ЗаТелеком 🌐
53.8K subscribers
16.5K photos
401 videos
402 files
9.49K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.iss.one/m/ygYwPv86MWFk
Download Telegram
Forwarded from Эшер II A+
​​#вещества Всё-таки кто-то пишет очередное послание на фиолетовом графике. Сделано аккуратно. Днем посланец откалибровался, простестировал, вечером начал писать. "Несущая" для послания "приподнята" над штатным средним значением. Послание ASCII символами в бинарном коде. Вверх - 1, серединка - 0, вниз - стоп-бит. Посланник пытается попасть разрядами в циклы опроса, что может привести к ошибкам. Но творческий подход конечно радует.

Один энтузиаст уже написал программу для угадывания вводимого символа. Выложил на github

Устроили из моего графика "Реестр бесплатных объявлений 149-ФЗ.801" (c) Вартан Хачатуров

Есть предположение, что это Паша Дуров передаёт всё-таки ключи. Возможно от WhatsApp
Forwarded from Эшер II A+
#вещества С 8-го ноября 2018 года Роскомнадзор заносит в «выгрузку» и адреса IPv6 (новый сетевой протокол, идущий на смену привычному IPv4). Публично об этом быо объявлено ещё в конце августа 2018 года. Могло ли что-то пойти не так с такой подготовкой в таком сложнейшем деле, как внесение адресов, синтаксису и семантике которых от силы 20 лет?

К вечеру 08 ноября 2018 года Роскомнадзор вдруг начал вносить подсети /32 IPv6 адресов. Вот например:
2606:4700:30::681c:1f3b/32 (значимым в такой записи является только 2606:470::)
Это 79 228 162 514 264 337 593 543 950 336 IP-адресов. Таких записей было под 300, но на самом деле это была всё одна сеть 2606:4700::/32 принадлежащая CloudFlare
К 10 ноября 2018 года в Роскомнадзоре опомнились и ни одной записи с блоком IPv6 адресов больше в «выгрузке» нет.

Кстати забавно, что подавляющее число IPv6-адресов (за исключением полутора десятков) — это сервис защиты от DDoS Cloudflare, являющися одним из мировых локомотивом IPv6 и DNSSEC.

Сейчас блокируются ресурсы на 1152 уникальных IPv6-адресах c типами блокировки «по URL» и «по домену». В блокировке «по IP-адресу» адреса IPv6 отсутствуют. Блоков IPv6-адресов в «выгрузке» нет. В реальности домены из «выгрузки» (c типами блокировки «по URL» и «по домену») используют 30640 IPv6-адресов. Блоки IPv6-адресов использует Telegram (один из сервисов, который блокируется «по IP-адресу»)
Forwarded from Эшер II A+
#вещества Роскомнадзор сегодня анонсировал появление паблика Молодёжной палаты при Роскомнадзоре: https://vk.com/wall-173727421_4

По описанию они занимаются тем же, чем и я. Только я в воздухе, а они при Роскомнадзоре. На деле — не знаю. Информации о Моложёжной палате при Роскомнадзоре катастрофически мало.

Приглашаю Молодёжную палату при Роскомнадзоре к конструктивному сотрудничеству. Задавайте вопросы, что вы хотите услышать?

P.S. Не могу сдержаться. На картинке экранизация "хвост виляет собакой"? "На глазах у РКН-тян"
Forwarded from Эшер II A+
#вещества При блокировке информации провайдеры показывают специальные страницы с сообщением о бокировке. В тех случаях, когда это технически реализуемо. Или редиректят на такие страницы. Эти страницы обычно имеют определенные IP-адреса. Сегодня с утра Роскомнадзор начал массово вносить эти IP-адреса в выгрузку:
<ip ts="2019-02-28T11:13:00+03:00">5.3.3.17</ip>
Это решение по Telegram и IP-адрес «заглушки» Эр-Телеком (Дом.ру). Дом.ру отключил фильтры. Во всяком случае в Питере в моём Бизнес-Центре. Тоже самое говорят про МТС.

