Эшер II A+
17K subscribers
550 photos
37 videos
81 files
2.11K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://yangx.top/u2ckbot

VPN: https://yangx.top/FarscapeBot

Поддержите меня: https://yangx.top/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
加入频道
#вещества Блокировки, конечно же, всегда идут в ногу с политикой. Как и любая цензура. Белорусским провайдерам приказано заблокировать иностранные DNS для госорганов. С 15 сентября будет ограничен доступ к публичным DNS серверам (это сервисы, которые превращают адреса сайтов и сервисов в IP адрес) в государственных организациях, будут работать только DNS серверы провайдеров. Запрет установлен приказом Оперативно-аналитического центра (ОАЦ), и должен был быть исполнен ещё в апреле, однако провайдеры, по-видимому, не слишком спешили исполнять это требование, письма о котором власти регулярно присылали им в течение почти полугода:
https://42.tut.by/699219

🔥 Это касается только государственных организаий Беларуси
Все DNS будут фильтроваться. Это позволяет довольно удобно блокировать доступ к чему годно

☝️ Довольно странное форсирование запрета. Благодаря в том числе российскому Роскомнадзору в мире развились альтернативные способы получать доступ к DNS, в том числе с шифрованием и неотличимо от обычного веба. Я рассказывал два года назад, но с некоторыми поправками актуально:
https://youtu.be/wkN1Yqcpj2c
(с того времени DoH встроили в браузер FireFox например)

🙈 DNS очень важная часть интернета. Современный интернет во многом рассчитан на то, что всегда имеются альтернативные источники того или иного базового сервиса. Блокировка доступа к DNS, замыкание его на провайдерские сервера — это заведомое ухудшение уровня обслуживания. Итак, госорганы Беларуси своими руками ухудшили уровень обслуживания самих себя. Назло бабушке отморозили уши. Прямо как наши с «устойчивым Рунетом». Лучше бы чего хорошее переняли...
А знаете как выглядит белорусский список запрещенки?

2187 записей. Каждая запись — один ресурс
1632 уникальных доменов
Кириллических доменов немного — 14. Часть написана кириллицей, часть в ACE (xn--)
Количество URL — 448, из них 121 с HTTPS
В отличие от российского списка, белорусский почти не «приколачивает» ресурсы к IP
По URL блокируется 448 ресурсов (но на самом деле 121 из них по домену из-за HTTPS)
По домену блокируется 1584 ресурсов
По IP блокируется 155 адресов
Белорусская «выгрузка» не содержит реквизитов решения. Только описание. С какого-то момента и его заполнять стали лениться, и там сплошное: «На основании решения Министерства информации Республики Беларусь доступ к информационному ресурсу ограничен»

В списке есть домен с пробелом, несколько URL с # на конце, один URL с сессиями, много URL с utm-метками. Несколько раз встречается домен без www, а URL с www в той же записи и наоборот. И вообще, при наличии URL иногда домен пишется, иногда нет

Никакой инструкции к применению этого списка нет. Все типы блокировок — мои домыслы на основе российского опыта. Список не подписан, не публичен. Чуть что — и ничего не было

🔥🔥🔥 А да, знаете как называется в списке поле, которое говорит о дате внесения записи в список? Приготовьтесь…
dateoff

I love you baby! (англ. Я люблю вас, бабы!)

Пока что нас всех спасает тот факт, что цензурой могут заниматься только люди с особенным складом ума. И как бы это сказать помягче, это тот склад ума, что без фантазии...

