все учетные записи, участвовавшие [в рассылке угроз], были выявлены и навсегда отключены»)
У меня очень смешанные чувства на тему отключения учетных записей на основании сообщений третьей стороны…
👉 В отличие от Startmail, Protonmail имел заметное количество пользователей из России. В том числе и коммерческих. Это бизнес и Protonmail не доволен ситуацией. Но сильно удивлен:
https://protonmail.com/blog/russia-block-2020/
Они пишут, что осуждают эту блокировку, но ведут переговоры с российскими властями о решении проблемы «To continue providing services to our users in Russia, we are currently reaching out to Russian authorities to contest the block as we believe it to be disproportionate, unjustified, and counterproductive». Вместе с тем, они ищут решения, которые будут помогать обходить блокировку сервиса «In parallel, we are also working on other solutions that would allow service to be restored without requiring the usage of Tor».
👉 Это важно, но уже обыденно. Protonmail резонно утверждает, что они сотрудничают с силовиками и властями в правовом поле. И говорят, что будут сотрудничать со швейцарской полицией. Я отдельно поясню — это нормальное поведение любого лица в отношении стремных запросов иностранных по отношению к этому лицу властей. Если я как российский хостер выдам данные своего клиента по запросу Агенства Национальной Безопасности США, то я скорее всего даже до границы добежать не успею. Прямое взаимодействие с «чужими» силовиками — это утопия, а требование этого — наглая неприкрытая «заводка»
‼️ НАПОМНЮ. Заблокировали Protonmail не за отказ выдачи сведений, и не за отказ предоставить данные для включения в реестр Организаторов Распространения Информации (ОРИ), а по притянутой за уши статье «недостоверная информация, нарушающая работу критической инфраструктуры»
☝️ Теперь интересное. Protonmail утверждает, что им не поступало никаких требований от российских властей. Это похоже на правду. «Наши» вообще никогда не утруждают себя посчитать сопутствующий ущерб, если это не будет явно иметь общественного резонанса. Подобное уже было год назад, когда Protonmail пытались заблокировать «звонковым правом»:
https://twitter.com/RuslanLeviev/status/1105056615127019520
⚠️ Кстати, у Protonmail есть отчет о запросах властей и силовиков, они в своём блоге пишут, что Швейцария в общем случае вполне себе читает и обрабатывает жалобы от силовиков и властей других стран. Можно проверить:
https://protonmail.com/blog/transparency-report/
А у «наших» много у кого есть? А у Роскомнадзора/Генпрока есть отчет о посылаемых запросах? Зря
😱 Всегда знал, что перед своей новостью надо заглянуть в оригинал инфоповода. К сожалению, на это нет времени. Я уже три норматива всем задолжал. Но хочется кушать. Наверное все уже читали, что Protonmail сообщил, что заблокировал учетные записи с которых писали письма о минировании. Но стоп, ведь к ним не обращались власти, скажете вы? И будете правы. Protonmail пишет дословно: «Our investigation confirmed that bomb threats were indeed sent from ProtonMail, and we obtained copies of the emails sent from our systems from third-party sources. All accounts involved have now been identified and permanently disabled» («Наше расследование подтвердило, что угрозы взрывов действительно посылались с Protonmail, и мы получили копии писем, отправленных с нашего сервиса, из третьих рук. Все учетные записи, участвовавшие [в рассылке угроз], были выявлены и навсегда отключены»)
У меня очень смешанные чувства на тему отключения учетных записей на основании сообщений третьей стороны…
Proton
Russia’s Proton Mail block – New revelations and information | Proton
Russia has periodically made attempts to block Proton Mail. Here is the current status and how you can bypass blocks placed on Proton Mail.
Forwarded from Нецифровая экономика (Oleg Salmanov)
Вчера в телеграме было много веселого шума из-за поручения нового вице-короля дону Шадаеву по определению требований к специальным цифровым донам в каждом из министерств. А сегодня Ведомости разразились статьей о том, что по поручению Мишустина у каждого руководителя ведомства появятся заместители, ответственные за цифровую трансформацию.
Наш пастор испытал дежавю. Ведь похожее поручение давал в начале своего вице-царствования предыдущий вице-король Д’Имон (aka Медведев), скоропостижно свергнутый нашим Светлейшим королем Арканара в январе. Вот и Ведомости вскользь упоминают об этом:
«В июле 2018 г. по поручению на тот момент премьера Дмитрия Медведева в восьми министерствах, в том числе в Минстрое, Минздраве, Минэнерго, появились должности замминистра по цифровому развитию».
