Записки из молескина 📝
52 subscribers
152 photos
19 videos
38 links
Бес сознания 🐾
Download Telegram
Я прекрасно помню тот цирк 2018 года, когда РКН решил заблокировать Telegram и случайно положил полстраны вместе с собой. Работа в телекоме тогда была сплошным стендапом, мы с коллегами в опенспейсе просто выли от смеха.

В апреле 2018 года Роскомнадзор начал "крестовый поход" на Телегу за отказ передать ключи шифрования. Началась эпопея: ведомство пыталось поймать мессенджер, а Паша просто менял IP-адреса, прыгая по облачным серверам.

РКН, решив играть по-крупному, начал ковровые бомбардировки – блокировал целые подсети этих провайдеров. В итоге под раздачу попали миллионы IP-адресов, а вместе с ними несколько сотен абсолютно легальных российских сервисов, которые просто имели несчастье арендовать те же мощности.

Страдали все подряд. Легли не террористы, а ВКонтакте, Яндекс, сайты мобильных операторов, службы доставки еды и прочая.

РКН положил сам себя. Из-за дикого количества заблокированных адресов государственная система мониторинга просто зависла. Провайдерам рассылали письма с просьбой "перезагрузить оборудование" (ага, helpdesk 101).

Эффективность – ноль. Telegram как работал, так и работал. Пользователи за день научились ставить прокси и VPN. В итоге в 2020 году блокировку сняли "за хорошее поведение" (читай – потому что не смогли).

А теперь смотрим на 2026 год.

История реально повторяется как фарс. Сейчас Telegram снова под угрозой блокировки с 1 апреля – дата замечательная, прямо намекает.

И что мы видим? Ровно тот же сценарий: власти грозят рубильником, мессенджер не сдается, народ качает VPN. Только теперь ставки выше. И судя по тому, как работает распиаренный мах с его дырявой безопасностью, доверия к таким альтернативам нет.

Так что, друзья, запасаемся попкорном. Телега выжила тогда, выживет и сейчас. А вот выживет ли здравый смысл – вопрос открытый.
❤‍🔥75🔥3
С утра к кофе подъехали новые страшилки про наш парковочный мессенджер.

Держите дайджест:

1. Дыра размером с нацпроект.
Разрабы из "МКО Система" покопались во внутрянке и выяснили, что мах – это один большой шпион.
- тащит с телефона всё: контакты, историю звонков, все вложения.
- прозрачно вообще всё: приватные чаты, закрытые каналы, диалоги с ботами.
- вишенка на торте: можно вытащить и прочитать даже черновики. Тот самый текст, который вы написали, но не отправили – он уже там.
– всё это добро поставляется в госорганы. Привет досмотрам телефонов в аэропорту.


2.
Принудительная "любовь" к Родине.
Пользователи внезапно обнаруживают себя подписанными на разные каналы. Сами не подписывались, а кнопка отписки работает через раз (или не работает вовсе).

Пу-пу-пу 😬

Честно? Делать глубокий фактчекинг даже лень. Стало просто физически противно. Ощущение, что к тебе в карман залезли грязной рукой.

Поэтому я психанула и помахала маху ручкой:

На компьютере удален к чертям. Освободилось без малого 9 Гб места! Что он там хранил? Мою цифровую душу?

Основной номер: подала заявку на удаление аккаунта. Но тут, как в ЗАГСе при разводе, дают "месяц на подумать". Надеются, что одумаюсь и вернусь к абьюзеру.

Установила приложение на Максофон исключительно для парковки рабочего канала. В био статус: Не пишу, не отвечаю, звонки не принимаю. Пишите в ТГ или Яндекс-мессенджер.

Ваш, уже чуть более свободный, кибер-параноик
🤓7😁4🌚4🙊11
Читаю и ловлю жесткое дежавю.

Помните, как нас загоняли стадом на прививки и раздавали QR-коды: ты привитый и здоровый, а ты опасный для общества? Технологии меняются, а методички остаются. Смотрю на эту историю и понимаю: мы снова оказались в ковидной реальности. Чистой воды "разделяй и властвуй".

Сейчас происходит то же самое, просто инструмент другой. Людей искусственно делят на цифровых, "послушных" граждан и всех остальных. И дело даже не в дырявой безопасности цифрового вольера, а про то, как под соусом удобства нас рассовывают по цифровым гетто.

