Эшер II A+
16.2K subscribers
504 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Провайдерам сейчас приходит рассылка:
>============================
To: Subject: Избыточное блокирование Интернет-ресурсов

Здравствуйте!

Домен skorost-sochi.ml внесённый в реестр запрещённых ресурсов, включил в свою А-запись следующие информационные ресурсы:

Домен IP
rkn.gov.ru 81.177.103.94
rsoc.ru 81.177.103.94
odnoklassniki.ru 217.20.155.13, 217.20.147.1
5.61.23.11
ok.ru 5.61.23.11, 217.20.155.13
217.20.147.1
eais.rkn.gov.ru 81.177.103.92
sberbank.ru 194.54.14.159

Прошу блокирование к данным ресурсам не применять.

С уважением,
Оперативный дежурный по IT Ситуационного центра Роскомнадзора
>============================

blocktype=domain т.е. полностью по всем протоколам и портам. Практически IP. Ok.
#история Ровно год назад 27 июня 2017 года закончился этап нашумевших «DNS-атак». Итогом стали огромные финансовые потери интернет-ресурсов, обновленные Рекомендации Роскомнадзора провайдерам и полностью растерянные Роскомнадзром остатки хоть какой-то положительной репутации взамен на экстренно приобретенные новые особые полномочия (которыми они не воспользовались до сих пор). Я подробно описал хронологию тех печальных событий. Попытался предоставить большинство значимых фактов и документов. Даже если вы являлись очевидцами тех событий, рекомендую прочитать очерк — вероятно, вы откроете для себя что-то новое.

https://usher2.club/articles/dns-attack-2017/
У Telegram технические проблемы по всему миру
Telegram восстановился. А я традиционно забыл оплатить хостинг. Моя вина.
Кстати, напоминаю, я хочу стать криптовалютным магнатом, иметь одежду и мотоцикл:

PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors

BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
Проекту требуется практическая помощь. Я понял, что сам это сделаю ко Второму Пришествию. Требуется безвозмездно профессионально или полупрофессионально перевести на американский английский вот эти статьи:
https://usher2.club/articles/google-ban/
https://usher2.club/msg/
https://usher2.club/articles/dns-attack-2017/

Это просто HTML-ки, так что можно или их сделать, или просто текст взять. Особенно аккуратно следует подойти к переводу заголовков и цитат.

Если именно Вы решили, что хотите внести свою лепту в #digitalresistance - пишите мне сюда: @schors Я буду следить, чтобы каждую статью переводили не более чем в двух вариантах (да, я допускаю возможность выбора для себя).
Сегодня все новости пестрят информацией о том, что Путин подписал закон о штрафах за размешение ссылок на запрещенные сайты и за VPN. Меня все просят дать комментарий. Вкратце - никто вас штрафовать за обход блокировок и ссылки на запрещенные сайты не будет. Я уже писал об этом здесь: https://t.me/usher2/146 и даже уличал ГосДуму в желтизне: https://t.me/usher2/147

Это про обязанность удалять из результатов поиска заблокированных ресурсов и про обязанность хостеров сдавать вдадельцев VPN (чтобы внести их в специальный реестр и обязать блокировать ресурсы). Точнее, про штрафы за неисполнение этих обязанностей, которые (обязаности) УЖЕ есть с 1 ноября 2017 года.
Роскомнадзор, помучав (то заблокируют, то разблокируют) с месяц отдельные IP-адреса из одной из подсетей Telegram, не выдержал и заблокировал её. Тем самым количество IP-адресов, заблокированных подсетями немного возросло.
📛 149.154.160.0/20 - Telegram Messenger Network (https://t.me/rknshowtime/3523)
Честно говоря, я думал, что Роскомнадзор уже бросил гоняться за телеграмом и просто лениво там помешивает что-то для отчетности. Нет, оказывается они ещё полны решимости.
#regulation Если кто-то интересуется участием в обсуждениях проектов нормативных актов, я с помощью отличного бота, сделанного Иваном Бегтиным, создал канал:
@ru_comreg
Там транслируются все новые проекты нормативов Минциркома и Роскомнадзора.
Для тех, кому совсем интересно, там же есть ссылка на полную ленту.
Сегодня кассационная инстанция арбитражного суда оставила без изменений решение предыдущей инстанции по делу о признании незаконным решения Роскомнадзора о блокировке сайта газеты "Ока-инфо" (отказ в признании).

