SIMPLE TECH
11 subscribers
26 photos
1 file
19 links
Наивный. Он думал, что будет счастлив в этой стране, но не тут-то было. Одиночество – ноша тяжелая. Ему было грустно одному. Но потом Туборга осенило!
Туборг: Я знаю. Я куплю себе друга. Он насладится этим миром вместе со мной.
Download Telegram
Forwarded from SecurityLab.ru
🛑Конец эпохи MTProxy?

Роскомнадзор, похоже, перестал играть в догонялки и взялся за инфраструктуру всерьез. Эксперты говорят, что новые фильтры уже распознают фальшивые TLS-запросы. Старые способы маскировки трафика быстро теряют смысл. Массовые сбои MTProxy по стране выглядят уже не как случайность, а как следствие новых методов распознавания.

Удар пришелся по самой технической возможности обхода ограничений. Даже смена портов помогает все реже, потому что системы фильтрации научились глубже разбирать трафик.

Разговоры о полной блокировке Telegram с первого апреля так и остались слухами. Настоящая картина выглядит менее громко, но куда тревожнее. Мессенджер не отключают одним нажатием, а медленно сжимают штрафами, давлением и техническими ограничениями. По заявлениям властей, курс уже выбран, и рассчитывать на откат пока не приходится.

#Telegram #Роскомнадзор #VPN

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SIMPLE TECH pinned «Да, это реклама) Dzen VPN»
Forwarded from Лентач
‼️ РБК получил копию методички минцифры по выявлению VPN-сервисов. В целом всё плохо, но есть хорошие новости для пользователей iOS. Собрали главное:

▪️ Методичку рассылали в продолжение совещаний, которое минцифры проводило с крупнейшими российскими интернет-компаниями по размеру аудитории — всего более 20 площадок. На них глава министерства Максут Шадаев поручил компаниям к 15 апреля ограничить доступ к интернет-сервисам пользователям с включённым VPN;
▪️ В методичке отмечается, что поскольку больше половины пользовательских устройств — это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах.

▪️ Компании должны будут проверять, включен ли VPN на устройствах пользователей, в три этапа:
▪️ определять IP-адрес устройства и сравнивать его теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов;
▪️ проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на том же устройстве);
▪️ проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.);

Например, если страна и регион пользователя по IP-адресу не совпадёт с российскими, или совпадёт с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки, пишет РБК.

▪️ При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.

▪️ Помимо сложностей с iOS в материалах министерства описаны еще ряд ситуаций, когда выявление VPN затруднено или невозможно:

▪️ VPN на роутерах. Если средство обхода блокировок настроено на пользовательском маршрутизаторе, на самом устройстве отсутствуют локальные артефакты и выявить VPN невозможно;
▪️ VPN в виртуальных машинах. Если средство обхода блокировок развернуто внутри виртуальной машины или контейнера на устройстве пользователя, выявление также затруднено;
▪️ Прокси-серверы. Если они расположены у обычных интернет-провайдеров и имеют IP домашнего провайдера, то их невозможно определить по базам;
▪️ Split tunneling. Режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую. В этом случае проверка по одной активной сети недостаточна;
▪️ CDN (сети доставки контента — специальные верверы, которые расположены ближе к клиенту и ускоряют загрузку контента) и глобальные сервисы могут искажать местоположение устройства без использования VPN;
▪️ Новые VPN-сервисы. Они появляются быстрее, чем обновляются репутационные базы IP-адресов.

▪️ В методичке также рекомендуется не проводить на устройстве пользователя непрерывный мониторинг состояния VPN: «Это будет негативно влиять на расход трафика и потребление заряда батареи».
Please open Telegram to view this post
VIEW IN TELEGRAM
Эта война будет вечной. Одни всё запрещают, другие эти запреты обходят. Мы тоже не остались в стороне и уже тестируем свой VPN сервис. Скоро будем готовы поделиться им с вами!

Следите за анонсом!
🔥2
Если хочешь, проголосуй за нас!
RKS Global провели анализ 30-ти популярных российских приложений. MAX - далеко не единственная рука "большого брата"

Как и зачем российские приложения ищут на телефонах пользователей VPN?

https://rks.global/ru/research/vpn-detection/
👍1🤬1
‼️‼️ Интересной информации пост

Ну что ж. Уже некоторое время, мы, в крайне узком составе проверяли и тестировали наш VPN. Альфа-тестирование, скажем так.

С сегодняшнего дня я могу сказать, что наша система легко обходит DPI ТСПУ, а это значит, что вы снова сможете потреблять желаемый контент, сидеть в любимых соц.сецях, деградировать в вертикальных видосах.

Уже сейчас вы можете обратиться в директ канала за подпиской! (Бот для автоматизированной покупки в процессе)

‼️ 1 месяц - 150р

https://t.me/simple_tech?direct

P.S. Приветствуется репост и максимальное распространение
👍1🔥1🆒1
SIMPLE TECH pinned «‼️‼️ Интересной информации пост Ну что ж. Уже некоторое время, мы, в крайне узком составе проверяли и тестировали наш VPN. Альфа-тестирование, скажем так. С сегодняшнего дня я могу сказать, что наша система легко обходит DPI ТСПУ, а это значит, что вы снова…»
"Да никому ваши западные сервисы в России не нужны"
😁2🤔1
Что такое ТСПУ и зачем они нужны
Аббревиатура расшифровывается буднично: Технические средства противодействия угрозам. Официальная формулировка — «специализированный программно-аппаратный комплекс, предназначенный для выявления, предотвращения и нейтрализации угроз информационной безопасности в телекоммуникационных системах».

На деле — это «чёрные ящики», физически стоящие в серверных каждого российского оператора связи, но управляемые не самими операторами, а Роскомнадзором. Операторы связи прямо называют их «чёрными ящиками»: они не имеют доступа к данным о том, что регулятор делает с их трафиком на их же собственной инфраструктуре.
4🔥21
пошел прогрев. И все посты от 18 апреля. Невероятное совпадение!
🤬3😁1🤔1🤩1
Forwarded from Лентач
Перед 9 мая Роскомнадзор полностью ограничит мобильную связь во всей Москве

Об это сообщил источники BBC, близкие к «Ростелекому» и одному из операторов связи. По данным источников, 5, 7 и 9 мая будут ограничивать не только мобильную связь, но и смс. Ограничения будут не только в центре, но и в пределах МКАД. Возможно, не будут работать даже белые списки.