ЗаТелеком 🌐
64.7K subscribers
19.3K photos
504 videos
458 files
11K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором только через бот: @ForTelekom_support_bot
Download Telegram
Боже, как меня задолбали эти мамкины безопасники, которые не понимают разницы между причиной и следствием.

Ну какая нахрен разница, куда ты ставишь макс или сертификат министерства деградации — хоть в задницу себе его поставь — станешь первым, кого посадили за переписку в максе из задницы.

Ставьте чего угодно куда угодно — кто я такой, чтоб вам запрещать. От меня только отъебитесь, долбоёбы малолетние
🐳204🌭46
Forwarded from VPN Generator
Привет! Это GenVPN Ru

Да, мы запустили новый тариф в Гене: для тех, кто за рубежом, но продолжает пользоваться российскими сервисами по тем или иным причинам.

Для доступа на какие сайты полезен этот VPN?
Банки, суды, почта, приставы, образование, медицина и другие государственные сайты.

Много кто перестал пускать к себе без российского IP. РКН продолжает строить чебурнет, и тенденция так себе, сам(-а) видишь.

Это решит проблему доступа на сайты российских банков из-за российских сертификатов?
Сертификаты - другая проблема. Самое разумное - перестать пользоваться банками, которые их требуют. Россертификаты уязвимы, твои деньги (как и данные) могут пропасть.

А если ты вынужден(-а) продолжать - заведи для этой заразы отдельный браузер, где сертифкаты будут установлены, но не используй его для других целей. Ну и да, VPN с российским IP тебе будет нужен, без этого никуда.

Ок. А сколько стоит и как купить?
Стоит GenVPN Ru как базовый GenVPN:
➜ На 1 месяц – 6 €
➜ На 12 месяцев – 40 € (на 44% дешевле!)

Купить можно как с международной карты, так и через СБП. Чтобы приобрести - заходи в бот Гены.

Остаемся на связи!
🐳43🌭9
А теперь к разговору о том, почему я в предыдущей заметке не рекомендовал ставить сертификат НУЦа в качестве корня. Ответ прост - я ему не доверяю, так как возможность перехватывать трафик и читать его в режиме MITM (Минцифры-in-the-Middle) не просто существует теоретически, но и может быть реально реализована.

На Западе такая возможность тоже есть (технология-то одна), но вероятность ее использования втихаря не очень высока. Правозащитники всех мастей сразу поднимут шум, подадут сотни исков и история закончится не начавшись. В более авторитарных режимах всех несогласных просто вышлют копать вечную мерзлоту или обвинят в том, что противники - пособники террористов, экстремисты и не думают о детях.

Кроме того, у нас вся инфраструктура связи подконтрольна государству, которое последние годы демонстрирует желание контролировать коммуникации граждан (запреты VPN, доктрина антифрода, белые списки и тп). А значит сертификат Минцифры может быть раскатан везде (и будет), ТСПУ превратятся в прокси (если по производительности потянут) и… И все? Не совсем, конечно. НУЦ может выпустить поддельный сертификат для gmail[.]com, Proton Mail, outlook[.]com, telegram[.]org и т.п. В зарубежных браузерах эти сертификаты, отсутствующие в логах Certificate Transparency (CT), просто не сработают. А у нас можно принудить единственного разработчика национального браузера включить такие сертификаты в локальный CT и вуаля, чтение переписок становится проще простого. Особенно при работе через Яндекс.Браузер; с другими история гораздо сложнее, но и ее можно провернуть через ТСПУ.

Повторюсь, я не утверждаю, что так будет. Но стремления спецслужб столь прозрачны, а ИТ-отрасль у нас столь мала и подконтрольна государству, что это более чем возможно.

Есть и еще один вопрос, который приводит к моей нерекомендации ставить своими руками сертификат Минцифры без острой необходимости. А что будет, если сертификат будет скомпрометирован по любой причине (от косяков рукастых админов НУЦ и его взлома до признания такого сертификата недоверенным зарубежными вендорами)? Как его обновить на миллионах устройств? Ответ - никак. Это ручной процесс. Даже если бы (хотя это скорее недоработка и ее исправят со временем) сертификат предустанавливался на все ввозимые в страну девайсы, то обновление сертификата на Винде, iOS, Linux (кроме Астры, Альта и других наших форков), Chrome, Firefox и др. - это сугубо ручная процедура.

Но это все именно моя модель угроз - у кого-то она может быть иной и тогда установка сертификата НУЦа не представляет никаких проблем, кроме чисто технических.

#pki
1🐳87🌭11
Пост Лукацкого
А теперь к разговору о том, почему я в предыдущей заметке не рекомендовал ставить сертификат НУЦа в качестве корня. Ответ прост - я ему не доверяю, так как возможность перехватывать трафик и читать его в режиме MITM (Минцифры-in-the-Middle) не просто существует…
Тут опять находятся люди, которые не отличают репост от моих текстов. Ну, посмотрите уже кто автор-то!

Это Алексей Лукацкий. Бизнес-консультант по информационной безопасности в Positive Technologies. А Positive Technologies — это ведущая российская контора по инфобезу, внесенная во все известные санкционные списки, прочем, еще до начала войны.

