Comments 74
В мае стало известноКому? Это уже обсуждали на хабре года 2-3 назад.
Судя по всему, чиновники Роскомнадзора знали об этой уязвимости несколько месяцев или больше, но даже не подумали её устранятьТак и не понял откуда такой вывод, почему вы думаете, что они знали, возможно они даже не знают что такое уязвимость.
Так и не понял откуда такой вывод, почему вы думаете, что они знали, возможно они даже не знают что такое уязвимость.
Ну тогда обвинения в халатности становятся лишь обоснованней.
Вместо обращения внимания на суть проблемы как обычно не видят дальше оболочки. Вместо борьбы с блокировками борются за то, чтобы блокировки работали правильно. Идиоты.
Борются с блокировками давно, и пока безуспешно. НО факт того что любой сайт можно заблокировать немного пугает. Они хотя бы борются, а не бросаются оскорблениями.
Они, скорее всего, просто и не могут никак видеть дальше оболочки, так как реализуют один из двух (а иногда и сразу оба вместе) сценария: либо на работу набраны никакие специалисты для экономии зарплаты, либо зарплата таки хорошая (иногда даже очень хорошая!), но она платится либо себе любимому, либо родственникам/знакомым (которые, как правило также никакие специалисты). И куда ни посмотришь — такое ощущение что редко-редко где НЕ так.
Т.е. можно добавить к себе в DNS чужие ip, добиться блокировки своего сайта и этим самым заблокировать тот сайт, чем ip вам вздумалось добавить? Т.е. эдакая коварная косвенная блокировка, например, конкурентов?декабрь 2016 года. А до этого уже были подобные атаки в 2014. Вообще, возможность такого сценария обсуждали ещё в 2012 году. Всё это время в Роскомнадзоре надеялись, что ничего не произойдёт.
Это как проникновение без взлома. Не обязательно наличие физических препятствий для совершения действия, чтобы признать его противоправным.
Было бы забавно, если бы сайт РКН оказался заблокирован благодаря РКН
Кто такой Александр Брусенцев и откуда видно, что он тоже примкнул?
«законопроект, дающий органам власти право самостоятельно определять порядок блокировки ресурсов». То есть проблему решат ещё не скоро.
Таким образом проблему можно лишь еще более усугубить.
Палку нужно гнуть до тех пор, пока она не сломается. Ситуацию с блокировками и цензурой нужно довести до абсурда. Кажется, это называется итальянской забастовкой.
Пусть будет заблокировано все, что только можно! Пусть страдают дети депутатов и чиновников! Пусть у них всех останется лишь православный поисковик по пустой локалке! Чтоб им пусто было!
Проблемы с доступностью это следствие ошибок в реализации алгоритмов блокировки софтом подрядчиков и технических служб на стороне провайдеров. Что собственно и указано в ответе. Проверят, предпишут.
Было бы логично, если б они также надзирали за качеством тех механизмов, которыми осуществляется эта самая блокировка. А когда дыра висит годами, о ней все знают, но думают, что и так сойдёт, то получается, что надзирать хотят все, а нести ответственность за это не хочет никто.
— купить DPI за много денег (неподъёмно для мелких)
— не блокировать IP, не содержащиеся в реестре, получая за это штраф 50 тысяч рублей за каждый пропуск (а теперь этот штраф увеличивают до 100 тысяч) с перспективой лишиться лицензии после N «залётов»
— резолвить и блокировать IP, подставляясь под атаку
Виноваты, конечно, провайдеры, а не РКН, который одной рукой писал провайдерам, что лучше бы не резолвить, а другой рукой накладывал штрафы за отсутствие резолвига?
На соответствующей ветке Наговского форума все подробно расписано.
В результате такой проверки на Литреева и Злотникова могут завести уголовное дело за то, что они покупали заблокированные домены и «прикручивали к ним адреса обычных сайтов»
С каких пор покупать какие-либо домены и вносить в них какие-либо адреса стало преступлением?
Если завтра в России настроят оборудование так, что оно будет падать при обращении клиентов к доменам, начинающимся на «А», то виноваты те, кто зарегистрировал такие домены?