P.S. Мне всё ещё требуются дополнительные «доноры» этой «выгрузки»
Я сделал бота, проверяющего ресурсы на ограничение доступа в Беларуси:
https://yangx.top/u2byckbot

Что бот умеет:
- Бот умеет проверять IP, URL, домен и показывать запись по внутреннему номеру
- Бот из коробки «играет» префиксом www у доменов и сразу смотрит URL и с HTTPS и без вне зависимости от запроса
- Бот показывает номера записей в «выгрузке» и что именно он там нашёл
- Бот показывает тип блокировки (я его синтезирую)
- Бот имеет краткое описание типов блокировки
- Бот внизу показывает, какой самый «протухший» дамп реестра участвовал в той информации, что он выдал

Чего бот не умеет и не будет уметь:
- Писать вам сам. У бота даже временного списка пользователей в памяти нет

Исходный код бота и вспомогательного сервиса открыты. Вся система сервисов бота является переработкой аналогичной российской. Вливайтесь:
https://github.com/usher2/u2byckdump
https://github.com/usher2/u2byckbot

Конкретно эти сервисы у меня размещены в Финляндии в Хельсинки у финского облачного провайдера: https://upcloud.com/signup/?promo=245XQH

ЖИВЕ ИНТЕРНЕТ!!!

P.S. Мне всё ещё требуются дополнительные «доноры» этой «выгрузки»
P.P.S. Аналогичный российский бот: https://yangx.top/u2ckbot
#РБ В боте проверки ограничения доступа к сайтам в Беларуси была небольшая ошибка — он не распознавал «новые поступления». Исправил. Последняя «выгрузка» была в пятницу. Добавили с десяток каких-то казино и «деньги в долг»
https://yangx.top/u2byckbot
#РБ 28 августа 2020 года в РБ решением Министерства информации ограничен доступ к сайту nn.by
Подумав немного, местное КГБ или Министерство информации обнаружило, что у сайта есть мобильная версия и вчера 07 сентября 2020 в вечеру заблокировали m.nn.by

Министерство цензуры в Беларуси идёт по уже протоптанной тропинке Роскомнадзора. Скоро они обнаружат Telegram...
Вернемся к нашим баранам. Тверской районный суд Москвы 2 сентября вынес решение по иску издания «Алиф ТВ», которое обжаловало блокировки из-за публикации информации о самоубийствах:
https://mmdc.ru/news-div/sud-priznal-zakonnymi-blokirovki-izdaniya-alif-tv-iz-za-publikaczii-informaczii-o-samoubijstvah/

😈 Я всегда испытываю восторг от публикаций СМИ (а в данном случае — аж центра защиты), из которых потом приходится вытаскивать информацию как из ребенка, который сжег целлулойдную линейку в школьном туалете. В данном случае не совсем понятно, зачем Центр защиты прав СМИ полез в сражение с Роскомнадзором, когда за суицид отвечает Роспотребнадзор. Возможно это способ выудить решение Роспотребнадзора... Но в любом случае путь странный. Сам Центр не ответил на мой вопрос

При этом я считаю деятельность этого Центра очень нужной, важной и результативной. И полностью поддерживаю любое движение в этом направлении

👉 Для мусульманина самоубийство - страшный грех. Один из роликов, из-за которых блокировали "Алиф ТВ", назывался, к примеру, «Аллах спас татуировщика от самоубийства и привел к истине». Но в видео упоминались способы суицида - и поэтому сайт за них несколько раз блокировали https://yangx.top/dagetal/734

Похоже Роспотребнадзору совсем заняться нечем. Они там сейчас увлечены принятием спорных и часто противоречивых требований в связи с COVID-19. Развлекаются как могут

🩸 Кстати. Ведь Роспотребнадзор отвечает за эпидемиологический контроль? Маски там и всё такое. А кто мне из Роспотребнадзора напомнит, тараканы в единственной взрослой инфекционной больнице Санкт-Петербурга это норм? А отсутствие горячей воды? А отсутствие мыла? Да, на ифекционных отделениях. Я понимаю, что там у людей в роликах слово «суицид», что вызывает у инспекторов Роспотребнадзора истерику («Прикинь, Бивис, он сказала ЧЛЕН!» (c) ). Но можно её вызовут тараканы и антисанитария?
Media is too big
VIEW IN TELEGRAM
Санкт-Петербург, "Боткинские бараки", единственная инфекционка для взрослых, 15 отделение, 2020 год. Наслаждайтесь.
#РБ #вещества В Беларуси цензурное ведомство решило пробежать по всем граблям российского Роскомнадзора. Надо отдать должное, осознание встречи с граблями занимает недели, а не годы, как у большого соседа

