FSCP
18.4K subscribers
30.1K photos
3.43K videos
859 files
77K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
👉 В правила регистрации доменов RU/РФ внесены изменения, позволяющие Роскомнадзору снимать домены с делегирования. Я давал на эту тему комментарий Ъ: https://t.iss.one/usher2/2448

👉 Что это значит? Переворот в блокировках? Абсолютная власть Роскомнадзора? Всё пропало, шеф?

Начну издалека. У Координационного Центра Национальных Доменов RU/РФ (далее КЦ) уже более 10 лет существует институт компетентных организаций (появился в первых совместных правилах регистрации 11.11.2011). Работает это примерно так — правила определяют три вида информации, которые наносят ущерб и требуют реагирования: «зловреды/вирусы», «детская порнография» и «фишинг». КЦ сотрудничает с рядом экспертных в одной или нескольких из этих тем организаций, заключая с ними договоры о сотрудничестве в рамках компетенций организаций. Компетентные организации КЦ могут известить любого регистратора доменов RU/РФ о домене с той или иной вредной информацией, а регистратор вправе снять домен с делегирования. Вправе снять, и вправе не снять. Современные правила:
cctld.ru
Архив правил:
cctld.ruarchive/
Сейчас организации в списке, у каждой свои компетенции:
cctld.ru

🥁 Вся эта тема с компетентными организациями изначально задумывалась как акт саморегулирования, который должен был помешать появлению законодательства с блокировками (появилось через буквально полгода). Первой компетентной организацией стала Лига Безопасного Интернета (которую часто называют Лигой Без Интернета) ligainternet.ru созданной неким Константином Малофеевым ru.wikipedia.org А директором там был ныне забытый некто Денис Давыдов usher2.club . Какая ирония во всём, да?

😈 Где-то уже после 2014 года в список компетентных организаций вошёл и Роскомнадзор. Чем, кстати, вызвал недовольство Минсвязи (пруфов не будет). Даже там уже видели нарастающую власть казалось бы скромной федеральной службы.

🤡 Давайте угадаем, работал ли Роскомнадзор только в рамках своих компетенций? Факт на лицо. Ну вот например, Роскомнадзор сверх своих компетенций написал регистратору РЕГ РУ, и тот в свою очередь приостановил делегирование домена. Владелец домена подал в суд и внезапно выиграл его:
roskomsvoboda.org

🙀А что сейчас? Новые правила регистрации (есть на сайте cctld.ru ) выносят Роскмонадзор из списка компетентных организаций прямо в правила регистрации. И наделяют правом писать требование о разделегировании регистраторам

Честно говоря, вот эти блокировки запрещенки в доменах RU всегда были смешными. Не будем искать злодея, просто фиговым листком прикроем. Теперь уже чуть более логично что ли.

Роскомнадзор закрепился в Правилах регистрации, значительно расширив свои компетенции. С другой стороны, они и так уже почти три года как в составе Учредителей КЦ.

Вот этот скользкая формулировка «Делегирование домена может быть прекращено регистратором». Может быть да, может быть нет, но скорее да, чем нет. Хотя вот есть разъяснения по предыдущей редакции этого пункта:
cctld.ru5_5/
Обратите внимание на пункт 3, который как бы говорит, что если ресурс на территории России, то вроде как и нельзя вот так сразу разделегировать.

🤷‍♂️ Что будет? Да ничего не будет. Роскомнадзор набил себе очередного весу. Будет меньше доменов RU/РФ в сопротивлении блокировкам. Собственно и всё.
_______
Источник | #usher2
🌦 Я подошёл к окну и увидел в тёмном небе просвет и свет звёзд. Вернувшись за клавиатуру, я пошёл листать почту. Там было уведомление об очередном проекте нормативно-правового акта. Я уже давно их не читаю. Но я вспомнил свет с неба и открыл его:
regulation.gov.ru

☝️ Зачем я вообще требую исполнения норм в первую очередь от органов власти? Ну, потому что они на них плевать хотели, а это как-то нехорошо. И главный мой посыл — вы если зло хотите делать, так и пишите «делаем так-то и так-то злыми руками». А не ужимки и вот это вот всё.

