Эшер II A+
17K subscribers
536 photos
35 videos
81 files
2.09K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://yangx.top/u2ckbot

VPN: https://yangx.top/FarscapeBot

Поддержите меня: https://yangx.top/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
加入频道
​​#ликбез 🎓 Я немного выждал, когда все выскажутся по поводу FireFox и DoH, и сделаю небольшой обзор, что же произошло на самом деле, как это расценивать, что дальше

👉 DoH, или DNS-over-HTTPS — технология получение записей DNS через специально сформированный HTTP-запрос. По факту, в запросе передаётся закодированный в base64 пакет DNS и соответственно получается ответ. DoH является одной из самых перспективных технологий шифрования DNS-запросов. Стандарт IETF: RFC 8484

☝️ История DoH в браузерах началась с того, что FireFox 01 июня 2018 года объявил о поддержке DoH в FireFox версии 62, вышедшей 5 сентября 2018 года:
https://blog.nightly.mozilla.org/2018/06/01/improving-dns-privacy-in-firefox/
06 сентября 2019 года FireFox заявил о постепенном включении DoH по умолчанию для части пользователей (неизвестно каких):
https://blog.mozilla.org/futurereleases/2019/09/06/whats-next-in-making-dns-over-https-the-default/
Браузер Chrome пока осторожно заявляет о поддержке DoH в браузерах с версии 78, которая предположительно выйдет 22 октября 2019 года:
https://blog.chromium.org/2019/09/experimenting-with-same-provider-dns.html
Но не в версиях для Linux и iOS

☝️ Включение DoH по умолчанию это плохо или хорошо? Плохо то, что по-умолчанию крупные корпорации при желании будут знать о ваших запросах к DNS. Да и привязка к глобальным сервисам не всегда хорошо. Хорошо то, что люди будут защищены от локальной «прослушки».

✌️ Многие зарубежные схемы блокировок сайтов строятся на подмене ответов DNS. При запросе «запрещенного» имени выдаётся «ложный» адрес, на котором, например, может быть расположена страница с информацией о том, что ресурс заблокирован по решению органов власти. DoH умножает эту систему на 0. Многие российские провайдеры, например «Эр-Телеком», через подмену DNS минимизирует расходы на блокировку. На их системы это тоже окажет влияние. Но это конечно ещё не «Гудбай, DPI».

✌️ Коллеги начали упоминать ESNI, как более важную часть в деле обхода блокировок. Дело в том, что сейчас при шифрованном соединении с сайтом в большинстве случаев браузер вначале передаёт на сервер, с которым желает соединиться, имя сайта, к которому хочет обратиться, в открытом виде — SNI (Server Name Indication) заголовок. На перехвате этой информации строится основная часть например российских блокировок сайтов. ESNI (Encrypted SNI) решает эту проблему. Однако, как мы видели в апреле 2018 года, никого не волнует сопутствующий ущерб от блокировок и я вас уверяю — регуляторы просто «порежут» весь этот ESNI. С другой стороны, ESNI требует специальной записи для домена, т.е. завязан на систему DNS. Без DoH блокировать ESNI выборочно очень просто — надо всего-лишь подменять ответы специальных запросов. Т.е. DoH тоже важен. Но не только DoH, важен и DNSSEC — технология, позволяющая подписывать содержимое доменных имен:
https://dxdt.ru/2018/12/28/8645/

👍 DNSSEC+DANE — это вот прямо следующий шаг для браузеров. Технология DANE позволяет удостоверять ключи шифрования для TLS-соединений через подписанные записи DNS. На практике это означает, что вы можете сами выпускать для себя SSL-сертификаты, без привязки к коммерческим фирмам, выпускающим SSL-сертификаты, или Letsencrypt