Я могу вам сказать что произошло. В попытке гоняться за Telegram Роскомнадзор увеличивает скорость и массовость блокировки прокси-серверов. Судя по всему опять без обратной проверки или со скудной проверкой. Произошло «отравление» их системы. Попросту говоря, кто-то шутки ради залил им пачку «не тех» IP.

Вы можете меня сколько угодно называть фигляром, но я не могу вот чего понять. Это ведь серьёзный надзорный орган, которому без пяти минут как отдали управление всем Рунетом. НУ КАК ТАК-ТО? СКОЛЬКО ЛЕТ МОЖНО БЕГАТЬ ПО ОДНИМ И ТЕМ ЖЕ ГРАБЛЯМ?

Ссылки по теме: https://usher2.club/articles/dns-attack-2017/
https://usher2.club/articles/ttk-strike/
https://usher2.club/articles/msg-digitalresistance/
Forwarded from Эшер II A+
​​#вещества 🎂 Ровно год назад 14 марта 2018 года произошла знаменитая атака на инфраструктуру сети Транстелекома с использованием уязвимости реестра Роскомнадзора:
https://usher2.club/articles/ttk-strike/
Подобные инциденты начались весной 2017 года:
https://usher2.club/articles/dns-attack-2017/

💥 И что? Факт на лицо. 14 марта 2019 года РБК пишет ещё о серии таких атак:
https://www.rbc.ru/technology_and_media/14/03/2019/5c890f369a7947a2a2d4fb39
Ещё в 2017 году и я, и многие другие эксперты (например Qrator labs) говорили о том, что DPI тоже уязвим к такому виду атак. Сейчас мы получили подтверждение фактами наших теорий, о которых рассказывали на всех крупных отраслевых конференциях. С 2017 года, 2017, Карл!

😄 Представитель пресс-службы «Яндекса» утверждает, что правильным решением проблемы являются «белые списки». Интересно, а почему «Яндекс» считает, что он попадет в эти списки? Очень самонадеянное заявление.

👆 Правильное решение проблемы даже в рамках парадигмы запрета сайтов на самом деле есть. И это проблема строго Роскомнадзора. Надо просто перестать выдавать свои амбиции и попытку улучшить показатели отчетности за «исполнение закона». Эти условия для атаки — всего-лишь последствия от попытки эффективно блокировать ресурсы. Нормативная правовая база Российской Федерации ничего не говорит об эффективности блокировок, только о процедурах. Более того, то с какой скоростью сейчас меняется «выгрузка» с реестром операторам связи, уже давно можно было бы именно в ней держать актуальные IP-адреса с достаточной эффективностью. А, простите, я опять допустил мысль о том, что государственный орган может выполнять какую-либо работу.

🤘 На момент 14 марта 2019 года мне известны как минимум 3027 домена из реестра запрещенных сайтов, доступных для свободной регистрации любым лицом.
Forwarded from Эшер II A+
#вещества вот и опять перевалило количество заблокированных адресов за 1 миллион. Из них 728 тысяч адресов заблокировано 39 подсетями
Forwarded from Эшер II A+
#вещества ⚡️ Как узнать, что Роскомнадзор лукавит? Очень просто — он что-то опубликовал с философией в содержании. Вот и тут — «не в лотерею, а в карты, и не выиграл, а проиграл»: https://rkn.gov.ru/news/rsoc/news68058.htm

☝️ Даже не знаю с чего начать. Наверное с помарок. Роскомнадзор начал размещать проекты актов с 06 июня, а не с 20. Скорее всего по плану-графику Акимова, с которым мучается и Роскомнадзор, и Минцифра. Спасибо, что подтвердили моё заявление в каждом отзыве о том, что «создается впечатление, что проект писали в спешке». Закончено обсуждение пока только по двум актам (а не 5) из 13 размещенных (а не 11), ещё 8 были переразмещены (это в те 13). Причем, почти все акты размещены с тем или иным нарушением процедуры размещения. СМИ процитировали ровно то, что было в «сводном отчете» на те проекты актов, на которые есть комментарии разработчиков. Никакими иными сведениями СМИ не оперировали. Ну вот такие вот замечания к нормативке, такое вот у нас лето. Я нисколько не сомневаюсь, что «в июле 2019 года ведомство инициирует продолжение обсуждения» тех замечаний, которые сочтёт удобными для быстрого формалистского обсуждения. Это стандартная практика. Кстати, у Роскомнадзора есть шанс совершить это «в формате очного диалога с привлечением всех заинтересованных сторон» — с 20 июля я готов метнуться пообсуждать. Где можно посмотреть на конструктивный диалог, чтобы быть подготовленным? И надо сразу учесть, что если Роскомнадзор не обладает магическими и коррупционными способностями, то пакет актов не удастся принять к 01 августа 2019 года. Например, «Утверждении технических условий установки ТСПУ» https://regulation.gov.ru/p/92660 24 июля только закончит процедуру публичного обсуждения. И это без учета того, что большинство актов должно повысить свою степень регулирующего воздействия, увеличить срок публичного обсуждения, поправить сводный отчет.

