Search
Write a publication
Pull to refresh

Comments 130

info

This publication could cause conflicting feelings. Be critical of any posted information. Remember the Community Guidelines before posting your comment.

How to write and what to do?
  • Don`t write offensive comments or get personal.
  • Refrain from obscene language and toxic behavior, even in a veiled form.
  • o report comments that violate the rules of the site, click the "Complain" button or fill out the feedback form.
Useful links: the codex of the authors of Habr, habraethics, the full version of the site rules.
What to do if: karma goes down, the account is blocked.

У вас статья получилась о том, как запрещённые ресурсы будут детектить факт получения к ним доступа. Ситуация, далёкая от реальной, если только наши уважаемые службы не будут устанавливать honeypot'ы с запрещёнкой, чтобы ловить правонарушителей.

Ну либо вы о том, что не стоит под средствами анонимизации заходить на православные ресурсы. Мысль адекватная, но вы её в явном виде не сформулировали. Сумбурненько как-то.

если только наши уважаемые службы не будут устанавливать honeypot'ы с запрещёнкой

Что тоже не особо реально при использовании ВПНов, которые как правило вне их юрисдикции.

Мне одно не понятно, чего эти упыри так возбудились на нацистские атрибуты, небось боятся того, что люди начнут проводить прямые аналогии с их правлением?

Любопытная ситуация получается, если кого и можно ловить(с использованием VPN), то случайных людей на honeypot с не экстремистским заголовком(но запрещённым содержанием). Но тогда законно доказать виновность не получится. Да и держать сайт с запрещённым содержанием, для ловли "преступников", по сути ещё более суровое нарушение закона.

Но тогда законно доказать виновность не получится.

С чего вы взыли? Товарищ майор напишет "имея умысел и осознавая преступность своих действий...", судья напишиет "нет оснований не доверять сотруднику" - и все. Но даже без этого законы такие резиновые и нечеткие, что можно все, что угодно.

Верховный суд (ВС) РФ отменил решения нижестоящих инстанций, отметив в постановлении, что одних показаний сотрудников ГИБДД недостаточно для признания автовладельца виновным. Высшая инстанция сочла, что при таком подходе появляются сомнения в виновности автовладельца, а такие сомнения должны трактоваться в его пользу.

Но это было давно и не правда.

А причём тут гибдд? Впрочем, обсуждают же закон про правонарушения в сфере транспортно-экспедиционной деятельности. Тогда ладно

Подставьте туда любой другой орган. Сотрудник, лицо заинтересованное, такова наша палочная система. Эффективность работы считается не в уменьшении количества аварий(в случае ГИБДД), а в количестве оформленных нарушений.

Не вдаваясь в юр. подробности, товарищ майор не может предлагать вам купить наркотики или дать взятку, а потом за это же и посадить, потому что если бы он на это не спровоцировал, то и преступления бы не было

Во-первых, как это связано с темой обсуждения?

Во-вторых, что значит "не может"? Судья майору скажет "атата, плохой майор, нельзя так делать. Полностью оправдан"? На пытки подследственных, на вранье в показаниях и подделку документов не говорит, но вот на разводе на преступление великое российское правосудие проводит черту?

В-третьих, делают так постоянно. То же дело "сети", где фсбшные провокаторы развели каких-то подростков. Почитайте, как фсбшники подстрекали подростков написать устав сообщества, например.

В-четвертых, не уверен, что эта практика вообще незаконна в россии. Во многих странах это вполне разрешено.

Зачем вы ведёте юридические споры, если вы даже не читали самые базовые кодексы страны, хотя бы их начало с определениями?

Не говоря уже о том, что вы просто набрасываете на вентилятор утверждения про паяльники с банальными логическими ошибками ради дешёвых плюсов

Если вы руководствуетесь такими принципами, то вам должно быть все равно какие законы, суды и практика, все равно вам фсбшники что-нибудь подкинут и посадят на 20 лет

По существу ответ будет?

Будет - идите читайте про логику и логические ошибки, потом приступайте за УПК РФ

Напомню мой первый пункт возражения на ваш комментарий. С логикой проблемы именно у вас.

 если вы даже не читали самые базовые кодексы страны, хотя бы их начало с определениями?

Вы еще вспомните что в стране Конституция есть, ха-ха.

то вам должно быть все равно какие законы, суды и практика

Ну так человек выше как раз-таки хорошо понимает какие суды и практика, и как "работают" там законы.

"Не может" товарищ майор нарушать принцип причинности или третьий закон Ньютона.

А провоцировать ему формально не разрешено, и запрет этот с практикой пересекается довольно слабо. Как минимум потому что на вкус и цвет майоры разные, отношение к ним и их задачам у товарищей полковников тоже разное и в реальности случаются всякие чудеса.

К слову, кто вам сказал, что тут юридический спор, а не обсуждение "как жить дальше без вторжения инородных предметов в полости тела"?

А вы точно в нашей реальности живете? Может вы к нам попаданец из другой вселенной?

По-моему, "держать сайт с запрещённым содержанием, для ловли "преступников" это провокация преступления, запрещенная законом, нет?

Практикуется уже много лет. Раньше так продавали запрещенку. Теперь пишут в личку и предлагают продать информацию, или сфотографировать костер.