👉 Почему я пишу про Беларусь? Во-первых, это модно. Во-вторых, а что про наших писать? Очередной суд (штук 10 в сутки) в полном соитии с прокурором выпустил запрет (штук 10 каждый) страниц с юморесками или этнографическими исследованиями? Или Роскомнадзор очередные сиськи нашёл? Или Роспотребнадзор борется с пропагандой борьбы с суицидом? Или очередное СМИ получает штраф за расстановку звезд на небе и тихо ворчит в тряпочку? Или очередной топчик спит с очередной звездой на публике (ничего против не имею, если бы не активное желание кого-то из участников процесса, не считал бы даже интересным), а потом громко за деньги посредством Роскомнадзора раздувает событие на весь мир^W^W^W^W^W блокирует упоминания об этом? Да и так всё понятно. А в Беларуси цензоры пока простые и немного наивные, ну и… не очень расторопные, назовем это так. «Рядом с якодзунами мне всегда смешно» (c)

✉️ Оказывается в Беларуси с 21 августа 2020 года (о чем нам говорит поле dateoff в списке) были заблокированы сайты известных почтовых сервисов, заявляющих о защите данных и переписки: startmail.com, tutanota.com, cock.li… Похоже, что цензоры пытались заблокировать и сайт ProtonMail, но заблокировали protonmai1.com («один» на конце вместо «эл»). Ну как поняли, так и заблокировали. Однако, вчера, 9 сентября, эти сайты были разблокированы. За бессмысленностью блокировки наверное

📡 Также 21 августа 2020 года был заблокирован целый ряд ресурсов, похожих на сайты, предоставляющие VPN и прокси-сервера для Telegram. Почем «похожих»? Потому что в основном это были устаревшие сайты, давно не работающие. Например tgproxy.me Владислава Здольникова, или telegram.veesecurity.com Александра Литреева. Видимо список сайтов был выслан в Беларусь ещё в 2018 году Почтой России. А потом зачитан по телефону (с карикатур про гражданина в костюме, вертолёт и такую огромную трубку с витым проводом), распечатан и послан по факсу. Почему я думаю, что зачитан по телефону и распечатан? В списке были такие сайты как tlgrm.mnja и prx.nmja. Я долго думал что это за «.mnja», пока коллеги не подсказали, что это так с бумажки перепечатывали «.ninja». Ну как умели. Однако, вчера, 9 сентября, эти сайты были разблокированы вместе с почтовыми сервисами

ℹ️ Забавно, что эти разблокировки совпали с интервью Александра Лукашенко российскому каналу RT: «Потому что — а как вы противостоите телеграм-каналам? У вас есть возможность блокировать эти телеграм-каналы? Ни у кого нет, даже у тех, кто всю эту паутину придумал»
https://yangx.top/rt_russian/44353
Хотя, я думаю, что прямой связи тут нет

😱 И плохая (для меня) новость. В белорусском списке запрещёнки аттрибут «id» у записей значит просто порядковый номер в списке. И меняется при изменении списка. Грубо говоря, он не значит ничего. Я, видимо, буду выдавать в боте https://yangx.top/u2byckbot уникальные идентификаторы каждой записи на основе контрольной суммы (fnv64?). Но чуть позже

