Please open Telegram to view this post
VIEW IN TELEGRAM
🤬82🤡28❤2
Полная блокировка уже близко
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬64🤡31❤7🤣4👍2
Роскомнадзору «нечего добавить» к информации о полной блокировке Telegram 1 апреля — ТАСС.
Ранее они уже заявляли о блокировке Telegram в начале марта. В этот раз новая причина блокировки: якобы в мессенджере вербуют несовершеннолетних детей. Утверждается, что после блокировки мессенджер в РФ будет работать только с прокси и VPN, а без — только в зоне боевых действий
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡83🖕31🤬10❤7👍2😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡79🤬22❤8👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44❤16🔥6🤡5🤬4
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤡308🤬61🖕36👍8❤7
— Изолируй софт в «Защищенную папку» или Knox;
— Используй Shelter или Island для создания рабочего профиля;
— Владельцам айфонов — только выселить мессенджер на отдельный смартфон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48❤15💯8😢4
Если знать прямую ссылку на изображение из веб-версии, его можно открыть вообще без авторизации. Фактически файлы там работают как обычные ссылки на хостинг. Злоумышленники могут сделать специального бота для подбора таких ссылок. Под угрозой будут фото документов, карт и любые личные, в том числе интимные снимки, сообщают эксперты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣141🤬39❤14👌6👍2🙏2
Anonch VPN News
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡136❤18🤬15🤣11🖕7👌3👍2😭2
Anonch VPN News
Все трое военных из семьи Ирины Годуновой до сих пор имеют аккаунты в заблокированных в России мессенджерах Telegram и WhatsApp.
Например, её отец в последний раз заходил в сеть утром 5 марта. А возможно, они даже используют наш VPN.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤡256🤣114🔥27❤19😁9🖕8👍1🎉1
67XHTOM3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤97🖕20🎉12🤡4🔥3👍2💯2
Anonch VPN News
Среди файлов — логотипы каналов и картинки из постов.
А кроме этого, все фото, которые отправлялись в личных сообщениях.
Некоторые изображения остаются доступными по прямой ссылке даже после удаления из переписки.
Скорее всего, это связано с требованиями закона о хранении данных.
Разработчики Max говорят, что утечки нет.
По их словам, личные фото и сообщения пользователей защищены, а распространяемая в сети информация не соответствует действительности. Верим?
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤡226🤣52🤬12❤11😢5😁4😭1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣298🤡80😭37🤬21😢13❤10👏3
Начало конца?
Please open Telegram to view this post
VIEW IN TELEGRAM
20.1K🤬150🤡31❤10😢6😭5👍1
———
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡249🤬46👍33❤12😢5😁1
Anonch VPN News
Последняя публикация менее 18 часов назад, а рилсы выходят вообще каждый день
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡274🤬35🤣30👏6👌5❤4😁4
По мнению зампреда IT-комитета Госдумы, на полную блокировку у РКН уйдёт от трёх до шести месяцев
«То есть, следующий этап – замедление в принципе любого траффика внутри запрещённого VPN. Любой гражданин, который будет иметь нелегальный VPN, не сможет зайти никуда. Есть легальный VPN, который используют банки, корпорации, телеканалы для передачи своей информации в шифрованном виде. Это – пожалуйста. Его Роскомнадзор видит и не трогает. Любой другой траффик с использованием нелегального VPN, который скачали, тоже виден. Роскомнадзор будет блокировать или замедлять этот трафик, поэтому тормозить будет всё: и Telegram, и все остальные сервисы»
На вопрос о том, означает ли это, что на запрещённые ресурсы в принципе невозможно будет зайти, Свинцов ответил, что это будет зависеть от технических возможностей самого Роскомнадзора и «служб, которые будут ему в этом помогать»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡201🤬41🤣14❤7👍3😭3
This media is not supported in your browser
VIEW IN TELEGRAM
Да он прямо в ударе сегодня, уже который пост по счету с ним?
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤡330🤣55🤬36❤15😭4👍1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😢83💯13🤬10❤7🔥6👍2😁1🙏1
На профильном форуме NTC пользователи препарировали сетевой трафик приложения. Эти данные появились у нас в комментариях еще в декабре (если ты читаешь — низкий поклон за любознательность). На прошлой неделе это расследование шумело везде, но для понимания картины мы кратко повторим суть:
1. Мессенджер MAX пробивает ваш IP-адрес и делает он это необычно. Нормальное приложение стучится на, очевидно, собственный STUN-сервер, но наш родной Максимка простукивает 6 разных IP-чекеров (3 российских и 3 иностранных). Зачем? Сейчас поймете.
2. MAX проверяет доступность. Кого? Галя, ты сейчас упадешь: Telegram и WhatsApp. Проверив доступность заблокированных ресурсов и сверив IP, мессенджер отправляет эти данные на трекеры VK и OK (Одноклассники). Более того, внутри файла, который он отдает, есть строчка VPN со значениями да/нет. Фактически он отслеживает VPN и палит сплит-роутинг - когда туннель покрывает только заграничные соединения, не трогая внутрироссийские - для этого он и сравнивает адреса на разных чекерах.
После скандала пресс-служба мессенджера заявила, что никаких запросов не было. Ну это классика: «блокировок нет», «вам показалось», «сервера устарели».
Думаете, это всё? Нет.
Мы были бы не мы, если бы просто пережевали материал, который уже облетел все СМИ и каналы. Мы получили этот материал до его публикации везде и всюду, изучали его, но к вечеру того же дня его уже выложили все. Мы решили, что простое подтверждение - не интересно. Не в нашем это стиле.
Анализируя логи, мы заметили странность: есть дампы, где вышеуказанные проверки есть, а есть те, где они не проводятся. Мы стали искать в чем отличие и разница нашлась быстро: получение неких данных с домена st.max.ru, который вообще не фигурирует в срезах трафика, если проверки не запускались.
Вот как это выглядит в логах:
• В 17:46:54 уходит крошечный запрос (8 КБ) к st.max.ru от приложения MAX.
• В 17:47:11 открываются сразу 8 параллельных HTTPS-соединений к этому домену на 1,06 МБ! Интересный нюанс: 4 из 8 соединений сразу упали в ошибку, и приложение потянулось открывать их снова, сменив порты.
• В 17:47:29 получив свой увесистый мегабайт (а для простой служебной команды это размер целой книги!), MAX послушно запускает проверки IP и доступности запрещенки, а затем сливает собранный JSON на внутреннюю api.oneme.ru. То есть для передачи этих данных мессенджер не использует отдельные сессии, а хитро замешивает их в легитимный трафик самого приложения.
Вот оно, то, на что никто не обратил внимания, но то что на самом деле еще важнее: st.max.ru - это домен удаленного сервера который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции, которые содержат в себе действие, субъект действия (в отношении кого произвести действие) и форму отчетности о действии.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤84👍35🤬14🔥6🙏6💯3👏1