IT-блогер Серж Потаман | Мурманск
1.13K subscribers
3.15K photos
513 videos
2 files
201 links
IT, мемы, рассуждения и немного хаоса. Канал заполярного разработчика, который делится всем, что кажется важным и забавным.

Комьюнити канала: @p1ngcom

Наш стикерпак: t.me/addstickers/ITPotaman
Download Telegram
Гайз, при всём случившемся и извинениях Касперской, я бы хотел обратить внимание на конкретные её слова. 🤔

И, особенно, я бы хотел обратить на эти слова внимание МинЦифры Мурманской Области @mincifra51 😉

К сожалению, последнее время диалог между всеми ИТ-сообществами и профильным министерством отсутствует напрочь. Все диалоги сводятся к требованию «вы молчите и главное – ничего не публикуйте». А принимаемые технические решения вызывают иногда прямо оторопь и желание как минимум получить разъяснение.

Полное название профильного министерства ИТ - Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.

Вот как раз хотелось бы видеть больше связи с народом и больше коммуникаций.


#ИТ #Мурманск #МинЦифры #ИТсообщество #ЦифровоеРазвитие #Касперская #Диалог #МурманскаяОбласть
1🔥8👍5🫡2
Гайз, как и обещал — про шифрование поверх мессенджера. В том числе поверх Макса 😏

Помните аргумент с конференции «Киберустойчивая Арктика 2026»? Мол, если бы вместо Телеграма был Макс, который сливает переписки силовикам, то теракта в Крокусе бы не случилось.

Не очень мне нравится, когда трагедиями оправдывают принуждение к одному мессенджеру, поэтому скажу прямо и без бумажки 🙎‍♂️

Вот в чём вся штука:
Переезд на Макс просто меняет того, кто будет читать вашу переписку.
Именно вашу приватную переписку будет читать государство, а не террористов. Кроме, может, тупых поджигателей.

Ведь переписку легко можно зашифровать:
- Вы пишете текст

- дополнительная аппа/процесс шифрует его у вас на устройстве
- в чат (любой, хоть Телеграм, хоть Макс) улетает каша из символов
- получатель расшифровывает у себя.

Мессенджер при этом — просто транспорт. Он не понимает, что несёт. Это end-to-end шифрование поверх канала, а не встроенное в него.

Чем это отличается от «секретных чатов» в Телеграме или зелёного замочка?
Тем, что вы не доверяете вообще никому. Ключ только у вас и у получателя.

Именно поэтому аргумент «давайте все в Макс — и терактов не будет» — это манипуляция.

Подготовленные люди всё равно зашифруют сообщения поверх. А вот обычные граждане потеряют приватность.
(И да, шифрование может работать «на лету» — без копипаста, есть уже готовые приложения.)

Короче:
Не надо принуждать людей к Максу под предлогом борьбы с терроризмом.
Это от описанных методов (а это лишь самый простой пример) не спасёт 😒

#Шифрование #Приватность #Макс #МинЦифры
2🔥13👍84
Доброе!)

Всем посильных задач на работе в эту неделю 💪
1👍86🔥2
Просто отечественное лучше забугорного! Вот и внутренние санкции оказались эффективнее. Ура? 🥳
👍9🤣6
Троянский конь под видом маркетплейсов 🤫

Гайз, по рынку сейчас ходит методичка, как ловить нас за VPN через обычные приложения 😏

С (ориентировочно) 15 апреля Яндекс, Сбер, VK, Wildberries, Ozon и ещё 15+ компаний должны научить свои приложения детектить VPN у пользователей. Иначе — прощай IT-аккредитация и льготы 😳

Открываете доставку еды, а она в этот момент проверяет ваши сетевые интерфейсы.

На Android это работает через ConnectivityManager и NetworkCapabilities — любое приложение может спросить систему, идёт ли трафик через VPN, и никакого рута или уведомления для этого не нужно. На iOS Apple говорит нет, и методичка это называет «существенным ограничением». Яблочники пока выдыхают.

Кстати, не просто так резко начали с айфонами бороться (запрет пополнения Apple ID с мобильного счёта и прочее) — iOS остаётся слабым местом, это прямо признаётся 😏

Я, кстати, в своё время разрабатывал приложение-шпион под iOS по заказу — ещё во времена jailbreak. Уже тогда это считалось морально сомнительным, но конкретно это позиционировалось как «детский контроль».

