@schors
schors

Пишут коллеги с Cybersecgame: https://t.me/cybersecgame/107

=====================================================

Пара слов про вчерашнее падение государственных и некоторых других сайтов.

Вы, наверное, уже видели сообщения из анонимных источников о том, что BGP-анонс со специально сформированным payload якобы уронил маршрутизаторы Juniper в Ростелекоме (и, наверное, даже посмеялись над этой новостью, ибо Juniper с версией 16.7 существовать не может по определению).

Мы тут смеяться не стали, а пошли выяснять, какие есть возможности.

Вот он (https://kb.juniper.net/JSA11024) — интересующий нас security bulletin (вот CVE (https://cve.mitre.org/cgi-b...cgi?name=CVE-20..)): Ошибка при обработке входящих пакетов BGP в демоне Juniper Networks RPD (routing protocols process) позволяет злоумышленнику аварийно завершить работу RPD, тем самым вызывая отказ в обслуживании.

Среди версий JunOS существует версия 16.1R7, которая действительно уязвима к этому CVE. End of support этой версии наступал (https://support.juniper.net.../eol/software/junos) в январе 2020, но для R7 был продлён (https://support.juniper.net...eol/software/juno..) до января 2021. То есть, если всё описанное правда, то к инженерам Ростелекома будут большие вопросы о том, что это оборудование делает в продакшене. Но не гигантские, потому что всего три месяца неактуальная версия, чего вы хотите.

Остаётся вопрос: была ли это та самая кибератака, обещанная анонимным американским источником. И если да, то почему о ней знают не только Путин и окружение, как обещалось, но и вся страна?

schors

Мгновенный тест именно про Twitter, а не про сопутствующие потери среди мирных сайтов:
https://lynx.pink/is-my-twitter-slow-or-what/

Спасибо https://twitter.com/libneko

schors

Я (да и не только я) вчера рассказывал о том, что Роскомнадзор начал «замедлять» все домены, в именах которых есть «t.co»:
https://ntc.party/t/twitter/907
Чтобы вы понимали, это microsoft.com, например, rt.com, .githubusercontent.com, .googleusercontent.com, beget.com, reddit.com, opencart.com

Наш друг Лёня Евдокимов в ночи сделал возможность вам, моим читателям (и не только моим), соприкоснуться с «прекрасным», ощутить это «прекрасное», так сказать, самостоятельно:
https://speed.gulag.link/

Это простой тест сравнивает скорость до «замедленного» домена и до обычного на том же сервере.

schors

Хотели как лучше, а получилось как всегда

Я не знаю, реально была зависимость падений ресурсов в сети от действий Роскомнадзора, или нет, но работа с информацией у федеральных органов государственной власти уровня «неандерталец». Есть громкое заявление Роскомнадзора, есть лежащие сайты в том числе самого Роскомнадзора, есть незаполненный информационный вакуум, который тут же заполнился гипотезами. Конец дня — весь мир ржет на Роскомнадзором. И уже не важно, что он теперь скажет, момент упущен. Это так работает. И ладно это было бы впервые...

Пусть всегда будет так ужасно

С мест сообщают, что ТСПУ чутка туповаты и начали «замедлять» все домены, в именах которых есть «t.co»:
https://ntc.party/t/twitter/907

Почему «упали» государственные сайты?

А да. У меня полдня не открывался например сайт Роскомнадзора. Гипотез может быть много. Выделю основные. Они могут соответствовать реалиям как по отдельности, так и в совокупности и даже во взаимосвязи друг с другом. А может ни одна гипотеза не верна.

➡️ DDoS-атака. Это возможно. И обычно в политических разборках (а ситуация бодания с Twitter — это политическая разборка) такое часто. Но никто не разыграл эту монету. Что-то там по телевизору сказали, но неубедительно.

➡️ В Страсбурге сгорел дата-центр OVH: https://habr.com/ru/news/t/546264/
Это один из крупнейших облачных провайдеров мира. Петабайты данных были размещены в облака в прямом смысле. В Европе, да и в мире происходила глобальная перемаршутизация. Возможно, сбои происходили из-за этого

➡️ Когда вы ставите в разрыв какое-то оборудование, это всегда точка отказа. ТСПУ (государственные DPI) конечно же в первую очередь внедрены у Ростелекома. И именно Ростелеком технически защищает сайты государственных органов (несмотря на формальные ФСО, ФСО только административно отвечает за это). «Совпадение? Не думаю». Что-то пошло не так и вызвало цепную реакцию. Эту версию я считаю наиболее вероятной. Со мной всегда можно аргументированно не согласиться и опубликовать отчет об инциденте

Что об этом говорит Центр мониторинга и управления сетями связи и Национальный координационный центр по компьютерным инцидентам?

