Forwarded from Двач
"Тайна" раскрыта.
Это просто шутка некоего Леонида Евдокимова.
Ссылка на сорсы - github.com/darkk/where-is-resolver
Финальный вариант: DIGITALRESISTANCE543210VOISTINUPOPOV<FIN>
7 мая - день радио
Это просто шутка некоего Леонида Евдокимова.
Ссылка на сорсы - github.com/darkk/where-is-resolver
Финальный вариант: DIGITALRESISTANCE543210VOISTINUPOPOV<FIN>
7 мая - день радио
#слив Под развязочку истории с "посланием" я вам вкусного припас. Я уже несколько раз говорил, что история моей статистики не была связана с Телеграмом. Как-то в начале июля 2017 года я поинтересовался у Генеральной прокуратуры, а как же так получается с уязвимостью системы блокировок (той самой, с помощью которой сейчас рисуют послание)? Генеральная прокуратура отправила мой запрос в Минкомсвязи и те в начале августа 2017 года ответили. Мне и Генеральной прокуратуре. Хотя ответ пришел от имени Минкомсвязи, там явно прослеживались нотки Роскомнадзора. Процитирую избранные места, но рекомендую прочитать весь документ:
Уязвимостью использования данного алгоритма является возможность владельца ресурса, внесенного в Единый реестр, прописать на DNS-сервере сетевые адреса любого ресурса в сети Интернет.
...
Для пресечения проблем избыточного блокирования Роскомнадзором предпринят ряд следующих мер:
...
- организована работа по исключению из реестра ресурсов, утративших актуальность;
...
- организована работа по тестированию специального программного комплекса, определяющего признаки использования DNS уязвимости в on-line режиме;
Напоминаю, сейчас на дворе май 2018 года. Что-то работы у них чутка подзатянулись... Хотя, я думаю, что просто кто-то опять соврал.
Роскомнадзор наделен полномочиями по ... требований к способам (методам) ограничения такого доступа, применяемым в соответствии с настоящим Федеральным законом
Вступило в силу 1 ноября 2017 года. 12 декабря 2017 был подписан соответствующий Приказ Роскомнадзора с новыми требованиями. 14 марта 2018 года из-за DNS-атаки упала сеть Транстелекома.
Всё что вы хотели знать о "мы просто исполняем закон" и уровне доверия к любым заявлениям Роскомнадзора.
P.S. Документ в оригинале будет следующим постом
Уязвимостью использования данного алгоритма является возможность владельца ресурса, внесенного в Единый реестр, прописать на DNS-сервере сетевые адреса любого ресурса в сети Интернет.
...
Для пресечения проблем избыточного блокирования Роскомнадзором предпринят ряд следующих мер:
...
- организована работа по исключению из реестра ресурсов, утративших актуальность;
...
- организована работа по тестированию специального программного комплекса, определяющего признаки использования DNS уязвимости в on-line режиме;
Напоминаю, сейчас на дворе май 2018 года. Что-то работы у них чутка подзатянулись... Хотя, я думаю, что просто кто-то опять соврал.
Роскомнадзор наделен полномочиями по ... требований к способам (методам) ограничения такого доступа, применяемым в соответствии с настоящим Федеральным законом
Вступило в силу 1 ноября 2017 года. 12 декабря 2017 был подписан соответствующий Приказ Роскомнадзора с новыми требованиями. 14 марта 2018 года из-за DNS-атаки упала сеть Транстелекома.
Всё что вы хотели знать о "мы просто исполняем закон" и уровне доверия к любым заявлениям Роскомнадзора.
P.S. Документ в оригинале будет следующим постом
08.08.2017_P11-17109-OG_Migranov S.D._obratsheniya grazhdan.pdf
319.7 KB
#doc Ответ Минкомсвязи про уязвимость реестра Роскомнадзора
#error Мне тут провайдеры указали, что под вечер (22:54 по Москве) Роскомнадзор порадовал операторов связи доменом "&" в реестре. Вот так это выглядит в оригинале:
Помните, в последней серии киносериала "Гарри Поттер" Тёмный Лорд на причале под стенами Хогвартса спрашивает у Малфоя:
"Люциус... Как ты выносишь сам себя?"