👉 Недавно я писал, что в «выгрузках» (список запрещённых сайтов и IP, которые раздаётся провайдерам) пропали реквизиты решений Генпрокуратуры. И что вообще как бы есть нормативы, и нельзя вот так просто взять и убрать из «выгрузок». Я так настаивал, что кому-то видимо «влетело». Вы уже ощущаете к чему я клоню?

🔥🔥🔥 В проекте приказа Роскомнадзора просто убираются реквизиты решений Генпрокуратуры. Потому что. Потому что закон не обязывает, мы и не будем. И вот этот сервис уберём: 398-fz.rkn.gov.ru (поиск уже убрали)

☀️ Вот так это и должно работать. Я просил, чтобы в случае, если хотите творить зло, так и написали — мы злодеи и хотим творить зло. Они так и написали. С чем их и поздравляю.

🌵 Интересно, чего испугалась Генпрокуратура? Кто-то отказался не анонимно подписывать хрюканину?

Хочу напомнить органу федеральной исполнительной власти Роскомнадзору, что несмотря на истерику Генпрокуратуры, ваш проект приказа даже обсуждение не прошёл. И до сих пор действует старая редакция. Верните пожалуйста реквизиты решений на место. Ни одна норма не запрещает это.

🫵 Кстати, дорогие читатели. В России и нет. Вы прекрасно знаете, что надо делать.

Зарегистрироваться на сайте regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. Прочитать текст проекта приказа: regulation.gov.ru/p/133993
Прочитал? Поставь 👎 проекту. Или лайк — как пойдёт
Пьёшь чай? Напиши отзыв на проект

☝️ Напоминаю:
• не надо ругаться, вы никому этим не поможете;
• нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
• орган исполнительной власти (Роскомнадзор в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
• пишите в любом случае, кроме Роскомнадзора это будут читать и другие органы.

🍒 Я бы настаивал на том, что скрытие реквизитов решений уменьшает возможности общественного контроля и усложняет путь судебных разбирательств, в случае, если кто-то захочет подать в суд. 149-ФЗ от 27.07.2006 «О защите информации» не описывает состав информации в «выгрузках». Он не запрещает указывать в «выгрузке» реквизиты любых решений. Объективные причины необходимости скрыть реквизиты решений Генпрокуратуры отсутствуют.
_______
Источник | #usher2
☝️🚑 [пояснительная бригада] Кто-то добавил домену esracertrack.com, IP-адрес 1.1.1.1. Который внёс Роскомнадзор в свои списки как справочный.

ℹ️ Адрес 1.1.1.1 используется сервисом Cloudflare как «блатной» (красивый) адрес их сервиса публичных DNS (с защитой DoT/DoH и без).

☝️ Что это значит для людей? Тип блокировки «по домену» означает, что весь трафик на этот адрес будет просматриваться на предмет наличия в начальных заголовках HTTP-запросов домена esracertrack.com. С чем я фильтры и ТСПУ и поздравляю. Сейчас они лопатят мегатонны DNS-запросов. Но да, запросы к 1.1.1.1 могут или замедляться, или вообще не работать из-за этого
___
Источник | #usher2

🔥 Бот для скачивания видео и музыки
🌔 Купи и заработай в StarCitizen
🤖 Бесплатно ChatGPT с AnnAi
⛵️MidJourney в Telegram
🔥🔥🔥 #вещества Я тут вам внезапно покушать принёс. Мне пересылали, конечно, но я думал это фейки. Но нет. Это реально существует и это РОЦИТ

🙀 8 роликов со сценками про стягивание персональных данных. Конечно же с помощью злобных VPN. От РОЦИТ.... ОТ РОЦИТ, КАРЛ!!!!

🎓 А в России же есть какая-то ответственность за распространение заведомо недостоверной информации имеющей социальное значение? Что-то я такое припоминаю.

🤡 Наслаждайтесь!!!!
_______
Источник | #usher2

by @F_S_C_P

Попробуй ⛵️MIDJOURNEY в Telegram
☝️☝️☝️ Мы в каментах немного подискутировали и я решил чуть развернуть про вред VPN.