•••
Многообещающе

Внимание, вопрос…

А РАДИ ЧЕГО ЭТО ВСЁ? НУ СЕРЬЕЗНО?

С вами были новости информационной эры в России. Других у меня для вас нет

«Мы смешно говорим серьезные вещи, но когда доходит дело до шутки, люди перестают слушать. Вот заседания Сената - это настоящая комедия. Они делают одну идиотскую вещь следом за другой, но все их слушают, потому что они говорят серьезно.» ©

schors

Роскомнадзор принял меры по защите морально неустойчивых и слабых духом российских граждан от тлетворного влияния противоправного контента:
https://rkn.gov.ru/news/rsoc/news73464.htm
Вкратце, Роскомнадзор наехал на американскую компанию за несоблюдение российского законодательства и анонсировал первичное замедление скорости работы сервиса. Пригрозил чинить разрушения «до тех пор, пока призывы к совершению самоубийств несовершеннолетними, детская порнография, а также информация об использовании наркотических средств не будут удалены».

Правовая оценка

Роскомнадзор в своём заявлении делает общую отсылку на закон «о запрете информации» и на безымянный регламент. Официально не ясно, что именно они имеют ввиду. Некоторым СМИ они ссылаются на Постановление Правительства РФ от 12 февраля 2020 г. N 127 «Об утверждении Правил централизованного управления сетью связи общего пользования». Но это подзаконный акт к закону «о связи». Медуза пишет о «лазейке»: https://mdza.io/ZVXVCUWMWgg , но нет там никакой лазейки. Это жонглирование правом. Вот что это.

Отдельно отмечу, что хотя новейшее законодательство и упоминает «замедление» (в особых описанных случаях), никаких нормативов и регламентов по технической реализации не существует. Скользкий момент про ТСПУ (государственные DPI-фильтры, устанавливаемые за государственный счет по закону «о суверенном Рунете»). Это «черные ящики» никак не регламентированные.

Помните, я говорил, что «блокировки» уходят в тень и мы будем гадать, что происходит, по внешним проявлениям. Вот вам показательная демонстрация моих предсказаний. Норм нет, регламентов нет, населена роботами, мы строим прогноз по приметам. Кстати, ранее я часто обобщал так называемые «контентные угрозы» фразой «разрушительные твиты». Прямо как в воду глядел.

Вопросы

• Какой-нибудь государственный орган может дать правовую оценку происходящему? Не набор лозунгов и голословных утверждений. А нормальную экспертную на высоком профессиональном уровне правовую оценку. Ах да, на высоком чем? Госкто?

• А вот это вот бормотание пресс-секретаря Президента РФ и отмазки Роскомнадзора по поводу падения государственных сайтов — это что это было? Есть же закон «о суверенном Рунете», есть Центр Мониторинга и Управления Сетями Связи при Роскмонадзоре. Они ничего не заметили? А потом Ростелеком вдруг сказал, что проблема была: https://tass.ru/obschestvo/10870869 . Неловко-то как...

Что будет делать Twitter?

Не известно. Одно точно — вряд ли он будет оказывать активное сопротивление, как Telegram. Возможно, он просто ничего не будет делать. Надо понимать, что Россия — очень маленькая страна. Возможно, Twitter попытается найти компромисc. Но с учетом того, что договор с российским органом под санкциями США может аукнуться ему уже дома. Официальная позиция, опубликованная Ройтерс, весьма уклончива:
https://www.reuters.com/art...witter-idUSKBN2B20ME

Вместе с тем, Twitter заметил, что контент, так беспокоящий Роскомнадзор, противоречит и собственным правилам Twitter, как бы намекая, что Роскомнадзор возводит напраслину.

schors

☝️☝️☝️ Я писал ранее, что Роскомнадзор настойчиво уведомляет владельцев сетей (и операторов, и не операторов) выполнить требования по приказам №№221, 222 и 223 по «устойчивому Рунету». Это приказы о предоставлении сведений в Роскомнадзор владельцами номеров автономных систем об номера автономных систем, IP-адресах, схемах сети, маршрутизации, каналах через границу, целях использования этих каналов. BGP, netflow, SNMP… Данные надо сдавать или заполнив формочку, или в XML, или по API, когда сделают API.

