Коллеги, айтишники
Похоже пора сделать следующее:
1) Поднять внутри России свой Matrix.
2) Поднять внутри России VPS, куда поставить Outline VPN (тут есть ShadowSocks на мобильных клиентах).
3) Поднять внутри России VPS, куда поставить Amnezia VPN (мобильные клиенты на подходе и там пока только OpenVPN и WG, но ultimate набор для десктопа, что работает даже в Туркмении - meek, cloak, Shadowsocks).
4) Раздать логины-пароли-айпишники от п.1-3 по своим родственникам-друзьям-коллегам.
5) можно для подстаховки п.2-3 сделать не только в России
Похоже пора сделать следующее:
1) Поднять внутри России свой Matrix.
2) Поднять внутри России VPS, куда поставить Outline VPN (тут есть ShadowSocks на мобильных клиентах).
3) Поднять внутри России VPS, куда поставить Amnezia VPN (мобильные клиенты на подходе и там пока только OpenVPN и WG, но ultimate набор для десктопа, что работает даже в Туркмении - meek, cloak, Shadowsocks).
4) Раздать логины-пароли-айпишники от п.1-3 по своим родственникам-друзьям-коллегам.
5) можно для подстаховки п.2-3 сделать не только в России
matrix.org
Matrix, the open protocol for secure decentralised communications
🔥163👍72💩7❤5
Давайте попробуем обьяснить по поводу блокировки YouTube, а то разрываются телефоны от журналистов
Наши технические специалисты и просто технические специалисты видят изменение поведения в служебных доменах YouTube.com, конкретно в yt3.ggpht.com
C очень большой вероятностью это изменение происходит из-за ТСПУ. Обычно, когда РКН шейпит (замедляет) что-то (Facebook, Twitter) - то он блокирует или замедляет на ТСПУ один из служебных доменов.
Это может быть одно из двух:
- РКН тренируется как замедлять Youtube, но пока его не планирует замедлять
- РКН в ближайшее время начнет замедление YouTube.
А замедление Youtube.com как все понимают равнозначно его блокировке.
UPD: Мы ни на что не намекаем, но мы заметили странное совпадение:
Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
Наши технические специалисты и просто технические специалисты видят изменение поведения в служебных доменах YouTube.com, конкретно в yt3.ggpht.com
C очень большой вероятностью это изменение происходит из-за ТСПУ. Обычно, когда РКН шейпит (замедляет) что-то (Facebook, Twitter) - то он блокирует или замедляет на ТСПУ один из служебных доменов.
Это может быть одно из двух:
- РКН тренируется как замедлять Youtube, но пока его не планирует замедлять
- РКН в ближайшее время начнет замедление YouTube.
А замедление Youtube.com как все понимают равнозначно его блокировке.
UPD: Мы ни на что не намекаем, но мы заметили странное совпадение:
Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
👍219💩41👎3🤔1
UPD (отдельным постом, а то в репостах изменения не отображаются):
Мы ни на что не намекаем, но мы заметили странное совпадение:
Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
Мы ни на что не намекаем, но мы заметили странное совпадение:
Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
👍167🤔41❤14👎4
В общем, подводя итог этого события.
Сухая хронология:
- Мы (тех.команда РКС) совместно с коллегами обнаружили проблему и провели серию сетевых экспериментов (включая проверки со всей России (показывающие наличие проблемы) и из-за рубежа (откуда проблема не воспроизводилась), проверили разные гипотезы того, что могло вызвать такую ситуацию
- Наиболее соответствующей результатам проведённых экспериментов гипотезой вышла гипотеза о блокировке на ТСПУ. (потому что признаков, которые наблюдались бы при других вариантах - мы не обнаружили)
- Мы опубликовали пост (параллельно заметив возрастающее количество сообщений о нерабочем ютубе)
- Пошли репосты, а так же наши коллеги-журналисты начали заниматься фактчекингом и опросом "другой стороны" (Роскомнадзора, как ответственного за ТСПУ)
- Внезапно, соединения перестали сбрасываться.
- Где-то в то же время +/- пять минут появились сообщения о том, что РосКомНадзор отрицает блокировку.
А теперь немного аналитики и личного мнения автора поста:
- Учитывая результаты экспериментов - ситуация при анализе выглядела максимально похоже на блокировку через DPI.
- Совпадение времени пропажи проблемы с временем, когда начали задавать вопросы Роскомнадзору - максимально интересно
- Не смотря на то, что Роскомнадзор отрицает причастность к проблеме, давайте вспомним прошлогоднее не-блокирование Гугл.Документов. Тогда Роскомнаддзор тоже говорил, что они ничего не блокируют, при этом практически всю ночь из России этот сервис был недоступен через многих операторов, и, в то же время, так же, как и сейчас, прекрасно работал при подключении из-за рубежа.
Выводы делать не буду, потому что считаю что задача журналистики - не навязывать мнение, а предоставлять достаточно информации, чтобы люди могли сделать выводы сами.
