Эшер II A+
17K subscribers
536 photos
35 videos
81 files
2.09K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://yangx.top/u2ckbot

VPN: https://yangx.top/FarscapeBot

Поддержите меня: https://yangx.top/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
加入频道
В субботу Правительство РФ опубликовало отзыв на законопроект о суверенном интернете. Несмотря на все уверения авторов законопроекта, Правительству оказалось не ясно, откуда деньги и Правительство обеспокоено этим фактом. Также Правительство не совсем поняло, о чём этот законопроект, о каких угрозах идет речь. Документ подписан вице-премьером, руководителем Аппарата Правительства, бывшим руководителем Контрольного Управления Президента РФ Константином Чуйченко:
https://roskomsvoboda.org/44749/

ℹ️ Что за законопроект? Я писал про него. Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового, который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7

✌️Хочу тут поиронизировать. На деньги «Цифровой экономики» (чтобы это ни значило) желающих много, тема вкусная и богатая. Было бы странным считать, что туда вот так без сопротивления дадут залезть.

🍓 Но как же без цирка «ваш законопроект ни о чем, но мы его поддерживаем»? «Правительство Российской Федерации поддерживает законопроект при условии его доработки с учетом высказанных замечаний»
#antifake 06 января 2019 года Фонтанка сообщала, что «после полумиллионного штрафа Google покорился Роскомнадзору» (я, кстати, халатно отнесся к проверке) https://www.fontanka.ru/2019/01/06/037/ . В четверг 31 января 2019 года пресс-секретарь Роскомнадзора Вадим Ампелонский заявил в четверг «Интерфаксу», что: «Между Роскомнадзором и Google налажены конструктивный диалог и сотрудничество. В настоящий момент результатами этого сотрудничества мы удовлетворены» . Сегодня «Ведомости» сообщили, что «Google начал удалять из поиска запрещенные в России сайты» https://meduza.io/news/2019/02/07/google-nachal-udalyat-iz-poiska-ssylki-na-zapreschennye-v-rossii-sayty (простите, «Ведомости», мне трудно дать ссылку на новость, которую читатель не сможет прочитать).

Напомню, что я утверждаю, что подключаться не к чему. Законодательно определенной ФГИС (информационная система) не существует в природе. Российским поисковикам по договоренностям не имеющим ничего общего с правом выдаётся или список «вручную», или используется «выгрузка», та же, что и предоставляется провайдерам (а это немного не то). Также, не удалось подтвердить факт того, что Google что-то фильтрует. Грани.ру, Каспаров.ру, linkedin.com, telegram.org — все они выдаются по очевидным запросам в поиске.

Руководитель общественной организации «Роскомсвобода» Артем Козлюк усомнился в достоверности этой информации: «Я ставлю под очень большое сомнение, что Google ограничивает в выдаче 70% запрещенных сайтов, потому что на текущий момент мне, моим коллегам не удалось смоделировать ситуацию, когда хотя бы один сайт из реестра поисковик не показал бы из той выборки, которую я навскидку попытался сделать…. Единственное — по антипиратским мерам Google ограничивает отображение своей поисковой выдачи, но это было известно уже давно. Он это делает частично.» https://theins.ru/antifake/140045
#вещества . Все уже сегодня пошумели про «не требует дополнительных расходов федерального бюджета» в законопроекте «об автономном интернете», за день трансформировавшихся сначала в 1.8 млрд. рублей, а потом и вообще в 20 млрд. рублей.

👌 Но я тут между делом, пока пытался про это написать, более интересное заметил: «Законом о бюджете предусмотрены средства на реализацию предлагаемых законопроектом мер (создание Центра мониторинга и управления сетью связи общего пользования). Как только Центр мониторинга начнет работу и проанализирует структуру сети, будут определены реальные угрозы и выбрано оборудование, которое позволит противодействовать угрозам, можно будет определить и объём необходимых средств на дальнейшие мероприятия. В паспорте проекта «Информационная безопасность», который одобрило правительство, предусмотрено финансирование данных мероприятий (более 20 млрд)», – рассказал Андрей Клишас «Фонтанке». https://www.fontanka.ru/2019/02/07/082/

