Эшер II. A+
16.9K subscribers
646 photos
54 videos
96 files
2.26K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
❤️ Кто отписался — вы скучные трололо :) Но я вас всё равно люблю
7🤡396😁372🔥4335🥰10🤮5👎2🤔2🤯1
🫵 Обвинения, агрессия, активная и пассивная, в адрес тех, кто не оправдал ваших ожиданий выглядят так себе. Очевидно, что все люди эгоисты и любят себя больше чем меня. Но это не повод. Это ничему не поможет. Делайте, старайтесь, будьте теми, кто оправдает ваши ожидания.

☝️ Это я про историю с Telegram и его борьбой, если что

❤️ 🕊 Мира и любви! Мы все люди, хотим тепла и ласки. И тренд всё-таки отвечать любовью на любовь, теплом на тепло. Хотя это и не суеверно, не сувенирно и не традиционно, но ценностно
1122🤔15👍14🤡13👎5🔥4😁3😱3🤮1
🔥🔥🔥 Кстати, история, когда Роскомнадзор случайно заблокировал банки и потом прожёг кресло, бегая за теми, кто об этом написал, уже была 9 лет назад. Интересная была история:
https://usher2.club/articles/dns-attack-2017/

Рекомендую для лёгкого пасхального чтения
465😁53🔥16👍5😢1
😁166😢12👏3🤔3🤡1
Добрый вечер, как ваши дела?

Telegram | Все каналы «Фонтанки» | Max
😢173😁121🥰16🔥9👍6
Эшер II. A+
Маша, дарю утреннюю речь
Ну и Гена, лови
1🤡96😱29😁27👍9🤯1
Разговоры о важном

Уважаемые коллеги! 7 апреля занятие «Разговоры о важном» будет посвящено теме «8 лет триумфа. Ко Дню первой блокировки Телеграм».

Вместе с ребятами обсудим, как мы докатились до жизни такой, почему это событие стало таким важным и какие качества сотрудников Роскомнадзора помогли преодолеть границы возможного. Поговорим о смелости, ответственности и силе научной мысли.
2🤡147😁968🔥5👍3🤯1
Срок давности даже за убийство вроде лет 10? Расскажу. Январь 2013. Что-то типа середина. Третий месяц действует первый закон о блокировках. Реестр ещё не реализовали по факту. Меня приглашают на совещание в федеральный Роскомнадзор в Москве с отраслью. Совещание в специальном здании за Госдумой, там какие-то правительственные корпуса. Были представители КЦ РУ/РФ, Михаил Якушев вроде от Mail.ru тогда, представитель Google Марина Жунич (если я правильно помню), от Ру-Центра и вот всего там кома компаний Хостинг комьюнити был Александр Панов, вроде был Артём Козлюк из только что появившейся Роскомсвободы. Не помню, был ли кто от Яндекса и кто. Я помню кто ещё был по именам, но решил опустить по разным причинам. Руководитель Роскомнадзора Александр Жаров не пришёл. Пришёл заместитель руководителя Роскомнадзора Максим Ксензов. И в какой-то момент происходит следующий диалог (практически дословно):
Мистер Кулин: — А чего вы вообще хотите (в смысле и исполнения закона о запрете информации)?
Максим Ксензов: — Мы хотим, чтобы в реестре не было ни одной записи. (и так пафосно выстроился)
... [пауза, не ясно что ответить на это]
Мистер Панов: — Так это очень просто — его тогда не надо вести!
[несколько человек засмеялись в голос, в основном конечно западные наймиты и мистер Кулин, который всегда смеётся]
2🤡207😁171🔥18👍53🤔2😢2
Ну что, продолжим фантазировать на тему ограничений Интернета в России? Раз уж я начал, а вчера вечером у нас кто-то очень рукастый опять продемонстрировал свою (не)способность управлять Рунетом, то грех не продолжить заниматься прогнозированием. Но при этом стоит разделять полный контроль как политическую цель и полный контроль как технически достижимый результат; все-таки это немного разные истории.

Даже если государство резко повысит давление, оно скорее добьется не "абсолютного" контроля, а роста стоимости обхода, снижения массовости использования VPN (хотя может в этом и состоит цель, но я не очень верю, что этим все ограничится) и перевода части пользователей в более рискованные или менее удобные способы обхода. В контексте обсуждаемой последние дни методики РКН это особенно видно: уже сейчас для полноценной проверки не хватает одного только веб-сервера, нужен доступ к устройству, приложению, ОС, магазинам приложений, каналам продаж и сетевой инфраструктуре.

