Может, вам повезет?
1.25K subscribers
3 photos
151 links
Простым языком о сложных «подводных камнях» цифрового столетия.

Контакты: https://kremlinkernel.com/contact
Download Telegram
Нарушенные связи

Развивая тему «антикриза», нельзя пройти мимо одного из самых «горячих» ниш его применения — отключения мобильной связи.

Перед непосредственным началом разбора стоит сделать важное отступление — формальные причины для периодических отключений сотовых сетей есть, и их даже несколько.

Но нерегулярность и фактическое отсутствие нарративов «информационного сопровождения» шатдаунов вызывают у «ширнармасс» ощущение происходящего «цирка» и дают ход многим теориям о «вредительской» сути «вопроса».

Потом эти «теории» превращают в полноценные нарративы популисты разного толка. В числе подобных «амбассадоров», например, Михаил Делягин, который, справедливости ради, «несет» и много другой чуши.

Как пример, причиной недавнего периода продолжительных отключений в Москве была продолжительная «занятость» первого лица в Кремле. Этому есть множество непубличных потверждений, но «уборщицы» про это, к сожалению, «журналистам» не рассказывают.

Важно заметить, что имеет место и другой «фактор», который требует схожих мер. Как ни странно, после того как первый пункт «потерял» свою актуальность, про эту угрозу того же плана было решено «дружно» забыть.

Именно такие «моменты» и превращают меру с изначально «сомнительной» эффективностью в полноценный «цирк» с причитающимися «атрибутами».

Тем не менее, даже, казалось бы, такой «оправданный» шатдаун не был обеспечен подходящим «сопровождением». «Официальная» позиция прозвучала единожды, после чего «ЛОМы» буквально «забили» ее информационным «шлаком» и продолжили говорить об излюбленном «вредительстве».

В некоторых вещах, конечно, они правы — происходящий «беспредел» с грубым вмешательством в работу «телекома» действительно является отчаянной попыткой нормализовать «суверенный» интернет. Особенно, когда речь идет о регионах, далеких от «ленточки».

Уже можно сказать, что попытка с «треском» провалилась. Не в последнюю очередь «благодаря» подобным методам.
👍10🔥1
«Конторские» далёка

Несколько дней назад вышло подробное разоблачение клиента «Telega». Оказывается, продукт фактического «подсвинка» VK Group (АО «Даль») перехватывает сообщения своих пользователей.

Если вы используете клиент «Telega», завершите все сессии своего аккаунта из официального приложения Telegram, после чего удалите его «с глаз долой». Это неприкрытый государственный «крот» в вашем телефоне.

Факт того, что «Telega» начала перехватывать сообщения пользователей был обнаружен авторами сайта dontusetelega.lol. С их слов, «процесс» был запущен 18 марта.

«Может, вам повезёт?» убедился в наличии этого достаточно примитивного «бэкдора» методом, отличным от описанного в источнике. Он там, что неудивительно, действительно есть.

Если кратко, то «Telega» подменяет ключ RSA в одной из критических библиотек Telegram на собственный, после чего все данные клиента проходят исключительно через сервер «прокладку» АО «Даль».

Схема общения клиента «Telega» с инфраструктурой Telegram выглядит так: клиент отправляет ваши данные на сервер АО «Даль», который представляется сервером Telegram. Для этого и нужен «ложный» ключ.

Далее, сервер расшифровывает ваши данные, сохраняет их (это и фото, и видео, вообще все), после чего отправляет их в Telegram уже с использованием «оригинального» публичного ключа.

По-сути, клиент «Telega» более не контактирует с Telegram вообще. Только «прокладка», созданная АО «Даль» «общается» с мессенджером. По «фактуре» это самая обыкновенная атака MITM (человек посередине), схожая с подменой сертификата TLS.

Для реализации этой атаки пользователям «Telega» было разослано уведомление, мол — мы сервера обновили, перезайдите в аккаунт. Не нужно говорить, что «сервера» все те же, а этот «фокус» был нужен для перехвата ключей шифрования, обмен которыми происходит при входе в аккаунт Telegram.

«Может, вам повезёт?» считает, что это совместная «операция» между квази-государственным VK и пресловутой «конторой», и вот почему:

Первое. «Telega» сразу появилась после блокировки Telegram в Дагестане и Чеченской Республике. Из-за агрессивного маркетинга и позиционирования себя как «то же самое, только работает», клиент получил широкое распространение в регионе, после чего «пошел» по России.

Не нужно читать «между строк» чтобы понять, на «кого» и для «чего» эта операция направлена. Тем не менее, в первое время «Telega» действительно была «чистой», что позволило ей получить достаточный «кредит доверия».

Второе. АО «Даль» проводит весь трафик своей «автономной системы» (AS) через инфраструктуру VK, вместо обычного провайдера. Стоит ли говорить, что при жадности «менеджерья» бывшего Mail, никто бы не дал использовать дорогостоящие мощности скромному казанскому стартапу?

Для VK это очередной способ «в черную» гасить главного конкурента, а для государства — доступ к сообщениям, который Telegram, судя по всему, стал реже давать.

Стоит отметить, что к автору «Может, вам повезёт?» ещё в середине прошлого года обращались по поводу «Телеги». Тогда несколько читателей были предупреждены обходить ее «лесом».

Если у вас есть какая-либо информация об инфраструктуре АО «Даль» или прочие данные, которые могут помочь с разоблачением клиента «Telega», свяжитесь с интернет-ресурсом «Может, вам повезёт?» по любому из контактных адресов.

kremlinkernel.com
15👍5🔥4
Дайджест «О том, что было, будет, или есть» за март 2026

Сравнительно с февралем, март выдался более «тихим» (в том числе и потому, что особо «горланистая» часть «слуг народа» получила «по шее» за свои «инсайды»), но, что интересно, гораздо более «качественным» на события.

