Pull to refresh

Роскомнадзор планирует изменить подход к блокировке сайтов

Reading time 2 min
Views 28K
Legislation in IT
image

Российский регулятор собирается изменить собственный подход к блокировке запрещенных сайтов, сообщают «Известия». Так, в ведомстве планируют определять способ блокировки ресурса в зависимости от конкретной ситуации.

Причиной для пересмотра собственной политики Роскомнадзор называет проблему, при которой в ходе блокировки страдают законопослушные интернет-ресурсы, оказавшиеся с нарушителем на одном IP-адресе. Для легализации новых методов работы Минкомсвязи уже разработало поправки в закон «Об информации, информационных технологиях и о защите информации».
Читать дальше →
Total votes 29: ↑25 and ↓4 +21
Comments 128

RIPE NCC официально объявил о том, что в России закончились IPv4-адреса

Reading time 3 min
Views 14K
IPv6 *Network hardware
image

Интернет-регистратор RIPE Network Coordination Centre объявил, что адреса интернет-протокола IPv4 закончились. Это произошло 25 ноября, когда были распределены последние /22 адреса. Теперь получить адрес IPv4 возможно, лишь если его освободит текущий владелец.

RIPE NCC
Региональный регистратор, отвечает за распределение IP-адресов в Европе, на постсоветском пространстве и на Ближнем Востоке.

Подобный сценарий возможен, если закроется компания-владелец ресурса, или какая-либо сеть освободит ненужный ей адрес. Такие идентификаторы будут распределять между национальными интернет-регистраторами. Уже сформирована очередь на получение IPv4-адресов. Претендовать на них могут те, кто никогда не получал никакого адреса этого интернет-протокола в прошлом.
Total votes 13: ↑10 and ↓3 +7
Comments 38

Разница в европейском и американском форматах дат привела к ошибочному обвинению в распространении детского порно

Reading time 2 min
Views 14K
Network technologies *Server Administration *Legislation in IT
imageФото: El Pais

Семью из Испании ошибочно обвинили в загрузке материалов о сексуальном насилии над детьми в Facebook после того, как местные следователи неверно прочитали дату обращения в американском отчете, перепутав формат даты с европейским.
Читать дальше →
Total votes 33: ↑31 and ↓2 +29
Comments 273

Cloudflare, Apple и Fastly объявили о создании нового протокола DNS

Reading time 3 min
Views 11K
Information Security *Network technologies *DNS *
image

Cloudflare, Apple и Fastly заявили о разработке нового стандарта DNS, который отделяет IP-адреса от запросов. Oblivious DNS over HTTPS (ODoH) имеет открытый исходный код.
Читать дальше →
Total votes 24: ↑16 and ↓8 +8
Comments 15

В популярной NPM-библиотеке netmask обнаружена критическая уязвимость

Reading time 1 min
Views 2.2K
Information Security *Node.JS *GitHub *

В популярном npm-пакете node-netmask нашли уязвимость, которая позволяет обойти ограничение доступа к IP-адресам и провести атаку SSRF, RFI или LFI на приложение на базе Node.js. Уже выпущен патч.

Читать далее
Total votes 19: ↑19 and ↓0 +19
Comments 1

Пентагон передал частной компании 175 млн IP-адресов для поиска проблем с безопасностью

Reading time 2 min
Views 5.7K
Information Security *Domain names administrating *System administration *

По информации Washington Post, министерство обороны США предприняло меры по поиску слабых мест в своей сети. Пентагон передал небольшой частной компании из Флориды контроль над примерно 175 млн своих IP-адресов или почти 6 % сегмента IPv4.

Читать далее
Total votes 9: ↑9 and ↓0 +9
Comments 3

Netflix усилил блокировки VPN и нацелился на домашние IP-адреса

Reading time 2 min
Views 27K
Decentralized networks *Working with video *Global Positioning Systems *Interfaces *Language localisation *

Netflix активизировал усилия, чтобы запретить пользователям VPN и прокси-серверов обходить географические ограничения. Служба потоковой передачи теперь также блокирует домашние IP-адреса, поскольку некоторые инструменты разблокировки используют их для обхода ограничений. 

Читать далее
Total votes 24: ↑24 and ↓0 +24
Comments 84

Экоактивиста арестовали после того, как ProtonMail раскрыл его IP

Reading time 2 min
Views 6.7K
Decentralized networks *Cryptography *Legislation in IT

ProtonMail по запросу от Европола через швейцарские власти предоставил полиции IP-адрес и информацию о типе используемого устройства активиста, который организовывал митинг «Молодежь за климат» в Париже. Его арестовали.

Читать далее
Total votes 17: ↑16 and ↓1 +15
Comments 2

ProtonMail убрал пункт об отсутствии отслеживания IP после ареста экоактивиста

Reading time 1 min
Views 7K
Decentralized networks *Information Security *Cryptography *

Служба зашифрованной электронной почты ProtonMail изменила один из пунктов своего соглашения после того, как ее обязали передать IP-адрес пользователя и сведения о его устройстве, что привело к аресту активиста. Ранее сайт компании гласил, что ее служба «по умолчанию не ведет журналы IP, которые могут быть связаны с анонимной учетной записью электронной почты». 

