Классический форум-трекер
canvas not supported
Нас вместе: 4 232 434

Не прощайтесь с блокировками


Страницы:   Пред.  1, 2, 3, 4, 5  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5094
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
Забавно наблюдать, как в мейнстримную прессу, особенно заряженную политикой, залетают «сенсации» из мира IT и наполняют читателей надеждами. Надежды эти, увы, по большей части ложные, поэтому так обидно прочитать сначала, что «все блокировки Роскомнадзора превратятся в тыкву», а потом, после изучения вопроса, узнать, что блажен, кто верует.

Свежий сюжет, который предлагаю читателю к совместному разбору, завязан на публикации в блоге весьма прогрессивного фонда Mozilla, в которой рассказывается о намерении в скором времени включить по умолчанию в браузере Firefox опции DNS-over-HTTPS (DoH).

Публикация эта выдержана даже не в осторожном, а в испуганном духе:
    «Мы планируем подключить DoH в Соединенных Штатах в конце сентября. Сначала мы подключим небольшое число пользователей и будем наблюдать за развитием событий прежде, чем задействовать эту опцию для широкой аудитории. Если все пройдет без осложнений, мы сообщим дополнительно о полной готовности (включить DoH по умолчанию в браузере.)».
И вот в ответ на эту опаску-оглядку по просторам прогрессивного отечества вирусно разливается публикация под названием «ПРОЩАЙ ДИ-ПИ-АЙ» (ноги, как я понял, растут из телеграм-канала Михаила Климарева «ЗаТелеком»). Из текста мы узнаем, что теперь
    «все блокировки РКН превратятся в тыкву. Для обходов блокировок не понадобится ничего, кроме браузера Firefox. Блокировки по DNS не будут работать от слова совсем, ибо все запросы там будут зашифрованы. А блокировки по IP перестанут работать, ибо теперь можно будет тупо изменить IP заблокированного адреса, а РКН об этом не узнает… Великий и ужасный DPI здесь тоже не поможет. Ибо ну вот идет https трафик до рандомных хостов… и чо вы с ним сделаете?»
Мы и в самом деле с этим «ничо» не сделаем, потому что ситуация сильно сложнее. Начнем с технологии. DNS-over-HTTPS означает простую вещь. Когда вы хотите посетить сайт, вы набираете в адресной строке браузера его название. Интернет человеческого языка не понимает, поэтому ваш запрос сначала отправляется на специальные серверы доменных имен (DNS-серверы), которые переводят названия сайтов в соответствующие им цифровые IP-адреса. Например, IP-адрес — 81.17.30.51 . Именно этот цифровой адрес DNS-сервер передает дальше в сеть, после чего страница сайта воспроизводится в вашем браузере.

По умолчанию ваш запрос с названием сайта, который вы набираете в адресной строке браузера, отправляется в сеть в незашифрованном виде, поэтому посредник может его прочитать и тем самым узнать, какой сайт вы собираетесь посетить. Протокол DNS-over-HTTPS позволяет передавать пользовательские запросы к серверу DNS не в открытом виде, а через зашифрованный протокол HTTPS.

Надо сказать, что Mozilla (а также Google) тестируют DNS-over-HTTPS уже больше года — с июня 2018 года. Начиная с версии 62 (а сегодня доступна уже версия 68), любой пользователь браузера Firefox может включить DoH самостоятельно в настройках, поэтому резонно предположить, что воодушевивший соотечественников меморандум имеет отношение не столько к самой технологии, сколько к ее применению в браузере по умолчанию. При этом речь идет только о гражданах США и Великобритании, поскольку именно в этих странах инициатива Mozilla вызвала яростную критику и противодействие со стороны влиятельных общественных организаций — Фонда надзора за интернетом и Ассоциации провайдеров интернета.
    Последние даже наградили Mozilla издевательской премией в номинации «Интернет-преступник года».
Что же так возмущает англосаксонскую общественность в протоколе DNS-over-HTTPS? Коллизия в том, что на пользовательских запросах к серверам DNS строятся американские и британские системы родительского контроля и слежения за нарушением авторских прав.

Отрок отправляется на какой-нибудь порноресурс, а специальные программы вроде OpenDNS, SafeDNS, Quostodio, Net Nanny или Symantec Norton Family Premier перехватывают его запрос и делают пальчиком: «Ай-ай-ай, такой-сякой шалунишка! Рано тебе заглядывать в эту сторону!».

Аналогично стращают и борцы из Американской ассоциации звукозаписывающих компаний (RIAA): набрал в адресной строке браузера что-нибудь вроде thepiratebay.org, а тебе, голубчику, вместо торрента с любимой песней прилетает ответка с напоминанием о многомиллионном штрафе за скачивание и распространение контрафакта.