Сейчас 2026 год и по сути крупным компаниям предлагают делать то же самое — только легально и массово 😡

Дальше косвенные признаки: tun0, utun, нестандартный MTU, изменённые DNS, аномалии задержек. Прикиньте, еслипакет тормозит, значит VPN. Или просто плохой интернет. Я, сидя с Ситилинк, явно иду в бан 😅

Проблема ещё в том, что tun0 поднимает не только VPN, но и корпоративный туннель, Касперский, Docker, WSL2, Hyper-V. iCloud Private Relay включён у миллионов айфонов и методика определит его как обход. Роутерный VPN они вообще не видят.

Как всегда с такими мерами — первые недели/месяцы будет много ложных срабатываний, пользователи найдут обходные пути, компании будут жаловаться на отток аудитории и падение рейтингов в сторах.

И вот сразу я могу «вангануть» последствия: люди просто снесут приложение и уйдут в веб-версию, где никакого доступа к сетевым интерфейсам нет. Компании получат волну удалений и рейтинг 1.0. Кайф!

И вот ещё: сбор данных о сетевых интерфейсах без согласия пользователя может создать вопросы по 152-ФЗ. Идёт сбор IP + поведения + аккаунт. В связке уже спокойно уезжает в «персональные данные», не?

Роскомнадзор тут обычно не мелочится и трактует максимально широко

ВАЖНО: риск возникает не из-за самих «сетевых интерфейсов»
а в тот момент, когда всё это добро привязывается к конкретному пользователю и улетает на серверы
🙃

#VPN #МинЦифры #Приватность #IT_Новости #РКН
1👍7🔥5😱1
Ну что, гайз, вот и, похоже, финал(?) всей этой истории 🥳

Спасибо всем, кто распространял и тем, кто обратился со своим опытом формального отказа 🤝

Честно — не ожидал, что это зайдёт так далеко. Мне твердили, мол напишу пост, покричу в пустоту и успокоюсь. Но пустота ответила.

Губернатор Андрей Чибис отреагировал публично и жёстко — в адрес Министерства предпринимательства прозвучало прямым текстом: не важно, сколько встреч провели с предпринимателями, важно — сколько проектов запущено. Это именно та постановка вопроса, которой не хватало всей этой истории с самого начала.

Мне искренне радостно. Не потому что «победил систему» — я в такие категории не играю. А потому что 118 человек, которые готовили проекты, считали бизнес-планы и получили отказ из-за сканов, были услышаны. Это важнее любого личного результата 💪

Но главное, что показала эта история: с властью можно строить диалог. Это не всегда просто, не всегда быстро и точно не всегда комфортно. Меня игнорировали, называли скандалистом, отвечали другим каналам. Но в итоге — ответили по существу, и на самом высоком уровне.

Если вы житель области и сталкиваетесь с системными проблемами — не молчите. Пробуйте все ступени. Медиа — это не первый шаг, но иногда необходимый.

Не устану благодарить камрадов: @z_vorchun и @AoMurmansk за поддержку!

Продолжаю делать КУБАРЕМ 🏂 И теперь — с ещё большим желанием делать это здесь, в Мурманской области.

#ГубернаторскийСтарт #МурманскаяОбласть #КУБАРЕМ #Предпринимательство
1🥰23🔥17👍15🫡4
Гайз, первый человек написал, что его отказ по заявке на «Губернаторский Старт» превратился в принятую заявку 🥳

Я и дальше буду следить за судьбой «отказников». Да и в следующем году посмотрю, что с отбором😏

#ГубернаторскийСтарт #Мурманск #МурманскаяОбласть #Грант
1🔥138👍4
Доброе!)

Культурный код — есть культурный код 😏
🤣135👍3
Почему «белые списки» не спасут от управления дронами через мессенджеры 🤔

Гайз, полгода (а может и год уже прошёл) назад я упоминал, что если белые списки — это про борьбу с БПЛА, то оставлять там Max — плохая идея.

Хотел даже объяснить как это работает, но стопорнул публикацию, так как безопасность моей страны явно важнее хайпа. Сейчас я увидел, что такие методы уже открыто обсуждаются, а значит секрета в этом нет и я могу «широкими мазками» эти методы описать.

Два телефона и один мессенджер
Для управления дроном через Max (или любой другой мессенджер из белого списка) достаточно двух дешёвых смартфонов. Один — на земле у оператора, второй — на борту.