<content id="907274" includeTime="2018-05-06T22:53:10" urgencyType="1" entryType="3" blockType="domain" hash="27DE1982C003F8D8D6BB2119426F399A" ts="2018-05-
06T22:54:00+03:00">
<decision date="2015-04-03" number="27-31-2015/Ид1093-15" org="Генпрокуратура"/>
<domain ts="2018-05-06T22:54:00+03:00"><![CDATA[&]]></domain>
<ip ts="2018-05-06T22:54:00+03:00">104.18.56.236</ip>
<ip ts="2018-05-06T22:54:00+03:00">104.18.57.236</ip>
</content>
Помните, в последней серии киносериала "Гарри Поттер" Тёмный Лорд на причале под стенами Хогвартса спрашивает у Малфоя:
"Люциус... Как ты выносишь сам себя?"
Эшер II A+ pinned «#позиция Моя позиция по Роскомнадзору Было бы нелепо обсуждать с ФОИВ законотворческую деятельность. Это надо обсуждать с клоунами типа Митрофанова или Туманова. Но они каждый сезон разные. А ФОИВ (федеральные органы исполнительной власти) с самого начала…»
#regulation А теперь немного нормативной работы. Конечно уже почти поздно пить боржом, но вдруг есть активные люди.
В конце апреля Роскомнадзор опубликовал проект поправочки к своему собственному приказу. Вкратце - Роскомнадзор хочет как бы сам себе разрешить блокировать всё что угодно под малиной "тут корявенько", например ночной "&". Я тут дам свой комментарий - я считаю, что правится это должно теми органами, что вынесли решения (и да, разъяснения суда, например), а в выгрузку операторам связи это попадать не должно вообще. Потому что это техническая выгрузка, такое невозможно исполнить. И все эти пляски вокруг "разрешим себе" это есть именно присвоение власти для других целей. Подробнее у Роскомсвободы https://t.me/roskomsvoboda/2097
Так вот. Сегодня последний день обсуждения (к сожалению). Если вы готовы конструктивно, без оскорблений и мата осквернить этот проект, высказать свою позицию - сделайте это. Адрес проекта: https://regulation.gov.ru/Projects#npa=69949 Надо зарегистрироваться или зайти через госуслуги. Главное - не ругайтесь. Это бессмысленно. Есть ешё хорошее руководство по регулированию от известных уважаемых людей у меня на youtube: https://youtu.be/CFy67VV989s
Спасибо. Простите, что в последний день. Но это важно. Это задним числом про подсети
В конце апреля Роскомнадзор опубликовал проект поправочки к своему собственному приказу. Вкратце - Роскомнадзор хочет как бы сам себе разрешить блокировать всё что угодно под малиной "тут корявенько", например ночной "&". Я тут дам свой комментарий - я считаю, что правится это должно теми органами, что вынесли решения (и да, разъяснения суда, например), а в выгрузку операторам связи это попадать не должно вообще. Потому что это техническая выгрузка, такое невозможно исполнить. И все эти пляски вокруг "разрешим себе" это есть именно присвоение власти для других целей. Подробнее у Роскомсвободы https://t.me/roskomsvoboda/2097
Так вот. Сегодня последний день обсуждения (к сожалению). Если вы готовы конструктивно, без оскорблений и мата осквернить этот проект, высказать свою позицию - сделайте это. Адрес проекта: https://regulation.gov.ru/Projects#npa=69949 Надо зарегистрироваться или зайти через госуслуги. Главное - не ругайтесь. Это бессмысленно. Есть ешё хорошее руководство по регулированию от известных уважаемых людей у меня на youtube: https://youtu.be/CFy67VV989s
Спасибо. Простите, что в последний день. Но это важно. Это задним числом про подсети
Telegram
RosKomSvoboda
Экспертная группа «Связь и IT» при Правительстве РФ раскритиковала проект приказа Роскомнадзора, который узаконивает «ковровые бомбардировки» IP-адресов: https://roskomsvoboda.org/38633
Эшер II A+
#error Мне тут провайдеры указали, что под вечер (22:54 по Москве) Роскомнадзор порадовал операторов связи доменом "&" в реестре. Вот так это выглядит в оригинале: <content id="907274" includeTime="2018-05-06T22:53:10" urgencyType="1" entryType="3" blockType="domain"…
#error Где-то около часу дня ошибку поправили. Более 12 часов висела ошибка, ломающая фильтры (например Карбон Редуктор), что приводит к протоколам и штрафам провайдеров. Но самое интересно, что это был за домен на самом деле: 有图比.com
Как и в случае с посланием морзянкой на графике, эта новость не про смешной домен иероглифами с музыкой (судя по основанию для внесения, призывающей к беспорядкам и мятежу), который никто никогда не набьёт в России. Это новость опять про "автоматику" самого Роскомнадзора. Дело в том, что выгрузка выдаётся в кодировке Windows-1251 и автоматика просто не смогла корректно обработать домен с национальными символами, но не кириллицей. Напомню, что В полночь с 26 на 27 апреля 2018 года автоматика Роскомнадзора добавила некоторые адреса Яндекс, Вконтакте, MSK-IX (сервер времени). В 02:00 ошибку исправили. Эта новость про "выстрел в ногу". Про посредственную автоматику в критических точках. Про наплевательское отношение Роскомндзора к своей работе, к стране, к людям.
