Получи случайную криптовалюту за регистрацию!

RKS. Tech Talk

Логотип телеграм канала @rks_tech_talk — RKS. Tech Talk R
Логотип телеграм канала @rks_tech_talk — RKS. Tech Talk
Адрес канала: @rks_tech_talk
Категории: Технологии , Без категории
Язык: Русский
Количество подписчиков: 11.11K
Описание канала:

Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Рейтинги и Отзывы

2.00

2 отзыва

Оценить канал rks_tech_talk и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

2

1 звезд

0


Последние сообщения 3

2022-03-02 19:46:34 UPD (отдельным постом, а то в репостах изменения не отображаются):

Мы ни на что не намекаем, но мы заметили странное совпадение:

Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
40.9K viewsedited  16:46
Открыть/Комментировать
2022-03-02 19:22:25 Давайте попробуем обьяснить по поводу блокировки YouTube, а то разрываются телефоны от журналистов

Наши технические специалисты и просто технические специалисты видят изменение поведения в служебных доменах YouTube.com, конкретно в yt3.ggpht.com

C очень большой вероятностью это изменение происходит из-за ТСПУ. Обычно, когда РКН шейпит (замедляет) что-то (Facebook, Twitter) - то он блокирует или замедляет на ТСПУ один из служебных доменов.

Это может быть одно из двух:
- РКН тренируется как замедлять Youtube, но пока его не планирует замедлять
- РКН в ближайшее время начнет замедление YouTube.

А замедление Youtube.com как все понимают равнозначно его блокировке.


UPD: Мы ни на что не намекаем, но мы заметили странное совпадение:

Как только по СМИ пошёл шум после нашего поста, и журналисты начали связываться с РосКомНадзором с целью получить комментарии - соединения к данному домену перестали сбрасываться.
82.9K viewsedited  16:22
Открыть/Комментировать
2022-03-02 18:45:42 Коллеги, айтишники


Похоже пора сделать следующее:

1) Поднять внутри России свой Matrix.

2) Поднять внутри России VPS, куда поставить Outline VPN (тут есть ShadowSocks на мобильных клиентах).

3) Поднять внутри России VPS, куда поставить Amnezia VPN (мобильные клиенты на подходе и там пока только OpenVPN и WG, но ultimate набор для десктопа, что работает даже в Туркмении - meek, cloak, Shadowsocks).

4) Раздать логины-пароли-айпишники от п.1-3 по своим родственникам-друзьям-коллегам.

5) можно для подстаховки п.2-3 сделать не только в России
36.2K views15:45
Открыть/Комментировать
2022-03-02 18:24:10 Похоже блокировка Youtube началась.

"02.03.2022 наблюдается блокировка домена yt3.ggpht.com сервиса Youtube, который используется для загрузки картинок и другого статического контента на Youtube.
Блокировка осуществляется системой ТСПУ DPI, на провайдерах, где эта система установлена. TCP-соединение закрывается пакетом TCP RSTACK в ответ на HTTP-запрос, содержащий этот домен, либо HTTPS TLS ClientHello в поле SNI.

Сервис ping-admin показывает доступность сервиса в целом (на серверных и транзитных каналах ТСПУ почти не встречается). Соединение с провайдеров ОБИТ, Ростелеком, МТС и Tele2 (все с ТСПУ) не получают положительный ответ на HTTP и HTTPS-запросы до этого домена, причём с другими доменами при запросе на этот же адрес проблем не наблюдается. Также блокируются запросы на другие IP-адреса с этим доменом, что подтверждает наличие фильтра, а не внезапные сетевые проблемы."
607.0K viewsedited  15:24
Открыть/Комментировать
2022-03-02 16:50:12 В сообществе Let's Encrypt обсуждают возможно ли применение санкций в отношении российских органов власти к сертификатам выданным для доменов *.gov.ru[1] [2].