‼️ У сервиса VPN своё мобильное приложение, десктопная программа или плагин к браузеру. Вы полностью во власти этого сервиса. Не в том смысле, что он читает ваш трафик, а в том, что вы установили программу к себе на устройство. И выдали всякие разрешения. Проблема идентична любым установкам программ, отношения к собственно VPN не имеет. Но ввиду того, что VPN для обхода блокировок сейчас востребованы, предложения от мошенников велики. Проблема есть.

❗️ Стандартная технология с приложением, в которое надо прописать конфигурации конкретного сервиса. Можно скачать с фишингового сайта или нарваться на недобросовестного разработчика даже программ с открытым кодом. Проблема идентична любым установкам программ, отношения к собственно VPN не имеет. Проблема маловероятна, но отбрасывать её не стоит.

⚠️ Миф о безопасности VPN. VPN это доступ в другую сеть. VPN может шифровать трафик, но он шифруется от злоумышленников со стороны. Сам VPN видит его в том виде, в котором пользователь его производит. Однако, в 2023 году если у вас чувствительные данные ходят без шифрования безотносительно VPN, у меня к вам вопросы. Проблема — VPN не защищает ваши незащищённые данные от собственно себя. Стоит однако отметить, что VPN не может занизить безопасность ваших защищённых данных.

💵 VPN сервис владеет точками входа и выхода. VPN способен собирать поведенческие данные и продавать их. Если он ещё может обогатить их данными вашей регистрации в сервисе — данные становятся ещё ценнее. Проблема — VPN не решает сам по себе проблему privacy, оставляя это на пользователя.

🎭 Миф об анонимности. Несмотря на то, что существуют технологии анонимизации, большинство VPN не про вашу анонимность. Я бы даже сказал, что VPN и не может обеспечить сколь либо заметную анонимность сам по себе. Проблема — VPN не обеспечивает анонимность. Однако, отмечу, что VPN может и обеспечивает трансграничную анонимность — закрывая возможность напрямую деанонимизировать пользователя через границу при отсутствии трансграничного общения (а оно отсутствует в большинстве случаев) между соответствующими органами.

DNS... Больной вопрос. В общем случае VPN полностью владеет всей информацией по вашим запросам и способен покинуть вам любой ответ на запрос DNS. Проблема частично нивелируется тем, что все сайты сейчас с сертификатами. Однако вопрос отслеживания запросов остаётся. Использование DNS-over-TLS и DNS-over-HTTPS частично решает проблему. Но довольно часто использование защищённого DNS не даёт воспользоваться внутренними сервисами самого VPN (личные кабинеты, etc). Проблема — обслуживание DNS.

💦 Я готов и дальше делать подобные разъяснения по сетевой гигиене. Это действительно может быть полезно.

🦀 Кстати, интересный пасхальный квиз. Вот у вас в квартире/офисе кабель идёт в стену... а вы знаете как он дальше идёт? Пройдите по нему, посмотрите. Кстати, сразу по пути попробуйте посчитать стоимость врезки в него и насколько скоро вы это заметите.
__
Источник | #usher2

by @F_S_C_P

Попробуй ⛵️MIDJOURNEY в Telegram
🔥🔥🔥 5 лет назад Роскомнадзор начал блокировку Telegram, разделившую историю Рунета на до и после.

🖖 До сих пор помню, еду я на велике домой с офиса, и входя в квартиру мне звонит РБК что ли: «Как вы прокомментируете заблокированные 600 тысяч IP-адресов?» Я: «Вы наверное ошиблись, 60 тысяч? КАК 600?!!!!» Но мой же график смотрел на меня с экрана монитора, который я включил не раздеваясь... И я делаю вот этот скриншот со своего же сайта
_______
Источник | #usher2

by @F_S_C_P

Попробуй ⛵️MIDJOURNEY в Telegram
‼️ А пять лет назад 5 мая 2018 года кто-то начал рисовать что-то графиком ресолва у меня на сайте. Надпись оказалась приурочена ко Дню Радио. Одна из самых успешных шалостей проекта.
usher2.club
___
Источник | #usher2
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
🔥 Собственно, все описанные ранее DNS-атаки, падение ТТК, рисование поздравлений графиком — всё это можно увидеть... Правильно, если вы собираете DNS информацию по доменам, находящимся в блокировке.