Очевидно, что протокол DoH, шифрующий запросы DNS, сильно усложнит жизнь американским заботливым родителям и контроллерам авторского права (сознательно употребляю термин «контроллер», потому что в массе своей авторские права принадлежат не самим авторам, а монопольным структурам, эти права за гроши изымающим), отсюда и неприязнь к Mozilla и Google, планирующим включить опцию DoH по умолчанию в своих браузерах.

Теперь самое интересное. Я понимаю эйфорию, которая заставила коллегу Климарева писать о «тыкве» блокировок РКН. Автор, кажется, решил, что отечественные провайдеры блокируют по требованию государства нежелательные сайты так же, как в Америке — через запросы DNS. Поэтому и понадеялось, что протокол DNS-over-HTTPS приблизит вожделенный момент с «ПРОЩАЙ ДИ-ПИ-АЙ».

Тут нас, однако, поджидает первая — малая — неприятность (малая, потому что будет еще и вторая — уже большая). По DNS в РФ блокировку осуществляют только 10–15 процентов провайдеров.

А остальные 85–90% используют блокировку на совсем другом уровне — протоколе указания имени сервера, т.н. Server Name Indication (SNI).
Термин тоже звучит страшно, но объясняется просто. В момент установки соединения по зашифрованному протоколу HTTPS происходит обмен сертификатами между сервером и компьютером пользователя (то, что называется handshaking, рукопожатием). При этом обмене, предшествующем шифрованию последующего трафика, имя запрашиваемого пользователем сайта передается в открытом, а не зашифрованном виде. Тут-то его и перехватывают родные провайдеры, сопоставляют запрос с запретным списком РКН и, в случае совпадения, выдают пользователю вместо нужного сайта заглушку про постановление советского правительства.

Теперь вы понимаете, что DoH ровным счетом ничего не изменит в сложившейся ситуации и никакого «ПРОЩАЙ ДИ-ПИ-АЙ» не случится.

Можно, конечно, потрафить тщетным надеждам и сказать, что с осени 2018 года интенсивно ведется подготовка к внедрению нового протокола — Encrypted SNI (ESNI), который шифрует в «рукопожатии» имя запрашиваемого сайта с помощью публичного ключа сайта, получаемого из системы имен DNS. И если в новые версии браузеров включат обе опции — и DoH, и ESNI, тогда можно будет с натяжкой уже говорить о технических сложностях блокировки сайтов, которые не нравятся Большому брату.

Не хочется быть гонцом плохих вестей, но и утаивать помянутую выше большую неприятность не имею права. Вы не задумывались, почему в США, ЕС и других «свободных» странах не заморачиваются с изощренными технологиями противодействия нежелательным вылазкам нетизанов, вроде скачивания на торрент-трекерах новинок кинопроката и посещения сайтов, разжигающих расовую неприязнь и гендерную нетерпимость?
    Почему структуры-церберы «глушат» запросы нерадивых пользователей преимущественно по DNS, а не по SNI, как то делают более продвинутые российские и китайские борцы за чистоту идей?
В июле я уже рассказывал читателям об удивительном изобретении «наших американских партнеров» — универсальном коде, который массово прививается населению и делает избыточным любые непопулярные запретительные меры. Население нагружено на уровне общественного порицания такими жесткими конструкциями самоконтроля, что без всякого внешнего принуждения добровольно сторонится любых действий, которые государство полагает нежелательными.

Ментальность русского народа веками формировалась глобальным нигилизмом и органическим недоверием к власти, поэтому универсальный код американского образца не действует по определению. Зато замечательно работает мотивация самосохранения, которая в последние 100 лет окончательно прописалась в генотипе и служит теперь мощным фактором выживания на национальном уровне.

Опросы общественного мнения (любые: что левые, что правые, что провластные, что либеральные) не оставляют сомнений в том, что подавляющему большинству жителей РФ не нужны ни DoH, ни ESNI, ни сайты из списка РКН.

Наш человек со спокойным сердцем готов принять (и принимает) любой запрет в интернете, вплоть до полной самоизоляции национального сегмента.
И это и не хорошо, и не плохо. Это — форма национального самосохранения и результат работы исторической памяти, основанной на опыте взаимоотношений с родной властью.

