Size: a a a

IT&Безопасность

2019 March 22
IT&Безопасность
Роскомнадзор заказал систему контроля за поисковиками и VPN-сервисами

Подведомственное Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ) заказало разработку автоматизированной системы, которая позволит контролировать — блокируются ли запрещенные в России сайты поисковиками, виртуальными частными сетями (VPN), прокси-серверами и анонимайзерами.

Начальная стоимость контракта составляет 25 млн руб. Итоги конкурса должны подвести 8 апреля, создать систему — к декабрю этого года.
---
А если серьезно, то я быстренко прочитал ТЗ по этому конкурсу (читать там нужно Приложение № 1 к проекту договора).

И у меня таки ощущение, что там действительно не понимают чо вообще происходит.

В ТЗ описывается два "врага" — поисковые системы и ВПН/анонимайзеры.

Ну, с "анонимайзерами/ВПН" боле-менее понятно — там, типа, "система" должна подключиться через вот этот самый анонимайзер и проверить доступность к запрещенным ресурсам. Вопрос "а как, собственно, система подключится к анонимайзеру" в ТЗ не поднимается. А тут может быть масса вариантов. От выдачи для "15.8" (внутреннее название проектируемой системы) специальной "песочницы", до прямого посыла РКН на мужской половой хуй.
Причем, последнее наиболее вероятно, ибо ВПН/анонимайзером, который подключился к реестру РКН, пользоваться будет не более двух человек — РКН и создатель. Ну, то есть — включение анонимайзера в "реестр анонимайзеров" это закрытие анонимайзера.

Описание борьбы с ПАСД (Программно-аппаратные средства доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым на территории Российской Федерации ограничен в соответствии с ФЗ 149) — совсем смешно описываются. Я переведу на русский — ПАСД становятся сервисы, которые пошли по второму пути в предыдущем абзаце. Ну, то есть, РКН желает проводить какие-то мероприятия вместо того, что он делает прямо сейчас — тупо банит все, что не нравится. "Резиновые постановления" работают прекрасно, а "наш суд" никогда не создавал препятствий в беззаконии . Вплоть до Верховного.

С контролем поисковиков же вообще ничего не понятно. Ну, ок. Яндекс не дает ссылки на Телеграм при запросе "телеграм". Но вполне себе выдает сслыку на Википедию, где ссылка на Телеграм есть.

А как контролировать выдачу по словам, например "мессенджер Дурова"? Или еще сотню всяких ключевых слов, которые легко придумать со сферическим конем в вакууме, типа Телеграма, но фиг поймешь, если речь идет о каких-то более сложных текстах из "реестра экстремизьма". То есть, РКН нужно придумать как решить задачу обратную поисковой — вместо поиска ссылки по ключевым словам, "15.8" нужно найти ключевые слова по ссылке.

И потому в ТЗ нет никакой конкретики, а есть только описание бизнес-процессов про то, как РКН будет выписывать штрафы. А поскольку ВПН/анонимайзеров, подлюченных к цензуре не будет, то субъектов, кому будут выписываться штрафы ровно два: Яндекс и Гугл. С чем я их и поздравляю. Молчите дальше, господа. Швабра вставлена
.

https://goo.gl/gz7eyc
РБК
ЗаТелеком
источник
2019 March 25
IT&Безопасность
Угон Instagram аккаунтов через фальшивые уведомления о нарушении авторских прав

Набрали несколько тысяч подписчиков в Instagram? Даже больше? Поздравляем! Вы — настоящая знаменитость! Но помимо лавров, на долю известных Insta-блоггеров приходится и больший риск кражи учетной записи. Не так давно мошенники изобрели новую схему для угона популярных аккаунтов в Instagram. О ней мы сейчас и расскажем.
источник
2019 March 26
IT&Безопасность
Заработок онлайн-кинотеатров.

Наверное каждый из нас пользовался пиратскими онлайн-кинотеатрами для просмотра любимых фильмов и сериалов. Каждый раздражался этой ужасной навязчивой рекламой казино, ставок и пр. И наверняка задавались вопросом: сколько же зарабатывают владельцы таких сайтов? Сегодня мы попробуем это узнать. А также, как на этом можно заработать.

Статья написана при поддержке канала Логово Кодера
источник
IT&Безопасность
​​Исполнение законопроекта о суверенном Рунете подорожало до ₽30 млрд

На выполнение требований так называемого законопроекта о суверенном Рунете из бюджета России выделят на 10 млрд больше, чем заявляли авторы проекта месяц назад — более 30 млрд. Но и это, скорее всего, не финальная сумма

На исполнение законопроекта о суверенном Рунете может быть потрачено около 30 млрд руб. Эти средства включены в дополнительное финансирование федерального проекта «Информационная безопасность» нацпрограммы «Цифровая экономика», следует из информации на сайте АНО «Цифровая экономика» (отвечает за реализацию программы).

