Эшер II A+
16.3K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
#слухи ⚡️⚡️⚡️ Ходят обоснованные слухи, что Белтелеком (БТК, монополист на внешние каналы связи в Беларуси) где то с 12:00 до 12:40 по Москве внедрил нижестоящим провайдерам внедрил MITM. В том числе кривой MITM SSL-сертификатов. Испытывают лучшие российские практики
⚡️⚡️⚡️ Тут Лукацкий заметил, что у НКЦКИ (дурацкое название, вкратце — некий орган, обеспечивающий противодействие и расследование компьютерных атак на критическую инфраструктуру, тесно связан с ФСБ) молоко убежало, т.е. сертификат SSL «протух»:
https://t.me/alukatsky/4802

👉 на сайте https://safe-surf.ru/

☝️ Я случайно заглянул, а у них там вообще всё тяжело (как это называется, мышь сдохла?). И вот этот safe-surf.ru домен, и gov-cert.ru (основной сайт НКЦКИ) зарегистрированы на Private Person (физическое лицо), да ещё и неверифицированное. На gov-cert.ru сайт вообще без SSL.

То что safe-surf.ru — это сайт НКЦКИ я думаю только с верой в Лукацкого. Но если не сайт НКЦКИ, то вопрос ещё более интересный — этот фейк реально живет в сети
Кто у меня в рейтинге фейк новостей первый?

Нет, ИА Панорама - серьезное юмористическо-сатиристическое издание. А мой рейтинг возглавляют новости Госдумы. Как напрямую, иак и через Парламентскую Газету. Ну как так-то?
Утвержден список бесплатных сайтов

Об этом утверждает комитет Госдумы по информполитике.
Комитет заглянул в будущее и заявил, что список бесплатных сайтов "утвержден".

📌 - Перечень ресурсов, которые попадают под действие закона, утверждён Правительством РФ.
- https://t.me/itduma/465

Однако, ни какого утвержденного перечня нет и в помине. 😇
Проект постановления «Об утверждении Порядка ведения перечня отечественных социально значимых информационных ресурсов" только проходит рассмотрение, официально еще не утвержден и не опубликован. Минцифра только еще предложила. какие сайты включать в перечень.
- https://t.me/gip_24/7689

Комитет не в курсе, что по закону конкретные сайты определяются правительственной комиссией, что положение о комиссии, ее состав и порядок принятия ею решений еще должны утвердиться правительством...
Forwarded from ЗаТелеком 🌐
Прелесть какая. Все результаты измерений у ВалдикСС тут: https://ntc.party/t/ooni-reports-of-tor-blocking-in-certain-isps-since-2021-12-01/1477
На канале ЗаТелеком Миша сейчас ведет онлайн с глобального IGF (форум по управлению интернетом, "Как это сделать, не привлекая внимание санитаров"). Довольно интересно тезисно увидеть, как это происходит
Forwarded from ЗаТелеком 🌐
Тётенька из RIPE. Из ITU тоже была тётенька. Вообще, все эти 'вступительные слова', как мне кажется, нужно отменить за бесполезностью и потерей времени. Но вот всегда ждёшь, что все эти важные люди и большие шишки скажут что-то умное и полезное. Но почти всегда разочарование. Ну и ещё этот формат гибридный - кто-то на месте, кто-то он-лайн, а кто-то вообще в записи...

Благодарен, кстати, Антонио Гуттеришу - он в записи был секунд 30. Сказал всем привет и пожелания успехов. Я даже сфоткать не успел.
Да. Мы понимаем
Forwarded from Ivan Begtin (Ivan Begtin)
Кстати, а понимаем ли мы что текущие блокировки Роскомнадзора - это регулирование лайт?

Регулирование хард будет после установления максимальных штрафов для владельцев доменов имеющих российское гражданство при неисполнение требований РКН и появление реестра физических и юридических владельцев сайтов заблокированных РКН и требования по маркировке любых их сайтов/материалов как у инагентов.
🔥 У меня очень смешанные чувства. С одной стороны — милота и тру стори...

Т.е. одна частная компания делится с другой вашими довольно интимными данными (переходами) в целях коммерческой выгоды, потому что им показалось это мило

Скорее всего нарушив целую пачку пунктов пользовательского соглашения. Но когда ты носорог^W Яндекс и Вконтакте — это не их проблема

P.S. За интерпретацию ситуации Базой ответственности не несу. Пусть теперь База, Яндекс и VK не спят
Forwarded from Baza
«Яндекс» дарит промокод на тысячу рублей. Правда, не всем – так компания решила извиниться за взлом своего сообщества во «ВКонтакте» перед теми, кто перешел по фейковой ссылке.

В декабре неизвестные хакеры принялись взламывать группы во «ВКонтакте» и рассылать от их имени сообщения о фейковых розыгрышах призов. Чтобы получить халявные деньги, от подписчиков требовалось всего ничего — перейти на сайт и по классике ввести там свои банковские данные для «верификации личности».

Цели у хакеров были обширные: от издания TJ до правительства Санкт-Петербурга. Более того, киберпреступникам удалось взломать и сообщество «Яндекс Go». Компания довольно быстро вернула контроль над страницей и потёрла спам, но часть подписчиков всё же успела перейти по ссылкам.

