Эшер II A+
16.2K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
#телеграмживи Telegram реализовал MTProto-прокси. Он уже доступен в клиентах для Android. Так же есть исходный код сервера на GitHub и Docker-образ на DockerHub. Создан официальный бот для настройки своих прокс-серверов и так называемых Promoted-каналов.

Я написал инструкцию по настройке нового MTProto-прокси сервера: https://habr.com/post/412759/

Подписывайтесь на канал, если вы этого ещё не сделали: @usher2
Напомню, что я хочу стать криптовалютным магнатом и вообще хочу новый велосипед и в отпуск: https://t.me/usher2/41
Читайте архив канала - он интересный, я гарантирую это.
#телеграмживи Павел Дуров на своём канале https://t.me/durov/87 сделал заявление по поводу отношений Telegram и Apple. Перескажу вкратце. Telegram плохо работает на iOS 11.4 несмотря на то, что есть исправления. Павел уточняет, что причиной является попытка Apple усидеть на двух стульях - как бы удалить Telegram по требованию Роскомнадзора и не удалить. Apple не даёт обновлять приложение Telegram во всём мире не удаляя его при этом из магазина. Telegram для iOS Шредингера. Также Павел обращает внимание на то, что из-за этого ограничения приложение Telegram под iOS не соответствует требованиям европейского законодательства по обработке персональных данный (GDPR), вступившего в силу 25 мая 2018 года. Павел приносит извинения за неудобства и благодарит за поддержку.
#телеграмживи "Тележная война" привела к всероссийскому хакатону (спасибо газете Deutsche Welle за этот прекрасный эпитет) на тему #телеграмживи
Я уже упоминал, что кроме официального прокси-сервера для Telegram, энтузиастами созданы прокс-сервера:
* крутой MTProxy на Python
* MTProxy на Erlang
* MTProxy на Golang
Существуют и docker-образы с этими прокси, и даже пакеты в операционных системах. Альтернативные прокси-сервера быстрее официального внедрили dd-секреты для усложнения блокирования трафика к прокси.

У канала Эшер II "по франшизе" теперь есть два прокси-сервера:
Python-версия: https://t.me/proxy?server=mtpp-001.p.usher2.rocks&port=1443&secret=ddd0d6e111bada5511fcce9584deadbeef
Golang-версия: https://t.me/proxy?server=mtpp-002.p.usher2.rocks&port=3128&secret=dde4660fd97c329bdcd2e6aeda27416387
Используюя эти сервера, вы помогаете их разработчикам вести разработку и отладку. Но, конечно, они при этом могут не стабильно работать.
#телеграмживи Роскомнадзор до сих пор обнаруживает, что бизнес использует Telegram в работе. Сегодня такие письма рассылал Пермский Роскомнадзор.

Я решил посмотреть, а как обстоят дела у хостеров:
* https://www.reg.ru — есть канал https://t.me/regru , но заброшен, хотя ссылка на сайте есть
* https://beget.com/ru — есть бот службы поддержки tg://resolve?domain=begetbot
* https://www.ihor.ru — есть канал https://t.me/ihor_hosting
* https://www.ihc.ru — есть канал https://t.me/ihc_ru
* https://well-web.net — есть групповой чат https://t.me/wellwebhost
* https://hyperoff.ru — есть бот поддержки https://telegram.me/hyperoff_bot
* https://vpshoster.ru — есть канал https://t.me/vpshoster
* https://timeweb.com/ru — есть живой канал https://t.me/timewebru , на который нет ссылки, есть бот поддержки https://telegram.me/timeweb_bot
* https://ruweb.net — есть канал https://t.me/ruweb
* https://revisium.com — есть отличный канал https://t.me/sitesecurity
* https://fastvps.ru — есть бот поддержки https://t.me/fastvps_bot , сылка в панели управления
* https://cloud4box.com — есть канал https://t.me/cloud4box_com
* https://www.dtln.ru/ — есть канал https://t.me/unidataline

Другие желающие попасть в книжечку (некоторые об этом не знают):
* https://yandex.ru — канал https://t.me/Yandex4Developers , канал https://t.me/yandexhq , канал https://t.me/yabrowser, поисковый бот https://t.me/ya, бот Яндекс.Здоровья https://t.me/yazdorov_bot
* АФК "Система" — https://t.me/sistema_news
* https://mkb.ru/https://t.me/mkbbank
* https://www.sipout.nettg://resolve?domain=Sipout_bot
* Заправки Газпром https://www.gpnbonus.ru/ — есть бот поддержки https://telegram.me/gpnbonus_bot