🤘 Ну и раз я тут решил почесать языком про DoH, есть интересное предложение. Было бы интересно, если бы интернет-провайдеры подхватили «всероссийский хакатон» и сделали на своих DNS поддержку и DoH и DoT без фильтра. Это не запрещено ни прямо, ни косвенно. Это потребует затрат и не принесет прибыли, но это будет «славная охота»
September 17, 2019
#ликбез Про нашумевшую блокировку сайта англоязычного форума по олимпиадной математике Art Of Problem Solving хорошо высказался Владислав, избавив меня от необходимости формулировать:
https://yangx.top/unkn0wnerror/1453
«IP-адрес, на который прыгнул (судя по всему, недавно) этот сайт, принадлежит облачному провайдеру Linode и давно использовался в качестве эндпоинта Telegram (прим. Фила: скорее всего прокси для Telegram)». Добавлю, что это суть облачных сервисов — менять или добавлять адреса в зависимости от каких-то причин — что-то сломалось, увеличилась нагрузка, надо обновить сайт.

Напомню, что всё это называется «сопутствующий ущерб» и вопрос лета прошлого года не так остёр, но остаётся актуальным:

https://usher2.club/articles/open-letter-darkk-net/
05 июля 2018 года программист Леонид Евдокимов опубликовал открытое письмо к Роскомнадзору. Он провел огромную работу по выявлению, какие конкретно сервисы (с пруфами) попали под блок в связи с попытками Роскомнадзора заблокировать Telegram и задает в своем письме хороший вопрос, ответ на который интересует и меня. Я просто процитирую его:

"Ну сколько можно, Роскомнадзор? Разберитесь, пожалуйста, с оставшимися 3 миллионами IP адресов. Там всё ещё много полезных сервисов. Остался ли там ещё Телеграм спустя пару месяцев блокировки – не очевидно. Ну да приборы, судя по заявлениям, у вас есть :-)"
September 18, 2019
October 8, 2019
​​#ликбез 👉 В ноябре 2017 года на сайте «Областной газеты» (далее — Облгазета) был опубликован юмористический материал известного сатирического проекта «Красная бурда» под названием «Как брать и давать взятки, чтобы за это потом не взяли». Материал попал в поле зрения прокурора города Хвалынска Саратовской области, который посчитал, что в материале приведена информация о порядке и способах получения взятки должностным лицом, и ссылаясь на наступление уголовной ответственности за такие действия, прокурор обратился в суд с требованием внести материал в реестр запрещенных сайтов. Суд удовлетворил требования прокурора.

☝️ Это обычная история запрета судом информации по заявлению прокурора в защиту неопределенного круга лиц без привлечения ответчика. Большинство владельцев сайтов не находит сил судиться, да ещё в судах других регионов. Но не такова была редакция Облгазеты. Они не просто решили отстоять свои права в суде, но и «перетащила» судебное разбирательство «к себе домой», и выиграла суд. Это очень интересный случай, я рекомендую обратить на него внимание. Один из моих читателей восстановил хронологию событий и сделал пояснения с точки зрения юриста.

‼️ Первоначально прокурором заявлен административный иск в защиту неопределённого круга лиц о признании информации в статье Облгазеты запрещённой к распространению. Иск заявлен Вольский районный суд Хвалынска. Облгазету прокурор в качестве ответчика не указал, суд своим правом самостоятельно привлечь ответчика не воспользовался. Итог: решение о признании информации запрещённой. Без экспертизы, без позиции ответчика: в одну калитку. Облгазета, узнав о том, что произошла блокировка из страницы на основании решения Вольского районного суда, подаёт апелляцию в Саратовский областной суд, который, в свою очередь, постановляет дело возвратить на новое рассмотрение в Вольский суд в целях предоставления Облгазете возможность подготовить и изложить суду позицию защиты. В этот момент происходит магия подсудности: вместо дела, где нет ответчика, в связи с чем подсудность определяется по местонахождению истца, возникает дело, где ответчик есть, и подсудность определяется по его местонахождению, причём по ходатайству ответчика суд обязан (!) передать дело по подсудности. Что и происходит: Облгазета ходатайствует о передаче дела по подсудности в Кировский районный суд ЕКБ, по местонахождению Облгазеты. Кировский районный суд, не будучи связанным неформальными административными обязательствами с прокурором из другого региона, рассматривает дело так, как его следует рассматривать: назначает экспертизу и на основании неё выносит решение отказать прокурору в административном иске.

