LINUX.ORG.RU

10
Всего сообщений: 36

Почему ISP может легко подменять одни dns и не может другие

Расклад такой: есть у меня пару трёхбаксовых vpn, через которые я хожу и смотрю рекламу на заблокированных в Украине ресурсах.

А зачем еще нужен vpn, кроме как ходить и смотреть рекламу на Яндекс.Дзене? Правильно, вот и я о том же)

Вот заметил странность: провайдер через некоторое время легко подменяет quad9 dns, например, но не может подменить гугловские или фларовские dns.

Почему так?

Маны не хватает? =)

 , , ,

Twissel ()

Теперь iPhone можно считать Чебурашкой

Как известно, Чебурашка был найден в коробке с израильскими апельсинами. Недавно произошёл очень похожий случай. В коробке с израильскими климантинами (сладкий сорт мандарин), прибывшими в норвежскую деревню Valldal, был найден iPhone 11, принадлежащий израильтянке эфиопского происхождения, работающей на упаковке этих самых климантин и обронившей мобильник в один из ящиков. iPhone удалось разблокировать с первой попытки, набрав простой пароль 123456. Немного труднее оказалось связаться с хозяйкой, не отвечавшей на звонки из Норвегии. Работники норвежского овощного магазина скинулись и уже выслали iPhone-Чебурашку его хозяйке - обратно в Израиль.

Фотографии и подробности, на иврите, тут, на норвежском, тут.

 ,

hummer ()

Нужно ли предоставлять российский BIOS с новыми компьютерами?

Заинтересовал сабж после принятия закона о предустановке российского софта.

 , ,

Valeg ()

К веб-макакам пушистый подкрадывается

В США разворачивается широкая дискуссия по поводу разрушающего воздействия Интернета на окружающую среду. Рост объёма трафика приводит к росту потребления электроэнергии, которая в основном производится из ископаемого топлива. То есть прямо сейчас, когда вы смотрите этот ролик, по мнению американских экологов, вы способствуете усилению парникового эффекта и глобальному потеплению. Подсчитано, что всего один безобидный поисковый запрос в «Гугл» генерирует около 7 г углекислого газа, а такой сервис, как «Ютуб», ежегодно создаёт 11 млн тонн СО2. Всего на Интернет приходится 7% мирового потребления электроэнергии, и эта цифра стремительно растёт. В связи с развитием сетей 5G уже к 2030 году этот показатель превысит 20%, и мировая паутина станет одним из главных врагов экосистемы.

Кабы расстрелы не ввели за растранжиривание ископаемого топлива на тормоза.

https://www.время-вперед.рус/post/%D0%B2%D0%BE%D1%82-%D1%82%D0%B5%D0%BF%D0%B5%D1%80%D1%8C-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D1%83-%D1%82%D0%BE%D1%87%D0%BD%D0%BE-%D0%BA%D0%BE%D0%BD%D0%B5%D1%86-%D0%B7%D0%B0%D0%BF%D0%B0%D1%81%D0%B0%D0%B9%D1%82%D0%B5%D1%81%D1%8C-%D1%82%D0%B0%D0%BB%D0%BE%D0%BD%D0%B0%D0%BC%D0%B8

Перемещено a1batross из web-development

 , , ,

ados ()

РКН начал шейпить HTTPS трафик от AWS до 50-200 кбит?

Сабж, хочу скачать 200мб релизной сборки с гитхаба [1] - скорость стабильно не больше 200 кбит/с. Трафик идёт с S3 бакета AWS.

Думаю - что то тут нечисто. Логинюсь по ssh на VPS - и вуаля, 3.5 мегабайта/с. Скачиваю по scp, тоже все норм.

Проверил на других файлах (читай бакетах) - аналогичная картина. У меня у одного так?

ISP: Онлайм, Москва
User-agent: Firefox, Wget
OS: Arch 5.2.11-zen

[1] https://github.com/tlaplus/tlaplus/releases/tag/v1.6.0

 , ,

snizovtsev ()

Чебурашка 2.0

https://sozd.duma.gov.ru/bill/763517-7

Просто оставлю это тут. Как я понимаю это дока о необходимости блокировки гугла, википедии и всех крупных интернет ресурсов, более 20% капитала которых находится во владении не граждан РФ.

