Эшер II A+
16.1K subscribers
498 photos
28 videos
72 files
2.01K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.iss.one/u2ckbot

VPN: https://t.iss.one/FarscapeBot

Поддержите меня: https://t.iss.one/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Есть такая организация — RIPE. Грубо говоря, она заведует выдачей и учетом IP-адресов в европейском регионе. Один из старейших реестров IP адресов. У них есть проект — RIPE Atlas. Это такие маленькие коробочки, которые провайдер ставит у себя в сети и потом члены RIPE (а это например даже я) могут собирать статистику сети, маршруты, доступность. Короче, это про целостность и устойчивость глобального интернета. С помощью таких коробочек сделано например часть вот этого исследования (кстати, сейчас более 7000 «протухших доменов»):
https://usher2.club/articles/dns-attack-2017/

Не то, чтобы это прямо новость… Пишет мне вчера читатель:
«RIPE запустил тестирование программных Atlas Probe (можно на raspberry pi поставить). Решил попробовать и вписался в программу тестирования. Зонд не смог подключиться к контроллеру… В логах:
Controller init -p 443 [email protected] INIT
255 controller INIT exit with error
ATLAS[447]: Controller init -p 443 [email protected] INIT
$ host ctr-fsn01.atlas.ripe.net
ctr-fsn01.atlas.ripe.net has address 178.63.8.31»

Бот https://t.iss.one/u2ckbot как бы говорит нам:
🔥 178.63.8.31 is blocked
💥💥💥 Mass blocked resource!
#889666 Генпрокуратура 27-31-2018/Ид2971-18 2018-04-16
as subnet 178.63.0.0/16

Т.е. это ковровая блокировка, которая блокирует и https://bugs.php.net, и https://bugs.python.org и вообще непонятно почему появилась, а главное — почему ещё до сих пор существует. Я совершенно серьёзно без иронии и лозунгов не понимаю — почему существует большинство из 39 заблокированных подсетей? Что бы что? Чтобы я мог делать вот такие хайпожорские посты? Спасибо, Сан Саныч.
Заседание правительства. Первый министр:
— А вот бы накупить китайских часов по дешёвке, на машине времени махнуть в прошлое лет на 20, там их загнать по высоким ценам и накупить на полученные деньги доллары по 60 копеек!
Второй министр:
— Или лучше изобрести такую машину, как Ксерокс, только для предметов, а потом взять кусок золота, и ксерить его, ксерить!
Президент:
— Так, господа министры… ещё будут предложения по оздоровлению экономики?

https://www.interfax.ru/russia/686193

https://publication.pravo.gov.ru/Document/View/0001201911290032
Роскомнадзор разместил список сайтов и страниц в интернете, распространяющих недостоверную информацию:
https://rkn.gov.ru/news/rsoc/news70816.htm

Роскомнадзор скорректирует список сайтов и страниц в интернете, распространяющих недостоверную информацию, т.к. он содержал недостоверную информацию:
https://rkn.gov.ru/news/rsoc/news70824.htm

В новую версию списка Роскомнадзор добавит себя?
https://rkn.gov.ru/mass-communications/p1104/
Немного исправлений в бота @u2ckbot :

Бот перестал реагировать на сообщения вступления в чаты и на ответы боту в чатах. Его теперь можно добавлять в чаты без опасений флуда
Номера решений теперь выводятся в виде команды /n_xxxxxx, чтобы можно было сразу воспользоваться и посмотреть, что за решение такое

➡️ Следующее на очереди — паджинация

💰 Жена сказала, что разрешит мне сидеть ночами за общественной деятельностью только через отпуска на море и шипованные покрышки #donate
Год подходит к концу и... У меня пока только один календарь на 2020 год (Ордерком, спасибо, Дмитрий). Приму в дар ваши фирменные настенные промо-календари (настольные ставить некуда, разве что перекидной). Я ими реально пользуюсь. Я повешу календари и ideco, и Минцифры, и Роскомнадзора, и ГРЧЦ, и РАЭК, и Роскомсвободы, и малоизвестного ИП-вебстудии, если они их пришлют. Я рассеянный и люблю, когда у меня и дома, и в офисе несколько календарей.

Если кто-нибудь делает датированный ежедневник — тоже отлично. Вот Роскомнадзор в том году зажал красивый голубенький. А мне нравился

Спасибо!

✉️ а/я 41, Санкт-Петербург, 195196. Кулину Ф.А.
Forwarded from Нецифровая экономика (Oleg Salmanov)
С 1 июля будущего года нужно будет перед продажей обязательно предустанавливать на неизвестно какие смартфоны 📱и смарт-ТВ 📺 неизвестно какие российские 🇷🇺приложения.