Почитайте дело про подростков которые хотели взорвать трехбуквенную организацию в minecraft. Кто там втерся в доверие к ним, и чем это закончилось.

Что тоже не особо реально при использовании ВПНов, которые как правило вне их юрисдикции.

Вообще изи. Сначала зафиксировали IP-адрес VPN на ханипоте и сняли полный фингерпринт браузера юзера, а потом нашли тот же IP и фингерпринт в логах какой-нибудь Яндекс-метрики и их приложениях (https://habr.com/ru/articles/915732/).

Это не будет являться прямым доказательство в суде, но уже понятно, кого надо брать за задницу - дальше поможет личный досмотр устройства или чистосердечное признание с помощью терморектального вспоминателя.

Зачем так сложно, можно распечатать у провайдера бумажку с какими-то циферками и буковками, что пользователь имел соединение куда-то, припугнуть тюрьмой, и вот вы уже без паяльника в жопе готовы подписать признание, что намеревались стать экстремистом.

А чего вы можете противопоставить всему этому "правосудию"? Нанять независимую экспертизу, которая докажет, что вы не имели подобных соединений и не пользовались в тот день интернетом? В РФ всего 0,2% оправдательных приговоров, цифра сама за себя говорит...

Если вы хотите сказать, что пока за это лишь штраф, так штраф вам еще проще выпишут, он просто РАНДОМНО прилетит к вам в госуслуги и куда и с чем вы пойдете его оспаривать?

Ну, паяльнику трудно что-то противопоставить..

Однако, чтобы дело пошло в суд, следователю надо иметь возможность доказать умысел. Следователю ГОРАЗДО важнее отбросить слабое дело, но выходить в суд с сильным - отсюда и цифра 0.2%. Косвенная проблема - это использование паяльника для получения царицы доказательств, чтобы слабое дело стало сильным. С другой стороны, если дело сильное изначально, то и паяльник не нужен. В общем, если паяльник пошел в ход, значит у следователя уже не осталось других вариантов, если вас это утешит.

Однако, чтобы дело пошло в суд, следователю надо иметь возможность доказать умысел.

Вы сейчас точно про российские суды говорите? По репрессивным и политическим делам следователям/прокурорам/"экспертам" как правило ничего "доказывать" не приходится, достаточно написать любой бред, и судья особо не глядя его подмахнет.

Полноте. По политическим - возможно, там уже телефонный вариант начинает играть. Но чтобы на такое попасть - надо иметь лес. По делам случайного человека наша пенитенциарная система как огня боится публичности, потому что все "палки" завязаны на низкий процент подачи в высшие инстанции, ибо любое привлечение внимания высших инстанций к мухосранскому райсуду может вскрыть неудобные вещи. Именно поэтому мухосранский следователь тащит в суд те дела, где все ок, и даже мухосранский же прокурор для него - предвестник боли. Ибо он знает, раз человек пошел до прокурора, что ему стоит пойти до прокуратуры повыше?

Короче, репрессивные дела никому не нужны, геморроя много, а профита нет. С политическими, наверное, ровно наоборот, но у меня тут фактуры нет.

Вам говорят про исследования как работает эта статистика и суды, а вы аппелируете к эмоциям и выдумываете как происходят процессы.

На досуге поразмышляете, почему вы в соседнем обсуждении жалуетесь, что полиция с горем пополам возбуждает уголовные дела и не хочет их доводить до суда, а потом соотнесите с этим процентом приговоров

А вы мешаете два разных процесса, карание тех, кто представляет угрозу для государственной машины, даже микроскопическую и выдуманую, и разборки между холопами.

Следователю достаточно, получить немного денег от твоего конкурента по бизнесу например.
И ты будешь долго и скорее всего безуспешно доказывать что не было умысла.
Ну или ты обидишь какого-нить высокопставленного чиновника, и кирдык, ты экстремист.

Опасность этого закона именно в том, что настолько не четкие границы, которые можно как угодно интерпретировать, что по нему экстремистом можно назначить любого человека.

Дорогой, вы сами следователь, клоун у них или вас кто-то обманул?

Чтобы дело было сильным, достаточно привести в суд двух легендированых свидетелей в балаклавах, которые представятся прапорщиком Ивановым Иваном Ивановичем и лейтенантом Сидоровым Сидором Сидоровичем, и расскажут душераздирающую историю о том как они совершенно случайно шли по улице, а там вы в кустах с планшетом [РОСКОМНАДЗОР], [РОСКОМНАДЗОР] и [РОСКОМНАДЗОР] инструкции как сделать [РОСКОМНАДЗОР].

По делам случайного человека наша пенитенциарная система как огня боится публичности

Мне очень нравится ваша самоуверенность. Ни черта они не боятся, ни публичности, ни высших инстанций.

Тааак, начинаем срочно разгребать заблуждения.

Если у вас на планшете в ходе следственных мероприятий уже нашли публичные призывы к [РОСКОМНАДЗОР], то тут никакие свидетели не нужны (кстати, почему вы понятых называете свидетелями?) - вы сами на себя уже всё написали.

Если у вас на планшете ничего такого нет, то ни один следак не будет просто так возиться с таким делом - уже 7 лет как дампы электронных устройств отдаются под опись владельцу и внести ссылку на центральные процессоры уже не выйдет. Гораздо легче отправить вас с миром, не вешать себе снижение статистики на шею и искать лоха из пункта выше.