Государственные компании:
* http://www.metro.spb.ru — есть отличный канал https://telegram.me/spbmetro
* https://design.gov.ru — на сайте заявлен канал https://t.me/govdesign, причем там содержимое Ок
* https://www.oprf.ru — канал https://t.me/oprf_official
* Объединенная пресс-служба судебной системы Санкт-Петербурга — в начале блокировок был заброшен, но теперь работает канал https://t.me/SPbGS
* http://www.mid.ru/ru/home — на главной сайта указан канал https://t.me/MID_Russia
* http://www.innopolis.com/telegram-channels/ — без комментариев

Кого забыл — пишите, несколько часов я буду редактировать пост.
UPDATE: После публикации поста у меня в личке случился аншлаг. В принципе, почему бы и нет.
#телеграмживи Роскомнадзор продолжает рассылать письма про репутационные риски, связанные с использованием Telegram в бизнесе. "Продолжает" — потому что они поручили это региональным отделениям и те рассылают как могут и когда могут. Канал ЗаТелеком рапортует, что письмо получило радио "Серебрянный дождь". Это похоже на отчаяние. В предыдущем посте я сделал неполную подборку бизнеса и государственных органов, продолжающих пользоваться Telegram (все ссылки "живые"). Мои кумиры конечно Иннополис и Министерство Иностранных Дел РФ. Для простоты я повторю ссылку на подборку: https://t.me/usher2/226

Мне интересно, когда Роскомнадзор со своими инициативами и самодеятельными активностями налетит на шлагбаум?
#телеграмживи [шёпотом] А ещё живые телеграм-каналы есть у федеральных СМИ, в которых я читаю новости:
* ИА Интерфакс http://www.interfax.ru/ https://t.me/interfaxonline
* ИА Регнум https://regnum.ru/ tg://resolve?domain=regnum_na
* Коммерсант.ru https://www.kommersant.ru/ https://t.me/kommersant
* Ведомости https://www.vedomosti.ru/ https://t.me/vedomosti
* РБК https://www.rbc.ru/ https://t.me/rbc_news
* RT https://russian.rt.com/ https://t.me/rt_russian

Только Роскомнадзору не говорите, а то лицензия, вот это всё
#телеграмживи Не то чтобы я очень хотел поёрничать... хотя кому я вру — конечно хотел! Однако я в том числе делаю посты о том, кто ещё решил рискнуть репутационно для понимания развития событий, результата и эффективности блокировки. Агенство «Москва» в самоизоляции с 18 апреля по 04 декабря 2018 года. Не выдержали...
#телеграмживи А это у нас RT так развлекается. Марго, .....ая! Или п...я! Диалектика :)
​​​​ #телеграмживи Вернемся к делам нашим скорбным. Роскомнадзор изменил тактику блокировки Telegram и проски-серверов пару дней назад. Судя по всему, они увеличили ботнет-ферму, сканящую популярные хостинговые сервисы, увеличили ферму «клиентов» Telegram, установили у ряда провайдеров в опытную эксплуатацию оборудование, выделяющее характерный трафик прокси серверов, развернули программы анализа соцсетей, уменьшили время реакции на нахождение новых IP-адресов с нескольких дней до примерно часа. Это, конечно же, не очень хорошо сказывается на работе Telegram.

Я хочу провести небольшой ликбез по прокси серверам для Telegram.

👉 Socks-прокси. Самый быстрый прокси-сервер. Проблема заключается в том, что он легче всех и определяется. Более того, сразу видно, что используется для Telegram.

👉 MTProto-proxy или просто MTProxy. Кроме официальной модификации, существует несколько альтернативных производительных MTProxy, разработанных в рамках «Всероссийского хакатона»:
MTProxy официальный: https://github.com/TelegramMessenger/MTProxy
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
Большинство из них докеризировано. Рекомендую.

💥 Сокрытие трафика. У MTProxy существует возможность подмешивать в трафик случайные данные, чтобы усложнить выявление характерных шаблонов протокола. Все перечисленные сервера поддерживают эту возможность. Для включения требуется добавить на клиенте к ключу, по которому вы ходите на прокси-сервер, слева два символа — «dd». Добавить слева прямо к ключу. Именно на клиенте, на сервере ключ остаётся как был. Некоторые сервера поддерживают «только dd-режим». Это не даёт 100% защиты, но усложняет работу по обнаружению. Я настаиваю, чтобы использовались именно dd-ключи.

