Эшер II A+
16.3K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
#телеграмживи 🔥Telegram актуализировал официальный docker образ официального MTProxy. Кто пользовался и у него не работали dd-секреты — обновитесь.
https://hub.docker.com/r/telegrammessenger/proxy/

☝️Напоминаю, что есть ещё готовый образ альтернативного MTProxy сервера на Golang:
https://hub.docker.com/r/nineseconds/mtg/

✌️И конечно же можно пользоваться без докера:
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
Традиционно нужна помощь зала. 17 января 2019 года Комитет Государственной Думы по информационной политике, информационным технологиям и связи провёл расширенное заседание по законопроекту автономной работе российского сегмента интернета. Это было открытое мероприятие (но, конечно, по приглашениям). К сожалению, видеозапись с мероприятия так и не была опубликована на сайте Государственно Думы. Я не смог достать запись по своим каналам. Есть вариант, что записи не было, но это вряд ли. Такие мероприятия всегда пишутся уже много лет.

🍽 Возможно среди моих читателей есть люди с соответсвующими связями, которые смогут помочь в поиске записи заседания. Пишите мне в любом случае
#телеграмживи 🔥Так получилось, что ряд новостей по прокси-серверам для Telegram. В коде официального MTProxy была обнаружена досадная неточность, приводящая к не ожидаемому поведению при использовании IPv6 протокола. Код поправлен:
https://github.com/TelegramMessenger/MTProxy
Рекомендую обновиться.

Также актуализирован официальный docker образ официального MTProxy, хотя docker образ эта ошибк затрагивала только в уникальных случаях:
https://hub.docker.com/r/telegrammessenger/proxy/

✌️И конечно же можно пользоваться альтернативными MTProxy-серверами:
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
Сегодня многие СМИ опубликовали информацию о том, что Роскомнадзор требует у норвежского издания Barents Observer удалить статью про шведа, который несколько раз хотел покончить с собой, но обрел душевное равновесие и теперь работает волонтером в организации «Нет суициду»: https://www.interfax.ru/russia/648532
Основания: "информацию о способах совершения самоубийства" и "призывы к совершению самоубийства".

Я хочу заострить внимание на то, что такие решения принимает Роспотрбнадзор, а не Роскомнадзор. Роскомнадзор является «единым окном» приема таких решений, но сам не выносит их. Роспотребнадзор в смысле блокировок организация дремучая. Вот например мой кейс пятелетней где-то давности, тоже постановили запретить, владелец сайта не стал оспаривать:
http://web.archive.org/web/20130811211510/http://www.celuu.ru/lovestory/10214.html
Там на сайте для подростков трагический рассказ о неразделенной любви, имеющий цель показать, что как бы не стоит лишать себя жизни.

Вообще после блокировки юморески я не очень понимаю, чему кто удивляется. Таких кейсов тысячи. Не все же только прокурорам набивать себе палки в отчеты. Госдума даровала возможность использовать блокировку в целях повышения показателей эффективности и другим органам власти.
В сентябре 2018 года Леонид Евдокимов по наводке группы CTF в Петербурге провел исследование сети WiFi MT_FREE в Московском метрополитене. Выяснилось, что то ли сам оператор этого WiFi — «Максима Телеком», то ли его аплинки анализируют трафик пользователей и сливают данные анализа в Роскомнадзор для блокировки прокси-серверов к Telegram:
https://usher2.club/articles/mt-free-pre-block/

Внезапно вчера «Коммерсантъ» пишет, что «Максима Телеком» стала победителем конкурса на оказание услуги единого оператора городского Wi-Fi в Москве. Это следует из информации на портале госзакупок:
https://www.kommersant.ru/doc/3868330

Интерес представляет ТЗ к закупке. По условиям технического задания «Максима Телеком» должна обеспечить сбор, хранение, анализ данных мониторинга и трафика пользователей с использованием технологий Big Data и DPI, предоставлять отчеты московским властям, пишет «Коммерсантъ».

