itsorm | Блоги

Telegram-канал itsorm - IT и СОРМ

52156

Про меня: vladislavz.com Твиттер: twitter.com/zd_vladislav Авторский канал про IT и политику. Наш VPN: redshieldvpn.com.

Подписаться на канал

IT и СОРМ

Любопытно, как все мобильные операторы периодически проходят один и тот же смешной цикл:
начинают подсоввывать в сайты свои рекламные баннеры -> ловят волну возмущений -> выключают это позорище (повторить N раз).
Это можно было бы повторять бесконечно, если бы не одно условие: на дворе 2017 год, а это значит, что
1. большинство сайтов (и почти все популярные) работают по протоколу https, а это значит, что весь трафик — зашифрован, и туда нельзя подмешать рекламу.
2. печальный опыт — свой и коллег, в результате которого люди хорошо научились понимать, что если оператор связи, которому они платят деньги за интернет, подмешивает в этот самый интернет свою рекламу — такой оператор их буквально обманывает (может, не по закону, а по-человечески).

Но, видимо, желание хотя бы частично отбить затраты на DPI (с помощью которых операторы блокируют сайты) периодически помутняет разум топ-менеджеров.

https://vc.ru/29484-megafon-stal-pokazyvat-svoi-bannery-poverh-saytov-polzovatelyam-mobilnogo-interneta-iz-moskvy

Читать полностью…

IT и СОРМ

Навальный завёл канал, подписывайтесь все скорее: @navalny_telegram

Сначала Алексей просих всех, кто подписался, не шарить его посты в каналы: ему было интересно, как быстро канал будет набирать подписчиков с форвардов исключительно «из рук в руки», но после форварда в канал Плющева это уже не имеет смысла, поэтому и я присоединюсь :)

Читать полностью…

IT и СОРМ

Представители «Мегафона» сообщили vc.ru, что сбой в сети операторов произошёл в ходе профилактических работ. Услуги оказались недоступны части абонентов столичного и центрального регионов страны. Компания рассчитывает устранить неполадки «к утру», а также обещает предоставить пострадавшим от сбоя абонентам компенсации.
https://vc.ru/28948-polzovateli-megafona-i-yota-pozhalovalis-na-sboy-v-rabote-seti-i-interneta

Читать полностью…

IT и СОРМ

У Мегафона и Йоты как минимум в московском регионе упала сеть.
Недоступны сайт, личный кабинет.
Причины пока неизвестны.
Поразительно, что это снова случилось после другой крупной аварии в начале этого года.

Читать полностью…

IT и СОРМ

Цирк с задержаниями всех подряд продолжается. Только что на Пушкинской задержали моего знакомого Александра Брусенцева.

АП так обосралась «революции» Мальцева, что уже второй день хватает случайных людей в центре, увозит в ОВД и делает их «свидетелями» по уголовному делу.

Прекращайте этот маразм, он крайне хреново выглядит, особенно перед вашими выборами.

Читать полностью…

IT и СОРМ

Шестерых активистов петербургской Весны и сотрудников региональных штабов Навального оставили на двое суток в московских ОВД за участие в обеденном перерыве на Чтениях Адама Смита

Ребята приехали в Москву на «Чтения Адама Смита», которые проводились Либертарианской партией России. Вышли в перерыве пообедать и не успели дойти до кафе, как были задержаны. Простояли полтора часа на Пушкинской в автозаке, только после этого двинулись к ОВД Хорошево.

Там им угрожали проверкой на наркотики, сообщали, что они «подходят под ориентировку», изымали технику, не пускали адвокатов и мундепов, ссылаясь на «режим крепости». По телефону звонившим причину задержания не сообщали, либо бросали трубку вовсе. Дежурный прокурор и УСБ тоже не брали в этот день трубки.

В ОВД Хорошево активисты останутся до вторника: Ярослав Путров (сотрудник штаба Навального в Великом Новгороде) и Кирилл Бродский. У них в камере голый бетон, нет ни матрасов, ни пледов.
Василия Неустроева перевезли и оставили в ОВД Тимирязевский.

Активистки Весны Анастасия Кадетова и Мария Лахина, и сотрудница штаба Навального Лена Мазовецкая провели в ОВД Хорошево 10 часов с момента задержания, затем их отвезли в Восточное Дегунино, ул. Дубнинская 18. Там они пробудут до суда, который пройдет во вторник.

Всех активистов обвиняют в нарушении статьи 19.3 КоАП, хотя ребята мирно шли обедать в перерыве между секциями чтений Адама Смита. Показания в протоколе не соответствуют реальности. Есть свидетели задержания, которые видели, как у активистов Весны полицейские сначала просто проверили документы, потом почему-то затолкали в автозак.