Нельзя сказать, чтобы тот эксперимент дал какие-то особенно запоминающиеся плоды, но дон Мишустин, имевший в бытность свою главным мытарем цифрового зама, видимо решил внедрить эту практику во всех ведомствах. Его цифровым замом, кстати, был никто иной, как дон Григоренко, возглавивший в правительстве аппарат (мы то, глупцы, рассуждали, годится ли сей благородный дон в министры цифрового развития или не тянет еще!).
Особенно забавно, что если верить Комсомольской правде, то наш новый министр дон Шадаев три года назад высказывал ровно противоположную мысль – что не надо никаких специальных цифровых замов, а в новой экономике каждый зам должен быть цифровым.
Впрочем, в нашей стране сейчас вряд ли найдешь столько чиновников с цифровыми компетенциями. А если брать в замы цифровых специалистов со стороны, рассуждает пастор, то может получиться крайне оппозиционное правительство.
Наш пастор испытал дежавю. Ведь похожее поручение давал в начале своего вице-царствования предыдущий вице-король Д’Имон (aka Медведев), скоропостижно свергнутый нашим Светлейшим королем Арканара в январе. Вот и Ведомости вскользь упоминают об этом:
«В июле 2018 г. по поручению на тот момент премьера Дмитрия Медведева в восьми министерствах, в том числе в Минстрое, Минздраве, Минэнерго, появились должности замминистра по цифровому развитию».
Нельзя сказать, чтобы тот эксперимент дал какие-то особенно запоминающиеся плоды, но дон Мишустин, имевший в бытность свою главным мытарем цифрового зама, видимо решил внедрить эту практику во всех ведомствах. Его цифровым замом, кстати, был никто иной, как дон Григоренко, возглавивший в правительстве аппарат (мы то, глупцы, рассуждали, годится ли сей благородный дон в министры цифрового развития или не тянет еще!).
Особенно забавно, что если верить Комсомольской правде, то наш новый министр дон Шадаев три года назад высказывал ровно противоположную мысль – что не надо никаких специальных цифровых замов, а в новой экономике каждый зам должен быть цифровым.
Впрочем, в нашей стране сейчас вряд ли найдешь столько чиновников с цифровыми компетенциями. А если брать в замы цифровых специалистов со стороны, рассуждает пастор, то может получиться крайне оппозиционное правительство.
Telegram
Политджойстик
Вот кстати, новый образец стиля поручений: направлено в адрес министра Шадаева, а не Минсвязи и написано "разработайте", а "разработать", да и ещё в трехдневный срок. И нет указаний кто из ФОИВов будет соучастниками разработки. Минтруд по идее? Минсвязь совсем…
#вещества Таганский районный суд города Москвы удовлетворил иск Роскомнадзора к Scryptmail.com за отказ предоставить данные для внесения в реестр операторов распространения информации:
https://www.mos-gorsud.ru/rs/taganskij/services/cases/civil/details/bc393532-68d5-43a0-af1d-02de0a4d62f8
Хотя поводом конечно стали письма о ложных минированиях
‼️ Сервис Scryptmail 26 октября 2019 года объявил о закрытии:
https://blog.scryptmail.com/discontinuing-of-service/ с 31 января 2020 года сервис перестанет существовать. Там действительно давно нельзя зарегистрироваться. Геройские герои из ФСБ и Роскомнадзора всей мощью российского правосудия храбро побороли «лежачего»
⚠️ Сервис коммерческой почты mailbox.org (кстати, они прикольные) избежал иска. Претензии были отозваны Роскомнадзором ввиду того, что сервис предоставил информацию для внесения в реестр ОРИ. Это может значить что угодно. Telegram тоже в свое время предоставил (хоть и не сам)
https://www.mos-gorsud.ru/rs/taganskij/services/cases/civil/details/bc393532-68d5-43a0-af1d-02de0a4d62f8
Хотя поводом конечно стали письма о ложных минированиях
‼️ Сервис Scryptmail 26 октября 2019 года объявил о закрытии:
https://blog.scryptmail.com/discontinuing-of-service/ с 31 января 2020 года сервис перестанет существовать. Там действительно давно нельзя зарегистрироваться. Геройские герои из ФСБ и Роскомнадзора всей мощью российского правосудия храбро побороли «лежачего»
⚠️ Сервис коммерческой почты mailbox.org (кстати, они прикольные) избежал иска. Претензии были отозваны Роскомнадзором ввиду того, что сервис предоставил информацию для внесения в реестр ОРИ. Это может значить что угодно. Telegram тоже в свое время предоставил (хоть и не сам)
SCRYPTmail
Discontinuing of service
Good day everybody, I'm sad to announce, that we will discontinue support of SCRYPTmail. It was a tough decision to make, as many of us enjoy this service for the last 5 years. But unfortunately it was never able reach...