Читать далее
Total votes 23: ↑22 and ↓1 +21
Comments 11

Forbes: правительство США приказало Google идентифицировать всех, кто пробивает имена и адреса

Reading time 3 min
Views 6.5K
Information Security *Search engines *Legislation in IT IT-companies

По информации Forbes, американское правительство тайно обязало Google предоставлять данные обо всех, кто использует определенные поисковые запросы, в том числе, ищет в интернете имена, адреса и телефоны. 

Читать далее
Total votes 12: ↑12 and ↓0 +12
Comments 6

Bloomberg: хакеры из РФ использовали местные прокси, чтобы скрываться за IP-адресами американцев

Reading time 2 min
Views 1.8K
Information Security *IT-companies

По данным Bloomberg, группа российских правительственных хакеров при попытке взломать сотни разведывательных целей использовала мобильные и домашние компьютерные сети американцев или «резидентные прокси-серверы IP», чтобы избежать обнаружения.

Читать далее
Total votes 7: ↑7 and ↓0 +7
Comments 3

RIPE NCC дал российским компаниям отсрочку по платежам

Reading time 3 min
Views 2.2K
Hosting System administration *IT Infrastructure *Network technologies *

Международный интернет-регистратор RIPE NCC разрешил российским компаниям под санкциями отложить оплату за интернет-ресурсы. Это решение не освобождает от оплаты полностью, но дает отсрочку, если перевод средств недоступен из-за санкций. Также компания заявила, что не будет отключать домены ради политических причин.

Читать далее
Total votes 4: ↑4 and ↓0 +4
Comments 0

Хакеры начали использовать VPN в DDoS-атаках на организации в РФ

Reading time 2 min
Views 2.9K
Decentralized networks *Information Security *Smart House IOT

После того, как власти России ввели блокировки зарубежного трафика по географическому признаку с помощью оборудования для фильтрации, хакеры начали искать альтернативные каналы организации DDoS-атак. Теперь они используют сервисы VPN, Proxy и пользовательские устройства с российскими IP-адресами, например роутеры и умные камеры, которые объединяют в бот-сети. 

Читать далее
Total votes 3: ↑0 and ↓3 -3
Comments 1

В РФ пользователей Telegram научились вычислять по IP-адресу

Reading time 1 min
Views 40K
Information Security *Instant Messaging *Search engines *

Российская компания «Интернет-поиск» совместно с компанией T.Hunter разработала сервис, который позволяет находить пользователя Telegram по его IP-адресу.

Читать далее
Total votes 28: ↑25 and ↓3 +22
Comments 76

Telegram по решению суда раскрыл имена, номера и IP-адреса админов каналов

Reading time 2 min
Views 18K
Information Security *Instant Messaging *Legislation in IT Copyright

В Индии Telegram по решению местного суда раскрыл имена администраторов каналов, их номера телефонов и IP-адреса в рамках дела о нарушении авторских прав.

Читать далее
Total votes 34: ↑34 and ↓0 +34
Comments 92

GeoLite City против CNGeoip

Reading time 2 min
Views 3.9K
Lumber room
Вчера я протестировал базу GeoLite City от Max Ming. Это бесплатная версия базы, почти ничем не отличающаяся от платной версии. После изучения содержимого базы пришел к неутешительным выводам.
В базе немало ошибок в написаниях городов, часто попадаются разные варианты написания (например, Chelyabinsk и Cheliabinsk), вместо городов иногда пишут области, а иногда улицы. Но самая большая проблема, что названия всех городов написаны только в английском/местном варианте латиницей. Для использования на русскоязычных ресурсах такая база практически непригодна. Составить соответствие английских названий русским в автоматическом режиме практически нереальная задача по причинам, описанным выше. А использовать труд операторов для обработки порядка 180 000 локаций в базе могут позволить себе только довольно крупные компании. Ругательство базы GeoLite City можно найти еще на этом форуме.
[Интересно, а какие базы используют Google, Яндекс?]
Читать дальше →
Total votes 6: ↑6 and ↓0 +6
Comments 3

CNGeoip — модуль географии, что это, с чем едят, как потестировать…

Reading time 2 min
Views 1.2K
Lumber room
Программный продукт, позволяющий определять город интернет пользователя по IP-адресу — CNGeoip. Продукт представляет собой бинарную базу содержащую распределение всех IP адресов по городам, странам, областям и программный интерфейс для работы с базой. Все географические названия доступны на латинице (общемировой стандарт и написание), национальном языке и русском языке.

Используя CNGeoip владелец интернет ресурса или сервиса может определить из какого города пришел посетитель и соответственно отреагировать, например поприветствовать «Привет Мурманску!», или «Ближайший наш сервис/магазин/отделение в Екатеринбурге расположены по адресу...». Особое значение информация о городе и стране посетителя приобретает при рекламном таргетинге, при анализе статистики посещений сайта. Таким образом владельцы ресурсов могут более точно позиционировать свои товары и услуги, получать дополнительную прибыль. Поэтому потенциальными клиентами являются практически все владельцы интернет-ресурсов.