❤️ Вопрос к белорусским друзьям — как мне называть кратко цензурное ведомство? «Министерство информации» долго, КГБ — не факт что всё они, названия типа российского «Роскомнадзора» нет. Надо придумать что-то ёмкое и узнаваемое
Forwarded from addmeto
А вот это неожиданно: большая статья на Wired о том, как китайские пользователи интернета используют в качестве хостинга своих сайтов GitHub. Давно известно, что китайское правительство сильно вкладывается в развитие айти в широком смысле и ИИ в частности, и поэтому GitHub не блокируют - он очень важен для разработчиков. Как следствие - на гитхабе китайцы заводят все, что не хотели бы хранить в Китае, и к чему должен быть доступ из интернета. Удобно? Очень! Но вообще китайское правительство сейчас пытается поднять внутри великого китайского фаервола свою версию гитхаба https://www.wired.com/story/china-github-free-speech-covid-information/
Замминистра цифры Людмила Бокова покинула министерство цифры:
http://publication.pravo.gov.ru/Document/View/0001202009110013

Злые языки говорят, она будет участвовать в мучении школ с новыми государственными информационными системами. а то учителя от безделья страдали

1️⃣ Кто же теперь защитит Рунет от угроз и кто будет трактовать закон «об устойчивом Рунете» для Минцифры? Похоже тема остыла и никому не интересна. Как же так?
2️⃣ Кто теперь защитит детей от информационных систем автора закона «об устойчивом Рунете»?
3️⃣ Теперь в Минцифре нет «русички». Кто будет вычитывать тексты Минцифры? Хотя... наличие «русички» особо не помогало. Ни Минцифре, ни даже законопроекту «об устойчивом Рунете»
Кстати о Минцифре. Ещё весной 2018 года Министерство массовых коммуникаций и связи России было переименовано в Минстерство цифрового развития России (Ministry of spread digits :). Но официальное сокращенное название «Минкомсвязь» осталось. Однако, я сразу везде начал писать «Минцифры». Я опередил время. 9 сентября 2020 было внесено изменение в положение о Минцифре — теперь Минцифра официально сокращенно называется «Минцифра»

P.S. Уже пошли шутки о переименовании Министерства Культуры в Минбуквы ))
Пишите им. Или мне. Мы поможем. Хотя бы направим
В истории о штрафе за «рекламу наркотиков» на носках с рисунком конопли нас больше всего поражает даже не решение суда. В регионах судьи очень часто автоматом утверждают обвинения изобретательных прокуроров. Которые, в свою очередь, так показывают, что они «работают».

Потрясает больше всего реакция самой героини. Человек безропотно признал, что фото носков – это пропаганда наркотиков и заплатил четыре тысячи. Не нужно быть юристом, чтобы понимать абсурдность такого обвинения.

Можно решить, что 4 тысячи – небольшая плата за то, чтобы от тебя отстали. Но при этом вы поощряете такую безумную и незаконную практику. И завтра за носки, футболку или пост в «ВК» вас привлекут по более тяжелой статье. И оштрафуют уже на 100 тысяч. Или вообще посадят.

Надо отстаивать свою невиновность. Не уверены в своих силах – найдите юриста. Не нашли – напишите нам. По теме интернета мы вас обязательно проконсультируем.
Вконтакте начал бегать от блокировок в Украине (там он запрещен... не знаю почему... да и есть ли разница?). Целое Министерство Культуры и СБУ будут тратить деньги украинских налогоплательщиков на обсуждение этой офигенно важной проблемы. Я начинаю верить в то, что Россия задаёт тренды на постсоветском пространстве. И нет бы что хорошее переняли:
https://roem.ru/15-09-2020/283239/vk-ua-minkult/

👽 Ну и «деньги не пахнут». Вконтакте для украинских пользователей выпустила стикерпак, который вызовет вопросы у российских цензоров. Во всяком случае по мнение «Роем» один из стикеров содержит признаки запрещённого в России движения АУЕ. Если не знаете что это, вы ничего не потеряли, просто пропустите

☝️ Как посмотреть стикеры, если вы не из Украины? Меняете в профиле Вконтакте страну на Украину, заходите по ссылке https://vk.com/stickers/ua , берете бесплатные стикеры, меняете страну обратно на свою
Я ошибся со стикерпаком Вконтакте в Украине. Там какие-то условия нужны. Но вот спорный стикер
Вот они, спорные с точки зрения российской цензуры стикеры, которые российский Вконтакт сделал для украинских пользователей в обход украинской цензуры. Получить можно не меняя страну https://vk.com/ua (пост https://vk.com/wall-550910_77529), отправив сообщение боту
Пишет нам вечноголодный Игорь Королев. У D-russia.ru и медиа-партнера Роскомнадзора АНО «Радиочастотный спектр»