И вот даже такой упырь пишет, что RTR CA — очень плохая идея.
🐳179🌭19
🌭143🐳63
В Грузии вчера были проблемы со связностью.

5 августа 2026 года в Грузии произошел масштабный блэкаут, затронувший большую часть страны и Абхазию. По данным регуляторов, авария случилась во время плановых испытаний энергоблоков Ингурской ГЭС (Энгури), проводившихся после аналогичных отключений в июле. Остановлены метро в Тбилиси и поезда, специалисты ведут восстановительные работы.
🐳62🌭15
Почитал эмигрантскую прессу и чот в ужасе.

Уважаемые коллеги из независимых изданий, пожалуйста, не нужно публиковать названия VPN-сервисов, которые пострадали от блокировок. Это примерно как показывать удары по инфраструктуре, являясь полезным идиотом бесплатным осведомителем оккупантов.

Понятно, что вы это все берете из открытых источников, но вы буквально делаете работу за врага — обобщаете данные и буквально работаете на РКН.

Не будьте обоссотой, пожалуйста.
🐳316🌭39
Санкции не работают (с)
И вообще все только лучше становится

UPD
Среди непредвиденных затрат российских дата-центров гендиректор хостинг-провайдера RUVDS Никита Цаплин приводит и новые требования по обеспечению безопасности.

НЕПРЕДВИДЕННЫХ!!! Мне кажется, Цаплина менять надо — у него с глазами что-то.
🐳113🌭14
Продолжаем рубрику "по утрам читаем Коммерсант"

И с порога начинаем ржать: "с обезличенными персональными данными"! Это как персональные данные, только обезличенные, да.

И разрешения спрашивать не надо. Удобно.
🐳150🌭19
А тут что-то комментировать — только портить.

Просто давайте поставим реакции:

🌭 — хот-дог — Да конечно сразу все брошу и начну только Чат-ВБ использовать!

🐳 — синий кит — Чот как-то стрёмно уже
Please open Telegram to view this post
VIEW IN TELEGRAM
1🐳873🌭248
Forwarded from the True Story
Великобритания расширила санкции против российских банков
⊕ 14 сообщений

Великобритания добавила в свой санкционный список 19 новых позиций.
RusNews

В частности, ограничения введены против Ozon Банка, ТелеПорт Банка, Эксимбанка России, Центр-инвеста, «Реалист Банка» и «Банка Ставр».
Радио Свобода

Под санкции также подпали шесть танкеров: Arctic Express, Perseas, Torvian, Asteras, Visund и Zenturo, а также ряд промышленных компаний и одно физическое лицо.
Интерфакс

Больше новостей на True Story
@truestorymedia // обратная связь
🐳62🌭14
Опять херня какая-то в рунете происходит — это скриншоты из двух разных мониторинговых сервисов и картинки похожие.
🐳120🌭21
ЗаТелеком 🌐
Опять херня какая-то в рунете происходит — это скриншоты из двух разных мониторинговых сервисов и картинки похожие.
Что мы знаем о том, что произошло (ОПЯТЬ) в "российском сегменте интернета"

— а ничего мы не знаем. Как пришло, так и ушло. Никто ничего не понял и не объяснил.

По рынку ходят какие-то отмазки, дескать, во всем виноват AKAMAI. Но идем на страничку статусов AKAMAI (https://www.akamaistatus.com/) и видим, что там все операционно зеленое. Нет там сбоев.

Со страниц того же 404 детектор мы видим, что там из операторов пользователи жаловались на Ростелеком и его дочку Теле2. Но если бы они во всем виноваты, и при этом, вся инфраструктура Озона / Авито / ВБ и еще других сервисов была бы завязана только на Ростелек, то это могло бы случиться. Но что-то мне подсказывает, что сетевые департаменты Авито и Озона вряд ли такие идиоты, чтоб все держать в одной корзине. ВБ — те могли, да. Но там же еще Яндекс упал!

Из "облачных провайдеров" жалобы были только на ВДСину. И это явно не тот игрок, на кого может быть завязан и Яндекс, и Ростелеком одновременно.

Из ИТ-компаний жалобы были на Яндекс, Контур и Битрикс. И это вот вообще ничего не объясняет.

Потому, единственная гипотеза, которая у меня остается — во всем виноват РКН и их шаловливые ручонки в ЦМУ ССОП. Опять, поди, VPN хотели заблокировать, шалунишки.
🐳142🌭20
🌐 В работе сети передачи данных «Ростелекома» произошел кратковременный сбой, заявили «Ъ» в пресс-службе компании.

Суммарно неполадки продлились 29 минут, инцидент отразился на доступности части интернет-ресурсов. Трафик был оперативно переведен на резервное оборудование. Сейчас сеть и инфраструктура компании работают штатно.

