Комментарии 83
Спасибо за гайд. Сегодня он многим будет полезен.
Есть еще vpn Outline от google, поднял его на 5$ дроплете в DigitalOcean, клиенты для всех систем. Насчет бллкировки китайским файрволом не знаю.
Обязательно упомянуть РФ в статье. Я живу в в Украине, тут заблокировано куча ресурсов. В Европе блокируют торрент и не важно легальный вы контент качаете или нет. Везде есть блокировки в том или ином виде. Любая страна не важно какой там политический строй стремится контролировать свое информационное пространство.
И почему не рассматривается сценарий — враги государства используют интернет для пропаганды. Я не топлю за заколачивание гвоздей, просто вопрос намного шире и все не так просто
почему не рассматривается сценарий — враги государства используют интернет для пропаганды.
Наши смелые разведчики vs ихние подлые шпионы? ;) Спасибо, но статья совсем не о пользе блокировок.
У вас есть ссылка на источник?
По-моему, как минимум Туркменистан и Северная Корея блокируют сильнее, чем РФ.
Кремль != россияне
Насколько знаю, если раньше ездили в Москву на заработки, то сейчас в Польшу. А это говорит о сильном падении уровня жизни в РФ. Причем оправдать это нельзя, это надо умудриться иметь столько бедного населения с такими ресурсами. В двух вышеназванных странах особо ничего и нет кроме плодородной земли.
Хотя нет, это было пару тройку лет назад, теперь моднее говорить, что Украина и не могла жить богато, потому что нет таких ресурсов как в России(кстати Википедия про ресусры утверждает обратное — их на Украине много)
ctc, прошу прощения и за ваш сарказмометр)
В Европе блокируют торрент и не важно легальный вы контент качаете или нет
А можно поподробней? А то Европа большая, за всем не уследить. Вдруг у меня торрент заблокировали уже а я и не заметил…
Подождите, но чтобы получить список мостов для Тора надо ведь зайти на bridges.torproject.org? А если он заблокирован?
GoodbyeDPI, который использовался некоторыми провайдерами, не умел собирать фрагментированные TCP сегменты — блокировка не сработала.
Чего?
Подробнее вот здесь http://www.compromat.ru/page_38868.htm. Может есть источники и авторитетные.
GoodbyeDPI — программа для обхода DPI, которая в т.ч. умеет фрагментировать пакеты специальным образом. Провайдеры используют свою какую-то систему DPI, которая неправильно обрабатывает такие разбитые пакеты и поэтому блокировка не срабатывает (зависит от провайдера, конечно).
DPI, который использовался некоторыми провайдерами, не умел собирать фрагментированные TCP сегменты — блокировка не сработала.
Так будет правильнее
Тор будет прикрыт чуть более чем полностью.
Не знаю насчет „мостов“, но думаю и с ними справятся.
когда GSM сеть может оказаться перегруженной.
работали все режимы с выключенным Wi-Fi. Также, сообщения синхронизируются через сеть Интернет.
Сеть не работает («перегружена»), Wi-Fi выключен…
Как оно работает-то без того и другого «через сеть Интернет»?
Заранее прошу прощения, если я невнимателен или просто недопонял.
Спасибо!
Работает через Bluetooth и WiFi в режиме Direct. Под выключенным WiFi я подразумевал отключение от WiFi точки доступа. И выключения WiFi в мобильной ОС.
Работает через Bluetooth и WiFi в режиме Direct.
По-моему, вы смешиваете WiFi Direct как частную реализацию протокола и ad hoc network (SPAN) как класс.
Белый список IP у провайдеров — и вот уже большинство средств обхода не действует. Бизнес пострадает? Ну так проблемы индейцев шерифа не волнуют, главное чтоб у 10 государствообразующих предприятий всё нормально было. А если и не будет, то всегда можно подбросить им денег из бюджета за счёт всех прочих.
Связь через Bluetooth и прочие Mesh'и? Вводим уголовную ответственность и пускаем росгвардейцев патрулировать, пеленгуя их сигнал.
Ну и, конечно же, социальный рейтинг ввести, чтоб ежели кто-то сильно умный пытается троллить систему, находя способы связи, всё ещё не нарушающие закон, не смотря на все принятые меры, то просто по-тихому порезать ему рейтинг, и всем его родственникам за компанию, чтоб ни в транспорте не мог проехать, ни карточку завести.
Вы, образно говоря, пытаетесь, обладая правами пользователя, противодействовать даже не человеку с рутовым доступом, а человеку у стойки сервера (тогда как у вас доступ к железу только по удалёнке).
Правда, только в текущих. Тут выше было сравнение с человеком у стойки сервера; я бы сказал даже жёстче: вы пытаетесь победить боксёра в шахматы.