Как канал управления можно пользовать обычный текстовый чат. Скрипт на борту читает входящие сообщения и транслирует команды на полётный контроллер. Скрипт на земле отправляет команды. Пропускной способности мессенджера (у Max это 30 запросов в секунду по документации API, я проверил) более чем достаточно — 30 Гц это нормальный тикрейт для управления летательным аппаратом, даже с учётом джиттера и задержек сотовой сети.

А что с видео?
Параллельный видеозвонок в том же Max. Оператор видит картинку с камеры дрона в реальном времени.

Чтобы текстовые команды не привлекали внимания, достаточно простейшего шифрования
— хоть XOR с одноразовым блокнотом. Для DPI-системы и модераторов мессенджера это будет выглядеть как обычная переписка или набор случайных символов. Выполнить XOR современное железо сможет моментально — это копейки по вычислениям.

Описанный выше способ — самый примитивный.
Есть и более изощрённые подходы, которые уже реализованы на практике:

Туннелирование через TURN-серверы. VPN-трафик заворачивается в протокол DTLS и отправляется через серверы ретрансляции видеозвонков. Для систем фильтрации это выглядит как легитимный трафик к доверенному IP.

Стеганография в видеопотоке. Данные управления буквально упаковываются в пиксели видеокадров внутри WebRTC-сессии. Формально идёт обычный видеозвонок, фактически — передаётся произвольный трафик на скоростях до мегабита. Max использует WebRTC с кодеком H.264 — тот же стек, под который уже существуют публичные реализации стеганографии. Так что через видеозвонок в Max можно протащить не только картинку для оператора, но и зашить туда же управляющие команды.
Если даже тупой способ через текстовый чат нельзя заблокировать без уничтожения самого мессенджера, то с продвинутыми вариантами ситуация и подавно безнадёжна.

В общем, что я думаю, гайз:
Концепция «белых списков» как средства борьбы с управлением БПЛА через гражданские сети — это лишь «театр» безопасности. Она не работает по фундаментальной причине: невозможно оставить людям средства коммуникации и одновременно гарантировать, что эти средства не будут использованы для передачи управляющих команд. Пока в белом списке остаётся хотя бы один сервис, способный передавать данные в реальном времени, через него протащат что угодно.

Имею вопрос о том, какую реальную задачу решают «белые списки», если не задачу защиты от БПЛА, — остаётся открытым.

#MAX #НацМессенджер #БПЛА
1🔥9😱8👍5
Вот что позабавило — это Северпост 😒

Я поясню:
Сначала «а, это вот этот вот Серж Потаман написал» (вдруг врёт, мол к этому дурачку претензии), а как Губернатор признал, так ни одного упоминания, ведь заявление «этого возможного дурачка» стало фактом 😂

Ну, их путь… 🤷‍♂️

https://t.me/bloger51/7109
🔥10👍64
Знаете, что бесит не меньше самих блокировок и ограничений в нашем уютном чебурнете? 🤬

Фейки об этих самых ограничениях.
Вчера по крупным каналам-миллионникам победной поступью прошел эпичный вброс: Ozon якобы запретил покупать товары 18+ (включая секс-игрушки) без верификации через госмессенджер МАХ.

Естественно, админам каналов с миллионной аудиторией проверять инфу религия не позволяет, поэтому пришлось это делать мне 🕵️‍♂️

Спойлер: ожидаемо оказалось брехней. Зато теперь у меня вся лента рекомендаций на Озоне завалена ролевыми костюмами, и поверьте, речь вообще ни разу не про D&D 🎲

Казалось бы, ну обосрались и обосрались. Но нет! Канал гордо выкатывает UPD (на первом скрине): ладно, с игрушками погорячились, но вот энергетики теперь точно ТОЛЬКО через МАХ 🤦‍♂️

Никаких альтернатив.
Иду проверять снова. Кидаю в корзину пак энергетиков (второй скрин). Что мы видим при оформлении? Черным по серому: «Для получения товаров нужен паспорт ИЛИ Цифровой ID в МАХ»
Опять наглое вранье 🤥

И вот у меня вопрос: где, сука, институт репутации? Люди вбрасывают откровенную дичь ради охватов, их ловят за руку, они делают апдейт и... снова врут в этом же самом апдейте 🤦‍♂️

И народ это хавает, репостит и паникует.

