itsorm | Блоги

Telegram-канал itsorm - IT и СОРМ

38911

Подписаться на канал

IT и СОРМ

Роскомнадзор позвал некоторых владельцев телеграм-каналов на «маленькую встречу», чтобы они рассказали о том, как «как работает телеграм». По словам одного из участников встречи, это позиционировалось Роскомнадзором именно так.
Встреча начнётся в Москве через несколько минут.

Переводя на русский язык, дармоеды, вредящие гражданам России за их же деньги, пытаются неловко подступиться к очередному свободному от этих дармоедов пространству, чтобы продолжить что-то запрещать, отрабатывая деньги и ожидания власти.
Посмотрим, что они будут делать дальше.
Я не перестану напоминать, что Роскомнадзор — это бесполезная и бессмысленная организация, наполненная мудаками.
В прекрасной России будущего этот гадюшник будет разогнан.
Что касается тех, кто пошёл на встречу, хочу сказать, что приличному человеку с охреневшими ублюдками разговаривать не о чем.

Читать полностью…

IT и СОРМ

В глупых конспирологических телеграм-каналах очень часто рассуждают о всякой чуши, типа «усиления» каких-то кремлёвских групп. Даже родился такой локальный мем, «усиление группы Чемезова» — именно об этом часто писали в одном таком канале.
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).

Читать полностью…

IT и СОРМ

Знакомая, работающая в холдинге ВГТРК - в него входит телеканал "Россия" - поведала мне: 15 февраля редакция получила указание руководства (которое, в свою очередь, очевидно, проинструктировал Кремль). Суть его сводится к короткой фразе: "Трампа больше нет". http://www.dw.com/ru/комментарий-трамп-теперь-не-наш/a-37578453?maca=rus-tco-dw

Читать полностью…

IT и СОРМ

Дебютировал в формате «40 минут монолога» в проекте Миши Светова из ЛПР. Говорили о «Шалтае», СОРМ'е и всяком таком.
Посмотрите, кому интересно:
https://youtube.com/watch?ebc=ANyPxKrT5INn_CEc-XxfwDnJb0olJYWG4hFHIGo7lbR-7UTvP5zHj4404IohHay0WgNaxHxK1IDy&v=6hyCT-UxiHs

Читать полностью…

IT и СОРМ

Ну и сегодня будет еще забавное про МТС на их любимую тему, но там уже не шутки.

Читать полностью…

IT и СОРМ

Из ЖЖ оставшегося на свободе участника «Анонимного Интернационала» Александра Глазастикова

Читать полностью…

IT и СОРМ

Смотрите наш прямой эфир с оглашения приговора Алексею Навальному и Петру Офицерову по делу Кировлеса-2
https://youtu.be/Ru7cyGNXMiw

Читать полностью…

IT и СОРМ

Make internet great again

Читать полностью…

IT и СОРМ

Отличная статья об «Анонимном Интернационале» и интервью с одним из его участников, которого еще не ищут по линии Интерпола. Скорее всего потому, что Льюис (Аникеев) не знал его личность.
http://www.bbc.com/russian/features-38850589

Читать полностью…

IT и СОРМ

Очередное «последнее слово» Навального в прямом эфире, включайте https://www.youtube.com/watch?v=RmVwc4w5pVc

Читать полностью…

IT и СОРМ

Но связь между делами есть. Я так понимаю, что Льюис не пойдет по госизмене просто.

Читать полностью…

IT и СОРМ

Я вот удивляюсь, как можно уверенно постить «инсайды», а после опровержения, как ни в чём ни бывало, даже не извинившись за неподтверждённый бред, продолжать писать выдуманную хуету. И ведь люди подписываются, читают. Навероятно.

Читать полностью…

IT и СОРМ

Кто интересуется политикой, но всё еще читает мерзкие конспирологические каналы, подписывайтесь на канал с нормальной аналитикой от хороших и умных политологов (такие бывают, да).
Его сделала моя хорошая подруга Аня Велликок: /channel/RusPoliSci

Читать полностью…

IT и СОРМ

Прекрасный сайт, на котором можно посмотреть, что качают в органах государственной власти РФ: https://nesterov.pw/govdownloads/.

