Эшер II A+
16.3K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Слова про «правовое поле», «Роскомнадзор» и «чётко в оговоренных случаях» прямо так перекликаются с картинкой в посте, предшествующем предыдущему, что я всплакнул от умиления.
Меня попросили перевести цитату из законопроекта на русский язык с того варварского (который у меня язык не поворачивается назвать юридическим). Примерно вот так:
«Ограничение и возобновление доступа к <сайтам> обеспечивается <Роскомнадзором> путем управления <специальным прибором DPI, вводящимся в этом законопроекте>»
👉🏻 Как блокируются в России сайты, которые работают с шифрованным протоколом HTTPS? Российский норматив обязывает заглядывать в заголовок SNI запроса, где прописан домен. Этот заголовок идет во время установление шифрованного соединения и не зашифрован. Но, конечно же, уже есть ESNI — стандарт шифрования этого заголовка. Так уже защищает сайты Cloudflare, этот заголовок понимают и умеют применять новейшие версии браузера.
Многие эксперты спрашивали, как же РКН будет жить, когда всё зашифруют? Что делать с сервисами, которые расположены на тех же портах, что и сайты, используют шифрование, но не пользуются SNI?

☝️ Мой друг Дмитрий Белявский сегодня сообщил интересное из почтовой рассылки по TLS. Южная Корея блокирует на своей территории около 895 сайтов. Для шифрованного соединения HTTPS ищется заголовок SNI и сопоставляется со списком. Если заголовка SNI нет (просто нет или используется ESNI) — ресурс просто блокируется. Вот так и будет. С сопутствующим ущербом.

It appears South Korea has started censoring traffic across all ISPs based on SNI [1], [2]. Nick points out that they seem to be blocking ESNI entirely [3].

[1]: https://bugzil.la/1494901#c3
[2]: https://news.joins.com/article/23363557
[3]: https://twitter.com/grittygrease/status/1095530153319358465?s=21
Тимур Чудутов, руководитель одного из старейших провайдеров в Москве http://rinet.ru/ :
«...Если попробовать представить конкретные проблемы, которые может организовать нам США в случае военного обострения, быстро выясняется, что ни одна из реальных угроз законопроектом Клишаса-Лугового решена быть не может...»
https://nag.ru/articles/article/103369/neskolko-slov-pro-ocherednoy-bessmyislennyiy-zakonoproekt.html

ℹ️ Что за законопроект? Я писал про него. Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового, который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7
☝️ Меня часто спрашивают про моё подробное отношение к законопроекту об «автономном Рунете». Редакторы vc.ru проделали огромную работу превращения моего стиля изложения в человеческий русский язык. Представляю вам длинный лонгрид «Что не так с законопроектом»:
https://vc.ru/legal/58336-osnovnye-voprosy-k-zakonoproektu-ob-avtonomnosti-runeta-posle-ego-prinyatiya-v-pervom-chtenii

👻 Для тех, кто хочет узнать эмоциональное отношение скажу так — это сложный слабопроработанный способ решения несуществующих проблем. Игра в «дай порулить».

ℹ️ Что за законопроект? Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового (на самом деле нет, несмотря на то, что именно они значатся авторами, создалось устойчивое впечатление, что они даже не читали его на момент внесения в Госдуму), который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7
Немного про "китайскую модель" блокировок. Это конечно не полный анализ (на самом деле такого не существует), но кто слышал только по телевизору — почитать стоит
Forwarded from Content Review
#утренняяреплика

Телеком в сознании нашего чиновника или депутата — это нечто вроде электросети или, что ещё роднее — газопровода. А значит контроль над ним можно получить поставив некий центральный рубильник или вентиль. Под контролем понимается возможность перекрыть кран и не более того. Другие способы влияния не рассматриваются принципиально.

Попытка сформулировать эту концепцию в виде законов и подзаконных актов, украсив её благими намерениями и заботой о благополучии граждан, превращается в несвязный поток сознания. В силу непонимания авторами реальных процессов и незнания терминологии, произведённые на свет документы невозможно хотя бы просто представить как целостную, непротиворечивую систему.

И уже совсем странным получается итоговый результат, когда такие законы начинают реализовывать исполнители со схожим уровнем компетенции и образования.

Обсуждение политических вопросов находится за пределами наших интересов. Однако некоторые мифы, которые тиражируют государевы люди, мы просто не можем обойти вниманием. Сегодня разберём первый из мифов: «можно сделать как в Китае».

