Run VPN Run
5K subscribers
85 photos
1 video
1 file
396 links
О ВПН-сервисах в России и мире.
Защищенные VPN:
hhttps://storage.googleapis.com/kldscp/vpnlove.org
Download Telegram
Forwarded from Tech Talk
Российское Минобрнауки разослало по подведомственым организациям письмо с просьбой отчитаться, какими VPN они пользуются "с целью исключения ... из политик ограничения доступа Роскомнадзора". В отчете надо написать, в каком технологическом процессе используются протоколы OpenVPN и Wireguard и какие IP-адреса VPN нужны для работы. Информацию собирают до 30 июня.

Выглядит так, как будто РКН собирает информацию, чтобы действительно реализовать "белые списки" разрешенных VPN, которые он упоминал в недавнем сообщении о блокировке Opera VPN и VyprVPN. Посмотрим, что из этого выйдет.
Критическая уязвимость в SonicWall VPN, патч для которой вышел в прошлом году, оказалась исправленной неполностью. Как оказалось, все это время оставалась неисправленной проблема утечки памяти, позволяющая удаленному атакующему получить доступ к чувствительной информации.

https://securitylab.ru/news/521582.php
Forwarded from Tech Talk
Разработчик RedShieldVPN Владислав Здольников анонсирует запуск проекта GlobalCheck - онлайн-сервиса для исследования блокировок в России и странах СНГ, например, в Беларуси и Казахстане.

Идея проекта в том, что современные блокировки и замедления могут быть непубличными, работать по-разному у разных провайдеров и не попадать в официальный Реестр запрещенных сайтов. Но если много волонтеров поставят у себя сенсоры на базе небольших роутеров, то при помощи проекта можно будет в реальном времени проверять, что и как блокируется. Немножко собственных сенсоров работает уже сейчас, их можно потыкать на офсайте проекта. Если хотите быть волонтером и поставить у себя бесплатный сенсор - оставляйте заявку на сайте https://globalcheck.net/ru/support.

И напоминаем: наше расширение для браузеров для обхода блокировок, Censor Tracker (https://censortracker.org/) также помогает собирать информацию о внереестровых блокировках.
Сотрудники правоохранительных органов изъяли серверы и файлы журналов сервиса двойного шифрования DoubleVPN, часто использующегося киберпреступниками для обхода обнаружения.

DoubleVPN является российским VPN-сервисом. Во время использования сервиса запросы шифруются и передаются одному VPN-серверу, который затем передает их другому VPN-серверу, а тот подключается уже к конечному пункту назначения. Киберпреступники используют DoubleVPN для обфускации своего местоположения и IP-адресов во время осуществления кибератак.

В операции принимали участие Европол, Евроюст, ФБР, Национальное управление по борьбе с преступностью Великобритании, Секретная служба США, Королевская конная полиция Канады, а также правоохранительные органы Германии, Нидерландов, Швеции, Швейцарии и Болгарии.

https://www.securitylab.ru/news/521756.php
Forwarded from Roskomsvoboda
Грядёт очередная блокировка VPN-сервисов?

Роскомнадзор продолжает борьбу с сервисами, позволяющими обходить госблокировки. На этот раз он заинтересовался Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN.

На сайте РКН появилось не совсем понятное сообщение о «планируемом введении централизованного управления в отношении средств обхода ограничения запрещенной в силу закона информации»🤷‍♂️

➡️ https://roskomsvoboda.org/post/gryadiot-novaya-blokirovka-vpn-300621/

Напомним, что двумя неделями ранее РКН уже заблокировал VyprVPN и Opera VPN, поскольку те создают «угрозу обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещённому контенту».
Forwarded from Tech Talk
Хакеры украли базу 70 000 пользователей VPN-провайдера LimeVPN с паролями и платежной информацией, которую достали с плохо защищенного бэкап-сервера. Утечка совсем свежая, включает в себя июньские данные. Вместе с аккаунтами и платежной информацией украли приватные ключи, которыми можно расшифровывать VPN-трафик клиентов. Если посмотреть на скриншоты украденного, возникает сомнение, действительно ли LimeVPN не хранил никаких логов, как обещал.

Похоже, что обещание не хранить логи - это теперь такой же маркетинговый трюк, как "нулевое доверие". Все так говорят, а потом обнаруживается, что имелось в виду что-то не то, что мы думаем. VPN-провайдерам нужен независимый аудит с публичным детальным отчетом, какие данные клиентов, как и насколько долго хранятся. Или поднимайте собственные VPN-ы и не доверяйте. Например, проект Amnezia VPN, запущенный с нашей помощью, недавно выпустил очередную версию, рекомендуем.
Forwarded from Tech Talk
ProtonMail успешно прошел очередной аудит безопасности веб-приложения и выложил отчет с результатами. Отчет хороший, самая большая проблема, которую нашли их аудиторы, поляки Securitum.pl, это межсайтинговый скриптинг через встроенный во вложенное изображение Javascript. Если эта фраза вам ничего не говорит - проблема не самая страшная, поправить такое несложно.

