Комментарии 175
у госуслуг addtrust корневым центром, а у ркн — комодо. думаю, тут весь смысл и закопан :)
//пляшет качучу
(иначе это совсем другой смысл несёт)
— Зачем же так много людей держать в лагере?
— К этому приводит логика жизни, — печально ответил тиран.
— Простите, но я не понимаю.
— Когда я победил в борьбе за власть, мне пришлось изолировать оппозицию. Не мог же я всех убить? Вскоре обнаружилось, что содержание лагерей для врагов очень дорого обходится моему любимому народу. Все им подавай — и парикмахеров, и поваров, и палачей, и всем плати зарплату…
Тут тиран встал в позу, звякнул орденами и воскликнул:
— Но недаром же я гений! Я арестовал нужное число парикмахеров, поваров и палачей. И всех посадил в лагерь. Пускай исполняют обязанности бесплатно. Ясно?
Удалов неопределенно наклонил голову. Тирану было достаточно такой похвалы. Он продолжал:
— Но чем их всех кормить? Во что одевать? Пришлось посадить в лагеря крестьянство и рабочих, инженеров и даже писателей вместе с типографиями…
Тиран удовлетворенно вздохнул.
— Проблема была решена, — закончил он.
Они еще немного погуляли. Потом тиран доверительно сообщил гостю:
— Дорого нам обходится правительство…
И тут же светлая идея пришла в голову тирану. Он кинулся к письменному столу и принялся писать указ. Дописав, вызвал заключенного генерала и рявкнул:
— Правительство арестовать! Зону расширить на соответствующий блок. А моего личного гостя отведите в зону и найдите ему койку в приличном бараке. Завтра я с ним продолжу беседы.
Генерал вывел Удалова в зону, запер калитку и тут же велел подбежавшим охранникам арестовать министров.
Затем отвез Удалова обратно в центр и высадил у трехэтажного здания, по фасаду которого протянулись черные буквы: «Барак № 21». А внизу поменьше золотом финтифлюшками: «Отель «Каторга».
Администратор в лагерной одежде велел охраннику проводить Удалова на второй этаж. Там ему открыли дверь «одиночки № 45». Карцер был уютный с двуспальной кроватью.
На рассвете Удалова разбудили. В карцере стоял заключенный генерал. Через руку у него висела серая одежда.
— Тиран-справедливый требует к себе заключенного номер 67894211 — гаркнул он. — Переодевайтесь.
[...]
Они вышли на знакомый газон.
Середина его была обнесена решеткой. Внутри нее размещались письменный стол и золотое кресло. За столом сидел тиран в красивом мундире и что-то писал. На остальной территории газона, отошедшей теперь к концлагерю, резвились дети и загорали заключенные няни.
Удалов остановился у входа в клетку.
— Заходи. — Узнал его тиран. — Почувствуй себя свободным человеком. Ты уж прости, но мне пришлось тебя осудить. Все-таки нарушение границы зоны — серьезное преступление.
— Что же получается? — спросил Удалов. Вы теперь один на свободе остались?
— Да! — твердо ответил тиран.
— Тогда я пошел, — сказал Удалов.
Тиран сильно гневался вслед, но покинуть свободную клетку не решился.
(Кир Булычёв. «Свободный тиран»)
https://rublacklist.net/19308/, UPD 3
«Есть информация, что роскомнадзор уже удалил эти адреса из списка — но они все равно находятся по поиску
reestr.rublacklist.net/search/?q=comodo»
Они приводят ссылку в доказательство — а адреса все еще в списке
PS. Есть дата исключения из списка, сейчас обновлю пост
Радуйтесь, что вас так живо и активно комментируют, новость-то вы поместили в самом деле знатную.: -)
И не страшно ничуть!
Извините, не смог сдержать себя...