 , ,

peregrine ()

Страшилка на ночь: в Германии и Британии вслед за Россией создаются аналоги нашего Роскомнадзора.

Сабж

Внизу чистый бред российской пропаганды:

«Вести недели» уже рассказывали о том, что президент Трамп ввел своим указом чрезвычайное положение в США из-за угроз проникновения китайских цифровых технологий и китайского оборудования новой системы связи 5G. В результате Министерство торговли США внесло китайского цифрового гиганта компанию Huawei и еще 70 ее дочерних фирм в черный список. Последовало продолжение.

Американская компания Google отказалась от сотрудничества с Huawei и объявила, что отныне Huawei лишается права устанавливать на свои смартфоны мобильную операционную систему Android — собственность Google. Также Huawei не сможет продавать смартфоны с предустановленной системой Google Рlay, где 2,5 миллиона всевозможных приложений, включая почту, карты, YouTube и другие сервисы на все случаи жизни.

Кроме того, несколько американских производителей — поставщиков электронных чипов для смартфонов Huawei — объявили о прекращении сотрудничества с китайцами. Это, например, Intel и Qualcomm. Еще американская компания Microsoft удалила из своих интернет-магазинов ноутбуки Huawei с операционной системой Windows.

Коммерчески компаниям, будь то Google, Intel или Microsoft, это совсем не выгодно — потеря гигантского рынка. Ведь Huawei — самая быстрорастущая компания в мире, а по продажам своих смартфонов обошла ай-фоны от Apple и уже наступает на пятки лидеру продаж корейскому Samsung. Но приказ есть приказ, и волю президента США приходится исполнять.

Правда, позже Министерство торговли США объявило об отсрочке всех ограничений для Huawei до 19 августа. Но принципиально ничего не меняется. Через три месяца, по мысли американцев, смартфоны от Huawei без обновлений операционной системы должны начать превращаться в «кирпичи». То есть пока — передышка, время для переговоров и поисков решений, будь то совместных или индивидуальных.

В любом случае случившееся дает всем ясно понять, что американцы могут отключать от своих систем и технологий по своей прихоти кого угодно, будь то компании или даже целые страны. Что это означает? А то, что сейчас в мире — лишь две мобильные операционные системы — i-OS для iPhone и Apple и Android для всех остальных смартфонов. Обе системы — американские. То есть при желании США, образно говоря, могут «погасить» всю мобильную связь на планете.

Поскольку США капризны, непредсказуемы и эгоцентричны, то человечеству — самое время избавиться от иллюзий и заняться проблемами безопасности. Ведь как сейчас получается, даже у Евросоюза нет своей мобильной операционной системы, своего поисковика, своих почтовых приложений, своего мессенджера, а свои социальные сети - лишь в зачатке. Все — американское, включая программное обеспечение для американского оружия, что в основе арсеналов НАТО.

Россия в отличие от Европы — куда в лучшем положении. Все то, что мы перечислили из того, чего у Европы нет, у нас есть, включая свою, уже разработанную мобильную операционную систему «Аврора». Смартфоны с ней уже существуют, и обеспечены ими поначалу будут силовики и госслужащие, разговоры которых должны быть защищены. А потом, как это и было с картой «Мир», отечественная новинка пойдет в народ.

Нас же уже отключали от Visa и MasterCard, теперь для надежности есть национальная платежная система — карты «Мир». Вот еще недавно был слышен громкий блогерский смех по поводу принятого у нас в апреле закона о «суверенном» Интернете. А сейчас на фоне истории с Huawei стало понятно, что то был дальновидный шаг. Ведь и Интернет — американское изобретение, и все базовые ключи от Сети, следовательно, — в США.