Хочу спросить в Спортлото - есть ли какая-нибудь площадка для обсуждений, на которой реально появление Роскомнадзора, чтобы тот конструктивно предложил нам, как же исправить их косяки и отношение к делу?
Как и в случае с посланием морзянкой на графике, эта новость не про смешной домен иероглифами с музыкой (судя по основанию для внесения, призывающей к беспорядкам и мятежу), который никто никогда не набьёт в России. Это новость опять про "автоматику" самого Роскомнадзора. Дело в том, что выгрузка выдаётся в кодировке Windows-1251 и автоматика просто не смогла корректно обработать домен с национальными символами, но не кириллицей. Напомню, что В полночь с 26 на 27 апреля 2018 года автоматика Роскомнадзора добавила некоторые адреса Яндекс, Вконтакте, MSK-IX (сервер времени). В 02:00 ошибку исправили. Эта новость про "выстрел в ногу". Про посредственную автоматику в критических точках. Про наплевательское отношение Роскомндзора к своей работе, к стране, к людям.
Хочу спросить в Спортлото - есть ли какая-нибудь площадка для обсуждений, на которой реально появление Роскомнадзора, чтобы тот конструктивно предложил нам, как же исправить их косяки и отношение к делу?
#вещества Нет, это не ошибка. Это именно вещества. Тут с форума Nag.ru подогнали прекрасного из выгрузки. Домен
Оригинал из вырузки:
"Люциус, как ты себя выносишь?" (c)
undefined.hostname.localhost
. Это служебные имена для самого компьютера по умолчанию. Тип блокировки - по доменному имени. В глобальной сети не существует и имеет никакого смысла. Резиновое решение Генпрокуратуры по проксям для телеграма. Подозреваем всё ту же автоматику. Оригинал из вырузки:
<content id="902286" includeTime="2018-04-29T22:52:19" urgencyType="1" entryType="3" blockType="domain" hash="8BC728C416AE7D5B53306E12A4C23444">
<decision date="2018-04-16" number="27-31-2018/Ид2971-18" org="Генпрокуратура"/>
<domain><![CDATA[undefined.hostname.localhost]]></domain>
<ip>62.4.11.26</ip>
</content>
"Люциус, как ты себя выносишь?" (c)
Многие спрашивают меня, почему сайт называется "Эшер II"? Подробно разъясняю.
Есть такой знаменитый роман Рея Брэдбери "451 градус по Френгейту". Роман описывает общество будущего, в котором книги находятся под запретом. «Пожарные» сжигают любые найденные книги.
"Эшер II" является рассказом Рея Брэдбери из цикла "Марсианские хроники". Он не является прямым продолжением "451 градус по Френгейту", но имеет отсылки к происходившим там событиям. Главные герои строят на Марсе настоящий дом Эшеров, где планируют реконструировать события произведений Эдгара Аллана По. Но сразу после постройки туда прибывает чиновник Гаррет, который явно не в восторге от планов главных героев и их увлечения запрещёнными на Земле книгами.