О том, что было:

В марте борьба группировок за влияние (для простоты, — «война кланов») начала «перетекать» в публичное поле, чего не допускалось ранее.

Это существенное отклонение от «нормы», где какие-либо аспекты «положняка» в системе управления тщательно скрываются. Именно для отвлечения внимания от происходящих событий столько «ЛОМов» в данный момент «сидят» на зарплате у структур Администрации Президента.

К сожалению, «Может, вам повезёт?» полностью содержится на деньги автора, поэтому интернет-ресурс может себе позволить, например, в очередной раз «шатать» аферы VK Group. Можно твёрдо сказать, что у половины т. н. «инфлюенсеров» структуры VK в «стоп-листе».

Одним из таких «штатных» говорящих голов до сих пор является Илья Ремесло, про которого в этом месяце уже выходил детальный разбор. Стоит отметить, что как и его «коллеги», Илья является классической «политической проституткой» и на такие действия по своей воле не способен в принципе.

«Выступление» Ремесло являлось частью той самой «войны кланов», и было прямо направлено против его куратора. Илья блестяще выполнил свою «задачу», после чего его «спрятали». По «популярной» версии — в психиатрическую лечебницу.

О том, что есть:

Минцифры, впрочем, в очередной раз предлагает абсолютно «вредительские» меры. «Может, вам повезёт?» уже готовит подробное руководство по обходу всего объявленного безумия, в том числе с использованием методов, которые применяет сам автор интернет-ресурса, для, например, оплаты услуг коммерческого VPN-провайдера Mullvad.

Стоит отметить, что «запрещалкины» в очередной используют простую русскую максиму: «у страха глаза велики». Большинство указанных ограничений фактически является «пшиком» на фоне остальных, но из-за «порядка» работы современных СМИ превращаются в «армаггедон».

О том, что будет:

В связи с усилением дестабилизации определённых частей государственной «машины», апрель будет многократно «богаче» на «знаковые» события. Рассчитывать на положительные изменения устоявшегося «тренда» не приходится.

Интернет-ресурс «Может, вам повезёт?» планирует в обозримом будущем запуск «образцовых» серверов для двух текущих руководств в рамках популяризации безопасных средств связи. По понятным причинам, в приоритете создание именно доступного VPN.

kremlinkernel.com
👍164🔥3
Политика государственного вредительства

После грандиозного провала второго «эпизода» блокировки Telegram (подготовка к которой, между прочем, шла с предыдущего года), российскому государству надо было в срочном порядке отвлечь народное «внимание» от своей «лужи» на другую тему.

В этот раз «клоуном» было назначено министерство «цифрового развития», которое, по «правде» уже должно быть переименовано в «министерство цифровой деградации». Стоит отметить, что ведомство Шадаева «блестяще» выполнило поставленную задачу — и, соответственно, ровноценно «блестяще» опозорилось.

Первое. Минцифры предложило взимать «дань» за пользование VPN. Начальный «прайс» — 150 рублей за каждый гигабайт трафика после 15-ти бесплатных.

Начнём с того, что другое ведомство, уже получившее «народное» название «Роскомпозор», не способно обнаружить «хорошую» половину современных протоколов, хотя, вроде как, это их прямая задача.

Если главный «надзиратель» страны, с «коробками» по всем линиям связи не может выполнить свою работу, странно полагать, что Минцифры в «одиночку» сможет в «добавок» к этому еще и «поборы» собирать.

Важно заметить, что «метод» взимания платы за простое подключение к иностранным серверам изначально «сломан». В том числе и потому, что у нас ещё не «чебурнет», и даже «нацмессенджер» Max зависит от западных сервисов.

Второе. Ограничение оплаты через счёта мобильных операторов в App Store. Если прошлая «мера» имела хоть какое-то фактическое применение, то это чистая «показуха».

По факту же, доступных VPN в российском App Store практически не осталось, в том числе и благодаря «работе» ранее упомянутого «Роскомпозора».

К тому же, это ограничение исключительно легко обходится сменой региона аккаунта Apple ID или созданием нового «специально» для App Store.

Достаточно просто поменять регион на условные «штаты» (когда вас попросят ввести адрес, «ткните» в условный Пентагон в «заводском» приложении «Карты» и используйте эти данные). Никакой проверки правдоподобности этой информации не производится. Номер также можно «вбить» любой, конечно же, с правильным форматированием.

Пополнять такой Apple ID можно с помощью «подарочных карт», продающихся на любом маркетплейсе. Вам нужен номинал в долларах США.

Этот «нехитрый» метод уже несколько лет используется автором «Может, вам повезёт?» для оплаты всевозможных сервисов, в т. ч. и VPN.

Третье. Лишение государственной аккредитации за предоставление доступа к своим сервисам через VPN. Не ясно, как «отечественные» продукты должны определять пользователей VPN, если это не может сделать само государство.

Решение только одно — блокировка абсолютно всех иностранных пользователей через базу данных GeoIP. Проблема в том, что это «убивает» какой-либо выход на иностранные рынки, что идёт в «разрез» с коммерческой «натурой» большинства компаний.

Говорить об этом «глупо», но это также вредит пресловутым «национальным интересам». Отсюда и название публикации — «политика государственного вредительства».

kremlinkernel.com
16👏15👍8🔥1
Где скрывается «кощеева игла»?

