@schors
schors

⚡️⚡️⚡️ The Bell и «Медуза» пишут о том, что летом ФСБ рассылала официальные требования ОРИ (организаторам распространения информации) предоставления круглосуточного доступа к переписке, ключи шифрования и вот это вот всё. Есть треки почты:
https://meduza.io/feature/2...moskovskih-protestov
https://thebell.io/fsb-potr...episke-polzovatelej/
Отследили письма Mail.ru, Хабру, хостеру виртуалок vdsina…
«Интернету, который мы знали, пришел конец», — именно так оценил происходящие один из владельцев сервиса-организатора распространения информации (ОРИ), который прошлым летом получил от ФСБ письмо с требованием дать онлайн-доступ к серверам компании и сессионным ключам пользователей

‼️ Давайте расширю интигу: https://www.pochta.ru/tracking#11512736100078
Это Кех-коммерс. Листать вверх и вниз на примерно 50 итераций. Последний разряд контрольный. Реальный итеративный предпоследний

👉 А вот и само письмо, давно опубликованное в канале Зателеком:
https://t.me/zatelecom/12870

👆 Законно ли это? Да, к моему ужасу. Закон об ОРИ — самый безумный закон регулирования интернет-сервисов. Именно с ним связана блокировка телеграм и последствия. Его положения несовместимо противоречат фундаментальным основам информационной безопасности. Это делает его практически неисполнимым с точки зрения безопасности и приватности. Обратите внимание, я не употребил слова «анонимность», «вседозволенность» и прочее

⚠️ Процедуры закона дают силовикам ускоренный и расширенный доступ к данным пользователей. Однако, и ранее им редко отказывали. Неизвестно, использовали ли данные переписки для оперативной разработки реальных преступлений. Зато на поток поставлена ловля сболтнувших лишнего. Владение ключами и сессионными ключами делает доступ к информации бесконтрольным, с возможностью вмешиваться

schors

❌ В реестре осталось 39 подсетей «ковровой блокировки»
➡️ 557056 (76%) Digital Ocean
➡️ 65536 (9%) Hetzner
➡️ 32768 (4%) Online.net
➡️ 32768 (4%) Network Layer
➡️ 19456 (3%) BlackBerry
➡️ 15360 (2%) Telegram
➡️ Всё остальное по мелочи

Роскомнадзор пояснил, что он давно блокировал 2млн IP-адресов нейпойми зачем:
https://www.interfax.ru/russia/694863

Впрочем, смысл блокировки указанных выше подсетей тоже не ясен

schors

⚡️⚡️⚡️ В 3 часа ночи по Москве Роскомнадзор внезапно вычистил поштучно 2млн. IP-адресов из реестра. Сейчас поштучно заблокировано 16458, подсетями 732394 IP-адреса. Какую роль выполняют большинство оставшихся подсетей — не ясно. Выгрузка «похудела» со 160Mb до 107Mb

schors

Смотрите. Допустим я ИП. Пусть я делаю и продаю офисные стулья юрикам. Приходит вдруг такой физик и просит у меня 4 стула. Я правильно понимаю, что у меня нет легального способа продать физику эти 4 стула?

schors

Ну кстати, не так страшно, как выглядело с моего места (я про свое выступление) :)) avito.tech конечно отожгли :)) Молодцы
A-Level Go meetup: XML, SQL-миграции, Go language server и drone-io | Казань

Моя презентация и ссылка на код:
https://github.com/usher2/gck022020

schors

У нас тут очередное показательное выступление умения работы уровня «Бог». Напомню, сегодня 10-ое февраля. Речь идёт о событиях, открывшихся 07 февраля

«В социальных сетях появились сообщения о скачке радиации на юго-востоке Москвы. Одно из них опубликовал в Facebook муниципальный депутат от района Печатники Сергей Власов.
К посту он прикрепил видео, снятое рабочими предприятия «Радон», специализирующегося на обращении с радиоактивными отходами, утром 7 февраля»
https://lenta.ru/news/2020/02/09/skachok/
https://www.facebook.com/vl...os/3552527338155831/

Экспертное пояснение с экспериментами. Я не знаю как это проверить:
https://www.facebook.com/vl..._id=3556272397781325

