Эшер II A+
16.2K subscribers
504 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
​​Небольшая реклама DigitalOcean. Если снапшот (взятие слепка, обычно используется для резервной копии) и расширение дроплета (так они именуют свои виртуальные сервера) процедура долгая. То снапшот и расширение блочного устройства (дополнительное дисковое пространство в терминах DigitalOcean) прошло быстро. Работа Эшер II восстановлена в полном объёме.

Одна беда - полмиллиона адресов DIgitalOcean заблокировано Роскомнадзором. Включая кстати сервера, которые я только что расширял.

 Дринкинс, сколько нам ещё до конца?!!
- Ещё 224 серии, сэр!!!
Уже месяц Роскомнадзор блокирует IP-адреса, как-то связанные с Telegram поштучно. Иногда этих штук тысяча - две. В большинстве случаев они быстро разблокируются. А потом опять. Период нахождения в блокировке может составлять от нескольких минут до нескольких дней. Меня часто спрашивают, а как же Роскомнадзор проверяет, что эти адреса блокируются? Ведь иногда они даже на оборудование провайдеров "доехать" не успевают.

Поясню как это работает. В соответствии со статьей 46 пункт 5 закона "О связи" провайдер обязан устанавливать у себя в сети прибор, проверяющий соблюдение законодательства в области ограничения доступа к информации. Таким прибором сейчас является АС "Ревизор" (https://portal.rfc-revizor.ru/). Этот прибор один раз в сутки (примерно) проверяет ограничения по полной выгрузке, и раз в час (примерно) по "прокурорским" решениям (именно ими пытаются "заловить" Telegram). Очевидно, что "Ревизор" не обладает магическими способоностями и проверка занимает какое-то время. Что происходит, если во время проверки пришло изменение в реестр и провайдер разблокировал какой-то ресурс?

Передо мной на экране письмо ФГУП ГРЧЦ (подведомственная организация Роскомнадзора, которая отвечает за работу "Ревизора"), в котором говорится, что "Ревизор" берет выгрузку и начинает проверку. Если во время проверки реестр изменился, то "Ревизор" не знает об этих изменениях и доступность ресурса будет считаться нарушением. Штраф за протокол, напомню, от 50 до 100 тысяч рублей. Однако, региональные Роскомнадзоры реагируют на обращения провайдеров и не учитывают такие "пропуски". Для этого провайдер должен сам следить, что были изменения в реестре и сообщать по результатам в протоколе своему региональному Роскомнадзору. ФГУП НРЧЦ признает наличие проблемы и обещает что-нибудь сделать с этим. Шёл шестой год блокировок и месяц карусели с пачками IP-адресов....

Кстати о Роскомнадзоре и "мы просто исполняем закон". В законе "Об информации" (группа подстатей статьи 15) прописаны полномочия Роскомнадзора по ограничению доступа к информации и процедуры. И только в одной подстатье не даны адекватные временные рамки - это статья 15.3 про "прокурорские" решения. И именно поэтому Telegram блокируется по "прокурорским" решениям, а не по статье 15.4 (решение суда по организатору распространения информации, например по telegram), где прописаны процедуры. С "прокурорскими" решениями по статье 15.3 есть ещё интересный момент. Закон везде говорит "незамедлительно", что даёт широкие возможности по толкованию. И Роскомнадзор, несмотря на то, что ему неоднократно указывали на то, что ничего в мире не работает мгновенно, очень настойчиво не ввел нормальные адекватные времена ни в один свой норматив. А методики (не то что норматива) работы "Ревизора" и вообще не существует. Исключительно декларациями и вот такими письмами в режиме "вопрос-ответ".

UPDATE: Меня поправили. "Ревизор" проверяет весь список раз в сутки. Я изначально написал, что два. Поправил.
Ещё интересное. Роскомнадзор имеет какой-то свой список важных сайтов. Это не новость. Там сайт Кремля, Сбербанка, Министерств, "оборонки". Роскомнадзор регулярно выборочно проверяет их доступность. И шлет письма об "избыточной" блокировке провайдерам, если вдруг они недоступны. Это не новость. Это ещё с годовалой давности "DNS-атак" пошло. Но сегодня традиционное пятничное развлечение. Есть такой сайт rosoboronpostavka.ru . Сейчас у него IP-адрес - 127.0.0.1 (это служебный внутренний адрес почти на каждом компьютере, он всегда одинаковый). Не известно почему. Может ошибка. Может взлом. Мы так например делаем с доменами, на которые производится атака и наши каналы связи не справляются. Много вариантов. Короче, рабочая ситуация сама по себе.

