Эшер II A+
17K subscribers
539 photos
36 videos
81 files
2.1K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://yangx.top/u2ckbot

VPN: https://yangx.top/FarscapeBot

Поддержите меня: https://yangx.top/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
加入频道
Да, я должен пояснить немного предыдущий пост. Собственно, ситуация такая — Роскомнадзор направил в Минюст для регистрации несколько проектов нормативов. 9 из них — по «устойчивому Рунету». Все нормативные акты должны быть зарегистрированы в Минюсте и только после этого они могут быть опубликованы. Правовой акт может быть возвращен Минюстом без регистрации по просьбе органа власти, или если нарушены установленный порядок представления акта на государственную регистрацию или Правила подготовки нормативных правовых актов. Минюст вернул эти проекты без регистрации в Роскомнадзор. Почему? Неясно. Но часть документов была подана в обход всех процедур. «Не прокатило»
https://yangx.top/usher2/1260
September 16, 2019
​​#ликбез 🎓 Я немного выждал, когда все выскажутся по поводу FireFox и DoH, и сделаю небольшой обзор, что же произошло на самом деле, как это расценивать, что дальше

👉 DoH, или DNS-over-HTTPS — технология получение записей DNS через специально сформированный HTTP-запрос. По факту, в запросе передаётся закодированный в base64 пакет DNS и соответственно получается ответ. DoH является одной из самых перспективных технологий шифрования DNS-запросов. Стандарт IETF: RFC 8484

☝️ История DoH в браузерах началась с того, что FireFox 01 июня 2018 года объявил о поддержке DoH в FireFox версии 62, вышедшей 5 сентября 2018 года:
https://blog.nightly.mozilla.org/2018/06/01/improving-dns-privacy-in-firefox/
06 сентября 2019 года FireFox заявил о постепенном включении DoH по умолчанию для части пользователей (неизвестно каких):
https://blog.mozilla.org/futurereleases/2019/09/06/whats-next-in-making-dns-over-https-the-default/
Браузер Chrome пока осторожно заявляет о поддержке DoH в браузерах с версии 78, которая предположительно выйдет 22 октября 2019 года:
https://blog.chromium.org/2019/09/experimenting-with-same-provider-dns.html
Но не в версиях для Linux и iOS

☝️ Включение DoH по умолчанию это плохо или хорошо? Плохо то, что по-умолчанию крупные корпорации при желании будут знать о ваших запросах к DNS. Да и привязка к глобальным сервисам не всегда хорошо. Хорошо то, что люди будут защищены от локальной «прослушки».

✌️ Многие зарубежные схемы блокировок сайтов строятся на подмене ответов DNS. При запросе «запрещенного» имени выдаётся «ложный» адрес, на котором, например, может быть расположена страница с информацией о том, что ресурс заблокирован по решению органов власти. DoH умножает эту систему на 0. Многие российские провайдеры, например «Эр-Телеком», через подмену DNS минимизирует расходы на блокировку. На их системы это тоже окажет влияние. Но это конечно ещё не «Гудбай, DPI».

✌️ Коллеги начали упоминать ESNI, как более важную часть в деле обхода блокировок. Дело в том, что сейчас при шифрованном соединении с сайтом в большинстве случаев браузер вначале передаёт на сервер, с которым желает соединиться, имя сайта, к которому хочет обратиться, в открытом виде — SNI (Server Name Indication) заголовок. На перехвате этой информации строится основная часть например российских блокировок сайтов. ESNI (Encrypted SNI) решает эту проблему. Однако, как мы видели в апреле 2018 года, никого не волнует сопутствующий ущерб от блокировок и я вас уверяю — регуляторы просто «порежут» весь этот ESNI. С другой стороны, ESNI требует специальной записи для домена, т.е. завязан на систему DNS. Без DoH блокировать ESNI выборочно очень просто — надо всего-лишь подменять ответы специальных запросов. Т.е. DoH тоже важен. Но не только DoH, важен и DNSSEC — технология, позволяющая подписывать содержимое доменных имен:
https://dxdt.ru/2018/12/28/8645/

👍 DNSSEC+DANE — это вот прямо следующий шаг для браузеров. Технология DANE позволяет удостоверять ключи шифрования для TLS-соединений через подписанные записи DNS. На практике это означает, что вы можете сами выпускать для себя SSL-сертификаты, без привязки к коммерческим фирмам, выпускающим SSL-сертификаты, или Letsencrypt