Но, если что, наша редакционная рабочая гипотеза состоит в том, что, скорее всего, Роскомнадзор в очередной раз "примерялся" и занимался "тестированием на продакшне". А когда поднялся медиашум - сдал назад и сделал вид, что он тут ни при чём.
Есть и другие гипотезы, но их озвучивать было бы непрофессионально, так что я воздержусь.
В общем, к текущему моменту всё, вроде бы, устаканилось, но мы продолжаем наблюдение и в случае чего - будем держать вас в курсе.
Сухая хронология:
- Мы (тех.команда РКС) совместно с коллегами обнаружили проблему и провели серию сетевых экспериментов (включая проверки со всей России (показывающие наличие проблемы) и из-за рубежа (откуда проблема не воспроизводилась), проверили разные гипотезы того, что могло вызвать такую ситуацию
- Наиболее соответствующей результатам проведённых экспериментов гипотезой вышла гипотеза о блокировке на ТСПУ. (потому что признаков, которые наблюдались бы при других вариантах - мы не обнаружили)
- Мы опубликовали пост (параллельно заметив возрастающее количество сообщений о нерабочем ютубе)
- Пошли репосты, а так же наши коллеги-журналисты начали заниматься фактчекингом и опросом "другой стороны" (Роскомнадзора, как ответственного за ТСПУ)
- Внезапно, соединения перестали сбрасываться.
- Где-то в то же время +/- пять минут появились сообщения о том, что РосКомНадзор отрицает блокировку.
А теперь немного аналитики и личного мнения автора поста:
- Учитывая результаты экспериментов - ситуация при анализе выглядела максимально похоже на блокировку через DPI.
- Совпадение времени пропажи проблемы с временем, когда начали задавать вопросы Роскомнадзору - максимально интересно
- Не смотря на то, что Роскомнадзор отрицает причастность к проблеме, давайте вспомним прошлогоднее не-блокирование Гугл.Документов. Тогда Роскомнаддзор тоже говорил, что они ничего не блокируют, при этом практически всю ночь из России этот сервис был недоступен через многих операторов, и, в то же время, так же, как и сейчас, прекрасно работал при подключении из-за рубежа.
Выводы делать не буду, потому что считаю что задача журналистики - не навязывать мнение, а предоставлять достаточно информации, чтобы люди могли сделать выводы сами.
Но, если что, наша редакционная рабочая гипотеза состоит в том, что, скорее всего, Роскомнадзор в очередной раз "примерялся" и занимался "тестированием на продакшне". А когда поднялся медиашум - сдал назад и сделал вид, что он тут ни при чём.
Есть и другие гипотезы, но их озвучивать было бы непрофессионально, так что я воздержусь.
В общем, к текущему моменту всё, вроде бы, устаканилось, но мы продолжаем наблюдение и в случае чего - будем держать вас в курсе.
👍236❤18🤔6
Как мы и обещали, держим вас в курсе.
С теми же самыми коллегами мы обнаружили, что сейчас точь-в-точь такая же ситуация наблюдается с доменом pagead2.googlesyndication.com.
И если предыдущий домен использовался в основном для аватаров пользователей и каналов, то текущий используется для целей показа рекламы.
Редакционная гипотеза пока не менялась, а вот моя личная гипотеза теперь состоит в том, что РосКомНадзор решил сделать AdBlock на всю страну ([сарказм])
На самом деле, я думаю, они просто хотят чтобы некоторые ролики не показывались.
А теперь техническая информация для коллег IT-специалистов, чтобы пояснить «по хардкору», что это не фейк, и что мы опираемся на те данные, которые в силу структуры интернета подделать нельзя, а слова РосКомНадзора для нас не являются доказательством не-фейковости:
Текущий «не блокируемый» домен ровно точно так же не доступен через провайдеров, у которых достоверно стоит ТСПУ, и точно так же доступен из-за границы.
И ровно точно так же, как и с yt3 он не сбрасывает соединение при запросе по HTTP (без шифрования, когда в трафик можно вторгаться и подменять).
И ровно точно так же, если из SNI убрать домен (или просто обращаться по IP-адресу), то всё работает
И ровно точно так же, при его трейсинге, даже по TCP, даже на HTTPS-порт всё работает (потому что в пакетах нет SNI-заголовка с этим доменом).
Лично моя квалификация, как сисадмина подсказывает, что такое поведение может быть ТОЛЬКО если на DPI-оборудовании выставлена блокировка HTTPS-соединений на этот конкретный домен.
Какая цель у этого - судить не могу.
Делает ли это РосКомНадзор или это как минимум 5 крупных магистральных провайдеров, у которых, к тому же, стоит ТСПУ, дружно сговорились и своими силами блокируют случайные домены в случайные промежутки времени - остаётся только предполагать...
Кстати, как думаете, в этот раз он тоже после публикации поста начнёт работать, или, всё же, у нас появится Официальный Всероссийский Адблок? :)
UPD: спустя 2.5 часа всё ещё не работает. Видимо, потому что пост так широко не разошёлся, как первый. А вы ещё спрашиваете зачем кликбейтные заголовки :)
С теми же самыми коллегами мы обнаружили, что сейчас точь-в-точь такая же ситуация наблюдается с доменом pagead2.googlesyndication.com.