Коли совсем по-простому, то если, например, в ванной выключатель света снаружи, то вам его может кто-то отключить либо, ненароком, либо в шутку, либо чтобы досадить, и вы будете кричать изнутри: «Эй, свет там включите!» А если у вас клавиша внутри, вы вошли, включили свет и спокойно занимаетесь своими делами — никто вас не беспокоит. Так вот сейчас, приняв закон о независимом Интернете, Россия, образно говоря, переносит всевозможные выключатели к себе внутрь, чтобы никто снаружи не щелкал по ним и чтобы не нужно было кричать: «Эй, там снаружи, включите!»

Так что если Америка захочет в один прекрасный момент выключить нам Интернет, надеюсь, Россия успеет подготовиться к тому, чтобы Сеть у нас работала устойчиво. Европа, кстати, такой задачи для себя пока не ставила. Но и, надо признать, в деле информационной безопасности европейцы идут по нашим следам, во многом копируя российское законодательство. Так, в Германии и Британии вслед за Россией создаются аналоги нашего Роскомнадзора для контроля вредоносного контента в Интернете.

Ну, а сама Huawei как высокотехнологичная китайская компания без американского Android не пропадет. Еще в марте объявлено, что Huawei уже располагает собственной операционной системой на случай ухудшения отношений с США. Сейчас она тестируется и в ближайшей перспективе заменит Android.

Решаема проблема и с приложениями от Google Рlay. Есть аналоги, и их можно быстро развить. Что же касается американских электронных чипов, то Huawei всегда придерживалась политики «1+1», то есть к одному купленному в США чипу добавляла свой, произведенный в Китае. Так что и с чипами проблем не будет.

 , , , ,

tiinn ()

Новые правила идентификации в мессенджерах

МОСКВА, 5 мая — РИА Новости. В России вступили в силу правила идентификации в мессенджерах через мобильных операторов.

С 5 мая администрация мессенджера обязана направлять оператору запрос о новом пользователе, а тот, в свою очередь, должен предоставить ответ в течение 20 минут.

Если данные совпадут, пользователь сможет пройти авторизацию, после чего получит уникальный номер. Его внесут в специальный реестр оператора с указанием, каким именно сервисом пользуется клиент. Если абонент решит расторгнуть договор, оператор должен в течение суток сообщить мессенджеру об этом. Тот, в свою очередь, обязан провести повторную идентификацию пользователя, а если этого сделать не удастся — деавторизовать его.

Таким образом, мессенджеру предстоит взаимодействовать напрямую с операторами, а не просто просить клиента ввести в приложении код из СМС. За отказ работать по новым нормам компании может грозить штраф до миллиона рублей, а также блокировка в России.

Источник: https://ria.ru/20190505/1553265286.html

 ,

shiva ()

учения

28.07.2014 В российском Интернете прошли учения

Это были, так сказать, штабные учения.

Скоро обещают полевые.

https://www.rbc.ru/technology_and_media/08/02/2019/5c5c51069a7947bef4503927

Члены рабочей группы «Информационная безопасность» (реализует одноименный федеральный проект нацпрограммы «Цифровая экономика») рекомендовали провести учения на сетях связи для анализа актуальных угроз, против которых в дальнейшем необходимо будет принять защитные меры. Об этом говорится в протоколе заседания рабочей группы, состоявшегося 24 января (копия есть у РБК). В рабочую группу входят «МегаФон», «ВымпелКом» (бренд «Билайн»), МТС, «Ростелеком» и другие, возглавляет ее президент компании InfoWatch (занимается вопросами кибербезопасности) Наталья Касперская.

Кстати, лоровксий поиск слово учения найти не может. Может, но вместе с учеными.

 , ,

greenman ()

Дом Дружбы

В котором будет жить Чебурашка

Министерство цифрового развития, связи и массовых коммуникаций РФ поддержало законопроект №608767-7 об автономной работе рунета, внесённый в Госдуму 14 декабря 2018 года. Об этом сегодня сообщил замглавы Минкомсвязи Олег Иванов в ходе расширенного заседания комитета Госдумы по информационной политике, информационным технологиям и связи.

«Концептуально, по целеполаганию Минкомсвязь и другие федеральные органы исполнительной власти, которые предоставили свои заключения, законопроект поддерживают», — заявил Иванов. Чиновник считает, что Госдума примет законопроект в первом чтении, с определёнными правками: «Критических моментов, которые бы не позволили принять законопроект в первом чтении, пока не отмечается. Но замечаний много».

