Ку, Хабр.

Думаю многие читали наши статьи про реверс мессенджера MAX, про белые списки, о ТСПУ, разбор «Телеги», исследование сертификатов Минцифры

Недавно команда коммерческого сервиса Durev VPN нашла нашим статьям другое применение. Они взяли наши тексты, переписали их сценариями для роликов на YouTube и вырезаи любое упоминание названия команды или меня самого. Наши исследования превратили в рекламу своего платного VPN.

Миллионы на чужом контенте

Один из роликов на их канале («СРОЧНО УДАЛИ СЕРТИФИКАТ МИНЦИФРЫ») собрал 795 тысяч просмотров за два дня. Телеграм у бота сервиса показывает 260 тысяч пользователей. Самая дешевая подписка в их боте стоит 313 рублей в месяц.

Посчитаем примерную конверсию. Если из 795 тысяч зрителей подписку купили хотя бы 10 тысяч человек, создатели канала получили 3 130 000 рублей. Если пять тысяч человек, выйдет 1 565 000 рублей. Даже одна тысяча покупателей приносит 313 тысяч рублей ежемесячно, и это мы упускаем более дорогие подписки, и возможно преуменьшаем количество юзеров.

Канал выпустил четыре таких видео. Авторы канала построили воронку продаж на сотни тысяч рублей. Деньги ушли людям, которые возможно в жизни терминал не видели. В это время мы получаем копейки на оплату серверов.

Разбор роликов

Создатели Durev VPN в личной переписке говорят что взяли общедоступные факты.

«ВСЕ О БЕЛЫХ СПИСКАХ»

Основа: наша статья «Это — всё что вам надо знать о белых списках: как устроены и 6 способов обхода», тут даже названия совпадают, и там и там «все... о белых списках».

  • Присвоение чужих данных себе.

    • Моя статья: «Мы просканировали 46 млн российских IP‑адресов, нашли 63 тысячи выживших, разобрали работу ТСПУ».

    • Ролик Durev VPN (09:57): «Недавно наши специалисты просканировали 46 миллионов адресов у одного оператора. И знаете, сколько из них оказалось в разрешенном белом списке? Около 63 000».

    • Они заменили слово «мы» на «наши специалисты». Сканирование десятков тысяч подсетей через мобильный модем делал я. Никакие «специалисты» Durev VPN сеть не сканировали, они просто нагло взяли и... заявили что я их специалист, правда почему то зарплату мне выплатить забыли.

    • При сканировании 46 млн адресов через Masscan два независимых замера в разное время никогда не выдадут одинаковое число из‑за сетевого джиттера, дропов и троттлинга операторов.

  • Копирование моей ошибки.

    • В первой версии статьи я допустил ошибку: написал, что ТСПУ глушит весь UDP трафик внутри белых списков. Только вот потом тесты показали что это не так...

    • Диктор Durev VPN повторяет мой ошибочный тезис про тотальную блокировку UDP.

  • Архитектурный разбор.

    • 03:08, 03:19: копирование терминов default‑deny и fail‑closed с моим объяснением запрета соединений.

    • 09:07: копирование схемы ECH (Encrypted Client Hello) и реакции DPI на сокрытие имени сервера.

    • Сценарист ролика берет эти термины в моем порядке, связывает их теми же аналогиями, повторяет структуру моих разделов и зачитывает мои выводы. Просто посмотрите и ролик и статью.

«СРОЧНО УДАЛИ СЕРТИФИКАТ МИНЦИФРЫ»

Основа: мои очень старые статьи «Что скрывается за „сертификатами безопасности“ от Минцифры?» и «Сертификаты Минцифры — вы уже в опасности».

  • Аналогия с ключами и квартирами.

    • Моя статья: «...это как если бы управляющая компания вашего дома требовала дубликат ключей от квартиры под предлогом защиты от воров, утверждая, что ваш собственный надежный замок недостаточно защищает».

    • Ролик Durev VPN 05:24: «Устанавливая этот файл, вы отдаете им мастер‑ключ от вашей цифровой квартиры».

  • Сценарий MitM.

    • 00:52: копирование аргумента про изоляцию хранилища NSS в Mozilla Firefox против предустановки корней в Яндекс Браузере.

    • 03:36: кейс казахского национального сертификата 2019 года.

Ролики про MAX и «Телегу»

Основа: мои статьи «15 вещей, которые вы бы не хотели знать о мессенджере MAX» и «Импортозамещение, которое мы заслужили: Большой разбор клиента „Телега“».