И если предыдущий домен использовался в основном для аватаров пользователей и каналов, то текущий используется для целей показа рекламы.
Редакционная гипотеза пока не менялась, а вот моя личная гипотеза теперь состоит в том, что РосКомНадзор решил сделать AdBlock на всю страну ([сарказм])
На самом деле, я думаю, они просто хотят чтобы некоторые ролики не показывались.
А теперь техническая информация для коллег IT-специалистов, чтобы пояснить «по хардкору», что это не фейк, и что мы опираемся на те данные, которые в силу структуры интернета подделать нельзя, а слова РосКомНадзора для нас не являются доказательством не-фейковости:
Текущий «не блокируемый» домен ровно точно так же не доступен через провайдеров, у которых достоверно стоит ТСПУ, и точно так же доступен из-за границы.
И ровно точно так же, как и с yt3 он не сбрасывает соединение при запросе по HTTP (без шифрования, когда в трафик можно вторгаться и подменять).
И ровно точно так же, если из SNI убрать домен (или просто обращаться по IP-адресу), то всё работает
И ровно точно так же, при его трейсинге, даже по TCP, даже на HTTPS-порт всё работает (потому что в пакетах нет SNI-заголовка с этим доменом).
Лично моя квалификация, как сисадмина подсказывает, что такое поведение может быть ТОЛЬКО если на DPI-оборудовании выставлена блокировка HTTPS-соединений на этот конкретный домен.
Какая цель у этого - судить не могу.
Делает ли это РосКомНадзор или это как минимум 5 крупных магистральных провайдеров, у которых, к тому же, стоит ТСПУ, дружно сговорились и своими силами блокируют случайные домены в случайные промежутки времени - остаётся только предполагать...
Кстати, как думаете, в этот раз он тоже после публикации поста начнёт работать, или, всё же, у нас появится Официальный Всероссийский Адблок? :)
UPD: спустя 2.5 часа всё ещё не работает. Видимо, потому что пост так широко не разошёлся, как первый. А вы ещё спрашиваете зачем кликбейтные заголовки :)
👍155🤔15❤6
P.S. Простите за переключение между "мы" и "моё личное мнение" (особенно, в контексте того, что у нас даже в редакции конкретно этого канала двлеко не один человек).
И за то, что, наверное, из-за вставок с моим личным мнением этот пост, в отличие от первого, скорее всего, все подряд репостить не будут.
Просто меня очень задело что некие разоблачители фейков назвали первоначальный пост фейком несмотря на технические выкладки (но в максимально простом виде, чтобы не перегружать читателей), а разоблачение у них - официальный ответ Роскомнадзора.
Поэтому, чтобы немного разделить позиции РКС в целом и себя (на случай, если у кого-то будут претензии), я и делал вставки с обозначением личного мнения.
Если кто-то всё ещё считает, что я генерирую фейки - приглашаю предъявить претензию в чате.
И за то, что, наверное, из-за вставок с моим личным мнением этот пост, в отличие от первого, скорее всего, все подряд репостить не будут.
Просто меня очень задело что некие разоблачители фейков назвали первоначальный пост фейком несмотря на технические выкладки (но в максимально простом виде, чтобы не перегружать читателей), а разоблачение у них - официальный ответ Роскомнадзора.
Поэтому, чтобы немного разделить позиции РКС в целом и себя (на случай, если у кого-то будут претензии), я и делал вставки с обозначением личного мнения.
Если кто-то всё ещё считает, что я генерирую фейки - приглашаю предъявить претензию в чате.
👍178❤21🤔4
Около 10 минут назад мы заметили что начались проблемы с доступностью некоторых ресурсов (включая наши собственные, используемые для внутренней работы). В случае, если трафик до них идёт через dataix.eu.
Это одна из точек обмена трафиком для провайдеров.
Также не открываются некоторые их служебные ресурсы.
Также, наблюдаются некоторые периодические проблемы с доступность инфраструктуры OVH (довольно крупный телеком-холдинг, занимающийся, среди прочего, хостингом серверов).
Пока не известно, связано ли это со вчерашним отключением магистрального провайдера Cogent от российских провайдеров, или же имеет место быть какой-то технический сбой.
Тем не менее, если у вас не открываются некоторые сайты, или телеграм отключается и не может подключиться — причина может быть в этом.
Это одна из точек обмена трафиком для провайдеров.
Также не открываются некоторые их служебные ресурсы.
Также, наблюдаются некоторые периодические проблемы с доступность инфраструктуры OVH (довольно крупный телеком-холдинг, занимающийся, среди прочего, хостингом серверов).
Пока не известно, связано ли это со вчерашним отключением магистрального провайдера Cogent от российских провайдеров, или же имеет место быть какой-то технический сбой.