Законопроект накладывает новые обязательства на операторов связи и владельцев точек обмена трафиком и даёт дополнительные полномочия Роскомнадзору.

В частности, операторы связи обязаны:

  • Выполнять правила маршрутизации, установленные Роскомнадзором.
  • Корректировать маршрутизацию по требованию Роскомнадзора.
  • При разрешении доменных имен использовать разрешённые Роскомнадзором программно-технические средства, а также национальную систему доменных имён.
  • Использовать только точки обмена трафиком из реестра точек обмена трафиком.
  • Оперативно сообщать в Роскомнадзор информацию о своих сетевых адресах, маршрутах сообщений электросвязи, используемых программно-технических средствах, необходимых для разрешения доменных имен и инфраструктуре сетей связи.

Статью 66.1 закона «О связи» предлагается дополнить в том числе следующим пунктом:

«В случаях возникновения угроз целостности, устойчивости и безопасности функционирования на территории Российской Федерации сети ’’Интернет” и сети связи общего пользования может осуществляться централизованное управление сетью связи общего пользования федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи, в определенном Правительством Российской Федерации порядке, включающем, в том числе меры по устранению угроз целостности, устойчивости и безопасности функционирования на территории Российской Федерации сети ’’Интернет” и сети связи общего пользования. … Централизованное управление сетью связи общего пользования осуществляется путем управления техническими средствами противодействия угрозам и (или) путем передачи обязательных к выполнению указаний операторам связи, собственникам или владельцам технологических сетей связи, а также иным лицам, имеющим номер автономной системы».

Как сказано в пояснительной записке, «проект федерального закона подготовлен с учётом агрессивного характера принятой в сентябре 2018 года Стратегии национальной кибербезопасности США».

В декабре рабочая группа «Связь и IT» Экспертного совета при правительстве РФ подготовила отзыв на текст законопроекта. По оценке экспертов, только единовременные затраты могут достичь 25 млрд руб. на исследовательские и опытно-конструкторские работы, создание и ведение реестра точек обмена трафика, расширение штата подведомственных Роскомнадзору структур и проведение учений. Кроме того, потребуются компенсации операторам связи в случае нарушений работы сети, риск которых оценивается участниками отрасли как высокий. Их следует предусмотреть в федеральном бюджете на уровне до 10% от объёма рынка, то есть 134 млрд руб. в год.

https://habr.com/ru/post/436526/

 , , ,

Hartmann ()

Новый закон про суверенный интернет

https://www.rbc.ru/politics/14/12/2018/5c1394129a79474fb3ff3ec8?from=main

Там много вкусного, по замыслу закон как бы чтобы российский интернет мог работать даже, если его отключат от зарубежных серверов.

Клишас в разговоре с РБК отметил, что его законопроект обеспечивает независимость российского сегмента сети от зарубежных серверов

Но какая же независимость без блокировок, имеющихся же мало

В законопроекте предусматривается возможность установки на сетях связи «технических средств, определяющих источник передаваемого трафика». «Они должны будут обладать возможностью ограничить доступ к ресурсам с запрещенной информацией не только по сетевым адресам, но и путем запрета пропуска проходящего трафика», — отмечают авторы проекта.

Не совсем понял, это DPI что ли таким устройством названо?

 ,

praseodim ()

РКН оштрафовал Google на 0.5млн за неподключение к очередному реестру чего-то запрещённого

https://tass.ru/ekonomika/5897468

Роскомнадзор оштрафовал американскую компанию Google на 500 тыс. рублей за неисполнение российского законодательства - неприсоединение к Федеральной государственной информационной системе (ФГИС). Об этом сообщил во вторник журналистам глава ведомства Александр Жаров

«Оштрафовали Google на 500 тыс. рублей», - сказал Жаров, добавив, что ведомство продолжит наблюдать за компанией на предмет исполнения законодательства РФ.

