Получи случайную криптовалюту за регистрацию!

IT и СОРМ

Логотип телеграм канала @itsorm — IT и СОРМ I
Логотип телеграм канала @itsorm — IT и СОРМ
Адрес канала: @itsorm
Категории: Технологии
Язык: Русский
Количество подписчиков: 41.60K
Описание канала:

Про меня: vladislavz.com
Твиттер: twitter.com/zd_vladislav
Авторский канал про IT и политику.
Наш VPN: redshieldvpn.io

Рейтинги и Отзывы

2.50

2 отзыва

Оценить канал itsorm и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 7

2021-09-13 19:58:23 Наблюдаем ТСПУ-блокировку DoH-сервисов Google и CloudFlare на мобильном МТС как минимум в московском регионе.
Недоступны адреса 1.1.1.1, 1.0.0.1, 8.8.8.8, 8.8.4.4.

Напомним, что DoH-сервисы используются в приложении «Навальный» со встроенным Умным Голосованием в качестве способа получения хостов для обращения.

Очевидно, эта блокировка, как и предыдущая, является тестовой и осуществляется для оценки ущерба другим сервисам.
6.6K views16:58
Открыть/Комментировать
2021-09-13 18:56:42 После появления первых сообщений о проблемах с установкой и обновлением приложений из AppStore, мы начали проверять версию о возможной блокировке служебных доменов и IP-адресов Apple в России.

В результате исследования, ни один из перечисленных на сайте Apple доменов, используемых для работы AppStore, не оказался заблокирован.
Среди версий, мы проверяли блокировку IP-адресов и замедление до степени блокировки, но они тоже не подтверждались.

Из-за этого мы не публиковали информацию о блокировке.

Apple признал проблему с AppStore со своей стороны на странице статуса работы сервисов.
AppStore был недоступен с 11:00 до 17:10 МСК.

В данный момент работа AppStore восстановлена.
Информация о блокировке не подтвердилась.
10.8K views15:56
Открыть/Комментировать
2021-09-10 15:22:10 Остаётся всего 9 часов до окончания приёма заявок на DemHack

Поспешите, если вы хотите принять участие и разработать полезный продукт в области приватности, доступа к информации или legal-tech.

На хакатоне мы ищем технические решения, которые помогут гражданам защитить свои персональные данные, как на портативных устройствах, так и в личном пространстве - дома, например:

обнаружение взлома мессенджеров, сервисов или устройств;
приватность публикаций в социальных сетях;
бескамерный маршрут в Москве (кстати, за решение этой задачи лучшая команда получит подарок от нашего партнёра – графическую адаптацию романа Джорджа Оруэлла “1984”).

Главный победитель заберёт квадрокоптер DJI FPV Combo или денежную премию, а команды смогут стать резидентами Privacy Accelerator.

Сам хакатон пройдёт 18-19 сентября в смешанном формате (Москва/онлайн).

Узнать все подробности и подать заявку:
https://demhack.ru
9.9K views12:22
Открыть/Комментировать
2021-09-09 20:46:01 Ублюдки опять ломают интернет.
Они и не прекращали, но сейчас начали с новой силой.

Что делает вандал-психопат, когда берёт в руки большую дубину? Правильно, начинает дубасить ей всех вокруг.
Конечно, именно так поступил Роскомнадзор, когда они осознали, что поставили ТСПУ (то есть государственный DPI) на значительную часть интернет-трафика.

Просто перечислю акты вандализма рунета со стороны государства с помощью ТСПУ только за последнюю неделю:

1. Блокировка VPN-протокола WireGuard.
Пострадали игры (включая популярный World of Tanks), WARP и другие VPN-сервисы, которые используют протокол WireGuard.

2. Блокировка протокола DHT.
DHT используется для получения списка узлов в децентрализованных система и сервисах, которые их используют. Это блокчейны, BitTorrent, многие стриминговые сервисы.
Пострадали, опять же, игры, стриминговые сервисы вроде Twitch и (почему-то) Avito.

3. Вчерашняя блокировка DoH-резолверов Google и CloudFlare.
DoH — это протокол DNS-сервисов, который позволяет обмениваться запросами и ответами по шифрованному протоколу TLS — как будто это обращения к обычному сайту.

Пострадали обычные интернет-пользователи, которые используют DoH для безопасных DNS-запросов.

DoH блокировали только из-за того, что его использует приложение «Навальный», в котором есть Умное Голосование. Оно получает новые эндпоинты (условно говоря, сайты) из DNS TXT-записей, чтобы обходить блокировку предыдущих.
Почитайте статью нашего GlobalCheck об этом.

Помните, как вся гос-шобла, все эти чиновники кричали, как «суверенный интернет» и эти ТСПУ направлены на улучшение работы и стабильности рунета?

