Tech Talk
21.5K subscribers
102 photos
4 videos
801 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
Похоже блокировка Youtube началась.

"02.03.2022 наблюдается блокировка домена yt3.ggpht.com сервиса Youtube, который используется для загрузки картинок и другого статического контента на Youtube.
Блокировка осуществляется системой ТСПУ DPI, на провайдерах, где эта система установлена. TCP-соединение закрывается пакетом TCP RSTACK в ответ на HTTP-запрос, содержащий этот домен, либо HTTPS TLS ClientHello в поле SNI.

Сервис ping-admin показывает доступность сервиса в целом (на серверных и транзитных каналах ТСПУ почти не встречается). Соединение с провайдеров ОБИТ, Ростелеком, МТС и Tele2 (все с ТСПУ) не получают положительный ответ на HTTP и HTTPS-запросы до этого домена, причём с другими доменами при запросе на этот же адрес проблем не наблюдается. Также блокируются запросы на другие IP-адреса с этим доменом, что подтверждает наличие фильтра, а не внезапные сетевые проблемы."
💩276👍44👎101🤔1
Коллеги, айтишники


Похоже пора сделать следующее:

1) Поднять внутри России свой Matrix.

2) Поднять внутри России VPS, куда поставить Outline VPN (тут есть ShadowSocks на мобильных клиентах).

3) Поднять внутри России VPS, куда поставить Amnezia VPN (мобильные клиенты на подходе и там пока только OpenVPN и WG, но ultimate набор для десктопа, что работает даже в Туркмении - meek, cloak, Shadowsocks).

4) Раздать логины-пароли-айпишники от п.1-3 по своим родственникам-друзьям-коллегам.

5) можно для подстаховки п.2-3 сделать не только в России
🔥163👍72💩75
Давайте попробуем обьяснить по поводу блокировки YouTube, а то разрываются телефоны от журналистов

Наши технические специалисты и просто технические специалисты видят изменение поведения в служебных доменах YouTube.com, конкретно в yt3.ggpht.com

C очень большой вероятностью это изменение происходит из-за ТСПУ. Обычно, когда РКН шейпит (замедляет) что-то (Facebook, Twitter) - то он блокирует или замедляет на ТСПУ один из служебных доменов.

Это может быть одно из двух:
- РКН тренируется как замедлять Youtube, но пока его не планирует замедлять
- РКН в ближайшее время начнет замедление YouTube.

А замедление Youtube.com как все понимают равнозначно его блокировке.


UPD: Мы ни на что не намекаем, но мы заметили странное совпадение:

Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
👍219💩41👎3🤔1
UPD (отдельным постом, а то в репостах изменения не отображаются):

Мы ни на что не намекаем, но мы заметили странное совпадение:

Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
👍167🤔4114👎4
В общем, подводя итог этого события.
Сухая хронология:
- Мы (тех.команда РКС) совместно с коллегами обнаружили проблему и провели серию сетевых экспериментов (включая проверки со всей России (показывающие наличие проблемы) и из-за рубежа (откуда проблема не воспроизводилась), проверили разные гипотезы того, что могло вызвать такую ситуацию
- Наиболее соответствующей результатам проведённых экспериментов гипотезой вышла гипотеза о блокировке на ТСПУ. (потому что признаков, которые наблюдались бы при других вариантах - мы не обнаружили)
- Мы опубликовали пост (параллельно заметив возрастающее количество сообщений о нерабочем ютубе)
- Пошли репосты, а так же наши коллеги-журналисты начали заниматься фактчекингом и опросом "другой стороны" (Роскомнадзора, как ответственного за ТСПУ)
- Внезапно, соединения перестали сбрасываться.
- Где-то в то же время +/- пять минут появились сообщения о том, что РосКомНадзор отрицает блокировку.


А теперь немного аналитики и личного мнения автора поста:

- Учитывая результаты экспериментов - ситуация при анализе выглядела максимально похоже на блокировку через DPI.
- Совпадение времени пропажи проблемы с временем, когда начали задавать вопросы Роскомнадзору - максимально интересно
- Не смотря на то, что Роскомнадзор отрицает причастность к проблеме, давайте вспомним прошлогоднее не-блокирование Гугл.Документов. Тогда Роскомнаддзор тоже говорил, что они ничего не блокируют, при этом практически всю ночь из России этот сервис был недоступен через многих операторов, и, в то же время, так же, как и сейчас, прекрасно работал при подключении из-за рубежа.