Некое ведомство, которое в пору называть «Роскомпозором», не в качестве сатирического приёма, а как отражение фактической «сути» оного, вчера снова оправдало свое «народное» название. В этот раз, заблокировав банковскую систему вместо прокси (это важно — не сам мессенджер) Telegram, MTProto.

В качестве мер «предупреждения» на подобные случаи автор интернет-ресурса «Может, вам повезёт?» уже давно хранит «критическую» массу денежных средств в пресловутой «наличке». Мало-ли, завтра «кому-то» в голову «взбредет» заблокировать сам Telegram, и банковская система «ляжет» уже на часов так двенадцать.

К сожалению, публикация не о прелестях текущей «вредительской» политики, а об недавнем посте Михаила Делягина. Точнее, посте, который прислал его «подписчик».

В нем, стоит отметить, достаточно «выверенным» способом проводится параллель между хронологией развала СССР и текущими событиями. Как и в недавнем «случае» с Ремесло, текст написан исключительно аккуратно, даже при «вычурной» стилизации.

Обсуждения «непопулярных войн» тут не будет, так как «Может, вам повезёт?» всё-таки про «другое». Что можно сказать, так это то, что «бессмысленные и беспощадные» блокировки действительно приносят только вред системе управления.

Если с фактической блокировкой неподконтрольной интернет-телефонии все более-менее ясно («силовикам» очень надо под предлогом крайне размыто определённой «безопасности»), то, например, с блокировкой того же Roblox «рациональности» нет никакой.

Факт того, что ограничение доступа к Roblox и Snapchat только «накаляет» общественное мнение был описан интернет-ресурсом «Может, вам повезёт?» ещё в декабре, задолго до «подписчика» Михаила Делягина.

Telegram, в попытках «запретить» который разносят в «клочья» буквально все, безопасным мессенджером не является. С блокировкой того же Signal гораздо проще — «читать не можем, значит блокируем». Тут же «читать» не так сложно.

В конце концов, зная «натуру» менеджмента Telegram, сообщения «неугодных» можно было бы просто «скупать». Это означает, что не в логике «безопасности» истинная причина «удушения» мессенджера Дурова.

«Может, вам повезёт?» считает, что часть описанного в сообщении «подписчика» сценария имеет под собой неиллюзорный «фундамент». Особенно, по части пресловутых «блокировок».

kremlinkernel.com
🔥104👍2
👏24👍8🤗3🔥2
Как победить Роскомнадзор?

При виде продолжительного «беспредела» в сфере телекоммуникаций, от бесполезных и откровенно «вредительских» белых списков до периодических сбоев критической инфраструктуры в рамках злостной борьбы с мессенджером Telegram (который, почему-то, «самоустраниться» никак не хочет), у многих появляется «идея» затеять «борьбу» с этим национальным «позором». По «справедливости», так сказать.

«Может, вам повезёт?» вполне разделяет этот «сентимент», и также считает, что «Роскомпозор» слишком много на себя «берет», решая, когда интернет работать будет, а когда нет. Не они его создавали, не они его совершенствовали, не им его и «ломать».

К сожалению, благодаря усилиям «силового» блока в прошлом десятилетии, любые организованные сообщества, не восхваляющие пресловутую «Единую Россию», и систему власти в целом практически «моментально» компрометируются «подсадными утками» из «конторы» или МВД.

В этом, в том числе, состоял план по уничтожению «улицы» как политической силы. Если раньше условная «болотка» была вполне разумным «мероприятием», то сейчас даже за «планы» по организации малого пикета замученных девочек возят «попугать» в отдел МВД.

Как раз на примере чата «Алый Лебедь», в котором планировали вполне мирную акцию за прекращение текущего «беспредела» можно увидеть, как подобные «утки» работают.

Из хороших новостей, — идиотским затеям российской вертикали управления можно противостоять прямо на линиях связи, чем, например, сейчас и занимается Павел Дуров.

Первое. Используйте VPN — постоянно, даже если не занимаетесь «обходом блокировок». Это не только защищает ваш трафик от перехвата государственными «коробками» ТСПУ, но и мешает «Роскомпозору» блокировать остальных пользователей.

Эту стратегию в данный момент «окучивает» Telegram через свои прокси MTProto. Они просто «забивают» ТСПУ, что мешает им заниматься привычным «вредительством».

РКН же, ввиду собственной «тупости» блокирует «все и сразу», из-за чего «бьется» в потолок собственных вычислительных мощностей, и, параллельно разрушает все вокруг.

Второе. Создавайте запасные каналы связи — например, тот же самый интранет. Над подобными сетями никаких «прав» у российских надзорных органов нет, что не только делает их свободнее, но и стабильнее в том числе.

Концепция решения этой «задачи со звёздочкой» уже была описана интернет-ресурсом «Может, вам повезёт?» в подкатегории «Создание альтернативных каналов связи», с вариантами на любой «вкус» и «цвет».

kremlinkernel.com
👍147🔥5
Министерство цифровых диверсий

Операция «прикрытия», направленная на «купирование» национального позора при очередной блокировке Telegram, оказалась частично успешной. «Частично» в том числе и потому, что РКН создал новый «источник» национального позора, заблокировав на следующий же день банкоматы.

Для справки, — в начале апреля т. н. «Министерство цифровой деградации» собрало закрытое совещание (настолько «закрытое», что «доводы» с него «утекли» чуть ли не моментально), где, фактически, заявило о собственной недееспособности ввиду острого «психоза».