Вкратце напомню — прокурор одного подмосковного города (Одинцово), нашел экстремистские комментарии в местной газете другого подмосковного города (Серпухова). В итоге, аппеляционный суд вынес определение об ограничении доступа к сайту с формулировкой "Ограничить доступ к информации, размещенной на Интернет-сайте http://oka-info.ru, запрещенной к распространению на территории Российской Федерации,..". Несмотря на нанадлежащее основание (в законе об информации, на основании которого производится ограничения доступа к сайту, говорится только о признании судами информации запрещенной и о делах по вопросам правообладания) и удаление информации газетой, Роскомнадзор отказался применять нормы законодательства и заблокировал весь сайт. Через месяц по письму прокурора Роскомнадзор принял решение о блокировке и зеркала сайта. В этом месте, по праву, данному Законом об информации, в защиту своих интересов вступает хостер сайта http://oka-info.ru и подает в суд на Роскомнадзор. Я являюсь генеральным директором этого хостинга. Я сделал так потому, что, по моему мнению, создаётся неприятный прецедент, когда Роскомнадзор присвоил себе полномочия по определению аналогичной информации (по законодательству, таких полномочий у него нет). Причем, он сделал это в случае, когда сама информация изначально не определена и не описана в решении суда, воспользовавшись расширительным толкованием этого решения.

СМИ об этом писали:
https://roem.ru/04-12-2017/264613/voyna-na-oke/
https://roskomsvoboda.org/34087/
Изготовление новости и отчета из ничего и мастерство заголовка: https://rkn.gov.ru/news/rsoc/news59184.htm
Я уже писал об этом когда-то, но повторюсь.

1. К механизму блокировки это не имеет никакого отношения. Это механизм передачи выгрузки (т.е. списка сайтов и адресов для блокировки) провайдерам. В данном случае — в виде разницы между текущим и предыдущим состоянием списка.
2. В 2018 году нет никакой разницы — загрузить 5Mb (а столько "весит" обычная выгрузка) или 10Kb. Более того, судя по графикам, Роскомнадзор не брезгует и полную выгрузку менять раз в 10 минут.
3. В 2018 году нет никакой разницы - разобрать 25Mb структурированный файл или 10Kb, который, кстати, надо хотя бы периодически надо "склеивать" с основным для самопроверки. Да, можно выиграть допустим одну минуту. Не очень понятно, зачем идёт борьба за эту минуту и вот это Это позволило в пять раз сократить время от внесения интернет-ресурсов в Единый реестр до их блокировки операторами связи.. Какие пять раз? Откуда у них такие цифры?
4. Я уже несколько раз упоминал в своих высказываниях, что Роскомнадзор борется за эффективность блокировок, хотя про эффективность в законе нет даже намека. Во исполнении законодательтсва какой страны действует Роскомнадзор, мне до сих пор не ясно: ... является дополнительным инструментом повышения эффективности принимаемых мер по ограничению доступа к противоправным ресурсам ...

Мне часто задают вопрос о том, что если можно повысить эффективность ограничения доступа, то почему бы Роскомнадзору и не сделать этого? Отвечаю.
1. Глобально, можно было бы повысить хотя бы эффективность и аккуратность исполнения текущих нормативов. Там есть куда стремиться.
2. Например, можно написать нормальный норматив по применимым методам и способам блокировок, а не вот эту слабоприменимую воду: https://usher2.club/articles/dns-attack-2017/NPA-Prikaz-14.12.2017.pdf
3. Например, можно было бы написать уже в 2018 году-то методику работы "Ревизора" (автоматизированная система, которая проверяет блокировки у провайдеров). Да, её нет.
4. С выгрузками основная проблема не в том, что там 100000 записей уже. Это ничто в 2018 году в смысле ресурсоемкости обработки. Проблема в том, что там сложный протокол подачи заявки на выгрузку с электронной подписью. Вот на проверке этой электронной подписи у Роскомнадзора всё было плохо. Выгрузка иногда часами поступала к операторам связи. В новом механизме этот вопрос решили просто выдавая "дельты" по логину и паролю. Т.е. проблема была не в объёме данных, а в преступно ужасно сделанной системе взаимодействия.
5. Выгрузку можно сильно уменьшить, выкинув из неё токсичную информацию. Например, просроченные доменные имена, наличие которых уже несколько раз привело к серьёзным проблемам функционирования интернета в России https://usher2.club/articles/dns-attack-2017/ . Можно убрать дублирование и перекрытие записей. Была изначально мысль, что провайдер будет информировать, по какому признаку блокировка, но эта задумка уже не сработала.
6. Можно не запихивать в реестр вообще всё что прилетело. А, например, оторвать то место, где спина теряет свои благородные очертания, от стула и запрашивать разъяснений у судов по исполнению решений, или вообще составлять акты о невозможности исполнения решений. Так можно, суды не являются абсолютной властью в России. А то получается, что для повышения эффективности (о чем нормативы не просят) ресурсов хватило, а для обычной канцелярской работы — нет.

