Как стать автором
Обновить

Комментарии 139

Tor, старый добрый тор...)
чтение статьи перед комментирование, старое доброе чтение статьи перед комментирование
ssh, старый добрый ssh?
Позвольте глупый вопрос: через ssh можно сеть поднимать и серфить?
Через ssh можно всё, как показало многолетнее общение)
Ну в применении к данной ситуации — можно поднять прокси. Трафик будет летать через 22й порт весь. И расшифровать его ну оооочень проблематично, даже имея вычислительные мощности маленького государства.
Точно, спасибо
А просто заблокировать?
Черезе ssh не пустить UDP и ICMP. Можно конечно поднять на удаленном сервере socks5 и пускать UDP через него но для ICMP решения я не придумал.
Пустить. Оно умеет tun-интерфейс поднимать, а поверх него IP.
Ну или так. Хотя имхо проще openvpn поднять, оно от SSL трафика не отличается внешне в отличии от ssh. Жаль только это всё не для эфиопии, ибо там шифрованный трафик запрещён.
Покажите, пожалуйста.
Ниже написали уже.
Через ssh можно пустить любой трафик (другой вопрос в том, что udp over tcp — это оверхед и куча глюков).
С таким подходом властей к цензуре им ничто не стоит начать сажать и за SSH.
Другой вопрос, что в Эфиопии просто придут и по голове дадут, особенно не выясняя, что вы там через шифрованный канал делали…
gmail тоже запрещен, в таком случае?
да можно. ключом -w создаётся point-to-point туннель на tun-устройствах. так же смотри опции Tunnel и TunnelDevice в ssh_config.
Этот комментарий — как никогда, не к стати
Не просто пост. А сталкновение защитников «луковой маршрутизации» с её противниками. Пока вторые побеждают. Представляю, что ждёт мой комментарий за таковую дерзость…
Уголовная ответственность — это очень сильный ход. Мало кто рискнет обходить блокировку даже если есть техническая возможность.
Расскажите это «пиратам», даже после видео «Нелегальное видео я качала-а-а-а»
Например в Германии люди панически боятся торрентов. А качальщики ЦП поголовно пользуются торами/впнами, и то их регулярно садят. Нелегальный трафик можно скрыть в зашифрованном канале, но скрыть сам канал не представляется возможным без оборудования спецсвязи.
Еще одно доказательство того, что TOR легко блокируется тоталитарными государствами. TOR, в том виде что он есть сейчас, больше не выбор параноика. Нужно искать что-то иное
I2P
Поищите в гугле «i2p китай» и поймете, что это тоже не выход.
поискал и ничего не нашёл. можно ссылку?
Возможно, имелся в виду этот результат поиска (первый по запросу «i2p китай»):
forum.i2p2.de/viewtopic.php?t=7040
Ну вот если вы ещё и прочитаете тот топик, на который дали ссылку, то сможете увидеть, что речь там не про i2p, а про tor. Это совершенно разные вещи.
Да, действительно, внимание расплылось совсем. Признаю свою ошибку.
послал в личку
Всем расскажите пожалуйста.
Еще вот комментарий всплыл в поиске, здесь точно про I2P:
habrahabr.ru/post/142060/#comment_4751527
PPTP VPN и тор не работают в китае. У I2P заблочены все reseed url. Я уж молчу про просто прокси.