Я проконсультировался с юристами и опубликовал рассказ у себя на сайте: https://usher2.club/usher2/
Есть такой знаменитый роман Рея Брэдбери "451 градус по Френгейту". Роман описывает общество будущего, в котором книги находятся под запретом. «Пожарные» сжигают любые найденные книги.
"Эшер II" является рассказом Рея Брэдбери из цикла "Марсианские хроники". Он не является прямым продолжением "451 градус по Френгейту", но имеет отсылки к происходившим там событиям. Главные герои строят на Марсе настоящий дом Эшеров, где планируют реконструировать события произведений Эдгара Аллана По. Но сразу после постройки туда прибывает чиновник Гаррет, который явно не в восторге от планов главных героев и их увлечения запрещёнными на Земле книгами.
Я проконсультировался с юристами и опубликовал рассказ у себя на сайте: https://usher2.club/usher2/
usher2.club
Эшер II. Рассказ из книги Рея Брэдбери Марсианские хроники
Рассказ из книги Рея Брэдбери Марсианские хроники. Впервые опубликован в 1950 году.
#вещества Я думал шутка с посланием уже утеряла интерес, но нет. У нас есть отличный поставщик новых шуток. Под конец третьих суток отбивания морзянкой послания, Роскомнадзор расстроился до такой степени, что вынес домены, которые использовались для послания, из реестра.
Шутка состоит в том, что только те домены, которые "засвечены" на wikinews.
Шутка состоит в том, что только те домены, которые "засвечены" на wikinews.
#экскурс Пока я готовлю итоговый пост про послание на графике, воспользуюсь затишьем и расскажу про девиз, который находится под названием сайта: A furore Roskomnadzoris libera nos, Domine. Это перефразировка известной молитвы IX века: A furore Normannorum libera nos, Domine (Избавь Господи нас от ярости норманнов). В 787 году от Рождества Христова на Европу впервые обрушились норманны и на двести лет превратили жизнь европейцев, особенно в прибрежных районах, в кошмар. Молитва избавления от ярости норманнов была обязательным аттрибутом службы в церкви. Она есть в элементах отделки многих церквей того времени. И её я использовал в заголовке моего сайта.
И вдогонку - разблокированы почти все адреса сайтов play.google.com, drive.google.com, docs.google.com, google.com, s.ytimg.com, www.google-analytics.com. Тот момент, когда я не успел написать аналитический осквернительный пост на эту тему и рад этому. Но конечно же я потом напишу уже просто как историю.
#donate Мне помогает много людей и компаний. Мне предоставляют защиту, часть хостинга у меня бонусная. Мне поставляют информацию и помогают со скриптами и сайтом. Также мне очень помогают регулярные пожертвования на телефон. на вызовы такси, на бессонные ночи, бутерброды, на хостинг, да и просто на кофе с конфеткой.
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
Эшер II A+
И вдогонку - разблокированы почти все адреса сайтов play.google.com, drive.google.com, docs.google.com, google.com, s.ytimg.com, www.google-analytics.com. Тот момент, когда я не успел написать аналитический осквернительный пост на эту тему и рад этому. Но…
Судя по всему, вся блокировка с сайтов Google снята.
Сводка по разблокированию подсетей сегодня.
UPDATE: Подкорректировал цифры. Ошибся, не сгруппировал уникальные адреса.
Разблокирована подсеть Digital Ocean на 65536 адресов. В реестре остались 14 отдельных адресов из этой подсети. DigitalOcean ещё много в реестре подсетями.
Разблокированы пять подсетей Google Cloud на 3.678.208 адресов. В реестре остались 340 отдельных адресов из этой подсети. Это все подсети Google бывшие в реестре подсетями.
Итого разблокировано 3.743.744 адресов подсетями. В реестре остался 354 отдельный адрес из этой подсети (данные сверены с каналом https://t.me/rknshowtime )
Небольшой комментарий. Последние адреса из пула Google в реестр добавлялись 27 апреля, а из пула DigitalOcean 2 мая. Т.е. никаких новых данных Роскомнадзор не получал и не было никакой работы по уточнению. Т.е. это просто безусловная сдача позиций.