А не подскажете ли, это какая статья УК РФ?
Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей.
Может, конечно, прикрутят и что-то не связанное именно с IT. Но тут я даже не буду пытаться угадать, что именно можно повесить.
Занятная статья, наказывается именно нарушение правил эксплуатации и т.д., но вот что это за правила — ни слова.
Может, конечно, и есть запрет на то, чтобы на купленный домен привязывать IP от чужого сервиса…
Своего домена?
регистратора доменов? ну да возможно но это дело регистратора
реестра домена? а где от него кстати жалоба
сайта-цели? а ничего что к его настройкам никто не лез
RIPE(/ARIN/etc) — опять же на основании чего?
p.s.
у меня на днс-сервере (сервер правда не публичный) для некоторых публично доступных (и не моих) доменов внесены те адреса что я считаю нужным — тоже 274? (не для адблока, другие нужды).
а если вспомнить что на хабре статьи публиковали не раз именно как в особо крупных размерах вносить для чужих доменов левые адреса на своем днс? (для адблока через днс).
А не подскажете ли, это какая статья УК РФ?
Отсутствие закона не освобождает от ответственности (с)
У нас к сожалению — так.
Мне в особенности «повезло» с провайдером в этой ситуации с днс-тролингом и вообще блокировками. isp местечковый, использует магистраль РТ. Форума и телефона нет, по мылу сапорт отвечает не всегда (до начала активной деятельности РКН мне и не приходилось писать в сапорт ни разу). Когда начались массовые блокировки, у меня вырубились даже госуслуги на 2-3 дня, не работал 2 недели сайт самого РКН. Почему-то сильно возрос пинг. Ну и конечно недоступны оказались крупнейшие сайты, включая geektimes.
ISP с этим ничего делать не собирался, а его сапорт окуклился. Под массовыми блокировками я продолжал сидеть ещё неделю после того, как РКН очень запоздало разродилсясвоими ни на что не влияющими «рекомендациями». И не удивительно, ведь провайдер вынужден блокировать, чтобы не платить штрафы, даже если эти блокировки незаконны. Письма от РКН с обещаниями штрафы временно не взимать могли дойти не до всех, или же письму не все провайдеры поверили, так как по сути это филькина грамота.
А я не мог добиваться открытия доступа к абсолютно легальным ресурсам, потому что за незаконную блокировку никто не несёт ответственности: ни РКН, ни ISP. С чем и решили бороться активисты наши.
Но и до ситуации с массовым днс-тролингом было не всё гладко. Например, серьёзно сбоил youtube, что являлось именно следствием блокировок, в чём я окончательно убедился, когда цензура была полностью выключена на моей линии числа 15ого (стали доступны даже давно забаненные ip cloudflare). Случай с трубой показательный, поэтому подробно опишу ситуацию.
Впервые я заметил проблему месяца 4 назад: стал периодически отваливаться сертификат, время от времени yotube становился недоступен на 5-15 минут, что порой происходило через каждые ~40 минут (ближе к ночи чаще, вплоть до 2-7 минут недоступности через каждые 15 минут нормальной работы). Недоступность ютуба выражалась в ошибке «время ожидания соединения истекло» при переходе на страничку с любым видео или на главную. Так же, не грузились комментарии, при смене качества ролик переставал буферизоваться, а если я пытался открыть в активной вкладке видео из рекомендаций, то наблюдал навечно замершую красную полоску (индикатор загрузки странички самого youtube). Если в период недоступности запускал VPN, всё работало отлично. Кроме того, консольная программа для загрузки видео «youtube-dl» скачивала только через VPN. И что характерно, проблема с «youtube-dl» носила не периодичный характер: я, за редким исключением, перманентно наблюдал ошибку «таймаут» на шаге парсинга странички.
Само собой, я проверил настройки часового пояса и времени, корневые сертификаты, создавал новый профиль firefox, попробовал вставить кабель с интернетом в другое железо, менял dns на open dns и даже dnscrypt/opennic dns. Смена dns лишь сокращала число хопов вдвое, не решая проблему.