«DPI — стандартная функция любой услуги связи. Анализ необходим для прогнозирования социально-экономического развития города»,— пояснили в пресс-службе ДИТ «Коммерсанту». Это частично правда. Так действительно делают операторы связи для прогнозирования например качества обслуживания. В ТЗ написано: «4.6.15. Разработка методики сбора, хранения и анализа трафика и профилей Конечных пользователей с использованием BigData и DPI.». Более подробно анализ описывается в пунктах 4.7.5 и «Приложении 2» к ТЗ. Вот сама закупка, там надо зайти в раздел «Документы» и справа будет список:
http://zakupki.gov.ru/epz/order/notice/ok44/view/supplier-results.html?regNumber=0173200001418001870

Хочется отметить мелочи (в которых всегда дьявол). Единый оператор WiFi (в данном случае «Максима Телеком») сам не обеспечивает WiFi, он как бы объединяет подрядчиков единым управлением. Т.е. анализ нужен не для технических целей. И никак не выходит из головы сентябрьская история со «слежкой» в московском метро. Ничего не могу с собой поделать.
#regulation Я уже писал, что 12 декабря 2018 в Госдуму был внесен одиозный законопроект о борьбе с недостоверными новостями. Точнее два отдельных законопроекта. Один вводит административную ответственность за заведомо недостоверные новости со штрафами, а второй вводит процедуру досудебной мгновенной блокировки недостоверных новостей в интернете. Недостоверная информация не вся, а только «общественно значимая». По штрафам будет принимать решения Роскомнадзор, по блокировке — Генпрокуратура. 24 января 2019 года Госдума приняла законопроект в первом чтении:
http://sozd.parliament.gov.ru/bill/606593-7
http://sozd.parliament.gov.ru/bill/606595-7

Тем, кому интересно законотворчество рекомендую прочесть оба законопроекта. Там немного. Буквально пара страниц с шапками и подписями. Прочесть нужно «Пояснительная записка» и «Текст законопроекта при внесении». Т.е. на 2 законопроекта надо прочесть 4 бумажки по 1-1.5 листа. После этого рекомендую посмотреть видео с пленарного заседания Госдумы: http://www.video-duma.ru/watch/?id=317695

Отмечу забавные факты, которые меня удивили, никак привыкнуть не могу:
- законопроекты (не только этот) подаются в Думу сырыми, разработанными «на авось», доработки обычно происходят ко второму чтению, или вообще не происходят;
- для «защиты» своего законопроекта все средства хороши, сравните законопроект и его описание с трибуны;
- подготовка спикеров слабая, в данном случае ещё ничего так, а иногда создаётся впечатление, что они свой собственный законопроект за рулем в пробке перед заседанием читали, профессионализм уровня… «теперь существует нулевой уровень» (с) мастер Шифу, Кунг-фу панда;
- дипломатичное «мы считаем законопроект своевременным, важным, поддерживаем его, но там в каждом предложении по две ошибки на слово, непонятно о чем он, но рекомендуем принять с учетом замечаний» создает впечатление какого-то цирка;
- внезапно часть выступающих, в том числе и одиозных, действительно читает законопроекты, думает над ними и хочет вполне правдоподобно высказаться по теме.

Да, я открыл для себя рубрицированные видео-записи заседаний Госдумы. Обычно, если видео существует, то на сайте SOZD на странице законопроекта в списке событий слева от события стоит значок «видео».
#regulation Я уже писал, что 12 декабря 2018 в Госдуму был внесен одиозный законопроект о защите чести государства. Точнее два отдельных законопроекта. Один вводит административную ответственность за оскорбление государства в сети со штрафами, а второй вводит процедуру досудебной мгновенной блокировки оскорблений государства в интернете. Штрафовать могут сотрудники полиции, вплоть до участкового и начальника линейного отдела полиции, блокировать — Генпрокуратура. Штраф и блокировка друг с другом не связаны. 24 января 2019 года Госдума приняла законопроект в первом чтении:
http://sozd.parliament.gov.ru/bill/606594-7
http://sozd.parliament.gov.ru/bill/606596-7