🔥 «Как только Центр мониторинга начнет работу и проанализирует структуру сети, будут определены реальные угрозы и выбрано оборудование, которое позволит противодействовать угрозам, можно будет определить и объём необходимых средств на дальнейшие мероприятия.» Это ведь прекрасно. А, я прошу прощения, законопроект-то о чем тогда? Вот тут http://sozd.duma.gov.ru/bill/608767-7 в пояснительной записке: «В этих условиях необходимы защитные меры для обеспечения долгосрочной и устойчивой работы сети Интернет в России, повышения надёжности работы российских интернет-ресурсов.» Т.е. есть какие-то «эти условия», требующие «защитных мер». Да и Андрей Луговой (вроде, сложно аудио-запись из чьего-то кармана накладывать на конкретных людей, а видео так и нет) на расширенном заседании комитета Госдумы по инфополитике 17 января 2019 года говорил: «Эти угрозы очевидны». Так очевидны, или их только определят? С моей стороны будет сильно неприлично попросить хотя бы в публичном поле согласовывать между собой легенды?
👍 Немного офтопик, но я считаю это важным. 8 января 2019 года вступили в силу поправки в Уголовный и Уголовно-процессуального кодексы РФ. Одним из ключевых аспектов этих поправок стал запрет на необоснованное применение процессуальных мер, которые могут привести к приостановлению законной предпринимательской деятельности. Мои друзья из «Центра Цифровых Прав» сделали описание поправок:
https://digitalrights.center/blog/izyatie-tekhniki-u-biznesa/

☝️ «Теперь, по закону, изъятие электронных носителей при обыске или выемке будет возможным лишь в исключительных случаях и при определённых условиях. В целом, новые правила устраняют изъяны предыдущей редакции закона и нацелены на то, чтобы позволить предпринимателям продолжать заниматься предпринимательской деятельностью при проведении следственных действий.»
#вещества Информационное Агенство «Одна бабка сказала» сообщает, что территориальные Роскомнадзоры рассылают провайдерам такое. Нет, это не законно. Информация не проверена, требует подтверждения оригиналом
🕶 По сети гуляет инициатива на change.org прекратить полномочия сенатора Андрея Клишаса. Это соавтор законопроектов и по фейкньюз, и по ответственности за оскорбление государства, и про автономный рунет: http://chng.it/mh5cvn4t

☝️ Я что скажу. Вижу бессмысленность самой затеи. Клишас не то что бы не писал, а даже не читал законопроект на момент подачи в Госдуму. Его отставка не решит ничего. Совсем. Математика у меня простая: ноль умножить на ноль, прибавить ноль — равно ноль (с) «Светлячок», Джейн.

👉🏻 P.S. Андрей Клишас, кстати, не единственный магистр юриспурденции среди нечитавших законопроект соавторов.
💥 P.P.S. Одн из моих читателей попытался разместить эту инициативу на РОИ https://www.roi.ru. «ответ по премодерации будет дан до 12 апреля 2019 года». Стюардесса срочно нуждается в погребении
Решения о блокировках сайтов в России подразумевают уведомление хостера или владельца сайта. Большинство уведомлений предварительные, некоторые — по факту (например, по решению Генпрокуратуры). Роскомнадзор берет контакты из общедоступной базы whois и высылает уведомление владельцам сетей, LIR'ам, регистратору домена, хостеру по NS-серверам, владельцу сайта, если находит там контакт. Эта система работает 6 лет разумно, насколько это вообще возможно в этой неопределенности. Все уведомления подписываются электронной подписью Роскомнадзора. Более того, есть интересная практика подписи чужого документа. Решения по зеркалам пиратских сайтов делает Минцифра. Роскомнадзор высылает письмо с решением Минцифры, подписанное Роскомнадзором (у самой Минцифры очень плохо с культурой прикреплять свою подпись).