Про инфографику и разъяснения человеческим языком по персональным данным (а это их зона ответствености - только канцелярит и отчеты о семинарах на деле), про защиту СМИ (а это их зона ответственности), про надзор за стабильностью интернета (вы ведь видели их подробный разбор ситуации 14 марта 2018 года? поищите) — я уже стесняюсь и предложить-то.
#regulation У меня сегодня вечер ответов на вопросы читателей. Недавно, я здесь дал ссылку на ленту, которая генерируется с портала проектов нормативов. Поясню чем это хорошо и как каждый из нас может это использовать, поучаствовать и на что-то повлиять.

Начну с ленты @ru_regulation
https://regulation.gov.ru это официальный сайт для размещения информации о подготовке федеральными органами исполнительной власти проектов нормативных правовых актов и результатах их общественного обсуждения. В ленту идут абсолютно все новые размещения. По нескольку десятков в день. Читать хотя бы заголовки интересно — сразу в одной ленте видно, что происходит с нормативной работой

Лента @ru_comreg — всё та же лента с портала, но только проекты актов Минсвязи и Роскомнадзора.

Ещё один замечательный канал @govdigest — Правительственный дайджест. Сбор новостей с нескольких правительственных сайтов, включая сайт Кремля.

Теперь о том, что можно делать например с информацией с портала проектов нормативов. Это неожиданно, но участвовать в обсуждениях. Влиять. Посмотрите любой проект (у которого обсуждение уже закончено) — участвуют зачастую полтора землекопа. Надо зарегистрироваться или зайти через госуслуги. Только учтите, что ваш email будет засвечен в отчетах по обсуждениям, которые публичны. Делая отзыв на норматив, не ругайтесь. это бессмысленно. Учтите, что любой орган власти ждёт от вас поправок орфографии, запятых и стилистики, они не готовы реально менять нормативы. Но готовы прислушатся к разумным правкам. Учитывайте, что в основном ваши отзывы к проектам не для разработчика проекта, а для контролирующих процедур. Если вы совсем несогласны с проектом, следует хорошо подготовиться и написать вдумчивый хороший документ почему проект плохой и как надо. Есть хорошее руководство по регулированию от известных уважаемых людей у меня на youtube: https://youtu.be/CFy67VV989s , но у них тогда ещё не было таких замечательных каналов.

Напомню, что идеологом и практиком сбора данных о работе государственных органов является Иван Бегтин @begtin. Спасибо ему.
Forwarded from Ivan Begtin (Ivan Begtin)
В Евросоюзе сейчас идёт большая кампания в защиту Интернета от статьи 13 в защиту копирайта [1]. 20 июня профильный комитет Европарламент проголосовал 15 против 10 за принятие этой статьи и если сегодня 5 июля Европарламент проголосует за, то практически все онлайн платформы работающие с европейскими потребителями будут обязаны фильтровать контент загружаемый пользователями на предмет нарушения владельцев прав на интеллектуальную собственность.

У свободы много граней и свободный обмен знаниями - одна из важнейших. На мой взгляд запреты копирайта даже хуже политической цензуры. Но в современном мире у нас мало возможностей в выборе между разными видами свободы, наш выбор сводится к разным формам несвободы.

Ссылки:
[1] https://saveyourinternet.eu/

#saveyourinternet
https://mobile.twitter.com/espectalll/status/1014814409162620928 Европарламент отклонил директиву об авторском праве в интернете. Бог есть
https://usher2.club/articles/open-letter-darkk-net/
05 июля 2018 года программист Леонид Евдокимов опубликовал открытое письмо к Роскомнадзору. Он провел огромную работу по выявлению, какие конкретно сервисы (с пруфами) попали под блок в связи с попытками Роскомнадзора заблокировать Telegram и задает в своем письме хороший вопрос, ответ на который интересует и меня. Я просто процитирую его:

"Ну сколько можно, Роскомнадзор? Разберитесь, пожалуйста, с оставшимися 3 миллионами IP адресов. Там всё ещё много полезных сервисов. Остался ли там ещё Телеграм спустя пару месяцев блокировки – не очевидно. Ну да приборы, судя по заявлениям, у вас есть :-)"

Вот серьёзно. Мне интересно мнение Министра цифрового развития. «Неужели это и есть планируемое "цифровое развитие" России»? Вице-премьер Акимов говорил вещи разумные, проявлял взвешенную позицию. Возможно это письмо к нему? Если нет желания отвечать нам, может эти вопросы зададут федеральные СМИ, или Ассоциации? РАЭК? РОЦИТ? Ростелесеть?
#реклама Напомню, что это необычная реклама. Я по своему самодурству размещаю рекламные посты каких-то компаний или сообществ, или сервисов. Они мне за это не платят. Ни цента, ничего. Я просто в сложившейся ситуации безнадежности хочу рассказать о чем-то хорошем, что у нас ещё есть. Обычно я знаком лично со всеми этими сообществами или бизнесами. Не обязательно все они активные участники Цифрового Сопротивления. Но некоторые - да.