#clownregulation Позже всех. Ну почти.
03 февраля 2020 года в Госдуму был внесен законопроект «об электропочте». Автор — сенатор Алексей Юрьевич Русских от Московской области, КПРФ:
https://sozd.duma.gov.ru/bill/893620-7
Алексей Юрьевич очень трогательно в своей наивности на 37 листах описал простенькую систему документооборота, почему-то обозвав её электропочтой. Сама цель интересная, но сделана в стиле студента-первооткрывателя
😂 «Копии текста проекта федерального закона и сопроводительных документов на магнитном носителе на 1 CD-диске»
☝️ Алексей Нилов, подсказавший мне про CD, считает это не очень важным. А я считаю, что в законодательной деятельности и в управлении государством нет мелочей. И это чуть ли не важнее наивного безграмотного заискивания перед силовиками в тексте
✅ Человек думал над системой, скурпулёзно всё описал и верит во всё, что писал. Это выгодно отличает данный законопроект от словесного мусора произведений Клишаса, Боковой или Горелкина. И это так мило
☝️ Это конечно не электронная почта. Ни по описанию, ни по предположению, ни по целям использвания. Грубо говоря, законопроект предлагает унифицировать обмен значимыми документами между госорганами, гражданами и организациями, создав единого брокера этих сообщений
😱 В документе ничего нет про «flow», процессы, но очень подробно расписана политика доступа. С совершенно наивным предоставлением силовикам полного доступа с правом на запись. В том смысле, что они могут отправлять письма от чужого имени (статья 14 пункт 2 законопроекта). Спасибо Алексею Нилову за наводку
❌ От создателей «долго объяснять». Моё стойкое мнение, что нельзя законом устанавливать алгоритм работы системы документооборота. Результат будет крайне неповоротливым
✅ Один автор. КПРФ. Тема не муссировалась. Требует расходов. Дублирует часть существующих систем… Шанс того, что это не останется просто поводом для «хи-хи» в телеграм-каналов, не велик
03 февраля 2020 года в Госдуму был внесен законопроект «об электропочте». Автор — сенатор Алексей Юрьевич Русских от Московской области, КПРФ:
https://sozd.duma.gov.ru/bill/893620-7
Алексей Юрьевич очень трогательно в своей наивности на 37 листах описал простенькую систему документооборота, почему-то обозвав её электропочтой. Сама цель интересная, но сделана в стиле студента-первооткрывателя
😂 «Копии текста проекта федерального закона и сопроводительных документов на магнитном носителе на 1 CD-диске»
☝️ Алексей Нилов, подсказавший мне про CD, считает это не очень важным. А я считаю, что в законодательной деятельности и в управлении государством нет мелочей. И это чуть ли не важнее наивного безграмотного заискивания перед силовиками в тексте
✅ Человек думал над системой, скурпулёзно всё описал и верит во всё, что писал. Это выгодно отличает данный законопроект от словесного мусора произведений Клишаса, Боковой или Горелкина. И это так мило
☝️ Это конечно не электронная почта. Ни по описанию, ни по предположению, ни по целям использвания. Грубо говоря, законопроект предлагает унифицировать обмен значимыми документами между госорганами, гражданами и организациями, создав единого брокера этих сообщений
😱 В документе ничего нет про «flow», процессы, но очень подробно расписана политика доступа. С совершенно наивным предоставлением силовикам полного доступа с правом на запись. В том смысле, что они могут отправлять письма от чужого имени (статья 14 пункт 2 законопроекта). Спасибо Алексею Нилову за наводку
❌ От создателей «долго объяснять». Моё стойкое мнение, что нельзя законом устанавливать алгоритм работы системы документооборота. Результат будет крайне неповоротливым
✅ Один автор. КПРФ. Тема не муссировалась. Требует расходов. Дублирует часть существующих систем… Шанс того, что это не останется просто поводом для «хи-хи» в телеграм-каналов, не велик
Многострадальное Луркморье продолжает атаковать правосудие. На этот раз воронежский суд запретил статью про тюремную иерархию. Всё стандартно — прокурор в защиту неопределенного круга лиц, «перевертыш» — информация за распространение которой предусмотрена уголовная ответственность => информация о деяниях, за которые предусмотрена уголовная ответственность. Хотя мне не ясно что там уголовного в АУЕ. Ответчики не найдены и не привлекались (никто и не искал)