С этими жалобами я обратился в сапорт. Около двух суток доказывал, что не верблюд, после чего сапорт признал, что проблема на стороне isp и пообещал исправить после перезагрузки оборудования. После перезагрузки сертификат больше не отваливался, но youtube-dl по прежнему без VPN не скачивала, и в браузере труба периодически падала. Ещё 2 недели я воевал с сапортом. Слал им трейсроуты, предлагал логи Microsoft Network Monitor, собранные в моменты неполадок, чтобы они сами установили, какие ресурсы гугла недоступны. В ответ последовали обвинения в некомпетентности! Будто бы я прохожу собеседование у них.
В браузере труба продолжала сбоить время от времени, и лишь 15 июня, когда провайдер очухался и понял, что заблокировал половину интернета, произошло полное отключение цензуры на его уровне. Вместе с тем ютуб заработал идеально. Выходит, я 4мес доказывал очевидное — провайдер банил google cdn/asn. К счастью, сейчас у меня появилась альтернатива — isp покрупнее и порасторопнее со своей магистралью, к нему и ушёл.
Безуспешными были и попытки заставить провайдера прекратить блокировки ресурсов, которые давно удалены из реестра. Или же сайтов, ip которых есть в реестре, но уже не резолвится с запрещенным доменом (потому что он разделегирован или переехал). Так, ни смотря на обещания Ампелонского (данные им ещё 7 апреля),за которые он потребовал 10 премиум аккаунтов от pornhub, у меня видеохостинг разблокирован не был.
Выход виделся только в одном — аренда VPS за ~10$ со своим туннелем, запущенным на постоянной основе. Но не успел я привыкнуть к хорошему, как госдума признала VPN незаконным средством обхода блокировок. Хотя, VPN для граждан РФ скорее средство получения доступа к легальным ресурсам, заблокированным незаконно.
Возвращаясь к массовым блокировкам, которые активисты называют халатностью…
Зная, что за все грехи РКН не последовало ни малейшей ответственности, я не надеюсь на успех активистов. РКН массово блокирует по ip, что само по себе противоправно. РКН блокировал серты comodo, apple cdn, dns сервера, фликр, гитхаб и даже локалхост. И ничего ему за это не было. А сейчас так и подавно легко уйти от ответственности, спихнув вину на «хакеров».
От предыдущих «оплошностей» РКНа ситуация с днс-тролингом отличается одной изюминкой — заблокированные ip не содержатся в реестре, и потому случилась коллизия, когда isp блокировать обязан, но не имеет на это законных оснований. А гражданин имеет право на доступ к абсолютно легальному ресурсу, но провайдер не пойдёт навстречу, так как дешевле и проще измотать одного на миллион строптивого клиента и в итоге вернуть оплату за один месяц, чем платить огромные штрафы за каждый не заблокированный ip. Это какое-то узаконенное беззаконие получилось с белыми списками.
Конечно же это возмущает, но после недавней новости:«Роскомнадзор постановил, что информация о ВИЧ растлевает молодёжь и нарушает закон», лично я полностью потерял надежду. РКН уже не просто цензор в сети. Он вышел в реальность и обрёл черты идеологической машины. Бороться с этой машиной какими-то там логами из сети просто смешно. Нужна солидарность в обществе, гражданская воля. «Здольниковы» ничего не изменят.
Вы понимаете, что благодаря подобным веткам неблагосклонному к пользователям государственному ведомству дано столько бесплатных консультаций и советов, что оно может смело штат своих специалистов сокращать — нет смысла платить кому-то зарплату, если все сообщество помогает, высказывая идеи и проводя мозговые штурмы.
Читал новости в области изменения законодательства в течение года — любой вброс порождает столько идей от пользователей касательно того, что нужно заблокировать, что оставить и как конкретно это можно сделать, не допустив ошибок, что Комнадзор, по моим ощущениям, даже опережает свой график.
Какая, например, цель действий, описанных в статье? Сделать так, чтобы чиновники себя обезопасили юридически? Кота сосиской напугать? Нужно сначала делать, а потом об этом говорить.