Китайский путь

Что бы ни говорили мечтатели и теоретики, в обозримой исторической перспективе для России он закрыт. Прежде всего, потому, что Китай — это другая цивилизация. Культурный и языковой барьер между китайским и западным миром огромен. Это само по себе служит важнейшим обстоятельством, позволяющим реализовать изоляционистскую модель. У КПК есть последовательная политика и чёткое видение будущего. Поэтому система контроля начала строиться до момента появления публичного интернета в Китае.

Не стоит забывать, и о том, что это вторая экономика планеты в распоряжении которой есть огромные ресурсы. Количество потенциальных потребителей на её внутреннем рынке сопоставимо с населением всех стран Европы и Северной Америки.

Другая важная особенность: заметную часть руководства китайской компартии составляют люди с инженерным образованием, включая председателя Си Цзиньпиня. Это объясняет более серьёзное отношение к инженерным знаниям и проектированию систем национального масштаба. А также гораздо более суровую ответственность за небрежную работу над ними.

Китайская система цензуры, о которой так вздыхают наши чиновники, на практике оказалась неидеальной даже с точки зрения партийного руководства. Это привело к тому, что китайский коллега г-на Жарова Лю Вэй, сначала был тихо снят со всех постов. А потом попал в руки следователей партийной комиссии по проверке дисциплины, где быстро сознался во всех предъявленных ему обвинениях. Теперь, даже если он и не будет казнён, то вряд ли когда-нибудь выйдет на свободу живым. Об этой части китайского пути наши фантазёры почему-то постоянно забывают. И тоже зря.

И ключевая часть: кадры. Чтобы вырастить современное поколение инженеров китайцам потребовались десятилетия невероятных усилий.

У нас ещё с 90-х годов существует миф, что в России много программистов и инженеров. Но сейчас 2019-й и ситуация поменялась кардинально. Квалифицированных инженеров не хватает катастрофически. Даже у правительства нет возможности найти экспертов, которые бы объяснили чиновникам элементарные основы того, как устроены современные телекоммуникации, не говоря уже о том, чтобы создавать свои технологии или оборудование.

Исправить эту ситуацию уже фактически невозможно. Необходимо потратить целое поколение на подготовку кадров. И начинать нужно с системы образования. Для этого нет ни воли, ни ресурсов, ни времени.

Но зато есть потрясающий навык прикрывать свою неспособность реализовывать проекты. Мы всё можем и умеем, просто задачи требуют изменений методики подсчёта, законодательной базы и дополнительных бюджетов. Идут годы, тают бюджеты, а законодательная база все так же подводит исполнителей, как анатомия плохого танцора.

Китайский путь длинной в десятки лет возможен лишь для очень богатых экономик с горизонтом планирования в десятилетия. Дорога, которая предлагается Луговым, Боковой и Клишасом — намного короче. Но ведёт она прямиком в Африку.
#атакможнобыло А ТАК МОЖНО БЫЛО?!!

⚡️ Конкретно тут лично к Александру Жарову у меня даже симпатия проявилась. За прямоту так сказать:
«Соответствующий вопрос является не только надзорным, но и политическим, отметил глава ведомства»
https://tass.ru/ekonomika/6119961
Что там Олег Иванов про строгое правовое поле на днях говорил?
#donate Мне помогает много людей и компаний. Мне предоставляют защиту, часть хостинга у меня бонусная. Мне поставляют информацию и помогают со скриптами и сайтом. Также мне очень помогают регулярные пожертвования на телефон. на вызовы такси, на бессонные ночи, бутерброды, на хостинг, да и просто на кофе с конфеткой.

Пожертвования по подписке:
https://www.patreon.com/usher2

Традиионные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMR: R603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665

Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
Пропустил сегодня :( Точка // 17.02.2019
Разговаривают о законопроекте «об автономном Рунете»
https://youtu.be/D7hSX98C-Gs
В студии Иван Бегтин https://t.me/begtin , руководитель экспертной группы Центра стратегических разработок, Сергей Половников, руководитель агентства Content Review https://t.me/contentreview . Эфир ведет Александр Плющев.
​​#antifake Вчера ознакомился с интервью одного из авторов законопроектов «о фейках», «об оскорблении государства» и «об автономном Рунете» Андрея Клишаса интернет-газете ZNAK

✌️ Начну с конца. Андрей Александрович (Клишас) говорит: «Это мои инициативы» Однако, по ответам складывается устойчивое впечатление, что он то ли не читал собственных законопроектов, то ли пытается ввести в заблуждение читателей.