И финальная мысль. Вот эти конкретные законы про впн, на мой искушенный взгляд, не будут использоваться соло, а скорее в качестве быстрой меры пресечения и для накручивания срока по настоящему преступлению. Например, оперативная разработка вычислила очередного РДКшника, берут его, и для того, чтобы быстро сделать обвинение, находят запрещенку. А затем в процессе находят настоящие улики - ВВ в схронах, переводы, еще чего, на что нужно время, и переквалифицируют уже в настоящую статью. Запрещенка идет штрафным довеском.

Если у вас на планшете в ходе следственных мероприятий уже нашли публичные призывы к [РОСКОМНАДЗОР]

Во первых, я не говорил ни единого слова о том, что их там нашли. Я говорил о том что некто в балаклавах в суде расскажут трогательную историю о том, как они их нашли и пресекли. И будут они свидетелями, а никак не понятыми.

Во вторых, где-то на этапе между выбиванием из вас графического ключа от девайса и попаданием дела в суд, экстримистский контент имеет свойство самозарождаться в планшетах как мыши в куче грязного белья. Злые языки говорят что наблюдали и самозарождение целых планшетов и телефонов, но мы, как люди рациональные, верить им не будем.

Вот эти конкретные законы про впн, на мой искушенный взгляд, не будут использоваться соло, а скорее в качестве быстрой меры пресечения и для накручивания срока по настоящему преступлению.

Как показывает практика, а не искушённые взгляды мутных типов, для быстрой меры пресечения уже успешно существует карусель из административок и другие средства воздействи. Всякие же разные законы про экстремизм быстро мутируют в источники удобных палок для исполнителей, независимо от первоначальной цели.

Я говорил о том что некто в балаклавах в суде расскажут трогательную историю о том, как они их нашли и пресекли

И... ничего не произойдет. Состава нет, вас отпускают из зала суда, следак получает по шапке. Истории мало, нужна фактура. Вот по показаниям свидетелей можно выпустить судебное решение и изъять у вас телефон, но вы получите с него дамп и сможете защитить себя от самозарождения улик.

Поэтому если цель мероприятия не лично вы, то такие слабые поводы никто в суд не потащит. А если цель - лично вы, тогда незачем заморачиваться со "сложной" статьей, проще подкинуть шмали в карман. Короче, этот закон технический. Причем именно этого я и боюсь - что он технический как подготовка к белым спискам и настоящим штрафам/посадкам за "искажение путем использования впн канала передачи данных" (о какой новояз я придумал :)

Этого надо бояться и что-то заранее делать, а не то, что рандомный ппсник будет у вас впны на телефоне искать

Мон ами, вы расказываете это человеку который там был и который через это прошёл. Которого судили с свидетелями в балаклавах и которого добрый дядя, в одежде похожей на униформу, успешно подписал на непотребный канал в непотребном мессенджере. Лечите вашей туфтой кого-нибудь другого, пожалуйста.

А что вы сделали, чтобы:

а) не допустить этого

б) чтобы восстановить справедливость?

Спрашиваю, потому что можно на примере показать, как сопротивляться явному беспределу вполне законным путем

А полчить дамп - это часть процедуры изъятия, мне его обязаны выдать?

Простите, а что за дампы с телефонов? Можно фотку как это выглядит в деле, а то тут ящик телефонов "добровольно выдан" и ничего такого я в деле не вижу...

В РФ всего 0,2% оправдательных приговоров, цифра сама за себя говорит...

Говорит но без контекста - не совсем то что хотелось бы.

В США сразу дело в суд, в России - следователь должен быть уверен что не развалится и вполне себе может закрыть дело на следствии.

Тупо другая правовая система.

А еще как пример статистики - можно с https://alrf.ru/news/pravovaya-doktrina-ni-odnoy-strany-mira-ne-zatsiklivaetsya-na-opravdatelnykh-prigovorakh/ например

там


Согласно официальной отчетности статистической службы Европейского союза (Евростат), суды Чешской Республики, Финляндии и Франции вынесли по 4 процента оправдательных приговоров, суды Болгарии - 2,5 процента, суды Венгрии - 3 процента, суды Эстонии - 0,6 процента, а суды Латвии - 0,8 процента оправдательных приговоров.

Согласно сведениям Министерства юстиции Японии, число оправдательных приговоров в этом государстве составляет менее 0,1 процента (104 оправдательных приговора на 320 тысяч подсудимых).

и другие источники вообщем то подтверждают.

Ну то есть - все плохо но не ТАК плохо

России - следователь должен быть уверен что не развалится и вполне себе может закрыть дело на следствии.

Осталось сделать ещё один шаг и найти сквозную статистику от заведения дела до приговора.

В США сразу дело в суд, в России - следователь должен быть уверен что не развалится и вполне себе может закрыть дело на следствии

Это миф.