При поддержке соцсети «Яндекс» нашёл тех, кто перешел по фейковому адресу. В качестве извинений им подарили промокод на тысячу рублей — сумму можно использовать для одной или нескольких поездок на такси.
⚡️⚡️⚡️ Читатели пишут «теперь пусть вконтакте дает промокоды тем пользователям, которых он слил яндексу»
Постановлением мирового судьи судебного участка №422 Таганского района города Москвы по делу № 5-3220/21 об административном правонарушении, предусмотренном ч. 5 ст. 13.41 КоАП РФ в отношении организации GOOGLE LLC - GOOGLE LLC признан виновным в совершении административного правонарушения, предусмотренного ч.5 ст. 13.41 Кодекса Российской Федерации об административных правонарушениях и ему назначено наказание в виде административного штрафа в размере 7 221 916 235 руб. 00 коп.
Что было главным событием 2021 года в российской регуляторной политике?
anonymous poll

В полном масштабе вступили в силу законы "Об обязательных требованиях" и "О государственном контроле (надзоре)" – 5
👍👍👍👍👍👍👍 22%

МЭР России стал в два раза чаще возвращать ФОИВам плохо заполненные сводные отчеты по ОРВ – 5
👍👍👍👍👍👍👍 22%

Важных событий не произошло, это был потерянный год для регуляторной реформы – 5
👍👍👍👍👍👍👍 22%

Механизм «регуляторной гильотины» ушел в тень, но рабочие группы продолжили свою работу – 3
👍👍👍👍 13%

РФ осталась в нижней трети рейтинга Regulatory Quality Всемирного банка за 2020 год – 2
👍👍👍 9%

Начал заполняться Реестр обязательных требовани» (ot.gov.ru) – 1
👍 4%

В рамках реализации механизма ЭПР появились первые регуляторные песочницы – 1
👍 4%

Фокус регуляторной реформы был смещен на лицензионную (разрешительную) деятельность – 1
👍 4%

👥 23 people voted so far.
⚡️⚡️⚡️ Зателеком тут сообщает:
Сегодня утром переcтали работать резолверы OpenDNS (Ростелеком).
208.67.222.222 (resolver1.opendns.com)
208.67.220.220 (resolver2.opendns.com)
Сайт OpenDNS недоступен.
https://t.me/zatelecom/20073

👉 Информация проверенная, но причина и охват не ясны. Без прозрачности блокировок отличить сбой обрудования и/или маршрутизации от блокировок довольно сложно.

🔥 Я голословно утверждаю, что собирательный Роскомнадзор не парится экспериментировать на живых людях

☝️ У
меня нет доказательств. Но этот тренд пошел ещё с блокировки Telegram. «Провели эксперимент в регионе». Помните, мы ловили за руку блокировки прокси-серверов? Потом выборочно замедлили twitter. Выборочно — на некоторых провайдерах в определенное время. Потом выборочно заблокировали DNS. С DNS выборочная и временная природа экспериментов перестала скрываться. Заметили — и молодцы. Потом выборочно заблокировали некоторые VPN. Это уже никого не удивило.

А что говорят законы и нормативная правовая база России?

⚠️ Кто? А, эти... В 2022 год мы вступили в состоянии 100% абсолютной цифровой опричнины. То, о чем говорили и писали пророки — наше настоящее

🤟 Всему своё время и место. Сейчас пришло время технического недоверия сетям связи. Это значит, что шифрованный DNS до своих ресолверов, мессенджеры через специальные прокси, желательно тоже свои. Свои VPN для проксирования трафика к возможно запрещаемым ресурсам.

☝️ Особое внимание я обращаю на то, что это советы не для «плохишей». Они без меня/нас разберутся. Это советы для обычных людей. Вы можете лишиться github, slack, ширифтов, да и вообще CDN, просто потому, что кто-то проснулся и решил поиграть в Quake блокировочки крамольного контента. Ну так захотелось ему/ей/им.

ТАКОВ ПУТЬ
#вещества Всё что вы хотели знать про профанацию борьбы с контентными угрозами (включая защиту детей), но боялись спросить
#fakenews #вещества Моё любимое издание недостоверных новостей «Парламентская Газета»:
https://www.pnp.ru/social/rabotu-operatorov-svyazi-neobkhodimo-otregulirovat-zayavil-khinshteyn.html

«Широкую практику имеет перепродажа ранее полученных лицензий. И мы понимаем, что значительное число небольших операторов связи, особенно в регионах, зарабатывают на предоставлении заведомо сомнительных услуг, таких как пропуск подменных номеров или создание так называемых виртуальных мини-АТС », — уточнил руководитель комитета (комитета Госдумы по информационной политике, информационным технологиям и связи - прим. Филаl).

✌️ У меня лежит целая пачка документов на анализ, нормативов, проектов нормативов. Но я не очень понимаю, зачем я хочу опубликовать этот анализ. Кому и для чего. Если раньше было равнодушие, потом не понимание, затем бессилие властей по отношению к информационным технологиям, то сейчас просто бесконечный умышленный разрыв с реальностью.

👉 Там в статье практически все описания реальности «председателя комитета» — его личный вымысел, не соответствующий действительности, подогнанный под основную мысль — всё надо регулировать, все плохие, но когда субъектов бизнеса станет меньше, будет легче с ними общаться по понятиям и звонковому праву, легче прессовать