Let's Encrypt - это не коммерческий провайдер, но они имеют институционализацию как проект некоммерческой организации Internet Security Research Group (ISRG) которые оформлены как юридическое лицо и которые могут быть обязаны санкции применять. Вопрос будут ли и если да то в какой форме. Пока можно предполагать что в "зоне риска" , в первую очередь, организации попавшие под санкции.

Но важно и то что на 3634 домена в зоне .gov.ru выданы сертификаты Let's Encrypt [3]. Это где-то в 25 раз больше чем все остальные удостоверяющие центры (примерно 96% всех сертификатов домены зоны .gov.ru).

Отдельный вопрос почему в России за все эти годы не появилось удостоверяющего центра включенного в доверенные на уровне операционных систем MacOSX, Windows, Android, IOS и др. В первую очередь такой сертификат позволял бы спецслужбам перехватывать трафик осуществляя атаку man-in-the-middle на HTTPS соединения.

Если массовые отзывы сертификатов у госдоменов начнутся, то в России могут попытаться распространить такой корневой сертификат с рекомендацией пользователям по его установке. Но пользователи, знающие о том что его можно использовать для перехвата трафика, могут категорически не хотеть его устанавливать.

Лично я бы точно постарался бы от этого воздержаться.

Ссылки:
[1] https://community.letsencrypt.org/t/how-will-us-eu-sanctions-on-russia-restrict-certificate-issuance/172835/4
[2] https://community.letsencrypt.org/t/help-ukrainians/172836/12
[3] https://crt.sh/?q=.gov.ru&dir=^&sort=4&group=icaid

#security #privacy #sanctions #tls #russia #https
29.6K views13:50
Открыть/Комментировать
2022-03-02 00:21:29 Наш плагин CensorTracker в отличие от большинства других имеет возможность обходить блокировки не только по реестру, но и по ТСПУ.
Если кому-то из разработчиков других систем обхода блокировок нужен эндпоинт с блокировками ТСПУ - пишите в комментах, дадим такой эндпоинт для ваших решений.

Если что-то блокируется по ТСПУ, но плагин это не обходит - также пишите, добавим.

И еще маленькая просьба, если кому-то плагин оказался полезен - поставьте плз нам оценку в сторах ГуглоХрома и Мозиллового ФайрФокса, а то пока мы экспериментировали с обнаружением блокировок ТСПУ, успели нахватать в оценках хейта.
18.2K viewsedited  21:21
Открыть/Комментировать
2022-02-26 14:28:22 Есть ещё способ обходить блокировки и замедление на Андроид - специальная сборка Firefox, с обходом DPI-блокировок: https://ntc.party/t/firefox-for-android-with-tls-padding-for-censorship-circumvention/1725
18.2K views11:28
Открыть/Комментировать
2022-02-26 14:15:06 «На ТСПУ начали блокировать/замедлять Twitter. В моём случае наблюдается блокировка (мобильный Теле2/проводной ОБИТ): подключение устанавливается, первые пакеты TLS-сессии проходят, но все последующие отбрасываются, и до передачи данных внутри сессии не доходит.

У других наблюдается замедление»

ValdikSS
https://ntc.party/t/twitter-26-02-2022/1724
28.8K views11:15
Открыть/Комментировать
2022-02-25 22:50:45
Давайте сейчас проверим у кого Facebook как работает (и может на днях еще проведем аналогичный опрос, чтоб сравнить). Для этого, кстати, не надо иметь там учётку, чтоб проверить, поэтому исключим вариант - у меня нет ФБ
Anonymous Poll
65%
Как работал, так и работает, никаких изменений не заметил
24%
Да, сегодня стал заметно притормаживать, но в целом работает
5%
Открывается только под VPN/прокси (напишите в комментах какой провайдер, регион, код ошибки, скрин)
2%
Не открывается даже под VPN (тоже в комментах - доп.сведения)
3%
На телефоне (в приложении) работает, а на десктопе нет (или наоборот)
3.2K voters8.0K views19:50
Открыть/Комментировать