При этом, вместо мысли «лучше не буду-ка лезть туда, где я ничего не понимаю» у них «если вы не будете нам помогать, то мы будем тыкать наугад»:
«Если не начать диалог, то будут появляться законопроекты из ниоткуда. Они рискуют быть немедленно принятыми»
Леонил Левин, глава комитета Госдумы РФ по информационной политике, информационным технологиям и связи
— <...> Одно из наших зеркал внесли в Реестр, и по закону его начал блокировать «Ростелеком» и другие провайдеры, которые тоже блокируют по IP-адресу, а не по URL. Мы сделали следующим образом — в домене изменили наш IP-адрес на IP-адрес Lifenews.
— Правильно я поняла, что Вы переехали на тот же IP-адрес, на котором существует Lifenews?
— Если быть совсем точным, мы не то что бы переехали, мы сделали перенаправление. Мы не указывали конкретно IP, но он просто подставлялся автоматически. А Роскомнадзор, поскольку не послушался наших предупреждений, требовал от провайдеров, если запрещенный ресурс меняет IP-адрес, блокировать новый адрес. «Ростелеком» сначала блокировал наш IP-адрес, потом видит, что у нас изменился IP-адрес, но он же не знает, что это IP-адрес Lifenews и начинает блокировать Lifenews. B итоге, Lifenews отключился у многих пользователей в России. Где-то спустя сутки они поняли, что это наша работа, и в результате Роскомнадзор не понимал, как выйти из этой ситуации.
— Когда это было?
— Это март, если не ошибаюсь. И они не знали, как им быть в этой ситуации, потому что механизм со стороны провайдеров уже существует, его никак не изменить. Поэтому, как только запрещенный ресурс обновляет IP-адрес, все «Ростелекомы» и прочие обновляют у себя адрес и блокируют его. А Роскомнадзор никак не может выделить и сказать: так, вот для этого ресурса не обновляйте IP-адрес. В итоге, они удалили наше зеркало блога из списка запрещенных сайтов, сняли блокировку. Потом заблокировали другое наше зеркало, мы сделали еще одну интересную вещь — перенаправление на страницу, где провайдеры получают список запрещенных ресурсов. При этом сеть устроена так, что «Ростелеком» является провайдером для многих мелких провайдеров, в результате все эти мелкие провайдеры, которые сотрудничают с Ростелекомом, не смогли зайти на страницу со списком запретных реестров, и получается, что запретный реестр заблокировал сам себя. <..> В итоге пришли к тому, что эту ситуацию никак не мог разрешить, и Роскомнадзор запретил провайдерам обновлять IP-адреса запрещенных ресурсов.
Если они такой идиотский механизм внедрили, то не удивлюсь, что когда-нибудь заблокируют такой IP адрес, на котором работает какая-нибудь их собственная система, да так, что уже и сами не смогут в неё зайти чтобы обратно разблокировать.
За исключением Ростелекома, все провайдеры догадались автоматически проверять, не принадлежит ли новый IP какому-то крупному сайту, не имеющему отношения к блокируемому. Причем именно ростелекома, у купленных ими провайдеров (вроде онлайма) тоже все было нормально.
— [Пользователь Вася Пупкин вошёл в чат.]
— Дайте мне какой-нибудь IP, я его хакну.
— 127.0.0.1
— [Пользователь Вася Пупкин покинул чат.]
Т.е. теперь они не выполняют решение суда. Вот негодяи
Хотя, я бы будучи на месте сотрудников роскомнадзора исполнил его даже зная о последствиях. Просто поржать и понадеяться что это будет уроком нерадивым судам и кому то за такое решение влетит. Ну а что, закон есть закон — сказали, сделали.
В идеале, конечно.