Выводы делать не буду, потому что считаю что задача журналистики - не навязывать мнение, а предоставлять достаточно информации, чтобы люди могли сделать выводы сами.

Но, если что, наша редакционная рабочая гипотеза состоит в том, что, скорее всего, Роскомнадзор в очередной раз "примерялся" и занимался "тестированием на продакшне". А когда поднялся медиашум - сдал назад и сделал вид, что он тут ни при чём.

Есть и другие гипотезы, но их озвучивать было бы непрофессионально, так что я воздержусь.

В общем, к текущему моменту всё, вроде бы, устаканилось, но мы продолжаем наблюдение и в случае чего - будем держать вас в курсе.
👍23618🤔6
Как мы и обещали, держим вас в курсе.
С теми же самыми коллегами мы обнаружили, что сейчас точь-в-точь такая же ситуация наблюдается с доменом pagead2.googlesyndication.com.

И если предыдущий домен использовался в основном для аватаров пользователей и каналов, то текущий используется для целей показа рекламы.

Редакционная гипотеза пока не менялась, а вот моя личная гипотеза теперь состоит в том, что РосКомНадзор решил сделать AdBlock на всю страну ([сарказм])
На самом деле, я думаю, они просто хотят чтобы некоторые ролики не показывались.


А теперь техническая информация для коллег IT-специалистов, чтобы пояснить «по хардкору», что это не фейк, и что мы опираемся на те данные, которые в силу структуры интернета подделать нельзя, а слова РосКомНадзора для нас не являются доказательством не-фейковости:


Текущий «не блокируемый» домен ровно точно так же не доступен через провайдеров, у которых достоверно стоит ТСПУ, и точно так же доступен из-за границы.
И ровно точно так же, как и с yt3 он не сбрасывает соединение при запросе по HTTP (без шифрования, когда в трафик можно вторгаться и подменять).
И ровно точно так же, если из SNI убрать домен (или просто обращаться по IP-адресу), то всё работает
И ровно точно так же, при его трейсинге, даже по TCP, даже на HTTPS-порт всё работает (потому что в пакетах нет SNI-заголовка с этим доменом).


Лично моя квалификация, как сисадмина подсказывает, что такое поведение может быть ТОЛЬКО если на DPI-оборудовании выставлена блокировка HTTPS-соединений на этот конкретный домен.


Какая цель у этого - судить не могу.

Делает ли это РосКомНадзор или это как минимум 5 крупных магистральных провайдеров, у которых, к тому же, стоит ТСПУ, дружно сговорились и своими силами блокируют случайные домены в случайные промежутки времени - остаётся только предполагать...

Кстати, как думаете, в этот раз он тоже после публикации поста начнёт работать, или, всё же, у нас появится Официальный Всероссийский Адблок? :)

UPD: спустя 2.5 часа всё ещё не работает. Видимо, потому что пост так широко не разошёлся, как первый. А вы ещё спрашиваете зачем кликбейтные заголовки :)
👍155🤔156
P.S. Простите за переключение между "мы" и "моё личное мнение" (особенно, в контексте того, что у нас даже в редакции конкретно этого канала двлеко не один человек).
И за то, что, наверное, из-за вставок с моим личным мнением этот пост, в отличие от первого, скорее всего, все подряд репостить не будут.
Просто меня очень задело что некие разоблачители фейков назвали первоначальный пост фейком несмотря на технические выкладки (но в максимально простом виде, чтобы не перегружать читателей), а разоблачение у них - официальный ответ Роскомнадзора.