Чтобы поверить, что 0.2% оправдательных приговоров происходит только потому, что дела "невиновных" разваливаются во время следствия или доследственных проверок и до суда доходят только дела где виновник однозначно виновен, надо принять на веру что

1. следователи все до единого - невероятно квалифицированные и невероятно внимательные люди, вообще никогда не совершающие ни процессуальных, ни каких-либо других ошибок (только пару раз на тысячу дел!), короче говоря, этакие люди-роботы с высочайшим уровнем квалификации без каких-либо исключений; и они же все до единого - честнейшие и порядочнейшие люди, не подверженные ни коррупции, ни подлогам, ни личным мотивам, ни незаконным приказам начальства.

2. а судьи, в свою очередь - все до единого предельно честнейшие люди, тоже не поддающиеся ни коррупции, ни "телефонному правосудию", ни нежеланию испортить отношения с прокурорами (с которыми они обычно в очень хороших отношениях, а если отношения испортить, то и прокурор судье проблем может устроить), всегда целиком и полностью разбирающиеся во всех подробностях и нюансах дела, и т.д.

Бонусом можно вспомнить, что процент оправдательных приговоров по делам частного обвинения, где не участвует прокурор, многократно выше - на такие дела приходится до 68% всех оправдательных приговоров.

И про суды присяжных, которые выносят оправдательные решения в 20-25% случаев.

Дополнительное чтение. А еще можно почитать на другом сайте в комментариях что говорят об этом сами практикующие адвокаты.

Есть ещё доследственная проверка, часто до следователя просто не доходит.

То есть функции суда выполняет полицейское следствие. То есть судебной власти в стране фактически нет.

У нас в России так мало оправдательных приговоров, не потому чтоу нас какое-то злое тоталитарное государство, а потому что если дело заминают или оно несерьёзное, то оно даже не доходит в суд, его решили банально раньше. Зачем использовать такие дешёвые пропагандистские тейки ?

чего эти упыри так возбудились на нацистские атрибуты

у определенных личностей подгорает от того, что история оказалось не такой, как их учили в школе

чего эти упыри так возбудились на нацистские атрибуты

" - Ганс, мы что, злодеи?!"

"нацистские атрибуты" это вам автор статьи для примера привел, и они туда добавлены чисто для порядка. чтобы оправдать запреты для обывателя. обычному обывателю очевидно же что такие вещи надо запрещать. поэтому обычный телезритель будет двумя руками за эти запреты...
в то же время в реестре очень много другой информации...

обычному обывателю очевидно же что такие вещи надо запрещать

Туповатому ватнику может и очевидно, а вот я не понимаю, почему не имею права смотреть и читать то, что является неотъемлемой частью истории. Для меня очевидна абсурдность подобных запретов и невменяемость запрещателей.

Во-первых, нужно определиться, в чьих интересах работает например то же ТСПУ.. а банит ли мошенников и скам-рекламу?

Для внешнего наблюдателя использование VPN — всё равно что надеть маску и выйти на Красную площадь.

А там уже все в масках чтобы посмотреть ютубчик.

Да, тут им придётся или ютуб обратно раздеградировать или ввести закон запрещающий физикам использовать средство из трёх букв. И начать массово штрафовать. Иначе этот красный флаг так и будет срабатывать на каждого второго пользователя в интернете.

Иначе этот красный флаг так и будет срабатывать на каждого второго пользователя в интернете.

По-моему, они к этому и стремятся - сделать, чтобы выявление таких "интернет-экстремистов" можно было поставить на поток...

Если дословно прочитать закон, то он запрещен.

«Статья 13.52. Нарушение порядка использования на территории Российской Федерации программно-аппаратных средств доступа к информационным ресурсам,
информационно-телекоммуникационным сетям, доступ к которым ограничен

3. Неисполнение владельцем программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен, обязанности обеспечить соблюдение запрета предоставлять доступ к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен на территории Российской Федерации, -

влечет наложение административного штрафа на граждан в размере от пятидесяти тысяч до восьмидесяти тысяч рублей; на должностных лиц - от восьмидесяти тысяч до ста пятидесяти тысяч рублей; на юридических лиц - от двухсот тысяч до пятисот тысяч рублей.

Отбираем у любого прохожего телефон с запущенным этим самым, открываем нужный сайт. Можно выписывать штраф.

Мне больше интересно, почему все акцентировали внимание на поиск в статье 13.53. Когда статья 13.52 не менее прекрасна.

Потому что у нас не закон, а оксюморон. VPN(который не исполняет требования закона) запрещён, пользоваться им разрешено(Неисполнение владельцем программно-аппаратных средств доступа к информационным ресурсам), но искать запрещённую информацию скоро будет нельзя. Вацап относится к экстремистской организации и ходит на её сервера, но его не блокируют. В Вики есть куча запрещённой информации, добавлена в список блокировки, но по факту не блокируется как и телега. Ютуб замедлен, хотя официально никаких мер к нему нет.

А 13.52 резиновая на столько, на сколько же и ПДД 10.1. Её даже нет смысла обсуждать, потому что никакой конкретики попросту нет. Пришить можно буквально любому.

И кто собсно проверять будет?

Наряды повсеместно на улицах будут цеплять рандомно?

Это с их нынешним-то некомплектом людей в полях? Да-да, охотно верю, конечно будут.

Строка из резюме: "VPN - посещаю со словарем."