✋ С мая месяца 2020 года Роскомнадзор настойчиво требует сдать эти сведения в этом XML. Народ сдаёт как может, иногда недозаполнив или заполнив левой пяткой. Я предупреждал, что этот детсадовский номер не прокатит. Сначала Роскомнадзор начал требовать BGP, SNMP и Netflow. Это требование подзаконки, которая, хоть и с нарушениями, но принята.

💥💥💥 Роскомнадзор внезапно доделал формы. Т.е., являясь владельцем сети, вы можете заполнить XML, можете форму. Если вы владелец автономной системы — сведения придется сдавать. Там есть ещё довольно слабо нормированные требования подключения по BGP и отсылка netflow, но при той воле к сопротивлению, которую проявило большинство владельцев сетей в более простом случае с XML, я советую не ввязываться в тяжбы. Эти позиции мы сдали. Это нормально. Мы в любом случае со временем сдадим все рубежи, этот этап неизбежен.

☝️ Меня немного удивила ситуация с формами. Сделать парсер из веб-форм в XML — это не «рокет сайнс». Я был уверен, что Роскомнадзор «встал в позу» и будет отстаивать исключительно заполнение XML, придумав квазиправовое обоснование. То ли у них руки дошли, то ли они «продули» пару судов по заполнению XML (спасибо неизвестным). В любом случае, вы можете теперь на практике оценить и правовую базу, которой они многим из вас махали в телефон, и способность оперативно на что-то реагировать разработкой.

📜 Инструкция по заполнению со скриншотами, кому интересно: https://usher2.club/docs/Ин...нению_форм_в_ЕПП.pdf

schors

Во главу пирамиды цифровых угроз Роскомнадзор поставил сам себя. Правда, уже давно уже есть термин "угрозы регулирования", но у "наших" всегда всё с лагом, поэтому они видят только часть госрегулирования - распространение фейков и цензуру:
https://rkn.gov.ru/news/rsoc/news73380.htm

schors

Внезапно Warner Bros. выпустила отреставрированную версию «Вавилона-5» — студия работала над ней около шести лет и перевела все сезоны сериала в HD. Сейчас его можно посмотреть на HBO Max (только в США), на Amazon и iTunes:

Почему я о этом пишу? Потому что. Я часто использовал цитаты и кадры из этого сериала. Это стоит того, чтобы посмотреть

schors

🔥🔥🔥 Законодательство «о защите детей от вредной информации» вступило в силу 01 ноября 2012 года. С тех пор оно заметно распухло. Превратилось в весомую часть федерального закона «о запрете информации». На протяжении 8 лет журналисты часто спрашивают меня и других пассионариев, не используется ли механизм блокировок в политических целях? Сегодня на этот вопрос однозначно ответил сам Роскомнадзор:
«...блокируют доступ к ложной информации, с завышенными показателями о количестве участников незаконных митингов, о якобы имевших место фактах насилия и столкновений, гибели участников акций...»
https://rkn.gov.ru/news/rsoc/news73372.htm

schors

⚡️⚡️⚡️ Отец, прости его. Это робот из будущего ©
Торопились-то как хайпануть. По Москве полдвенадцатого ночи на секундочку. Или бывшая учительница русского языка, потом Сенатор, а затем замминистра цифры, потом не помню, Людмила Бокова перешла работать в Роскомнадзор?