⚡️ НО ЕСТЬ РОВНО ОДНО ИСКЛЮЧЕНИЕ — подавляющее большинство уведомлений по блокировке IP-адресов прокси к Telegram приходят просто письмом без подписи. Только сегодня обратил внимание. Просто там внизу написано «Роскомнадзор» (более официально, это не цитата). Ну и по некоторым техническим признакам мы можем понять, что это пришло с серверов Роскомнадзора. Роскомнадзор как бы изначально говорит нам: «Дело ясное, что дело тёмное»
«Кроме этого, в этом году пройдет мониторинг законодательства РФ о защите детей от информации, причиняющей вред их здоровью и развитию, а также практики правоприменения в целях выявления возможных пробелов в законодательстве или иных проблем, требующих нормативно-правового регулирования. По итогам мониторинга будет подготовлен и направлен в Правительство отчет с предложениями по внесению соответствующих изменений в законодательство.» Л.Н. Бокова
http://council.gov.ru/events/news/101425/

👉🏻 А ну вот, подвезли прямую спекуляцию на теме детей

☝️ Напомню, что Людмила Бокова является магистром юриспурденции, соавтором нашумевших законопроектов по фейкньюз, и по ответственности за оскорбление государства, и про автономный рунет.
Forwarded from Официальный Жаров
Про Костина 💰

Увы, с завидной регулярностью появляются сведения о том, что Роскомнадзор без решения суда блокирует сайты. Особенно, мол, мы качественно покрываем главу ВТБ, Костина Андрея.

Не могу не прокомментировать по этому поводу.

Так вот, обращаю внимание на то, что мы неукоснительно соблюдаем решение суда. Допустим, суд вынес решение оставить исковое заявление без рассмотрения, как, например, было в деле 2-1865/2018. Но сайт мы все равно заблокировали (1348496 и 1348497 в реестре). Ведь суд же не сказал нам "не блокировать".

Разумеется, что если кто-то всерьез захочет проверить, насколько правомерны блокировки по решениям суда, то он просто не сможет этого сделать. Единой системы нумерации нет, мы даже в реестре пишем номер решения суда как 2-1865/18, и всё.

Да, я понимаю, что это незаконно и это злоупотребление властью. Но и вы нас поймите - у Костина столько денег, что злоупотребление властью совершает он, а не мы. Мы просто технические исполнители.
Вот это сейчас хорошо было. Сайт в блокировке: http://www.rospres.com/hearsay/24412/ (проверяется на http://blocklist.rkn.gov.ru/ ) . Само дело: https://dzr--spb.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=case&case_id=233831929&case_uid=60987504-F1D7-4B94-A701-F366318FD0BB&delo_id=1540005 (оставлено без рассмотрения). Как тебе такое, Илон Маск? Шах и мат, правовая система!
Вчера Госдума приняла в первом чтении законопроект об «автономном Рунете». Как я уже писал ранее, законопроекты (не только этот) подаются в Думу сырыми, разработанными «на авось», доработки обычно происходят ко второму чтению, или вообще не происходят. Принятие законопроекта было предсказуемо.

☝️ Хочу показать интересный отрывок с комментариями одного из российских операторов связи из записи заседания Госдумы по принятию законопроекта. Защищает проект некто замминистра Минцифры Олег Иванов. Людмила Бокова, соавтор проекта, скромно стоит рядом. Депутат Госдумы от ЛДПР Ярослав Нилов просит простого ответа «да или нет» на вопрос «даёт ли законопроект инструмент для блокировки ресурсов» (это мой вольный пересказ вопроса). Олег Иванов отвечает чётко: «Нет»
https://youtu.be/HPza-WaFF8k

💥 А теперь следите за руками. Открываем законопроект (текст можно найти по ссылке ниже) и листаем на предпоследнюю и последнюю страницы:

«5) статью 15 дополнить частью 5.1 следующего содержания:
"5.1. Предусмотренная настоящим Федеральным законом обязанность по ограничению и возобновлению доступа к аудиовизуальному сервису, сайту, копии заблокированного сайта, объектам и информации, информационному ресурсу, программно-аппаратным средствам, информационно-телекоммуникационной сети, информационной системе и (или) программе для электронных вычислительных машин не возникает у оператора связи, установившего в соответствии с законодательством о связи технические средства противодействия угрозам, в течение всего периода соблюдения им предусмотренных таким законодательством условий и требований, предъявляемых к установке и использованию технических средств.

