itsorm | Блоги

Telegram-канал itsorm - IT и СОРМ

39491

Подписаться на канал

IT и СОРМ

В глупых конспирологических телеграм-каналах очень часто рассуждают о всякой чуши, типа «усиления» каких-то кремлёвских групп. Даже родился такой локальный мем, «усиление группы Чемезова» — именно об этом часто писали в одном таком канале.
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).

Читать полностью…

IT и СОРМ

Знакомая, работающая в холдинге ВГТРК - в него входит телеканал "Россия" - поведала мне: 15 февраля редакция получила указание руководства (которое, в свою очередь, очевидно, проинструктировал Кремль). Суть его сводится к короткой фразе: "Трампа больше нет". http://www.dw.com/ru/комментарий-трамп-теперь-не-наш/a-37578453?maca=rus-tco-dw

Читать полностью…

IT и СОРМ

Дебютировал в формате «40 минут монолога» в проекте Миши Светова из ЛПР. Говорили о «Шалтае», СОРМ'е и всяком таком.
Посмотрите, кому интересно:
https://youtube.com/watch?ebc=ANyPxKrT5INn_CEc-XxfwDnJb0olJYWG4hFHIGo7lbR-7UTvP5zHj4404IohHay0WgNaxHxK1IDy&v=6hyCT-UxiHs

Читать полностью…

IT и СОРМ

Ну и сегодня будет еще забавное про МТС на их любимую тему, но там уже не шутки.

Читать полностью…

IT и СОРМ

Из ЖЖ оставшегося на свободе участника «Анонимного Интернационала» Александра Глазастикова

Читать полностью…

IT и СОРМ

Смотрите наш прямой эфир с оглашения приговора Алексею Навальному и Петру Офицерову по делу Кировлеса-2
https://youtu.be/Ru7cyGNXMiw

Читать полностью…

IT и СОРМ

Make internet great again

Читать полностью…

IT и СОРМ

Отличная статья об «Анонимном Интернационале» и интервью с одним из его участников, которого еще не ищут по линии Интерпола. Скорее всего потому, что Льюис (Аникеев) не знал его личность.
http://www.bbc.com/russian/features-38850589

Читать полностью…

IT и СОРМ

Очередное «последнее слово» Навального в прямом эфире, включайте https://www.youtube.com/watch?v=RmVwc4w5pVc

Читать полностью…

IT и СОРМ

Но связь между делами есть. Я так понимаю, что Льюис не пойдет по госизмене просто.

Читать полностью…

IT и СОРМ

Я вот удивляюсь, как можно уверенно постить «инсайды», а после опровержения, как ни в чём ни бывало, даже не извинившись за неподтверждённый бред, продолжать писать выдуманную хуету. И ведь люди подписываются, читают. Навероятно.

Читать полностью…

IT и СОРМ

Кто интересуется политикой, но всё еще читает мерзкие конспирологические каналы, подписывайтесь на канал с нормальной аналитикой от хороших и умных политологов (такие бывают, да).
Его сделала моя хорошая подруга Аня Велликок: /channel/RusPoliSci

Читать полностью…

IT и СОРМ

Прекрасный сайт, на котором можно посмотреть, что качают в органах государственной власти РФ: https://nesterov.pw/govdownloads/.

Ужасно смешно, что больше всего качают в здании ГРЧЦ, где сидит значительное количество сотрудников Роскомнадзора, который борется с пиратством.
Эта организация не только бессмысленная, но и очень лицемерная (что, впрочем, не новость).

Читать полностью…

IT и СОРМ

Рубрика #ВечерняяДырень — сегодня в эфире Google Chrome.
Как оказалось, на сайте с автозаполнением могут быть скрытые поля, и гугл любезно подставит туда ваши данные. Будьте аккуратны :)

(Багу шесть лет. Как его исправляет гугл? Да никак. Им всё равно)

Читать полностью…

IT и СОРМ

Переименовал сеть на мобильном роутере правильным образом. Давайте все так сделаем?