Тем, кому интересно законотворчество рекомендую прочесть оба законопроекта. Там немного. Буквально пара страниц с шапками и подписями. Прочесть нужно «Пояснительная записка» и «Текст законопроекта при внесении». Т.е. на 2 законопроекта надо прочесть 4 бумажки по 1-1.5 листа. После этого рекомендую посмотреть видео с пленарного заседания Госдумы: http://www.video-duma.ru/watch/?id=317696

UPDATE: То, что я перепутал теги #вещества и #regulation — это прямо описка по Фрейду
#телеграмживи Обратите внимание, Telegram объявил новый конкурс на Instant View. Это то, что позволяет в мобильном приложении смотреть страницу сайта целиком. Призовой фонд — 300 тысяч зеленых президентов. Один темплейт может заработать 100 баксов.

Не просматривается сайт Госдумы в Telegram? Помогите Госдуме. И так далее
В субботу Правительство РФ опубликовало отзыв на законопроект о суверенном интернете. Несмотря на все уверения авторов законопроекта, Правительству оказалось не ясно, откуда деньги и Правительство обеспокоено этим фактом. Также Правительство не совсем поняло, о чём этот законопроект, о каких угрозах идет речь. Документ подписан вице-премьером, руководителем Аппарата Правительства, бывшим руководителем Контрольного Управления Президента РФ Константином Чуйченко:
https://roskomsvoboda.org/44749/

ℹ️ Что за законопроект? Я писал про него. Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового, который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7

✌️Хочу тут поиронизировать. На деньги «Цифровой экономики» (чтобы это ни значило) желающих много, тема вкусная и богатая. Было бы странным считать, что туда вот так без сопротивления дадут залезть.

🍓 Но как же без цирка «ваш законопроект ни о чем, но мы его поддерживаем»? «Правительство Российской Федерации поддерживает законопроект при условии его доработки с учетом высказанных замечаний»
#antifake 06 января 2019 года Фонтанка сообщала, что «после полумиллионного штрафа Google покорился Роскомнадзору» (я, кстати, халатно отнесся к проверке) https://www.fontanka.ru/2019/01/06/037/ . В четверг 31 января 2019 года пресс-секретарь Роскомнадзора Вадим Ампелонский заявил в четверг «Интерфаксу», что: «Между Роскомнадзором и Google налажены конструктивный диалог и сотрудничество. В настоящий момент результатами этого сотрудничества мы удовлетворены» . Сегодня «Ведомости» сообщили, что «Google начал удалять из поиска запрещенные в России сайты» https://meduza.io/news/2019/02/07/google-nachal-udalyat-iz-poiska-ssylki-na-zapreschennye-v-rossii-sayty (простите, «Ведомости», мне трудно дать ссылку на новость, которую читатель не сможет прочитать).

Напомню, что я утверждаю, что подключаться не к чему. Законодательно определенной ФГИС (информационная система) не существует в природе. Российским поисковикам по договоренностям не имеющим ничего общего с правом выдаётся или список «вручную», или используется «выгрузка», та же, что и предоставляется провайдерам (а это немного не то). Также, не удалось подтвердить факт того, что Google что-то фильтрует. Грани.ру, Каспаров.ру, linkedin.com, telegram.org — все они выдаются по очевидным запросам в поиске.