Да, пока что он смотрит на вас немного недоумённо и пытается кое-как двигать фигуры, в то время как вы реализуете блестящие миттельшпили и неожиданные рокировки. И вы его, конечно, с лёгкостью обыгрываете. Так и мы все сейчас: ловко обходим нелепые и неуклюжие блокировки, посмеиваясь над неграмотностью «бешеного принтера».
Но когда боксёр действительно решит вас победить, он просто исполнит техничный хук слева, один раз. И… Всё. Шахматисты как-то обычно не очень хорошо умеют ставить блок и подниматься из нок-дауна. То же и с блокировками: если правда захотят «запретить и не пущать», то будут действовать в других плоскостях. Белые списки, уголовная (да хоть бы и административная) ответственность… И никакие IT-хитрости не помогут.
Белые списки, уголовная (да хоть бы и административная) ответственность…Ну или всегда можно отключить газ))
Меш-сети могут работать локально, но очень легко заглушить wi-fi/bt. Вся страна быть в одной мешсети не сможет технически.
нельзя всех физически посадить
Так всех и не надо, достаточно провести пять-десять показательных процессов с реальными сроками.
страна будет отброшена в 20ый век
Как будто это смутит тех, кто может запретить=) Да хоть в XIX, лишь бы налоги платили.
провезут контрабандой или диппочтой
Опять-таки, до первых показательных процессов. А если не получится контролировать, можно просто запретить – физически уничтожать спутники. Придумать какое-нибудь «вторжение в пространство» или ещё что-то, и всё.
Да или самое простое: запрет на доступ в интернет физлицам, а юрикам – с жёстким протоколированием: кто пользовался, когда и как. И никаких нелегальных котиков – легко, быстро и эффективно.
Да хоть в XIX, лишь бы налоги платили.
Так
Да или самое простое: запрет на доступ в интернет физлицам, а юрикам – с жёстким протоколированием: кто пользовался, когда и как.
Ну организуют физики своё FIDO поверх разрешенного протокола связи. Даже во время войны, когда иметь радиоприемник было опасно (например), находились желающие получать информацию.
Ну будет у вас 5-10% диссидентов. И дальше что?
И дальше всё. СССР 1.0. Чтобы просто оставаться на месте — нужно бежать. Чтобы двигаться вперед — нужно быстро бежать. Пока все остальные будут осваивать 8G и летать на Марс — ваша цивилизация будет занята охотой на диссидентов.
И дальше всё. СССР 1… Пока все остальные будут осваивать 8G и летать на Марс
Интересно что за страна создала первый спутник, отправила человека в космос, первый выход в космос, создала первую космическую обитаемую станцию, атомную электростанцию, атомный ледоход, и тд и тп?
Интересно что за страна создала первый спутник..
СССР, ага. Но СССР официально не существует с 1991 года. СССР существовал 70 лет. Древний Рим (например) по сравнению с СССР — образец стабильности.
Так вы до натурального хозяйства докатитесь, например.
Сам видел, как в селе лет 20-25 назад за живые деньги покупали разве что мыло. Ну и технику, конечно. А продукты все были либо свои, либо меняли у соседей.
в описании позиционируется как бесплатный, но так не бывает ведь. Можно и ему подобные его использовать более менее безопасно или нет?
✓ Free VPN: 100% free. No credit card information needed. No trials offered.
✓ Unlimited VPN: Truly unlimited. No session, speed or bandwidth limitations.
✓ Simple: Unblock websites and access the world with just one touch of the “Connect” button.
✓ Secure VPN: Our strong SSL encryption will make you fully anonymous and secure.
Можно и ему подобные его использовать более менее безопасно или нет?
Можно, если вы уверены, что ваш логин/пароль/логи куда и когда вы подключались не будут слиты когда потребуется.
Аналитика запросов пользователей, скорее всего, продаётся. Где http — можно продать всё, где https — адреса, объём трафика, частота обращений.
И интересно, что несколько проектов, которые будут рассмотрены, разработаны правительством США.
Проекты обхода блокировок или самих блокировок?
У вас не возникнет проблем, если
«example.com» использует CDN с поддержкой TLSv1.3 / ESNI
Ох уж это IT. Статья только вышла, а уже частично неактуальна
«Великий китайский файрвол» начал блокировать весь HTTPS-трафик, который шифруется с помощью TLS 1.3 и ESNI
… представьте себе ситуацию, что власть захватили вражеские агенты, мы в информационной оккупации, нас помещают в информационный пузырь.