Тем не менее, если у вас не открываются некоторые сайты, или телеграм отключается и не может подключиться — причина может быть в этом.
👍77🤔12
Тут приходят сообщения о том, что сегодня с утра аномалии с UDP-трафиком.
А вы заметили что-то?
А вы заметили что-то?
🤔49👍7🔥1
Да, тестовые блокировки средств обхода блокировок подтверждаются.
На текущий момент нестабильно работает у разных провайдеров в разных регионах:
- Private Internet Access (VPN)
- Psiphon
- где-то блокируется весь QUIC/3 трафик
Все это происходит на ТСПУ, но пока не на всех.
Это значит, что скорее всего скоро это будет раскатано на всех ТСПУ, поэтому запасайтесь Тором, Псифоном, VPNами с обфускацией.
Имеет смысл сохранить контакты техподдержки (почты, чатботы) всех используемых сервисов - после блокировки им стоит написать и они должны дать инструкции, что делать, чтобы работало.
У Тора, напомним, есть @GetBridgesBot
На текущий момент нестабильно работает у разных провайдеров в разных регионах:
- Private Internet Access (VPN)
- Psiphon
- где-то блокируется весь QUIC/3 трафик
Все это происходит на ТСПУ, но пока не на всех.
Это значит, что скорее всего скоро это будет раскатано на всех ТСПУ, поэтому запасайтесь Тором, Псифоном, VPNами с обфускацией.
Имеет смысл сохранить контакты техподдержки (почты, чатботы) всех используемых сервисов - после блокировки им стоит написать и они должны дать инструкции, что делать, чтобы работало.
У Тора, напомним, есть @GetBridgesBot
🔥86👍22🤔20
Коллеги из Amnezia VPN создали бота, который раздает бесплатный VPN на заблокированные соцсети и медиа.
Поставьте тем, у кого еще нет VPN.
Поставьте тем, у кого еще нет VPN.
👍45❤3
Forwarded from Amnezia VPN Новости (Mazay Banzaev)
Друзья, забирайте бесплатный VPN!
AmneziaVPN в ответ на петицию РосКомСвободы создала Телеграм бот, который раздаёт бесплатный ограниченный VPN доступ к самым востребованным заблокированным ресурсам @free_vpn_amnezia_bot
Этот бот генерирует для вас профиль подключения для VPN клиента WireGuard.
Чуть позже будет выпущен новый релиз AmneziaVPN, который будет иметь возможность импортировать данный профиль, но вы можете пользоваться этим бесплатным VPN прямо сейчас - достаточно установить приложение WireGuard, и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот).
Скоро мы также встроим код этого бота в клиент AmneziaVPN, и вы сами сможете с помощью Амнезии создавать таких ботов буквально в пару кликов!
Подписывайтесь на телеграм канал Амнезии https://t.me/amnezia_vpn_news_ru для получения новых сообщений от нашего проекта, и вступайте в группу Амнезии https://t.me/amnezia_vpn если есть какие вопросы!
P.S. Сейчас бот проксирует в VPN только следующие сайты и сервисы:
Instagram, Facebook
Twitter
Linkedin
Protonmail
BBC
Meduza
tjournal.ru
echo.msk.ru
radiosvoboda.org
svoboda.org
www.dw.com
www.golosameriki.com
lib.rus.ec
Если вы считаете, что стоит добавить какой-либо сайт в этот список - пишите в комментарии.
AmneziaVPN в ответ на петицию РосКомСвободы создала Телеграм бот, который раздаёт бесплатный ограниченный VPN доступ к самым востребованным заблокированным ресурсам @free_vpn_amnezia_bot
Этот бот генерирует для вас профиль подключения для VPN клиента WireGuard.
Чуть позже будет выпущен новый релиз AmneziaVPN, который будет иметь возможность импортировать данный профиль, но вы можете пользоваться этим бесплатным VPN прямо сейчас - достаточно установить приложение WireGuard, и импортировать в него файл, который генерирует бот (более подробную инструкцию пришлёт бот).
Скоро мы также встроим код этого бота в клиент AmneziaVPN, и вы сами сможете с помощью Амнезии создавать таких ботов буквально в пару кликов!
Подписывайтесь на телеграм канал Амнезии https://t.me/amnezia_vpn_news_ru для получения новых сообщений от нашего проекта, и вступайте в группу Амнезии https://t.me/amnezia_vpn если есть какие вопросы!
P.S. Сейчас бот проксирует в VPN только следующие сайты и сервисы:
Instagram, Facebook
Protonmail
BBC
Meduza
tjournal.ru
echo.msk.ru
radiosvoboda.org
svoboda.org
www.dw.com
www.golosameriki.com
lib.rus.ec
Если вы считаете, что стоит добавить какой-либо сайт в этот список - пишите в комментарии.
