IT и СОРМ
37.9K subscribers
323 photos
31 videos
15 files
994 links
加入频道
​​Каждый раз, когда кажется, что ВК уже пробил дно по сливам своих пользователей и клеймо «мусорская помойка» на них ставить негде, а у Рогозова выросли погоны следака, они находят новое.

Выяснилось, что Вконтакте передавал следакам персональные данные тех, кто заходил на страницу политика Юлии Галяминой.
Просто, блин, смотрел её страницу.

Что!? Зачем они хранят такую информацию? Какое у неё практическое применение?
На каких основаниях они передавали эту информацию?

Любопытно, что ВК зачем-то начал врать, что они не сохраняют эти данные и не могли их выдать, хотя факт получения этих данных есть в материалах уголовного дела.

Вообще, современный ВК состоит не только из ментов, но и из бесконечного, наглого вранья.

Рогозов врал, что они откроют все данные по запросам от органов, статистику ответов, принципы выдачи информации и так далее.
Но ничего из этого не было сделано.
Именно под руководством Рогозова соцсеть помогла посадить и преследовать по политическим мотивам огромное количество пользователей.
Но Рогозов не покидает соцсеть (допустим, даже если он не влияет на эту политику), потому что это не является для него чем-то принципиальным.
Поэтому Рогозов хуже ментов.

Выразить ваше отношение к мусорской помойке ВК можно в реплаях их твиттера.
Выразить ваше отношение к менту Рогозову можно в реплаях его твиттера.

И не пользуйтесь ВК. Вы сядете.
Очень простой сервис для проверки, «замедляют» вам твиттер, или нет https://lynx.pink/is-my-twitter-slow-or-what/
IT и СОРМ pinned «Новости с «замедлением» твиттера по результатам исследования: они открутили ограничение скорости с хостов, которые содержат «t.co» и накрутили либо чисто на хосты твиттера, либо на их IP-адреса. Ну что мы можем делать в этой ситуации? 1. Нужно кричать на…»
За всем информационным шумом важно помнить главное и напоминать всем вокруг.

Алексей Навальный сидит в тюрьме по отменённому приговору после отравления по приказу Путина.

Комитет Министров Совета Европы потребовал немедленно освободить Навального.
Про блокировку твиттера — коротко.

Зачем это делается?

1. Российские власти хотят, чтобы твиттер оперативно удалял информацию о массовых акциях.
Конечно, предлог в виде «детского порно» и «пропаганды суицида» — полный бред, это понимают все.
Твиттер не пошёл навстречу.
2. Демонстрация силы Google: мол, смотрите, что будет, если вы не будете удалять ролики по нашему требованию. Мы и замедлить можем, и заблокируем.
3. Техническое тестирование «замедления» в реальных условиях.
Государственный DPI по закону о «суверенном рунете» развернули на большинстве крупных провайдеров.
Нужно было понять, как работает такое замедление на большом трафике и популярном ресурсе, чтобы отладить софт на оборудовании.

Что будет дальше?

Скорее всего, Твиттер будет заблокирован. Он отлично подходит для внутренних отчётов Путину и другим старым пердунам во власти и в качестве пугала Google. В России у твиттера небольшое количество пользователей, этого недостаточно для массового возмущения. Поэтому, это безопасно для власти.

Но ведь РКН криворукие и у них ничего не получится?

Расстрою: получится. Твиттер будет заблокирован в течение 15 минут с момента принятия решения об этом.
Телеграм не удалось заблокировать не потому, что РКН криворукие, а потому что он вложил в это огромное количество ресурсов — как финансовых, так и уникальных скиллов.
Заблокировать сайт не составляет никакой сложности.
Если приложение не сопротивляется блокировкам, оно тоже будет заблокировано.
Твиттер не будет сопротивляться блокировкам в России.

Что делать?

Использовать VPN. Он помогает обходить «замедления» и блокировки.

Мы рекомендуем наш Red Shield VPN. Промокод FUCKRKN открывает тариф всего за $39 на год.
Его можно ввести в личном кабинете и в приложениях для Android, Mac и Windows.
У нас есть приложения для iOS, Mac, Windows и Android. А ещё — можно настроить без приложений.
А ещё по реферальной программе даём по месяцу в подарок владельцу кода и тому, кто первый раз оплатил по нему (раздел «Бесплатный VPN» в ЛК и приложениях).

И помните: бесплатный [1] сыр [2] бывает [3] только в мышеловке.
Смешной «депутат» Хинштейн угрожает блокировкой VPN сервисов, если ими массово будут пользоваться для обхода блокировок твиттера.
При этом «депутат» не приводит ни одного законного основания для этого.