Поэтому, чтобы немного разделить позиции РКС в целом и себя (на случай, если у кого-то будут претензии), я и делал вставки с обозначением личного мнения.
Если кто-то всё ещё считает, что я генерирую фейки - приглашаю предъявить претензию в чате.
👍17821🤔4
Около 10 минут назад мы заметили что начались проблемы с доступностью некоторых ресурсов (включая наши собственные, используемые для внутренней работы). В случае, если трафик до них идёт через dataix.eu.
Это одна из точек обмена трафиком для провайдеров.
Также не открываются некоторые их служебные ресурсы.
Также, наблюдаются некоторые периодические проблемы с доступность инфраструктуры OVH (довольно крупный телеком-холдинг, занимающийся, среди прочего, хостингом серверов).

Пока не известно, связано ли это со вчерашним отключением магистрального провайдера Cogent от российских провайдеров, или же имеет место быть какой-то технический сбой.

Тем не менее, если у вас не открываются некоторые сайты, или телеграм отключается и не может подключиться — причина может быть в этом.
👍77🤔12
Тут приходят сообщения о том, что сегодня с утра аномалии с UDP-трафиком.
А вы заметили что-то?
🤔49👍7🔥1
Да, тестовые блокировки средств обхода блокировок подтверждаются.

На текущий момент нестабильно работает у разных провайдеров в разных регионах:
- Private Internet Access (VPN)
- Psiphon
- где-то блокируется весь QUIC/3 трафик

Все это происходит на ТСПУ, но пока не на всех.

Это значит, что скорее всего скоро это будет раскатано на всех ТСПУ, поэтому запасайтесь Тором, Псифоном, VPNами с обфускацией.

Имеет смысл сохранить контакты техподдержки (почты, чатботы) всех используемых сервисов - после блокировки им стоит написать и они должны дать инструкции, что делать, чтобы работало.

У Тора, напомним, есть @GetBridgesBot
🔥86👍22🤔20
Коллеги из Amnezia VPN создали бота, который раздает бесплатный VPN на заблокированные соцсети и медиа.

Поставьте тем, у кого еще нет VPN.
👍453
Forwarded from Amnezia VPN Новости (Mazay Banzaev)
Друзья, забирайте бесплатный VPN!

AmneziaVPN в ответ на петицию РосКомСвободы создала Телеграм бот, который раздаёт бесплатный ограниченный VPN доступ к самым востребованным заблокированным ресурсам @free_vpn_amnezia_bot

Этот бот генерирует для вас профиль подключения для VPN клиента WireGuard.
Чуть позже будет выпущен новый релиз AmneziaVPN, который будет иметь возможность импортировать данный профиль, но вы можете пользоваться этим бесплатным VPN прямо сейчас - достаточно установить приложение WireGuard, и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот).


Скоро мы также встроим код этого бота в клиент AmneziaVPN, и вы сами сможете с помощью Амнезии создавать таких ботов буквально в пару кликов!


Подписывайтесь на телеграм канал Амнезии https://t.me/amnezia_vpn_news_ru для получения новых сообщений от нашего проекта, и вступайте в группу Амнезии https://t.me/amnezia_vpn если есть какие вопросы!

P.S. Сейчас бот проксирует в VPN только следующие сайты и сервисы:
Instagram, Facebook
Twitter
Linkedin
Protonmail
BBC
Meduza
tjournal.ru
echo.msk.ru
radiosvoboda.org
svoboda.org
www.dw.com
www.golosameriki.com
lib.rus.ec

Если вы считаете, что стоит добавить какой-либо сайт в этот список - пишите в комментарии.
👍117🤔65👎5🔥5
⚡️Представляем выпускника Privacy Accelerator – проект Eppie

Eppie – encrypted peer-to-peer instant email или децентрализованная электронная почта, где каждое сообщение шифруется отдельными фрагментами и полностью избегает серверов корпораций, чрезмерно увлекающихся анализом вашей личной жизни.

Обмен данными в Eppie происходит через peer-to-peer соединение, а при регистрации генерируется seed-фраза стандарта BIP39, с помощью которой создается приватный и публичный ключ.