☝️Слово за слово и в твиттере Хомаку составили бланк жалобы в суд. Крайне рекомендую как шаблонную жалобу на решение суда о признании информации запрещенной. Напоминаю, я считаю так делать нужно и важно. И всегда стараться переносить суд в свой домашний регион:
http://zhenny-slavecky.ru/2020/02/04/info-forbidden/
☝️Слово за слово и в твиттере Хомаку составили бланк жалобы в суд. Крайне рекомендую как шаблонную жалобу на решение суда о признании информации запрещенной. Напоминаю, я считаю так делать нужно и важно. И всегда стараться переносить суд в свой домашний регион:
http://zhenny-slavecky.ru/2020/02/04/info-forbidden/
#donate Сегодня время платить за хостинг. Регулярный бюджет проекта наконец-то стал строго дефицитным. Всё когда-то кончается и начинается что-то новое. Последние почти два года были задорными, было много славных охот. Что-то я сделал, что-то не доделал. Но мне кажется, мы все вместе смогли показать, что есть жёсткая позиция и «на авось» не прокатит. Как только я «съем» накопленный «фонд» (примерно месяца 2-3), я потихоньку начну закрывать ресурсы. Такой Путь
☀️ Пожертвования по подписке:
https://www.patreon.com/usher2
⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665
🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200
🍭 Мой вишлист: http://mywishlist.ru/me/schors
☀️ Пожертвования по подписке:
https://www.patreon.com/usher2
⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665
🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200
🍭 Мой вишлист: http://mywishlist.ru/me/schors
⚡️⚡️⚡️ Авторитетнейший ресурс российского IT-сообщества «Хабрахабр» покинул Россию ⚡️⚡️⚡️
👉 Сегодня при логине на «Хабр» пользователям выдается сообщение об изменениях в пользовательском соглашении c 07.02.2020. Соглашение с новым юрлицом «Хабр Блокчейн Паблишинг ЛТД» с офисом в Никосии (Кипр):
https://account.habr.com/info/agreement/
👆 Вероятнее всего это связано с нежеланием «Хабра» выполнять мероприятия связанные с обязанностями Организатора Распространения Информации (ОРИ). Мероприятия подразумевают бесконтрольный доступ силовиков к информации о пользователях и их переписке, предоставления ключей шифрования силовикам, включая журнал сессионных ключей, хранение всей информации несколько лет в интересах силовых ведомств
ℹ️ «Хабр» существует с 2006 года. Является одним из самых авторитетных и популярных IT-порталов России. 24 сентября 2014 года ресурс был внесен в реестр ОРИ под №6. «Хабр» является одним из немногих российских ресурсов, ведущих так называемый «транспаренси репорт»: https://habr.com/ru/info/transparency/
👉 Сегодня при логине на «Хабр» пользователям выдается сообщение об изменениях в пользовательском соглашении c 07.02.2020. Соглашение с новым юрлицом «Хабр Блокчейн Паблишинг ЛТД» с офисом в Никосии (Кипр):
https://account.habr.com/info/agreement/
👆 Вероятнее всего это связано с нежеланием «Хабра» выполнять мероприятия связанные с обязанностями Организатора Распространения Информации (ОРИ). Мероприятия подразумевают бесконтрольный доступ силовиков к информации о пользователях и их переписке, предоставления ключей шифрования силовикам, включая журнал сессионных ключей, хранение всей информации несколько лет в интересах силовых ведомств
ℹ️ «Хабр» существует с 2006 года. Является одним из самых авторитетных и популярных IT-порталов России. 24 сентября 2014 года ресурс был внесен в реестр ОРИ под №6. «Хабр» является одним из немногих российских ресурсов, ведущих так называемый «транспаренси репорт»: https://habr.com/ru/info/transparency/
#fakenews У нас тут очередное показательное выступление умения работы уровня «Бог». Напомню, сегодня 10-ое февраля. Речь идёт о событиях, открывшихся 07 февраля
«В социальных сетях появились сообщения о скачке радиации на юго-востоке Москвы. Одно из них опубликовал в Facebook муниципальный депутат от района Печатники Сергей Власов.