"опытный пользователь"

Плохой у вас пароль, если достаточно словаря :)

Было интересно проверить себя на Killbot. Он говорит, что у меня VPN есть, хотя на самом деле его нет. И ещё говорит, что у меня мобильная сеть, хотя на самом деле нет.
Ну, я замечал, что некоторые сайты меня неправильно определяют. То я в арабских эмиратах, то ещё где-то. Удобно, когда провайдер включает VPN и незапрещённык сайты, подсети которых решил заблокировать РКН, открываются нормально.

флаг VPN срабатывает если есть доступ к запрещенной сети Цекурберга - никаких других проверок для этого нет. Мобильная сеть - это значит IP не пингуется что есть гуд.

Включен корпоративный VPN не в РФ, а бот говорит что VPN у меня нет и сеть mob - это тоже не верно.

"bot": { "value": true, "description": "Whether the visit is from a bot (true/false)" },

А на что срабатывает флаг bot? А то я вот с домашнего компа зашел, обычный браузер, никаких особо нет приколов, а оно во мне бота подозревает.

"Он говорит, что у меня VPN есть, хотя на самом деле его нет. " - у меня тоже

Вот тоже.

Проверяю с физического компьютера с Win11 и с виртуалки с Win11 на хоум сервере

в обоих случаях - говорит что net_t: corp, vpn:true, ttlOS:Linux

При этом IP показывает реальный

Реально:

  • все что .ru (кроме пары исключений) идет напрямую через провайдера (в противном случае более сложная логика)

  • IP-провайдера домашнего интернета для физлиц, просто он дает возможность ставить реверс-зону свою

При этом наличие (у виртуалки) в device.gc упоминания SwiftShader device никаких вопросов не вызывает

Я правильно понимаю, что вы читаете статьи, связанные с сервисами обхода, не обладая этими сервисами? Вам просто интересно, да?

Я извиняюсь, а каким образом "WebRTC спалит твой реальный IP, даже если используется VPN"?

Webrtc предполагает прямые соединения между пользователями. Например, если два пользователя в одной локалке, нет смысла гонять трафик через внешний интернет. поэтому браузер смотрит и собирает IP всех интерфейсов в системе и передает их другой стороне, чтобы клиенты могли потыкаться друг к другу и понять как установить соединение наиболее эффективно. Если у вас белый IP от провайдера и нет роутера, или же ваш провайдер дает IPv6, то это вас демаскирует.

Я если вас правильно понял, то браузер отправляет информацию об адресах всех сетевых интерфейсов в системе. А где это можно проверить? Не встречал leaktest в интернете, который показывал бы локальные адреса.

Смысл в том что когда вы сидите под ВПН You remote IP=X, а при утечке webrtc Public IP=Y. Отсюда легко сделать вывод что сидим под ВПН, да и ваш реальный ИП и все что с ним связано тоже известен

Открытие только статей СМИ, юридических ресурсов, энциклопедий (Wikipedia, например), которые обсуждают книгу в обзорном или образовательном контексте.

Таганский суд Москвы оштрафовал на 3 млн рублей компанию Wikimedia Foundation, которой принадлежит русскоязычная онлайн-энциклопедия "Википедия", за пропаганду педофилии.

По данным Роскомнадзора, на портале "Википедии" остаются неудаленными запрещенные материалы, в том числе фейки о ходе специальной военной операции на Украине. В связи с этим Wikimedia Foundation маркируется в поисковых системах как нарушитель российского законодательства.

https://tass.ru/proisshestviya/24325923

Что то я не уверен что поиск в википедии нельзя трактовать как умышленный поиск экстремистской информации, особенно если она и правда маркируется как нарушитель в поисковиках.

И его там можно найти, судя по всему, проверять я конечно не буду.

Поискал дела на сайте мосгорсуда, двадцать семь дел, последние три без каких либо документов. Одно проходит по: ст. 6.21.1, ч. 2. И как только бедную сову не порвали.

А если я использую поисковики где нету такой маркировки?

Могу даже чек об оплате предьявить (я серьезно - Kagi платный и они весьма подробно объяснят ЗАЧЕМ стоит им платит - https://help.kagi.com/kagi/why-kagi/why-pay-for-search.html) и скриншоты?

В KillBot’е значения всех параметров null — это так должно быть?

А в ЛС напиши плз. как повторить: в телеграмм @grigoriy_melnikov или на хабре - это баг отображения. Я только вчера эту тулзу написал - чисто поиграться - она в работе не участвует.

Не очень красивый, но, наверное, рабочий метод сокрытия VPN. Далеко не каждый зашифрованный трафик - признак VPN. Самая законопослушная школьница с симсами или бабушка с кабачками если ищет рецепты кабачков или запустила игру "веселый кабачок" - может устанавливать сотни и тысячи соединений, в том числе с шифрованием, и не обязательно именно HTTPS, может быть внутренний игровой протокол.

Сверкает VPN тогда, когда у вас за месяц трафиг 30Гб и из них 28Гб - на один и тот же адрес и порт. Вот тут явно палимся. Несколько идей на эту тему.

Решение (технически некрасивое) - запустить "легализатор" мимо VPNа. Приложение которое будет тупо создавать трафик - смотреть рутуб без остановки, читать последние постановления партии и правительства на офсайте, искать "кабачки рецепт готовить" и прочую скучную активность обычного активного, но не особо интересного интернет-пользователя. Чтобы создать 60Гб или 300Гб трафика и в этой горе песка сложно будет найти нужную песчинку.