Дальше — больше. Абсолютно все, кто в РФ интересуются «черным списком» РКН, стряхнули технические препоны, как назойливую муху. О том, как пользоваться VPN, знают даже ученики начальных классов. Кому нужно, те пользуются. Таких меньшинство. Большинству это не нужно. Поэтому никакого «ПРОЩАЙ ДИ-ПИ-АЙ» в обозримом будущем не наступит — что с DoH, что с ESNI, что с VPN, что с Великим русским файрволлом, что с чертом лысым и картавым. Когда говорит психология масс, IT технологии молчат.
    Последний нерешенный вопрос: зачем наше государство идет на технологические ухищрения вроде блокировки по SNI и тотального внедрения DPI? Ответ: ума не приложу! Честное слово. Ибо со стороны государства эти телодвижения избыточны и бессмысленны.
Русские люди — не китайцы, ими невозможно управлять при помощи жестких правил. История показала, что русскими людьми можно управлять только по любви и на доверии. Есть любовь и доверие, избыточны любые РКН. Нет любви и доверия, не поможет даже полная изоляция рунета. Альтернатива любви в России только одна — народом не получится управлять, его можно будет только угнетать. Та же история показала, что у последнего сценария всегда и при любом раскладе бывает только один финал.

Источник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
ser477
Стаж: 15 лет 1 мес.
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
russia.gif
На трекере, который изначально не попадает в список легальных сайтов, писать возмущения о блокировках ))) Как же возмущенные сюда вообще попали? )))
Да еще и с темой о русских людях ))) В России вообще нешуганные юзеры. Им нужно поспрашивать "коллег" из Германии. Ну это для тех, кто тут цивилизованные )))
DeStrega
Стаж: 13 лет 4 мес.
Сообщений: 122
Ratio: 1.624
0.43%
russia.gif
Граждане вставайте в очередь за обновлениями от РКН, быстро появляются, быстро исчезаю, а деньги осядут у очередного "умника" из думы.
Lex_Sochi
Стаж: 12 лет 3 мес.
Сообщений: 281
Ratio: 7.219
100%
Мудрые слова, прям прозрел.
То, что витало в воздухе, после этой статьи, явственно осознал.
Про генную "любовь" к родной власти 100%.
mmaxcad
Стаж: 12 лет 3 мес.
Сообщений: 1964
Ratio: 1.993
0.89%
Maximus писал(а): Перейти к сообщению
Тут-то его и перехватывают родные провайдеры, сопоставляют запрос с запретным списком РКН и, в случае совпадения, выдают пользователю вместо нужного сайта заглушку про постановление советского правительства.

Вот только в HTTPS нельзя показать страницу блокировки без mitm атаки. По началу провайдеры грешили подсовывая самоподписанные сертификаты. Сейчас на всех наблюдаю что-то типа "соединение не установлено".

Видимо решили отказаться от казахстанского метода.
alex12nnm
Только чтение
Стаж: 11 лет 8 мес.
Сообщений: 1875
Ratio: 0.548
100%
ussr.gif
"Только сержант Полищук на мотоцикле... А, ты..." (с)
bablzz
Стаж: 15 лет 1 мес.
Сообщений: 2246
Ratio: 11.046
Поблагодарили: 3
100%
Откуда: Искривлённое пространство
ussr.gif
ser477 писал(а): Перейти к сообщению
Долой Морганов, Рокфеллеров и прочих бангстеров!

YouTube
DartSandy
Стаж: 9 лет 7 мес.
Сообщений: 3847
Ratio: 1211.646
Раздал: 375.8 TB
100%
ussr.gif
I1977 писал(а): Перейти к сообщению
Да он был хорошим человеком, добрым, отличным отцом, мужем и семьянином...
Но ведь хотел как лучше, с любовью и на доверии! Только вот народ этого не понял.
Народ всё понял и при жизни его прозвали "кровавым".

Добавлено спустя 9 минут 2 секунды:

savinap писал(а): Перейти к сообщению
надо будет, закрутит гайки
Вопрос денег. Сколько стоит "гаечный ключ" и сколько желающих "открутить гайки". Ну и конечно еще остается открытым вопрос, теми гайками прикручено то чего ценное? А то, судя по воплям российских правообладателей, они ужас сколько теряют, но есть мнение, что это всё равно никто бы за свои кровные не купил.

Добавлено спустя 2 минуты 6 секунд:

andvich писал(а): Перейти к сообщению
Что-то много здесь слов. Ответ здесь:
Конституция РФ. Статья 29, п. 5. Гарантируется свобода массовой информации. Цензура запрещается.
Ну так зарегистрируйся как СМИ и вкуси полную ответственность. Уже видишь очередь желающих на регистрацию?