ProtonMail ориентируется на целевую аудиторию пользователей, которые любят доказуемую безопасность и опенсорс. В этом смысле швейцарская компания очень правильно себя ведет - таким пользователям нужны:

• регулярный внешний аудит безопасности (есть),
• приложения с открытым исходным кодом (есть)
• и публичный отчет о прозрачности, где регистрируются запросы от государства на выдачу информации (есть).

Конечно, у пользователей может оставаться недоверие: вдруг, к примеру, ProtonMail записывает в отчет о прозрачности не все запросы или еще что-нибудь скрывает. Внешний аудит безопасности как раз решает проблему этого недоверия: аудиторы дорожат своей репутацией, и поэтому стараются найти побольше косяков. Чем больше они найдут, тем больше клиентов захотят их потом нанять.
💡 Напомним, что у ProtonMail есть сервис ProtonVPN, который входит в число доверенных и рекомендуемых в нашей специальной подборке:

➡️ https://storage.googleapis.com/kldscp/vpnlove.org

А здесь вы можете ознакомиться с коротким видео из просветительской серии «Знай!» — Что такое VPN и действительно ли он помогает от всего?

➡️ https://youtu.be/7t_sjIuJwfM
Forwarded from Red Shield VPN
🚀 🇷🇺 👨‍👩‍👦‍👦 Большое обновление: WireGuard, российская локация, до 7 подключений.


🚀 Теперь Red Shield VPN поддерживает самый быстрый и современный VPN-протокол - WireGuard.
Это подходит тем, кто хочет использовать приложения с открытыми исходникам, а OpenVPN надоел низкой скоростью и большой задержкой.
Позже его поддержка появится в наших приложениях.
Настройка доступна только в личном кабинете Red Shield VPN.
Кстати, на роутерах, имеющих поддержку, тоже можно настроить!

🇷🇺 Российская локация уже доступна!
Серверы имеют российские IP и хорошую связь с РФ, но находятся в одной из соседних стран, поэтому подключаться к локации безопасно.
Зарубежные ресурсы доступны без блокировок и слежки российских властей за трафиком.
Это актуально для тех, кто находится зарубежом, но хочет использовать российские ресурсы - например, стриминговые.
Локация уже доступна в приложениях и для ручной настройки.

Кстати, через российскую локацию можно смотреть матчи Чемпионата Европы по футболу на российских ресурсах!

👨‍👩‍👦‍👦 Теперь до 7 подключений одновременно. Без доплаты.
Используйте одну подписку на всех Ваших устройствах.

Введите промокод SUMMER до 15 июля и получите годовую подписку всего за $39!
Forwarded from Tech Talk
Известный провайдер бесплатного VPN Psiphon показывает статистику использования на Кубе, где сейчас блокируют мессенджеры и соцсети, но работает VPN. Около 700 тысяч новых пользователей за несколько дней!

Psiphon - это канадская компания, которая отличается от большинства других бесплатных провайдеров VPN бизнес-моделью. Она не торгует данными пользователей (хотя может делиться статистикой со спонсорами и исследователями), а в основном собирает спонсорские деньги на то, чтобы предоставлять бесплатный VPN в ситуациях вроде кубинской. Их часто рекомендуют тем, кому нужен "какой-нибудь бесплатный VPN".

Сайт Psiphon.ca давно занесен в российский реестр запрещенных сайтов, но сам VPN в России работает. И если послать имейл с любым текстом на get@psiphon3.com, то робот присылает в ответ приложения для Windows и Android аттачментами и прямые ссылки на скачивание приложений с серверов Amazon.
Arstechnica сообщает, что
Компания Windscribe, продавец Privacy-инструментов, заявила, что не смогла зашифровать корпоративные VPN-серверы, которые были недавно конфискованы властями в Украине, что позволило властям выдавать себя за серверы Windscribe, а также захватывать и расшифровывать проходящий через них трафик. Компания заявляет, что находится в процессе пересмотра своих VPN-офферов, чтобы лучше защитить свои сервисы.
Windscribe пришёл в комменты в тви по теме выше ⬆️
На этой неделе компания Cisco выпустила исправления для высокоопасных уязвимостей в своих VPN-маршрутизаторах для малого бизнеса.

Проблемы затрагивает модели маршрутизаторов RV340, RV340W, RV345 и RV345P.

➡️ https://securitylab.ru/news/523148.php
Как сообщает Ъв 2021 году услуги VPN подорожают на 10%. Это прогнозируют производители VPN-продуктов.