Завтра, 7 ноября, у ребят пройдут слушания в Тверском суде. По статье 19.3 административного кодекса им грозит либо штраф от 500 до 1000 рублей, либо арест до 15 суток. На оправдание в этой стране уже никто не надеется, но согласитесь, сидеть в спецприемнике из-за того, что вы вышли на обед между лекциями — абсолютная несправедливость.

Просим максимального распространения этого поста. Активисты Весны должны быть освобождены.

Читать полностью…

IT и СОРМ

Всё, что нужно знать о развитии интернета в России.

Читать полностью…

IT и СОРМ

Многим сегодня в Telegram звонили неизвестные. Возможно, они хотели узнать ваш IP.

Поэтому важно:
1. разрешить звонки только своим контактам;
2. отключить peer-to-peer;
3. всегда использовать VPN.

Читать полностью…

IT и СОРМ

Роскомнадзор рассылает письма операторам о реорганизации ФГУП «ГРЧЦ», по мошенничеству в котором, как раз, арестован Ампелонский и другие сотрудники РКН. Что-то там происходит.

Читать полностью…

IT и СОРМ

Правовая позиция компании Telegram основана на нескольких доводах:

1. Контроль переговоров может осуществляться лишь во исполнение и на основании судебного решения. В данном деле ФСБ России не представила ни компании, ни суду судебные решения, позволяющие убедиться в наличии законной цели, оснований и в соблюдении порядка ограничения конституционных прав граждан. Таким образом, оснований полагать, что указанные в запросе телефонные номера действительно существуют, принадлежат каким-либо физическим лицам, которые являются пользователями Telegram, а главное, причастны к какой-либо преступной, а тем более, террористической деятельности, нет, кроме голословного утверждения ФСБ, которому по какой-то причине мировой судья безоговорочно поверил.

2. ФСБ России изначально было известно, что запрашиваемая информация (связанная с расследованием уголовного дела, может находиться у иностранной компании. То есть судебные решения о контроле переговоров по делу об особо тяжком преступлении должны быть исполнены на территории другого государства иностранным юридическим лицом. Для таких случаев существует установленный уголовно-процессуальным законом и Европейской конвенцией о взаимной правовой помощи по уголовным делам порядок. Он не предполагает исполнение судебных решений и обращение с запросами непосредственно в адрес иностранных юридических лиц. Такие действия ФСБ России, связанные с обходом официальных процедур о взаимной правовой помощи по уголовным делам, дали основания компании сомневаться в законности требований этой службы.

3. Запрос не предполагал альтернативного способа контроля переговоров, интересующих ФСБ лиц, например, предоставление расшифрованной переписки. Служба настаивала именно на предоставлении ключей декодирования. Однако предоставление именно этой информации создавало реальную угрозу для неопределенного круга лиц по контролю их переписки. Технической особенностью в данном деле является то, что, если бы даже существовала возможность для третьих лиц расшифровать данные и контролировать переписку абонентов, указанных в запросе, это могло бы обеспечить доступ к переписке всех пользователей сервиса. Фактически ФСБ просит создать возможность декодирования сообщений всех пользователей Telegram, однако безопасности коммуникаций угрожало бы не только предоставление ФСБ ключей декодирования, но даже самое существование таких ключей.

4. Суд первой инстанции даже не стал проверять, располагает ли компания сведениями, интересующими ФСБ России. В мессенджере режим «секретных» чатов реализует шифрование, при котором лишь отправитель и получатель обладают общим ключом (end-to-end шифрование) для пересылаемых сообщений. Сообщения в секретных чатах не дублируются на сервере компании и не расшифровываются администратором сервера. Таким образом, компания и не могла исполнить данное требование ФСБ.

5. Мировой суд судебного участка №383 Мещанского района г. Москвы не имел права рассматривать данное дело. В случае совершения административного правонарушения на территории России иностранным юридическим лицом и невозможности производства процессуальных действий с его участием на территории России все материалы возбужденного и расследуемого дела об административном правонарушении передаются в Генеральную прокуратуру РФ, которая решает вопрос об их направлении в компетентные органы иностранного государства для осуществления административного преследования.