📪Сейчас проект находится на стадии закрытого бета-тестирования. Узнать все подробности и получить ранний доступ к продукту можно по ссылке.
👍69🤔8🔥4👎21
Итоги третьего набора Privacy Accelerator

Подготовили большой материал на Хабре, где рассказываем о новых выпускниках нашего акселератора и их прайваси-продуктах:

🔹Eppie (Encrypted Peer-to-Peer Instant Email) – децентрализованная электронная почта, позволяющая обмениваться письмами напрямую, без участия почтовых серверов. Шифрование писем в Eppie происходит несколько стадий, а их пересылка –напрямую через одноранговую сеть;

🔹NABU – приложение для юристов, правозащитников и независимых медия, позволяющее извлекать массивы данных из системы ГАС Правосудие и других судебных баз данных;

🔹Секьюрно – персональный ассистент по комплексной безопасности человека, представляющий собой большую базу знаний по безопасности и практические задания, которые можно настроить под свои запросы.

Все подробности об акселераторе, питчинге и проектах читайте в нашем материале на Хабр:
➡️ https://habr.com/ru/company/privacyaccelerator/blog/661045/

💡Скоро объявим о старте четвёртого набора, а пока будем рады рады вашим фидбекам, вопросам и лайкам.т
👍63
❗️Цензуры с каждым днём становится всё больше, а способов её обхода – меньше.

Вот несколько наших проверенных инструментов:

1️⃣Плагин для обхода блокировок Censor Tracker, разработанный нашей технической командой. Через надёжный прокси он позволяет получать доступ к заблокированным в России ресурсам, в том числе тем, что заблокированы по закону о «суверенном» рунете. Можно установить в Chrome и Firefox, а также браузеры на основе Chromium.

2️⃣VPN-сервис Amnezia, который предоставляет россиянам свободный доступ к заблокированным в России сайтам независимых медиа и НКО. Понятную инструкцияю по настройке подключения ищите здесь.

3️⃣Персональный ассистент по безопасности Секьюрно. На ресурсе мы собрали большую базу знаний и практических заданий по цифровой, финансовой и личной безопасности. Пройдите тест, определите ваши угрозы и настройте персональную тренировку.

⚠️Если вы работаете медиа или правозащитных организациях и беспокоитесь о своей безопасности или ваши ресурсы попали под блокировку в России – обращайтесь к нам. roskomsvoboda@rublacklist.net
47👍23🔥9👎2
21-22 мая 2022 года cостоится DemHack 4 , онлайн-хакатон в области приватности и свободы интернета, который делают @Roskomsvoboda и Privacy Accelerator. Организаторы проводят конкурс в условиях жесточайшего кризиса, чтобы поддержать дух сообщества и дать специалистам возможность реализовать свои идеи на благо людей по всему миру.

В этом году на DemHack четыре трека:

🔹приватность в условиях военного времени;

🔹доступ к информации;

🔹русскоязычное сообщество за границей;

🔹доступ россиян к технологиям.

Общий призовой фонд - 120 тысяч рублей. Также предусмотрен отдельный денежный приз за выполнение задачи от Tor Project и призы и подарки от партнеров, в том числе Flipper Zero.
Лучшие проекты имею шанс получить место в новом наборе Privacy Accelerator, где смогут развивать свой проект при поддержке экспертов и наставников.

Приём заявок на хакатон DemHack открыт до 16 мая включительно:
➡️ https://demhack.ru.
👍227
VPN-сервис ProtonVPN блокируется на ТСПУ

Почти все серверы швейцарского VPN-сервиса от создателей ProtonMail недоступны в России у провайдеров с оборудованием ТСПУ.

Блокировке подвергается API-хост api.protonvpn.ch, из-за чего программа не может скачать список серверов для подключения, а также большинство публичных серверов в бесплатной версии услуги. На момент написания этого сообщения работает сервер JP-FREE#9.

Фильтрация осуществляется по IP-адресам серверов, а не по характерным признакам VPN-протоколов, хоть и необычно: UDP-запросы остаются без ответа, а TCP-соединение устанавливается, но «зависает» после первого отправленного пакета.
💩72🔥47🤔23👎13👍10
Forwarded from Roskomsvoboda
⚡️Открываем четвёртый набор Privacy Accelerator

И запускаем Privacy Tech Incubator!

Теперь для privacy-проектов доступны не только программы интенсивной акселерации, но и долговременного сотрудничества с менторами и экспертами Privacy Accelerator.