Одинокие старики с кнопочными телефонами просто вычеркиваются из реальности. Нет аккаунта – нет человека, нет справки, нет прав. Идеальное отсеивание лишних, невидимое для тех, кто стоит в свете софитов "цифровизации".

Тихая, ползучая сегрегация.
💯10💔4👍3🤝3
Зритель из зала интересуется: какая следующая дата блокировки?
7
В некотором царстве, в некотором государстве, которое всё время просили локализоваться, жили-были пользователи. И был у них любимый мессенджер с белым самолётиком на синем небе. Летал он высоко, далеко, через границы без спросу, и за это его не любили государственные дядьки из Высокого Надзорного Терема с большими кнопками.

Наступило первое апреля. А в этом царстве, как известно, в этот день никто никому не верит, даже себе.

Пользователи робко просыпаются. Жмурятся, тянут руки к телефонам. Сердце ёкает: а вдруг самолётик сегодня не взлетит?

Нажимают на иконку. Экран предательски пишет: «Обновление…» Секунда, вторая, третья. И вдруг – вжух! – посыпались сообщения, рабочие чаты и утренние мемы. Взлетел, родимый!

И тут из угла выползает Мах. Крыльев у него не было, зато внутри сидели сотни маленьких уставших гномиков. Когда кто-то отправлял письмо, гномик брал его, читал вслух товарищу майору, делал копию для архива, а потом бежал доставлять. Но так как гномики работали в две смены и часто недосыпали, они всё путали: любовные послания приносили налоговой, а видео с котиками – суровым челябинским мужикам.

Пользователи осторожно прячут Мах в папку «Парковка» и вздыхают: «Не просили мы тебя в домовые чаты, не звали. И в Госуслуги не звали».

А тем временем в Высоком Надзорном Тереме собрались государственные дядьки. Вышли они к народу, посмотрели на Большой Железный Рубильник, поправили галстуки и важно заявили:

— Ну что, 1 апреля – день смеха. Можем мы и дальше замедлять, ограничивать, за платный трафик с мая брать. А полной блокировки не будет. Потому что как заблокируем, кто ж тогда над нами смеяться будет?

И все засмеялись.

Только Мах не смеялся. Он грустно сидел в своем углу, перебирал лапками чужие черновики и принудительно подписывал ни в чём не повинных пользователей на канал «Соловьёв. Вечерняя сказка».
😁8👍5🔥51🤪1
Серия «Черного зеркала» разворачивается прямо у нас за окном. Операторы связи теперь будут решать, кто из нас тварь дрожащая, а кто право на интернет имеет.

Представляю эти критерии: не установил Мах – минус 100 кошко-баллов. Поискал в Телеге прокси – автоматический перевод в касту «сомнительных» и пожизненное замедление трафика до скорости диал-апа.

Цифровой концлагерь строится с опережением графика.
5👍2
Сидела женщина, скучала и решила собрать вам самую мякотку про парковку.

Берите попкорн, мы начинаем:

Безопасность уровня «Проходной двор»
Нам рассказывают, что мах нужен для защиты от вражеской пропаганды. Тем временем украинское ЦИПсО просто скачивает это государственное приложение, абсолютно свободно там регистрируется.

Интерфейс, убивающий малый бизнес
Российская художница решила быть послушной и перевела воронку в мах. Клиент пишет ей в бизнес-аккаунт, хочет купить картину, а она… не может ему ответить! Мессенджер требует, чтобы клиент сначала добавил её в контакты и написал ей первой. Но он же уже написал!

Щедрый маркетинг и День Супа
В честь своего Дня рождения мах устроил розыгрыш. К этому славному событию разыгрывал... 5 брендированных термокружек! Условие: подписаться на канал с мерцающими открытками в стиле Одноклассников. Когда над этим убожеством начали ржать во всех соцсетях, админы маха просто молча удалили пост. Победителей не объявили, кружки зажали.

Инфраструктура на костылях
Вы думаете, в мессенджере с государственными амбициями есть комментарии? Ха! Своего функционала комментинга в махе просто нет. Чтобы люди могли общаться, админам приходится покупать стороннего коммерческого бота с гениальным ценообразованием без скидок за опт, который на своем сайте гордо сообщает, что он не связан с мессенджером мах и его правообладателями.