Представил, но теперь у меня флешбеки, уже который год… вокруг одни вражеские агенты, информационный пузырь, пропаганда
techcrunch.com/2013/07/06/tools-for-treason
techcrunch.com/2020/07/31/house-antitrust-investigation-documents
В случае сколь-нибудь серьёзного закручивания гаек обыкновенные скрытносети превратятся в тыкву, так как работа будет вестись либо по белым спискам типов трафика, либо по белым спискам целевых узлов, либо по белым спискам организаций клиентов (грубо говоря, банкам и НИИ в интернет можно, прочим юрлицам в индивидуальном порядке, физлица перебьются).
Вопросы вроде долговременного экономического эффекта и т.п. в этом сценарии ставиться просто не будут. Горизонт планирования будет измеряться днями — до выходных дожили без революции, уже хорошо.
Так что, если нет желания лицезреть аналог «Лебединого озера», нужно либо срочно строить mesh-сети (прямо скажем, маловероятно), либо искать что-то более старомодное вроде КВ связи. Вспоминаем термин «слушать голоса».
Пакетный трафик (IP пакеты), завернутый почти во что угодно, легко детектится на уровне DPI по сигнатурам размера и времени. Если представить начало сессии — DNS запрос/ответ, TLS Client Hello/Server Hello, пакеты с фиксированным максимальным MTU — определяются продвинутыми DPI на раз в шифрованном туннеле. Поэтому VPN заточенные на antiblocking (HSS) имеют некоторое количество специальных мер направленных на удаление из трафика этих паттернов. По этой же причине такие технологии, включая Service Discovery самого VPN — закрыты.
А в остальном — как с любыми услугами — если у вас есть время, навыки и желание, то поднимаете свой сервис (опять же, вас может спокойно мониторить тот хостинг где вы это поднимете). Остальным проще пользоваться поставщиками услуг на их выбор, про собирание инфы у нормальных компаний есть legal disclaimer, и если что это не пустой звук у серьезных провайдеров.
Нет, если пакетный траффик (готовые IP пакеты полученные с TUN-интерфейса) завернуть в HTTPS, выглядеть как HTTPS оно будет только для полностью незнакомого с областью наблюдателя. И если DPI не сможет определить в таком траффике туннелирование пакетов — оно не имеет права называться DPI. Хороший DPI увидит в таком туннеле и DNS запрос-ответ и TLS внутри TLS.
Так как шифрованный трафик уже давно держит первенство в общем объеме трафике, разработана куча методик для того чтобы по side channel information определять что-же именно внутри такого туннеля пересылается. Например, одна из хороших публикаций на эту тему https://www.enisa.europa.eu/publications/encrypted-traffic-analysis
Именно поэтому очень нетривиально сделать VPN туннель, в котором не будет видно туннелирование других протоколов.
При этом, shadosocks + obfs-simple (http obfuscation) работал: t.me/antiblocking/50.
Но… вспоминаем что был такой период когда у Apple некоторые вещи (iTunes Match тот же) требовали U.S. Account а с RU — не работали. — так на каждом первом эплосайте лежали описания и как аккаунт регнуть и как решить проблему что нужна американская карта и как пополнять такой аккаунт.
Компьютер (кабельная сеть, провайдер А1)
VPN — psiphon3 (1 минуту работает, 30 минут пытается связаться) — печально.
vpngate-client — то что надо!
Смартфон на андройде (провайдер А1)
VPN — psiphon — фактически уже не работает. Никак.
В Телеге спасают прокси (но только не те, где порт 443) — но работают крайне нестабильно и быстрo «прокисают» — постоянно надо искать новые.
При подключении сотовой связи и прокси не спасают в телеге. Только при Wifi — но крайне нестабильно, крайне.
TunnelBear — работал до 9 августа. Но с 10 перестал работать вовсе.
Orbot — работал до 9 августа. Но с 10 перестал работать вовсе.
1.1.1.1 — работал до 9 августа. Но с 10 перестал работать вовсе.
Operа — приложение работало до 9 августа. Но с 10 перестало работать вовсе.
Короче — на смартфоне всё печально сейчас в Минске.
Psiphon продождает у некоторый людей работать.
У некоторых все еще работает Tachyon VPN.
Shadowsock не работает на серверах от DigitalOcean в Лондоне, Амстердаме и Франкфурте. Трэйсеры показывают, что фильтруется по IP на core1.belpak.by. Т.е. блокируют в пиковые моменты целые пулы иностранных IP адресов.
Телеграм работает с перебоями. Ходят только текстовые сообщения.
Информация из канала t.me/antiblocking
Стабильно обходит блок Hotspotshield(в настройках выбрать протокол «Hydra»).
Работает как free так и premium(бывают проблемы с определенными серверами) версии.
Я может быть отстал от жизни, но что мешает власти психануть и запретить все эти "программные и технические средства, позволяющие получить доступ к ресурсам, доступ к которым заблокирован на территории РФ" и ввести уголовную ответственность за их хранение и использование?
Свободу байтам