Еще вариант - сделать какой-то распределенный общественный VPN (хотя... не изобретаю ли я Тор?). В общем, ты ставишь VPN сервачок, как-то подключаешь его к этому "облачному VPN" и дальше получаешь возможность цеплятся к любому из многих тысяч его ВХОДНЫХ узлов. То есть, твой трафик каждые полчаса будет идти на разные узлы и не будет явного одного подозрительного узла. Выходной же узел может быть или рандомным или всегда свой фиксированный. (Рандомный плох тем, что если кто-то будет делать что-то реально незаконное, то он его плохой трафик по рандому на твой VPN может прилететь)

А еще можно сделать свою сетевую компьютерную игру... Самую скучную и безобидную - шахматы или вот веселая ферма. Но сетевой протокол у нее такой, что под него очень легко замаскировать VPN. Может быть даже не очень экономный. Я даже не удивлюсь, если в нынешнее безрадостное время такая игра может оказаться почему-то очень популярной в России.

Разве обычные квн всегда на один адрес ходят?

Обычные практически всегда, если только их админы не озаботились отдельно большим количеством входных нод и балансировкой.

Хосты все время разные при подключении написаны. По-идее и ip разные

Тогда поясните, что вы подразумеваете под "обычным VPN". Классический self-hosted типа "арендовал сервер, накатил на него awg/xray/etc., пользуюсь" работает именно так как я выше написал.

Которые на каждом углу продаются. Типа "свобода квн" и т.п., поставь бесплатное приложение и смотри квн через квн

В качестве легализатора можно раздавать торренты

До тех пор пока, например, не начнут пытаться резолвить адреса в домены - тогда весь трафик торрентов отфильтруется.

Приложение которое будет тупо создавать трафик - смотреть рутуб без остановки, читать последние постановления партии и правительства на офсайте, искать "кабачки рецепт готовить" и прочую скучную активность обычного активного, но не особо интересного интернет-пользователя

(...)
Вынырнув из потоков предвечного света, Кеша опять увидел фейстоп со стоящими на нем фигурами.

Надо было сделать еще две-три маскировочных петли. Больше не стоило – из-за слишком необычных паттернов в метадате система могла догадаться, что Кеша ее дурит. Следовало действовать по возможности однообразно, чтобы сегодня было похоже на вчера – чего не понимают начинающие конспираторы.

Чуть подумав, Кеша кивнул библиотекарю Борхесу – старичку в синей академической мантии, держащему под мышкой огромный кожаный фолиант.
(...)

То ли Пелевин сильно спешил, то ли мы отстаём - сейчас где-то в районе "S.N.U.F.F." и "Любовь к трём цукербринам", получается.

Еще вариант - сделать какой-то распределенный общественный VPN (хотя... не изобретаю ли я Тор?). В общем, ты ставишь VPN сервачок, как-то подключаешь его к этому "облачному VPN" и дальше получаешь возможность цеплятся к любому из многих тысяч его ВХОДНЫХ узлов. То есть, твой трафик каждые полчаса будет идти на разные узлы и не будет явного одного подозрительного узла. Выходной же узел может быть или рандомным или всегда свой фиксированный. (Рандомный плох тем, что если кто-то будет делать что-то реально незаконное, то он его плохой трафик по рандому на твой VPN может прилететь)

Portmaster и SPN.

Ньюанс - там у них странноватая слегка бизнес-модель (exit-ноды свои можно но за подписку платить надо, community-exit-ноды есть но платить им обещают когда нибудь в будущем). Ну и все хитрее - не каждые полчаса а для каждого сайта свой маршрут, еще и с onion routing (exit-нода по возможности выбирается в стране назначения или рядом).

Поставить на роутер - не возможно. Авторы любят electron для GUI

Вообще, все что пингуется в интернете должно вызывать подозрение.

То есть если у моего провайдера NAT, и внешний IP-адрес пограничного роутера провайдера пингуется - то я очень подозрительный тип? Страшные вещи говорите.

С пингом на самом деле другая проблема - разница в пинге от клиента (например из браузера внутри webrtc-канала или websocket-подключения) и пинге к клиенту (от сервера к IP-адресу, с которого приходит клиент) может быть косвенным признаком использования VPN если разница большая (клиент пингует сервер в Берлине из Новосибирска через Амстердам, а в обратную сторону пинг идет из Берлина только до Амстердама). Но и это на мобильных операторах дает очень низкую точность (обратно пинг идет до провайдерского NAT’а, а в ту сторону еще через перегруженную последнюю милю в зоне плохого приема).

Если пользователь использует НЕ провайдерский ДНС, а, например от Google (8.8.8.8) - то это явное желание скрыть себя.

Либо у пользователя современный браузер который по умолчанию пытается использовать DoH. А еще 8.8.8.8 иногда бывает прописан по умолчанию во всяких китайских роутерах.

Следующие действия не вызовут нарушений:

  • Использование поисковых запросов без явного указания на намерение получить доступ к экстремистскому тексту (например, «история книги Моя борьба», «запрет книги Mein Kampf в России», «уголовные дела Mein Kampf»).

