Pull to refresh

play.google.com недоступен

Reading time1 min
Views19K

Около недели сайт частично недоступен на территории РФ. Не работает именно веб-версия. Зайти в админку Google Play Console, соответственно, также не зайти.

Работает сайт у мелких проводных провайдеров, вероятно, не соблюдающих требования Роскомнадзора.

Читать далее
Total votes 16: ↑8 and ↓80
Comments44

Совет Федерации одобрил закон об оборотных штрафах для операторов связи за уклонение от установки СОРМ

Reading time1 min
Views2K

На пленарном заседании 7 июня 2023 года Совет Федерации (СФ) одобрил закон о введении оборотных штрафов для операторов связи за уклонение от исполнения обязанности по установке средств оперативно‑разыскных мероприятий (СОРМ). В одном из пунктов мер указано хранение трафика пользователей.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments3

Минцифры: СОРМ будет выделять и сохранять трафик звонков через интернет, геопозицию пользователей и историю браузера

Reading time3 min
Views9.3K
Фото с сайта Nag.ru

По информации издания «Коммерсантъ», Минцифры предложило производителям систем для оперативно-разыскных мероприятий (СОРМ) новые правила, по которым оборудование СОРМ должно отдельно выделять и сохранять трафик звонков через интернет, геопозицию пользователей и историю браузера.
Читать дальше →
Total votes 4: ↑4 and ↓0+4
Comments5

Госдума приняла в первом чтении законопроект о штрафах за отказ установки СОРМ операторами связи

Reading time1 min
Views3K

Государственная дума 4 апреля 2023 года приняла в первом чтении законопроект об оборотных штрафах для операторов связи, отказывающихся устанавливать систему оперативно-розыскных мероприятий (СОРМ). Для этой системы кроме других функций подразумевается хранение трафика пользователей.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments10

Дочернее предприятие «ИКС Холдинга» купило разработчика ПО для защиты от утечек данных Makves

Reading time1 min
Views599

«Гарда Технологии», дочернее предприятие «ИКС Холдинга», купило 51% акций разработчика программного обеспечения для защиты от утечек, компанию Makves, сообщает издание РБК. Разработчик защитного ПО Makves создан в 2019 году. Система аудита и управления неструктурированными данными Makves DCAP (Data‑Centric Audit and Protection) анализирует внешние атрибуты и содержание файлов, умеет выявлять данные с чувствительной информацией и вносить их в список защищённых. Кроме Makves в «ИКС Холдинг» входит 30 компаний.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments0

[ВОЗМОЖНО] СОРМ расшифровывает HTTPS трафик к Mail.ru и ICQ

Reading time3 min
Views96K


На конференции Chaos Constructions 2019 Леонид darkk Евдокимов показал любопытный доклад про случайно обнаруженные в открытом доступе панели управления СОРМ. Доклад можно посмотреть здесь: darkk.net.ru/2019/cc В двух словах: панели со статистикой работы программно-аппаратных комплексов СОРМ от МФИ Софт торчали наружу в интернет и всем было пофиг.

В какой-то момент времени наружу торчали сырые дампы перехваченного трафика, которые успел проиндексировать поисковик shodan.io. Вот один из таких дампов: archive.li/RG9Lj
Там есть MAC-адреса, IMEI телефонов и разная другая личная информация. Но самое интересное в этих дампах, что туда каким-то образом попал трафик к некоторым хостам на 443 порт (HTTPS) в открытом виде! То есть видны полностью GET запросы, а это может значить, что СОРМ умеет расшифровывать HTTPS. Попробуем подумать как такое возможно.
Читать дальше →
Total votes 198: ↑183 and ↓15+168
Comments227

Инструментарий для провайдера: тематические вебинары о системах для работы с трафиком и их настройке

Reading time4 min
Views4K
Это — компактная подборка узкоспециализированных вебинаров со специалистами и партнерами VAS Experts. Здесь есть разборы прошедших мероприятий и анонс предстоящего вебинара.