Telegram
Amnezia VPN (RU)
Официальная группа AmneziaVPN
Зеркало - https://storage.googleapis.com/amnezia/amnezia.org
Тех. Поддержка - @amnezia_support_bot
Донаты принимаем в:
USDT BEP20:
0x6abD576765a826f87D1D95183438f9408C901bE4
TRC20: TELAitazF1MZGmiNjTcnxDjEiH5oe7LC9d
Зеркало - https://storage.googleapis.com/amnezia/amnezia.org
Тех. Поддержка - @amnezia_support_bot
Донаты принимаем в:
USDT BEP20:
0x6abD576765a826f87D1D95183438f9408C901bE4
TRC20: TELAitazF1MZGmiNjTcnxDjEiH5oe7LC9d
👍117🤔6❤5👎5🔥5
⚡️Представляем выпускника Privacy Accelerator – проект Eppie
Eppie – encrypted peer-to-peer instant email или децентрализованная электронная почта, где каждое сообщение шифруется отдельными фрагментами и полностью избегает серверов корпораций, чрезмерно увлекающихся анализом вашей личной жизни.
Обмен данными в Eppie происходит через peer-to-peer соединение, а при регистрации генерируется seed-фраза стандарта BIP39, с помощью которой создается приватный и публичный ключ.
📪Сейчас проект находится на стадии закрытого бета-тестирования. Узнать все подробности и получить ранний доступ к продукту можно по ссылке.
Eppie – encrypted peer-to-peer instant email или децентрализованная электронная почта, где каждое сообщение шифруется отдельными фрагментами и полностью избегает серверов корпораций, чрезмерно увлекающихся анализом вашей личной жизни.
Обмен данными в Eppie происходит через peer-to-peer соединение, а при регистрации генерируется seed-фраза стандарта BIP39, с помощью которой создается приватный и публичный ключ.
📪Сейчас проект находится на стадии закрытого бета-тестирования. Узнать все подробности и получить ранний доступ к продукту можно по ссылке.
eppie.io
Encrypted peer-to-peer independent email
👍69🤔8🔥4👎2❤1
Итоги третьего набора Privacy Accelerator
Подготовили большой материал на Хабре, где рассказываем о новых выпускниках нашего акселератора и их прайваси-продуктах:
🔹Eppie (Encrypted Peer-to-Peer Instant Email) – децентрализованная электронная почта, позволяющая обмениваться письмами напрямую, без участия почтовых серверов. Шифрование писем в Eppie происходит несколько стадий, а их пересылка –напрямую через одноранговую сеть;
🔹NABU – приложение для юристов, правозащитников и независимых медия, позволяющее извлекать массивы данных из системы ГАС Правосудие и других судебных баз данных;
🔹Секьюрно – персональный ассистент по комплексной безопасности человека, представляющий собой большую базу знаний по безопасности и практические задания, которые можно настроить под свои запросы.
Все подробности об акселераторе, питчинге и проектах читайте в нашем материале на Хабр:
➡️ https://habr.com/ru/company/privacyaccelerator/blog/661045/
💡Скоро объявим о старте четвёртого набора, а пока будем рады рады вашим фидбекам, вопросам и лайкам.т
Подготовили большой материал на Хабре, где рассказываем о новых выпускниках нашего акселератора и их прайваси-продуктах:
🔹Eppie (Encrypted Peer-to-Peer Instant Email) – децентрализованная электронная почта, позволяющая обмениваться письмами напрямую, без участия почтовых серверов. Шифрование писем в Eppie происходит несколько стадий, а их пересылка –напрямую через одноранговую сеть;
🔹NABU – приложение для юристов, правозащитников и независимых медия, позволяющее извлекать массивы данных из системы ГАС Правосудие и других судебных баз данных;
🔹Секьюрно – персональный ассистент по комплексной безопасности человека, представляющий собой большую базу знаний по безопасности и практические задания, которые можно настроить под свои запросы.
Все подробности об акселераторе, питчинге и проектах читайте в нашем материале на Хабр:
➡️ https://habr.com/ru/company/privacyaccelerator/blog/661045/
💡Скоро объявим о старте четвёртого набора, а пока будем рады рады вашим фидбекам, вопросам и лайкам.т
Хабр
Итоги Privacy Accelerator — 3: мониторинг судебных решений, децентрализованная почта и ассистент по безопасности
Привет! 28 января 2022 в прошел питчинг проектов-участников третьего набора Privacy Accelerator в рамках технического трека ежегодной конференции Privacy Day , посвященной теме защиты персональных...
👍63
❗️Цензуры с каждым днём становится всё больше, а способов её обхода – меньше.
Вот несколько наших проверенных инструментов:
1️⃣Плагин для обхода блокировок Censor Tracker, разработанный нашей технической командой. Через надёжный прокси он позволяет получать доступ к заблокированным в России ресурсам, в том числе тем, что заблокированы по закону о «суверенном» рунете. Можно установить в Chrome и Firefox, а также браузеры на основе Chromium.
2️⃣VPN-сервис Amnezia, который предоставляет россиянам свободный доступ к заблокированным в России сайтам независимых медиа и НКО. Понятную инструкцияю по настройке подключения ищите здесь.