Ограничение и возобновление доступа к перечисленным объектам обеспечивается федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи путем управления техническими средствами противодействия угрозам. Для ограничения и возобновления доступа к объектам, перечисленным в абзаце 1 настоящей части используется информация, в том числе сведения о сетевом адресе, доменном имени и иная информация, позволяющая обеспечить надлежащее управление техническими средствами противодействия угрозам".»

🔥 А ТАК МОЖНО БЫЛО?!!

ℹ️ Напомню, что Олег Иванов перешёл в Минцифру летом 2018 года из Роскомнадзора, где был заместителем руководителя ведомства и отвечал собственно за интернет. Именно ему приписывают «ковровые блокировки» Telegram.

ℹ️ Что за законопроект? Я писал про него. Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового, который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7
Слова про «правовое поле», «Роскомнадзор» и «чётко в оговоренных случаях» прямо так перекликаются с картинкой в посте, предшествующем предыдущему, что я всплакнул от умиления.
Меня попросили перевести цитату из законопроекта на русский язык с того варварского (который у меня язык не поворачивается назвать юридическим). Примерно вот так:
«Ограничение и возобновление доступа к <сайтам> обеспечивается <Роскомнадзором> путем управления <специальным прибором DPI, вводящимся в этом законопроекте>»
👉🏻 Как блокируются в России сайты, которые работают с шифрованным протоколом HTTPS? Российский норматив обязывает заглядывать в заголовок SNI запроса, где прописан домен. Этот заголовок идет во время установление шифрованного соединения и не зашифрован. Но, конечно же, уже есть ESNI — стандарт шифрования этого заголовка. Так уже защищает сайты Cloudflare, этот заголовок понимают и умеют применять новейшие версии браузера.
Многие эксперты спрашивали, как же РКН будет жить, когда всё зашифруют? Что делать с сервисами, которые расположены на тех же портах, что и сайты, используют шифрование, но не пользуются SNI?

☝️ Мой друг Дмитрий Белявский сегодня сообщил интересное из почтовой рассылки по TLS. Южная Корея блокирует на своей территории около 895 сайтов. Для шифрованного соединения HTTPS ищется заголовок SNI и сопоставляется со списком. Если заголовка SNI нет (просто нет или используется ESNI) — ресурс просто блокируется. Вот так и будет. С сопутствующим ущербом.

It appears South Korea has started censoring traffic across all ISPs based on SNI [1], [2]. Nick points out that they seem to be blocking ESNI entirely [3].

[1]: https://bugzil.la/1494901#c3
[2]: https://news.joins.com/article/23363557
[3]: https://twitter.com/grittygrease/status/1095530153319358465?s=21
Тимур Чудутов, руководитель одного из старейших провайдеров в Москве http://rinet.ru/ :
«...Если попробовать представить конкретные проблемы, которые может организовать нам США в случае военного обострения, быстро выясняется, что ни одна из реальных угроз законопроектом Клишаса-Лугового решена быть не может...»
https://nag.ru/articles/article/103369/neskolko-slov-pro-ocherednoy-bessmyislennyiy-zakonoproekt.html

ℹ️ Что за законопроект? Я писал про него. Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового, который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7
☝️ Меня часто спрашивают про моё подробное отношение к законопроекту об «автономном Рунете». Редакторы vc.ru проделали огромную работу превращения моего стиля изложения в человеческий русский язык. Представляю вам длинный лонгрид «Что не так с законопроектом»:
https://vc.ru/legal/58336-osnovnye-voprosy-k-zakonoproektu-ob-avtonomnosti-runeta-posle-ego-prinyatiya-v-pervom-chtenii

👻 Для тех, кто хочет узнать эмоциональное отношение скажу так — это сложный слабопроработанный способ решения несуществующих проблем. Игра в «дай порулить».

ℹ️ Что за законопроект? Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового (на самом деле нет, несмотря на то, что именно они значатся авторами, создалось устойчивое впечатление, что они даже не читали его на момент внесения в Госдуму), который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7
Немного про "китайскую модель" блокировок. Это конечно не полный анализ (на самом деле такого не существует), но кто слышал только по телевизору — почитать стоит
Forwarded from Content Review
#утренняяреплика

Телеком в сознании нашего чиновника или депутата — это нечто вроде электросети или, что ещё роднее — газопровода. А значит контроль над ним можно получить поставив некий центральный рубильник или вентиль. Под контролем понимается возможность перекрыть кран и не более того. Другие способы влияния не рассматриваются принципиально.