Павел Хилов, руководитель Экспертного центра электронного государства, выступающего издателем ресурса D-Russia.ru, параллельно стал главой АНО «Радиочастотный спектр». Данная организация создана для координации медиа-проектов Роскомнадзора. Хилов, как и нынешний глава Роскомнадзора Андрей Липов, работал в команде экс-министра связи Игоря Щеголева. Это следует из данных ЕГРЮЛ, доступных через базу «Контур – Фокус».

ЭЦЭГ был создан в 2012 г в качестве открытой площадки для обсуждений в сферах электронного государства, электронной демократии и электронного правительства. Центр объединяет более 80 экспертов и взаимодействует с Администрацией Президента и Аппаратом Правительства. Также ЭЦЭГ выступает издателем проекта D-russia.ru, посвященного вопросам государственной информатизации. Посещаемость проекта, по данным SimilarWeb, составляет 120-150 тыс визитов с утки. Учредителями ЭЦЭГ выступают Павел Хилов и «Фонд электронной демократии» (ФЭД). Фонд является оператором площадки для подачи электронных петиций РОИ, которые обязаны рассматриваться Правительством

Учредителем ФЭД является Илья Массух, который был заместителем министра связи Игоря Щеголева. Массух также возглавляет Центр компетенций по импортозамещению в сфере ИТК, который следит за соблюдением интересов отечественных разработчиков ИТК-продукции при осуществлении госзакупок. Одним из учредителем данного центра выступает ЭЦЭГ

АНО «Радиочастотный спектр» была создана в 2012 г госпредприятием «Главный радиочастотный центр» и радиочастотными центрами федеральных округов. Данные предприятия находятся в ведении Роскомнадзора. Фактически, АНО «Радиочастотный спектр» координирует общественные и медиа-проекты Роскомнадзора. В частности, организация выпускает журнал о вопросах телекоммуникаций «РСПектр». Долгое время преимуществом журнала была доставка подписчикам компакт-дисков с решениями Государственной комиссии по радиочастотам (ГКРЧ). Также АНО «Радиочастотный спектр» выступает издателем портала Rspectr.com. Его посещаемость, по данным SimilarWeb, составляет 30 – 50 тыс визитов в сутки. Кроме того, АНО «Радиочастотный спектр» осуществляет мониторинг СМИ и проводит ряд мероприятий: форум по радиочастотам «Спектр», конференцию «Защита персональных данных» и коллегию Роскомнадзора (после пандемии короновируса эти мероприятия были заморожены)

Отметим, что в начале этого года Роскомнадзор вместо Александра Жарова возглавил Андрей Липов. Липов, также как Массух и Хилов, работали в Минкомсвязи в период 2008-12 гг, когда министерство возглавлял Игорь Щеголев. Затем Щеголев стал помощником Президента, проработав в этой должности до 2018 г. При Щеголеве в Администрации Президента было создано Управление по применению информационных технологий и развитию электронной демократии, переименованное затем в Управление по развитию информационно-коммуникационных технологий и инфраструктуры связи. Данные управления до перехода в Роскомнадзор и возглавлял Андрей Липов

В «Экспертном центре электронного государства» не ответили на вопрос о том, планируется ли теперь объединение изданий Rspectr.com и D-russia.ru. Павел Хилов отказался от комментариев. Илья Массух заявил, что ему ничего не известно о новом назначении Хилова

От себя отмечу Павла Хилова вот такой ссылкой:
https://usher2.club/articles/gosduma-20190117 (номер #32)
#вещества #ua У меня нет полноценного исследования, но судя по всему в Украине решили тоже сделать смешных статей и графики потом морзянкой:
https://www.facebook.com/mt6561/posts/3484456041617582

👉 Что происходит?