Total votes 14: ↑14 and ↓0+14
Comments0

Система массовой прослушки населения оказалась практически бесполезна для ФБР

Reading time4 min
Views27K

Система массовой прослушки разработана Агентством национальной безопасности США

Массовое прослушивание населения страны, запись всех разговоров и текстовых сообщений — должно быть, очень действенные меры в борьбе с преступностью? С такой системой террористы будут как на ладони у спецслужб? Оказывается, совершенно нет.

Рассекреченное исследование показывает, что система для анализа логов телефонных разговоров и текстовых сообщений жителей США обошлась налогоплательщикам в $100 млн за 2015-2019 годы, но помогла ФБР инициировать только единственное более-менее значительное расследование, пишет NY Times.
Читать дальше →
Total votes 23: ↑22 and ↓1+21
Comments16

В Англии мобильники будут по паспортам

Reading time1 min
Views707
Вскоре всех британцев, которые будут заключать контракты с операторами сотовой связи, могут начать вносить в национальную базу данных. Подключиться можно только с предъявлением паспорта или другого официального удостоверения личности. Для наших широт ничего удивительного в этом нет, но в Великобритании народ начал возмущаться, хотя это далеко не официальная информация, а всего лишь слухи о переговорах властей с оператором мобильной связи Vodafone.

В данный момент в Великобритании насчитывается 40 млн абонентов на prepaid-тарифах — SIM-карты, которые можно купить за наличные в любом салоне связи без предъявления документов.

По мнению британских либертарианцев, правительство страны пытается развернуть глобальную систему слежения за всеми гражданами страны. Для Англии это особенно актуально, ведь эта страна является мировым лидером по количеству наружных камер наблюдения на душу населения. А если правительство ещё получит доступ к базе физического местонахождения всех граждан в любой момент времени (GSM-сервера операторов позволяют отслеживать это), то наступит полный «1984».

Так или иначе, но база данных о 72 млн владельцах мобильных телефонов будет привязана к другим базам данных с приватной информацией в рамках единой системы, которая создаётся в Великобритании для борьбы с терроризмом (специально созданный центр GCHQ как раз начинает установку «чёрных ящиков» на каналах связи интернет-провайдеров — аналог российской системы СОРМ).
Total votes 24: ↑20 and ↓4+16
Comments90

МТС начнет продажи Blackberry частным лицам — ЗАЧЕМ?

Reading time1 min
Views2.1K
Собственно давно ожидавшееся объявление.

Кто-нибудь может объяснить: какой в этом смысл? Кто это покупает? Что они с этим делают? Основная «фишка» Blackberry — то, что это канадская компания, которая хранит всю вашу почту «в надёжном месте», до которого дотянуться можно только по решению американского (для Северной Америки) или английского (для Европы) суда, а не по «звонку от дяди Васи». А МТС ввезла меньше 10000 аппаратов и обещалась передавать все давнные ФСБ. Так что уж на эта-то почту однозначно хватит глаз (это ж не десятки миллионов обычных абонентов). Ну и кто этим будет пользоваться? И зачем? Наверное всё-таки люди пользуются (иначе бы расширения охвата не производилось), но кто они?

P.S. У нас на фирме есть немало людей с Blackberry, но они все, разумеется, пользуются западными провайдерами (плюс роуминг) и желания перейти на добровольную отсылку своей почты кому-то у них нет. Так кто же они — эти пользователи Blackberry от Российских провайдеров? Кто-нибудь что-нибудь об этом знает?
Total votes 15: ↑9 and ↓6+3
Comments11

СОРМ3 для корпоративных сетей?

Reading time5 min
Views17K

Поскольку после прохождения первого чтения обсуждения начались с новой силой, хочу описать свое мнение о творящемся, поскольку всё это топчется прямо по моей больной мозоли. Очень болезненно наблюдать как интернет в России, к строительству которого я всё-таки был причастен последние пару десятилетий, разрывается на куски.