🤘 Ну и раз я тут решил почесать языком про DoH, есть интересное предложение. Было бы интересно, если бы интернет-провайдеры подхватили «всероссийский хакатон» и сделали на своих DNS поддержку и DoH и DoT без фильтра. Это не запрещено ни прямо, ни косвенно. Это потребует затрат и не принесет прибыли, но это будет «славная охота»
September 17, 2019
Forwarded from Roskomsvoboda
❗️ YouTube потребовал удалить видео о способах обхода блокировок сайтов

После получения уведомления от Роскомнадзора, видеосервис потребовал от издания "Лайфхакер" удалить ролик «Как обойти блокировку сайтов и трекеров», опираясь на решение саратовского суда о запрете экстремистских материалов 2017 года.

Очень сомнительное решение дочерней компании Google.

➡️ https://roskomsvoboda.org/49646
September 17, 2019
September 17, 2019
Сколько бы мы не удлиняли путь зла — я уверен, что в итоге DPI на всю полосу поставят, фильтровать будут что угодно и как угодно. Это вопрос времени. И это общемировой тренд — сецессия групп по интересам, по морали, по странам. Все страны к чему-то такому идут. Договориться не получилось и похоже, что никто (простите за обобщение, я думаю, что всё-таки есть отдельные персоны, которые всё-таки да) и не собирается. Политиков устраивает общемировой срач, это такой фан для них.

Один из подписчиков канала вчера подсказал несколько интересных материалов, как бы это сказать — о распределенных социальных сетях. К сожалению, информации на русском почти нет, а на английском она иногда как специально для шпионов написана (обрывочно, полная картина не складывается). Идея примерно следующая — есть много социальных сетей, каждая из них имеет свои «экземпляры» по своим правилам в смысле размещения контента — модерация там, цензура, отсутствие цензуры, правила поведения и вот это всё. Эти «экземпляры» общаются по стандартным протоколам, могут общаться и сети, но это не точно. Однако, потихоньку идет развитие, например, W3C (это вот прямо та организация, которая стандартизует HTML, например) предложила протокол ActivityPub. Немного устаревшая, но хорошая статья на хабре:
https://habr.com/ru/post/345402/

Про ActivityPub на Wikipedia: https://ru.wikipedia.org/wiki/ActivityPub
Сети Fediverse: https://the-federation.info/

Одним из локомотивов этой концепции сейчас является проект PeerTube. Это такой аналог YouTube с открытым исходным кодом, который вы можете установить у себя. Умеет социализироваться с другими нодами PeerTube, умеет импортировать видео с крупных видеохостингов, умеет заливать видео и конвертировать его, умеет раздавать видео с просматривающих его пользователей — как бы «пириться» («как бы», потому что раздает только от тех, кто просматривает сейчас — как Вконтакте (вы не знали?)). Не умеет стримы:
https://joinpeertube.org/en/

Выглядит круто, но не могу сказать, что гармонично, и немного сыровато. Например, я не нашёл сходу логичного решения «разогрева» торрентов. Ещё одно напрашивающееся решение — отдельная программа у пользователей, которая скачивает, хранит и раздает контент, который этот пользователь просматривал. Это сильно удешевит хостинг, даст толчок к развитию. Но в любом случае, желающие могут попробовать хотя бы для себя.

Изучайте, смотрите, пользуйтесь, пишите обзорные статьи. Это может быть интересным.
September 18, 2019
Вчера конечно был праздник блокировок с «жонглированием правом». На этот раз объектом нездорового внимания стал сайт правозащитной организации «Команда 29», и снова в ход было пущено решение Кировского районного суда города Саратова за 2017 год. Опять устаревшая страница с информацией по обходу блокировок:
https://roskomsvoboda.org/49689/

Но нежелание судиться меня расстраивает, хотя и понятно. Но уж правозащитники-то могли бы потрепать нервы кому-нибудь? «Команда 29», покраснейте хоть :) Восстановление сроков, режим телеконференции, 3000 рублей сбора. Там прокурор бы съехал с темы по пути. Всё это не очень хорошо отражается на судах и прокуратуре и они это делают только от ПОЛНОЙ безнаказанности и отсутствия какой-либо, хотя бы эфемерной, ответственности.
September 18, 2019
September 18, 2019
September 18, 2019
⚡️ Что произошло? В сети оказались служебные данные по СОРМ (это устройства прослушки) сети МТС. Подробные. По ошибке сотрудника Nokia:
https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/