В четвёртом наборе мы меняем формат акселератора и позволим командам стартовать не одновременно в день, а самим выстраивать план своей работы.

📍Как и прежде участие в программе акселератора предполагает три месяца интенсивного включения, когда под работу над проектом отдано не менее 20 часов в неделю. Проектам предстоит участвовать в вебинарах и встречах с экспертами, обсуждать проект на менторских консультациях и много работать самостоятельно, занимаясь технической разработкой продукта.

Основные условия Privacy Accelerator:

🔹проект в сфере приватности, доступа к информации или legal-tech;
🔹наличие MVP и необходимой команды;
🔹возможность уделять работе в акселераторе не менее 20 часов в неделю;
🔹для коммерческих проектов обязателен менеджер по продукту;
🔹для всех проектов участие в программе бесплатное.

Все подробности читайте в материале на Хабре.

Подать заявку:
➡️ https://privacyaccelerator.org
👍153👎1💩1
Apple добавляет в iOS режим Lockdown Mode для защиты от Pegasus и схожих spyware.

В рунете новость осталась почти без освещения, а кажется, что она важная и достаточно интересная.

Lockdown Mode - режим, предназначенный для обеспечения дополнительной защиты для очень небольшого числа пользователей, которые сталкиваются с серьезными целенаправленными угрозами своей цифровой безопасности со стороны частных компаний, услуги которых оплачивает государство.

При запуске режим блокировки включает следующие средства защиты:

• Сообщения. Большинство типов вложений сообщений, кроме изображений, заблокированы. Некоторые функции, такие как предварительный просмотр ссылок, отключены.
• Просмотр веб-страниц: некоторые веб-технологии, такие как JavaScript JIT, отключаются, если пользователь не исключит доверенный сайт из режима Lockdown.
• Сервисы Apple: Входящие приглашения и запросы на обслуживание, в том числе вызовы FaceTime, блокируются, если пользователь ранее не отправил инициатору вызов или запрос.
• Проводные соединения с компьютером или аксессуарами блокируются, когда iPhone заблокирован.
• Профили конфигурации не могут быть установлены, и устройство не может зарегистрироваться в системе Mobile Device Management (MDM), пока включен Lockdown Mode.

Lockdown Mode появится осенью на iOS 16, iPadOS 16 и macOS Ventura. Ждем.
👍77🔥26🤔21💩1
Forwarded from Roskomsvoboda
💡Мы ищем идеи проектов в сфере свободы интернета

Расскажите о проблемах, с которыми вы сталкивались, и мы придумаем как решить самые интересные из них.

Мы готовимся к новому хакатону DemHack и ищем идеи проектов, которые помогут:

▫️Сделать интернет свободнее, а информацию доступнее;
▫️Защитить приватность данных от утечек, взломов, слежки и мошенников;
▫️Не терять доступ к технологиям и сервисам из-за введеных санкций;
▫️Адаптироваться русскоязычному сообществу за границей.

Присылайте иди сюда!
26👍5🤔3
Блокировка ресурсов сервисов Google на ТСПУ

Клиенты провайдеров с установленными Техническими средствами противодействия угрозам (ТСПУ) сообщают о недоступности доменов lh3/lh4/lh5/lh6.googleusercontent.com, принадлежащим компании Google.

По данным пользователя форума ntc.party, блокировка доменов приводит к следующим проблемам:

• Отсутствие картинок-обложек в YouTube Music;
• Отсутствие иконок игр в Google Play Games;
• Невозможность установки расширений браузера Chrome из магазина расширений;
• Серые квадраты вместо фотографий в веб-версии сервиса Google Фото;
• Ошибка загрузки обоев из интернета на смартфонах Google Pixel;
• Ошибка отображения картинок в Google Docs
.

Впервые фильтрация одного из доменов была замечена 31 августа, после чего распространилась и на другие.
Указанные адреса отсутствуют в Реестре запрещенных сайтов. Пресс-релизов и комментариев от Роскомнадзора на момент написания сообщения не поступало.
💩144🤔38👍13👎7🔥32