Безусловно, мнение субъективное и могу быть не прав. Хорошо бы...

Читать далее
Total votes 21: ↑21 and ↓0+21
Comments19

ОПСОС Etisalat в Арабских Эмиратах распространял SpyWare под видом обновления для BlackBerry

Reading time1 min
Views671
Провайдер распространял программное обеспечение, перехватывающее коммуникации пользователя, и передающее его на центральный сервер под видом обновления для улучшения качества связи 3G. Специалисты Research in Motion выпуститли утилиту для чистки от «обновления». Также представители RiM будут встречаться в представителями Etisalat для разруливания ситуации.

Подробнее тут www.engadget.com/2009/07/21/etisalat-blackberry-update-was-indeed-spyware-rim-provides-a-so
Total votes 5: ↑5 and ↓0+5
Comments2

Страшный и ужасный СОРМ2: немного практики

Reading time4 min
Views109K
На Хабре половина участников постоянно пугает другую порабощающим всех и вся СОРМом, который круглосуточно мониторит трафик, сохраняет все торренты, которые вы качаете, а потом когда-нибудь — «к вам выедут» (с)

Казалось бы, на Хабре должны присутствовать профессиональные телеком-админы, которым это все знакомо на практике, но топиков по этой теме я что-то не встречал (хотя, возможно, плохо искал). Поэтому исходя из личного опыта хотелось бы немного рассказать, как это все работает на практике и чем страшный СОРМ, которым всех пугают, является реально. Подчеркиваю, что я не делаю никаких откровений: это знает каждый более-менее серьезный системный администратор или технический директор в любом телекоме, никто никаких подписок не дает и никакой секретной информации в этом нет.
Подробности под катом
Total votes 147: ↑140 and ↓7+133
Comments175

Чуть запоздавшее поздравление с днем программиста от лидера партии «Яблоко»

Reading time1 min
Views593


Я работаю советником поздравляющего политика, закончил ВМК МГУ, так что Сергей Митрохин поздравляет и меня тоже.

Буду рад ответить на вопросы о нашей работе, если таковые возникнут.

Возможно, вас может заинтересовать наша борьба с незаконной прослушкой, подробнее тут и тут.
Total votes 36: ↑13 and ↓23-10
Comments39

Хостинг-провайдеров России обязали подключиться к СОРМ до июня 2024 года

Reading time4 min
Views11K

СОРМ-2 — это система мониторинга и записи всего интернет‑трафика в Росии. Провайдеры обязаны за свой счёт устанавливать специальное оборудование, которое ведёт логи всего проходящего через них трафика для потенциальных нужд органов и спецслужб.

По приказу Минцифры, применяемые с 1 марта 2024 системы должны обеспечивать непрерывный сбор и накопление информации о соединениях, сеансах телефонной связи, фактах входа и выхода в личном кабинете абонентов, входящих и исходящих SMS и USSD, как доставленных, так и не доставленных абоненту.

Читать далее
Total votes 20: ↑16 and ↓4+12
Comments22

LinkMeUp. Выпуск 1

Reading time1 min
Views3.7K
Прошёл месяц, и мы рады представить новый выпуск нашего подкаста.

Темой обсуждения сегодня будет DPI.

1) Встреча ITU в Дубаи и обсуждение вопроса обязательного внедрения DPI.
2) Техническая релизация DPI, положение в сети. Положительные стороны.
3) СОРМ. СОРМ1, СОРМ2, СОРМ3.

Сегодня мы решили не ограничиваться просто звуковым файлом, поэтому приготовили для вас слайдкаст.