Любопытно что много лет назад мне про него говорили: вот есть такой Хинштейн, он конечно внутри системы, но хороший, помогает людям и спасает котят. Я, конечно, очень смеялся.
То есть раньше чувак играл роль «приличного» — работа у него была такая. А теперь бегает и угрожает. Интересно, что теперь думают люди, которые мне это говорили.

Я просто напомню два факта, которыми закончилась прошлая попытка заблокировать наш VPN:
1. Сервис работает.
2. Мы судимся с российским государством в ЕСПЧ и обязательно выиграем, потому что Жаров сделал это из личной ненависти, проигнорировав даже всех их «законы» и процедуры.

Каждая следующая попытка блокировки просто будет увеличивать количество дел в ЕСПЧ против российского государства на 1.
Forwarded from Roskomsvoboda
🔥Мы продолжаем набор проектов в Privacy Accelerator!

Создайте продукт в сфере приватности, анонимности, доступа к информации или свободы слова, а мы поможем с его реализацией и запуском!

📍На протяжении всей программы акселерации участников ждут семинары, вебинары, менторские сессии, а также постоянное сопровождение наставника при работе над продуктом.

Успейте подать заявку до 22 марта включительно! Участие полностью бесплатное.

В январе этого года мы завершили программу первого набора. В нашем блоге на Хабре рассказали, как это было:

➡️ Читать тут

Второй набор акселератора обещает быть ещё насыщеннее и интенсивнее — дедлайны, чек-апы, постоянное сопровождение наставника, семинары, вебинары и менторские сессии.

💡Privacy Accelerator организован командой «Роскомсвободы» при поддержке компаний, продвигающих идеи прайваси и свободы информации: Qrator Labs, ProtonMail и Хабр.

➡️ Подробности на сайте Privacy Accelerator.
Forwarded from Roskomsvoboda
☝️Хорошие новости для тех, кто хочет приобрести надёжный VPN-сервис

В нашем маркетплейсе vpnlove.me произошли кое-какие изменения. Сервис Владислава Здольникова @itsorm TgVPN обновил свой функционал, развился до Red Shield VPN и теперь вы можете приобрести его с хорошей скидкой.

Red Shield VPN – это простые в использовании приложения, доступные на всех мобильных устройствах и компьютерах. Он позволяет обходить блокировки и скрывать от третьих лиц передаваемые вами данные.

➡️ По промокоду VPNLOVE вы получите скидку 25%

📍Используйте VPN и защищайте свои онлайн-коммуникации!
Forwarded from Roskomsvoboda
Активисты и общественники намерены судиться с Роскомнадзором в случае блокировки Twitter

В их числе политики Евгений Ройзман и Илья Яшин, активист Владислав Здольников, журналисты Дмитрий Низовцев и Евгений Фельдман, правозащитник Сергей Давидис и другие.

Все они намерены доказывать вмешательство в свободу слова. Адвокаты «Агоры» уже подтвердили готовность представлять интересы активистов в суде:

➡️ https://roskomsvoboda.org/post/aktivisty-budut-suditsya-za-twitter/
IT и СОРМ
Активисты и общественники намерены судиться с Роскомнадзором в случае блокировки Twitter В их числе политики Евгений Ройзман и Илья Яшин, активист Владислав Здольников, журналисты Дмитрий Низовцев и Евгений Фельдман, правозащитник Сергей Давидис и другие.…
Твиттер — площадка, где блокируют людей моих взглядов (и меня, ха-ха) и открытая трибуна для социалистов.
Казалось бы, зачем защищать соцсеть, которая сама цензурирует по признаку политических взглядов?

Во-первых, борьба с блокировками любого ресурса — прежде всего, борьба за интересы жителей России.

Во-вторых, нет ничего хуже государственной цензуры.
Я всегда буду бороться с ней и за свободу выражать любое мнение, даже если я с ним не согласен.

Поэтому я подам в суд на Роскомнадзор, если твиттер будет заблокирован.

И мы готовим кое-что техническое 😉

https://yangx.top/roskomsvoboda/6580
РФПИ заявил, что инвестировал в Telegram.

Мне и так было очевидно, что это ложь, но я всё же уточнил у Павла Дурова, и он это опроверг.
Он, конечно, всё понимает, но всё равно недоумевает от PR-стратегии российских фондов.

А я сейчас объясню, зачем они это делают.
Важно понимать, что российское государство находится в состоянии войны с Telegram, просто она пока, на время, перешла из технической фазы в PR-фазу.
В АП кто-то придумал «гениальную» идею: «А давайте вбросим, что РФПИ инвестировала деньги в Telegram!».

Им важно посеять сомнения в безопасности использования Telegram, мол, у нас всё под колпаком, Дуров получает от нас деньги и прочее, что любят конспирологи (а конспирологов, спасибо государству, в России очень много).