Однако сегодня одному (минимум одному) провайдеру пришло предупреждение об "избыточной" блокировке сайта rosoboronpostavka.ru ....
( https://forum.nag.ru/index.php?/topic/79836-opublikovana-procedura-blokirovki-nekoshernoy-info/&page=287&tab=comments#comment-1487426 )
И ещё немного об исполнении закона. Люди жаловались Роскомнадзору на "ковровую блокировку". Начали пачками приходить ответы (я уже цитировал кусок ранее). Но теперь интресное наблюдение. Вот начало ответа:
Здравствуйте.
Уведомляем Вас о том, что Решением Таганского районного суда г. Москвы от 13.04.2018 по делу № 2-1779/2018 на Роскомнадзор и иных лиц возлагается обязанность прекратить создание технических условий для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет», распространяемых посредством информационных систем и (или) программ для электронных вычислительных машин, функционирование которых обеспечивает Telegram Messenger Limited Liability Partnership.

Указанный Вами IP адрес 34.212.85.6 входит в подсеть 34.192.0.0/10, используемую для обеспечения функционирования коммуникационных интернет-сервисов указанного организатора распространения информации в сети «Интернет», о чем в адрес провайдера хостинга было направлено соответствующее уведомление.
....


Решение Таганского районного суда г. Москвы от 13.04.2018 по делу № 2-1779/2018 - основание по статье 15.4 закона "Об информации"
IP-адрес 34.212.85.6 заблокирован по решению Генпрокуратуры 27-31-2018/Ид2971-18 - основание по статье 15.3 закона "Об информации"

И эти ответы поставлены на поток. Только у меня их несколько лежит. Подпись, печать, электронная подпись. Хочу обратить на этот интересный факт РОЦИТ, РАЭК и омбудсмена по интернету Дмитрия Мариничева.
И последний на сегодня штришок. Помните, 17 мая 2018 года Роскомнадзор заострился и добавил IP-адреса Burger King, WhatsApp ещё там кого-то интересного в реестр? Тогда же в канале @rkn_block_check что-то взглючило и он показал, что якобы добавлено 7.5 миллиона IP-адресов. А вот через пару дней автор канала нашёл нечто интересное, но оно прошло незамеченным. И мне было некогда проверить, и никто не проверил.

А случилось вот что. В выгрузке от 15:19 по Москве 17 мая 2018 года 28 подсетей суммарной ёмкостью около 7.5 миллионов IP-адресов вдруг поменяли номер документа, на основании котрого были внесены реестр. Было так называемое "резиновое" решение Генпрокуратуры "27-31-2015/Ид4082-15", а стало другое "резиновое" решение Генпрокуратуры - "27-31-2018/Ид2971-18"... .... ..... .... А так можно было?

Вот эти подсети:
103.246.200.0/22,109.239.140.0/24,128.199.0.0/16,13.125.0.0/16,13.230.0.0/15,13.56.0.0/14,149.154.160.0/22,149.154.164.0/22,149.154.168.0/22,149.154.172.0/22,159.122.128.0/18,159.203.0.0/16,159.65.0.0/16,159.89.0.0/16,165.227.0.0/16,167.99.0.0/16,174.138.0.0/17,176.67.169.0/24,178.239.88.0/21,178.63.0.0/16,18.130.0.0/16,18.144.0.0/16,18.184.0.0/15,18.194.0.0/15,18.196.0.0/15,18.204.0.0/14,18.218.0.0/16,18.236.0.0/15,185.166.212.0/23,185.229.227.0/24,188.166.0.0/17,195.154.0.0/17,203.104.128.0/20,203.104.144.0/21,203.104.152.0/22,206.189.0.0/16,34.192.0.0/10,34.240.0.0/13,34.248.0.0/13,35.156.0.0/14,35.160.0.0/13,35.176.0.0/15,35.178.0.0/15,35.180.0.0/16,45.76.82.0/23,46.101.128.0/17,51.136.0.0/15,51.15.0.0/16,52.32.0.0/16,52.56.0.0/16,52.57.0.0/16,52.58.0.0/15,52.64.0.0/12,54.144.0.0/12,54.212.0.0/15,54.228.0.0/15,54.64.0.0/13,68.171.224.0/19,74.82.64.0/19,91.108.12.0/22,91.108.16.0/22,91.108.4.0/22,91.108.56.0/22,91.108.8.0/22,94.177.224.0/21,98.158.176.0/20


Обращаю внимание, что на 99% информации на моём канале я имею документальное подтверждение. 1% - доверенные источники, у которых при этом я спросил, можно ли на них будет сослаться в случае проблем.
Три дня назад Роскомнадзор потребовал у Apple удалить приложение Telegram из магазина: https://rkn.gov.ru/news/rsoc/news58106.htm
С середины апреля Apple не принимает от Telegram обновления и приложение не обновляется. Два дня назад Павел Дуров сделал заявление об этой ситуации: https://t.me/durov/87

Сегодня Apple видимо решило как бы что-то сообщить нам и подтвердило обновление Telegram в своём магазине: https://t.me/durov/88 :
🎉 Amazing news – Apple has just successfully reviewed our latest update for Telegram iOS, and we were able to ship a new version with long awaited fixes and improvements to the AppStore.