Читать полностью…

IT и СОРМ

Кстати, после принятия закона Яровой самовоспламеняющийся телефон — это уже не баг, а фича.

Читать полностью…

IT и СОРМ

Появилась информация о внутреннем приказе ФСБ внедрять СОРМ на трафик у всех провайдеров в полном объёме.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.

Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.

Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).

Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.

Читать полностью…

IT и СОРМ

Ну и обещанное смешное про МТС. Вот список того, к чему их приложение с недавнего времени просит доступ на Android. Напомню, что доступ к вашей камере, контактам и местоположению просит та же контора, у клиентов которой «необъяснимым образом» выключаются и включаются услуги и утекают СМС, после чего не следует никаких внятных объяснений.

Читать полностью…

IT и СОРМ

В 22:10 MSK на Дожде интервью с основателем «Анонимного Интернационала», который остался на свободе
https://www.instagram.com/p/BQQYkC4g-Zy/

Читать полностью…

IT и СОРМ

Последний оставшийся на свободе участник хакерской группы «Шалтай-Болтай» назвал «Фонтанке» свое имя, его зовут Александр Глазастиков.

Он программист из Петербурга, сейчас он находится в Эстонии.

Это очень правильный шаг, потому что будучи анонимным вплоть до поимки, у него нет никакой защиты от российской власти. Публичность даёт некоторую защиту, особенно в этом случае.

Возможно, это он: https://moikrug.ru/aglazastikov

https://republic.ru/posts/79454

Читать полностью…

IT и СОРМ

Сегодня был тихонько исправлен серьезный баг, связанный с повышением привелегий в WordPress. Кто до сих пор использует WP и всё еще не на 4.7.2 — обновляйтесь скорее! https://threatpost.ru/wordpress-silently-fixed-privilege-escalation-vulnerability-in-4-72-update/20455/

Читать полностью…

IT и СОРМ

Ещё одно хорошее интервью с оставшимся на свободе участником «Анонимного интернационала». Он занимался SMM'ом, ведением блога и другой работой, связанной с обработкой информации.
Что интересно:
1. Как я и писал, история про взломы с использованием "фальшсот" и "фейковых точек доступа Wi-Fi" в ресторанах — выдумка СМИ. Взломы производились с помощью обычного фишинга и взломов iCloud, откуда выносились бекапы устройств.
2. У АИ были кураторы в российской власти с самого начала. Аникеев (Льюис) не особо-то скрывался, и поехал в Россию по делам на переговоры. Его убедили в том, что обеспечат ему безопасность.
3. Почту приёмной Суркова взламывал не АИ, а украинские активисты.

http://theins.ru/politika/44070

Читать полностью…

IT и СОРМ

Какие-то ребята сами, или по чьему-то заказу, запилили «православный мессенджер» «Правжизнь».
Это просто клиент, который работает с Telegram, но с докрученными кнопками, по которым сразу открываются определённые контакты, чаты и каналы.
Многие из интереса стали устанавливать его и логиниться в свой аккаунт Telegram, вводя пароль двухфакторной аутентификации.
Это же просто гениальный способ поиметь всю переписку и пароль от двухфакторки таких вот интересующихся, ведь одному богу (какая ирония) известно, что напихали в это приложение его разработчики.

http://www.vedomosti.ru/technology/news/2017/02/03/676159-v-rossii

Читать полностью…

IT и СОРМ

Мы делаем прямой эфир с очередного (и одного из последних перед приговором) заседаний по «Кировлесу».
Если бы мне четыре года назад сказали, что я напишу это словосочетание, и это будет о том самом процессе один-в-один, то никогда не поверил бы.

http://social.newcaster.tv/kirovles.html

Читать полностью…

IT и СОРМ

Вылезает информация, что, якобы, сотрудники Сбербанка фигурируют в деле ФСБ по "Шалтай-Болтаю".

