Классический форум-трекер
canvas not supported
Нас вместе: 4 232 097

«Неделя будет весёлая». Михаил Климарёв о блокировках интернета к выборам


Страницы:   1, 2, 3 ... 10, 11, 12  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Дискуссионный клуб
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 5 мес.
Сообщений: 5045
Ratio: 25.177
Поблагодарили: 13176
100%
nnm-club.gif
Готова ли власть в России вырубить интернет? Этот вопрос повис в воздухе после того, как в среду, 8 сентября, стало известно о пробной блокировке сервисов Google и угроз в адрес иностранных компаний со стороны Роскомнадзора. РКН потом перечислит эти сервисы через запятую со словосочетанием «умное голосование». Исполнительный директор Общества защиты интернета Михаил Климарёв на пальцах объясняет, что происходит. Спойлер: всё очень плохо (если эксперт прав, конечно).

Михаил, что случилось с сетью вечером в среду? Говорят, были некие учения по вырубанию сервисов Google и других, но РКН этого не признал.

— Стоит начать с пояснения. Отличие текущего момента от 2018 года, когда РКН начал блокировать Telegram, кардинальное. Как это всё работало тогда? Роскомнадзор составлял чёрные списки адресов, делал выгрузки и отправлял их операторам связи. Операторы брали эти выгрузки и применяли на своём оборудовании. Во-первых, существовал временной лаг до блокировки. Во-вторых, все всё видели: что блокируют, как блокируют.

В 2021 году они построили ТСПУ (технические средства противодействия угрозам). По сути, это системы глубокого анализа трафика (Deep Packet Inspection, DPI), то есть «глубокая проверка пакетов», и эти устройства управляются централизованно: Роскомнадзор получил прямой доступ к этому оборудованию, он сам выкатывает эти списки, и он может это делать быстро. Если раньше процесс приёмки запрещённых адресов в работу занимал минут 20-30, то сейчас это делается буквально за секунды. И вот 8 сентября что-то в сети отвалилось. Этого почти никто не заметил, но это было видно по результатам измерений. Коллега Артём Ионов показал график изменения доступности публичных DNS-серверов.

Есть определённая скорость обращения к DNS-серверам. Она взята за ноль. Чем она выше, тем медленнее всё работает. Чем больше задержка, тем выше график. DNS — это, грубо говоря, такая база данных, где есть условно два столбца. Это имя сайта (домен) и IP-адрес. Например, есть имя yandex.ru. Ему предоставляется IP-адрес. Когда ты запрашиваешь какой-то сайт, его имя отправляется на DNS-сервер, а тебе возвращается IP-адрес.

DNS — очень удобная штука для использования человеком, потому что доменное имя, написанное буквами, гораздо проще запомнить, чем набор четырёх трёхзначных цифр. Но главное, если ты владеешь каким-нибудь сайтом, то ты можешь его переносить с одного сервера на другой, менять IP-адрес с сохранением имени. Это используется, например, при переезде от одного провайдера к другому.

DNS — инфраструктурная штука, на которой держится весь интернет. Публичные DNS (Public DNS) нужны для того, чтобы пользователь был уверен, что он заходит именно на нужный сайт. Есть такая схема мошенников, DNS спуфинг. Это когда запрос пользователя перехватывается, и вместо правильного IP-адреса при запросе к DNS-серверу выдаётся подставной. Например, хотел попасть на реальный Сбербанк, а попал на мошеннический, где есть точно такая же страничка, куда надо вводить пароль и логин. Ты его вводишь, и хакеры получают твой логин/пароль к Сбербанку.

У провайдеров тоже есть DNS-сервера, потому что они хотят продавать хорошее качество связи. Связь лучше — быстрее доступ. Но Public DNS главнее, чем DNS-сервера отдельных провайдеров. «Умное голосование» завязано именно на публичные DNS, а Роскомнадзор очень хочет иметь возможность единоличного управления этой инфраструктурой, чтобы все операторы связи брали DNS только у него. У них и специальная система есть — НСДИ (Национальная система доменных имён). В рамках «суверенного интернета» они такую штуку придумали.

8 сентября они проверили, как это работает?

— Да. Заблокировали все запросы к публичным DNS Google, Cisco, Cloudflare. Нужно отметить, что доменные имена используют не только люди, а те же телевизионные приставки, например. Поэтому было много сообщений про отвалившиеся приставки, IP-камеры, кассовые аппараты, всевозможные датчики. Они все используют DNS, причем тот, который попроще, которому доверяют. Проверенный.

А это как раз и есть Google и те сервисы, которые в четверг 9 сентября перечислил Роскомнадзор?