☠️ Это вот то, о чем говорил то ли Daniel Ginsburg, то ли Арканоид, то ли может и я в далёком 2017 что ли году: ВОКРУГ КАКИХ-ТО ДАННЫХ БУДУТ ВЕРТЕТЬСЯ КАКИЕ-ТО ЛЮДИ. Вот эти все утечки они про это. И не только наши с вами данные, но и супер-секретные государевы

🏴‍☠️ А может это и не ошибка была
September 18, 2019
#ликбез Про нашумевшую блокировку сайта англоязычного форума по олимпиадной математике Art Of Problem Solving хорошо высказался Владислав, избавив меня от необходимости формулировать:
https://yangx.top/unkn0wnerror/1453
«IP-адрес, на который прыгнул (судя по всему, недавно) этот сайт, принадлежит облачному провайдеру Linode и давно использовался в качестве эндпоинта Telegram (прим. Фила: скорее всего прокси для Telegram)». Добавлю, что это суть облачных сервисов — менять или добавлять адреса в зависимости от каких-то причин — что-то сломалось, увеличилась нагрузка, надо обновить сайт.

Напомню, что всё это называется «сопутствующий ущерб» и вопрос лета прошлого года не так остёр, но остаётся актуальным:

https://usher2.club/articles/open-letter-darkk-net/
05 июля 2018 года программист Леонид Евдокимов опубликовал открытое письмо к Роскомнадзору. Он провел огромную работу по выявлению, какие конкретно сервисы (с пруфами) попали под блок в связи с попытками Роскомнадзора заблокировать Telegram и задает в своем письме хороший вопрос, ответ на который интересует и меня. Я просто процитирую его:

"Ну сколько можно, Роскомнадзор? Разберитесь, пожалуйста, с оставшимися 3 миллионами IP адресов. Там всё ещё много полезных сервисов. Остался ли там ещё Телеграм спустя пару месяцев блокировки – не очевидно. Ну да приборы, судя по заявлениям, у вас есть :-)"
September 18, 2019
В Московском метро есть бесплатный Wi-Fi. Вчера приложение этого Wi-Fi похоже сломали. Реакция МаксимыТелеком прекрасна своей чудовищностью:
https://yangx.top/aipreputation/271

Напомню, что год назад именно их поймали за руку с ловлей проксей Telegram по трафику пассажиров метрополитена:
https://usher2.club/articles/mt-free-pre-block/

P.S. Есть предположение, что это они вчера тестировали этот самый промокод, и что-то пошло не так. Но уровень работы с информацией - Государство
September 19, 2019
Forwarded from addmeto
Очень круто, когда технари и программисты используя привычный инструментарий (в данном случае GitHub) выражают свою гражданскую позицию. Подписывать или нет - дело ваше, но сам подход оцените обязательно, сходите по ссылке! Все по-настоящему, через issues и pull requests. https://github.com/developers-against-repressions/case-212
September 19, 2019
Forwarded from Код Дурова
September 19, 2019
September 23, 2019
#вещества ⚡️ Это вот прямо тот случай, когда я и комментировать не очень хочу, и повестку упустить нельзя. Ёлка и уколы. Весь день идёт бурное обсуждение заявлений Жарова на форуме современной журналистике «Вся Россия — 2019» в Сочи:
https://rkn.gov.ru/news/rsoc/news69670.htm

🎭 Список производителей фейковых новостей с примерами — это то, о чем я мечтаю в минуты скуки. Я бы посоветовал ещё рубрикацию и удобную навигацию сделать. И конечно Telegram они заборют. Т.е. нам будет чем заняться. Всероссийский хакатон без конца.

‼️ Я уже не впервой пишу, и напишу ещё раз, и буду настаивать — не воспринимайте всерьёз крупные форумы и то, что на них говорят на публику. Что ПМЭФ, что вот эти собрания в Сочи. То что публично заявляют там любые менеджеры, руководители и министры — это внутренние танцы для неведомых нам целей. Эти слова не значат вообще ничего для нас с вами. В Сочи послезавтра откроется форум СПЕКТР-2019 https://spectr-forum.com/ru/ Так там вообще будет конкурс разновесных лапшичников, только сбрасывать с ушей успевай. Большинство заявлений оттуда я не буду комментировать. Нет смысла. А вот посмотреть нехайповые доклады смысл есть. Иногда там можно прочесть что-то между строк.