Единственную публичную оценку расходов на «суверенный Рунет» приводил один из авторов инициативы — сенатор Андрей Клишас: в начале февраля он заявлял, что на защиту Рунета от внешних угроз дополнительно предусмотрено более 20 млрд руб. бюджетных средств, однако на тот момент в документах «Цифровой экономики» они не значились.

В последней редакции паспорта «Цифровой безопасности» появился новый раздел с перечнем проектов примерно на 50 млрд руб., большая часть из которого касается именно реализации мер по защите Рунета:

- 20,8 млрд руб. предусмотрено на закупку оборудования, которое будет обеспечивать безопасность российского сегмента интернета;
- около 4,5 млрд — на сбор информации об интернет-адресах, номерах автономных систем и связей между ними, маршрутах трафика в интернете, а также на управление специализированным программным обеспечением;
- около 5,5 млрд руб. планируется потратить на разработку программно-аппаратных средств, которые будут обеспечивать сбор и хранение информации, мониторинг и управление сетями общего пользования, мониторинг маршрутов трафика в интернете и др.

Подробнее на РБК
источник
2019 March 28
IT&Безопасность
В десятку самых активных угроз попало приложение для скачивания контента из «ВКонтакте»

Аналитики компании Check Point представили список наиболее актуальных угроз февраля 2019 года,  опубликовав традиционный отчет Global Threat Impact Index.
Самое интересное для нас то, что в десятку наиболее активных вредоносных программ в России впервые попало приложение VKontakteDJ. Если коротко, то оно может подменять домашнюю страницу браузера жертвы, добавлять панели инструментов, а также собирать данные пользователей.
источник
IT&Безопасность
​​Роскомнадзор потребовал от десяти VPN-сервисов подключиться к реестру запрещенных сайтов (ФГИС).

Сообщения были направлены NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. В ведомстве отметили, что сервисы, согласно Федеральному закону «Об информации», обязаны подключиться к ФГИС в течение 30 дней с момента направления требований. В противном случае Роскомнадзор может заблокировать сами VPN-сервисы.

- Закон принят еще в 29.07.2017.
- Почему закон долго был спящим: не было никаких инструментов, чтоб что-то контролировать. Но недавно РКН объявлял конкурс на  «информационную систему». Инструмент, очевидно, появился.
- Что касается собственно VPN и почему соглашаться с ультиматумом Жарова — смерть сервису:  основное преимущество VPN — это секретность и доказанность, что сервис не следит за поведением пользователя. Если сервис комплаится и блокирует — это доказательство того, что СЕРВИС СЛЕДИТ за юзером.

- VPN-сервис TorGuard удалил всю информацию на российских серверах после требования Роскомнадзора блокировать запрещенные сайты
- «Лаборатория Касперского» намерена выполнить требования ведомства.

ЗаТелеком, zona.media, МБХ Медиа
 #изоляция
источник
2019 March 29
IT&Безопасность
Про DPI, который "страшный" и заблокирует Телегу спрашивают ЛС. Хочу ответить сразу всем, чтоб тридцать раз не вставать.

1. То, что RDP.ru попал в шорт-лист у Ростелека — вообще не удивительно. Там достаточно просто глянуть структуру владельцев и обнаружить в "инвесторах" такого персонажа, как Антошу Сушкевича. Если кто не знает, это такой поц, который маму продаст, как продал, в свое время, компанию Энвижн. У Антоши есть талант — продавать говно в Ростелеком. Вот он и продал. Ростелек, кстати, тоже акционер в РДП. Ну, кто бы сомневался?

2. В сотый раз говорю — DPI не является какой-то волшебной таблеткой, которая может всё. Есть миллион вещей, которое DPI не может. Например, варить кофе. И фильтровать любой трафик, выявляя попакетно тележку от НЕ тележки, DPI тоже НЕ может.

3. Главное, что может любой супир-пупир-DPI — это воровать бабло у акционеров. Особенно, когда "приказали сверху".

4. Банальная арифметика показывает нам накладные расходы маршрутизатора на пересылку одного пакета:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) отправить пакет
ИТОГО: 5 операций

А что делает DPI:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) посмотреть "содержимое пакета" — порт, заголовки, сигнатуру и еще что-то
д) сравнить его с таблицей сигнатур (сто-пиццот разных метрик)
е) принять решение
ж) отправить или дропнуть пакет
ИТОГО: 7 операций, из которых минимум две — это "регулярное выражение", сложность вычислений которых растет квадратично с количеством сравнительных характеристик.

