Эшер II
15.9K subscribers
461 photos
27 videos
58 files
1.95K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Forwarded from ICTdays
Уважаемые коллеги, друзья! 🎊
Приглашаем на Международную телекоммуникационную конференцию ICTdays! 🎉
Мероприятие состоится 5 марта 2024 года в Таджикистане, город Душанбе.
Место проведения: Национальная библиотека Таджикистана, ул.Техрон, 5.
Рассмотрим ключевые темы телекома и вопросы международного взаимодействия в области информационно-коммуникационных технологий. 📍📝

Телеграм-чат https://t.me/ictdays_chat
Телеграм-канал https://t.me/ictdays
Сайт https://ictdays.org/
🤷‍♂️ Мне всегда очень «нравились» нормы, требующие разъяснения в личных телеграм-каналах со ссылкой на СМИ, а не на сам орган.

➡️Роскомнадзор уточнил критерии. Это:
- Описание действий, позволяющих получить доступ
- Информация, побуждающая к использованию методов обхода блокировок, в том числе путем описания преимуществ их использования
- Информация, одобряющая или оправдывающая их использование
- Предложение купить средство, открывающее доступ к блокировкам.
https://t.me/itduma/1929

🏴‍☠️ Напоминаю, что я всё ещё продолжаю аттракцион невиданной щедрости «VPN за сиськи картинку/хокку»

Протокол: Outline
Ограничения по трафику: 10Мбит и 100Гб/мес
Запрет: торренты и скан портов
• Придумайте какую-нибудь картинку. Можно что-то тематическое — плакаты о пользе VPN или эскизы таковых, но можно и сиськи. Можно личную картинку. Но тогда пишите, чтобы я случайно не опубликовал.
• Или может придумайте какой-нибудь стих в стиле Эдды или Калевалы, или хокку. Для моего развлечения. Не факт, что я буду публиковать.
• Напишите мне сюда: https://t.me/usher2chatbot
• Получите от меня конфигурацию и пользуйтесь.
🤷‍♂️ Заглянул я в «выгрузку» и немного удивился.

• Роскомандзор с 2020 года забил детализировать основания блокировок. Например, я могу различить пункты 15.1 федерального закона «о запрете информации» от пунктов 15.1-1 и 15.1-2, потому что последние два всегда решает организация, которую нельзя назвать, секретным решением (это у нас стесняшки из генпрокуратуры). Но между собой я их не могу уже различить по данным выгрузки. И тоже самое с 15.3 и дальше. И вот это всё.
• Вижу какие-то блокировки по пунктам 15.1-1 или 15.1-2 федерального закона «о запрете информации» организацией, которую нельзя назвать, секретным решением (это у нас стесняшки из генпрокуратуры) с установленным флагом срочности. Не нашёл отражения в законе, что за срочность такая? Какие-то сайты про какого-то Игоря Шувалова. Не знаю кто такой этот ранимый джентльмен. Но видимо важная шишка.
• Вижу в соцсетях картинку с требованием Роскомнадзора по решению Генпрокуратуры (в требованиях они не стесняются написать название своей организации, ишь), которое запрещает сайт делающий какие-то малозаконные махинации. Несмотря на то, что это противоправное деяние (на сайте), нет законодательства, запрещающего его существование. И причём тут Генеральная прокуратура?

Чета там что Роскомнадзор, что Генпрокуратура совсем расслабились. Всё, пассионарии разбежались, можно даже за аккуратностью не следить?

Посудился бы кто в РФ за сам принцип контроля за этими реестрами. Ну и за раскрытие всяких вот этих «интересненьких» решений
Эшер II
🤷‍♂️ Заглянул я в «выгрузку» и немного удивился. • Роскомандзор с 2020 года забил детализировать основания блокировок. Например, я могу различить пункты 15.1 федерального закона «о запрете информации» от пунктов 15.1-1 и 15.1-2, потому что последние два всегда…
😪 В Роскомнадзоре прочитали, расстроились, расплакались и больше выгрузок не делают (сутки уже почти нет). Правильно, нечего Фила кормить! Россияне достаточно морально устойчивые, чтобы и без блокировок противостоять западному растлению! Не нужны им ни наша выгрузка, ни наша работа!.. Ой, перестарался :)
Интересное мнение. Давайте попробуем найти.