⚡️⚡️⚡️ Встречайте, архив ресолвов заблокированных доменов. C перерывами, падениями, потерями, но где-то с конца 2017 года. Там можно посмотреть и почему ТТК падал за 4 дня до выборов Путина, и проверить иные исторические моменты. Особенно с учётом имеющихся уже открытых подписанных «выгрузок» Роскомнадзора:
github.com

🤡 Этим я пока завершаю цикл открытия данных. Надеюсь, какое-то долгое ещё время удастся поддерживать их в актуальном состоянии.

🖖 Пользуйтесь, дерзайте!
_______
Источник | #usher2
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
🔥 В России массовая блокировка VPN протоколов OpenVPN и WireGuard по протоколу.

☝️ Не знаю, что сказать. Таков путь.

UPDATE: С мест сообщают фильтруются все каналы "вовне" с мобильных. Режутся и L2TP и PPTP
_______
Источник | #usher2
#breaking_news
@F_S_C_P
⚡️ Роскомнадзор сообщил, что они не блокируют поисковые сервисы:
https://t.iss.one/rbc_news/79797

Испытываю чувство дежавю (2018 год):
usher2.club
_______
Источник | #usher2
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
⚡️⚡️⚡️ У зоны RU сломался DNSSEC

UPD: ☝️ Домены в файле зоны RU подписались неправильно
_______
Источник | #usher2

UPD2____________
https://selectel.live/incidents/181896

UPD3_________________________
🔥 Интернет. Мобильный интернет

Наблюдается заметный по масштабам сбой в российском сегменте интернета. Похоже, что-то перемудрили с DNSSEC (добавляет в DNS-запросам подпись-аутентификацию на основе криптографии с открытым ключом).

В итоге постепенно все больше сайтов в зоне .ru перестают "резолвится", открываться.

Скорее всего, проблема не будет длительной, но огорчает сам факт того, что это происходит в российском сегменте, который так старались сделать "устойчивым" за счет различных ухищрений.
___________________
Источник | #abloud62

UPD4___________________
тут подробнее
https://habr.com/ru/news/790188/
в комментах огонь

———
ЧЕБУРНЕТ—РЕПЕТИЦИЯ ?
———
@F_S_C_P #breaking_news
———

-------
поддержи канал
-------
Немного следствий из ситуации

Охват DNSSEC оказался больше умозрительного. Люди его используют. Это хорошо.

Многие, кто использовал проверку DNSSEC — перестали. Потому что надо работать. Это плохо.

🤡 НСДИ на страже зоны RU выключила (или и не включала) DNSSEC и отчиталась о решении проблемы.

🤡 РКН разослал поручение Дополнительно, необходимо отключить валидацию DNSSEC на DNS серверах. Угу. Средство от ожирения — толстый человек принимает его, и одним толстым человеком на земле становится меньше.

🤝 У сотрудников ТЦИ похоже день не задался. Лучи сочувствия им.
_______
Источник | #usher2

_____________________________________

🤔 Интересный таймлайн событий 2024-01-30. Зона RU, время по Москве.

15:29:44: последний отмеченный корректный ответ
серийный номер SOA: 4058855
dnsviz.net

18:27:27: первый отмеченный сбойный ответ
серийный номер SOA: 4058857)
dnsviz.net

20:27:35: отмечена попытка переподписать зону
серийные номера SOA: 4058857 и 4058858
dnsviz.net

20:59:46: начало процесса восстановления
серийные номера SOA: 4058856, 4058857 и 4058858
dnsviz.net

22:07:29: первый отмеченный полностью корректный ответ
серийный номер SOA: 4058856
dnsviz.net
_______
Источник | #usher2
@F_S_C_P
-------
поддержи канал
-------
Что происходит с доменной зоной RU? Починили ли? Что это было?

🤷‍♂️ Все отчитались о починке или промолчали. Депутат Горелкин не упустил момента поворчать как старый дед. Профильные каналы молчат.

🚬 Но сейчас на серверах всё ещё лежит старая зона с серийным номером 4058856. Домены .ru регистрируются, но на серверах не появляются и пользоваться ими нельзя. Нельзя так же сменить NS или ключи DNSSEC для своих доменов второго уровня в .ru

Ничего пока не закончилось
_______
Источник | #usher2
@F_S_C_P
-------
поддержи канал
-------