«Психоз» был разделен на три «пункта» — плата за пользование VPN, отключение оплаты через счёта «ОПСОСов» в App Store, и лишение аккредитации за предоставление доступа через VPN. Подробный разбор этого «делирия» можно прочитать тут.

К сожалению, признавать ошибки в текущей вертикали управления не принято, а следовательно, Шадаев и Компания разработали «методичку» по улучшению совместимости их мира «розовых пони» с реальностью. Именно про ограничение доступа через VPN мы сейчас и поговорим.

Как и было ранее сказано, поголовно запретить доступ через VPN можно лишь добровольной «чебурнетизацией» своих сервисов. И то, остаётся шанс, что кто-то зайдет через VPN с российским IP и все же «сорвет» вам аккредитацию.

Предложенные же «Министерством цифровых диверсий» меры являются изначально сломанной эвристикой, которая превращает в «дамоклов меч» лишение аккредитации для любой ИТ-компании.

Для выполнения «требований» в каждое российское приложение должен быть добавлен «шпионский» модуль, который будет с помощью этой «эвристики» определять, когда пользователь сидит через VPN, а когда нет.

В случае с, например, iOS подобное гадание на «кофейной гуще» не работает вовсе, а на Android исправляется с помощью системы профилей, т. е. цена Шадаевским «мерам» — несколько кликов.

Как «побочный эффект», недовольные происходящим «беспределом» граждане станут больше покупать «смартфоны для MAX» и переносить все российские сервисы исключительно в этот «загон».

Это означает, что государство «ослепнет» ещё сильнее. Если раньше с помощью приложений того же Яндекса или VK можно было получать «охапку» данных о гражданах, то теперь это «отпадает».

У интернет-ресурса «Может, вам повезёт?» есть лишь один вопрос — каким образом это «терпит» ФСБ.

Популяризация VPN через блокировки «Роскомпозора» уже лишило их «коробки» возможности перехватывать большую часть трафика, а теперь ещё этот «финт ушами».

kremlinkernel.com
👍18🔥103
Может, вам повезет?
Министерство цифровых диверсий Операция «прикрытия», направленная на «купирование» национального позора при очередной блокировке Telegram, оказалась частично успешной. «Частично» в том числе и потому, что РКН создал новый «источник» национального позора,…
Примечание: система профилей Android на данный момент не работает с изоляцией локальной сети устройства между пользователями, из-за чего интерфейсы клиентов Xray/VLESS остаются доступными.

Это известная уязвимость, «ноги» которой во многом растут из «кривого» метода подключения в tun2socks, который сейчас использует большинство клиентов.

Дело в том, что tun2socks открывает незащищённый интерфейс SOCKS в локальной сети, в который могут зайти все, «кому не лень». В теории, это можно использовать для обнаружения VPN на устройстве. Практический «эффект» можно оценить уже в ближайшее время.

Важно, что клиенты для других протоколов, вроде Wireguard или Shadowsocks все ещё полностью изолируются системой профилей. До выпуска исправлений, «Может, вам повезёт?» рекомендует отключать клиенты VLESS/Xray как приложение при переходе между профилями.

kremlinkernel.com
7👏3🔥2🤝2
Герои процесса

На фоне происходящего «беспредела» в сфере телекоммуникаций многие уже начали задаваться достаточно «угромым» вопросом: «захлопнется» ли цифровой «железных занавес» после того, как «белых», «желтых» и прочих списков «вредителям» у власти перестанет хватать?

Интернет-ресурс «Может, вам повезёт?» старается «лишний» раз не нагонять «жути», но тут необходимо пролить свет на крайне простую «истину»: подготовка к полной «чебурнетизации» идёт как минимум уже семь лет.

Закон о «суверенном рунете» был принят ещё в далёком 2019 году, даже до т. н. «обнуления». Можно долго «размазывать сопли» на «тему» того, что этот закон, как минимум, строго «неконституционный», но это, как минимум, глупо.

Если раньше конституцией «подтирались» в редких случаях, то сейчас это делается ради «экономии» туалетной бумаги. Многие «правозащитные» организации «погорели» именно на презумпции того, что в их «отечестве» существует какое-либо верховенство закона.

Возвращаясь к теме публикации.
Пресловутый «чебурнет» в текущем «положении» власти может настать в любой момент — для этого, в том числе, не столь давно вступило в силу расширение полномочий «Роскомпозора».

Для справки, — на каждой линии связи в РФ стоят государственные «жучки» — они же «коробки» ТСПУ. Эти «девайсы», кроме «вредительства», также можно использовать для «отсечения» российских сетей от трансграничных кабелей.

Пока что «система» предпочитает частичную «чебурнетизацию», популярное название которой — «белые списки». Вклад в какую-либо «безопасность» вне «картины» государственной пропаганды они внести не способны.

Интернет-ресурс «Может, вам повезёт?» считает выборы в этом году вероятной датой проведения «пилотного эпизода» т. н. «суверенного» рунета. Все «рациональные» рассуждения на эту «тему» перекрывает факт того, что стоит «задача» не развития государства, а удержания власти.

kremlinkernel.com
👍193🔥1
Целеполагание

Завершая цикл публикаций про «особенности» текущей государственной политики, нельзя не рассмотреть один из вероятных её «результатов» — а именно, слом текущего конституционного строя.

Данный «исход» тщательно игнорируется как и «вредителями», которые делают вид «слепых котят», так и каналами, которые позиционируют себя как «оппозиция» происходящему «беспределу».

Интернет-ресурс «Может, вам повезёт?», после длительного периода «оценки», считает этот «сценарий» вполне вероятным. «Точкой отсчёта» этого особо «изощеренного» вида «национального предательства» можно считать фактическую блокировку интернет-телефонии в августе 2025 года.