В Питере создали бесплатную точку обмена трафиком.

Внутри Питера и Мск участники обмениваются "за так". Vkontakte, Google, Yandex, Fiord, Rutube, CDNvideo и 80 других мастодонтов операторства и трафикогенераторства уже включены в эту тему.
Условия участия в IX просты и понятны: порт емкостью до 10гбит - бесплатно. Вторая и последующие «десятки» - 5000руб в месяц. Также доступно подключение 40G и 100G портами.

В спб охват площадок такой:
ЦОИ "Большая Морская 18";
ИВЦ РЖД "Боровая 57";
Бонч-IT;
Радуга-2.

В Мск:
М9;
ДЦ IXcellerate.
Площадки соединены при помощи пассивной двдм системы.
С июля участникам проекта стал доступен удаленный доступ питерской части в Москву и наоборот.

А ещё Piter-IX заключил партнерское соглашение с Cogent и может напрямую включать участников IX и всех желающих в одного из крупнейших tier1 операторов напрямую!

Это новое.
Называется Piter-IX.

Вот ссылки.
Запрос на подключение: noc@piter-ix.ru
Информационный канал: https://t.me/piterix
#вещества Найдено сегодня на просторах интернета:
Это, дорогой читатель – Корпоративный. Молескин. Роскомнадзора.

В комментариях пишут, что если написать туда адресс какого нибудь сайта в интернете и зачеркнуть, то этот сайт должен самовыпилиться из реальности.
​​#6688 В Украине сейчас готовится законопроект по блокировкам, известный как законопроект №6688. Украинские законодатели решили перенять весь передовой опыт... вы не поверите — России, законопроект во много повторяет все места расстановки грабель. Мне даже интересно, бессмысленный и беспощадный путь граблей действительно так круто и солидно со стороны выглядит? Ну так вот, местные энтузиасты уже начали изобретать «DNS-атаку» на местный лад.
Хочу поговорить о проблеме фейковых новостей (ложная новость, не соответствующая действительности). Очень популярная проблема. Её обсуждали на RIGF'2018 в Санкт-Петербурге, она проскакивает в заявлениях чиновников, недавно пробегала новость о каком-то законопроекте во Франции на тему фейковых новостей. Я уже неоднократно заявлял, что в 2018 году такой проблемы нет. Это в 80-ые можно было пустить любую утку и в неё все верили. Сарафанное радио быстро разносило новости и про подземные города, и секретное оружие, и инопланетян, и Мировое Правительcтво, и золото Тамплиеров, и про неизвестные факты Великой Отечественной. В 2018 году есть (пока ещё) интернет, и всё быстро проверяетcя. Борцы с коррупцией и оппозиционеры мгновенно ловят чиновников на вранье, консерваторы — борцов с коррупцией и оппозиционеров. И так далее. Во всём мире. Существует как раз обратная проблема — трудно запустить нужную "утку".

К чему это я. Сегодня Коммерсантъ опубликовал новость о некоем документе Минцифры, ", который подразумевает более жесткие требования по информационной безопасности. Согласно предложению, доля внутреннего трафика рунета, маршрутизируемого через иностранные серверы, не должна превышать 5% к 2024 году." (цитата из Коммерсанта).

А теперь следим за руками. В моём распоряжении оказался отчет о фактическом состоянии маршрутизации внутрироссийского трафика через зарубежные сети Ассоциации документальной электросвязи от 30 ноября 2017 года. В исследовании принимали участие широкополосные операторы связи, включая Ростелеком. В Заключении указано "максимальный объем петлевого трафика (по превалирующим направлениям) от общего объема трафика, получаемого из за рубежа, составляет 2,37 %, среднее значение – 1,61 %."

И действительно, давайте к 2024 году уменьшим долю трафика через зарубежные сети с 2.37% до 5%. Оставлю это без дополнительных комментариев. Пусть теперь Минцифра не спит
Ситуация с блокировками немного подзатянулась. Решил спросить Министра цифры, как дела с этим. Формальным способом и в открытую
Мнение вице-премьера тоже интересно. Тоже формальным способом и в открытую