👉🏻 Например, диалог о законопроекте о досудебной блокировке недостоверных новостей:

«— Оценивать, могут ли быть последствия, блокировать будет орган государственной власти, наделенный соответствующими полномочиями, — Роскомнадзор. Формальный критерий — заведомо недостоверные сообщения, которые могут привести к тяжким последствиям. В ситуациях, когда начинается паника, нерациональное поведение людей, возникает нарушение прав и свобод человека. Если вы не согласны с блокировкой и считаете, что написали достоверную новость, — можете идти в суд, у вас всегда есть право на судебную защиту. Но блокировать надо до суда.

— То есть сотрудники Роскомнадзора смотрят соцсети, видят, что начинается некая паника, и принимают решение о блокировке.

— Совершенно верно.»

💥 Там текст законопроекта на два листа, включая шапку и подпись. Первая часть вносит изменения в статью 15.3 закона «об информации» (это об блокировке). Но эта статья говорит о досудебной блокировке ресурсов по решению Генеральной Прокуратуры РФ, а не Роскомнадзора. Роскомнадзор в этом случае исполняет чисто технические функции.

Действительно, какая разница — Генеральная Прокуратура или Роскомнадзор? Мелочи для доктора юридических наук (Андрей Клишас — доктор юридических наук).

👉🏻 Или вот высказывание про законопроект об административной ответственности за оскорбление государства:

«Это субъективная сторона. То есть вы не просто используете какое-то выражение, вы его осознанно используете с целью нанести вред репутации или оскорбить. Его наличие будет определять судья, всегда так было во всех странах. Не существует другого механизма.»

💥 Не существует другого механизма… Это немного необычно, но КоАП РФ не согласен с доктором Клишасом. Дела об административных правонарушениях, предусмотренных статьями 20.1 Кодекса (а именно в эту статью вносятся поправки) - рассматриваются судьями районных судов. Также дела по этой статье рассматривают, старшие участковые уполномоченные полиции, участковые уполномоченные полиции, начальники дежурных смен дежурных частей линейных отделов, начальники линейных отделов (управлений) полиции на транспорте, их заместители, начальники территориальных управлений (отделов) внутренних дел и приравненных к ним органов внутренних дел, их заместители, заместители начальников полиции (по охране общественного порядка), начальники территориальных отделов (отделений, пунктов) полиции, их заместители.

🔥 Тут я не могу не процитировать… самого Андрея Александровича: «Настроения, поведение людей — это не шутки, с этим нельзя играть, за этим стоят судьбы людей, их деньги.»

😂 Я долго выбирал, чем бы резюмировать этот мой пост. Завершу его парой цитат Андрея Александровича про уважение: «Законопроект про неуважение связан с доверием общества к институтам власти. Доверие невозможно повысить, если институты власти не пользуются у общества элементарным уважением. Если вы заходите в интернет, а там мат, порнография и карикатуры… Это очень узкое понимание. Не только брань не допускается. Могут быть карикатуры...» Карикатуры…
Поняслась. Пошла нормативка под законопроект
Forwarded from Проекты нормативов в области связи
Об утверждении Правил предоставления в 2019 – 2021 годах из федерального бюджета субсидии на создание и функционирование Центра мониторинга и управления сетью связи общего пользования, а также на создание, эксплуатацию и развитие информационной системы мониторинга и управления сетью связи общего пользования
http://regulation.gov.ru/projects#npa=88631