В итоге, использование DPI повышает нагрузку на бордер-роутеры В НЕСКОЛЬКО ТЫСЯЧ РАЗ. Три порядка. И все это приведет только к одному — интернет станет медленне, пинги длиннее, потерь пакетов больше, джиттер увеличится.

Все это уже пройденный этап — "великий китайский фаерволл" именно так и тормозит. И ничего не блокирует. Но всем плевать на китайцев, потому что GCFW стоит на границе страны. Он влияет только на сервисы, которые за пределами страны. Внутри — все бегает.

Проблема российской архитектуры "каждому провайдеру свой DPI" в том, что тормозиться будет вообще все. Каждый пакетик будет обрабатываться на уровне ядра сети у каждого оператора.
источник
2019 March 30
IT&Безопасность
​​ПРОКСИ
​​У кого в последние дни были проблемы с подключением, пожалуйста, попробуйте снова.

Подключайтесь, делитесь:
https://t.me/proxy?server=free.fckrknbot.com&port=500&secret=ddf48f621b110f302e468756840c29f916
Прокси для Йота:
https://t.me/proxy?server=free.FCKRKNBOT.com&port=51820&secret=ddf48f621b110f302e468756840c29f916

Ссылка на прокси, которую можно размещать где угодно вне Telegram и она откроется: https://f-rkn.com/proxy?server=free.FCKRKNBOT.com&port=500&secret=ddf48f621b110f302e468756840c29f916

Кстати, наш бот умеет автоматически преобразовывать такие ссылки. Достаточно отправить её в чат.
источник
2019 March 31
IT&Безопасность
- VPN и DPI: как государство ищет новые пути блокировок интернет-ресурсов
- Сетевой нейтралитет под угрозой?

Методы блокировок, которые использует Роскомнадзор, доказывают свою неэффективность. Ведомство ищет новые пути — заставляет VPN-сервисы присоединиться к фильтрации трафика и рекомендует DPI-систему «РДП.ру», в которую инвестировал государственный «Ростелеком».
Немного о цене вопроса.
источник
2019 April 02
IT&Безопасность
Об опасности популярных сериалов

Несмотря на то, что все больше людей предпочитает смотреть видео при помощи сервисов потокового вещания и в целом отдает предпочтение легальному контенту, пиратство и торренты не сдают позиции. Там с удовольствием резвятся киберпреступники, маскируя зловредные файлы под что-то полезное.
Например, что не удивительно, самым популярным среди мошенников  оказалась  «Игра престолов».
Еще расскажем, как понять, что вы скачали не сериал, а зловреда.
источник
2019 April 03
IT&Безопасность
Чем опасны интернет-шатдауны?

Количество правительственных интернет-шатдаунов, когда власти отключают доступ в Сеть для своих граждан, растет из года в год. Чаще всего необходимость блокировок объясняют заботой о безопасности граждан и государства, а также желанием остановить распространение слухов и нелегального контента. Эффективность отключений пока остается под вопросом, зато негативные последствия интернет-шатдаунов можно просчитать, уверены эксперты.

- количество отключений растет
- интернет-шатдауны в россии
- финансовые потери
- социальные последствия
- с точки зрения закона
- реакция граждан
источник
2019 April 04
IT&Безопасность
Sailfish как замена Android.

На рынке мобильных ОС уже много лет доминирует Android, оставляя значимую нишу только для iOS. Как насчет альтернативы? В этой статье мы изучим как раз такой вариант — мобильную операционную систему Sailfish OS финской компании Jolla. Посмотрим, каково это — иметь на телефоне настоящий Linux.

- Нюансы
- Почему Sailfish — это круто
- Настраиваем Google Play
источник
2019 April 05
IT&Безопасность
Новая политика Google Play — палка о двух концах

Недавно у магазина Google Play появилось новое требование к приложениям. Теперь программам нельзя запрашивать доступ к звонкам и SMS, если они в состоянии работать без него. Добросовестным разработчикам дали время до 9 марта, чтобы привести свою продукцию в соответствие с изменившейся политикой Google.  Рассказываем, что в этой политике хорошего и что может пойти не так.
источник
2019 April 12
IT&Безопасность
Централизованное управление, быстрые блокировки и всесильный Роскомнадзор: главное о «суверенном рунете»

11 апреля Госдума приняла во втором чтении законопроект о суверенном рунете — комплект поправок в законы «О связи» и «Об информации». Закон очень многие вещи оставляет на откуп правительству, а еще больше — Роскомнадзору. Поэтому ожидается, что он вступит в силу 1 ноября, а к этому моменту будут готовы все необходимые реестры и подзаконные акты.

Подробный разбор того, как будет выглядеть рунет с 1 ноября тут.