Интересно, что они до сих пор это говорят.
Прямо сходу гуглится, меньше месяца назад: жулик Герман Клименко, такой типичный путинский холуй, который будет жрать любое говно, на котором клейма ставить негде: «Фильтрация интернет-трафика не отразится на пользователях».

Не верьте государству.
Придумывайте, как ставить на свою сторону стимулы, которые использует российское государство.
14.1K viewsedited  17:46
Открыть/Комментировать
2021-09-08 12:18:01
На работу различных сервисов и игр Avito, World of Tank и World of WarShips жалуются абоненты операторов связи.

Так, жалобы абонентов получил и оператор "Март". Провайдер разобрался в причинах проблем. Как и предполагалось, дело в мерах РКН заблокировать VPN и из-за работы технических средств противодействия угрозам ТСПУ
- https://vk.com/wall-4350621_21198

Сообщение World of WarShips -
- https://worldofwarships.ru/ru/news/general-news/providers_tech_issue/
11.1K views09:18
Открыть/Комментировать
2021-09-06 19:52:43 Через 2.5 года после того, как я разместил сайт Умного Голосования на appspot, его заблокировали.
Как я и писал 2 месяца назад, это не составило никакого труда.

Что поменялось за эти 2.5 года, почему раньше его нельзя было заблокировать, а теперь стало можно?
На самом деле, можно было заблокировать и раньше, но с двумя проблемами на выбор:

1. Если прислать в выгрузку домен + IP - можно было «задеть» другие ресурсы Google.
2. Если прислать только домен - блокировка задела бы только 20-25% пользователей. То есть только пользователей тех операторов, которые используют DPI на весь трафик, что достаточно дорого.

Ни первый, ни второй вариант не устраивал российские власти, в том числе из-за того, что это происходило на фоне провала в войне с Telegram.
Они не могли позволить себе второе поражение подряд.

Все, у кого есть голова на плечах, и кто давно следит за борьбой государства со своими противниками, отлично понимает, что это является для них важнейшей политической целью.

Это означает, что даже такое неэффективное и коррумпированное государство будет делать всё для реализации поставленной задачи.
Они поняли, что не могут делать эффективные решения сами сами, поэтому купили коммерческую компанию, которая давно и успешно их делает.
Они украдут часть денег, но всё равно установят оборудование.

Какие уроки извлекло государство из двух провалов и что оно сделало для того, чтобы их избежать в будущем?

Во-первых, разными способами вынуждать операторов устанавливать DPI на весь трафик. Это дорого, но большинство операторов могут сделать это, взяв кредит и так далее.

Во-вторых, придумали закон о «суверенном интернете», главная цель которого - установить всем операторам за счёт украденных у налогоплательщиков денег - DPI, который, в отличие от собственных DPI операторов, управляется напрямую роскомнадзором.
Именно этого не хватило для более эффективной блокировки Telegram.

Повторю ещё раз: это было очевидно всем, кто следит за борьбой российских властей с гражданским обществом, и уж тем более - тем, кто разбирается в том, как устроены и развиваются блокировки.

За эти 2.5 года я много раз рассказывал Волкову, Жданову и техническим участникам команды об этом. Что сайт скоро заблокируют, что нужно усиливать обход блокировок в приложениях.
Но команда предпочитала не добавлять поддержку Tor в приложения, что действительно затруднило бы блокировку, а слушать приятные сказки придворного шута Михаила Климарева о том, что «они криворукие», что заблокировать они ничего не смогут.
И зачем-то обманывать свою аудиторию - и про блокировку сайта, и про блокировку приложения.
Бездействие в то время, как противник усиливает свои возможности - это огромная тактическая ошибка, которая приводит к большим и печальным последствиям.
Худшее и самое тупое, что можно сделать в борьбе с государством - это недооценивать своего противника.

Не верьте людям, вроде Михаила Климарева, которые успокаивают общественное возмущение в важнейших вещах, рассказывая, что «они всё украдут, они криворукие и у них ничего не получится». Это враги гражданского общества России.
Не верьте тем, кто говорит, что «запад нам поможет», намекая на то, что можно сидеть сложа ручки и ждать.

Придумывайте методы борьбы и боритесь.
Придумывайте, как можно подчинить хотя бы некоторые из стимулов, которые берёт на вооружение государство.
Нам никто не поможет, кроме нас самих.
9.9K viewsedited  16:52
Открыть/Комментировать
2021-09-03 18:31:54 Сегодня в 21:00 по Москве первый стрим прямо в этом канале!

Я давно хочу делать стримы, но на ютуб времени и желания совсем нет, а Telegram наконец-то запустил прямо в каналах.
Посмотрим, как это работает тут, попробуем этот формат.

Задавайте ваши вопросы в бот @vzfeedback_bot. Интересные я выберу и отвечу на них в эфире.

Важно: обновите ваш клиент, чтобы увидеть картинку. Без этого ничего работать не будет.

Присоединяйтесь в 21:00!
6.2K viewsedited  15:31
Открыть/Комментировать