3️⃣Персональный ассистент по безопасности Секьюрно. На ресурсе мы собрали большую базу знаний и практических заданий по цифровой, финансовой и личной безопасности. Пройдите тест, определите ваши угрозы и настройте персональную тренировку.
⚠️Если вы работаете медиа или правозащитных организациях и беспокоитесь о своей безопасности или ваши ресурсы попали под блокировку в России – обращайтесь к нам. roskomsvoboda@rublacklist.net
Вот несколько наших проверенных инструментов:
1️⃣Плагин для обхода блокировок Censor Tracker, разработанный нашей технической командой. Через надёжный прокси он позволяет получать доступ к заблокированным в России ресурсам, в том числе тем, что заблокированы по закону о «суверенном» рунете. Можно установить в Chrome и Firefox, а также браузеры на основе Chromium.
2️⃣VPN-сервис Amnezia, который предоставляет россиянам свободный доступ к заблокированным в России сайтам независимых медиа и НКО. Понятную инструкцияю по настройке подключения ищите здесь.
3️⃣Персональный ассистент по безопасности Секьюрно. На ресурсе мы собрали большую базу знаний и практических заданий по цифровой, финансовой и личной безопасности. Пройдите тест, определите ваши угрозы и настройте персональную тренировку.
⚠️Если вы работаете медиа или правозащитных организациях и беспокоитесь о своей безопасности или ваши ресурсы попали под блокировку в России – обращайтесь к нам. roskomsvoboda@rublacklist.net
Censor Tracker
Расширение для обхода цензуры
❤47👍23🔥9👎2
21-22 мая 2022 года cостоится DemHack 4 , онлайн-хакатон в области приватности и свободы интернета, который делают @Roskomsvoboda и Privacy Accelerator. Организаторы проводят конкурс в условиях жесточайшего кризиса, чтобы поддержать дух сообщества и дать специалистам возможность реализовать свои идеи на благо людей по всему миру.
В этом году на DemHack четыре трека:
🔹приватность в условиях военного времени;
🔹доступ к информации;
🔹русскоязычное сообщество за границей;
🔹доступ россиян к технологиям.
Общий призовой фонд - 120 тысяч рублей. Также предусмотрен отдельный денежный приз за выполнение задачи от Tor Project и призы и подарки от партнеров, в том числе Flipper Zero.
Лучшие проекты имею шанс получить место в новом наборе Privacy Accelerator, где смогут развивать свой проект при поддержке экспертов и наставников.
⏰Приём заявок на хакатон DemHack открыт до 16 мая включительно:
➡️ https://demhack.ru.
В этом году на DemHack четыре трека:
🔹приватность в условиях военного времени;
🔹доступ к информации;
🔹русскоязычное сообщество за границей;
🔹доступ россиян к технологиям.
Общий призовой фонд - 120 тысяч рублей. Также предусмотрен отдельный денежный приз за выполнение задачи от Tor Project и призы и подарки от партнеров, в том числе Flipper Zero.
Лучшие проекты имею шанс получить место в новом наборе Privacy Accelerator, где смогут развивать свой проект при поддержке экспертов и наставников.
⏰Приём заявок на хакатон DemHack открыт до 16 мая включительно:
➡️ https://demhack.ru.
9.demhack.org
Demhack 9
Онлайн-хакатон
👍22❤7
VPN-сервис ProtonVPN блокируется на ТСПУ
Почти все серверы швейцарского VPN-сервиса от создателей ProtonMail недоступны в России у провайдеров с оборудованием ТСПУ.
Блокировке подвергается API-хост
Фильтрация осуществляется по IP-адресам серверов, а не по характерным признакам VPN-протоколов, хоть и необычно: UDP-запросы остаются без ответа, а TCP-соединение устанавливается, но «зависает» после первого отправленного пакета.
Почти все серверы швейцарского VPN-сервиса от создателей ProtonMail недоступны в России у провайдеров с оборудованием ТСПУ.
Блокировке подвергается API-хост
api.protonvpn.ch, из-за чего программа не может скачать список серверов для подключения, а также большинство публичных серверов в бесплатной версии услуги. На момент написания этого сообщения работает сервер JP-FREE#9.Фильтрация осуществляется по IP-адресам серверов, а не по характерным признакам VPN-протоколов, хоть и необычно: UDP-запросы остаются без ответа, а TCP-соединение устанавливается, но «зависает» после первого отправленного пакета.
💩72🔥47🤔23👎13👍10
Forwarded from Roskomsvoboda
⚡️Открываем четвёртый набор Privacy Accelerator
И запускаем Privacy Tech Incubator!
Теперь для privacy-проектов доступны не только программы интенсивной акселерации, но и долговременного сотрудничества с менторами и экспертами Privacy Accelerator.
В четвёртом наборе мы меняем формат акселератора и позволим командам стартовать не одновременно в день, а самим выстраивать план своей работы.
📍Как и прежде участие в программе акселератора предполагает три месяца интенсивного включения, когда под работу над проектом отдано не менее 20 часов в неделю. Проектам предстоит участвовать в вебинарах и встречах с экспертами, обсуждать проект на менторских консультациях и много работать самостоятельно, занимаясь технической разработкой продукта.