А здесь основные пункты:
- Цель реформы — «противодействие угрозе устойчивости, безопасности и целостности интернета в России».
- Вводится возможность перевода рунета на «централизованное управление». Оно может вводиться в случае «возникновения угроз устойчивости, безопасности и целостности функционирования» интернета в России. Ни список таких угроз, ни регламент «централизованного управления» пока не определены.
- Роскомнадзор сможет блокировать сайты оперативнее. Он исключит провайдеров из цепочки отношений с нарушителем.
- Провайдеры мало что смогут сделать. Они не только обязаны разместить оборудование Роскомнадзора, но в случае сбоев смогут лишь поинтересоваться, работает ли фильтрационная система.
- Роскомнадзор или его аналог наделяется мегаполномочиями. Он будет и устанавливать, и модернизировать, и эксплуатировать «черные ящики» защиты от угроз.
- Появится сетевое импортозамещение. Госорганы, муниципальные организации, а также любые юрлица, участвующие в госзакупках, будут обязаны не использовать базы данных и технические средства, размещенные за пределами России. С начала 2021 года к этому добавится национальная криптография.
- Появится национальная система доменных имен. Провайдеры будут обязаны использовать ее с 1 января 2021 года. Эта система, как считают законодатели, обеспечит устойчивое и безопасное (о целостности по иронии судьбы не упомянули) использование доменных имен.
#изоляция
источник
2019 April 16
IT&Безопасность
Закон про "суверенный интернет" принят — сорян, телега внезапно выскочила 🙂
Потом мы составим список всех проголосовавших "за". Это будет список тех, кто получит лопатой по ебалу рано или поздно.
источник
2019 April 18
IT&Безопасность
Официальные рассылки известных компаний используются для кражи денег с банковских карт

Хакеры используют формы подписки на рассылки от известных иностранных компаний для распространения ссылки на фишинговый сайт. Письма, отправленные с официальных почтовых адресов компаний, вызывают доверие пользователей и проходят спам-фильтры почтовых сервисов, что позволяет хакерам увеличить число потенциальных жертв.

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее.
А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по
этой ссылке.
источник
2019 April 19
IT&Безопасность
Как жулики используют цифрового двойника, чтобы расплатиться вашей картой

В 2014 году преступная группировка Carbanak похитила более миллиарда долларов - и это наделало немало шума в прессе. Но не стоит забывать, что махинации с кредитными картами происходят ежедневно и в итоге наносят гораздо больше ущерба.
- Цифровые отпечатки: как ворованные личности используются для кражи средств с карт
- Сбор отпечатков
- Другие способы обойти защиту

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее.
А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по
этой ссылке.
источник
2019 April 24
IT&Безопасность
Что не так с коммерческим шпионским ПО

Наверняка почти каждому хоть раз в жизни хотелось проследить за другими. Чтобы удостовериться, что партнер не изменяет, что ребенок не связался с дурной компанией, а подчиненный не работает на конкурента. Слежка за родными и коллегами пользуется спросом, а спрос, как известно, рождает предложение.

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее. А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по этой ссылке.
* кол-во использований промокода ограничено.
источник
2019 April 25
IT&Безопасность
Выпущена новая версия Google Chrome 74 с исправлением 39 уязвимостей. Половину из них производителю сообщили сторонние исследователи.

Для обновления:
- Запустите браузер Chrome.
- Перейти в раздел «О Google Chrome», либо по ссылке в браузере chrome://settings/help
- Выберите Обновить Google Chrome. Если этого пункта нет, значит у вас последняя версия браузера.
- Нажмите Перезапустить.
источник
2019 April 27
IT&Безопасность
Как изменится жизнь россиян после принятия закона об автономном интернете?

Дамир Гайнутдинов правовой аналитик «Агоры»:
<…>
Риски есть для большинства участников игры. Но это скорее не правовые, а экономические и технологические проблемы. Прежде всего под удар попадут небольшие операторы связи. Тех из них, кто выживет после реализации пакета Яровой, видимо, добьет новый закон об изоляции. Это непременно приведет к монополизации рынка, росту цен и ухудшению качества услуг.

Дополнительное давление будет и на интернет-сервисы и технологические компании. Например, новый закон обязывает их принимать участие в неких «учениях», что подразумевает в том числе допуск спецслужб ко всей внутренней кухне и контроль всех технологических процессов со стороны государства.

Централизация управления сетями повышает риски сбоев, отключений, потерь трафика. Пользователи могут столкнуться с новыми ограничениями и блокировками, замедлением интернета, так как массовая установка DPI-оборудования на сетях связи непременно этому поспособствует.

#комментарий #изоляция
источник