IT и СОРМ
39.1K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Новое мегарасследование ФБК:

https://dimon.navalny.com/

https://youtu.be/qrwlk7_GF9g
Расследование ФБК о дворцах Медведева стабильно смотрит 150 тысяч человек в час, количество не падает.
Прямо сейчас его смотрит примерно 130 тысяч человек.
На данный момент его посмотрели почти 2 миллиона человек.
Такого еще не было никогда, конечно.
Стало известно о проекте Vault 7 — средствах взлома разведки США. Среди них есть средство для атаки компьютеров Apple — DerStarke. Это вредоносное программное обеспечение записывает себя в низкоуровневую прошивку компьютеров Mac (EFI) и работает оттуда. Удалить вредоносную подпрограмму из EFI _гораздо_ сложнее, чем из самой операционной системы. EFI имеет доступ ко всей машине, и, страшно представить, как могут воспользоваться данной уязвимостью. В планах CIA — добавить возможность инъекций в файерволл Little Snitch и многое другое.

Подробнее на WikiLeaks (на англ.)
https://wikileaks.org/ciav7p1/cms/page_3375125.html
Предварительно: DerStarke можно удалить с Mac с помощью перезаписи EFI. Скачать прошивку EFI можно на сайте Apple: https://support.apple.com/ru-ru/HT201518

Основная проблема DerStarke — нельзя понять, есть ли он в системе или нет.
Вчера мы, компания Ньюкастер, совместно с партнёрами сделали большой прямой эфир акций протеста по всей России.
Наша крутейшая команда построила большую и технически-сложную студию в офисе ФБК. Мы организовали резервные автономные студии с меньшим функционалом, но с бесперебойным долговременным питанием и интернетом.
Мы включили в эфир картинку с, примерно, 30 регионов. Показывали картинку со студии, картинку с улицы в Москве, с балкона на Тверской.
Для трансляции мы использовали технику примерно на 5 миллионов рублей: на ~2 млн — нашей, и примерно на ~3 млн — арендной и техники партнёров.
Трансляцию смотрели 170 тысяч человек одновременно и почти 5 миллионов в записи на текущий момент.
Это самая популярная трансляция в интернете в России за всю историю.
170 тысяч — это во много раз больше, чем аудитория популярной радиостанции в прайм-тайм.

Власть очень испугалась этого и разгромила студию. Они задержали всех, кто находился в офисе ФБК в этот момент: сотрудников ФБК и аппаратной. После этого, начался незаконный обыск, после которого, ночью, они украли как минимум часть техники для трансляции.
Мы пока точно не знаем, что именно они вынесли, но заметили у них в руках часть нашей техники.

Задержание ребят эти скоты мотивировали «сопротивлением при попытке спасения от пожара». Они до сих пор находятся в ОВД, после этого их должны судить по 19.3 (неповинование законным требованием сотрудника полиции, от штрафа до 15 суток).

Как итог, я хочу сказать, что это самая высокая оценка работы ФБК и профессионализма нашей команды, которая организоввывала эфир.

Сейчас ФБК до сих пор блокируется бандитами в погонах, Путин и Медведев пытаются закрыть ФБК.
У них ничего не получится, конечно.

Посмотрите прекрасный ролик о вчерашней трансляции, о том, что мы делали, и как задержали ребят https://www.youtube.com/watch?v=vODX2VuN6KM
Forwarded from Протестная Москва
*ВНИМАНИЕ ВСЕМ ЗАДЕРЖАННЫМ!!!*

Для дальнейшего обжалования незаконных задержаний (в том числе дойти до Европейского суда по правам человека) необходимо связаться с юридической службой ФБК. Телефон 8-800-333-02-95, 26.03@navalny2018.org