Руководитель общественной организации «Роскомсвобода» Артем Козлюк усомнился в достоверности этой информации: «Я ставлю под очень большое сомнение, что Google ограничивает в выдаче 70% запрещенных сайтов, потому что на текущий момент мне, моим коллегам не удалось смоделировать ситуацию, когда хотя бы один сайт из реестра поисковик не показал бы из той выборки, которую я навскидку попытался сделать…. Единственное — по антипиратским мерам Google ограничивает отображение своей поисковой выдачи, но это было известно уже давно. Он это делает частично.» https://theins.ru/antifake/140045
#вещества . Все уже сегодня пошумели про «не требует дополнительных расходов федерального бюджета» в законопроекте «об автономном интернете», за день трансформировавшихся сначала в 1.8 млрд. рублей, а потом и вообще в 20 млрд. рублей.

👌 Но я тут между делом, пока пытался про это написать, более интересное заметил: «Законом о бюджете предусмотрены средства на реализацию предлагаемых законопроектом мер (создание Центра мониторинга и управления сетью связи общего пользования). Как только Центр мониторинга начнет работу и проанализирует структуру сети, будут определены реальные угрозы и выбрано оборудование, которое позволит противодействовать угрозам, можно будет определить и объём необходимых средств на дальнейшие мероприятия. В паспорте проекта «Информационная безопасность», который одобрило правительство, предусмотрено финансирование данных мероприятий (более 20 млрд)», – рассказал Андрей Клишас «Фонтанке». https://www.fontanka.ru/2019/02/07/082/

🔥 «Как только Центр мониторинга начнет работу и проанализирует структуру сети, будут определены реальные угрозы и выбрано оборудование, которое позволит противодействовать угрозам, можно будет определить и объём необходимых средств на дальнейшие мероприятия.» Это ведь прекрасно. А, я прошу прощения, законопроект-то о чем тогда? Вот тут http://sozd.duma.gov.ru/bill/608767-7 в пояснительной записке: «В этих условиях необходимы защитные меры для обеспечения долгосрочной и устойчивой работы сети Интернет в России, повышения надёжности работы российских интернет-ресурсов.» Т.е. есть какие-то «эти условия», требующие «защитных мер». Да и Андрей Луговой (вроде, сложно аудио-запись из чьего-то кармана накладывать на конкретных людей, а видео так и нет) на расширенном заседании комитета Госдумы по инфополитике 17 января 2019 года говорил: «Эти угрозы очевидны». Так очевидны, или их только определят? С моей стороны будет сильно неприлично попросить хотя бы в публичном поле согласовывать между собой легенды?
👍 Немного офтопик, но я считаю это важным. 8 января 2019 года вступили в силу поправки в Уголовный и Уголовно-процессуального кодексы РФ. Одним из ключевых аспектов этих поправок стал запрет на необоснованное применение процессуальных мер, которые могут привести к приостановлению законной предпринимательской деятельности. Мои друзья из «Центра Цифровых Прав» сделали описание поправок:
https://digitalrights.center/blog/izyatie-tekhniki-u-biznesa/

☝️ «Теперь, по закону, изъятие электронных носителей при обыске или выемке будет возможным лишь в исключительных случаях и при определённых условиях. В целом, новые правила устраняют изъяны предыдущей редакции закона и нацелены на то, чтобы позволить предпринимателям продолжать заниматься предпринимательской деятельностью при проведении следственных действий.»
#вещества Информационное Агенство «Одна бабка сказала» сообщает, что территориальные Роскомнадзоры рассылают провайдерам такое. Нет, это не законно. Информация не проверена, требует подтверждения оригиналом
🕶 По сети гуляет инициатива на change.org прекратить полномочия сенатора Андрея Клишаса. Это соавтор законопроектов и по фейкньюз, и по ответственности за оскорбление государства, и про автономный рунет: http://chng.it/mh5cvn4t

☝️ Я что скажу. Вижу бессмысленность самой затеи. Клишас не то что бы не писал, а даже не читал законопроект на момент подачи в Госдуму. Его отставка не решит ничего. Совсем. Математика у меня простая: ноль умножить на ноль, прибавить ноль — равно ноль (с) «Светлячок», Джейн.