К посту он прикрепил видео, снятое рабочими предприятия «Радон», специализирующегося на обращении с радиоактивными отходами, утром 7 февраля»
https://lenta.ru/news/2020/02/09/skachok/
https://www.facebook.com/vlasovss/videos/3552527338155831/
Экспертное пояснение с экспериментами. Я не знаю как это проверить:
https://www.facebook.com/vlasovss/posts/3552530291488869?comment_id=3556272397781325
Гендиректор ФГУП «Радон»:
«На юго-востоке столицы 7 февраля мы установили новый датчик, который работает пока в тестовом режиме. В связи с чем возможны кратковременные сбои. Вокруг него стоит действующая система, и она никаких превышений радиационного фона не зафиксировала. Это технический сбой данного оборудования, не более»
https://realty.ria.ru/20200210/1564467905.html
Я нормально отношусь и к ядерной энергетике, и к тому, что техника не ходит строем — бываю и аварии, и сбои счетчиков. Меня расстраивает принцип работы с информацией: «Ничего не произошло». Да нет, произошло уже — поползли слухи. Может имеющие основание, а может и нет. Но в XXI веке с этим придётся работать
Хотелось бы повторить цитату канала Ватфор, относящуюся к другому ядерному инциденту, но не потерявшую актуальность:
«Штирлиц, дайте мне какую нибудь версию, в которую не стыдно поверить, а не историю про крокодила, которого вы задушили голыми руками, а какой-то поц взял и сделал из него чемодан русской радистки, не стерев ваши отпечатки пальцев»
https://t.me/vatfor/4672
Поздравляю. Очередной акт по подрыву авторитета официальных заявлений — ПОТРАЧЕНО. Потому что официальные заявления или отсутствуют, или скрывают что-то. Вы своими руками (точнее языками) создаёте индустрию фейковых новостей. И потом героически боретесь с проблемой, которая существует только из-за вас самих
«В социальных сетях появились сообщения о скачке радиации на юго-востоке Москвы. Одно из них опубликовал в Facebook муниципальный депутат от района Печатники Сергей Власов.
К посту он прикрепил видео, снятое рабочими предприятия «Радон», специализирующегося на обращении с радиоактивными отходами, утром 7 февраля»
https://lenta.ru/news/2020/02/09/skachok/
https://www.facebook.com/vlasovss/videos/3552527338155831/
Экспертное пояснение с экспериментами. Я не знаю как это проверить:
https://www.facebook.com/vlasovss/posts/3552530291488869?comment_id=3556272397781325
Гендиректор ФГУП «Радон»:
«На юго-востоке столицы 7 февраля мы установили новый датчик, который работает пока в тестовом режиме. В связи с чем возможны кратковременные сбои. Вокруг него стоит действующая система, и она никаких превышений радиационного фона не зафиксировала. Это технический сбой данного оборудования, не более»
https://realty.ria.ru/20200210/1564467905.html
Я нормально отношусь и к ядерной энергетике, и к тому, что техника не ходит строем — бываю и аварии, и сбои счетчиков. Меня расстраивает принцип работы с информацией: «Ничего не произошло». Да нет, произошло уже — поползли слухи. Может имеющие основание, а может и нет. Но в XXI веке с этим придётся работать
Хотелось бы повторить цитату канала Ватфор, относящуюся к другому ядерному инциденту, но не потерявшую актуальность:
«Штирлиц, дайте мне какую нибудь версию, в которую не стыдно поверить, а не историю про крокодила, которого вы задушили голыми руками, а какой-то поц взял и сделал из него чемодан русской радистки, не стерев ваши отпечатки пальцев»
https://t.me/vatfor/4672