 ,

Deleted ()

Мессенджеры в России обяжут проверять подлинность номера телефона пользователя и «светить их»

Источник текста (первоисточником там Известия, но там воды чуть побольше): https://tvrain.ru/news/messendzhery-474552/

В правительстве подготовили новые требования к проверке пользователей мессенджеров: клиентом этих сервисов сможет быть лишь тот человек, на которого оформлен номер мобильного телефона, сообщает газета «Известия» со ссылкой на проект соответствующего постановления.

Информацию о своих пользователях сотовым компаниям будут обязаны передавать владельцы мессенджеров. На ответ сотовому оператору планируют отвести 20 минут. Если информация о пользователе совпадет с данными из базы компании, идентификацию сочтут пройденной, а оператор связи обязан будет зафиксировать сведения о том, каким мессенджером пользуется абонент. В базах данных сотовых операторов также, как следует из проекта поправок, будет храниться уникальный идентификационный код пользователя, присвоенный ему мессенджером.

Если сотовый оператор не подтвердит наличие клиента в его базе номеров, идентификацию сочтут не пройденной, а мессенджер должен будет отказать пользователю в услугах. Проваленной верификацию будут считать и в том случае, если оператор связи не подтвердит данные об абоненте в течение 20 минут.

За нарушение новых правил мессенджеры будут привлекать к административной ответственности.

Глава Роскомнадзора Александр Жаров в комментарии «Известиям» заявил, что новое постановление — «необходимый шаг к созданию безопасной коммуникационной среды как для граждан, так и для государства в целом». Он отметил, что анонимная переписка в мессенджерах «затрудняет деятельность правоохранительных органов при расследовании преступлений».

Итого (мои измышлизмы): теперь регистрация в мессенджерах будет возможна _только_ по номеру телефона и к _каждому_ номеру телефона будет прилагаться информация об используемых мессенджерах. И эта информация по моему мнению, как обычно, будет доступна всем и каждому желающему за компенсацию или что-то вроде угрозы.

Следующие на очереди — социальные сети по паспорту с печатью в них об использовании сети. А так же штрафы за неправильные сервисы. Не даром нам обещали намедни подогнать правильные.

P.S. Интересно, это только у меня такое ощущение, что правительство с их хозяевами временами перетекающими в континуум всякой вредной ерундой страдает?

P.P.S. Интересно, а как будет выглядеть регистрация телеграма?

Перемещено jollheef из talks

 

Evgueni ()

Чебурахнемся?

https://www.kommersant.ru/doc/3682450

...

В проекте нацпрограммы уже сокращен показатель по доле внутреннего сетевого трафика российского сегмента интернета, маршрутизируемого через иностранные серверы, до 5% к 2024 году. В утвержденном в январе 2018 года плане он составлял 10%.

...

 ,

StReLoK ()

Индикатор здоровья Рунета

Существует ли аналог 2ip.ru, но только - выдающий совокупную информацию по лагам/оффлайнам Рунета?

 , ,

pacify ()

Спутниковый интернет в условиях закрытия выхода в мировую сеть.

Доброго! Не покидает идея, что я хочу себе резервный канал выхода в сеть. Представим, что настал день «Хэ» и в стране зарубили выход в мировую сеть, КНДР например. Но я такой на жире, в подвале схоронил комплект для подключения к спутнику, антенна там как то в виде гордого орла на ветке дерева в саду висит. Прав ли я, что у меня будет выход в мировую сеть? Кем это контролируется вообще? Представим, что у меня есть возможность оплачивать тариф с карты банка другой страны. Модератор, родной, двинь в толксы плз.

 , , ,

k3rn3l ()

Чебурнет наступает

Новая инициатива Минкомсвязи предусматривает ограничение маршрутизации российского трафика. Большая часть такого трафика, как считают чиновники, должна оставаться внутри страны. Технические подробности указаны в проекте «Цифровая экономика», который ведомство подготовило буквально на днях, об этом сообщают «Известия». Авторы проекта говорят, что сейчас большая часть данных от одного пользователя Рунета идет к другому пользователю внутри РФ через другие страны, что дает возможность прослушивать трафик за границей.