Проверяйте инфу, не будьте как админы миллионников 🙏

#Фейки #Ozon #МАХ #ИнститутРепутации #IT
🔥12🥰4😱2🤣1
Губернаторский старт и его проблемы 2.0? 🤔

Гайз, интересная ситуация со мной в «Губернаторском старте» 🧐

Сегодня в 15:45 пришло повторное уведомление об отклонении моей заявки №26-834-61420-1-0002-000288 («КУБАРЕМ»). Слово в слово то же самое, что и 27 марта: отсутствуют сканы паспорта, ИНН и согласий.
Вот оба уведомления (прикрепил).

С одной стороны, это может быть обычное техническое дублирование в «Электронном бюджете» — текст идентичный, дата новая. С другой — уведомление пришло на следующий день после того, как Губернатор публично дал поручение провести дополнительный отбор для всех 118 «отказников» и заявки сменили статус.

Нет, я понимал, что я теперь не в фаворе и больше ратовал за остальных, но не так же просто. Могли найти за что отказать мне «по существу» 😳

Интересно, снизойдёт ли МРИБИ в этот раз до прямого диалога со мной (на мое письмо они ведь так и не ответили) или снова будет тишина + ответы через СМИ? 🤷‍♂️

Я уже запросил информацию у других отказников — приходили ли им такие же повторные уведомления сегодня. Как только будет картина — напишу.

Пока напоминаю: я ещё 2 апреля предлагал сделать п. 4.13 обязанностью оператора. Это решило бы такие истории раз и навсегда.

Следим за развитием событий. Если у вас тоже повторное уведомление — пишите в личку, собираем полную картину.

#ЗаполярныйКонтроль #ГубернаторскийСтарт #МурманскаяОбласть
#МРИБИ
🔥12🤬11😱4
Доброе!)

Гайз, а вы не думали, что в России не могут сделать свой Apple исключительно из-за огромных цен на гаражи?

#Apple #IT_Юмор
1🤣195🔥2😱1
Что, гайз, два крупных сбоя за три дня, да и сегодня интернету что-то местами нездоровится 😷

Я бы сказал, что это опять происки РКН, но, как мы помним, за такое могут заставить извиняться 😳

Ну, ничего-ничего, кто-нибудь опять возьмет на себя ответственность: может Сбербанк, а может и ещё кто, не желающий вылететь из Белых Списков и реестра отечественного ПО 😏

#РКН #Блокировки
1🤣14👍4😱4
Forwarded from Дима
Это было как-то так?)
🤣9😱4🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Напоролся на такую видяшку, где кто-то в настройках Windows 98 ставит галочку «Disable Mouse Clicking» и мышка ожидаемо откидывается.

Смешно, конечно, но гайз, я застал 98-ю винду, и вот нифига не помню такую штуку! Там на этом месте в свойствах был банальный переключатель кнопок для левшей и правшей. Это чистой воды мемный монтаж.

Да многие виндузятники помнят: даже если бы какой-то сумрачный гений от Microsoft реально добавил эту кнопку, это вообще не безвыходная ситуация. Мышка отвалилась? Окей. Старый добрый Tab пару раз переключает фокус на этот чекбокс, Space снимает галочку, а Enter сохраняет.

Так скоро и про дискеты мемы клепать начнут (это такая штучка, если что 💾)

#Windows98 #ITЮмор #Ретро #Технологии #Мемы
🤣12🔥4🍌4😢1
Губернаторский старт. Апдейт ‼️

Гайз, небольшой апдейт по вчерашней ситуации с «Губернаторским стартом» 🧐

Мне сегодня удалось поговорить с МРИБИ по вчерашней ситуации обстоятельно и конструктивно.

Они подтвердили: повторное уведомление об отклонении — это технический момент, связанный с работой сайта «Электронный бюджет».

Совпало по времени с заявлением губернатора, но напрямую с ним не связано.

МРИБИ знаком с позицией Губернатора и сейчас ждёт официальной реакции от Министерства туризма и предпринимательства Мурманской области.

Обещали, что ситуацию прокомментируют публично, так как им тоже поступали звонки от других участников.
Как только будет официальный комментарий — сразу опубликую.

Пока всё идёт по плану. Продолжаем мониторить.
Все, кто писал и переживал — можете выдохнуть 👍

#ЗаполярныйКонтроль #ГубернаторскийСтарт #МурманскаяОбласть #МРИБИ
👍97🔥6