Ужасно смешно, что больше всего качают в здании ГРЧЦ, где сидит значительное количество сотрудников Роскомнадзора, который борется с пиратством.
Эта организация не только бессмысленная, но и очень лицемерная (что, впрочем, не новость).

Читать полностью…

IT и СОРМ

Рубрика #ВечерняяДырень — сегодня в эфире Google Chrome.
Как оказалось, на сайте с автозаполнением могут быть скрытые поля, и гугл любезно подставит туда ваши данные. Будьте аккуратны :)

(Багу шесть лет. Как его исправляет гугл? Да никак. Им всё равно)

Читать полностью…

IT и СОРМ

Снова опасная действующая дырень (zero day) в Windows раскрыта Google’ом: https://geektimes.ru/post/286118/

Читать полностью…

IT и СОРМ

Кстати, после принятия закона Яровой самовоспламеняющийся телефон — это уже не баг, а фича.

Читать полностью…

IT и СОРМ

Появилась информация о внутреннем приказе ФСБ внедрять СОРМ на трафик у всех провайдеров в полном объёме.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.

Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.

Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).

Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.

Читать полностью…

IT и СОРМ

Ну и обещанное смешное про МТС. Вот список того, к чему их приложение с недавнего времени просит доступ на Android. Напомню, что доступ к вашей камере, контактам и местоположению просит та же контора, у клиентов которой «необъяснимым образом» выключаются и включаются услуги и утекают СМС, после чего не следует никаких внятных объяснений.

Читать полностью…

IT и СОРМ

В 22:10 MSK на Дожде интервью с основателем «Анонимного Интернационала», который остался на свободе
https://www.instagram.com/p/BQQYkC4g-Zy/

Читать полностью…

IT и СОРМ

Последний оставшийся на свободе участник хакерской группы «Шалтай-Болтай» назвал «Фонтанке» свое имя, его зовут Александр Глазастиков.

Он программист из Петербурга, сейчас он находится в Эстонии.

Это очень правильный шаг, потому что будучи анонимным вплоть до поимки, у него нет никакой защиты от российской власти. Публичность даёт некоторую защиту, особенно в этом случае.

Возможно, это он: https://moikrug.ru/aglazastikov

https://republic.ru/posts/79454

Читать полностью…

IT и СОРМ

Сегодня был тихонько исправлен серьезный баг, связанный с повышением привелегий в WordPress. Кто до сих пор использует WP и всё еще не на 4.7.2 — обновляйтесь скорее! https://threatpost.ru/wordpress-silently-fixed-privilege-escalation-vulnerability-in-4-72-update/20455/

Читать полностью…

IT и СОРМ

Ещё одно хорошее интервью с оставшимся на свободе участником «Анонимного интернационала». Он занимался SMM'ом, ведением блога и другой работой, связанной с обработкой информации.
Что интересно:
1. Как я и писал, история про взломы с использованием "фальшсот" и "фейковых точек доступа Wi-Fi" в ресторанах — выдумка СМИ. Взломы производились с помощью обычного фишинга и взломов iCloud, откуда выносились бекапы устройств.
2. У АИ были кураторы в российской власти с самого начала. Аникеев (Льюис) не особо-то скрывался, и поехал в Россию по делам на переговоры. Его убедили в том, что обеспечат ему безопасность.
3. Почту приёмной Суркова взламывал не АИ, а украинские активисты.

http://theins.ru/politika/44070

Читать полностью…

IT и СОРМ

Какие-то ребята сами, или по чьему-то заказу, запилили «православный мессенджер» «Правжизнь».
Это просто клиент, который работает с Telegram, но с докрученными кнопками, по которым сразу открываются определённые контакты, чаты и каналы.
Многие из интереса стали устанавливать его и логиниться в свой аккаунт Telegram, вводя пароль двухфакторной аутентификации.
Это же просто гениальный способ поиметь всю переписку и пароль от двухфакторки таких вот интересующихся, ведь одному богу (какая ирония) известно, что напихали в это приложение его разработчики.

http://www.vedomosti.ru/technology/news/2017/02/03/676159-v-rossii

Читать полностью…

IT и СОРМ

Мы делаем прямой эфир с очередного (и одного из последних перед приговором) заседаний по «Кировлесу».
Если бы мне четыре года назад сказали, что я напишу это словосочетание, и это будет о том самом процессе один-в-один, то никогда не поверил бы.

http://social.newcaster.tv/kirovles.html

Читать полностью…

IT и СОРМ

Вылезает информация, что, якобы, сотрудники Сбербанка фигурируют в деле ФСБ по "Шалтай-Болтаю".