Гендиректор ФГУП «Радон»:
«На юго-востоке столицы 7 февраля мы установили новый датчик, который работает пока в тестовом режиме. В связи с чем возможны кратковременные сбои. Вокруг него стоит действующая система, и она никаких превышений радиационного фона не зафиксировала. Это технический сбой данного оборудования, не более»
https://realty.ria.ru/20200210/1564467905.html

Я нормально отношусь и к ядерной энергетике, и к тому, что техника не ходит строем — бываю и аварии, и сбои счетчиков. Меня расстраивает принцип работы с информацией: «Ничего не произошло». Да нет, произошло уже — поползли слухи. Может имеющие основание, а может и нет. Но в XXI веке с этим придётся работать

Хотелось бы повторить цитату канала Ватфор, относящуюся к другому ядерному инциденту, но не потерявшую актуальность:
«Штирлиц, дайте мне какую нибудь версию, в которую не стыдно поверить, а не историю про крокодила, которого вы задушили голыми руками, а какой-то поц взял и сделал из него чемодан русской радистки, не стерев ваши отпечатки пальцев»
https://t.me/vatfor/4672

Поздравляю. Очередной акт по подрыву авторитета официальных заявлений — ПОТРАЧЕНО. Потому что официальные заявления или отсутствуют, или скрывают что-то. Вы своими руками (точнее языками) создаёте индустрию фейковых новостей. И потом героически боретесь с проблемой, которая существует только из-за вас самих

schors

⚡️⚡️⚡️ Авторитетнейший ресурс российского IT-сообщества «Хабрахабр» покинул Россию ⚡️⚡️⚡️

👉 Сегодня при логине на «Хабр» пользователям выдается сообщение об изменениях в пользовательском соглашении c 07.02.2020. Соглашение с новым юрлицом «Хабр Блокчейн Паблишинг ЛТД» с офисом в Никосии (Кипр):
https://account.habr.com/info/agreement/

👆 Вероятнее всего это связано с нежеланием «Хабра» выполнять мероприятия связанные с обязанностями Организатора Распространения Информации (ОРИ). Мероприятия подразумевают бесконтрольный доступ силовиков к информации о пользователях и их переписке, предоставления ключей шифрования силовикам, включая журнал сессионных ключей, хранение всей информации несколько лет в интересах силовых ведомств

ℹ️ «Хабр» существует с 2006 года. Является одним из самых авторитетных и популярных IT-порталом России. 24 сентября 2014 года ресурс был внесен в реестр ОРИ под №6. «Хабр» является одним из немногих российских ресурсов, ведущих так называемый «транспаренси репорт»: https://habr.com/ru/info/transparency/

schors

Сегодня время платить за хостинг. Регулярный бюджет проекта наконец-то стал строго дефицитным. Всё когда-то кончается и начинается что-то новое. Последние почти два года были задорными, было много славных охот. Что-то я сделал, что-то не доделал. Но мне кажется, мы все вместе смогли показать, что есть жёсткая позиция и «на авось» не прокатит. Как только я «съем» накопленный «фонд» (примерно месяца 2-3), я потихоньку начну закрывать ресурсы. Такой Путь

☀️ Пожертвования по подписке:
https://www.patreon.com/usher2

⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665

🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2

✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200

🍭 Мой вишлист: http://mywishlist.ru/me/schors

schors

Многострадальное Луркморье продолжает атаковать правосудие. На этот раз воронежский суд запретил статью про тюремную иерархию. Всё стандартно — прокурор в защиту неопределенного круга лиц, «перевертыш» — информация за распространение которой предусмотрена уголовная ответственность => информация о деяниях, за которые предусмотрена уголовная ответственность. Хотя мне не ясно что там уголовного в АУЕ. Ответчики не найдены и не привлекались (никто и не искал)

☝️Слово за слово и в твиттере Хомаку составили бланк жалобы в суд. Крайне рекомендую как шаблонную жалобу на решение суда о признании информации запрещенной. Напоминаю, я считаю так делать нужно и важно. И всегда стараться переносить суд в свой домашний регион:
http://zhenny-slavecky.ru/2...2/04/info-forbidden/

schors

Позже всех. Ну почти.