Поздравляю. Очередной акт по подрыву авторитета официальных заявлений — ПОТРАЧЕНО. Потому что официальные заявления или отсутствуют, или скрывают что-то. Вы своими руками (точнее языками) создаёте индустрию фейковых новостей. И потом героически боретесь с проблемой, которая существует только из-за вас самих
⚡️⚡️⚡️ В 3 часа ночи по Москве Роскомнадзор внезапно вычистил поштучно 2млн. IP-адресов из реестра. Сейчас поштучно заблокировано 16458, подсетями 732394 IP-адреса. Какую роль выполняют большинство оставшихся подсетей — не ясно. Выгрузка «похудела» со 160Mb до 107Mb
❌ В реестре осталось 39 подсетей «ковровой блокировки»
➡️ 557056 (76%) Digital Ocean
➡️ 65536 (9%) Hetzner
➡️ 32768 (4%) Online.net
➡️ 32768 (4%) Network Layer
➡️ 19456 (3%) BlackBerry
➡️ 15360 (2%) Telegram
➡️ Всё остальное по мелочи
Роскомнадзор пояснил, что он давно блокировал 2млн IP-адресов нейпойми зачем:
https://www.interfax.ru/russia/694863
Впрочем, смысл блокировки указанных выше подсетей тоже неясен
➡️ 557056 (76%) Digital Ocean
➡️ 65536 (9%) Hetzner
➡️ 32768 (4%) Online.net
➡️ 32768 (4%) Network Layer
➡️ 19456 (3%) BlackBerry
➡️ 15360 (2%) Telegram
➡️ Всё остальное по мелочи
Роскомнадзор пояснил, что он давно блокировал 2млн IP-адресов нейпойми зачем:
https://www.interfax.ru/russia/694863
Впрочем, смысл блокировки указанных выше подсетей тоже неясен
⚡️⚡️⚡️ The Bell и «Медуза» пишут о том, что летом ФСБ рассылала официальные требования ОРИ (организаторам распространения информации) предоставления круглосуточного доступа к переписке, ключи шифрования и вот это вот всё. Есть треки почты:
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov
https://thebell.io/fsb-potrebovala-ot-internet-servisov-onlajn-dostup-k-dannym-i-perepiske-polzovatelej/
Отследили письма Mail.ru, Хабру, хостеру виртуалок vdsina…
«Интернету, который мы знали, пришел конец», — именно так оценил происходящие один из владельцев сервиса-организатора распространения информации (ОРИ), который прошлым летом получил от ФСБ письмо с требованием дать онлайн-доступ к серверам компании и сессионным ключам пользователей
‼️ Давайте расширю интигу: https://www.pochta.ru/tracking#11512736100078
Это Кех-коммерс. Листать вверх и вниз на примерно 50 итераций. Последний разряд контрольный. Реальный итеративный предпоследний
👉 А вот и само письмо, давно опубликованное в канале Зателеком:
https://t.me/zatelecom/12870
👆 Законно ли это? Да, к моему ужасу. Закон об ОРИ — самый безумный закон регулирования интернет-сервисов. Именно с ним связана блокировка телеграм и последствия. Его положения несовместимо противоречат фундаментальным основам информационной безопасности. Это делает его практически неисполнимым с точки зрения безопасности и приватности. Обратите внимание, я не употребил слова «анонимность», «вседозволенность» и прочее
⚠️ Процедуры закона дают силовикам ускоренный и расширенный доступ к данным пользователей. Однако, и ранее им редко отказывали. Неизвестно, использовали ли данные переписки для оперативной разработки реальных преступлений. Зато на поток поставлена ловля сболтнувших лишнего. Владение ключами и сессионными ключами делает доступ к информации бесконтрольным, с возможностью вмешиваться
https://meduza.io/feature/2020/02/11/fsb-potrebovala-klyuchi-dlya-deshifrovki-perepiski-u-avito-rutube-habrahabra-i-esche-desyatka-saytov-eto-proizoshlo-v-razgar-moskovskih-protestov
https://thebell.io/fsb-potrebovala-ot-internet-servisov-onlajn-dostup-k-dannym-i-perepiske-polzovatelej/
Отследили письма Mail.ru, Хабру, хостеру виртуалок vdsina…