Кому-нибудь прилетало письмо счастье с просьбой удалить информацию об обходе блокировок?
В личке спрашивают: почему с 4 марта нет обновлений в черном списке ?

Отвечаю: обновления есть, попал ли ресурс черный список или нет можно проверить на специальном сайте https://blocklist.rkn.gov.ru/, но в выгрузках для операторов обновлений нет, пока нет 🙈

Внимание: это не инсайд, а почти очевидное предположение.

1 марта вступил в силу запрет на рекламу или популяризацию средств обхода блокировок, к которым относятся и VPN-сервисы, в связи с чем ожидалось серьезное пополнение черного списка: если погуглить "обход блокировок" получите более полумиллиона ссылок. Даже привлечение экспертов не избавит от ошибок при внесении ресурсов в черный список и эти ошибки могут привести к серьезным финансовым и репутационным потерям у законопослушных бизнесов, тем более что закон фактически имеет "обратную силу": неважно когда была написана статья про VPN, если она не соответствует закону, то попадет в список и будет заблокирована, в типичном случае (https) вместе с сайтом компании. Поэтому первого марта админы получили от РКН "письма счастья" и компаниям дали время, чтобы привести информацию на сайтах в соответствии с законом.
Эшер II
🌿 Не знаю, стоит ли поздравить с Всемирным днём морских трав, или Российским днём хостинг-провайдера? Или стоит ждать несчастий, которые пророчила Екатерин Мизулина? 💥💥💥 Аттракцион невиданной щедрости, приуроченный к этому дню. Я дам каждому обратившемуся…
🫵 Если ты не воспользовался конфигом, я его сегодня удалю.

Я всё ещё раздаю конфиги. Хулиганю и щекочу за усы.

🤷‍♂️ Общество стало пуританским. Немыслимая ситуация — вообще сисек не прислали.
Эшер II
🫵 Если ты не воспользовался конфигом, я его сегодня удалю. Я всё ещё раздаю конфиги. Хулиганю и щекочу за усы. 🤷‍♂️ Общество стало пуританским. Немыслимая ситуация — вообще сисек не прислали.
Я всё ещё раздаю конфиги. Хулиганю и щекочу за усы.

🚬 Это моя личная инициатива, я раздаю вручную. Бот только для того, чтобы личку не засорять.

👍 Моя вера в человечество начала возвращаться. Таки одни сиськи прислали.
Эшер II
Я всё ещё раздаю конфиги. Хулиганю и щекочу за усы. 🚬 Это моя личная инициатива, я раздаю вручную. Бот только для того, чтобы личку не засорять. 👍 Моя вера в человечество начала возвращаться. Таки одни сиськи прислали.
👍 Есть большая семья, хорошая компания, гарный паблик? Хотите как я раздавать конфиги?

🫵 Стань бригадиром!!! Будь активной частью цифрового сопротивления!

https://t.me/vpngen

* Имеются противопоказания, необходима консультация с врачом
* Нарушает с десяток норм российского законодательства
* Способствует нарушению ещё с десяток норм российского законодательства
* Ни в коем случае не читайте недружественных газет. Оставайтесь в жопе
🔊 Программисты есть? Как пропатчить KDE под FreeBSD?

👉 Какие-то замечательные люди написали интересного телеграм-бота, который помогает управлять VPN от VPN.Generator:
https://github.com/4erdenko/VPN-Generator-Manager

🟢 Нужно добавить использование Outline для подключение бота

🟢 Нужно добавить использование opevpn over cloak для подключение самого бота

🟡 Если ты не можешь написать, или нет времени - сделай подробный issue

🫵 Что ты сделал для цифрового сопротивления?
👌 Давайте поговорим о старом и добром. О соблюдении законов РФ федеральными органами исполнительной власти.