Мы попросили комментарий по ситуации у эксперта, интернет-специалиста и шифропанка, который следит за деятельностью Роскомнадзора, пожелавшего остаться анонимным:https://rublacklist.net/19308/
«На данный счет у меня есть такая гипотеза. Учитывая, что в Реестр попали сертификаты для подписывания приложений, это наверняка связано с мобильными приложениями для Android, которые тоже давно внесены в Реестр. Может быть они [Роскомнадзор] запускали приложение и мониторили, куда от него идёт трафик. Так они внесли в Реестр уйму прямых IP и ссылок на CDN cloudflare и akamai. Но если приложение стучалось куда-то по HTTPS, то при проверке сертификата должен был произойти запрос корневого сертификата и CRL. Так они могли попасть в логи трафика/активности мобильного приложения. Потом они весь список URL и IP массово внесли как «связанный с программой-тотализатором».
Это же объясняет попадание сегодня в Реестр — Zeoinsight, службы сбора статистики использования мобильных приложений, а именно URL с какой-то служебной информацией.
Этак они и Google Analytics могут запросто по ошибке внести».
А вообще, такая инициатива была, но загнулась.
Можно попробовать спросить у mva, почему всё заглохло. Он активнее всего контрибьютил.
почему-почему. Потому что никто не коммитит :)
Да и я свою лицензию закрыл (ибо РКН начал наезжать с судами и штрафами по всякой бумажно-отчётной хрени и пытаться заставить меня поставить себе в квартиру СОРМ за шестизначную цену).
Ну и знакомых провайдеров, которые бы помогали вылавливать эти надзоры из разных автономных систем больше нет.
Поэтому я теперь только по технической части причёсывания скриптов (хотел для nftables скрипт набросать, да руки не дошли). А если у кого есть новые IP — добро пожаловать в пулл-реквесты.
// впрочем, вся эта инициатива по сути просто акт неповиновения (ну, ещё защита от Спутника :D). РКН с этих адресов проверять всё равно не ходит. Он ходит с обычных хомячковых, а так же через VPN и дедики в хецнерах/овх/whatever.
Тогда быть может у вас есть соображения про то как можно помочь обществу защиты интернета:
https://geektimes.ru/post/278128/?
На мой взгляд, этого документа достаточно, чтобы понять о всё о приоритетах и методе мышления наших государственных мужей. Процветание народа и экономики не имеет никакого веса.
И да, у нас в стране есть столько денег и программистов?
Им не только незачем, но скорее всего и запрещено проявлять инициативу, искать среди решений судов абсурдные, и саботировать их исполнение.
После блокировки, когда поднялся шум — вот тогда «квалифицированный человек из руководителей» вмешался, и (противозаконно) разблокировал эти центры сертификации.
Но, если завтра и правда суд постановит взять да и заблокировать корневые DNS и их зеркала, тогда что будет?
Ничего не будет.
Никакой ответственности за абсурдные блокировки законами не предусмотрено — ни для суда, постановившего заблокировать, ни для РКН, выполнившего блокировку.
Дело в том, что в чиновники, так же как и в немецкие войска СС никого не призывают, а люди идут по своему личному осознанному выбору. И чиновники, работающие в РНК, тоже сделали свой выбор, поступив туда на работу. Более того, они делают свой выбор каждый день, ходя на эту работу и не подавая заявление об уходе.
Цитируя Высоцкого, получается, что те, кто идут в такие чиновники, людьми не являются:
«Но если надо выбирать и выбор труден,
Мы выбираем деревянные костюмы,
Люди, люди...»
Да, мне скажут, что людям, уходящим из РКН, надо что-то есть. Ок. Я лично и общество полагаю вполне способно профинансировать 2 месяца работы уволившихся сотрудников РНК, пока они ищут новую работу.
Ещё классиком отмечено, что услужливый дурак опаснее врага.
Сами офигевают от того что происходит, но ничего с этим поделать не могут, приходит разнорядка, будь добр исполни.