Ну и как я обещал, кидаю ссылку хабранароду на полный дистрибутив текущей версии модуля географии CNGeoip. Ссылка «заэкспайрится» примерно через неделю.

www.cn-software.com/datastore.php?39f12204f8170a44e09d669a2ec0a865
ссылка действительна до 2008-05-28 20:19
Полное описание модуля есть на нашем сайте www.cn-software.com/ru/cngeoip

# Содержит русские и английские, в некоторых случаях национальные (Кiев) названия городов, областей и стран;
# Включенные в дистрибутив примеры ускорят разработку приложений;
# Минимальные системные требования — интерфейс напрямую работает с бинарным файлом базы данных;
# Элементарная установка — просто скопируйте файлы базы и API-интерфейса на свой сайт в любой каталог;
# Высокая скорость работы — до 500 обращений в секунду;
# Автономность и безопасность — модуль хранится у Вас на сайте и при работе не обращается к внешним источникам.

Для чего кидаю — для обратной связи, критики и пиара дополнительного. Почему не жалко — почему не жалко — жалко конечно. Но на самом деле модуль имеет ценность только при постоянном обновлении (хотя бы раз в месяц). Сети довольно часто меняются. Да и главная ценность здесь даже не продукт, а разработанная нами технология его получения.

Сейчас наша фирма ищет инвестора (знаете таких?) для развития модуля, учится с работать с инвесторами. Именно поиск новой информации, поиск рекомендаций от более опытных коллег, привели меня на хабр. Также присутствует желание дозированно поделится своим опытом создания и разработок программных продуктов.

Ну вот вроде для первого поста и хватит :)
Total votes 9: ↑8 and ↓1 +7
Comments 6

Определение города по IP-адресу

Reading time 2 min
Views 35K
Website development *
Такая потребность может возникнуть при геотаргетинге информации, работе картографических сервисов, анализе статистики посещений сайта.

Задача решается следующим образом.

1. Выкачиваем и правильно складываем базы whois.
2. Для каждой подсети определяем город.
3. Пакуем базу в бинарный файл.

Но зачем это все делать самим, когда уже есть готовые решения. Одно из них (полную версию) я выкладываю сюда для теста и получения фидбэка.
Читать дальше →
Total votes 38: ↑32 and ↓6 +26
Comments 84

Gmail покажет, кто читал вашу почту

Reading time 1 min
Views 10K
Information Security *
После нескольких лет тестирования компания Google всё-таки готова выкатить очень полезную (в плане обеспечения безопасности) доработку к почтовому сервису Gmail: это отслеживание открытых сессий и полная статистика по истории подключения к аккаунту.

Отслеживание открытых сессий работает так: если вы на одном компьютере забыли выйти из почтового ящика, и зашли на него с другого компьютера, то появляется предупреждение с указанием IP-адреса «забытой» сессии.



При этом вы можете закончить сессию в удалённом режиме. В некоторых случаях (если вы работали в интернет-кафе и там отключили свет) это реально позволяет с другого компьютера защитить свои данные, закончив сессию удалённо.

Это ещё не всё. Если нажать на ссылку “Detais”, то Gmail показывает подробнейшую статистику по типам и IP-адресам последних подключений к вашему аккаунту: IP-адреса и используемые протоколы, а также точное время входа в почтовый ящик.


Читать дальше →
Total votes 72: ↑69 and ↓3 +66
Comments 54

Bing покажет соседей по хостингу

Reading time 1 min
Views 13K
Hosting
Оказывается, поисковик Bing умеет делать обратный поиск по IP-адресу. Вводите запрос вида [IP:123.123.123.123] — и получите список сайтов на этом IP.



Список сайтов с одинаковым IP-адресом означает, что все они физически располагаются, скорее всего, на одном и том же сервере. Таким образом, вы можете узнать своих «соседей» по хостингу.

Имейте в виду, что соседей нужно выбирать с умом. Если на вашем IP сидят какие-то спамеры, до добра это не доведёт.

У крупных сайтов никаких «соседей» по хостингу, разумеется, нет, потому что они располагаются на одном или нескольких выделенных серверах. Но и здесь Bing может показать что-то интересное. Например, для Хабрахабра [IP:62.213.122.2] он выдаёт список приблизительно 34400 зарегистрированных пользователей. Причём порядок выдачи явно выбран не случайно, а по рейтингу входящих ссылок на каждый профиль. То есть это альтернативный рейтинг пользователей Хабрахабра. На первом месте хабраюзер xaoccps, который лидирует и в рейтинге хабралюдей. Но дальше идут явные расхождения, причём Bing, пожалуй, получше отражает реальность, чем собственный рейтинг на Хабре.

Вводя запросы от 62.213.122.2 до 62.213.122.6, можно увидеть и другие проекты «Тематических медиа», в том числе «секретные».

Вообще, функция обратного поиска по IP есть в различных домейнерских сервисах, но среди поисковых систем Bing единственный, кто умеет такое показывать. Кстати, эта фича досталась ему в наследство от MSN/Live.
Total votes 114: ↑86 and ↓28 +58
Comments 39