Thank you, Apple! 🍏


Возможно это только из-за GDPR, а возможно и нет.
Есть такой известный сайт - Луркоморье. Он стоял на передовой #digitalresistance когда большинство читателей этого канала не знало слово "Роскомнадзор". Лурк был рупором сопротивления до http://lurkmore.to/Первоноябрьский_пиздец Это на Лурк подавали в суд с привлечением Королевства Тонго, это Давида Хомака (автора проекта) не признавали стороной по делу, и так далее и тому подобное.

К слову, на Лурке отличная подборка по истории блокировок Роскомнадзора: http://lurkmore.to/Единый_реестр_запрещённых_сайтов

Ну так вот. Как написал сегодня Давид Хомак, на Лурк свалилась пачка решений судов от 2017 года (подробнее https://zona.media/news/2018/06/01/lurk-again). О запрете статьи «Армия», «Электричкинге», «Зацепинге» и ещё нескольких. Первое, что объединяет эти дела - я называю это "постановление-перевертыш". Когда суды в постановлении подменяют понятие информации об уголовно наказуемом деянии понятием информации, распространение которой уголовно наказуемо. Это стандартная "фишка", и в моей практике таких решений было несколько по сайтам клиентов. Второй объединяющий критерий - ответчик не привлекался, сроки все прошли, это суды отдаленных районов и регионов. Третий критерий тоже интересный, хотя и не новый - решения судов вступили в силу очень давно, например, год назад, а в Росокмнадзор попали только сейчас. Минюст всю историю блокировок крайне неаккуратно относился к передаче судебных решений в РКН. Раньше ещё была практика, когда Прокуратура проверяла на то, как блокируются ресурсы по решениям суда, игнорируя Единый Реестр запрещенки (https://vk.com/wall-9531792_240). Но после 2014 года похоже прокуратура налетела на шлагбаум и я давно такого не слышал.

И ещё неприятная новость. Хомаку требуется помощь: https://medium.com/@aalien/status-report-6894e4226909
Например, он так и не продал свой мотоцикл. Напомню, Давид стоял на передовой цифрового сопротивления, когда это ещё не было трендом.
Эта история с Роскомнадзором, Apple и Telegram очень философская. И верна и в офлайне, а в онлайне не только с Роскомнадзором. Драка - это всегда палка с двумя концами. И не надо недооценивать другой конец палки. Получилось, что Жаров, решив надавить на Apple через медиа, просто подарил Дурову медиаповод надавить на Apple со своей стороны. Помог сиречь
Это не на сайте графики сломались. Это у Роскомнадзора выдача выгрузок сломалась. Ждем.
Ситуация патовая и грустная. Я решил сделать интересную вещь. Я изредка (не чаще раза в два дня) буду постить сюда рекламу хороших российских компаний или сообществ. Это всё, что у нас есть... Особенность этих рекламных постов - они абсолютно бесплатные. Т.е. я просто по каким-то своим соображениям даю этим людям и компаниям высказаться.
​​​​#реклама С 1999 года в далёком промозглом Питере раз в год проходит фестиваль Chaos Constructions. Там собираются гики (компьютерные фанатики) и занимаются там своими гиковскими вещами. Из интересного всем - там бывает традиционная демонстрация очень старой техники.

Добро пожаловать на фестиваль компьютерного искусства и конференцию по новым компьютерным технологиям - Chaos Constructions 2018. В программе мероприятия доклады в три потока от петербургских и московских сообществ, конкурсы по программированию, электронике, информационной безопасности и конечно выставка ретро компьютеров с игровой зоной.

Петербургский фестиваль проходит с 25 по 26 августа в режиме нон-стоп. Чтоб стать спикером или партнером обращайтесь к @lady_noname.

Подписывайтесь на новости: https://t.me/chaosconstructionsnews
Я считаю, что это шикарная цитата. В районе слова тяжело. Без комментариев:
http://www.interfax.ru/russia/615704


"Тяжело отвечать про будущее. Да, он (руководитель Роскомнадзора Жаров) остается", - сказал министр (минцифркомсвязи) журналистам в Ханты-Мансийске во вторник
Еще одна цитата и опять Интерфакс
http://www.interfax.ru/russia/615713

Министерство цифрового развития, связи и массовых коммуникаций будет исполнять решения суда по блокировке мессенджера Telegram и ищет новые технологические решения для этого, заявил глава ведомства Константин Носков.