Те кто нажимает на кнопку, не виноват, у него работа такая(
ЗЫ: Проблема с сайтом РКН была уже месяца 4 как, пришлось через знакомых решать вопрос с их IT
Те кто нажимает на кнопку, не виноват, у него работа такая(Чушь. Каждый отвечает за себя и свои действия! Они пошли на работу в РКН, они там честно работают вместо саботажа или попыток изменить систему изнутри, они не сменили работу обнаружив что не в состоянии повлиять на систему, и в результате они тем самым деятельно поддерживают работу этой самой системы. И делают это даже не под дулом пистолета, а тупо за бабки, причём не особо большие. Если человек, который добровольно всё это делает не считает себя активным сторонником системы, от которой он «офигевает» — он просто сам себя обманывает.
На самом деле просто всегда будет полно безразличных людей, которым нет дела. Если бы все ITшники отказались добровольно рыть себе могилу и строить вокруг своего дома забор концлагеря, дурные законы было бы просто некому исполнять. Но есть безразличные, которые готовы делать всё, что угодно. И есть те, которым проще поверить (скорее даже убедить себя), для собственного спокойствия, что всё это делается для их блага, защиты детей и мира во всё мире… а главное, что если они будут делать вид, что верят в эту чушь — то лично их не тронут. А все остальные… побухтят на форумах и хабре и постараются вытеснить из головы очередной факт о том, что за мир их теперь окружает, забыть, переключиться на следующую горячую новость. Потому что сидя на форумах — ничего не изменишь, а делать что-то другое — страшно, за такое могут и по попе надавать. Причём в реальном мире и по реальной, своей собственной, попе.
Смелые, те, кому изредка удаётся что-то изменить — всегда немного идиоты. А ITшники — в основной массе слишком для этого умные. Поэтому совсем несложно сделать так, чтобы они работали против самих себя… добровольно и с песней.
Так что единственное, что мы можем сделать без опасения за свою попу — просто не подавать руки тем, кто строит вокруг нас этот забор. И не оправдывать их, что у них «просто работа такая». Пошёл работать в РКН — пусть знает, что с ним никто (кроме коллег по РКН) даже здороваться не будет, и что работа в любой нормальной IT-компании для него после этого будет закрыта навсегда. И то же с админами у провайдеров, которые соглашаются исполнять эти законы и реализовывать блокировки. Да, провайдер по закону обязан это сделать — и пусть делает, мы люди
Это будет на порядок круче блокировки «каких-то там» провайдеров SSL сертификатов.
блокируют ведь соединения для конечных клиентов
Это вы скажите нашим транзитникам, которые умудряются применять правила блокировки даже для транзитного трафика других стран (!!!).
В итоге окажется, что «Ростелеком-Москва» заблокирует всё что надо для всех своих конечных клиентов, включая «Ростелеком-Ярославль».
«Ростелеком-Ярославль» предоставляет свои собственные DNS сервера,… которые до корневых серверов уже не смогут достучаться.
Дальше, думаю, можно не рассказывать.
> Имея один Роскомнадзор можно запретить всё, кроме самого Роскомнадзора.
> Имея два Роскомнадзора можно запретить вообще всё!!!
Оказывается, достаточно одного Роскомнадзора.
Насколько я знаю, нужен только публичный ключ CA в списке доверенных ОС. Если так, почему тогда некоторые сайты отвалились? Почему не отвалился тот же гиктаймс, который тоже использует Comodo в качестве CA?
Срочно заблокировать снова!
«Сообщение о нарушении работы портала Роскомнадзора вследствие блокировки Comodo опроверг представитель федерального органа Вадим Ампелонский.
Работа сайта Роскомнадзора не была нарушена, пояснил Лайфу представитель органа власти Вадим Ампелонский. При этом информация о блокировке Comodo, одного из поставщиков сертификатов SSL, которые необходимы для функционирования ресурсов, также ошибочна.»
Поняли, да? «Представитель органа» опроверг. Значит, ничего не было, нам всё приснилось %)
Роскомнадзор заблокировал самого себя и некоторые сайты правительства (Comodo)