Добавлено спустя 2 минуты 12 секунд:

UGON-15 писал(а): Перейти к сообщению
причем финал весьма печальный, особенно тем кто решал все с позиции силы
И что, вопрос применения силы больше не стоит и мы видим примеры государств основанных исключительно на обсуждении? Ну хотя бы одно такое есть?
kekovich
Стаж: 5 лет 8 мес.
Сообщений: 184
Ratio: 0.573
2.01%
не понятно, но очень интересно
miv1971
Стаж: 12 лет 10 мес.
Сообщений: 239
Ratio: 350.612
Раздал: 67.25 TB
100%
Откуда: Минск. БССР
ussr.gif
herezad писал(а): Перейти к сообщению
живу в РФ. зашёл я как-то на Белорусские поисковики через обходной браузер(вариантов зайти туда много) чего только там нет! и ничего не блокируется! :
1. ресурсы со "взрослым" контентом;
2. с "пиратским" софтом, музыкой, видео и пр.;
3. "Пиратские" ресурсы

:клево:
так,что яндех.ру, гугл.ру нечего использовать для поиска желаемого контента, ищите нужное на ресурсах с ".by" на конце

Тсссс....А то и до нас доберутся. :D
Madrid83
Стаж: 13 лет 3 мес.
Сообщений: 637
Ratio: 9.654
Раздал: 29.12 TB
Поблагодарили: 11858
100%
Откуда: От верблюда
ussr.gif
herezad писал(а): Перейти к сообщению
живу в РФ. зашёл я как-то на Белорусские поисковики через обходной браузер(вариантов зайти туда много) чего только там нет! и ничего не блокируется! :
1. ресурсы со "взрослым" контентом;
2. с "пиратским" софтом, музыкой, видео и пр.;
3. "Пиратские" ресурсы

:клево:
так,что яндех.ру, гугл.ру нечего использовать для поиска желаемого контента, ищите нужное на ресурсах с ".by" на конце

поделись ресурсом в лс

_________________
RusProject
Стаж: 12 лет 5 мес.
Сообщений: 30
Ratio: 16.879
Поблагодарили: 74
2.09%
:задумался: тут работая в ркн ( обсл. персаналом ;) ) разговаривал в курилке по поводу ДОХА ВПэна и всего овер и шифрпроксирования с просты айтишником .., так вот , почему то к концу сигареты пришли все таки к выводу и мысои ( а к чему же так рвуться все таки (подобного файрвола прокси на внешнее нет( пром зону уже насильно добровольно насаживают на что то типо "нашего" по ,тут же примерно "нашего локала"....и тп ..а дальше фиизиков к году этак 22 начнуть добровольнопринуждать думаю... :: ну это типо мысли в слух :) всем добра!
DartSandy
Стаж: 9 лет 7 мес.
Сообщений: 3847
Ratio: 1211.646
Раздал: 375.8 TB
100%
ussr.gif
RusProject
Нда... Оформление таково, что кровь из глаз пошла. На осмысление поста здоровья уже не хватило :(
jagatai
Только чтение
Стаж: 16 лет 9 мес.
Сообщений: 428
Ratio: 19.641
0.46%
вот удивительное явление российская либераст-"общественность"!на всех углах орут про "кровавый режим" отсутствие свободы" "несоответствие нормам просвещённой Европы и особенно в сравнении с вершиной демократии свободы и прочих прав общечеловеков - Пендостаном ( Соединённые Государства Америки)! а тут видите ли Роскомнадзор хочет впихнуть эти ,понимашь, свободы по образцу и подобию вышеперечисленных и какой накал какой пафос сразу вспомнили про менталитет русского народа который только что был генетически рабом а тут оказывается " ими невозможно управлять при помощи жестких правил. История показала, что русскими людьми можно управлять только по любви и на доверии" вы уж определитесь господа либерасты! Кстати "нерабов " немцев и прочих свободных европейцкв ВЕКАМИ воспитывали палкой и ТОЛЬКО поэтому у них газоны подстриженные и в подъездах не ссут!!!! :злость: :смех: :смех: :злость:
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
jagatai писал(а): Перейти к сообщению
у них газоны подстриженные и в подъездах не ссут!!!!

это не самое главное в жизни)
и никакой не критерий цивиллизованности)
лично меня от стриженных газонов тошнит)
казарменные плацы

Добавлено спустя 12 минут 32 секунды:

надо не быть на себя непохожими
у нас свой уклад жизни
нам Европа и Азия не указ
DartSandy
Стаж: 9 лет 7 мес.
Сообщений: 3847
Ratio: 1211.646
Раздал: 375.8 TB
100%
ussr.gif
jagatai писал(а): Перейти к сообщению
Кстати "нерабов " немцев и прочих свободных европейцкв ВЕКАМИ воспитывали палкой и ТОЛЬКО поэтому у них газоны подстриженные
Надо отметить, что и продолжают воспитывать. Сдать ближнего своего за брошенный бычок или кружку пива за рулем у них норма. На сигналы отреагируют и проведут средь нарушителя воспитательную работу.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5  След.
Страница 3 из 5