👉 Есть такой федеральный закон «О защите информации» 27 июля 2006 года № 149-ФЗ:
https://www.consultant.ru/document/cons_doc_LAW_61798/
В нём есть статья 15.1, возникшая ещё в далёком теперь 2012 году. Она про первые блокировки и реестр. И там есть пункт 5 «м» про основание для блокировки: «информации о способах, методах обеспечения доступа к информационным ресурсам и (или) информационно-телекоммуникационным сетям, доступ к которым ограничен на территории РФ». То, что все так ждали 1-го марта.

👉 Там трек такой — нашли нарушение (в смысле — какую-то скверную информацию), незамедлительно написали хостеру/сайту, если те ничего незамедлительно не сделали, то незамедлительно внесли в реестр. В течение суток провайдеры должны заблокировать. Провайдерам информация предоставляется отдельным приказом Роскомнадзора 21.02.2013 №169. Круглосуточно не менее двух раз в сутки обновление. На практике уведомляют хостера/сайт, ждут сутки, вносят в реестр, провайдеры не реже раза в час пытаются забрать «выгрузку» (часть реестра для блокировки) и сразу блокируют.

👉 Как я уже писал (и только ленивый не написал), «выгрузки» для провайдеров не обновляются с 05 марта 2024

🔥🔥🔥 Но что это? В едином реестре, том самом, что по основаниям статьи 15.1, я вижу например домен ntc.party с комментарием «доступ ограничивается к странице» и датой основания внесения в реестр аж 5 марта.

⚡️⚡️⚡️ Мне на мгновение показалось, что Роскомнадзор сомневается в эффективности законов, подписанных Верховным Главнокомандующим, и саботирует работу федерального Правительства, не исполняя требования и процедуры, которые поручены этому, несомненно важному, федеральному органу исполнительной власти.

ℹ️ Кстати, о блокировке ntc.party: https://ntc.party/t/%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0-ntcparty/7480

UPDATE: Внесён в реестр 12 марта 2024. Я ошибся ночью
Когда я становился ролевиком, я собирался играть в дремучее средневековье, а не попасть в него.

* «ролевики» — это люди, бегающие по лесу с деревянными мечами в занавесках на плечах. Вы можете увидеть пример у меня на аватарке
Уж полночь близится, а выгрузок всё нет
⚡️⚡️⚡️ Выгрузки снова в деле!!!

🥲 Никакой интриги. Судя по всему, действительно решили перестраховаться на период тех ритуальных таинств, что отправлялись на прошлой неделе.

‼️ Действительно есть записи с блокировками информации об обходе блокировок.
• Всего 35 заблокированных ссылок
• Одна из сылок на рутрекер (но зачем?)
• Кто все эти ссылки, кроме ntc.party и rutracker.org — я не знаю

ℹ️ Напомню с полуночи с 4-го на 5-ое марта 2024 года Роскомнадзор перестал выгружать интернет-провайдерам информацию о заблокированных ресурсах из реестра. При этом сам реестр продолжал вестись. Вечером 18 марта 2024 года реестр стал опять доступен интернет-провайдерам
⚡️⚡️⚡️ В Литве «лежат» некоторые сайты государственных органов. На плановые работы не похоже. В ТАСС новость есть, в Delfi и LRT нет.

UPDATE: На LRT есть: https://www.lrt.lt/naujienos/lietuvoje/2/2230115/sutriko-vyriausybes-ir-dalies-ministeriju-interneto-puslapiu-veikimas
Сползло просто в самый низ
⚡️⚡️⚡️ И уже третий день. Не очень это хорошо
Forwarded from HERAKS
Куча успешных хакерских атак на российский хостинг, если кто-то не заметил. За последнюю неделю пострадали:
— CloudMTS
1Gb.ru
— 1cloud
— в свободном доступе куча дампов SQL-баз клиентов Reg.ru

Кроме того — очень много успешных атак на проекты, основанные на 1С-Битрикс.

И что-то подсказывает, что это не конец. Советую всем российским хостингам уделить больше внимания инфобезу, а клиентам — сделать бэкапы и сохранить их у себя "на жоском". Ну, или изыскать возможность переезда на иностранные хостинги.