Когда говорят о коррупционной емкости того или иного закона, то имеют в виду, что чиновник имеет большие возможности по его трактовке, и это может дать ему дополнительный заработок 💰.

Интересно, сколько сейчас на черном рынке Арканара стоит место в том департаменте, который будет формировать список устройств и приложений. 🤔

https://t.iss.one/kommersant/11659
Юра последователен прямо как я. Он не в первый раз прыгает на теме последствий отношений некоего главы ВТБ и некой журналистки. Очень многогранная тема. Как можно догадаться, личная жизнь их обоих тут интересна менее всего.
0. Для моего канала не так важна сама суть проблемы взаимоотношений указанных граждан, я бы сказал, что вообще не важна
1. Прекрасные решения судов без номера или вообще отмененные: https://t.iss.one/usher2/991 https://t.iss.one/usher2/825 https://t.iss.one/usher2/816 (вот тут дело вообще оставлено без рассмотрения, это запись 1348496 в реестре Роскомнадзора). Я бота доделаю — я покажу прямо как их найти — там таких б/н сотни.
2. Прекрасное показательное объяснение популярности Telegram-каналов. СМИ просто не могут, даже если хотят
3. YouTube я думаю сейчас не заблокируют, но эта история пойдёт в копилку, когда очередной важный седой старик в пиджаке и галстуке буде объяснять принятое решение о блокировке.

Собственно, лонгрид Юры Синодова:
https://www.facebook.com/photo.php?fbid=10159046707837785&set=a.10150508826182785&type=3

P.S. Мне, кстати, действительно интересно — зачем раскручивается эта история? Есть какая-то многоходовочка? Или просто старики реально властью размахивают просто потому что могут и хотят? Те результаты, которые я описал выше — они будут и есть такие вне зависимости от того, что на самом деле
Судя по тому, что я сейчас пишу отзыв на октябрьский законопроект КлишасаБоковой про то, что email и прочие сообщения теперь тоже ОРИ со всем вытекающими, этот законопроект таки получил ход. Передаю привет всем email-хостерам

Знай наши волосатые предки, что однажды от них произойдут политики, они бы не слезли с дерева и отменили эволюцию за ненадобностью (с)
🤡 Есть такой сериал – Вавилон 5. В 5-ом сезоне в 8-ой серии есть момент, где капитан Шеридан разговаривает с прибывшими на станцию комиками Рибо и Зути:
«Нет. Мы смешно говорим серьезные вещи, но когда доходит дело до шутки, люди перестают слушать. Вот заседания Сената - это настоящая комедия. Они делают одну идиотскую вещь следом за другой, но все их слушают, потому что они говорят серьезно. Не знаю, покидаем ли мы сцену ради школы клоунов, но вот все, что мне известно, – комедианты ничего не значат»
Хотел вставить кусок видео, но что-то последние два года правообладатели начали бегать за «Вавилоном» и всё выпилили с YouTube.

Полдня инфопространство вокруг меня бурлит каким-то реестром ТЦИ… Пришлось пойти посмотреть. Я не знаю, какой вывод сделать, но представление опишу.

Вот собственно этот «реестр лулзов», как его уже окрестили операторы связи:
https://ranr.ru/#query-string=192.168.0.1
Очень похож по структуре на вот этот:
https://apps.db.ripe.net/db-web-ui/query
У RIPE кстати открыт код: https://github.com/RIPE-NCC/whois (RIPE — это международная организация, администрирующая все IP-адреса в европейском регионе)

Судя по подвалу сайта, «реестр лулзов» разработан неким ООО «ТЦИ» https://tcinet.ru/about/
ТЦИ — это оператор доменов .RU, .РФ, .SU, .ДЕТИ, .TATAR. Администраторы зон вырабатывают политики зон, а операторы — это вся техническая поддержка — поддержка реестра, whois, серверов DNS зон. Раньше это было коммерческое предприятие принадлежавшее Координационному Центру Национального Домена (RU/РФ) и FAITID (SU), но после дворцовых интриг почти два года назад был поглощён Ростелекомом:
https://www.rbc.ru/technology_and_media/23/01/2018/5a675ab29a79473a982cd704

☝️ А теперь следим за руками. Собственно, сайт обнаружили по ссылке с сайта Роскомнадзора: https://rkn.gov.ru/ Справа внизу «Реестр адресных номерных реусурсов». Можно предположить, что «ноги растут» из проекта нормативного правового акта по «устойчивому Рунету» «О национальной системе доменных имен» https://usher2.club/helpers/stable-runet-npa-list#p92632
В изначальной версии проекта https://regulation.gov.ru/p/92632 (Размещение текста проекта → Текущая версия проекта, пункт 10) содержалось упоминание о предоставлении информации об адресах, и эту систему предполагается использовать публично. Но из конечного документа этот пункт убран. Я думаю, что есть правовое поле, а есть органы власти и их хотелки. Как мы уже видели на примере собственно этих же нормативов и регламента их разработки. Из норматива-то убрали, но есть ли кому дело?