☝️ Можно настроить прокси за nginx на обычном 443 порту вместе с каким-нибудь сайтом. С помощью модуля http://nginx.org/ru/docs/stream/ngx_stream_ssl_preread_module.html
Это мало что даст публичным прокси-серверам. Но частные прокси-сервера, ключи которых не известны публично, таким образом заметно затрудняют обнаружение прокси-сервера. Это, конечно же, ссылка для специалистов, которые понимают, что приобретают, что теряют, но просто раньше не задумывались о такой возможности.
#телеграмживи 🔥Telegram актуализировал официальный docker образ официального MTProxy. Кто пользовался и у него не работали dd-секреты — обновитесь.
https://hub.docker.com/r/telegrammessenger/proxy/

☝️Напоминаю, что есть ещё готовый образ альтернативного MTProxy сервера на Golang:
https://hub.docker.com/r/nineseconds/mtg/

✌️И конечно же можно пользоваться без докера:
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
#телеграмживи 🔥Так получилось, что ряд новостей по прокси-серверам для Telegram. В коде официального MTProxy была обнаружена досадная неточность, приводящая к не ожидаемому поведению при использовании IPv6 протокола. Код поправлен:
https://github.com/TelegramMessenger/MTProxy
Рекомендую обновиться.

Также актуализирован официальный docker образ официального MTProxy, хотя docker образ эта ошибк затрагивала только в уникальных случаях:
https://hub.docker.com/r/telegrammessenger/proxy/

✌️И конечно же можно пользоваться альтернативными MTProxy-серверами:
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
#телеграмживи Обратите внимание, Telegram объявил новый конкурс на Instant View. Это то, что позволяет в мобильном приложении смотреть страницу сайта целиком. Призовой фонд — 300 тысяч зеленых президентов. Один темплейт может заработать 100 баксов.

Не просматривается сайт Госдумы в Telegram? Помогите Госдуме. И так далее
#телеграмживи ⚡️ На хабре вышла статья (не моя, хвалите настоящего автора) о replay-атаках на MTProxy Telegram в Китае и Иране:
https://habr.com/ru/post/452144/
В этой же статье упомянута мутная история про поиск Роскомнадзором прокси-серверов через взломанные устройства (я до сих пор считаю, что это повод для проверки Следственным Комитетом, с обысками, изъятием техники и вот этим вот всем).

✌️Защита от replay-атак реализована на альтернативных MTProxy-серверах:
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Golang: https://github.com/9seconds/mtg

👀 Ждем в ближайшее время на MTProxy на Erlang:
https://github.com/seriyps/mtproto_proxy
#телеграмживи Небольшая заметка для тех, кто следит

👉 Тут Владислав (ведущий телеграм-канала «IT уголовные дела СОРМ россиюшка https://t.me/unkn0wnerror) и ValdikSS (https://prostovpn.org) устроили небольшой диспут в Твиттере:
https://twitter.com/ValdikSS/status/1128487351922118666

☝️ Хочу пояснить. Оба правы и у обоих (и у меня) нет доказательств (и не может быть - тут без следственных действий никак), но есть основания полагать.
1. Да, провайдеры сканят, помогают РКН. За руку ловили (Ростелеком в Таганроге и DDoS Guard, МаксимаТелеком в московском метро). Железных доказательств нет. Последствий нет.
2. Да, заявление Владислава выглядит крайне сомнительным и вообще обвиняет Роскомнадзор или подрядчиков (скорее их) в крайне тяжелых, уголовно наказуемых грехах - несанкционированный доступ.
3. Но, если Владислав умышленно не вводит нас в заблуждение и не показывает фиктивные данные, основания думать, что для сканирования используют взломанные устройства, всё же есть.
4. Почему взломанные и зачем это Роскомнадзору? Потому что в 2019 году приличные люди открытых (доступных любому желающему без регистрации и sms) проксей общего назначения не держат. Это или ошибка настройки, или взлом. Ни в коем случае я не думаю, что ломал Роскомнадзор. В сети достаточно уже кем-то взломанных устройств. В любом случае — это несанкционированный доступ. Зачем Роскмонадзору ходить через взломанные устройства? Владельцы крупных MTProxy — это не альтруисты. Они зарабатывают на рекламе или вообще на оплате доступа. Бан раз в 15 минут и смена IP для них заметна по деньгам. Они тратят огромные средства для противодействия автоматическому выявлению их проксей. Все стационарные зонды Роскомнадзора они давно выявили и «забанили». Развитой сети зондов у Роскомнадзора нет и это в принципе сложно. Использование постоянно появляющихся новых открытых прокси позволяет прикидываться простыми пользователями практически бесплатно.
5. Есть ли указания третьих сторон на то, что Владислав прав? Да, есть. Владельцы прокси-серверов утверждают, что после того, как они «забанили» октрытые прокси по списку Владислава, скорость блокировки их проксей упала с 20-40 минут до нескольких часов.