— Да. Эти DNS проще, потому что у них простые и красивые адреса. У Google — 8.8.8.8. У Cloudflare — 1.1.1.1. А у Cisco много оборудования. Гиганты свои DNS-сервисы поставили давным-давно. Если тот же Google обделается с выдачей (например, DNS-спуфинг от них прилетит), то Google будет виноват. Они следят за всем этим своим хозяйством. А оператор связи может подменить адрес. На подмене DNS-запросов часто ловили «Ростелеком», Tele2 ловили на подмене пакетов, «МегаФон» тоже.

Зачем они это делали?

— Очень просто. Если ты обращаешься к какой-то страничке, которой не существует, они подменяют её своей, а на ней публикуют рекламу.

Но ведь в среду ничего не сломалось. Ты сам говоришь, заметили только потом. Почему же это угроза для всего Рунета, а не только для тех, кто интересуется оппозиционной политикой?

— Потому что когда начинается война, а не просто учения, всегда страдает мирное население. Если города бомбят, то мирные жители всегда погибают, просто потому что их больше. Если блокировки включить больше чем на час, то поотваливаются совершенно неожиданные сервисы. Погодная станция есть дома? Она, скорее всего, сделана в Китае. Поскольку китайцы понятия не имеют о наличии суверенного Рунета, а хотят торговать железками по всему миру, то они прописывают именно гугловские DNS-сервера. Четыре восьмёрки легко запоминаются.

Жителю населённого пункта Пыталово в условной Псковской области плевать на эти разборки. У него нет погодной станции, работающей от интернета. У него отопление печное вообще.

— Ок! Едем дальше. У него наверняка есть ТВ-приставка от «Ростелекома».

«Ростелеком» тоже использует гугловские сервисы?

— Запросто! Они тоже покупают железки в Китае.

Мы секреты Родины не выдали сейчас?

— А какой тут секрет? «Ростелеком» не делает приставки, он их покупает у китайцев. Это миллионы устройств. Да, есть парочка российских производителей, тем не менее китайцев гораздо больше.

То есть телеком-эксперт Михаил Климарёв говорит, что если Роскомнадзор начнёт бомбить публичные DNS-сервисы, которые он уже перечислил вслух, у россиян перестанут показывать телевизоры?

— Да. Интернет-телевизор перестанет работать. Самое главное, что могут отвалиться неожиданные сервисы: датчики, которые передают данные, датчики в счётчиках каких-нибудь. А на основании этих счётчиков планируется поставка нефтепродуктов, например. Могут и наземные станции какой-нибудь ГЛОНАСС отключиться, если они подключены к интернету. Потенциально отключиться может многое. Самое весёлое — кассовые аппараты: прихóдите в магазин, а вам не могут продать вашего пивчанского.

А нефиг бухать во время выборов!

— Правильно! Вообще [незачем] бухать! Но ведь и хлебушка не будет. Запасаться мукой, молоком, солью и спичками?

«Коммерсант» написал в пятницу, что на самом деле Роскомнадзор предупреждал про учения свои, но не всех — избранных. О чём это нам говорит?

— Во-первых, это письмо одного из территориальных Роскомнадзоров, которое отправили по списку «критической инфраструктуры» дружественным предприятиям. Это госпредприятия, заводы олигархические. Среднему и мелкому бизнесу, конечно же, никто ничего не слал. Это говорит нам о том, что на самом деле властям плевать на граждан. Завод нефтеперерабатывающий предупредим — он наш, а магазин «Василёк» — это быдло какое-то, зачем его предупреждать? Это именно так. Эта неделя будет веселая в стране.

Николай Нелюбин Источник

PS: Сообщение для СМИ
10 сентября Посол США в Москве Дж.Салливан был вызван в МИД России для встречи с заместителем Министра иностранных дел Российской Федерации С.А.Рябковым.

В ходе беседы было подчеркнуто, что российская сторона обладает неопровержимыми доказательствами нарушения российского законодательства американскими «цифровыми гигантами» в контексте подготовки и проведения выборов в Государственную Думу Федерального Собрания Российской Федерации. В этой связи заявлено о категорической недопустимости вмешательства во внутренние дела нашей страны.

МИД

Роскомнадзор отрежет интернет-сервисам возможность обхода блокировки ресурсов с помощью DoH-протоколов
Россияне пожаловались на сбои в работе игровых сервисов после блокировок VPN

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
Lester7777
 
Стаж: 11 лет 10 мес.
Сообщений: 504
Ratio: 5.667
100%
Откуда: Самый Лучший Город
russia.gif
Гляжу, чегой-то это там вдали светится? А это на Навальном свет клином сошелся... Короче говоря, до Навального было интересно, а после него стало понятно.
Ignotus
 
Стаж: 11 лет 5 мес.
Сообщений: 2304
Ratio: 4574.801
100%
ussr.gif
"Весело живем" )))
Печально. Вот вам и демократия в ее Российском понимании...