  • 05:43: Мой разбор класса com.my.tracker.core.o.f (AppsDataProvider), флага flags & 1 == 0 и отправки списка софта на tracker-api.vk-analytics.ru ушел в ролик

  • 06:35: Вызов MediaDrm Widevine UUID (edef8ba9-79d6-4ace-a3c8-27dcd51d21ed) с хешированием SHA-256 в TEE процессора пересказан.

  • 06:10: Разбор network_security_config.xml с флагом cleartextTrafficPermitted="true" под передачу номера оператору открытым текстом озвучен.

  • Cовпадений там так много что и не о чем говорить. Сравните текст статьи и звуковую дорожку сами, не все данные украдены из моей статьи, некоторые украдены из статей того же runetfreedom.

Переговоры с владельцем

Мой подписчик написал в поддержку сервиса. Бот выдал заглушку и отправил его к аккаунту maxpowertrade, он передал мне этот username

  • Он начал диалог с требований: «Покажите патент», «Вы сами нашли это через Claude», «Законы физики и программирования вам не принадлежат».

  • На указание таймкодов он отвечал насмешками («Так вообще не то)))))»).

  • На цитату про 46 миллионов адресов и 63 тысячи выживших Max Power выдал: «Совпадение не воровство. Это единственное совпадение, которое есть».

  • Следом пошел аргумент про добросовестное использование (Fair Use). Он забыл, что статья 1274 ГК РФ и закон США об авторском праве требуют обязательного указания имени автора и источника. Присвоение чужого текста под плашку «наши специалисты» для продажи VPN нарушает закон любой юрисдикции.

  • Когда я предупредил о жалобах DMCA на YouTube и публикации статьи на Хабре, собеседник сказал что это шантаж.

  • Финал переписки: «Я отправляю на рассмотрение все ваши факты нашей команде и юристу. В течение недели мне поступит ответ».

  • О каких договоренностях и ожиданиях вообще может идти речь с людьми, которые крадут чужой труд и прямо сейчас крутят коммерческую воронку?

Ждать неделю я отказался. Текст всей переписки я выложил в открытый доступ, вот он тут советую ознакомится.

Сам сервис Durev VPN

Я купил тестовый доступ за 17 рублей.

  1. Юрлицо и оферта.
    Компания зарегистрирована в Казахстане (Алматы, проспект Райымбека, 496а). В
    соглашении прописан запрет на возврат средств, право отключать клиента за
    нарушение законов РФ и право урезать лимиты трафика в любой момент.

  2. Клиент и подписка.
    Бот блокирует запросы из‑за рейт‑лимита. Под Android
    разработчики выкатили закрытое приложение, для остальных систем отдают Happ, Текст подписки шифруют, но я перехватил через подмену User‑Agent под Happ в своем клиенте owenclave.

  3. Скорость.
    Выданный профиль показал пинг 494 мс, 20 Мбит/с на загрузку и 46 Мбит/с на отдачу. Мой сервер держит 213 мс и отдает 300 Мбит/с. Но тут все субьективно, возможно мне так повезло.

Паразиты на чужом труде

Приходят владельцы коммерческого сервиса. Они берут готовый технический материал, начитывают чужие выводы в микрофон, называют чужую работу трудом «своих специалистов» и собирают выручку. На претензии авторов они отвечают насмешками и хамством. К слову, крадут они не только мои текста, чужие тоже.

Забавный факт

После моего поста ( этого ) в мой тгк накрутили подписчиков, не буду утверждать что это DurevVPN, тут думайте сами.

Вырезали фрагмент

Пока писал эту статью, заметил что из ролика «Все о белых списках» они вырезали момент «Недавно наши специалисты просканировали 46 миллионов адресов». Тот самый, где они по сути признали копирование моего замера, просто заменив «мы» на «наши специалисты».

Если у вас еще были сомнения, думаю теперь их не осталось.

Оригиналы всех роликов, до всех правок тут

Смотреть это еще раз ради сверки остальных таймкодов я не осилю, но бекапы есть.

Ссылки:

  • Мой клиент: github.com/owenewans/owenclave

  • Канал: t.me/openlibrecommunity

  • Чат сообщества: t.me/openlibrecommunitychat

Поддержать исследования:

Only registered users can participate in poll. Log in, please.
Кто прав
4.42%Durev5
95.58%OpenLibreCommunity108
113 users voted. 25 users abstained.