6. В судебном заседании не принимал участия ни представитель ФСБ, ни прокурор, ни назначенный защитник, ни свидетели. В административных делах не бывает и секретаря судебного заседания. Судья провел заседания и вынес решение в буквальном смысле в гордом одиночестве, не задавшись ни одним вопросом, не поставив под сомнение ни один довод. Суд первой инстанции, приняв «на веру» данные, представленные ФСБ России, провел судебное заседание по делу, затрагивающему интересы 100 млн. человек, в отношении иностранной компании с капитализацией свыше 1 млрд. долларов США без единого участника и вынес обвинительное постановление.

Читать полностью…

IT и СОРМ

Команда Агоры и Павел Чиков начинают юридический разнос российской власти от Telegram:

Читать полностью…

IT и СОРМ

Сегодня ночью кто-то зачем-то решил устроить нагрузочное тестирование (DoS или DDoS) телеграм-прокси @TgVPNbot. Зачем — непонятно. Это ни к чему не привело, прокси как работали — так и работали.

Читать полностью…

IT и СОРМ

Поздравляю Павла Чикова и команду «Агоры» с возможностью защищать Telegram и интересы его пользователей в России.
Надеюсь, получится попинать гадов

Читать полностью…

IT и СОРМ

Выдержка из FAQ для тех, кому сложно-некогда читать:

— Нужна ли новая версия WPA, обречены ли мы все? Нет, можно запатчить и станции и клиент без проблем.
— Нужно ли менять пароль на Wi-Fi? Нет, бесполезно.
— WPA2 с AES все равно уязвим? Да, все равно.
— Нужно ли откатываться на WEP? Нет.

Ждем исправлений, обещают выпустить утилиту для проверки уязвимости (то есть, бежать покупать новый роутер для которого выпускают обновления пока не нужно).

Читать полностью…

IT и СОРМ

Это очень смешно звучит, но «суд» (в кавычках – потому что решение нарушает 23 статью Конституции) в Москве оштрафовал британскую компанию Telegram Messenger LLP на 800 тысяч рублей за отказ сотрудничать с ФСБ. Аппеляцию, очевидно, подавать никто не будет, поэтому с этого момента начинается обратный отсчёт, после которого решение о блокировке поступит в Роскомнадзор.
После того, как Роскомнадзор добавит его в реестр запрещённых сайтов, могут начать происходить самые удивительные вещи: напомню, что «попадание в реестр» совсем не означает попадание в выгрузку оператором на блокировку. До того, как АП или какое-то другое ведомство решило осадить Жарова в его активной политической деятельности, разрыв между этими действиями мог составлять до нескольких лет.
Точно так же может случиться и в условиях, когда непонятно, что блокировать, ведь неизвестно, к каким хостам обращается Telegram, и даже если у недалёких технических сотрудников РКН получится нагуглить строчку запуска tcpdump, чтобы отследить, куда обращается Telegram, таких хостов — сотни и даже тысячи.
В общем, у Роскомнадзора будет два пути, и оба они позорные: сразу добавить в выгрузку операторам на блокировку сайты telegram.com и web.telegram.org и объявить, что Telegram заблокирован (все будут смеяться), либо любыми предлогами максимально оттягивать объявление о блокировке (все будут смеяться).

Читать полностью…

IT и СОРМ

Смотрите, какую красоту втихаря протащили постановлением правительства. Все пропустили, включая журналистов, а юрист Сергей Д бдит.
Если оператор связи вдруг попросил вас обновить свои персональные данные, то ему пришёл запрос от органов, мол, кем фактически используется номер телефона или интернет-линия.
В течение трёх дней после запроса от органов, он должен запросить информацию у вас, и если вы не предоставите персданные, то оператор должен выключить вам услуги.
История покруче многих законов в «Пакете Яровой»
https://twitter.com/sd0107/status/933073193023221760/photo/1

Читать полностью…

IT и СОРМ

Попробовал объяснить, почему «закон», заставляющий VPN-сервисы блокировать сайты для своих пользователей — именно абсурдный и идиотский, и почему ничего для пользователей существенно не поменяется. Почитайте: https://meduza.io/feature/2017/11/14/my-ochen-gordimsya-tem-chto-narushaem-etot-zakon

(TgVPN его исполнять, конечно же, не будет)

Читать полностью…

IT и СОРМ

Есть информация, что Мегафон упал по всей стране (но это неточно).
Вот такая децентрализация и резервирование.

Читать полностью…

IT и СОРМ

Сашу Брусенцева отпустили.
Спасибо большое всем за информационную поддержку — это самое лучшее оружие против беспредела этой власти /channel/absurdprice/797

Читать полностью…

IT и СОРМ

Причину задержания назвали нечетко (я не услышал). Повторять отказываются. Привезли к Тверскому ОВД. Я ехал в бассейн, спускался в метро на Пушкинской. Остановили проверить рюкзак, запихнули в автозак. Всё. Сюр

Читать полностью…

IT и СОРМ

А вот и первые результаты шантажа РКН запретом Google Global Cache, о котором я писал пару месяцев назад. Раньше Google динамил запросы РКН, а теперь боится и заблокировал канал «Артподготовка».