03 февраля 2020 года в Госдуму был внесен законопроект «об электропочте». Автор — сенатор Алексей Юрьевич Русских от Московской области, КПРФ:
https://sozd.duma.gov.ru/bill/893620-7
Алексей Юрьевич очень трогательно в своей наивности на 37 листах описал простенькую систему документооборота, почему-то обозвав её электропочтой. Сама цель интересная, но сделана в стиле студента-первооткрывателя

😂 «Копии текста проекта федерального закона и сопроводительных документов на магнитном носителе на 1 CD-диске»

☝️ Алексей Нилов, подсказавший мне про CD, считает это не очень важным. А я считаю, что в законодательной деятельности и в управлении государством нет мелочей. И это чуть ли не важнее наивного безграмотного заискивания перед силовиками в тексте

✅ Человек думал над системой, скурпулёзно всё описал и верит во всё, что писал. Это выгодно отличает данный законопроект от словесного мусора произведений Клишаса, Боковой или Горелкина. И это так мило

☝️ Это конечно не электронная почта. Ни по описанию, ни по предположению, ни по целям использвания. Грубо говоря, законопроект предлагает унифицировать обмен значимыми документами между госорганами, гражданами и организациями, создав единого брокера этих сообщений

😱 В документе ничего нет про «flow», процессы, но очень подробно расписана политика доступа. С совершенно наивным предоставлением силовикам полного доступа с правом на запись. В том смысле, что они могут отправлять письма от чужого имени (статья 14 пункт 2 законопроекта). Спасибо Алексею Нилову за наводку

❌ От создателей «долго объяснять». Моё стойкое мнение, что нельзя законом устанавливать алгоритм работы системы документооборота. Результат будет крайне неповоротливым

✅ Один автор. КПРФ. Тема не муссировалась. Требует расходов. Дублирует часть существующих систем… Шанс того, что это не останется просто поводом для «хи-хи» в телеграм-каналов, не велик

schors

Пишу на perl (легаси жуткое). Сигнатуры функций и обработку ошибок go-style. А это удобно внезапно

schors

Таганский районный суд города Москвы удовлетворил иск Роскомнадзора к Scryptmail.com за отказ предоставить данные для внесения в реестр операторов распространения информации:
https://www.mos-gorsud.ru/r...a0-af1d-02de0a4d62f8

Хотя поводом конечно стали письма о ложных минированиях

‼️ Сервис Scryptmail 26 октября 2019 года объявил о закрытии:
https://blog.scryptmail.com...ntinuing-of-service/ с 31 января 2020 года сервис перестанет существовать. Там действительно давно нельзя зарегистрироваться. Геройские герои из ФСБ и Роскомнадзора всей мощью российского правосудия храбро побороли «лежачего»

⚠️ Сервис коммерческой почты mailbox.org (кстати, они прикольные) избежал иска. Претензии были отозваны Роскомнадзором ввиду того, что сервис предоставил информацию для внесения в реестр ОРИ. Это может значить что угодно. Telegram тоже в свое время предоставил (хоть и не сам)

schors

Кстати, приму в дар БЗ-34, MK-54, MK-61, MK-52. Да и МК 71 и MK 90. Чисто для коллекции. И HP 32S (вроде он)

schors

А у меня кто-нибудь смыслит в советских калькуляторах? Нужна бесплатная помощь, чтобы я получил много денег. Там сумматоры, контроллеры - у меня волосы шоволятся.

MK-61. Собственно я читаю книгу по устройству, смотрю к код эмулятора и вижу фигу. Книга говорит о том, что драйвер клавиатуры запоминает текущий код и предыдущий. Но я по коду в упор не понимаю где и как. Хочу в js-эмуляторе (чужом) подсветить конпки F и K

P.S. Дада, я знаю Фролова. Он крут и здорово помог книгой. И статья отличная. Но видимо не мой мозг для таких вещей :(( Ткнуть пальцем он отказался

P.P.S. Если кто-нибудь простым, не инженерным языком, снимет меня с "ручника", это будет ещё круче

schors

Ещё немного про блокировку электропочты Protonmail

👉 В отличие от Startmail, Protonmail имел заметное количество пользователей из России. В том числе и коммерческих. Это бизнес и Protonmail не доволен ситуацией. Но сильно удивлен:
https://protonmail.com/blog/russia-block-2020/
Они пишут, что осуждают эту блокировку, но ведут переговоры с российскими властями о решении проблемы «To continue providing services to our users in Russia, we are currently reaching out to Russian authorities to contest the block as we believe it to be disproportionate, unjustified, and counterproductive». Вместе с тем, они ищут решения, которые будут помогать обходить блокировку сервиса «In parallel, we are also working on other solutions that would allow service to be restored without requiring the usage of Tor».