👉🏻 P.S. Андрей Клишас, кстати, не единственный магистр юриспурденции среди нечитавших законопроект соавторов.
💥 P.P.S. Одн из моих читателей попытался разместить эту инициативу на РОИ https://www.roi.ru. «ответ по премодерации будет дан до 12 апреля 2019 года». Стюардесса срочно нуждается в погребении
Решения о блокировках сайтов в России подразумевают уведомление хостера или владельца сайта. Большинство уведомлений предварительные, некоторые — по факту (например, по решению Генпрокуратуры). Роскомнадзор берет контакты из общедоступной базы whois и высылает уведомление владельцам сетей, LIR'ам, регистратору домена, хостеру по NS-серверам, владельцу сайта, если находит там контакт. Эта система работает 6 лет разумно, насколько это вообще возможно в этой неопределенности. Все уведомления подписываются электронной подписью Роскомнадзора. Более того, есть интересная практика подписи чужого документа. Решения по зеркалам пиратских сайтов делает Минцифра. Роскомнадзор высылает письмо с решением Минцифры, подписанное Роскомнадзором (у самой Минцифры очень плохо с культурой прикреплять свою подпись).

⚡️ НО ЕСТЬ РОВНО ОДНО ИСКЛЮЧЕНИЕ — подавляющее большинство уведомлений по блокировке IP-адресов прокси к Telegram приходят просто письмом без подписи. Только сегодня обратил внимание. Просто там внизу написано «Роскомнадзор» (более официально, это не цитата). Ну и по некоторым техническим признакам мы можем понять, что это пришло с серверов Роскомнадзора. Роскомнадзор как бы изначально говорит нам: «Дело ясное, что дело тёмное»
«Кроме этого, в этом году пройдет мониторинг законодательства РФ о защите детей от информации, причиняющей вред их здоровью и развитию, а также практики правоприменения в целях выявления возможных пробелов в законодательстве или иных проблем, требующих нормативно-правового регулирования. По итогам мониторинга будет подготовлен и направлен в Правительство отчет с предложениями по внесению соответствующих изменений в законодательство.» Л.Н. Бокова
http://council.gov.ru/events/news/101425/

👉🏻 А ну вот, подвезли прямую спекуляцию на теме детей

☝️ Напомню, что Людмила Бокова является магистром юриспурденции, соавтором нашумевших законопроектов по фейкньюз, и по ответственности за оскорбление государства, и про автономный рунет.
Forwarded from Официальный Жаров
Про Костина 💰

Увы, с завидной регулярностью появляются сведения о том, что Роскомнадзор без решения суда блокирует сайты. Особенно, мол, мы качественно покрываем главу ВТБ, Костина Андрея.

Не могу не прокомментировать по этому поводу.

Так вот, обращаю внимание на то, что мы неукоснительно соблюдаем решение суда. Допустим, суд вынес решение оставить исковое заявление без рассмотрения, как, например, было в деле 2-1865/2018. Но сайт мы все равно заблокировали (1348496 и 1348497 в реестре). Ведь суд же не сказал нам "не блокировать".

Разумеется, что если кто-то всерьез захочет проверить, насколько правомерны блокировки по решениям суда, то он просто не сможет этого сделать. Единой системы нумерации нет, мы даже в реестре пишем номер решения суда как 2-1865/18, и всё.

Да, я понимаю, что это незаконно и это злоупотребление властью. Но и вы нас поймите - у Костина столько денег, что злоупотребление властью совершает он, а не мы. Мы просто технические исполнители.
Вот это сейчас хорошо было. Сайт в блокировке: http://www.rospres.com/hearsay/24412/ (проверяется на http://blocklist.rkn.gov.ru/ ) . Само дело: https://dzr--spb.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=case&case_id=233831929&case_uid=60987504-F1D7-4B94-A701-F366318FD0BB&delo_id=1540005 (оставлено без рассмотрения). Как тебе такое, Илон Маск? Шах и мат, правовая система!