Я хочу заметить, что новые технологии будут требовать новых нормативных документов. И с этой позиции я бы был осторожнее к оценке высказываний министра.
На сайте Госдумы появилась совершенно прекрасная новость о принятии закона о штрафах за обход блокировок: http://duma.gov.ru/news/27186/ . Вкратце - никто вас штрафовать за обход блокировок не будет. Хорошее популярное объяснение https://t.me/PlushevChannel/2580 Зачем сайт Госдумы сделал заголовок в стиле самых желтых СМИ - пусть останется на их совести.

Это про обязанность удалять из результатов поиска заблокированных ресурсов и про обязанность хостеров сдавать вдадельцев VPN (чтобы внести их в специальный реестр и обязать блокировать ресурсы). Точнее, про штрафы за неисполнение этих обязанностей, которые УЖЕ есть.

Хочу отметить, что и поисковые системы, и VPN сервисы должны пользоваться специальной Государственной Информационной Системой, из которой они получают свой вариант "выгрузок". Несмотря на заявления, что кто-то что-то тестировал (30 октября 2017 года https://rkn.gov.ru/news/rsoc/news51432.htm), никаких реальных подтверждений о том, что такая ГИС существует в природе нет. Ни один VPN сервис к ней не подключен (или неизвестен), есть сведения, что поисковые системы просто берут выгрузки у провайдеров.
Ох. А сайт Госдумы вдруг передумал про заголовок
Я не знаю сколько это проработает. Но есть такие вот MTProto-прокси, созданные волонтерами эксклюзивно для канала RKNSHOWTIME
Год назад произошла история с так называемой "DNS-атакой":
https://roem.ru/07-06-2017/251880/reviziya-ivi/
https://roem.ru/04-06-2017/251656/tele-pereobulsya/
Именно это события стали отправной точкой для статистики, которая после падения ТТК https://roem.ru/14-03-2018/268624/prov-lyog-pod-rkn/ превратилась в график, а после начала блокировки Telegram в сайт Эшер II.

Ровно год назад я писал в своем Facebook (https://www.facebook.com/phil.kulin/posts/1331621510224910):
А вообще мою бомбёжку по РКН я завершу разгромно. Вы понимаете, вот весь этот цирк - это примерно несколько присестов средненького специалиста по недели-две ленивого тыкания в клавиатуру по вечерам за кофейком с ленивым консультированием у двух трех товарищей. Я про все алгоритмы и рекомендации в режиме равновесия. Да это какая-то работа, но её объём примерно таков. И из этого всего сделан цирк с конями на несколько служб, агенств, совещаний, собраний, ассоциаций на пять лет с кругами над аэродромом и сбросом топлива. Вот реально никто ещё не ржал?

P.S. Пока писал, увидел у David Homak "отвлёкся на картину "Роскомнадзор стреляет себе в ногу из шестиствольного пулемета и делает вид, что так и задумывалось". Похоже я в Тель-Авиве у него случайно ту же траву захватил.
P.P.S. Но психи конечно Филипп Кулин и David Homak, а все остальные солидные и нормальные. И прямо столько всего сделали и исстрадались, бедненькие


На дворе 07 июня 2018 года. 11 миллионов IP-адресов заблокировано, треть сервисов Amazon AWS недоступно
#реклама Напомню, что это необычная реклама. Я по своему самодурству размещаю рекламные посты каких-то компаний или сообществ, или сервисов. Они мне за это не платят. Ни цента, ничего. Я просто в сложившейся ситуации безнадежности хочу рассказать о чем-то хорошем, что у нас ещё есть. Обычно я знаком лично со всеми этими сообществами или бизнесами. Не обязательно все они активные участники Цифрового Сопротивления. Но некоторые - да.

Хостинговая компания NetAngels из Екатеринбурга. Они достаточно древние, переживали взлеты и падения. Всегда имели свой технический подход к хостингу. Например, это был один из первых Python хостингов в России. Они активно участвуют и в технической, и в общественной деятельности связанной с телекомом.

NetAngels Облачный VDS только на SSD дисках!

Полный контроль над серверам

Мгновенная масштабируемость
Масштабируйте свои проекты — предусматривайте сезонные всплески или спады клиентской активности.

Гибкость и возможность импорта
Создавайте инфраструктуры любой сложности: мы не ограничиваем число дисков, машин и сетей, которые вы создаете из арендованных ресурсов. Autoscaling.

Легкий старт
Облачные серверы создаются меньше чем за минуту, приватная сеть между вашими виртуалками создается в один клик

Безопасность и управление доступами
Автоматическое ежедневное резервное копирование с возможностью полного отката состояния сервера
VNC консоль сервера работает прямо в браузере
Продвинутый файловый менеджер для быстрого доступа к системе


И много других сказочных плюшек на https://www.netangels.ru/cloud/

Промокод только для читателей Эшер II: EsherII
(этот промокод ничего не принесет мне, хостингу netangels он принесет клиента, а клиенту - 200 рублей на услуги)