В те дни сразу было понятно, что данная «мера» является простым «вредительством», с попыткой «загнать» всех в «убогий» мессенджер Max в качестве дополнительной цели.

Нельзя не отметить, что «целеполагание» у российской «пятой колонны» на «уровне». Зная географию России, и исходящую из неё потребность людей в общении на расстоянии — самым простым методом которого была та самая интернет-телефония — выбор этого «слабого звена» был наиболее эффективным.

И так «паршивую» ситуацию также ухудшает «клановый» характер системы управления — если просто, то это означает существование нескольких «акторов», чьи действия могут прямо противоречить друг другу.

«Прекрасный» пример «борьбы кланов» — блокировка Telegram. «Роскомпозор» и АП пытаются мессенджер «задушить», а ФАС напрямую им «перечит», откладывая запрет рекламы в «оном» до конца года.

Так и получается, что при «накате» волны общественного негодования «система» уже занята «подковерными» разборками, вследствие чего не может предоставить адекватный «ответ». В том числе и потому, что «разбираются» с теми, кто и «шатает лодку».

Благодаря этому «бардаку», в том числе, все действия текущей «пятой колонны» записываются на общий «счет» государства, ведь «обыватель» зачастую не в курсе, каким образом устроена его «власть».

Пара слов о «практических» перспективах. В случае достижения «точки кипения» общественного мнения, как такового «центра» беспорядков не будет — а это значит, это и не будет одной «точки», которую можно будет «запугать».

«Подавлять» тоже будет затруднительно — в том же МВД жесточайший кадровый голод. Это не Беларусь, — на «всех» мощностей «силового» блока не хватит.

Разумеется, может произойти «чудо», при котором «курс» получится «развернуть». Интернет-ресурс «Может, вам повезёт?», как и положено, возлагает свои надежды именно на этот «сценарий».

kremlinkernel.com
👍1631🔥1
Перестановка

По непонятным для автора «Может, вам повезёт?» причинам, в медиа-сфере вдруг заговорили про «перестановки» в правительстве РФ. Событие до той степени «неординарное», что «говорящие головы» по «шаблону» разделились на «этого не будет» и «это будет, и я расскажу когда».

Интернет-ресурс «Может, вам повезёт?» же считает, что вне зависимости от итогового «расклада», единственный результат этих «перестановок» — «подсвинки» АП «распилят» бюджеты на «информационном сопровождении».

В текущем «положняке», как ты чего не «меняй», устоявшиеся тренды в российском государстве «развернуть» практически невозможно. Чего стоит только одна из «терминальных» болезней системы управления — а именно, т. н. «блатной феодализм», одно из названий «кланового» принципа организации.

Маловероятно, что это принесёт даже кратковременное «облегчение». Единственный сценарий, где это возможно — «поднятие духа» произойдёт за «счет» значительного ухудшения и так «бедственного» стратегического положения. В этом случае, «последствия» мимолетной «праздности» ударят через несколько коротких месяцев.

Зная стремление текущей «верхушки» к удержанию власти, такой «маневр» действительно может быть выполнен. «Может, вам повезёт?» искренне надеется на остатки разума у данных «персонажей».

Даже в рамках пресловутой «борьбы» с «пятой колонной» этих «телодвижений» недостаточно. Так получилось, что «вредители» хорошо мотивированы, и, к тому же, готовы к любым «раскладам».

kremlinkernel.com
👍742🔥1
«Коммерсантъ» пишет, что в рамках запрета доступа через VPN российские сервисы оказались недоступными для россиян за границей.

«Может, вам повезёт?» описал такой «исход» ещё за долго до того, как появились первые очерки «методички» по блокировке пользователей с VPN. Материал об этом можно прочитать тут.

«Инсайдов» конкретно по этому «вопросу» у интернет-ресурса не было. В том числе и потому, что существенной «пользы» они все равно бы не принесли.

kremlinkernel.com
👍8🔥1
Как украсть данные из «изолированного» компьютера?

До сих пор одной из самых надёжных мер противодействия краже информации с классических компьютеров считается т. н. «воздушный зазор» (air gap). Логика этого метода достаточно «примитивная» — нет сетевых интерфейсов, нет поверхности для атаки.

Так как информационная безопасность всегда представляла из себя «гонку вооружений» между «обороной» и «нападением», последних никак не устраивают «недосигаемые» устройства.

Для «нейтрализации» этого «тяжелого» метода защиты данных были созданы методики «bridge the gap», с англ. — «перешагнуть зазор».

Самой примитивной и наиболее известной их формой является TEMPEST, оно же восстановление информации путём наблюдения за электромагнитным излучением.

«Проблема» в том, что TEMPEST можно «сломать» простым знанием принципов работы радиоволн и исходящим из него экранированием помещения. «Прогресс» не стоит на месте, и было придумано множество других «путей», о которых дальше и пойдёт речь.

Первое, и самое простое. Осуществить кражу данных можно через обычный светодиод, если закодировать информацию, например, в двоичный код. В том числе из-за этого «вредно» ставить много «свистелок» с подсветкой в рабочие устройства.

Тут у рядового читателя «Может, вам повезёт?» может возникнуть достаточно простой вопрос: «для этого же нужен «имплант», ведь так?». В особо «запущенных» случаях за этим следует утверждение о «девственной» чистоте собственного оборудования.

