IT и СОРМ
33.8K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Открытка Роскомнадзору.
Наблюдаются массовые проблемы на мобильной сети Мегафона и Йоты во всей России.
Телефоны не логинятся в сеть.
Мегафон признаёт проблему: https://twitter.com/megafonru/status/865495275552464901

Судя по симптомам, когда часть телефонов работает, а часть — нет, упал один из HLR'ов сети.
На сети Билайна тоже наблюдаются сбои, характер и локация пока неизвестны: https://twitter.com/Beeline_RUS/status/865501636336041988

Информация от сотрудника Билайн: массовой проблемы с сетью нет, твит о проблемами с конкретной БС.
Причиной вчерашнего сбоя в Мегафоне оказался, как я и предполагал, сдохший HLR производства HP. HLR — это такой узел в мобильной сети, который отвечает за хранение информации о SIM-картах и их регистрацию в сети (очень утрированно).
Сотрудники оператора пытались перенести регистрации на другие HLR'ы, но они падали под нагрузкой.
Очень странная история, когда в такой большой компании не оказалось банального резервирования N+1 (а то и N+2) такого важного узла.

UPD: не HLR, а UDR, конечно же.
Forwarded from Leonid Volkov
Извините за качество слайда, но это просто очень важный слайд.
Прямо сейчас в Сочи на крупнейшей конференции провайдеров — на КРОСе — выступает с докладом представитель компании Норси-Транс, нового лидера на рынке оборудования СОРМ. (Есть все основания полагать, что Норси-Транс — это фирма, контролируемая Сергеем Кириенко, который ушел в 1997 году в правительство РФ из холдинга Норси).

Михаил Климарев, который (я как раз говорил об этом во вторник в своем первом эфире "Облака") присоединился к команде ОЗИ, ведет с КРОСа прямую трансляцию в своем канале "ЗаТелеком", и там я выловил этот слайд.

На нем написано то, о чем я уже год говорю и пишу: план РКНа и ФСБ в том, чтобы реанимировать ныне мертвый "реестр организаторов распространения информации" (ОРИ), загнать всех в ОРИ (а определение ОРИ настолько нечеткое, что под него подходит любой сайт, любой мессенджер, любое приложение), и потом сделать всех ОРИ субъектами СОРМ, как сейчас провайдеров. То есть как минимум обложить огромной данью в пользу ФСБ, а как максимум — получить доступ к данным.

Вот прямо открытым текстом об этом теперь уже и речь.
Павел Дуров сообщил, что Google показывает сообщение, что его почта на Gmail была атакована хакерами, связанными с государством.
Обычно так происходит сразу после фишинговых рассылок, авторов которых Google определяет, как хакеров, связанных с государством.
Надо сказать, что Google показывает такие сообщения еще с 2015 года: первый раз Google показал такое предупреждение получателям рассылки хакеров Fancy Bears, как выяснила компания ESET в своём расследовании, среди которых были журналисты, сотрудники ФБК и моя почта.
Как показывают результаты расследований, Google в своих сообщениях про «государственных хакеров» не ошибается.
https://twitter.com/durov/status/868464974351544321
Антенны сраного МТС'а сдуло во время урагана, потому что они были закреплены на соплях. Хорошо, что эта херовина не упала совсем и не убила никого (а справа, например, антенна Мегафона и с ней всё ок)
Мы сделали VPN-сервис в Telegram.
Он несложно настраивается, работает на любом устройстве, а взаимодействие с сервисом происходит не через приложение, а через бота в Telegram:
@TgVPNbot

VPN подходит для того, чтобы защитить трафик от прослушки со стороны спецслужб и обходить блокировки, что особенно актуально в России и Украине сейчас.

Одновременно можно использоваться на трёх устройствах, подписка стоит $5 за месяц и $12 за 3 месяца. Оплатить можно картой, Bitcoin или DASH прямо через бота.

Мы не сохраняем информацию о трафике своих пользователей или сам трафик.
Наша компания зарегистрирована в Европе, если вы понимаете, о чём я :)

Поддержка осуществляется прямо в боте через сообщения с хештегом #support.

Пользуйтесь!

@TgVPNbot

И подписывайтесь на twitter, там будут всякие новости: https://twitter.com/TgVPN
Роскомнадзор разослал смешное распоряжение провайдерам с запретом блокировать несколько IP-адресов, принадлежащих Вконтакте.
Дело в том, что вчера утром хозяин одного из заблокированных доменов настроил CNAME (алиас) на vk.com, и Вконтакте стал частично недоступен у провайдеров.
Это способ применения блокировок РКН против любого ресурса (лучше бы против самого РКН), описанный в этом канале несколькими постами выше.

Только вот дело в том, что понятия «запрет блокировки» нет ни в законе, ни в реализации блокировок. Ну то есть Роскомнадзор обосрался с этой дыркой, когда их же средствами можно нарушить работу любого ресурса, хотя их об этом еще во время реализации реестра предупреждали все отраслевые специалисты, буквально в набат били, а РКН проигнорировал.
А теперь они судорожно рассылают филькины грамоты, пытаюсь незаконно заставить провайдеров затыкать свои же проёбы.
А идею поддерживаю, только не Вконтакте мочить надо.
Скан распоряжения:
И еще прекрасное про дегенераторов из РКН:

Вот как "эксперты РКН", которые в целях блокирования некоторой гэмблинговой приложухи запустили tcpdump, и все адреса, которые увидели, внесли в списки. Все, включая CDN'ы, технические адреса Comodo, все-все вообще подряд. Или вот свежезаблокированный Blackberry Messenger, который те же "эксперты" накрыли набором из /19 и /20 в реестре. Таких нельзя ничему научить, достучаться до их мозга невозможно за отсутствием такового. Можно только усыпить.

https://www.facebook.com/daniel.dbg.ginsburg/posts/10213070488818102
Новости @TgVPNbot:

1. Теперь можно получить сообщение с реферальной ссылкой от бота и отправить его друзьям или в чат.

Вот, кстати, ссылка с бесплатным VPN на пару дней:
https://t.iss.one/tgvpnbot?start=87271ce13e8a0c4

2. Добавили нормальное описание с преимуществами прямо в бота. Как-то так вышло, что его там не было :)
С Bot API телеграма уже несколько часов наблюдаются проблемы.
API либо не отвечает, либо долго отвечает, причем затронуло это часть ботов.
До представителей Telegram достучались, реакции за час с небольшим пока нет.

Из-за этого с @TgVPNbot проблемы (с самим VPN все хорошо).
Кто хотел зарегистрироваться — попробуйте попозже (а так же приносим извинения, хоть и не виноваты).

UPD: всё заработало!
У многих пользователей в России недоступен Telegram, потому что хозяин домена dymoff.space, заблокированного Роскомнадзором, добавил в DNS IP-адреса многих ресурсов, в том числе некоторые IP-адреса Telegram.
Техническая реализация блокировок устроена таким образом, что хозяин заблокированного домена может нарушить работу любого ресурса (об этом типе атаки я писал тут https://t.iss.one/unkn0wnerror/280).

Напоминаю, что пока Telegram еще работает, прекрасный VPN прямо через бота в TG можно купить тут:
https://t.iss.one/tgvpnbot?start=87271ce13e8a0c4 (пара бесплатных дней для новых пользователей)
Вот как выглядит список IP-адресов (не полный) dymoff.space, который заблокирован РКН.
Сейчас будет царский подгон