Основные условия Privacy Accelerator:
🔹проект в сфере приватности, доступа к информации или legal-tech;
🔹наличие MVP и необходимой команды;
🔹возможность уделять работе в акселераторе не менее 20 часов в неделю;
🔹для коммерческих проектов обязателен менеджер по продукту;
🔹для всех проектов участие в программе бесплатное.
Все подробности читайте в материале на Хабре.
Подать заявку:
➡️ https://privacyaccelerator.org
И запускаем Privacy Tech Incubator!
Теперь для privacy-проектов доступны не только программы интенсивной акселерации, но и долговременного сотрудничества с менторами и экспертами Privacy Accelerator.
В четвёртом наборе мы меняем формат акселератора и позволим командам стартовать не одновременно в день, а самим выстраивать план своей работы.
📍Как и прежде участие в программе акселератора предполагает три месяца интенсивного включения, когда под работу над проектом отдано не менее 20 часов в неделю. Проектам предстоит участвовать в вебинарах и встречах с экспертами, обсуждать проект на менторских консультациях и много работать самостоятельно, занимаясь технической разработкой продукта.
Основные условия Privacy Accelerator:
🔹проект в сфере приватности, доступа к информации или legal-tech;
🔹наличие MVP и необходимой команды;
🔹возможность уделять работе в акселераторе не менее 20 часов в неделю;
🔹для коммерческих проектов обязателен менеджер по продукту;
🔹для всех проектов участие в программе бесплатное.
Все подробности читайте в материале на Хабре.
Подать заявку:
➡️ https://privacyaccelerator.org
Хабр
Акселератор становится инкубатором. Но не только :)
Теперь для privacy-проектов доступны не только программы интенсивной акселерации, но и долговременного сотрудничества с менторами и экспертами Privacy Accelerator. Заявки как обычно принимают на...
👍15❤3👎1💩1
Apple добавляет в iOS режим Lockdown Mode для защиты от Pegasus и схожих spyware.
В рунете новость осталась почти без освещения, а кажется, что она важная и достаточно интересная.
Lockdown Mode - режим, предназначенный для обеспечения дополнительной защиты для очень небольшого числа пользователей, которые сталкиваются с серьезными целенаправленными угрозами своей цифровой безопасности со стороны частных компаний, услуги которых оплачивает государство.
При запуске режим блокировки включает следующие средства защиты:
• Сообщения. Большинство типов вложений сообщений, кроме изображений, заблокированы. Некоторые функции, такие как предварительный просмотр ссылок, отключены.
• Просмотр веб-страниц: некоторые веб-технологии, такие как JavaScript JIT, отключаются, если пользователь не исключит доверенный сайт из режима Lockdown.
• Сервисы Apple: Входящие приглашения и запросы на обслуживание, в том числе вызовы FaceTime, блокируются, если пользователь ранее не отправил инициатору вызов или запрос.
• Проводные соединения с компьютером или аксессуарами блокируются, когда iPhone заблокирован.
• Профили конфигурации не могут быть установлены, и устройство не может зарегистрироваться в системе Mobile Device Management (MDM), пока включен Lockdown Mode.
Lockdown Mode появится осенью на iOS 16, iPadOS 16 и macOS Ventura. Ждем.
В рунете новость осталась почти без освещения, а кажется, что она важная и достаточно интересная.
Lockdown Mode - режим, предназначенный для обеспечения дополнительной защиты для очень небольшого числа пользователей, которые сталкиваются с серьезными целенаправленными угрозами своей цифровой безопасности со стороны частных компаний, услуги которых оплачивает государство.
При запуске режим блокировки включает следующие средства защиты:
• Сообщения. Большинство типов вложений сообщений, кроме изображений, заблокированы. Некоторые функции, такие как предварительный просмотр ссылок, отключены.
• Просмотр веб-страниц: некоторые веб-технологии, такие как JavaScript JIT, отключаются, если пользователь не исключит доверенный сайт из режима Lockdown.
• Сервисы Apple: Входящие приглашения и запросы на обслуживание, в том числе вызовы FaceTime, блокируются, если пользователь ранее не отправил инициатору вызов или запрос.
• Проводные соединения с компьютером или аксессуарами блокируются, когда iPhone заблокирован.
• Профили конфигурации не могут быть установлены, и устройство не может зарегистрироваться в системе Mobile Device Management (MDM), пока включен Lockdown Mode.
Lockdown Mode появится осенью на iOS 16, iPadOS 16 и macOS Ventura. Ждем.
Apple Newsroom
Apple expands commitment to protect users from mercenary spyware
Apple today detailed two initiatives to help protect users who may be personally targeted by sophisticated digital threats.
👍77🔥26🤔2❤1💩1
Forwarded from Roskomsvoboda
💡Мы ищем идеи проектов в сфере свободы интернета
Расскажите о проблемах, с которыми вы сталкивались, и мы придумаем как решить самые интересные из них.