Попытка сформулировать эту концепцию в виде законов и подзаконных актов, украсив её благими намерениями и заботой о благополучии граждан, превращается в несвязный поток сознания. В силу непонимания авторами реальных процессов и незнания терминологии, произведённые на свет документы невозможно хотя бы просто представить как целостную, непротиворечивую систему.

И уже совсем странным получается итоговый результат, когда такие законы начинают реализовывать исполнители со схожим уровнем компетенции и образования.

Обсуждение политических вопросов находится за пределами наших интересов. Однако некоторые мифы, которые тиражируют государевы люди, мы просто не можем обойти вниманием. Сегодня разберём первый из мифов: «можно сделать как в Китае».

Китайский путь

Что бы ни говорили мечтатели и теоретики, в обозримой исторической перспективе для России он закрыт. Прежде всего, потому, что Китай — это другая цивилизация. Культурный и языковой барьер между китайским и западным миром огромен. Это само по себе служит важнейшим обстоятельством, позволяющим реализовать изоляционистскую модель. У КПК есть последовательная политика и чёткое видение будущего. Поэтому система контроля начала строиться до момента появления публичного интернета в Китае.

Не стоит забывать, и о том, что это вторая экономика планеты в распоряжении которой есть огромные ресурсы. Количество потенциальных потребителей на её внутреннем рынке сопоставимо с населением всех стран Европы и Северной Америки.

Другая важная особенность: заметную часть руководства китайской компартии составляют люди с инженерным образованием, включая председателя Си Цзиньпиня. Это объясняет более серьёзное отношение к инженерным знаниям и проектированию систем национального масштаба. А также гораздо более суровую ответственность за небрежную работу над ними.

Китайская система цензуры, о которой так вздыхают наши чиновники, на практике оказалась неидеальной даже с точки зрения партийного руководства. Это привело к тому, что китайский коллега г-на Жарова Лю Вэй, сначала был тихо снят со всех постов. А потом попал в руки следователей партийной комиссии по проверке дисциплины, где быстро сознался во всех предъявленных ему обвинениях. Теперь, даже если он и не будет казнён, то вряд ли когда-нибудь выйдет на свободу живым. Об этой части китайского пути наши фантазёры почему-то постоянно забывают. И тоже зря.

И ключевая часть: кадры. Чтобы вырастить современное поколение инженеров китайцам потребовались десятилетия невероятных усилий.

У нас ещё с 90-х годов существует миф, что в России много программистов и инженеров. Но сейчас 2019-й и ситуация поменялась кардинально. Квалифицированных инженеров не хватает катастрофически. Даже у правительства нет возможности найти экспертов, которые бы объяснили чиновникам элементарные основы того, как устроены современные телекоммуникации, не говоря уже о том, чтобы создавать свои технологии или оборудование.

Исправить эту ситуацию уже фактически невозможно. Необходимо потратить целое поколение на подготовку кадров. И начинать нужно с системы образования. Для этого нет ни воли, ни ресурсов, ни времени.

Но зато есть потрясающий навык прикрывать свою неспособность реализовывать проекты. Мы всё можем и умеем, просто задачи требуют изменений методики подсчёта, законодательной базы и дополнительных бюджетов. Идут годы, тают бюджеты, а законодательная база все так же подводит исполнителей, как анатомия плохого танцора.

Китайский путь длинной в десятки лет возможен лишь для очень богатых экономик с горизонтом планирования в десятилетия. Дорога, которая предлагается Луговым, Боковой и Клишасом — намного короче. Но ведёт она прямиком в Африку.
#атакможнобыло А ТАК МОЖНО БЫЛО?!!

⚡️ Конкретно тут лично к Александру Жарову у меня даже симпатия проявилась. За прямоту так сказать:
«Соответствующий вопрос является не только надзорным, но и политическим, отметил глава ведомства»
https://tass.ru/ekonomika/6119961
Что там Олег Иванов про строгое правовое поле на днях говорил?