☝️ Кстати о СПЕКТРЕ. Я туда в прошлом году с докладом рвался, но меня «отшили» весьма обоснованно — программа была без интернета. Я даже писал, что за 2018 год не было ни одной отраслевой конференции с деятельным участием органов власти. В этом году она тоже была изначально какая-то частотная. И вдруг во второй половине лета программа СПЕКТРа-2019 начала преображаться, и стала затрагивать интернет. И в сегодняшнем виде меня туда забросить имеет смысл. Я честно подробности увидел только сейчас. За полтора дня я не способен ни финансово, ни логистически решить вопрос. На будущее, я бы всё-таки начал вести диалог с властью там, где её представители есть, а не в сферическом вакууме. Но пробиться в такие места вовремя надо иметь некоторую прыть.
September 23, 2019
Forwarded from Нецифровая экономика (Oleg Salmanov)
Пастор топает ногами и ругается, потому что он зануда. Коммерсант написал заметку, что суд разрешил устанавливать несертифицированное оборудование для исполнения "закона Яровой". Однако, прочитав решение суда, он ничего такого в нем не обнаружил. Между тем, дон Галушко из @ordercomru , который и был юристом по этому делу, поясняет:

Российский суд неоднократно подтверждал, что установка на сеть оператора несертифицированного оборудования незаконна. Тем не менее, региональное УФСБ Краснодарского края, в нарушение этих норм, настаивало на покупке оператором несертифицированного оборудования трех рекомендованных производителей для исполнения закона Яровой.

К сожалению, в данном случае суд уклонился от исследования вопроса о невозможности установки несертифицированного оборудования и о необходимости Совместного с Оператором (а не одностороннего от УФСБ) принятия решения по срокам реализации и выбору СОРМ на сети оператора, даже не упомянув в своем решении эти доводы оператора. При этом неверно считать, что суд разрешил операторам ставить такое оборудование, он лишь обошел в своем решении вопрос сертификации, поставив оператора в положение, когда он вынужден будет нарушать закон "О связи".
September 24, 2019
Как я вчера и предсказывал, сегодня начался форум СПЕКТР-2019 и полился поток лапши для СМИ:
https://tass.ru/obschestvo/6921398

Типа там Роскомнадзор тестирует оборудование по «устойчивому Рунету» и прямо всё хорошо. Как правильно заметил коллега, и я бы на месте журналистов поспрашивал об этом там же в кулуарах того же Александра Александровича (любого):
https://yangx.top/gip_24/3746
➡️ Что там тестируется, если даже из первого уровня «подзаконки» готово 4 акта из 28, а там у всех технических актов есть и второй, и третий уровень, судя по текстам проектов? Игра в игрушки за бюджетные средства?
➡️ А как же конкурс на закупку и вот это всё? Или что мы тестируем? А зачем это «что-то» тестируется?
➡️ Монтируется у операторов… Т.е. тестируется на «живых людях» что ли? Что по этому поводу думает действующий законы «об иноформации» и «о связи»?
September 24, 2019
September 24, 2019
September 24, 2019
​​#ЯЛешаМиняйло Тут такое дело. Я с утра самоцензурой занимаюсь. Дожили. Мне прямо обидно и стыдно стало, и я решил это прекратить.

Есть у меня друг — Алексей Миняйло. Вследствие известных событий, связанных с избирательной компанией в Москве, он оказался в СИЗО. Я вообще считаю очень страшным оказаться в СИЗО или тюрьме. Никто из вас, я уверяю, туда не хочет.

Почему я и именно за него? Потому что «мы ролевики должны помогать друг другу». Это работает, не вижу причин не поддержать товарища по деревянному мечу.

Почему я выделил именно его? Потому, что он единственный, из всех людей по «московскому делу» не осужден, не применял никакого насилия, вообще не присутствовал на митинге, и единственный оставшийся в СИЗО. Но не только это конечно. Он действительно активист и активно участвовал в той избирательной компании и много сделал для поддерживаемых им кандидатов. Он действительно проявлял активную позицию. И вот тут я эгоистически провожу параллель с собой. И я активно участвую например в публичном обсуждении проектов нормативов, связанных с больной для власти темой. И я проявляю позицию. Меня очень беспокоит тенденция сажать в тюрьму тех, кто активно выражает неудобную позицию. Я не известный актер, не отвесил никому на митинге «саечку» - раскрутить компанию в мою защиту будет непросто.

И отдельно про работу государства с информацией — человек уже два месяца сидит в СИЗО, а никто точно не знает, что ему предъявляют. Это на мой взгляд совсем кошмар.

Почему здесь? Да потому что писнуть в твиттер на 200 подписчиков — это для успокоения совести. Я хочу для Лёши результата.
September 24, 2019