📡 Сети меняются. Мы следим. Подписывайтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳62🌭12
Сети и сигналы
🌐 В работе сети передачи данных «Ростелекома» произошел кратковременный сбой, заявили «Ъ» в пресс-службе компании. Суммарно неполадки продлились 29 минут, инцидент отразился на доступности части интернет-ресурсов. Трафик был оперативно переведен на резервное…
Не очень хорошо понимаю, что это за работы такие были, которые привели не к полной недоступности интернета, а к "части интернет-ресурсов". Типа, вот что могли делать? Кроме как очередной DPI крутили — у меня предположений нет
🌭111🐳36
This media is not supported in your browser
VIEW IN TELEGRAM
Мой любимый тикток за сегодня
1🐳283🌭28
Forwarded from VPN Generator
Привет! Пока мы боремся с блокировками, приглашаем тебя на стрим!

Что в программе?
Самые актуальные вопросы. А именно:

– блокировки - обсудим, что и как блокируют и как мы собираемся на это реагировать
– уровень защиты бесплатных и VIP-бригад
– планы на осень

А также ответим на твои вопросы.

Когда?
По традиции - в субботу, 17:00 мск.

А если есть вопрос уже сейчас?
В гугл-форму: https://forms.gle/Q962SsGyUTtkVxoY6

Ну и не забывай следить за этим каналом - здесь мы оперативно рассказываем обо всех обновлениях и ситуации с блокировками. Остаемся на связи!
🐳22🌭22
Американские нейронки одна за другой вырываются из загончиков и ломают все подряд. Ну а китайские чего, хуже чтоли? И тоже вырываются.

Вот статья целиком из-под пейволла: https://archive.ph/OMHDY

Только там китайские модели, выученные по заветам Конфуция, ничего ломать не стали, а просто нашли, чё им надо было в интернете.

Даже без прямого взлома инцидент с Kimi K3 может быть «потенциально более опасным» из-за открытой структуры модели, которая делает её общедоступной для злоумышленников, заявили в Frontier Security.
🐳52🌭17
ЗаТелеком 🌐
Американские нейронки одна за другой вырываются из загончиков и ломают все подряд. Ну а китайские чего, хуже чтоли? И тоже вырываются. Вот статья целиком из-под пейволла: https://archive.ph/OMHDY Только там китайские модели, выученные по заветам Конфуция…
Отбой. Законы робототехники не ниспровергнуты. Что было на самом деле: формулировка "вышла из песочницы" в заголовках сильно драматизирует событие.

Kimi K3 тестировали в компании Frontier Security на защитные возможности в кибербезопасности, используя бенчмарк-фреймворк британского AI Security Institute. Модель вышла за пределы изолированной среды, получила доступ в открытый интернет и нашла решения задач на GitHub — то есть попросту списала.

Причиной исследователи называют базовую ошибку в сетевой конфигурации самого фреймворка, а не эксплойт, который модель сконструировала. Один из авторов, Пол Кассианик, написал, что модель обнаружила эту дыру сама, прощупывая собственные сетевые настройки, и что у большинства публичных фронтир-моделей есть внутренние ограничители, которые это останавливают.

То есть это не побег из тюрьмы, а обнаружение незапертой двери и решение через неё выйти. Ближайший технический термин — reward hacking: система оптимизирует измеримую метрику, а не задачу, ради которой метрику придумали.

https://www.nationpress.com/sciencetech/kimi-k3-ai-breaks-out-of-security-sandbox

Перенос поведения в прод: модель хорошо идёт к цели любыми средствами и не имеет ограничителей, мешающих ей жульничать или выходить из песочницы. В тесте это безобидно. В боевом контуре агент с той же диспозицией обойдёт корпоративный прокси, полезет в соседний VPC, вытащит секреты из переменных окружения, дёрнет внешний API с ключами клиента. Не по злому умыслу — потому что это кратчайший путь к цели.

Наверное, такое недопустимо. Тем более, что промпт, который будет исполнять модель, может быть написан максимально криво — люди же любят "не усложнять" — напиши мне программу, которая будет зарабатывать мне 1000 тыс в наносекунду. Типичная такая офисная задачка.

И действительно, главная тут проблема — это открытые веса. То есть, модель доступна кому угодно у кого есть несколько десятков тысяч долларов замостить модель у себя. Frontier Security отдельно отмечает, что случай потенциально опаснее именно из-за открытых весов: модель доступна в том числе враждебным акторам. Отозвать нельзя, централизованно пропатчить нельзя, обёртку безопасности любой снимает локально.

Кроме того, открытые китайские модели вроде Kimi K3 и DeepSeek не подпадают под добровольную федеральную рамку США, требующую предрелизной оценки безопасности для закрытых фронтир-моделей. То есть, там и так ограничителей не густо.

И это тут же станет аргументом и для тех, кто хочет зарегулировать открытые веса, и для тех, кто указывает на бессмысленность добровольных режимов.

Но все же давайте _отдельно_ отмечу, случившееся точно не грозит: никакого самосознания, самораспространения или выхода в дикую природу здесь нет.

Модель не сохранилась наружу, не запустила копию, ничего не взломала. Есть и скептическая позиция: подтверждённый побег из песочницы требовал бы доказательств контроля над хостом или control plane, а термин побег употребляют слишком широко. Антропоморфизация здесь мешает — это оптимизационный процесс, нашедший срез угла, и лечится он инженерно.

Интересное время мы живем!
🐳55🌭9