🤘 Чем полезна эта история:
В большинстве случаев первое знакомство с административным судопроизводством происходит, когда лицо становится (к своему удивлению) именно административным ответчиком. Административный ответчик, в свою очередь, как мы уже говорили, вправе ходатайствовать перед судом о передаче дела по подсудности туда, где он (ответчик) проживает/зарегистрирован. Рассмотрение дела «на своей территории» — всегда колоссальное преимущество, так как, во-первых, суд не будет вставать на сторону прокурора или иного административного истца «потому что свой», и, во-вторых, в большинстве случаев территориальные управления государственных органов не заинтересованы в судопроизводстве в другом регионе, так как это большие расходы с маленьким выхлопом. При таких обстоятельствах административный истец с наибольшей вероятностью пустит дело на самотёк, а у административного ответчика многократно возрастёт шанс положительного исхода.
October 28, 2019
November 21, 2019
#ликбез Немного по ситуации с LostFilm

🤘 Здесь должен быть большой текст про то, что сначала мы делаем вид, что ничего не происходит, потом думаем — ну не полезу, не будут нарываться, а потом за тобой приходят. А потом я вздыхая пишу про это новость, хотя это уже только новость, бицо надо было до

👉 LostFilm — это сайт про фильмы, неофициальные переводы и вот это всё. Столкновение с правообладателями было только вопросом времени
👉 Роскомнадзор тут ни причем. Решение о постоянной блокировке принято судом. В принципе, уведомил Роскомнадзор или нет — не имеет уже никакого значения, хотя они иногда конечно редиски и налетели бы они уже на «шлагбаум» со своими понятийными интерпретациями
👉 Суд принял решение о постоянной блокировке на основании статьи 15.6 закона «об информации», предусматривающей постоянную блокировку при неоднократном нарушении интеллектуальных прав http://www.consultant.ru/document/cons_doc_LAW_61798/c7c4ad36689c46c7e8a3ab49c9db8ccbc7c82920/ Эту статью очень любят правообладатели. Они навострились подавать иски, обоснованно считая, что два — это уже неоднократно, и без разницы, удалена она или нет. Выйти из этой ситуации можно только оспорив это решение суда. А это не Роскомнадзор
👉 Очень по-детски наивное заявление LostFilm: http://www.lostfilm.tv/news/id7820

Мой бот https://yangx.top/u2ckbot говорит нам:
🔥 lostfilm.tv is blocked
🚫 /n_1994794 Мосгорсуд решение суда по делу № 3-0758/2019 2019-09-16
as domain lostfilm.tv
🚫 /n_1994813 Мосгорсуд решение суда по делу № 3-0758/2019 2019-09-16
as domain www.lostfilm.tv
blocking types: domain: 🚫

Решение суда: https://www.mos-gorsud.ru/mgs/services/cases/first-civil/details/df05a2c8-8ea4-46a1-ac49-8269537b098b
С некоторыми шансами (крайне небольшими) на успех можно побиться за буквальную трактовку решения суда Роскомнадзором, т.е. не весь домен, и только без www
Можно войти участником по делу, потому что заявление суда, что найти никого не удалось не выдерживает никакой критики — LostFilm хостится в России

🤘 Попробовать войти в дело стоит, но не стоит сильно рассчитывать на результат. Я бы посоветовал сейчас собраться духом и попробовать перестроить модель существования проекта. Главное — не падать духом и не рассчитывать на жалость
December 20, 2019
December 26, 2019
December 30, 2019
December 31, 2019
#ликбез Основатель сайта Луркоморье Давид Хомак начал серию рассказов об истории Лурка. Рекомендую. Он очень просто, без пафоса рассказывает как всё получилось. Давид вообще очень простой открытый человек
https://youtu.be/N9kCbc0r_T0