💥 Итого, мы сейчас имеем ничем не регламентированный (ни нормативов, ничего) источник недостоверной информации (как пример — ссылка с запросом известных IP-адресов), оказывающий влияние (ссылка с официального сайта органа федеральной исполнительной власти). Я думаю это повод Генеральной Прокуратуре пополнить список источников недостоверной информации https://rkn.gov.ru/mass-communications/p1104/ Роскомнадзора сайтом Роскомнадзора, который размещает подобную ссылку… А стоп...

Because it tells me to
В мой предыдущий пост вкаралась досадная ошибка. Конечно же соучредителем АО ТЦИ был КЦ и ФРИ https://fid.su — администратор зоны SU. А FAITID — это администратор зон MOSCOW/МОСКВА и к учредительству ТЦИ не имеет отношения и сам (или мне неизвестно кто) оперирует зонами. Я хорошо зная разницу «перепутал Пензу с Пермью». Мне стыдно
Широкополосный провайдер Telia методично рассказывает о том, как развиваются события с «устойчивым Рунетом»:
https://www.teliacompany.com/en/news/news-articles/respecting-freedom-of-expression-and-surveillance-privacy--telia-companys-view-on-new-security-legislation-in-russia/
На этот раз они рассказали, что Роскомнадзор попросил их сообщить место, куда бы им поставить ТСПУ

Это кстати забавно. О таком важном, нужном и своевременном законе и его реализации рассказывает сопротивление, иногда СМИ, вот тут второй день какие-то сплетни с какого-то невнятного заседания какого-то Cовета, чуть не написал «какой-то», Федерации. Шутки шутками — а сплетни и слухи, а не нормальная информация. Девочки там с этими слухами даже поругаться успели:
«Людмила Бокова в ответ на вопросы РБК сообщила, что «встреча была не для прессы». При этом она отметила, что на ней обсуждались изменения не в закон, а подзаконные акты» https://www.rbc.ru/technology_and_media/03/12/2019/5de514ad9a79470bf780ca8e

Ребята, вы шутите? Что значит «не для прессы»? А почему? «Вам есть что скрывать?» (c)

Вобщем, на конференции мы не ходим, ни о чем не информируем и вообще вы все нам тут властвовать мешаете. Я особо подчеркиваю, что ничего особенного я, например, не прошу. Никакого рокетсайнса или прорывных подвижек в гласности. Но не удивляйтесь потом, что слухи ходят разные
По закону об «устойчивом Рунете» провайдеры должны устанавливать государственные блокировщики интернета, именуемые ТСПУ. Ещё в начале лета Роскомнадзор рассылал письма со схемами и опросники. И мы смеялись над ними. Теперь подзаконные акты есть и Роскомнадзор опять рассылает провайдерам схемы и анкеты мест установки ТСПУ. Самый прекрасный ответ, я считаю https://t.iss.one/zatelecom/12768
Буду завтра на https://freedom.ozi-ru.org/ (регистрация уже закрыта). Расскажу про надои, тонны угля и достижениях советского народа. Также о токсичности выгрузок, нормативную работу и перспективы.

Приеду в камуфляжных штанах. Не потому что милитарист, а потому что форменные штаны идеально подходят для походов в лес и они оказались достаточно крепкими, чтобы сохраниться в приличном состоянии. Остальные протерлись — горизонтальный дождь, велосипед, вот это всё. Я сегодня заехал в ТЦ «Охта-Молл», чтобы купить в «Декатлоне» лЮбые моему сердцу и ногам штаны. Но вот незадача — он оказался заминирован. Я не знаю что делать с этой проблемой. Конечно, по аналогии с телефонным мошенничеством, связанным с махинациями с банковскими картами, есть основания полагать, что частично силовики не хотят брать на себя «висяки», частично не хватает норм, частично нет мотивации поднять зад от стула. Но я не об этом аспекте.

Привез меня в ТЦ их бесплатный автобус и высадил в необычную для этого времени толпу. Я выходил в последних рядах и слышал, что из толпы кто-то кричал: «Не выходите!». Через несколько секунд стало понятно почему — через громкую связь на нескольких языках объявляли эвакуацию. «Охта-Молл» находится в крайне обособленном месте, откуда до нескольких транспортных точек недалеко, но крайне неудобно. В Питере как всегда — горизонтальный моросящий дождь. И вот я, и тысячи таких же бедолаг начинаем выбираться оттуда. На бесплатные автобусы не сесть — их не так много и они не способны обслужить такой поток одновременно.