ID проекта: 04/12/02-19/00088631 Дата создания: 19 февраля 2019 Разработчик:
"Мочёнов Владимир Юрьевич" Процедура: "Независимая антикоррупционная
экспертиза" Вид: "Проект постановления Правительства Российской Федерации"
Прислал читатель (Лёня Евдокимов). Это "заглушка" Билайна на заблокированный сайт. Это законно. Но красиво характеризует суть блокировок
Примерно с 18:30 по Москве 19 февраля 2019 года Selectel и Vscale начали блокировать по спискам зарещенных сайтов доступ с серверов и виртуалок. Пока только в питерском датацентре. Ждите завтра и в московском. Пичалька. У меня там виртуалки сайта https://usher2.club. А в заблокированной подсети DigitalOcean — сбор «выгрузок».
Обещанного три года ждут. На Twitter составлен протокол об административном правонарушении по статье 19.7 КоАП РФ в связи с тем, что компания не предоставила необходимых сведений о локализации баз персональных данных российских пользователей на территории России.
http://rkn.gov.ru/news/rsoc/news65668.htm
​​Сегодня Правительство РФ поручило Роскомнадзору создать Центр мониторинга и управления сетью связи общего пользования. История тянется она ещё с майских поручений Президента 2017 года в исполнении госпрограммы «Информационное общество». Затем инициатива перетекла в «Цифровую Экономику» (чтобы это ни значило). Что это за Центр и чем он будет заниматься никто не знает. Правительство предлагает к 1 мая 2019 года разработать законопроект о том, чем же эта штука будет заниматься. Такой Центр является ключевым моментом в нашумевшем законопроекте «об автономном Рунете», хотя законопроект и не ссылается на предшествующие документы.

Более подробно пишет Роскомсвобода:
https://t.me/roskomsvoboda/3022
#вещества Роскомсвобода сообщает https://roskomsvoboda.org/45234/, что Роскомнадзор заблокировал сайт https://www.forumfreerussia.org/ . Я умышленно написал "Роскомнадзор заблокировал", а не "внес в реестр". Основанием указана статья 15.1 закона об информации и в соответствии с ней решение Таганского районного суда города Москвы (вступившее в законную силу очевидно) от 22.02.2019 без номера... На сайте суда никаких решений, которые могли бы подойти блокировке не нашлось.

После блокировки статьи о некоем Костине по оставленному без рассмотрения делу удивляться конечно нечего. Но всё же. Я предлагаю Роскомнадзору не заниматься очковтирательством и уж писать прямо — «потому что нам захотелось», или "потому что нам сказали». Кому, и в правду, эти реквизиты нужны? Суд когда хочет и юмореску заблокирует с брошюрой обоснования.
Вчера несколько зарубежных информационных агентств сообщили о том, что в ноябре 2018 года Пентагон заблокировал интернет «фабрике троллей» из-за вмешательства в выборы в Конгресс США. Хочу прояснить свою позицию.
https://www.washingtonpost.com/world/national-security/us-cyber-command-operation-disrupted-internet-access-of-russian-troll-factory-on-day-of-2018-midterms/2019/02/26/1827fc9e-36d6-11e9-af5b-b51b7ff322e9_story.html?noredirect=on&utm_term=.d9ec606fcdb9

1. Я не верю, что какая-то «фабрика троллей» может повлиять на общественное мнение через интернет. Я, как и многие, в сердцах иногда ассоциирую людей со стадом баранов. Но давайте посмотрим правде в глаза — каждый из нас вряд ли признает, что его безвольную никчемную жизнь круто повернули какие-то тролли из заснеженного печального Петербурга. И будет прав.
2. Не очень понятно, что решило отключение офиса «фабрики троллей». Ради достижения какой цели?
3. Кроме декларации нет никаких даже косвенных сведений о проведенной операции.
4. Законопроект Клишаса/Боковой/Лугового «об автономном Рунете» имеет много летнюю историю, давних идеологов и пропущенные сроки исполнения указов Президента. Никакого отношения к якобы имевшей место кибератаке Пентагона, да и даже к новым доктринам кибербезопасности США он не имеет (пояснительная записка привирает).
5. Законопроект «об автономном Рунете» даже в теории не защищает от целенаправленного взлома и прекращения доступа конечного абонента. Это относится и к популярному примеру про отключение Сирии, который можно было услышать например на сессии Госдумы во время прений. Я не представляю как можно защититься от этого законопроектом.
6. У меня складывается впечатление, что США подыгрывают руководству России такими публикациями. Помогают «изолироваться», решить проблему возможного развития конкурента руками самого конкурента (успешно, как можно заметить). Или пиарщики руководства России помогают коммерческим структурам США приобщиться к бюджетным деньгам США, выделенным для защиты от плохой России. Или у них там вообще какой-то тайный договор между собой.

7. На самом деле, я думаю, что всё проще. «Нет никакого "хитрого плана". Есть глупость, тупость, жадность и страх. Классика.» (с) Михаил Климарев