Поэтому сценарии давления (часть уже на марше) могут выглядеть так:
➡️ Давление на платформы и экосистемы. Самый очевидный путь – попробовать заставить Apple и Google встроить или допустить механизмы, которые облегчают выявление средств обхода (расширенные API, ограничения на публикацию VPN-приложений, обязательство удалять приложения по требованию регулятора, ограничения на частные релеи/прокси, шифрованный DNS и похожие функции и т.п.). Но здесь есть проблема: Apple и Google не обязаны хотеть этого (они точно этого не хотят), а их глобальные архитектурные решения принимаются не под одну страну. Поэтому такой сценарий возможен только либо через большой рынок (а мы не Китай) и жесткий торг, либо через угрозу санкций, штрафов, локальных ограничений, блокировок сервисов и т.п. Но боюсь, что последнего ни Apple, ни Google не боятся – Россия занимала в доле их бизнеса от силы 1-1.5%; то, чем можно пожертвовать без особого труда (цинично, но это так – 22-й год показал это).
➡️ Контроль через магазины приложений. Даже без изменения iOS/Android можно давить на App Store и Google Play (равносильно предыдущему варианту), альтернативные магазины (на iOS маловероятно, хотя опыт ЕС как бы намекает и тут возможен торг, если Apple вообще захочет в это поиграть), разработчиков приложений банков, маркетплейсов, такси, доставки, госуслуг (этот вариант мы сейчас и наблюдаем в методике РКН). Это один из самых реалистичных сценариев, потому что он не требует переписывать всю ОС. Он требует заставить крупный бизнес встроить SDK, проверки, риск-скоринг и сценарии отказа в мобильные приложения. Все минусы описаны в методике, текст которой даже у меня в комментариях к прошлой заметке по теме уже выложили.
➡️Обязательная предустановка агента по индийскому варианту. Для корпоративных устройств этот, самый токсичный вариант, реален. Для массового B2C-рынка – возможно только при очень жестком регулировании. Но он приведет к росту серого импорта, а как бороться с ним власти уже начали думать и даже законопроект приняли в первом чтении.
➡️ Контроль на уровне импорта и продаж устройств. Знакомый сценарий - предустановка нужного ПО как условие для продажи/сертификации устройств в стране. Но никто не гарантирует, что приложения потом не снесут после покупки.
➡️ Сетевой контроль на стороне операторов связи, чтобы не трогать пользовательские устройства, не нарушая Конституцию с ее правом на приватность (хотя кого когда волновала конституционность тех или иных мер). Тут вам и DPI, и деградация трафика, и управление IP/ASN/доменами, и ряд других вещей (не буду подсказывать РКНу). Но это классическая модель "давить инфраструктуру, а не клиента", которую у нас активно и используют, но не очень успешно, судя по последним шагам регулятора.

#суверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64😢32😱10👍63🔥3🤔3🤮3🤡1
➡️ Переложить обязанности выявлять обходные сценарии бизнес с угрозой лишить "сладкого". Опять же, вне каких-либо нормативных актов, Минцифры прямо угрожает компаниям исключить их из списков, лишить аккредитаций и т.п. за отказ заниматься цензурой вместо Роскомцензора. Это самый удобный путь для государства, так как все, и затраты, и срач с гражданами, перекладывается на бизнес.
➡️ Давление на платежную и рекламную инфраструктуру, через запрет оплаты VPN, давление на банки и платежные шлюзы, запрет рекламы, блокировку доменов и зеркал, давление на хостинг, CDN, доменных регистраторов и т.п. Это не дает полного контроля, но убирает массовый доступ и повышает цену входа для пользователя.
➡️ Белые списки вместо черных. Ещё более жесткий сценарий – двигаться не от логики "ловим VPN", а к логике "разрешено только известное и доверенное". Пока это временная мера якобы для борьбы с дронами, которые продолжают падать, и только для мобильного Интернета, но думаю не за горами применение белых списков для проводного интернета, для протоколов, DNS/резолверов, приложений, устройств для определенных сервисов и т.п.
➡️ Долгий, дорогой, на стратегически верный вариант – национальная мобильная экосистема, как это сделано в Китае. Но созиздание – не наш метод; не умеют у нас играть вдолгую.
➡️ Связка с идентификацией личности, которая не столько позволяет бороться с VPN, сколько делать анонимный доступ практически бесполезным. Регистрация SIM на Госуслугах – это первый шаг. Грядущая регистрация IMEI (законопроект принят якобы для борьбы с фродом) – второй шаг. В итоге будет полная связка "гражданин - IMSI - IMEI". А там и включение ЕБС в эту схему не за горами и Интернет по паспорту.