Опять же, абсолютно непонятно, зачем брать токсичные деньги от российского государства (и всем понятно, что это обязательно будут использовать в RP-целях), если это несколько процентов от суммарного объёма в $1 миллиард.

Как и всегда, не ведитесь. Российское государство всегда лжёт.
Media is too big
VIEW IN TELEGRAM
❗️ Адвокаты Алексея Навального покинули колонию, где посещали политика. Они рассказали, что Навальный уже четыре недели находится в крайне неблагополучном состоянии, но ранее запрещал об этом говорить. У него отнимается голень, одна нога недееспособна. Политика накануне вывезли в больницу и сделали ему МРТ, но не сказали диагноз. Из лекарств он получает только ибупрофен: таблетки и мазь. В течение четверех недель просили дать нормальные лекарства, но в колонии отказывали

Видео: Василий Полонский / Дождь
Включайте Точку через 10 минут.
Поговорим про Telegram и РФПИ, про безопасность free.navalny.com и всякое другое
https://youtu.be/t29PHJq159g

P.S. ужасно обидно — только сейчас подумал о том, что можно было бы сделать стрим эфира прямо в канал.
Ну ладно, в следующий раз.
Forwarded from Roskomsvoboda
❗️Сбой в работе Рунета, возникший в момент попытки Роскомнадзора «замедлить» Twitter, обусловлен тем, что используемое операторами оборудование предназначено для совсем иных целей.

Подтверждается экспертное мнение, высказанное ранее создателем TgVPN Владиславом Здольниковым. Полученный нами инсайд из отрасли разработчиков говорит не только о том, что оборудование от компании РДП.РУ было применено для фильтрации трафика с неудачными для этого процесса последствиями, но и о сомнительной организации самого процесса фильтрации.

Историю, о которой мы расскажем ниже, рассказал человек, занимавшийся разработкой данных устройств.

💬 Когда «Ростелеком» размещал контракт на оборудование РДП.РУ, он не предполагал, что оно будет использовано для «суверенизации интернета» и как «техническое средство противодействия угрозам» (ТСПУ) в целом. В его задачи входит анализ трафика, идущего до Ростелекома. Далее Роскомнадзор решил, что у них же есть оборудование, которое уже разрабатывается по заказу Ростелекома, и его можно использовать в ТСПУ.

Было создано техническое задание. Однако в техзадании от РКН не было предусмотрено то, что ТСПУ должно блокировать по регулярным выражениям, и там блокировали в стандарте UNIX — это можно увидеть в инструкции к устройствам компании РДП.РУ, размещённой на сайте. Роскомнадзор решил не дорабатывать этот инструмент и использовать его как есть.🤷‍♂️

Надзорное ведомство решило выставить жалобу «Ростелекому» («Ростелеком» купил РДП.ру), что «ваше устройство не умеет делать то, что нам нужно», имея в виду те функции, которые РКН на самом деле не заказывал. РДП.РУ отказался бесплатно дорабатывать.

На текущий момент ситуация с разработкой ТСПУ такая, как описано выше.

❗️Конечно же, замедляется сеть у всех, т.к. работает DPI. И каким-то образом «криво-косо» РКН будет его использовать дальше. Поэтому массовая блокировка значительного количества ресурсов у российских пользователей продолжится.

🔐Запасайтесь VPN, например, здесь.
Клоуны из Роскомнадзора, которые управляются со Старой площади, на время отложили блокировку твиттера.
Следующая планируемая дата блокировки — 15 мая.

Думаю, что политическое решение блокировать принято, но техническим клоунам нужно ещё какое-то время, чтобы поиграться с «замедлением» на ТСПУ. Чего-то они не наигрались ещё.

В одном из постов я мельком анонсировал подготовку инструмента, с помощью которого все желающие просто и бесплатно могли бы обходить блокировку Twitter.

Конечно же, мы продолжаем работать над этим инструментом, чтобы он был готов к моменту блокировки.

Инструкции по обходу появятся в этом канале сразу же после анонса блокировки.
Про базу.

Она настоящая. В ней нашли себя все, кто искал.

Что в этой базе?
Имейлы и даты отправки писем. Больше ничего нет.

Что это за база?
Я на 99% уверен, что она сделана из журнала рассылки почтового сервиса mailgun, которым пользуется ФБК для отправки писем о верификации и подтверждения регистрации.
Собственно, в логах mailgun содержится ровно та информация, которая была опубликована.
В базе самого проекта гораздо больше информации — она не была опубликована. Невозможно представить себе, что кремлесосы не опубликовали бы ещё и адреса, где пользователь поставил точку, если бы они у них были.