Уже как минимум с десяток лет известно, что, например, АНБ спокойно занимается атаками на цепочки поставок для установки своих имплантов. К сожалению, в своё время АНБ не повезло иметь в своих рядах «правдоруба» Сноудена, ведь занимаются этим примерно все.

В России над «преуменьшением» возможностей силового блока в своё время «отрадно» постарались Навальный и ФБК. Даже «сладкий подарочек» Волков отличился этим в своё время.

На самом деле, российские спецслужбы вполне имеют возможности для массовой установки любых имплантов в, по крайней мере, классические компьютеры. Ухудшает ситуацию то, что сейчас вся хоть сколько «продвинутая» техника завозится «черти как», и, соответственно, вмешаться в цепочку поставок не так сложно.

Этому меньше подвержены компьютеры RISC с хорошей моделью аппаратной безопасности, вроде последней техники Apple и устройств Google Pixel. В том числе и потому, что у обоих «категорий» присутствуют чипы Secure Element (SE).

Возвращаясь к теме. Информацию можно также передать через колебания температуры самого компьютера. Осуществить это не так сложно — достаточно уменьшать, или наоборот, увеличивать скорость вентиляторов системы охлаждения.

Завершающим «методом» будет «экзотический» представитель группы TEMPEST — когда процессор (или имплант) сам передаёт данные «слушателю». Это можно осуществить через манипуляцию частотами ядер процессора, что, соответственно, будет влиять на его электромагнитный «след».

Составить «меры противодействия» для этих «векторов» не так сложно. Вся «сложность» в их реализации.

kremlinkernel.com
👍53🔥1
Дополнение к публикации «Курочка по зернышку клюет»

Интернет-ресурс «Может, вам повезет?» никогда не «забрасывает» истории «персонажей», про которых в том или ином качестве выходил материал.

За некоторыми «кадрами», тем не менее, «следить» исключительно «мерзко». В числе таких Илья Ремесло, который «засветился» как «пешка» в т. н. «войне кланов». Стоит отметить, что для Ильи, это, безусловно, повышение — ранее его использовали исключительно как презерватив.

На днях Илья, якобы, «вышел» из психиатрической лечебницы, куда его, опять же, якобы «поместили» за критику «бездействущих» лиц системы управления РФ. «Может, вам повезёт?» же считает, что Ремесло максимум туда «спрятали» — вероятно, что и не «туда» вовсе.

Тут необходимо предоставить скрытый «контекст» истории. Как и было сказано в первой публикации, Илью напрямую «использовали» против его куратора.

Куратор Ремесло же находится в длительном конфликте с лицом, которое может и будет защищать ФСБ. Для тех, кто имеет даже «скромное» представление об «грызне» внутри кремля, «действущие лица» этой «истории» прямо очевидны.

Не составляет труда понять, «кто» именно использовал Ремесло против его куратора. Судя по его «грандиозному» возвращению, планирует использовать ещё «разочек». В том числе из-за его высочайших «профессиональных» качеств.

Куратору Ильи Ремесло «Может, вам повезёт?» же желает всеобъемлющей удачи. Учитывая, с какой скоростью его «разбирают», она у него сейчас в дефиците.

kremlinkernel.com
🔥5🤗1
Сквозь тусклое стекло

В связи с произошедшими событиями у интернет-ресурса «Может, вам повезёт?» появилось несколько «детских» вопросов:

Первый. Какая мотивация у украинских террористов пособничать российскому «коммерсу»? Широко известно, что Павел Дуров «спокойно» посещал правительственные кабинеты с момента первой блокировки Telegram и до последнего времени. Зная уровень нацизма в украинском государстве, вряд-ли они бы тратили своих «коллаборантов» на помощь русскому, который имеет прямое отношение к российскому же правительству.

Второй. Террористы использовали Telegram для планирования атак. Опять же, то, что чаты в Telegram можно крайне легко прочитать — и не только российским силовым органам — стало публичной информацией уже давно. Иррационально предпочитать его тому же Signal, или даже своему собственному, который, к тому же, не будет заблокирован.

Третий. Есть мессенджер Max, где украинские мошенники также легко работают. Можно сказать, что даже эффективнее, ведь Max воспринимается старшим поколением как «доверенный». Зачем «спасать» таким образом именно Telegram? Мол, чтобы Дуров мог картинки (т. н. «подарки») по десять тысяч рублей продавать?

Все вопросы, разумеется, риторические.

kremlinkernel.com
👍9🔥3
Про «борьбу с мошенниками»

Мотивацией для создания этой публикации послужило установление запрета на регистрацию доменов в российских зонах без идентификации через Госуслуги с первого сентября этого года.

Так получилось, что автор «Может, вам повезёт?» никогда не регистрировал российские домены. В том числе и из-за стойкого убеждения того, что это верный способ поставить «крест» на каком-либо ресурсе. Вопрос в том, как это преподносится.

Принципиально нельзя разобрать этот «вопрос» без «разламывания» текущей «аксиомы» борьбы с мошенниками в российском государстве — «один ответ» на «семь бед».

По-сути, идёт продвижение доступа в интернет «по паспорту» и лишения граждан права на псевдонимность в сети. Мол, таким образом мошенников у нас не будет, и всякие «профурсетки» вроде Ларисы Долиной будут спать спокойнее.

Это наглядный пример того, как российское государство живёт в мире «розовых пони». Украинские (и любые прочие) мошенники способны заставить человека выполнить какой-то «безумный» список вещей. Многие «Может, вам повезёт?» по этическим соображениям просто не может назвать.

При этом, отечественные «чинуши» считают, что уж сайт мошенники/хакеры через Госуслуги точно не зарегестриуют. А то, что информационная безопасность Госуслуг представляет из себя цифровой эквивалент «дуршлака» — никого не волнует.