Мы обеспечим вам адвоката или юриста для суда по 20.2 или 19.3.
Доставили в суд и начали судить наших ребят и сотрудников ФБК.
Волонтеру ФБК Екатерине Мельниковой, которая помогала с трансляцией, ублюдки дали 7 суток.
Они об этом пожалеют, конечно же.
Еще по 7 суток получили Кенарева и Мосин из нашей команды прямого эфира.
Я знаю, что этот канал читают сотрудники АП. Передайте Димону: мы превратим твою жизнь в один большой прямой эфир.
Владимир Бузин (он на фото в футболке с печатной платой) — 7 суток. Скоты, невероятные скоты
Оксана Баулина, руководитель прямого эфира, сотрудница ФБК — 7 суток. Фото Жени Фельдмана
Операторам связи сейчас рассылаются вот такие страшные бумажки о том, как они должны будут в один прекрасный момент по желанию охреневшей власти просто взять, и ̶п̶о̶р̶у̶ш̶и̶т̶ь̶ ̶с̶в̶о̶й̶ ̶б̶и̶з̶н̶е̶с̶ выключить интернет в какой-нибудь локации под предплогом «контртеррористической операции».
Понятно, что охреневшая власть может использовать предлог «контртеррористической операции» в любой момент и в любом месте, потому что очень ссыт больших протестных акций против неё.
Серьёзно, они просят не сочувствовать протестным акциям против охреневшей власти тех самых операторов, которых эта власть заебала «Законами Яровой», после которого 98% их вынуждены будут закрыться, СОРМ'ами за миллионы за свой счёт и т.д.
Да это первая категория предпринимателей, которая покажет вам огромный хуй. И уж тем более, не станет уничтожать свой бизнес добровольно.
Поэтому вангую полный игнор этой хренотени в случае получения.
Ну и вот, собственно, сам документ:
Генпрокуратура потребовала РКН заблокировать несколько ресурсов, посвященных акции 2 апреля.
Скан требования:
История с арестованным за выходную ноду Tor математиком Богатовым удивила меня только тем, что случилась только сейчас.
Анонимная сеть Tor устроена таким образом, чтобы трафик от пользователя проходил через несколько промежуточных серверов (нод) и выходил в «обычный» интернет в георгафически другом месте.
Tor — некоммерческий проект, поэтому ноды содержат обычные пользователи и организации.
Чем больше нод в сети, тем быстрее доступ в интернет из Tor.
Богатов на своём домашнем интернете содержал как раз такую ноду.
Путь трафика и нода выхода выбираются случайным образом.
Так получилось, что какой-то пользователь Tor призывал к массовым беспорядкам на старом форуме sysadmins.ru, и в этот момент сеть Tor направила его трафик через выходную ножу Богатова.

Профнепригодным следователям достаточно связки «IP — запись на форуме», чтобы обвинить человека в том, что запись оставил именно он.
А, ну они еще программу с названием Tor нашли на компьютере, и заявили, что Богатов пользовался ей, чтобы скрыть свою личность.
Так какого хрена, в таком случае, запись оставлена с его домашнего IP, а не с IP выходной ноды в любой точке мира, как это произошло бы?
Какого хрена вы изучаете все логи заходов пользователя, если последнюю запись он оставил анонимно, чтобы уцепиться за его реальные IP, а в этот раз вас не смутили заходы пользователя каждый раз с разных IP?
Что же вы засунули хуй в рот по поводу того, что Богатов сидит, а аккаунт продолжает постить сообщения?

В такую ситуацию может попасть любой человек, чьим Wi-Fi воспользуются без его ведома, или чей компьютер заражен вирусом, который организует прокси-серверы.

Я удивлялся, что в РФ до сих пор никого из держателей выходных нод Tor не посадили и связывал это с относительно небольшим их количеством в России, потому что в основном все всё понимают.

Мораль истории:
1. Не пользуйтесь ресурсами с ссыкливыми владельцами, которые могут сливать IP органам в РФ.
2. Не держите выходные ноды Tor в РФ. Хотите внести вклад в Tor — арендуйте виртуальные/выделенные серверы в странах с адекватной юрисдикцией и запускайте выходные ноды на них.
В РФ презумпции невиновности нет.
3. Шифруйте диски. Все. Системные, не системные.
В Windows — BitLocker, VeraCrypt.
В MacOS — FileVault.

https://openrussia.org/mobile/notes/708374/