Читать полностью…

IT и СОРМ

Очень раздражает, что почти все журналисты за несколько лет деятельности Анонимного интернационала и Шалтай-болтая, так и не поняли разницу между этими двумя понятиями.
«Анонимный интернационал» — это группа хакеров, которая непосредственно осуществляла взломы.
«Шалтай-болтай» — это пресс-секретарь АИ, собственно, сам Льюис, которого только что арестовал Лефортовский суд.
Я очень сомневаюсь, что организатором АИ является Льюис. Насколько я понимаю, он появился в команде АИ сильно позже, чем она начала работать, но я могу ошибаться.
В одном из последних на текущий момент интервью АИ, вроде бы, на Слоне (ныне Репаблике), пресс-секретарь заявлял, что даже не знает, как зовут некоторых членов команды. Я склонен верить этому.
Конечно, ввиду роли Льюиса в команде (и других вещей), его оказалось поймать проще всех, и именно из него стали выбивать показания на других членов АИ. Теперь, очевидно, ему будут шить организацию группы, а мы даже не узнаем, что происходит за судах, потому что их закроют.

Читать полностью…

IT и СОРМ

Вот такие письма на прошлой неделе получили многие операторы связи от Роскомпозора. Неужели эти дармоеды правда считают, что успех фильма зависит от их бесполезных блокировок каких-то IP-адресов?

Читать полностью…

IT и СОРМ

Второй день не работает сайт Мегафона, личные кабинеты (в т.ч. корпоративный), в центрах обслуживания не обслуживают абонентов. Не проходят платежи, не работают карты "Мегафон.Банка", они дебетовые и люди не могут воспользоваться своими деньгами.
Никаких конкретных объяснений Мегафон не даёт, в последней записи ВК СММщики предлагают отдыхать и лепить снеговиков.

Есть информация, что проблема в датацентре Мегафона в Самаре, где у них расположена часть серверов.

Подсказывают, что вчера личный кабинет абонентов Поволжского филлиала и старая ссылка на ЛК Кавказского филлиала заработали (ЦФО по-прежнему — нет).

Читать полностью…

IT и СОРМ

На новый год мы ̶х̶о̶д̶и̶м̶ ̶в̶ ̶б̶а̶н̶ю̶ отслеживаем собаколёты Шувалова, прайват-джеты ВТБ и много всего интересного.
Как многие знают (в основном, из заявления Шувалова), два самых крупных сервиса мониторинга гражданской авиации FL24 и PF.net оказывают услуги не только платной подписки с расширенным функционалом, но и удаления информации о передвижении твоего борта, что и сделал Шувалов и многие другие.

Но есть независимый сервис, который удалять ничего не станет: https://www.adsbexchange.com/

Такие сервисы собирают информацию через сеть волонтёрских ADS-B приёмников. Хорошо установленный приёмник может "покрывать" территорию радиусом примерно в 400 километров.
У вышеуказанного сервиса достаточно хорошее покрытие в Европе, но плохое покрытие в России: http://www.adsbexchange.com/coverage-2/

Если вы из регионов и хотите помочь в наблюдении за тем, как корги (и кто знает, кто еще) летают за наши деньги, то @encoded_reality написал статью, как несложно сделать и установить приёмник: https://antonovich.me/2017/1/5/diy-radar/.

Если получится сделать хорошее покрытие, то можно будет отслеживать давно скрытые на коммерческих сервисах борты, о которых мы даже не догадываемся.

Читать полностью…

IT и СОРМ

Охренеть, только что на BTC-счёт кампании по сбору подписей за выдвижение Навального кто-то прислал 9.73652 BTC, что равняется примерно 464 тысячам рублей.
Таким образом, общая сумма сборов на BTC на данный момент составила 19.14, это почти миллион рублей.
Первый раз такое вижу на подобных историях.
Кажется, времена, когда Лурк за несколько лет собрал 0 донейтов биткоинами, хотя все просили открыть кошелек, прошли.

Читать полностью…
Подписаться на канал