То же самое с мессенджером Max, например. Дошло до того, что школьники начали покупать себе алкоголь и сигареты с помощью украденных «цифровых ID».

Цена вопроса — около трёх тысяч. Со временем, разумеется, она будет снижаться. Это ещё раз доказывает, что Max должен быть закрыт с «позором» за разворованные бюджетные средства и полное непонимание, как защищать свой же мессенджер.

Часть, которую поборники нарратива «безопасности» не могут понять — увеличение количества хранимой информации экспоненциально увеличивает ущерб при взломе информационной системы.

Получается, что когда (не «если») российские реестры будут взломаны, тем же «мошенникам» будет доступна «охапка» данных о россиянах, которую можно использовать для, сюрприз, социальной инженерии.

Если хранить меньше данных, то «мошенники» не смогут столько же эффективно разводить россиян. Тут конечно, вопрос приоритетов — либо «чекистские» инициативы, либо защита граждан от мошенников.

За «информационное сопровождение» подобных «мер», конечно же, можно сказать «спасибо» медийным «проституткам» вроде Собчак, Соловьева, и всего прочего «сброда».

kremlinkernel.com
👍25🤔3🔥1😁1
«Ошибаться можно, врать нельзя»

На днях вышел Максим Орешкин, замглавы АП, и «твердо и четко» заявил: российская экономика не страдает от прямого саботажа телекоммуникационных сетей.

Сразу стоит прояснить: Максим Орешкин — идиот.

Разбирать его «психоз» — значит не уважать себя и свою аудиторию. Что разбирать можно и нужно, — это то, что подобные «выпады» являются прямым «симптомом» определённого тренда.

«Катализатором» этого «беспредела» можно уверенно считать Министерство Обороны, которое «под шумок» начала т. н. «СВО» криминализовало любую критику в свою сторону.

В результате «пресловутый» Конашенков мог прямо врать общественности. Если следовать его «сводкам», российская армия, по самым скромным оценкам, уже победила все НАТО, и не «копошится» в очередном селе пятый год. Это стало эдаким «примером» для других. Мол, почему им можно врать и воровать, а нам нет?

Недавно эту же «тактику» перенял «Роскомпозор», сразу же после позорной блокировки банкоматов. На отдельный закон местным «дебилам», конечно, «сил» не хватило.

Этот «плохой пример» уже распространился в другие органы российского государства, и составляет «компанию» другим «терминальным» болезням нынешней системы управления.

kremlinkernel.com
👍31🤬7🔥1
Навигация по разделам

Цифровая криминалистика
Для мобильных устройств
Какие телефоны может «открывать» российская полиция?
Как работает цифровая криминалистика?
Какой телефон мне выбрать?
Полезные настройки GrapheneOS
Почему технику Apple так легко «открыть»?
Конкретные уязвимости в процессорах Apple
«Открываем» самые «непробиваемые» устройства
Как работает Duress PIN?
Актуальная «матрица поддержки» устройств Google Pixel «открывашками» Cellebrite Premium
Про iPhone репортёра Washington Post
Памятка по предупреждению «пыточного» криптоанализа

Для компьютеров
Может ли российская полиция «открывать» компьютеры?
А если «секреты» из меня будут выбивать?

Векторы атак
Аппаратный уровень
Атаки на сотовые модемы
Атаки на радио-чипы (WiFi, Bluetooth, UWB)
Атаки на медицинские импланты
Что такое TEMPEST?
Как украсть данные из «изолированного» компьютера?
Неоспоримое доверие
Как защититься от атак на радио-чипы?
Защищает ли от чего-либо Secure Boot?
Где лучше хранить ключи шифрования?
Как полностью контролировать свой телефон?
Кто может «взломать» процессор?

Программный уровень
Помогают ли антивирусные программы?
Как правильно разделять приложения?

Сетевой уровень
Могут ли интернет-провайдеры осуществлять «перехват» сетевых соединений?
Зловредные сертификаты
Как можно обойти шифрование туннеля VPN?
Делаем интернет безопаснее

«Шпион, выйди вон!»
Цифровое оружие
Как работает шпионское ПО?
Почему устройства Apple страдают от «шпионов» больше других?
Прослушка с помощью сенсоров вашего телефона
Подбираем вектор атаки по IMEI

Конфиденциальность коммуникаций
Как понять, что меня «слушают»?
Делаем сотовую связь безопаснее
Могут ли российские мессенджеры обеспечивать конфиденциальность переписки?
Действительно ли переписку по «защищенным» мессенджерам невозможно прочитать?
Добавляем безопасность в «отечественные» мессенджеры
Конкретные провалы в безопасности мессенджера Telegram

Меры массового надзора
Токсичные пакеты

Отслеживание устройств
Как отслеживают сотовые телефоны?
Отслеживаем любое устройство по его «поведению»
Как вычисляют устройства с «нарисованным» IMEI?
Меняем адрес IMEI на устройствах Google Pixel

Операционная безопасность
Хранение информации
Храним файлы правильно
Как удалить файл?
Шифруем диск правильно

Цифровой «железный занавес»
Чебурнетизация
Сколько ещё будут доступны коммерческие VPN-провайдеры?
Когда настанет «чебурнет»?
«Негативная» продуктивность
Как правильно называть VPN?
Вотум недоверия
Где скрывается «кощеева игла»?
Как победить Роскомнадзор?
Министерство цифровых диверсий
Герои процесса
Целеполагание

Государственные «кроты»
Конкретные проблемы мессенджера Max
«Конторские» далёка

Создание альтернативных каналов связи
Когда закончится интернет
Порочные сети
Прорываем цифровой «железный занавес»

Мифы и легенды
«Страшилки»
Может ли VPN «украсть» ваши данные?
Могут ли приложения VPN-сервисов быть опасны?