А КТО ПИСАЛ ЭТОТ ТЕКСТ? Или это какой-то хитрый план, где Роскомнадзор сам себя публично «валит»?

👉 Вот тут я сделал сводку всех проектов актов по закону об «устойчивом Рунете», можно всё посмотреть самостоятельно:
https://usher2.club/helpers/stable-runet-npa-list
Forwarded from Эшер II A+
09.07.2019_P12-10155-OG_Gorovenko A.V._obrashheniya grazhdan.pdf
231.9 KB
#вещества Всё-таки хочу спросить у Минцифры (только в Telegram). А чтобы были заполнены сводные отчеты согласно высокой степени регулирующего воздействия, нужен резонанс в федеральных СМИ? А чтобы ещё в проектах актов и смысловое содержание появилось, боюсь даже предположить… требуется митинг?

⁉️ Это вот так работает? А Минэк об этом знает?
Forwarded from Эшер II A+
#вещества 👉 Из 27 нормативных правовых актов, требующихся для «устойчивого Рунета» 13 разрабатывает Роскомнадзор. Из них 12 уже стало принятыми нормативами. 9 из 12 имеют тексты существенно отличающиеся от тех, что публично обсуждались.

⚠️ 10 из 12 принятых и один из не принятых ешё нормативов имеют дату утверждения 31 июля 2019 года. Эта дата предшествует дате окончания формального размещения проектов всех этих нормативов

🔥🔥🔥 А теперь следим за руками. До 12 августа (я подозреваю или 01 августа, или 06 августа) Роскомнадзор берет и отправляет пачкой ВСЕ свои 13 проектов нормативов на регистрацию в Министерство юстиции, вне зависимости от того — прошли они процедуру размещения или нет. При этом 4 документа на момент 12 августа только начали очередной раунд публичных обсуждений. А вдруг прокатит? (ссылка сохранена в веб-архиве, если что)
https://www.consultant.ru/law/review/fed/ld2019-08-12.html

Спасибо https://t.iss.one/gip_24 за внимательность и проработку вопроса

😱 Министерство юстиции вернуло без регистрации 11 проектов нормативов. Несмотря на то, что Минюст отказался предоставить мне копии писем о возврате, «сигнал должен идти». Я с помощью активного читателя моего канала достал часть этих писем. Я всё дописал в материалы со списком нормативов на моём сайте. Вы можете ознакомиться с недоумением Минюста по поводу наглости Роскомнадзора:
https://usher2.club/helpers/stable-runet-npa-list#p92597
https://usher2.club/helpers/stable-runet-npa-list#p92582
https://usher2.club/helpers/stable-runet-npa-list#p92592
https://usher2.club/helpers/stable-runet-npa-list#p92614
https://usher2.club/helpers/stable-runet-npa-list#p92225
https://usher2.club/helpers/stable-runet-npa-list#p92632
https://usher2.club/helpers/stable-runet-npa-list#p92414
https://usher2.club/helpers/stable-runet-npa-list#p92576
https://usher2.club/helpers/stable-runet-npa-list#p91977

‼️ ИТАК ГЛАВНЫЕ ПУБЛИЧНЫЕ ВОПРОСЫ:
- Почему акты по «устойчивому Рунету» Роскомнадзора подписаны задним числом?
- Как так получилось, что Роскомнадзор попытался обмануть Правительство России?