Я не понимаю, а почему заранее не сообщить водителям, чтобы не брали пассажиров? Почему, даже если уже в пути информация застала, не развернуть всех мимо этого ТЦ? Почему, если что-то связано с шальными деньгами — сразу наплевательское отношение к работе с информацией? Это относится и к случаю информирования о ядерной катастрофе в Северодвинске, и к информации о взрыве склада где-то в Сибири (уже забыл где), и к информированию о ходе внедрения того же «устойчивого Рунета», и к публикации судебных решений, включая забитые «звездочками» документы (якобы деперсонализированные). Мы говорим о мифической «цифровой трансформации», а «информационную трансформацию» пропустили, оставшись на пещерном уровне, с красивой самоотмазкой «кому надо — знают».

– Как вам моё Кунг-фу?…
– …. Теперь есть нулевой уровень…

Да, я утверждаю, что мои штаны и публикация судебных решений — ягоды с одного поля. И именно в этом направлении требуются акценты. А никак не в запрете подснежников зимой, защите от разрушительных твитов и раздаче сувенирки в целях устойчивости Рунета. Даёшь работу с информацией!
Ещё немного исправлений в бота @u2ckbot :

Бот перестал реагировать на неопознанные команды. Вот эти //, /ататата и всё такое
Бот теперь правильно обрезает своё имя после команды
Бот стал инлайновым. Я потом разовью тему
Бот всегда пишет свежесть данных

➡️ Следующее на очереди — паджинация

Засада. При инлайн-ответе или форварде не работают команды-ссылки в теле ответа и как сделать их рабочими — не ясно. Или так и оставить?

💰 Жена сказала, что разрешит мне сидеть ночами за общественной деятельностью только через отпуска на море и шипованные покрышки #donate
Удалось спросить представителей Совета Европы о том, что они думают про российскую инициативу в 3-ем комитете ГА ООН - создание новой международной конвеннции по киберпреступности, которая имела бы механизмы защиты суверенитета госудраств (главная претензия России к действующей Будапештской конвенции).
Ответ был пределно ясным - Совет Европы против выработки нового международного инструмента. Во-первых, Будапештская конвенция уже работающий механизм, она писалась с учетом развития технологий, и сейчас продолжает дополняться протоколами, чтобы закрывать появляющиеся пробелы. Во-вторых, у них большие сомнения, что в новой конвенции, продвигаемой Россией, будут содержаться механизмы защиты прав человека, демократии и верховенства права - базовые принципы, защищаемые Советом Европы, членом которого Россия также является.
Кроме того, они отметили, что даже на уровне экспертных дискуссий в Совете Европы, в UNODC (управление ООН по наркотикам и преступности) со стороны российских представителей наблюдается заметная политизация вопроса, что только мешает выработке решений.
А теперь вопрос полностью выведен на политический уровень - в декабре будет голосование в ООН по российской резолюции. Представители Совета Европы опасаются, что в конечном итоге мы получим два действующих документа, которые будут противоречить друг другу вметсто того, чтобы на международном уровне совместно и эффективно бороться с киберпреступлениями.
Такие дела
Помните, я писал о фейковом (недоделанном, сделанном не ясно зачем) реестре IP-адресов от ООО «ТЦИ» https://ranr.ru/? На него вела ссылка с главной страницы сайта Роскомнадзора. Ссылка пропала без комментариев. «Не помню — значит не было»
https://twitter.com/igorippolitov/status/1205060996735352832 требует проверки. Вкратце - Рамблер вспомнил, что nginx белали у них. Призвали силовиков
С Днем Конституции РФ всех. Несмотря на то, что автор снес твит (https://twitter.com/igorippolitov/status/1205060996735352832) по невыясненным причинам, подтверждаю - в московском офисе nginx проходит обыск и изъятие. Скорее всего действительно по иску трупа Рамблера. История такая:
2004 год - сотрудники Рамблера разработали лёгковесный веб-сервер nginx с открытым кодом. Я был одним из тех, кто поставил его в "бой" ещё в 2004 году на крупном хостинге по наводке людей из Masterhost.ru
2011 год - не знаю как к этому пришли, но основана Nginx inc с офисом в Сан-Франциско, CA, USA
2019 год - компания продана холдингу F5 Networks за 670 миллионов долларов
Nginx - самый популярный легковесный веб-сервер и "обратный" прокси в мире.

1. Мне очень нравится как действуют силовики, чуть что — врываемся и мордой в пол. Не важно, что за преступление. И есть ли оно вообще.
2. Никакого смысла предъявлять за события 2004 года нет. Это не спасет ни труп Рамблера, ничего. А вот «айтишники» уже ворчат
3. Мои соболезнования и лучи поддержки сотрудникам московского офиса nginx
Вы не поверите — Рамблер подтвердил этот кошмар с nginx