Это связано с растущим спросом и блокировкой Роскомнадзором нескольких VPN-решений — существенная часть их аудитории приходится на Россию, говорят участники этого рынка.

❗️ По данным Top10VPN на конец 2019 года, Россия вошла в десятку стран, где больше всего пользуются VPN-сервисами.

По мнению представителей сервиса Red Shield VPN (который, к слову, входит в нашу подборку проверенных защищенных ВПН), рост цен вызовет увеличение «кочующих» пользователей, то есть тех, которые регулярно меняют VPN-провайдеров в поиске оптимального тарифа. Сейчас таких «кочевников» 20–30%, и доля их вырастет до 50%, считают в компании. Такое поведение характерно для пользователей из России и других стран СНГ, а также Ирана и Индии.
Подключение через Коран или запрет VPN по-туркменски.

Честно сказать, когда мы впервые увидели эту новость, мы стали искать информацию о том, не филиал ли это ИА «Панорама»? Но нет. Оказалось, что это подразделение «Радио Свобода».

Если вы не в курсе, то после развала СССР появилась такая страна, как Туркменистан. И в отличие от ее соседей, природа наградила ее огромными объемами природного газа и закрытым тоталитарным строем. С 2007 года власть в стране держит бессменный лидер, его превосходительство, отец нации и покровитель туркменского народа - Гурбангулы Бердымухамедов. И он с его подчиненными порой придумывают поистине дикие вещи.

Свобода в туркменском интернете практически отсутствует. Чего уж говорить – там заблокирован даже сайт нашего Кремля и Russia Today, не говоря о различных CNN. За каким-то ржавым рублем в Туркмению в 2005 году полез наш МТС. В результате компания страдала уже более 14 лет, получала от местных властей палки в колеса, а в 2019 году и вовсе прекратила там работу.

Но вернемся к новости.

В общем, как вы поняли, жизнь туркмена – не сахар. Поделиться впечатлениями в интернете для него – тоже большая проблема. А теперь, чтобы подключить интернет, местным жителям придется клясться на Коране, что они не будут использовать VPN. Вот что сообщает местная жительница:

«Я в прошлом году записалась в очередь на проведение Интернета к себе домой. Моя очередь наступила спустя полтора года. До того, как получить услуги Wi-Fi я подписала множество документов. А теперь у меня требуют, чтобы я поклялась на Коране о том, что не буду пользоваться VPN услугами. А без VPN на Интернете никакие сайты не открываются. Не знаю даже, что делать».

Туркмения – страна с высоким уровнем религиозности. Для них клятва на священной книге и вправду сильное ограничение. Вот и думайте теперь. Дополнительно хотим отметить факт, что подключения женщина ждала 1,5 года! Это вам не МГТС, который прибегает с кабелем через пару часов. Полтора года, уважаемые.

Мы считаем, что клятва на Коране не даст эффекта. Надо класть руку на «Рухнаму», книгу великого аркадага Гурбангулы Бердымухамедова, при этом смотря ему в лицо на портрете. Вот тогда у местных точно не появится никакого желание писать плохое и пользоваться VPN. А нашему Роскомнадзору стоит съездить в республику для обмена опытом (шутка, пожалуйста не надо).
Компания ExpressVPN объявила об открытии исходных текстов реализации протокола Lightway, разработанного для достижения минимального времени установки соединения при сохранении высокого уровня безопасности и надёжности. Код написан на языке Си и распространяется под лицензией GPLv2. Реализация очень компактная и уместилась в две тысячи строк кода. Заявлена поддержка платформ Linux, Windows, macOS, iOS, Android, маршрутизаторов (Asus, Netgear, Linksys) и браузеров.

https://www.opennet.ru/opennews/art.shtml?num=55626
Forwarded from ЗаТелеком 🌐
#война

А вот и первый пострадавший в войне РКН со здравым смыслом. Это Cloudflare с сервисом WARP VPN

https://community.cloudflare.com/t/cloudflareportal-com-ip-is-blocked-in-russia-unable-to-connect-warp-vpn/296791

Что случилось: 20 августа, это была прошлая пятница. Именно в этот день начались блокировки приложения "Умного голосования" на ТСПУ. В обход описанной законом процедуре. Ну, то есть, все блокировки происходят просто потому что. Без каких-то законных оснований.

И это наша новая реальность, кстати. Теперь вы никак не сможете узнать почему тот или иной сервис и/или сайт ВНЕЗАПНО перестал работать. Обратите на это внимание.

Так вот, 20 августа начались блокировки, которые осуществляются с переменным успехом — надо признать, что эти вот ТСПУ стали более эффективны в разломании интернетов, чем предыдущая система, которой РКН пытался забанить Телеграм.