Читать полностью…

IT и СОРМ

Очень раздражает, что почти все журналисты за несколько лет деятельности Анонимного интернационала и Шалтай-болтая, так и не поняли разницу между этими двумя понятиями.
«Анонимный интернационал» — это группа хакеров, которая непосредственно осуществляла взломы.
«Шалтай-болтай» — это пресс-секретарь АИ, собственно, сам Льюис, которого только что арестовал Лефортовский суд.
Я очень сомневаюсь, что организатором АИ является Льюис. Насколько я понимаю, он появился в команде АИ сильно позже, чем она начала работать, но я могу ошибаться.
В одном из последних на текущий момент интервью АИ, вроде бы, на Слоне (ныне Репаблике), пресс-секретарь заявлял, что даже не знает, как зовут некоторых членов команды. Я склонен верить этому.
Конечно, ввиду роли Льюиса в команде (и других вещей), его оказалось поймать проще всех, и именно из него стали выбивать показания на других членов АИ. Теперь, очевидно, ему будут шить организацию группы, а мы даже не узнаем, что происходит за судах, потому что их закроют.

Читать полностью…

IT и СОРМ

Вот такие письма на прошлой неделе получили многие операторы связи от Роскомпозора. Неужели эти дармоеды правда считают, что успех фильма зависит от их бесполезных блокировок каких-то IP-адресов?

Читать полностью…

IT и СОРМ

Второй день не работает сайт Мегафона, личные кабинеты (в т.ч. корпоративный), в центрах обслуживания не обслуживают абонентов. Не проходят платежи, не работают карты "Мегафон.Банка", они дебетовые и люди не могут воспользоваться своими деньгами.
Никаких конкретных объяснений Мегафон не даёт, в последней записи ВК СММщики предлагают отдыхать и лепить снеговиков.

Есть информация, что проблема в датацентре Мегафона в Самаре, где у них расположена часть серверов.

Подсказывают, что вчера личный кабинет абонентов Поволжского филлиала и старая ссылка на ЛК Кавказского филлиала заработали (ЦФО по-прежнему — нет).

Читать полностью…

IT и СОРМ

На новый год мы ̶х̶о̶д̶и̶м̶ ̶в̶ ̶б̶а̶н̶ю̶ отслеживаем собаколёты Шувалова, прайват-джеты ВТБ и много всего интересного.
Как многие знают (в основном, из заявления Шувалова), два самых крупных сервиса мониторинга гражданской авиации FL24 и PF.net оказывают услуги не только платной подписки с расширенным функционалом, но и удаления информации о передвижении твоего борта, что и сделал Шувалов и многие другие.

Но есть независимый сервис, который удалять ничего не станет: https://www.adsbexchange.com/

Такие сервисы собирают информацию через сеть волонтёрских ADS-B приёмников. Хорошо установленный приёмник может "покрывать" территорию радиусом примерно в 400 километров.
У вышеуказанного сервиса достаточно хорошее покрытие в Европе, но плохое покрытие в России: http://www.adsbexchange.com/coverage-2/

Если вы из регионов и хотите помочь в наблюдении за тем, как корги (и кто знает, кто еще) летают за наши деньги, то @encoded_reality написал статью, как несложно сделать и установить приёмник: https://antonovich.me/2017/1/5/diy-radar/.

Если получится сделать хорошее покрытие, то можно будет отслеживать давно скрытые на коммерческих сервисах борты, о которых мы даже не догадываемся.

Читать полностью…
Подписаться на канал