«Интернету, который мы знали, пришел конец», — именно так оценил происходящие один из владельцев сервиса-организатора распространения информации (ОРИ), который прошлым летом получил от ФСБ письмо с требованием дать онлайн-доступ к серверам компании и сессионным ключам пользователей
‼️ Давайте расширю интигу: https://www.pochta.ru/tracking#11512736100078
Это Кех-коммерс. Листать вверх и вниз на примерно 50 итераций. Последний разряд контрольный. Реальный итеративный предпоследний
👉 А вот и само письмо, давно опубликованное в канале Зателеком:
https://t.me/zatelecom/12870
👆 Законно ли это? Да, к моему ужасу. Закон об ОРИ — самый безумный закон регулирования интернет-сервисов. Именно с ним связана блокировка телеграм и последствия. Его положения несовместимо противоречат фундаментальным основам информационной безопасности. Это делает его практически неисполнимым с точки зрения безопасности и приватности. Обратите внимание, я не употребил слова «анонимность», «вседозволенность» и прочее
⚠️ Процедуры закона дают силовикам ускоренный и расширенный доступ к данным пользователей. Однако, и ранее им редко отказывали. Неизвестно, использовали ли данные переписки для оперативной разработки реальных преступлений. Зато на поток поставлена ловля сболтнувших лишнего. Владение ключами и сессионными ключами делает доступ к информации бесконтрольным, с возможностью вмешиваться
Meduza
ФСБ потребовала ключи для дешифровки переписки у «Авито», Rutube, «Хабра» и еще десятка сайтов. Это произошло в разгар московских…
Как выяснила «Медуза», Федеральная служба безопасности летом 2019 года направила десятку российских интернет-сервисов, среди которых «Авито», «Хабр» и Rutube, письма с требованием передать спецслужбе ключи для дешифровки переписки пользователей, а также организовать…
⚡️ Ведомости и РБК пишут, что Жаров поменяет работу:
http://vdmsti.ru/bb9E
https://www.rbc.ru/technology_and_media/12/02/2020/5e43e65c9a7947ba3b9572e1
Пресс-служба Роскомнадзора сообщила каналу "Эшер-II", что не обладает такой информацией
Честно говоря, я не знаю, что делать с этой информацией. Какой-то слух-предсказание
http://vdmsti.ru/bb9E
https://www.rbc.ru/technology_and_media/12/02/2020/5e43e65c9a7947ba3b9572e1
Пресс-служба Роскомнадзора сообщила каналу "Эшер-II", что не обладает такой информацией
Честно говоря, я не знаю, что делать с этой информацией. Какой-то слух-предсказание
Ведомости
Жаров может уйти из Роскомнадзора в «Газпром-медиа»
На его место могут назначить сотрудника администрации президента
⚡️⚡️⚡️ ОФИГЕННАЯ СТАТЬЯ ОТ ХАБРА
Как Хабр взаимодействует с госорганами и другими заявителями. Transparency report за все годы
https://habr.com/ru/company/habr/blog/488088/
Подробно по вариантам запросов от органов власти. С хорошими и плохими примерами и упражнениями
Чем-то похоже по стилю на моё 2012 года:
https://vimeo.com/52572318 (в кассу, рекомендую посмотреть, повздыхать о временах с другим солнцем и травой)
Как Хабр взаимодействует с госорганами и другими заявителями. Transparency report за все годы
https://habr.com/ru/company/habr/blog/488088/
Подробно по вариантам запросов от органов власти. С хорошими и плохими примерами и упражнениями
Чем-то похоже по стилю на моё 2012 года:
https://vimeo.com/52572318 (в кассу, рекомендую посмотреть, повздыхать о временах с другим солнцем и травой)
Хабр
Как Хабр взаимодействует с госорганами и другими заявителями. Transparency report за все года
Привет, Хабр! Наконец-то представлюсь — меня зовут Алексей Шевелёв, и в Хабре я руковожу отделом по борьбе работе с пользователями (куда входит фидбек через форму обратной связи по всем проектам),...