Конечно, вопрос сомнительности решился бы с помощью открытых данных. Например, существовали бы нормативы, или Роскомнадзор подробно рассказывал бы про то, как они что блокируют. Но поскольку работа по блокировке телеграма идёт вне нормативного поля, в атмосфере тайн и секретиков, то мы можем кормиться или слухами, или пресс-релизами Следственного Комитета. Возможно, есть какой-то иной путь. Я с удовольствием узнаю о нём.
#телеграмживи ⚡️ И внезапно рубрика про Telegram. MTProxy научились «мимикрировать» под обычное TLS-соединение. Так называемые «ee-секреты»
https://habr.com/ru/post/461171/

MTProxy на Python и Erlang уже умеют, на Golang и официальный — ещё нет. Все клиенты последней версии (вышла в пятницу-субботу) умеют. Помните, что у прокси-серверов можно выставить строгий режим «только такой proxy»
#телеграмживи Два года назад 16 апреля 2018 года в России была предпринята попытка заблокировать мессенджер Telegram. Действия по блокировке Telegram продолжаются до сих пор. История Рунета разделилась на «до» и «после» блокировки мессенджера. Были заблокированы миллионы IP-адресов, пострадали десятки тысяч сайтов, появился термин «ковровые блокировки», а слово «Роскомнадзор» произносили даже старушки на скамейках у подъездов. Сайт с графиками https://usher2.club в один момент стал популярным. Графиками «Эшера» открывался РИФ+КИБ 2018. Российское IT-сообщество (именно сообщество) проявило необычайное единство и волю к сопротивлению. Прокси-сервера от сообщества появлялись/появляются быстрее официальных прокси-серверов. Даже появилось выражение: «Хотите как с Telegram?», — обозначающее «опростоволоситься». Также блокировка Telegram сильно повысила правовую грамотность IT-сообщества, косвенно повлияла на вовлечение людей в регуляторику

P.S. А я внезапно стал заниматься несвойственной для меня деятельностью. Но я просто тут рядом стоял
#вещества #телеграмживи «Если нельзя, но очень хочется, то можно»
https://www.kommersant.ru/doc/4328489

Там предлагается исключение блокировки мессенджера для случаев, когда это «официальные сервисы для государственных органов по распространению информации о текущей ситуации в период введенного режима повышенной готовности или чрезвычайной ситуации»

Я давно так не смеялся (документ видел)
​​#вещества #телеграмживи Я уже писал, что в конце апреля депутаты Госдумы предложили законопроект «Если нельзя, но очень хочется, то можно»:
https://www.kommersant.ru/doc/4328489
Там предлагается исключение блокировки мессенджера для случаев, когда это «официальные сервисы для государственных органов по распространению информации о текущей ситуации в период введенного режима повышенной готовности или чрезвычайной ситуации»

⚡️ Сегодня из каждого утюга новость, что Минцифра не поддержала этот законопроект: https://www.kommersant.ru/doc/4357065

👍 Минцифра могут быть конченными злодеями и негодяями. Но капля самоуважения у них внезапно осталась. Быть «немножко беременными» они не хотят. Во всяком случае не так публично и официально
#вещества #телеграмживи 👉 «Если нельзя, но очень хочется, то можно»
В конце апреля пробегал законопроект, который окрестили «о разблокировке Telegram». Там предлагается исключение блокировки мессенджера для случаев, когда это «официальные сервисы для государственных органов по распространению информации о текущей ситуации в период введенного режима повышенной готовности или чрезвычайной ситуации»:
https://www.kommersant.ru/doc/4328489

👉 В конце мая Минцифра не поддержала этот законопроект. Капля самоуважения у них внезапно осталась. Быть «немножко беременными» они не хотят. Во всяком случае не так публично и официально:
https://www.kommersant.ru/doc/4357065

⚡️ И вот сегодня этот законопроект внесен в Госдуму:
https://sozd.duma.gov.ru/bill/972279-7

🍄 По сравнению с проектом апреля, в этот проект введены два определения всё объясняющие (нет):
«21) сервис - система передачи данных;
22) официальный сервис - сервис, который используют
государственные органы и их должностные лица для распространения
информации в целях реализации своих полномочий.»
#телеграмживи Несмотря на то, что я считаю, что Telegram надо разблокировать, мне кажется, что это надо делать отменой статьи 15.4 Федерального закона «Об информации». Он безумный. Как и статьи про ОРИ этого же закона. А предлагаемое регулирование — это «clown regulation» как оно есть:
https://kod.ru/mnenie-zapret-blokirovki-telegram/