В проекте говорится, что к 2020 году доля внутреннего трафика российского сегмента сети интернет, которая идет через иностранные серверы, должна снизиться вплоть до 5%. Сейчас этот показатель составляет не менее 60%. По мнению составителей проекта «Цифровая экономика», снизить долю трафика из РФ, который проходит через зарубежные сервера, до уровня ниже 5% не получится даже к 2025 году, то есть 5% российского трафика в любом случае будет выходить за пределы страны.

Какая-то часть российского трафика неизбежно отравляется через сервера в других странах. Например, такая ситуация в Калининграде и изменить ее по понятным причинам не получится. Поэтому, как считает интернет-омбудсмен Дмитрий Мариничев, ниже порога в 5% опуститься вряд ли получится. «Периодически возникает ситуация, когда два российских оператора начинают передавать друг другу потоки информации через зарубежные точки обмена трафиком», — сообщил гендиректор Технического центра интернет Алексей Платонов. Сейчас, по словам экспертов, основные точки маршрутизации интернет-трафика — Франкфурт, Стокгольм, Амстердам. Одна из причин — стоимость подключения к сети в этих регионах примерно в семь раз меньше, чем в России.

Некоторые специалисты уверены в необходимости ограничения маршрутизации российского трафика. «Безопасность и стабильность экономического развития России сегодня находятся в обратной зависимости от иностранных информационных технологий, систем и платформ. Трафик — не исключение, нужно стремиться локализовать внутренние процессы, обходиться без заграничных серверов», — заявил директор по проектной деятельности Института развития интернета Арсений Щельцин.

В Ростелекоме считают, что для российских провайдеров изменение маршрутизации — не слишком сложная и не очень дорогая задача.

Стоит отметить, что сейчас полным ходом идет и реализация действий по выполнению требований закона «О персональных данных». Этот закон вступил в силу 1 сентября 2015 года, согласно ему, личные данные граждан РФ должны храниться на территории страны. Сайты нарушителей закона должны вноситься Роскомнадзором в специальный реестр. В число зарубежных компаний, которые согласились выполнить требования закона, входят Twitter, HSBC, Citi, Raiffeisen, Росбанк (входит в группу Societe Generale) «Интеза» и Unicredit, торговых (Yves Rocher, Avon, Oriflame) и ИТ-компаний (Microsoft, HP), а также туроператора Pegas и ресторанной сети McDonalds.

http://izvestia.ru/news/700580

 , , , ,

StReLoK ()

Текст законопроекта по которому запретят популярные дистрибутивы линукса

Потому что эти дистрибутивы, большинство из них содержат программы, со средствами обхода ограничений для доступа к информации.

https://rublacklist.net/27859/

https://www.slideshare.net/temychk/ss-75226405

Это не статья в Ведомостях, а сам текст. Текст написан жутким канцелярским языком, но если продраться через него, то вырисовывается примерно следующее в сухом остатке: если у вас есть сервис, сайт или программа, через которые в принципе можно обходить блокировки, а также поисковая система, вы должны об этом вовремя заявить и установить себе блокировщик, так же как ставят провайдеры. Иначе штрафы и забан. Но сначала они направят запрос хостеру для выявления владельца программы/сервиса/сайта.

Что интересно само по себе, авторы этого законопроекта пока что скрываются: неизвестны их фамилии, опрошенные организации открещиваются.

 ,

praseodim ()

Просьба вернуть скор за тему про онлайн-кинотеатры

www.linux.org.ru/forum/talks/13047938

Во-первых, «опровержение» поступило позже размещения данной темы. Так что умышленного размещения ложной информации не было. Во-вторых, опровержение касалось только youtube, а google play, netflix и steam (там тоже продаётся видео) остаются под угрозой блокировки.

 

te111011010 ()

Почему мало кто возмущается блокировке linkedin?

Вроде бы достаточно популярный и безобидный сайт. Причём используют его для дела, а не для развлечений. Но шума гораздо меньше, чем это было при блокировке википедии, гитхаба и порносайтов. Все уже смирились или научились обходить блокировки? Или действительно многие испытывают ненависть к этому сайту?

 ,

te111011010 ()