_________________
В этом мире нет секретов, даже если все думают, что это только их секрет.
XFumIk
Стаж: 11 лет
Сообщений: 49
Ratio: 1904.184
100%
127.0.0.1 пусть себе заблокируют
zalola183
Стаж: 14 лет 11 мес.
Сообщений: 331
Ratio: 4.126
2.18%
russia.gif
ну вот и случилось часть сайтов перестало открываться - сегодня и сейчас - пришлось переключиться на VPN и снова под рукой nnmclub.to и заблоченный роскомпазором [еще один хороший трекер] - готовьте vpn на момент выборов
XFumIk
Стаж: 11 лет
Сообщений: 49
Ratio: 1904.184
100%
zalola183 писал(а): Перейти к сообщению
готовьте vpn


Пока Simple DNSCrypt + goodbyedpi справляются неплохо, но кто знает...
pitruchio
Стаж: 12 лет 4 мес.
Сообщений: 306
Ratio: 0.894
15.88%
russia.gif
Есть ощущение, что интервью не с Климарёвым, а с Леонидом Волковым или с кем-то другим из тех, кто в Европу смотался.
Империя Бездарей
Стаж: 6 лет 10 мес.
Сообщений: 49
Ratio: 6.304
3.33%
north_korea.gif
Интересный материальчик, обычно этот трекер грешит уклоном совсем в другую сторону.

_________________
Дерьмом из телевизора, можно заполнить голову только тому у кого там изначально пусто.
dedulik
Стаж: 14 лет
Сообщений: 23
Ratio: 2.857
Поблагодарили: 11
3.15%
ukraine.gif
Не расстраивайтесь, парни. В Китае тоже есть аналог, "Золотой щит". Пугает только то, что вдруг Ваш будет лучше. Ну как система распознавания лиц. Самая лучшая в мире система распознавания лиц, в Санкт-Петербурге.
A700
Стаж: 13 лет 10 мес.
Сообщений: 318
Ratio: 0.355
64.78%
moldova.gif
"Тайное голосование", "умное голосование", "дистанционное голосование", "досрочное голосование", "электронное…" — всё это сказки для обывателя. На самом деле всё происходит невероятно как просто (послушайте с момента 8 мин 06 сек): https://youtu.be/jAZHKMzoz9g?t=486
ded-fed
Стаж: 10 лет
Сообщений: 25
Ratio: 104.686
100%
Такой бредятины я давно не слышал. А не, недавно чипизацию проверяли блютузом телефона вот это из той же оперы

_________________
Если не можешь принять этот мир — измени себя. Не получается — закрой глаза, заткнись и живи в своей раковине. А если не можешь... ©
zz13
Стаж: 12 лет 1 мес.
Сообщений: 2049
Ratio: 3.364
30.08%
такие блокировки повод для иска пользователей к провайдерам за нарушение договора и предоставлении коммуникационных услуг, а те в свою очередь получают право на иски о возмещении ущерба к самим блокирующим органам. суммарно иски перевалят на миллиарды, если массовыми будут, что перекроет все возможные прибыли или расходы на эту блокировку.
Budweiser
Только чтение
Стаж: 13 лет 6 мес.
Сообщений: 468
Ratio: 4.555
100%
Откуда: Islamabad
pakistan.gif
zz13 писал(а): Перейти к сообщению
такие блокировки повод для иска пользователей к провайдерам за нарушение договора и предоставлении коммуникационных услуг, а те в свою очередь получают право на иски о возмещении ущерба к самим блокирующим органам. суммарно иски перевалят на миллиарды, если массовыми будут, что перекроет все возможные прибыли или расходы на эту блокировку.
Moiseikin
Стаж: 9 лет 10 мес.
Сообщений: 115
Ratio: 2.372
6.38%
russia.gif
я смотрю для некоторых интернет состоит тока из гугла)))
в общем автору решпект.давно так не смеялся
IcedEarth
Стаж: 14 лет 3 мес.
Сообщений: 322
Ratio: 1.829
Раздал: 2.65 TB
13.76%
russia.gif
zz13 писал(а): Перейти к сообщению
Будь это правовое государство, то такие блокировки повод для иска пользователей к провайдерам за нарушение договора и предоставлении коммуникационных услуг, а те в свою очередь получают право на иски о возмещении ущерба к самим блокирующим органам. суммарно иски перевалят на миллиарды, если массовыми будут, что перекроет все возможные прибыли или расходы на эту блокировку.

Я поправил немного...
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Дискуссионный клуб Часовой пояс: GMT + 3
Страницы:   1, 2, 3 ... 10, 11, 12  След.
Страница 1 из 12