Мы готовимся к новому хакатону DemHack и ищем идеи проектов, которые помогут:
▫️Сделать интернет свободнее, а информацию доступнее;
▫️Защитить приватность данных от утечек, взломов, слежки и мошенников;
▫️Не терять доступ к технологиям и сервисам из-за введеных санкций;
▫️Адаптироваться русскоязычному сообществу за границей.
Присылайте иди сюда!
Расскажите о проблемах, с которыми вы сталкивались, и мы придумаем как решить самые интересные из них.
Мы готовимся к новому хакатону DemHack и ищем идеи проектов, которые помогут:
▫️Сделать интернет свободнее, а информацию доступнее;
▫️Защитить приватность данных от утечек, взломов, слежки и мошенников;
▫️Не терять доступ к технологиям и сервисам из-за введеных санкций;
▫️Адаптироваться русскоязычному сообществу за границей.
Присылайте иди сюда!
❤26👍5🤔3
Блокировка ресурсов сервисов Google на ТСПУ
Клиенты провайдеров с установленными Техническими средствами противодействия угрозам (ТСПУ) сообщают о недоступности доменов lh3/lh4/lh5/lh6.googleusercontent.com, принадлежащим компании Google.
По данным пользователя форума ntc.party, блокировка доменов приводит к следующим проблемам:
• Отсутствие картинок-обложек в YouTube Music;
• Отсутствие иконок игр в Google Play Games;
• Невозможность установки расширений браузера Chrome из магазина расширений;
• Серые квадраты вместо фотографий в веб-версии сервиса Google Фото;
• Ошибка загрузки обоев из интернета на смартфонах Google Pixel;
• Ошибка отображения картинок в Google Docs.
Впервые фильтрация одного из доменов была замечена 31 августа, после чего распространилась и на другие.
Указанные адреса отсутствуют в Реестре запрещенных сайтов. Пресс-релизов и комментариев от Роскомнадзора на момент написания сообщения не поступало.
Клиенты провайдеров с установленными Техническими средствами противодействия угрозам (ТСПУ) сообщают о недоступности доменов lh3/lh4/lh5/lh6.googleusercontent.com, принадлежащим компании Google.
По данным пользователя форума ntc.party, блокировка доменов приводит к следующим проблемам:
• Отсутствие картинок-обложек в YouTube Music;
• Отсутствие иконок игр в Google Play Games;
• Невозможность установки расширений браузера Chrome из магазина расширений;
• Серые квадраты вместо фотографий в веб-версии сервиса Google Фото;
• Ошибка загрузки обоев из интернета на смартфонах Google Pixel;
• Ошибка отображения картинок в Google Docs.
Впервые фильтрация одного из доменов была замечена 31 августа, после чего распространилась и на другие.
Указанные адреса отсутствуют в Реестре запрещенных сайтов. Пресс-релизов и комментариев от Роскомнадзора на момент написания сообщения не поступало.
💩144🤔38👍13👎7🔥3❤2
Forwarded from Roskomsvoboda
☝️Хакатон DemHack уже совсем скоро
Мы ищем людей из digital, чтобы вместе создавать цифровое искусство и privacy-проекты, которые будут отвечать современным вызовам.
Победителем первого хакатона DemHack ещё в 2020 году стал проект Amnezia. Сейчас это успешный стартап в сфере приватности, который является нашим партнёром и также представил задачу для решения.
Ещё один партнёр – арт-группа Явь, предлагающая участникам создать художественные произведения в дополненной реальности на темы цензуры в Рунете или приватности с помощью их приложения Ar Hunter.
А ещё здесь мы добавили задачи от OONI – мирового сообщества, которое измеряет интернет-цензуру с 2012 года. Это отличная возможность поработать с международной компанией и совместно создать актуальный на рынке продукт.
Среди партнёров хакатона, кто также представил свои задачи – Flipper Zero, Access Now, ЗаТелеком и др.
👉 Успейте подать заявку на участие до 19 сентября.
Мы ищем людей из digital, чтобы вместе создавать цифровое искусство и privacy-проекты, которые будут отвечать современным вызовам.
Победителем первого хакатона DemHack ещё в 2020 году стал проект Amnezia. Сейчас это успешный стартап в сфере приватности, который является нашим партнёром и также представил задачу для решения.
Ещё один партнёр – арт-группа Явь, предлагающая участникам создать художественные произведения в дополненной реальности на темы цензуры в Рунете или приватности с помощью их приложения Ar Hunter.
А ещё здесь мы добавили задачи от OONI – мирового сообщества, которое измеряет интернет-цензуру с 2012 года. Это отличная возможность поработать с международной компанией и совместно создать актуальный на рынке продукт.
Среди партнёров хакатона, кто также представил свои задачи – Flipper Zero, Access Now, ЗаТелеком и др.
👉 Успейте подать заявку на участие до 19 сентября.
9.demhack.org
Demhack 9
Онлайн-хакатон
👍18💩4👎2🔥2❤1