Как её слили?
Мои версии по убыванию вероятности:

1. Инсайдер в ФБК, который имел доступ к админке mailgun, и, соответственно, логам рассылки.
2. Взлом аккаунта mailgun.
3. Инсайдер в сервисе mailgun, у которого купили логи.
4. Взлом самого сервиса mailgun.
100. Перехват писем на СОРМ. Конечно, я исключаю эту версию, но указываю её, чтобы ответить сразу всем, потому что версия популярна в моей личке. А исключаю, потому что 1) Отправка писем от ФБК происходит не из РФ, 2) У mailgun нет серверов в РФ.

Как мы видим, ответственность за случившиеся с ФБК частично снимают только две маловероятных версии.

В ФБК уже признали утечку и начали расследование — это то, что сейчас важнее всего делать.

Моя рекомендация ФБК очень простая и очевидная. Нужно уделять больше внимания информационной безопасности: репутация зарабатывается долго и сложно, теряется в миг, а восстанавливается ещё сложнее.
Нужно хорошо понимать, постоянно держать в голове абсолютно все узлы, через которые проходит чувствительная информация.
Например, масштабы ФБК и их рассылок давно позволяют завести и поддерживать собственный почтовый сервер, к которому имели бы доступ только самые доверенные люди — точно так же, как к базе проектов, а не все, кто занимается рассылками.
Тщательнее следить за отсутствием чувствительной информации в логах, чтобы если кто-то получит доступ к веб-серверу или тому же почтовику, адреса которых узнать гораздо проще, чем место, где хранится база, то не смогли унести оттуда логи, из которых потом можно сделать такую базу.

---

Что важно понимать.

1. Не снимая ответственности за случившееся с ФБК, хочется напомнить, что заказчики и бенефициары взлома и публикации сидят в Кремле.
Это уголовное преступление с целью удержания власти и продолжения пыток главного оппозиционера, и они обязательно понесут за это наказание.
ФБК в этой истории — такая же жертва, как и те, чьи имейлы были опубликованы.

2. К сожалению, по доверию безопасности общественных проектов нанесён большой ущерб. Теперь и ФБК, и другим проектам будет гораздо сложнее собирать базы.

3. Противостоять бандитскому государству с безлимитными ресурсами и абсолютной безнаказанностью (пока), в плане IT и информационной безопасности — сложно, но можно. Просто нужно лучше понимать риски и тратить на это больше ресурсов.
Навальный в критическом состоянии. Он может умереть в любой момент.

Откройте все свои соцсети — ВК, ОК, инстаграмы, твиттеры и фейсбуки, и напишите требование о срочном допуске врачей.
Сделайте 1/1000 от того, что сделал для нас и для страны Навальный.

Они оглядываются только на общественное возмущение и требования. Это единственное и эффективное, что сейчас может сделать каждый.
Самое бессмысленное, что можно делать для мониторинга шатдаунов на сотовых сетях — это мониторить BGP. Операторы выключают или ограничивают доступ к сети на уровне базовых станций, максимум — брасов. Но им для этого совсем не нужно выключать анонсы по BGP.
Все эти нетблоксы — бессмысленные грантоеды, которые ничего не понимают в отключениях интернета.

Самое важное, что нужно делать — это сенсоры с симками инфраструктурных операторов, которые на месте будут мониторить параметры сотовых сетей, задержку и т.д. через них.
Я делал PoC такого решения за свой счёт, но поддерживать и масштабировать это достаточно дорого, а желающих этим заниматься не нашлось.
Это ведь работать нужно — менеджерить этот проект; собирать сенсорсы; писать и поддерживать софт на бекенде, на сенсорах. Никому это не интересно.

https://yangx.top/zatelecom/17455
Очень хороший текст Андрея Лошака.

Почитайте: https://www.proekt.media/opinion/loshak-miting-za-navalnogo/
Red Shield VPN предоставляет бесплатную подписку всем независимым журналистам, которые будут работать на акциях в Москве и Санкт-Петербурге.

Освещение акций протеста — важная работа. Пожалуй, только распространение информации мешает власти применять насилие против протестующих.
Twitter — одна из площадок, на которых публикуют видео с акций протестов. Однако теперь, из-за «замедления», выкладывать фото и видео в твиттере проблематично.

VPN позволяет обойти замедление Twitter.

Если вы — журналист, и будете освещать сегодняшние акции протеста, мы предоставим Вам подписку на VPN бесплатно.
Смело пишите, даже если вы не работаете в СМИ, но освещаете акции в личных соцсетях.

Для того, чтобы получить бесплатную подписку:

1. Зарегистрируйтесь в сервисе: https://my.redshieldvpn.com;

2. Заполните простую форму: https://forms.gle/tnMFdRLgPRCYQqi68.