К сожалению, https://lurkmore.to/ заблокирован. Хомак стоял на передовой борьбы с цензурой когда это не было ещё модным
February 17, 2020
March 11, 2020
March 12, 2020
March 13, 2020
April 9, 2020
June 3, 2020
October 28, 2020
November 10, 2020
​​#ликбез Немного повторюсь про блокировку электропочты в принципе и protonmail в частности

☝️ Почему это потенциально открывает врата в такой ад, который войне с Telegram и не снился:
➡️ Электропочта работает по принципу обычной почты. Вы пишите письмо «С нём Рождения, Петя!» и подписываете «Твой друг — Вася». Кадете в конверт, на котором выводите адрес Пети и свой адрес в графе «от кого». Затем клеите марки и кидаете в ящик. При этом вы можете быть Машей и Юлей соответственно. Никто не запрещает вам написать «Вася» и «Петя»
➡️ В 2020 году действительно бывают методы, которые устанавливают, откуда может слать почту Вася, что сильно ограничивает возможность писать произвольные адреса. В теории. Жёсткую политику мало кто поддерживает. Из популярных в России почтовых сервисов так делает только почта Mail.ru
➡️ Электропочта имеет давно установившиеся практики и единый протокол. Попытка удара по сервисам электропочты возможно будет не так эффектна, как блокировка Telegram, но очень «эффективна» в смысле сопутствующего ущерба

😱 Тема с письмами о ложных минированиях — порядком утомившая безграмотная чушь. Если силовикам надоело реагировать на анонимные письма/сообщения, то надо просто перестать на них реагировать. Единичная блокировка почтовых сервисов не решит проблему анонимок ни с какой точки зрения

‼️ Законодательство и нормативная правовая база России не умеет блокировать сервисы. Кривоватая формулировка есть только в статье, по которой блокировали Telegram. В остальных случаях формулировки про «указатели страниц в сети». Почтовый сервис заблокирован по статье 15.3 закона «об информации». Там про прокурорскую мгновенную блокировку страниц в интернете за экстремизм и призывы к массовым беспорядкам. Роскомнадзор в своей новости что-то мямлит про «не предоставили по запросу российской стороны сведений о лицах», но такой причины блокировки даже для внутреннего потребления нет. А во вне — это вообще плохой аргумент. Блокировка строго незаконная.

‼️ НАПОМНЮ. Заблокировали Protonmail не за отказ выдачи сведений, и не за отказ предоставить данные для включения в реестр Организаторов Распространения Информации (ОРИ), а по притянутой за уши статье «недостоверная информация, нарушающая работу критической инфраструктуры»

🔥🔥🔥 Хочу обратить внимание, что пользователи того почтового сервиса, как и сам сервис — добросовестные участники отношений. Не обязательно быть «плохим парнем», чтобы «отхватить» блокировку. Это очень важно

😱 Я разрываюсь в оценке. Это или дремучее невежество, помноженное на наплевательство на всё, кроме цели. Или это попытка дискредитации зарубежных сервисов, чтобы по возможности локализовать и почту

😃 Я уже призывал к правлению декретами? Какой смысл в законах, которые вообще никто не исполняет?
November 17, 2020
#ликбез 👉 По сети ходит страшное Постановление Правительства об обязательной регистрации в мессенджерах по номеру телефона:
http://publication.pravo.gov.ru/Document/View/0001202110210009

☝️ С сожалением сообщаю, что все, кто удивился — проспали свой автобус. Закон и принятые подзаконные акты об обязательной регистрации в мессенджерах по номеру телефона НЕ работают с мая 2019 года (т.е. вступили в силу, но ничего не происходит). Новое Постановление вышло только из-за требований Федерального закона «об обязательных требованиях», который потребовал обновить все реперссивные нормы:
http://publication.pravo.gov.ru/Document/View/0001201811060001
October 23, 2021
November 13, 2022