В Украине продолжается затяжной вооруженный конфликт. Часть территории не контролируется официальными властями, находясь под контролем властей непризнанных государств. Руководителем одной из непризнанных стран является некто Денис Пушилин (я так описываю, потому что сам пошёл гуглить утром, кто все эти люди). У него есть сайт, который запрещен в Украине. Особо отмечу, что украинские блокировки слабозаконны с точки зрения украинского законодательства, но возмездие — штраф 800 гривень (~1700 российскийх рублей). Украина тут пошла путем России, путем правового нигилизма. Соответственно, как и вы России, история украинских блокировок — история проверок и наказаний. И блокируют там так, чтобы не получить штраф, а не по методе какой-то

Неизвестно, почему только сейчас, но кто-то начал менять IP сайта Пушилина denis-pushilin.info на IP, соответствующие «интересным» украинским сайтам, например
president.gov.ua. И заметили это, когда вдруг был заблокирован таким методом сайт партии Порошенко (предудущий Президент Украины): kyiv-oblast.eurosolidarity.org

В комментариях пишут про то, что сайт сам по себе лежал. Но это маловероятно, ошибка довольно характерная и она не означает «я лежу»

☝️ И что?

15 мая 2017 года злоумышленник завладел доменом, находящимся в реестре запрещённых сайтов. С помощью уязвимости в системе блокировок Роскомнадзора он заблокировал адреса некоторых «Ревизоров» (автоматизированная система «Ревизор» отслеживает работоспособность блокировок у провайдеров). Работа системы проверки блокировок была парализована. История была предана огласке. В течение месяца этой уязвимостью воспользовались ещё несколько раз. Пик активности пришёлся на период с 4 по 9 июня 2017 года. В блокировку попадали сайты Первого канала, Одноклассников, Вконтакте, Ростелекома, РЖД, холдинга РБК, Microsoft Office 365, АС «Ревизор», COMODO, badoo.com, booking.com, facebook.com, mail.ru, nic.ru, ntv.ru, pikabu.ru, reg.ru, nag.ru, sipnet.ru, skbkontur.ru, vasexperts.ru, сервис «3D Secure», корневые сервера DNS и многие другие сайты и сервисы. По сообщениям, использование данной уязвимости привело (но это не точно) к сбою работы банкоматов и платежей Сбербанка, Райффайзенбанка, Юникредитбанка, Открытия, Промсвязьбанка, ВТБ 24, Альфа-банка. Cбой парализовал на вечер работу многих магазинов. К середине июня 2017 года атаки прекратились сами собой. С лёгкой руки руководителя Роскомнадзора Александра Жарова инцидент получил название «DNS-атака»
https://usher2.club/articles/dns-attack-2017/

Официальные российские власти до сих пор не признали масштабы проблемы. Несмотря на то, что уже в 2018 году прямо перед очередными выборами Владимира Путина с помощью этой же уязвимости «положили» одного из крупнейших широкополосных провайдеров России:
https://usher2.club/articles/ttk-strike/

История получила заметный публичный резонанс, когда пара хулиганов (всем привет) начала рисовать азбукой Морзе на графиках IP блокировок:
https://usher2.club/articles/msg-digitalresistance/

😂 Дорогие украинские коллеги-телекомовцы. Добро пожаловать в наш клуб!
Мне сообщают с мест, что украинские пользователи интернета не понимают шутки про «Вечер в хату». Отвечаю — это чисто российская история. И особенно она чисто российская с точки зрения повышенного внимания к ней. Ну т.е. да, эти стикеры отражают российское видение ситуации. И вероятно вызывают некоторый диссонанс

Но на завтра у меня будет несколько российских историй. Про ТСПУ, АСБИ, СПХД и СПФС. Кстати, пока принимаю предложения по тому, что такое СПФС. Я честно не знаю