Есть у меня еще 5+ сценариев, которые можно реализовать для "борьбы с анонимностью", но и приведенного перечня достаточно, чтобы понять, куда мы все дружными рядами идем. Сил нам и терпения!

#суверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥90😢65😱16🤮9🤡7👍2😁1
Лудди́ты (англ. luddites) — участники стихийных протестов первой четверти XIX века против внедрения машин в ходе промышленной революции в Англии. С точки зрения луддитов, машины вытесняли из производства людей, что приводило к технологической безработице и ухудшению навыков ремесленников. Часто протест выражался в погромах и разрушении машин и оборудования

Луддиты на Wikipedia

Я все выходные думал, как мне в код поставить значок, что вот это сделано с помощью ИИ, это двух ИИ, а это трёх разных ИИ. Проходит 2 дня, читаю депутата суеверной страны, который беспокоится о значке «сделано человеком». Крафт, хэндмейд и винтаж. Разные Вселенные
1😁60🤡5
Forwarded from Горелкин
На этой картинке примеры значков, которые иностранные сервисы используют для маркировки контента, созданного человеком. Общеупотребимого варианта еще нет, хотя сторонников такого подхода среди владельцев платформ и пользователей с каждым днем становится всё больше. Главная проблема – отсутствие надежного инструмента верификации «органического» контента. Пока приходится верить на слово. Впрочем, стопроцентно надежных систем, которые способны выявить ИИ-генережку, тоже не существует.

Не исключено, что для подтверждения «творческой чистоты» (и получения соответствующей маркировки) в будущем будут применяться специальные платформы. Автор будет вынужден доказывать аудитору, что он не использовал ИИ – например, демонстрировать эскизы и черновики. Хотя кто мешает создать нейросеть для генерации эскизов и черновиков?

⚡️ МАХ-канал
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡49👍19😁7🤔4🤮21
🫵 Если что, меня можно перепощивать, пересказывать, перепечатывать так, как вам захочется. Можно упоминая, можно не упоминая, можно со ссылкой, можно без. У меня нет рекламной модели. Мне наплевать на цитируемость. Если будете продавать за бонусы как своё — обижусь. Но что вам моя обида? Просто используйте как хотите любой мой контент.
1117👍47🔥23😁15👏4🤡2
Apple удалила из App Store альтернативный клиент Telega

«Код Дурова» писал в прошлом месяце, что приложение Telega, основанное на базе Telegram, с 18 марта могло начать перехватывать трафик мессенджера. А сам Telegram недавно начал помечать пользователей альтернативных версий мессенджера.

https://www.rbc.ru/rbcfreenews/69d762e49a7947b80b6b4cbd
🤡200👏179🔥30👍13😁105🥰2😱1
А что сегодня за первое апреля в российских телеграм каналах?
😁113🤔18👍3
Forwarded from Tech Talk
ФБР прочитало удалённую переписку в Signal с помощью сохранённых на iPhone «пушей»

Произошло это в рамках расследования нападения на центр содержания под стражей американской иммиграционной полиции ICE Prairieland в штате Техас, когда группа людей устроила фейерверк, повредила имущество объекта и ранила полицейского в шею.

Следователям удалось получить переписку из-за особенности настроек уведомлений на устройстве. Когда уведомление от Signal отображается на экране блокировки, операционная система iPhone сохраняет его содержимое в базу данных push-уведомлений.

Хотя одна из участниц инцидента удалила мессенджер вместе со всей перепиской, «пуши» остались во внутренней памяти устройства. По мнению профильного издания 404 Media, это не является уязвимостью именно Signal — Apple точно так же обрабатывает push-уведомления всех мессенджеров.

При этом в самом Signal предусмотрена настройка, позволяющая скрыть содержимое сообщений из уведомлений: в разделе «Уведомления» можно выбрать отображение только имени отправителя или полностью отключить предпросмотр. Стоит также заметить, что прочитать исходящие сообщения таким же образом следствию не удалось.
🔥40😁18😱8👍4🤯4🤡41