Читать полностью…

IT и СОРМ

С сегодняшнего дня все VPN-сервисы и анонимайзеры должны начать взаимодействовать с Роскомнадзором и получать у него список заблокированных в России сайтов, и, собственно, блокировать внутри VPN.

Кроме того, что это требование абсурдно, потому что один из смыслов использования VPN как раз в том, чтобы обходить блокировки, оно еще и абсолютно невыполнимо, потому что международному сервису невозможно отделить российских пользователей, для которых нужно блокировать ресурсы, от всех остальных.

TgVPN не будет взаимодействовать с Роскомнадзором и выполнять это требование.
Мы хорошо понимаем технические возможности Роскомнадзора в плане блокировок, и обещаем, что будем делать всё, чтобы сервис оставался доступным для пользователей из России.
Плюс, мы готовим кое-что интересное именно с упором на работоспособность для российских пользователей в условиях блокировок VPN-сервисов.

Читать полностью…

IT и СОРМ

А так же ответственно заявляю, что некий канал «ru4chan» ведут мудаки, которые вместо репоста — воруют посты.
Если вы вдруг подписаны на него по недоразумению, срочно отписывайтесь.
/channel/ru4chan/4624

Читать полностью…

IT и СОРМ

Ну и, наконец, смешное.

7. Информацию, позволяющую получить доступ к переписке неограниченного круга пользователей Telegram, ФСБ требует прислать по открытым незащищенным каналам на общий ведомственный адрес электронной почты fsb@fsb.ru, не обеспеченный какими-либо средствами защиты от несанкционированного доступа. Более того, эта электронная почта указана в качестве общего контактного адреса на официальном веб-сайте ФСБ. В соответствии с информацией, размещенной на сайте, адрес электронной почты является одним из каналов обращения граждан в Службу, по которым запрещено (!) передавать сведения ограниченного распространения, к коим, безусловно, относится запрошенная ФСБ информация о дешифровании переписки между пользователями мессенджера Telegram.

Читать полностью…

IT и СОРМ

Компания Telegram Messenger LLP подала жалобу на постановление об административном правонарушении.

Интересы компании представляет адвокат Рамиль Ахметгалиев, это ведущий адокат Агоры, в особом представлении не нуждается. Он добился признания неконституционными положений 6 федеральных законов, вел защиту десятков общественных деятелей по уголовным делам, прежде всего, по делам об экстремизме. В 2014 году Рамиль стал лауреатом премии Московской Хельсинкской группы в номинации «За отстаивание прав человека в суде». Сегодня он управляющий партнер Адвокатского бюро «Ахметгалиев, Хрунова и партнеры». Здесь о нем подробнее http://agora.legal/lawyers/Ramil_Ahmetgaliev/1
Представителям СМИ по деталям позиции компании по делу и работы по административному делу компании Telegram просьба связываться с Рамилем Ахметгалиев по телефону +79600466508.

Читать полностью…

IT и СОРМ

Вадим Ампелонский, пресс-секретарь Роскомнадзора, прямо сейчас на аппеляции своего домашнего ареста просит отпустить его под подписку, потому что «готов сотрудничать со следствием и он абсолютно законопослушный гражданин».
«Передайте товарищу Сталину, произошла чудовищная ошибка», ага.

Как же жалко они выглядят, когда попадают под каток своей же системы.
А так же особенность подобных режимов заключается в том, что в силу своего устройства, они периодически радуют такими вещами, как «суд над сотрудниками Роскомнадзора до смены власти».
Там, правда, судить в первую очередь нужно за другое, но всё равно забавно.

Читать полностью…

IT и СОРМ

Протестная Москва долго жадничала, но все же решила поделиться с вами тем, что мы так сильно все обожаем — отличными телеграм-каналами. Админы с любовью отобрали для вас лучших из лучших, но список все равно оказался слишком большим для одного поста, поэтому будем делиться им по частям.

Сегодня тема подборки — политика. Enjoy!


IT уголовные дела СОРМ Россиюшка. Пожалуй, лучший авторский канал об IT на русском языке, обильно сдобренный актуальными политическими новостями. О*уительные истории про факапы Роскомнадзора, разборы свежего бреда «айти-законодателей», новости и инсайды телеком-отрасли, штаб Навального и многое другое. Присоединяйтесь, 19к человек на фигню не подпишутся: @unkn0wnerror.