Прослушать подкаст можно на нашем сайте или на rpod.
Подписаться на iTunes

Мы хотели также залить его на iTunes. Но почему то после заявки туда прошло уже 3 недели и ответа нет. Поэтому пока недоступно.
Total votes 14: ↑11 and ↓3+8
Comments13

Минкомсвязи подготовило требования к оборудованию СОРМ для интернет-провайдеров

Reading time2 min
Views71K


Думаю, на Хабре практически все знают, что такое СОРМ. Если нет, то вот расшифровка этой краткой аббревиатуры: «Система технических средств для обеспечения функций оперативно-розыскных мероприятий». Немного больше информации можно получить вот здесь. Так вот, до настоящего момента не существовало официальных требований к оборудованию для проведения СОРМ в отношении интернет-провайдеров. Ранее, несколько лет назад, были введены требования к оборудованию для проведения СОРМ отношении операторов телефонной и радиотелефонной связи. На днях были сформулированы требования к оборудованию и для интернет провайдеров.

Читать дальше →
Total votes 36: ↑33 and ↓3+30
Comments96

Общество Защиты Интернета выбрало три первых проекта

Reading time2 min
Views11K
В декабре 2015 года в России было образовано Общество Защиты Интернета (ОЗИ) — некоммерческая организация, ставящая своей целью защиту интернета в России от цензуры, избыточного регулирования, административного произвола.

«В 2016 году интернет в России находится под угрозой. Интересы десятков миллионов пользователей напрямую затрагиваются беспрецедентным наступлением на интернет, который развернула российская власть в лице своих административных, технологических и цензурных органов», — пишут активисты ОЗИ, призывая регистрироваться волонтёров.



Сейчас ОЗИ выбрало три проекта, которыми займётся в первое время.
Читать дальше →
Total votes 26: ↑23 and ↓3+20
Comments13

Что СОРМ скоро будет узнавать от ОРИ: проект приказа (или «Мама, он и тебя посчитал!»)

Reading time2 min
Views23K
Для начала: ОРИ — это «организаторы распространения информации», другими словами, производители трафика, причем вошедшие в специальный реестр. Да, те самые «ВКонтакте», «Одноклассники», «Яндекс», Rambler, Mail.ru, Snapchat, Telegram, и другие. Так вот, Минкомсвязи разработало и представило на общественное обсуждение проект приказа с требованиями к программно-техническим средствам и оборудованию, которое должны будут установить уважаемые ОРИ, и какие данные эти интернет-сервисы должны передавать в ФСБ в систему оперативно-разыскных мероприятий (пресловутый СОРМ), чтобы дружба государства и ОРИ, так сказать, крепла, и никто ни на кого не обижался (простите за высокопарный слог).

Приказ носит название «Об утверждении Требований к оборудованию и программно-техническим средствам, используемым организатором распространения информации в сети «Интернет» в эксплуатируемых им информационных системах, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий, включая систему хранения», и его проект, вынесенный на обсуждение широкой интернет-общественности, размещен на портале проектов нормативных актов.
контора пишет?
Total votes 32: ↑26 and ↓6+20
Comments155

«Мегафон» заказал комплекс СХД «Купол» для хранения трафика по закону Яровой

Reading time3 min
Views40K


Один из ведущих производителей оборудования для СОРМ компания «Национальные технологии» разместила на портале госзакупок документацию по системе хранения данных «Купол», которая разработана при её участии.

Как следует из документации, до 30 мая 2018 года компания обязуется поставить оборудование на восемь площадок «Мегафона» и три площадки «Скартел» («дочка» «Мегафона», работает под брендом Yota). Площадки «Мегафона» располагаются в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Екатеринбурге, Саранске, Пскове и Смоленске, площадки Yota — в Москве, Санкт-Петербурге и Самаре.

С помощью этой системы «Мегафон» может хранить около 100 петабайт данных (62,6 ПБ в московском дата-центре). Комплексы для Yota рассчитаны на 7,6 ПБ. Эксперты поясняют, что суммарный трафик «Мегафона» в несколько десятков раз превышает объём поставки, так что это тестовая закупка всего лишь на 1 миллиард рублей.
Читать дальше →
Total votes 24: ↑20 and ↓4+16
Comments182