Роскомнадзор направил в адрес руководства социальных сетей

Я подозревал, что миром управляет Тайное Мировое Правительство и у всех социальных сетей единое руководство. Вот мы вас и поймали на оговорке

позволяет блокировать запрещенную информацию в случае ее неудаление

В полночь этот медиаповод превратился бы в тыкву? Или там на ночь на таймере ещё поставлено, а это шло вне очереди?

schors
schors

⚡️⚡️⚡️ У Комитета по инфополитике Госдумы есть свой канал в Telegram:
https://t.me/itduma

💥 И даже свой инстаграм! И там есть свежие записи!
https://www.instagram.com/itduma/

Теперь иногда можно посмотреть, как именно и кем создаются ненужные законы про Рунет, которые никто (как мы видим, например, в предыдущем моём сообщении) не будет исполнять

schors

Учения по «суверенному Рунету» совсем не задались. Замминистра цифр Олег Иванов (победитель Игоря Королева из CNEWS и соавтор такого нужного и своевременного закона о «суверенном Рунете») анонсировал отмену учений. Как минимум на время пандемии

☄️ Последние времена. COVID убивает Рунет. На заметку враждебным спецслужбам
☄️ Автор закона про учения не справился с ними. Писал для красного словца что ли?

☄️☄️☄️ А так можно было?!!!

Я, как и мой коллега из «Летописи», несколько раз перечитал закон и нормативную базу России на тему «суверенного Рунета». И не обнаружил никаких оснований переноса или отмены учений. Выглядит как «чего-то болеют все, как-то всё неуютно, не заплачу-ка я налог». Может мне в каментах кто-то объяснит разницу?

👉 Летопись суверенного Рунета:
https://t.me/Runet90fz/175

👉 Заявления замминистра цифр:
https://www.interfax.ru/russia/746893

schors

Роскомнадзор (на самом деле зачастую не сам, но соберем это под одним термином) часто блокирует IP так называемых CDN. И получается так, что незаблокированные ресурсы, пользующиеся тем же CDN, на полшажочка наступают в заблокированные диапазоны. Или двумя ногами. Леонид Евдокимов реализовал интересное решение этой проблемы:
https://habr.com/ru/post/538806/

💥 Одна проблема. Это решение живо, пока у нас есть «выгрузки» запрещенки. Как только они исчезнут хотя бы из полупубличного доступа (мы получаем их скажем так не в соответствии с законом), никаких ботов и решений не будет. А закон о «суверенном Рунете» как раз и подразумевает сокрытие данных о запрещенке. Всё пока возможно только потому, что «суверенный Рунет» оказалось сделать чуть сложнее, чем языком с трибуны

schors

Как Царь дал министрам указ раздать То-Чаво-Не-Может-Быть, и что из этого вышло

Уж вы добры молодцы да красны девицы!
Расскажу такое – самому не верится!
Лапоть начинается с лыка, утро – с петушиного крика,
Год - с января, а сказ – с самого царя.

https://usher2.club/articles/unpaid-internet-tale/

schors

⚡️⚡️⚡️ 20 января 2021 года судья Колпинского районного суда Петербурга Дмитрий Никулин по требованию прокуратуры запретил распространение аниме «Тетрадь смерти», «Токийский гуль», «Эльфийская песнь» и «Инуяшики», опубликованных на нескольких сайтах. При этом судья не рассмотрел иск о запрете «Наруто» и «Межвидовых рецензентов», а также перенес на февраль рассмотрение иска об аниме «Токийский террор», «Аки Сора» и песне Моргенштерна «Я съел деда». Суд транслировал заседание на Youtube

👍 Прямую текстовую трансляцию вела и «Медиазона»

😂 Но охранители информации нашли друг друга. Youtube заблокировал видео по требованию правообладателей, поскольку там были фрагменты из аниме

☝️ Таких судов, где с серьёзными лицами по заявлениям прокуроров запрещают всё — от исторических книг и музейных экспонатов, до фрагментов мультфильмов, потому что кто-то в мультике сказал «члены» — тысячи. Обычно заседания по подобным основаниям вообще физически не проходят и существуют только в виде тысяч вынесенных решений. В блокировках мы их обычно не видим, потому что это или «серая» зона, или частные сайты, владельцы которых не сопротивляются и просто удаляют информацию. Однако, конкретное заседание не совсем обычное. Оно попало в поле зрения СМИ и прокуратура не просто не отозвала свой иск (как обычно в подобных случаях бывает), а нарочито показательно добилась трансляции этого заседания. Кстати, хочу пожать руку неизвестному, кто умудрился пробить это