  • Открытие только статей СМИ, юридических ресурсов, энциклопедий (Wikipedia, например), которые обсуждают книгу в обзорном или образовательном контексте.

  • Случайное открытие страницы с названием «Моя борьба» или единичный запрос, который не привёл к скачиванию или чтению экстремистского материала.

Citation needed. Из текста закона это вовсе не следует, а заявления говорящих голов юридической силы не имеют. Что является нарушением будут решать следователь, судья и приглаженный «эксперт» (оснований не доверять заключению которого у суда конечно же нет), и решать явно не в вашу пользу.

то я очень подозрительный тип

Скажу так, если вы умный и способны грамотно мыслить то вы в любом случае уже подозрительный и потенциально опасный для государства тип.

Странно, что вы как классический пример используете Майн Кампф, а не "поздравление с Новым Годом" (пункт 674 списка) и не "Василий Теркин" (пункт 3107 списка). Там, в этом списке, ещё много весёлых слов, которые может загуглить обычный гражданин.

Ну и повторю то, что многократно повторяли: разговоры/разъяснения депутатов не имеют юридической силы, а закон - имеет. И за гуглинг слова "кирпич" по закону вам положен штраф.

Стесняюсь спросить, да и загуглить не имею права, но... строительный элемент то за что?

Пункт 1200 списка экстремистских материалов. За что - я тоже не знаю.

Речь о 4-м номере журнала "Кирпич", за что - не знаю.

Не знаю, но скорее всего нет. Там решение 2012 года, а тут выпуск 2024 года.

Ни о чём не говорит, если честно. Считаю, что мы нашли логово распространителей экстремистской литературы (озон целиком, разумеется!). Даже формат (журнал) совпадает. А год подправить - раз плюнуть. Небось ещё больше новой экстримизации туда засунули!

Дайте петицию на запрет озона, я пожалуй, подпишу)

Забавно, что я не нашёл в списке "Русскую кухню"

Зато нашёл это:

Изображение мужчины в камуфляжной куртке с кавказской овчаркой, сидящих за деревянным столом, с текстом: «Единственный нормальный кавказец» (решение Йошкар-Олинского городского суда Республики Марий Эл от 28.11.2017);

Собаку то за шо?

Ну тут имеет место передёргивание. Под экстремистским материалом подразумевается конкретный источник с конкретным авторством. А поздравления с новым годом и кирпичи гуглят миллионы, чиновники и судьи в том числе

Использую браузер Brave. По вашей ссылке на получение UserID все значения -- null. Я в безопасности? :)

Это в личку уже написали, зафиксил, спасибо.

Оффтоп. По этой же теме потерли статью.

https://habr.com/ru/articles/929274

Кто подскажет, статью по отмашке РКН потерли или она технически неграмотная была?

Странно. У меня теперь через прокси начало открываться, а до этого не открывалось...

Видимо, автор действительно дорабатывал статью, а не в дверь постучались.

Вроде хабр некоторые статьи скрывает для пользователей из РФ

Если пользователь использует НЕ провайдерский ДНС, а, например от Google

Даже боюсь представить, что означает использование собственного домашнего NS.

Запредельно подозрительный :)

Вспоминается:

Как раз очень надёжный, ЕСЛИ создавать БД MAC сразу при растаможке. Как когда‑то хотели вести БД телефонов, чтобы краденные блокировать (и заодно блокировать телефоны с Али‑Экспресс без наценки «фирменных магазинов»). Если вы поменяли — и выпали из этой БД — то вы уже «костёр в ночи».
А заодно можно будет сразу классифицировать абонентов

  • гады со старыми раутерами, которые были куплены до новой нормы, им желательно эти раутеры сломать (разрядом в провод) или запретить (для борьбы с вирусами и хакерами, и это даже не будет чистой ложью), чтобы они купили новые

  • нормальные раутеры — т. е. такие дешевые, что для них нет OpenWRT

  • подозрительные раутеры — избыточно дорогие, для которых есть

  • очень подозрительные — кинетик и микротик

  • запредельно подозрительные — самосборные x86-раутеры с MAC'ами Asus/Gigabyte/Microstar/Asrock,etc

Ну на само сборных мак можно и поменять по идее

Случайное открытие страницы с названием «Моя борьба» или единичный запрос, который не привёл к скачиванию или чтению экстремистского материала.

Существуют ли объективные и неоспоримые признаки случайности открытия и не-скачивания или, как минимум, не-чтения, которые можно использовать как доказательство в административном или уголовном производстве против того, что случайно открыл, но не скачивал и даже не читал?

Браузеры заботятся о приватности и анонимности пользователей, поэтому в будущем они будут устроены так, что собранный по нему UserID не будет уникальным.

Мне лично этот тезис кажется спорным с учетом доли Chrome и характера бизнеса его разработчика. Не знаю насчет Edge. Ну а доля "Firefox плюс все остальные" и вовсе далека от сколь-нибудь значимой. Хочу заблуждаться, но для меня ситуация с приватностью браузеров выглядит как борьба пчел против меда.

Признание под давлением является неоспоримым доказательством того, в чем признался. Придётся всесторонне учиться давать отпор произволу власти. Образовываться, практиковаться, сплачиваться, прокачивать смелость и волю.