👉 Это важно, но уже обыденно. Protonmail резонно утверждает, что они сотрудничают с силовиками и властями в правовом поле. И говорят, что будут сотрудничать со швейцарской полицией. Я отдельно поясню — это нормальное поведение любого лица в отношении стремных запросов иностранных по отношению к этому лицу властей. Если я как российский хостер выдам данные своего клиента по запросу Агенства Национальной Безопасности США, то я скорее всего даже до границы добежать не успею. Прямое взаимодействие с «чужими» силовиками — это утопия, а требование этого — наглая неприкрытая «заводка»

‼️ НАПОМНЮ. Заблокировали Protonmail не за отказ выдачи сведений, и не за отказ предоставить данные для включения в реестр Организаторов Распространения Информации (ОРИ), а по притянутой за уши статье «недостоверная информация, нарушающая работу критической инфраструктуры»

☝️ Теперь интересное. Protonmail утверждает, что им не поступало никаких требований от российских властей. Это похоже на правду. «Наши» вообще никогда не утруждают себя посчитать сопутствующий ущерб, если это не будет явно иметь общественного резонанса. Подобное уже было год назад, когда Protonmail пытались заблокировать «звонковым правом»:
https://twitter.com/RuslanL.../1105056615127019520

⚠️ Кстати, у Protonmail есть отчет о запросах властей и силовиков, они в своём блоге пишут, что Швейцария в общем случае вполне себе читает и обрабатывает жалобы от силовиков и властей других стран. Можно проверить:
https://protonmail.com/blog/transparency-report/
А у «наших» много у кого есть? А у Роскомнадзора/Генпрока есть отчет о посылаемых запросах? Зря

😱 Всегда знал, что перед своей новостью надо заглянуть в оригинал инфоповода. К сожалению, на это нет времени. Я уже три норматива всем задолжал. Но хочется кушать. Наверное все уже читали, что Protonmail сообщил, что заблокировал учетные записи с которых писали письма о минировании. Но стоп, ведь к ним не обращались власти, скажете вы? И будете правы. Protonmail пишет дословно: «Our investigation confirmed that bomb threats were indeed sent from ProtonMail, and we obtained copies of the emails sent from our systems from third-party sources. All accounts involved have now been identified and permanently disabled» («Наше расследование подтвердило, что угрозы взрывов действительно посылались с Protonmail, и мы получили копии писем, отправленных с нашего сервиса, из третьих рук. Все учетные записи, участвовавшие [в рассылке угроз], были выявлены и навсегда отключены»)
У меня очень смешанные чувства на тему отключения учетных записей на основании сообщений третьей стороны…

schors

Казань в субботу, Golang meetup: https://habr.com/ru/company/avito/blog/485196/

schors

Время офигительной истории. Там наверное есть несколько слоев морали

2005 конец, или начало-середина 2006 года. Я -root@peterhost.ru (тогда в топ 10 хостеров). У нас перестаёт ходить электропочта в Мегафон (у них была прикольная почта, SMSками можно было читать). Переписка со службой поддержки ничего не даёт. Проходит неделя, другая. Обстановка накаляется, клиенты негодуют - у многих мегафоновская почта является контактной.

Я повздыхал, подумал, сходил к шефу и... закрыл везде где только мог приём электропочты с Мегафона, с надписью в ошибке "Мегафон, позвоните нам сюда". Через два дня электропочтовая коммуникация восстанавливается в обе стороны чудесным образом

У меня до сих пор сложное отношение к той ситуации и моему решению. У меня даже целая оправдательная теория есть. Но всё же

schors

Внезапно, несмотря на мои угрозы не ездить и не докладывать: https://runet-id.com/event/csd20/

schors

Не могу наослить сборник "Образовательная манга". Рутрекер не даёт скачать :(

schors

😎 Дополнения по Protonmail

👍 Днем на самом деле и прием и отправка с Почты MailRu на Protonmail работала. C жуткими задержками

❌ Рамблер Почта перестала принимать письма с Protonmail
✅ Рамблер Почта отправляет письма на Protonmail
✅ Яндекс Почта до сих пор и отправляет и принимает письма с Protonmail
✅ MailRu не ясно. Ответ из MailRu в Protonmail пришел, а вот дополнительные письма в обе стороны ещё нет

🎭 Цифровое поливание кота пивом вручную кипит по всю

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.