Киты плывут на вписку с ЛСД. Михаил Пожарский — возможно, самый популярный публициcт телеграма, соведущий шоу SVTV. С Пожарским можно долго спорить, можно быть не согласным примерно во всем, но нельзя отказать в здравомыслии, умении быстро разбираться в свежих темах, а еще его трудно не читать, если вы сделали это хотя бы раз. WARNING: автор канала обладает местами брутальным чувством юмора и не оглядывается на авторитеты. Возможно превышение критичных доз неприятной правды. Подписываться тут: @whalesgohigh.

Сайберсекьюрити и Ко. Канал специалиста по кибербезопасноси Александра Литреева. Все об уязвимостях ваших гаджетов и ПО, факапах больших компаний о том как защитить себя — тут: @alexlitreev_channel.

Смирнов. Личный канал главного редактора «Медиазоны». Сергей Смирнов непревзойден в умении дать читателю старый бэкграунд свежей истории, рассказать скрытые и значимые детали на любую актуальную тему. А еще он великолепно рассказывает истории про фанатов и теневую (т.е. основную) сторону российских силовиков. Подписывайтесь: @smirnovmz.

Feldman's photos & stories. Фотограф Евгений Фельдман наблюдал с расстояния вытянутой руки за выборами президента США, фиксировал чемпионскую историю Спартака, а сейчас колесит по стране вместе с Навальным. Иными словами — рассказывает в фотографиях и личных свидетельствах самые важные события истории. Мимо такого лучше не проходить: @evgenyfeldman.

Leonid Volkov. Начальник штаба Навального Леонид Волков в сжатой форме комментирует самые свежие новости о штабе Навального и стране. А еще немного пишет о новостях IT и шахмат. Мы очень скучаем по Леониду, а вы пока подписывайтесь: @leonid_volkov.

Аналитика на серьёзных щах. Единственный нормальный аналитический канал. Подписывайтесь и помните: единственная задача анонимных «аналитиков» и прочих «парней», которые «реально шарят» — лгать. Задача этого канала — дать пищу для размышлений: @RusPoliSci.

Политота. Политика — это искусство. Но вместо искусства нам подсунули попсу. Группа молодых авантюристов расскажет вам, что с этим делать: @politota_plus.

YOBA MEDIA. Лучший канал для тех, кто хочет отрезать себя от новостей. В принципе, если вы хотите минимизировать новостной поток, не гонитесь за СРОЧНЫМИ НОВОСТЯМИ и хотите не упустить самое значимое, это идеальный канал для вас: @yoba_m.

Объективист. Андрей Волков — самый оперативный «новостник», который успевает не только рассказать самое сочное и важное, но и дать отличные комментарии по теме. А еще красочно оформить и подать максимально удобно для читателя: @youngpolitics.

Петербургская «Весна». Официальный канал наших питерских друзей — нет, дружищ: @spb_vesna. Осторожно: это единственный канал и единственная «Весна». Остерегайтесь подделок!

Мероприятия московского штаба Навального. Без флуда и мусора. Все важные лекции, тренинги, семинары, все спикеры, даты, срочные новости, учебные и боевые тревоги — тут: @mskmeeting.

Завтра расскажем вам о лучших авторских блогах, а также о каналах для тех, кто любит мемы и фан.

Читать полностью…

IT и СОРМ

Гикопост.
Как за 10 минут настроить VPN-роутер на базе Mikrotik и @TgVPNbot.
http://goo.gl/EGZxcp

Читать полностью…

IT и СОРМ

Очень важная штука. В алгоритме шифрования WPA2, который используется практически во всех Wi-Fi-сетях, найдена критическая уязвимость, которой подвержены все устройства.
Теперь все данные, которые вы передаёте по запароленным Wi-Fi-сетям, могут быть расшифрованы точно так же, как если бы вы подключились к незапароленной сети.
Эта история по опасности сравнима с heartbleed, если не хуже.
Решение пока только одно — использовать VPN даже при подключении к запароленным Wi-Fi-сетям.
Специальный сайт с информацей об атаке:
https://www.krackattacks.com/
Коротко на русском: https://habrahabr.ru/company/pentestit/blog/340182

Читать полностью…

IT и СОРМ

P.S.
1. Нет, у меня не ремонт, это камера хреновая и обшивка стен в переговорке такая.
2. Нет, я не на полу, а на кресле-мешке, тут удобно :)
Получилось недолго и без интерактива, а жаль!

Читать полностью…
Подписаться на канал