Существуют ли объективные и неоспоримые признаки случайности открытия и не-скачивания или, как минимум, не-чтения, которые можно использовать как доказательство в административном или уголовном производстве против того, что случайно открыл, но не скачивал и даже не читал?

Конечно существует - решение товарища майора.

Вот с одной стороны я вроде бы пошутил, но с другой, если подумать, то так оно и есть. В этом случае всё решает добросовестность исполнения прямых обязанностей сотрудником полиции.

Вся эта архитектура отслеживания строится не на одном признаке, а на множестве маленьких сигналов. Это и пугает, и восхищает одновременно на самом деле

  проверил в двух открытых Огненных Лисах - везде свой UserID
Следует ли из этого вывод, что переодическое закрытие и отркрытие браузера меняет UserID?

Проверил в Safari. Три вкладки — три разных UserID. Такое себе "persists"…

Почему текст выглядит как сгенерированный БЯМ-мом?

Что же до нашумевших поправок в закон об овцеводстве, то:

Статья 29

  1. Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом.

Здесь, для властей, ключевое слово: "законным". Вот они и устанавливают границу "законности".

Потому что он действительно сгенерирован. Самый палевный абзац:

Для внешнего наблюдателя использование VPN — всё равно что надеть маску и выйти на Красную площадь. Ты спрятался, но при этом бросаешься в глаза.

Ну и доверительное обращение на "ты" тоже палит ИИ. Если пишет статью человек, то он обычно обращается к большому числу людей, а значит указывает "вы".

Не понятно при этом, почему человеком под этим текстом свое авторство указывает, если по факту этот текст не им написан

Захожу в чатгпт и спрашиваю растолкуй за его борьбу. За это положен штраф?

Интересно, скоро дойдет, что иностранные ИИ опаснее, чем поиск в интернете? Тем более поиск в целом уже и не нужен.

VPN включил — подозрение получил

А давно ли этого не было?

- Товарищ сержант, можно телевизор посмотреть?

- Можно. Только не включайте.

Как-то так...

Для внешнего наблюдателя использование VPN — всё равно что надеть маску и выйти на Красную площадь. Ты спрятался, но при этом бросаешься в глаза.

Если вспомнить ковидные времена, то в глаза бросался скорее человек без маски. Так что для того, чтобы VPN не вызывал подозрений, нужно, чтобы VPN-сервисами пользовалось как можно больше народа. в идеале - все или почти все, кто пользуется интернетом.

Сегодня сам факт использования VPN всё чаще рассматривается не как право на приватность, а как сигнал о злом умысле. Логика проста: если ты прячешься — значит, тебе есть что скрывать.

1) КЕМ "рассматривается"?

2) КОГДА "рассматриваются"?

Выглядит как типичное "папа брошен в путинские застенки за рисунок девочки" (а не за 3 судимости, две административки подряд и побег из под домашнего ареста)

Т.е. "беллетристика" со старательно нагоняемой "жутью"

А если я использую VPN внутри РФ именно для анонимности, то все ок?

Для решения этой проблемы надо смотреть в сторону смены провайдера не VPN, но госуслуг.

Был как-то в суде по нынешнему новоязу ,за не ношение маски в магазине,причем держал ее в руках и доказывал сотруднику ,что она грязная,упала и я ее не одену ,а пришел КУПИТЬ маску в торговый центр.Составили протокол и потом вызвали в суд,где судья мне сказал цитата: "надета маска невиновен,не надета маска виновен" и никакие мои аргументы его не интересовали. То есть с поиском экстремистов будет так,зашёл на сайт виновен ,не зашёл на сайт не виновен и плевать, что ты там будешь рассказывать :,случайно,неслучайно;знал или не знал ;с умыслом или без умысла,итд.

Несовпадение языка, часового пояса и IP: locale: ru-RU, timezone: UTC, а IP — США.

Извините, это такой же бред, как тезис про "IP пингуется". Я когда был в Казахстане, в Алматы, сидел с англ локалью, и Московским часовым поясом. Англ локаль была просто потому что переводы на русский язык бывают всратые, а Московский часовой пояс - потому что работаю в компании, в которой все живут Московским временем. При этом был Казахский IP-адрес.

На мой взгляд, политика очень сильно перегнула палку с законом яровой и различными блокировккми. Если у Вас нет VPN в другую страну, значит Вы не сможете получить ни компоненты электронные ни документацию на них. Это больше касается второго. На мой взгляд этот закон направлен не на борьбу с экстремизмом и терроризмом а на создание проблем в развитии государства. У нас нет своей электроники и документации. Для быстрой разработки как правило, продуктам требуется on-line доступ. А то что происходит, ставит такие вещи вне закона. По сути,- это саботаж, который подрывает и без того наполовину мертвый рынок электроники и ПО. Жаль что тот кто принимает подобные законы думает лишь о себе.

закон направлен не на борьбу с экстремизмом и терроризмом а на создание проблем в развитии государства.

У главы этого государства до сих пор на столе пылится комп с виндоус-хр - ему этот ваш интернет...

на### не нужон!

Как быстро все забыли про суверенные корневые сертификаты...

Наказанием за гражданскую пассивность становится власть тиранов

Sign up to leave a comment.

Articles