✅ Насладиться трансляцией можете вы!
https://usher2.club/articles/kolpino-vs-naruto/

schors

Чего мне FaceBook напомнил... 17 января 2013 года. Это уже давно история. Тёплые ламповые времена первых шагов запрещенки. Предполагали ли мы, во что это выльется? Конечно. Я даже думал, что всё произойдёт быстрее. Но всякое цифровое сопротивление и вот это всё...
Я (представитель бизнеса): — Чего вы (Роскомнадзор) в итоге хотите?
Ксензов (Роскомнадзор): — Чтобы реестр (прим. ...запрещенных сайтов) был пуст
Александр Панов (RU-CENTER): — Для этого достаточно его просто не наполнять

schors

Одной из своих фишек я считаю «журнал» канала Эшер-II. Многие посты делаются на потом, как справочник

☝️ Ростовская IT-компания лишилась контрактов, потому что защищала сторонников Трампа, конспирологов из Qanon и имиджборды от ddos-атак…. Марченко настаивает, что компания аполитична, предоставляет услуги всем и блюдёт закон...
https://t.me/breakingmash/22899

😇 Аполитичен и блюдёт закон… настаивает…

☝️ Интересно, что настаивает аполитичный господин Марченко? Лекарственную форму, али напиток? Плоды, травы или грибы? У меня всё записано в книжечку:
https://t.me/usher2/336
«В середине июня 2018 года коллеги уличили Ростелеком в не совсем законных попытках блокировать ненормативными методаими Telegram. Анонимные инсайдеры потом сливали мне ростовский DDoS-Guard, но никаких улик не было. Найти концы не удалось. И тут вдруг Reuters стало обладателем секретного документа об имевшем место эксперименте»:
https://www.reuters.com/art...-idRUKCN1LF201-ORUTP

schors

БЕЗ ПОЩАДЫ

☝️ Есть такой почтовый сервис dropmail.me. Это такой сервис временной почты. Сегодня, 12 января 2021 года, в 9-ом часу вечера по Москве он был заблокирован в России. Заблокировали его на основании статьи 15.3 федерального закона «о запрете информации»: «недостоверная информация, нарушающая работу критической инфраструктуры»

👉 Помните, был шквал анонимок с ложными минированиями? Ещё полтора года назад, подозреваю, что силовики (на самом деле, я не знаю, кто именно оплачивает банкет), начали играть в показного «страуса» — блокировать разные почтовые сервисы под надуманным предлогом (тем самым основанием 15.3). Целый Генеральный прокурор России или его заместитель подписывает эти великомудрые указания. Так был, например, заблокирован Protonmail.com. Вся вина его была в том, что им в том числе пользовались анонимы

😱 Тема с письмами о ложных минированиях — порядком утомившая безграмотная чушь. Если силовикам надоело реагировать на анонимные письма/сообщения, то надо просто перестать на них реагировать. Единичная блокировка почтовых сервисов не решит проблему анонимок ни с какой точки зрения. Однако, этот активный акт профанации (подписываемый Генеральным прокурором России или его заместителем) продолжается по сей день

😇 Вы думаете, я писал этот длинный текст, чтобы рассказать о ещё одном бедолаге? Да делать мне больше нечего

Али служба не мила,
Али армия мала,
Али в пушке обнаружил
Повреждение ствола?

💥💥💥 Это сервис не позволяет отправлять письма. Ни сам, ни опосредованно. Установлен прямой запрет принимать почту не со сторонних серверов, а сам сервис такой услуги не предоставляет. Да, это так называемая запись SPF, не обязательная. Но всё же большинство почтовых серверов ею пользуется и видит прямой запрет

Третий день — ей-ей не вру! —
Саблю в руки не беру,
И мечтательность такая,
Что того гляди помру!

😎 Обидно стало Генеральному прокурору (или его заместителю, конечно, мне неведомо кому именно), что у Федота-стрельца супружница^W^W рядовые прокуроры из Больших Жиж и Топких Болот сотнями запреты сайтов строчат и отчитываются. А на поприще мятежей и фейков — тоска зеленая. Ну вот, видимо применили искусственный интеллект, которым намедни хвалился Роскомнадзор

schors

По ситуации с блокировкой Трампа везде и демаршем Амазона, который (внезапно, да, после того как он и Zello выкинул, и Telegram) попросил на выход кривой и кошмарный никому не известный до этого мессенждер (что не лишает его права на существование)... Всё это печалит. Интернет уже не будет прежним. Чую бесовщину, обосновать не могу (c)

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.