Полная версия таблицы: https://kremlinkernel.com/table
👍5👏51🔥1
Дайджест «О том, что было, будет, или есть» за апрель 2026

Апрель можно смело назвать месяцем, в котором «ничего не произошло». Качественные изменения существуют только в «воздушном» измерении, а количественные в «практическом» не способны осуществить серьёзный «перелом» без внешних факторов.

О том, что было:

«Хэдлайнером» всего месяца можно считать безуспешные «потуги» Минцифры в борьбе с «методами обхода государственного беспредела», т. е. VPN.

Материал «Политика государственного вредительства», который вышел в самом начале месяца, уже можно считать «пророческим». В том числе и потому, что «Может, вам повезёт?» удалось в мельчайших деталях описать, где именно эта «затея» будет «получать в нос».

Для справки, — автор интернет-ресурса не располагает информацией о наличии у себя экстрасенсорных способностей. Сам «Может, вам повезет?» всегда работал на чистом «энтузиазме», и в обозримой перспективе будет продолжать.

Этот месяц также отличился усилением «национального позора» во многих областях. Хороший пример, — сфера телекоммуникаций, где в отчаянной борьбе с мессенджером Telegram т. н. «Роскомпозор» заблокировал банкоматы.

Это «недоразумение» попытался оправдать Максим Орешкин, целый замглавы АП. Повторяясь, он — обычный идиот. Похоже, что за столько лет работы в АП он так и не понял, зачем надо думать, перед тем как открыть рот.

Все предыдущие тренды не претерпели существенных изменений.

О том, что есть:

В этом месяце «Может, вам повезёт?» отвел большую часть «эфирного времени» определению и разбору одного из скрытых трендов в отечественной системе управления. Для удобства его «составные» называются «вредительством». Подробнее об этом можно прочитать в публикации «Целеполагание».

Знание этой «переменной» в дальнейшем облегчит понимание мотивации и целей все новых аспектов «беспредела». Как следует из цикла публикаций «на тему», нормализации «положения» ожидать не приходится.

О том, что будет:

В мае «Может, вам повезёт?» сделает «фокус» на создание новых и модернизацию текущих «мер противодействия» государственному «вредительству».

В числе них, например, новое руководство по созданию собственного мессенджера, которое можно будет использовать на российских хостинг-провайдерах.

«Может, вам повезёт?» крайне не рекомендует использовать текущее на российской инфраструктуре. В том числе и потому, что сервер Matrix выступает посредником в обмене ключей.

Новое руководство будет использовать SimpleX Messaging Protocol (SMP), в котором сервер выступает «тупым» передатчиком и не имеет доступа к метаданным. Основной минус — проводить обмен ключей необходимо лично.

Оно будет значительно проще текущего, а значит, доступнее. Кроме этого, будут выпущены несколько новых материалов на тему создания собственного «интранета».

Основополагающий материал «по вопросу» будет выпущен в первых числах мая. «Может, вам повезёт?» считает такие «сети» самым перспективным методом обеспечить стратегическое поражение т. н. «чебурнету».

kremlinkernel.com
👏13👍53😁2🔥1
Про девятое мая

Интернет-ресурс «Может, вам повезёт?» крайне бережно относится к «институту» репутации. Благодаря нему, например, никто не воспринимает «челядь» вроде Соловьева, Когана, и прочих всерьез.

Кроме этого, он имеет прямое отношение к текущей «теме разговора». Близится девятое мая, а значит — время новых «мер безопасности». Правда, теперь с «гарниром» в виде дополнительной «террористической угрозы».

Ещё в прошлом году «Может, вам повезёт?» говорил, что отключение чего-либо — будь-то сотовых вышек или проводного интернета — защищает только московский бизнес от получения прибыли.

Этим «доводам» потребовалось продолжительное время, чтобы «дойти» до большинства «адресатов», и теперь автор интернет-ресурса слышит всю ту же позицию — но уже в разговорах с источниками. И, что самое главное, — на конкретных примерах.

В этом году этот «проклятый круг» повторился, с поправкой на то, что теперь и на проводном интернете «грозятся» ввести Шадаевские «желтые» списки. Назвать их «белыми» у «Может, вам повезёт?» просто не «поворачивается язык».

Если кратко, то бизнес снова «по беспределу» потеряет миллиарды ради «защиты», которая даже в «лихорадочном сне» не может работать.

Что важно, на параде в этом году не будет большей части техники. Все та же «террористическая угроза». Либо этой техники попросту нет (учитывая уровень коррупции в МО — вполне возможно), либо продукция российского ВПК заслуживает больше защиты, чем действующий президент и несколько сотен кадетов.

Кроме этого, очевидная «коннотация» этих мер — Москва у нас «голая». По другому «ситуацию» назвать нельзя, ведь противник может выполнять «крупнокалиберные» террористические операции прямо на главном военном параде.

Именно так звучит обоснование всех объявленных «мер безопасности». Героизму МО можно только поаплодировать — проводить военный парад в условиях дичайшей «террористической опасности» требует мужества.

Смешного мало, конечно. С такими «мерами безопасности» неплохо было бы задуматься, осталось ли у нас вообще какая-либо «обороноспособность».

kremlinkernel.com
🤔14💯63👏3👍1🔥1