И тогда, в пятницу, же перестал работать сервис WARP 1.1.1.1 от Cloudflare.

Пользователи пытались разобраться и были сообщения типа VPN is not blocked, current dynamic IP is blocked. Потом таки нашли запись от 2019 года, где в записях есть IP 104.19.153.125, который был заблокирован ФНС за гэмблинг (отдельная тема, но сейчас не про них), а сейчас разрешается для cloudflareportal.com

Пользователи попросили вручную сменить IP, но в комьюнити ответили, что WARP вообще-то не предназначен для обхода госблокировок. (cloudflare warp is not designed for bypass vpn/government blocks, so nothing Cloudflare can do, in this case). Что правда — WARP это скорее сервис для гарантированного резолвинга DNS и защиты от подмены этого самого DNS.

Как это связано с приложением "Умного голосования"? ДА НИКАК. Просто в один и тот же день начали блокировать УМГ и перестал работать начал глючить WARP. Возможно, дуболомы из РКН решили, что обход блокировок использует Cloudflare.

В реальности, WARP работает, но действительно начал глючить и сбоить. У некоторых операторов неприемлемо глючить. Особенно WARP глючит у Билайна. Знаете почему? Постоянные читатели канала наверняка догадаются: фамилия причины — Рашид Исмаилов. Он очевидно решил немного добить эту хромую лошадь тем, что потратит гору денег акционеров для укрепления режима цензуры.

UPD: забыл же!
Cloudflare таки изменил IP адрес WARP. Теперь это 104.18.115.82. Но мудилки из РКН — я знаю, что вы читаете — IP там теперь будут менять динамически.
Forwarded from Roskomsvoboda
От VPN-сервисов потребовали сохранения пользовательских данных и отключения пиратов

Группа независимых кинокомпаний подала иск в федеральный суд штата Вирджиния к Surfshark, VPN Unlimited, Zenmate и ExpressVPN. В нём кинокомпании просят привлечь VPN-сервисы к ответственности за нарушение авторских прав.

Истцы обвиняют провайдеров в том, что они позволяют своим подписчикам обойти географические ограничения стриминговых сервисов:

➡️ https://roskomsvoboda.org/post/movie-comp-pretensiyi-vpn/
Снятие головной боли методом отрубания головы:

Постоянный парламентский комитет по внутренним делам Индии обратился к правительству с просьбой заблокировать все VPN-сервисы в стране. Представители комитета сослались на то, что данная услуга представляет собой технологическую проблему и способствует росту киберпреступности в стране.

https://www.securitylab.ru/news/523955.php
Forwarded from Tech Talk
Роскомнадзор принял решение заблокировать еще шесть VPN-сервисов: Hola VPN, ExpressVPN, KeepSolid VPN Unlimited, NordVPN, Speedify VPN, IPVanish VPN. Про это пишут Известия и заодно подтверждают, зачем летом опрашивали банки и университеты, какими VPN они пользуются:

"Роскомнадзором получены сообщения от 64 отраслевых организаций, 27 из которых используют упомянутые VPN-соединения для обеспечения 33 технологических процессов. Представлены более 109 IP-адресов с целью исключения их из политик ограничения доступа. Включенные в «белые списки» технологические процессы российских компаний продолжили бесперебойную работу при полной блокировке VPN-cервисов, нарушающих законодательство РФ."

Это уже вторая волна анонсов блокировок VPN, но где сама "полная блокировка", о которой говорит Роскомнадзор? Прямо сейчас сайты этих VPN-провайдеров открываются, приложения из маркетов для российских пользователей скачиваются, Express VPN работает и не замедлен. У кого-нибудь вообще какие-нибудь VPN из анонсов РКН реально заблокированы? (кроме Opera VPN, который блокирует сам себя через сокрытие кнопки в приложении)
Forwarded from Эшер II A+
⚡️⚡️⚡️ СМИ сообщают, что Роскомнадзор заблокировал шесть VPN-сервисов — Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN. Компании, которым сервисы необходимы для работы, смогут продолжить ими пользоваться.

👉 Однако, первоисточники крайне сомнительны - Российская Газета, которой слово "фактчекинг" довольно регулярно не знакомо, и Известия, которое вообще не уверен, что не газета платных объявлений. Сам Роскомнадзор пока стесняшка.
UPDATE: Судя по всему Роскомнадзор разослал в СМИ пресс-релиз. Чтобы это максимально разошлось. Т.е. скорее всего опять «не сегодня»

✌️ В любом случае, в прошлый раз блокировка VPN оказалась фикцией. 50/50 и сейчас тоже. Если вдруг вы столкнулись с блокировкой этих сервисов на территории РФ - пишите мне или в каменты