Итог:
Нас пытаются запереть в приложении, где орудуют мошенники, не работает бизнес, нет комментов, а создатели жлобятся отдать победителям пять китайских термокружек.

Идеальная метафора суверенного интернета. Выключайте VPN, товарищи, добро пожаловать домой.
🦄5👍2👻221
Сериал про суверенный мессенджер продолжает пробивать дно, и снизу уже даже не стучат, оттуда просто выносят ваши личные данные. Вы думали, ципсошный канал, отсутствие функционала для бизнеса и перепутанные кружочки – это предел?

Держитесь крепче. В национальном, безопасном и защищенном мессенджере на три буквы ВООБЩЕ НЕТ шифрования.

Один въедливый айтишник решил проверить, куда и как уходят наши данные, и проанализировал трафик трех приложений. Расшифровка для ленивых в тексте:

Telegram: весь трафик летит на сервера Телеграма, всё зашифровано в хлам. Звонки защищены сквозным шифрованием, ключи только у пользователей. Товарищ майор плачет и просит ключи у Дурова.

ВКонтакте: тексты сообщений в логах видно, но звонки всё же зашифрованы, хотя ключи лежат у самого ВК.

Суверенный мах: цифровой нудистский пляж. Шифрования нет ВООБЩЕ. Логируется каждый ваш вздох.

Что именно сливает мах прямо в открытый доступ, где это может перехватить любой студент с анализатором трафика, например, если вы сидите с ним в одной публичной Wi-Fi сети?

Полные тексты ваших сообщений. Текстовые расшифровки ваших голосовых сообщений. И самая мякотка – номера аккаунтов и токены авторизации! Токен авторизации – это цифровые ключи от вашей квартиры. Имея этот токен, любой желающий может просто угнать вашу сессию и сидеть в вашем аккаунте, читая всё и отправляя сообщения от вашего имени.

Сливает даже на парковке. Айтишник в своем посте подтвердил: мессенджер настолько дырявый, что перехватить ваш токен можно буквально на парковке торгового центра.

Ладно я. Я добропорядочный гражданин. У меня нет государственных или военных тайн. Если какой-то мамкин хакер или товарищ майор перехватит мой список покупок или мем с котами – да на здоровье, пусть читают.

Но у меня есть друзья-волонтеры. Ребята работают в 20-километровой зоне по линии ЛБС. Вы понимаете, что такое 20 км до фронта? Там цена любой информационной утечки – это не взломанный аккаунт. Это прилет арты. Это сгоревшие машины с гуманитаркой. Это жизни парней.

В Телеграме их рабочие чатики ведутся с пометкой «совершенно секретно». И вот сейчас, наслушавшись пропаганды про «самую безопасную отечественную разработку», эти люди берут и заводят координационные чаты в махе.

Более того, они там перезваниваются. Люди голосом обсуждают логистику и передвижения в приложении, которое позиционируется как «надежная государственная замена вражеской Телеге», но где звонки не имеют сквозного шифрования!

Давайте просто сложим два плюс два:

Теперь, как нам говорит въедливый айтишник, мы знаем, что мах сливает токены авторизации и не шифрует трафик. Любой человек, находящийся в одной сети, может просто увести сессию. И в эту дырявую, слепленную на коленке поделку переходят люди, работающие на ЛБС! Пишут тексты, перекидывают координаты, звонят друг другу по незащищенным каналам.

Одно дело – выпустить сырое приложение и распиливать бюджеты на костыльных ботах для комментариев. Но загонять в этот абсолютно незащищенный цифровой аквариум волонтеров и военных, создавая у них ложное чувство безопасности – это уже не маркетинг. Это халатность, которая может стоить жизни.

Ребята, волонтеры, бойцы! Если вы это читаете. В махе нет шифрования. Ваши маршруты, точки сбора, звонки и списки потребностей там могут слушать и читать не только наши безопасники, но и противник.

Оставьте эту платформу для обмена открытками а-ля Одноклассники. Живее будете.

Ну что, гражданин, все еще хотите надеть максочку?
👀6💯4👍3😎21