#dns 🔥🔥🔥 Есть такая технология — DNSSEC. Она позволяет подписывать ответы DNS (это то, что отвечает например за связь домена и IP-адреса), чтобы ответ нельзя было подделать. Внедрение слабое, но есть (требуйте у вашего регистратора или хостера). Но множество клиентов настроены на проверку DNSSEC, если она есть. Корневая зона подписана. Все основные зоны первого уровня — подписаны (включая RU и РФ). Буквально вчера на Дне Кибербезопасности я рассказывал про DNSSEC
Сегодня должна была состояться церемония переподписи корневой зоны. Это выглядит так — избранные «офицеры» имею свои части секретных ключей. Работает это только если сложить всё вместе. Но что-то пошло не так:
https://twitter.com/theiana/status/1227600447289974786
Ключи хранятся в специальном хранилище (HSM), ключи доступа к хранилищу (токены активации) хранятся в специальной сейфе (простите за терминологию, но мне по другому не объяснить, там ларец, заяц, утка и яйцо). СЕЙФ СЛОМАЛСЯ. Криптоофицеры обсуждают, как взломать сейф. Если корневую зону не подписать до 11 апреля, мировой DNSSEC превратится в тыкву. А с ним прекратит нормальное функционирование значительная часть всей системы доменных имен
Кстати. Посмотрел, что пишет об этом российский НЦКЦКЦКЦКЦ и ГосСОПКА:
http://www.gov-cert.ru/
Примерно такая же информация размещена на сайтах Минцифры, Роскомнадзора и Спортлото. Собственно и не то чтобы должны, но при риторике «мимо нас муха не проскочит» я бы назвал это групповым пафосным словоблудием
Сегодня должна была состояться церемония переподписи корневой зоны. Это выглядит так — избранные «офицеры» имею свои части секретных ключей. Работает это только если сложить всё вместе. Но что-то пошло не так:
https://twitter.com/theiana/status/1227600447289974786
Ключи хранятся в специальном хранилище (HSM), ключи доступа к хранилищу (токены активации) хранятся в специальной сейфе (простите за терминологию, но мне по другому не объяснить, там ларец, заяц, утка и яйцо). СЕЙФ СЛОМАЛСЯ. Криптоофицеры обсуждают, как взломать сейф. Если корневую зону не подписать до 11 апреля, мировой DNSSEC превратится в тыкву. А с ним прекратит нормальное функционирование значительная часть всей системы доменных имен
Кстати. Посмотрел, что пишет об этом российский НЦКЦКЦКЦКЦ и ГосСОПКА:
http://www.gov-cert.ru/
Примерно такая же информация размещена на сайтах Минцифры, Роскомнадзора и Спортлото. Собственно и не то чтобы должны, но при риторике «мимо нас муха не проскочит» я бы назвал это групповым пафосным словоблудием
#dns И раз уж я начал про DNS, сделаю пост для интересующихся (ВНИМАНИЕ — по ссылкам много узкоспециализированной технической информации)
✅ DNSSEC. Руководство регистратора доменов. Декабрь 2016:
Слайды: https://www.slideshare.net/schors/dnssec-71055077
(доклада не существует)
✅ DNSSEC. Руководство оператора. Октябрь 2017:
Слайды: https://www.slideshare.net/schors/enog14-dnssec
Видео Часть 1: https://youtu.be/rrDL7ymvm0A
Видео Часть 2: https://youtu.be/I2UEGPM0_ic
Видео Часть 3: https://youtu.be/RsPEoPWuxoY
Видео Часть 4: https://youtu.be/7e1Wj1wNRaA
Видео Часть 5: https://youtu.be/1b6G4VZJOt0
✅ Безопасность DNS. Популярный обзор современных практик. Сентябрь 2018:
Слайды: https://www.slideshare.net/schors/a-popular-dns-security-overview-modern-theory-and-practice-116166410
Видео: https://youtu.be/wkN1Yqcpj2c
👍 Возможно, под шумок, кто-нибудь решит внедрить DoH, или даже DNSSEC :)
✅ DNSSEC. Руководство регистратора доменов. Декабрь 2016:
Слайды: https://www.slideshare.net/schors/dnssec-71055077
(доклада не существует)
✅ DNSSEC. Руководство оператора. Октябрь 2017:
Слайды: https://www.slideshare.net/schors/enog14-dnssec
Видео Часть 1: https://youtu.be/rrDL7ymvm0A
Видео Часть 2: https://youtu.be/I2UEGPM0_ic
Видео Часть 3: https://youtu.be/RsPEoPWuxoY
Видео Часть 4: https://youtu.be/7e1Wj1wNRaA
Видео Часть 5: https://youtu.be/1b6G4VZJOt0
✅ Безопасность DNS. Популярный обзор современных практик. Сентябрь 2018:
Слайды: https://www.slideshare.net/schors/a-popular-dns-security-overview-modern-theory-and-practice-116166410
Видео: https://youtu.be/wkN1Yqcpj2c
👍 Возможно, под шумок, кто-нибудь решит внедрить DoH, или даже DNSSEC :)