UPDATE: Подкорректировал цифры. Ошибся, не сгруппировал уникальные адреса.
Разблокирована подсеть Digital Ocean на 65536 адресов. В реестре остались 14 отдельных адресов из этой подсети. DigitalOcean ещё много в реестре подсетями.
Разблокированы пять подсетей Google Cloud на 3.678.208 адресов. В реестре остались 340 отдельных адресов из этой подсети. Это все подсети Google бывшие в реестре подсетями.
Итого разблокировано 3.743.744 адресов подсетями. В реестре остался 354 отдельный адрес из этой подсети (данные сверены с каналом https://t.me/rknshowtime )
Небольшой комментарий. Последние адреса из пула Google в реестр добавлялись 27 апреля, а из пула DigitalOcean 2 мая. Т.е. никаких новых данных Роскомнадзор не получал и не было никакой работы по уточнению. Т.е. это просто безусловная сдача позиций.
#вещества Всё-таки кто-то пишет очередное послание на фиолетовом графике. Сделано аккуратно. Днем посланец откалибровался, протестировал, вечером начал писать. "Несущая" для послания "приподнята" над штатным средним значением. Послание ASCII символами в бинарном коде. Вверх - 1, серединка - 0, вниз - стоп-бит. Посланник пытается попасть разрядами в циклы опроса, что может привести к ошибкам. Но творческий подход конечно радует.
Один энтузиаст уже написал программу для угадывания вводимого символа. Выложил на github
Устроили из моего графика "Реестр бесплатных объявлений 149-ФЗ.801" (c) Вартан Хачатуров
Есть предположение, что это Паша Дуров передаёт всё-таки ключи. Возможно от WhatsApp
Один энтузиаст уже написал программу для угадывания вводимого символа. Выложил на github
Устроили из моего графика "Реестр бесплатных объявлений 149-ФЗ.801" (c) Вартан Хачатуров
Есть предположение, что это Паша Дуров передаёт всё-таки ключи. Возможно от WhatsApp
Простите, забыл и вчера, и сегодня написать. Когда вчера Роскомнадзор удалил из реестра 5 доменов из 6, которые использовались для послания на график, друзья в операторском чате обнаружили, что из выгрузки удалено полтыщи доменов. Действительно, выгрузка чистится от "просроченных" доменных имен, свободных для регистрации. Однако, судя по всему это не носит системый характер, а является СМИ-driven методикой контроля блокировок Роскомнадзором.
Во всяком случае, кто-то невозбранно потестировал и сейчас рисует нам рекламное объявление. Да, уже предлагали и деньги брать, и банить забаненные домены, и делать реестр запрещенных доменов из реестра запрещенных доменов в доме, который построил Джек.
Во всяком случае, кто-то невозбранно потестировал и сейчас рисует нам рекламное объявление. Да, уже предлагали и деньги брать, и банить забаненные домены, и делать реестр запрещенных доменов из реестра запрещенных доменов в доме, который построил Джек.
#позиция #история Перед сном в чате-флудилке @rknshowtimechat увидел обсуждение, кто что чувствовал 5-7 лет назад. Посидел, повспоминал. Один из самых ярких моих постов в ЖЖ на тему блокировок 16 июля 2012 года. Рекомендую. Там и история, и ощущения, и вопросы, и футуризм: https://schors.livejournal.com/840097.html (и супер-картинка)
Коллеги (хостеры, провайдеры, веб-студии, контентщики), а ведь в 2012 мы могли вывесить черные баннеры хотя бы против этого законопроекта. Неужто у нас нет больше пороха в пороховницах?
Подписывайтесь на этот канал: @usher2
Коллеги (хостеры, провайдеры, веб-студии, контентщики), а ведь в 2012 мы могли вывесить черные баннеры хотя бы против этого законопроекта. Неужто у нас нет больше пороха в пороховницах?
Подписывайтесь на этот канал: @usher2
Livejournal
Законопроект № 89417-6
Последнюю неделю интернет взорвался обсуждением так называемого Законопроекта № 89417-6, cкоропостижно принятого во всех трёх чтениях. Было много разговоров, предположений и мнений. Поскольку обе стороны зачастую по сей день несут околесицу, я решил сделать…