Пусть каждый из сообщества сделает для себя вывод и решит, как себя вести чтобы хотя бы не помогать.
государственному ведомству дано столько бесплатных консультаций и советов, что оно может смело штат своих специалистов сокращать — нет смысла платить кому-то зарплату
Государственное ведомство для того и существует, чтоб платить самому себе зарплаты за счёт налогоплательщиков. Никого сокращать не будут.
А по теме — парни молодцы, адекватный подход к решению проблемы. Я считаю, что каждый, кому не безразлична судьба IT, должен донести свое мнение до государства (и общественности) подобным образом
2. Добавляем в DNS федеральные информационные и официальные государственные ресурсы.
3. Наслаждаемся быстрым решением проблемы. :)
3. Наслаждаемся быстрым решением проблемы. :)Это вы про дополнение белого списка то? Если их там уже нет, конечно.
Самоцензура редактора? Хотелось и написать, и соломки подстелить «на всякий случай»?
Недавно на мыло организации пришло письмо от одного из начальников заведующего «ревизором», насчет того, что сайт «ревизора» прилег отдохнуть с пятницы по вторник и скоро будет починен. Человек настолько сильно шарит в интернетах, что тупо разослал письмо включив в него имейлы всех адресатов (провайдеров) сразу. Можно тупо нажать «ответить всем» и, если антиспамерские системы пропустят, то устроить мини-чат между страдальцами-провайдерами.



Да и карта сбоев говорит о том же — http://downdetector.ru/ne-rabotaet/google
UPD: Вот и подтверждение подъехало… https://meduza.io/news/2017/06/22/provaydery-nachali-blokirovat-rossiyskiy-domen-google
вобщем не важно, я полагал ктото ip гугла прописал в заблоченный домен, а оказывается это обдуманный поступок КРН, прощупывают почву видать.
У Google стоял редирект с сайта букмекерской компании, поэтому операторы начали его блокировать
какойто тупняк жаров несет, теперь еще и операторы типа сами решают кого блокировать.
ЗЫ Тупари из ТТК делают 301 редирект на заглушку, они еще долго я полагаю будут получать звонки в ТП с вопросами «какого хрена».
#нампишут про происходящее в РКН сейчас:
1. Сотрудника, который накосячил, хотели натурально побить. Не из-за того, что он плохо справляется с работой, конечно (тогда бы в РКН не осталось целых сотрудников), а потому что начальству уже прилетело и прилетело очень жестко.
2. Сообщения о «проверке бдительности», «замере реакции» и прочее — домыслы, это был обыкновенный косяк.
3. Гадости про РКН воспринимаются одним там человеком очень близко к сердцу, и он очень рассчитывает, что когда-нибудь получит возможность банить отдельные каналы (что технически невозможно без сотрудничества с Дуровым — прим. «Стекломоя»)
4. 99% сотрудников понимают, что Дуров не будет рассматривать вообще никакие предлагаемые варианты сотрудничества с РКН.
tundrawolf_kiba, приведи хоть какие-то основания верить тебе, раз ты защищаешь цензуру (а значит, и режим, и бандитизм, и войны)
раз ты защищаешь цензуруКак из этого комментария можно было сделать такой вывод?
Сообщения о «проверке бдительности», «замере реакции» и прочее — домыслы, это был обыкновенный косяк.
Ты в это веришь?
Сотрудника, который накосячил, хотели натурально побить. Не из-за того, что он плохо справляется с работой, конечно (тогда бы в РКН не осталось целых сотрудников), а потому что начальству уже прилетело и прилетело очень жестко.
Ты серьезно веришь именно в такой сценарий?
Провайдеры начали блокировать российский домен Google
Давайте посмотрим чуть-чуть в будущее, на ягодки. Что они будут делать, когда SNI засунут в TLS? Ведь их система блокировок превратится в тыкву. MitM-ить весь трафик?
Литреев и Здольников призывают привлечь чиновников Роскомнадзора к ответственности за халатность