Проблемы с reseed url только для нового пользователя. И проблемы решаются ручным скачиванием файлов по урлам (прокси, друзья по почте или любым другим удобным способом). Так как установка i2p и так требует некоторых действий, то думаю в китайских howto просто добавили ещё один пункт. Это принципиальное отличие то блокировки tor, когда блокируется непосредственно трафик между узлами.
На самом деле, Tor легко блокируется _в Эфиопии_.
Даже в небольшом евопейском государстве задача установки Deep Packet Inspection каждым провайдером на все соединения близка к неподъёмной.
В любом тоталитарном государстве, а не в Эфиопии. В европе да, это будет проблематично. Но в европе, то и осталось тока два тоталитарных государства.
Государство обязывает это делать провайдеров за свой счёт под угрозой лишения лицензии как минимум. Они как-нибудь да выкрутятся за счёт клиентов.
Ужос! Ужос! Не хотел бы я там жить…
Вы еще пользуетесь интернетом? Этой осенью теперь и в Твоей стране :) www.newsland.ru/news/detail/id/971825/
В Беларуси аккурат подобная ситуация: провайдер-монополист и тотальный контроль. За посещение неугодных сайтов жэстачайшэ наказывают (были случаи как на рабочих местах и интернет-кафе, так и дома).
У вас неправильная Беларусь. Та, в которой я живу — без ограничений практически.
Всё может быть, тут либо у Вас опыта мало, либо у меня он неудачный. Но никто не будет отрицать факты блокировки неугодных сайтов, соцсетей в целом (и даже фишинге ЧКшном), идеологическом троллинге и однобокой подачи информации на топовых новостных порталах. Или это свободный Интернет по-Вашему?

p.s. не убивайте карму — статью хочу разместить на днях.
Стоит заметить, что на «ХартыяхиХвалях» подача информации не менее однобока и одиозна.

Что касается лично меня, ни разу не видел блокировки оппозиционных сайтов — информацию находил по желанию и в любое время.

Моё мнение, что некоторые (некоторые) «блокировки» были на самом деле обычными падениями серверов от нагрузки посетителей по горячим следам новостей.
Не переживайте за карму. Для одной хорошей статьи рековери не жалко.
До поры, до времени.
Чо? Я только что из белоруссии. Прекрасно всё работает (помимо лагов и общей скудности канала), и никаких злобных запретов на шифрование.
i) Про запреты на шифрование речь не шла (хотя они есть, но не enforcятся).

ii) Не живя в Беларуси, вы рассказываете тем, кто там живёт, что там не блокируют интернеты? Круто, я тоже так хочу.
Ну, я там был и белтелекомовские карточки вполне покупал и пользовал. Вон, парочка до сих пор на столе лежит.
И что это доказывает или опровергает? Вы вот лучше бы оказались там, к примеру, 11 декабря одного недавнего года, когда был зарезан SSL, а HTTP «жэстачайшэ» фильтровался. И это дааалеко не единичный случай, позволю заметить. Не говоря уже о том, что на рабочих местах в госучреждениях, например, фильтрация постоянная очень много где.
ну, уважаемый, фильтрация на работе, это вообще святое. У меня на предыдущем месте работы я лично резал все социальные сети и ютуб. из соображений цензуры, разумеется.

ЗЫ В декабре в Беларуси холодно.
Так вот соцсети и ютуп не фильтруют, а «запрещённые» сайты — всегда пожалуйста.
> 11 декабря одного недавнего года, когда был зарезан SSL, а HTTP «жэстачайшэ» фильтровался.

А что, тогда фильтровали?
Я декабрьские беспорядки из твиттера наблюдал — все сообщения «с полей» доходили. Свежий видос из тытрубки, оппозиционные сайты, трансляция белсата через инет.
Здравствуйте до свидания! Ни один сайт по https не открывался, в том числе gmail и компания. Если у вас VPN или что-то ещё, это не значит, что у всех остальных так тоже. 83% не знают про эффективные способы обхода блокировок.
С полей сообщения не доходили, сеть мобильная была выключенна на площади. HTTPS был намертво выпилен, при попытке зайти хоть на некоторые популярные оппозиционные сайты перенаправляло на их копии с новостями 3-х дневной давности.
По всем уже известному указу от 29 июня 2010 г. № 4/11 поставщики интернет-услуг обеспечивают оказание услуг по ограничению доступа на основании списка ограниченного доступа, формируемого в установленном порядке Государственной инспекцией Республики Беларусь по электросвязи Министерства связи и информатизации (далее – РУП «БелГИЭ»), и списка ограниченного доступа, формируемого поставщиком интернет-услуг самостоятельно.
-> А сайтов в этом списке 60.
Власти Эфиопии минусуют, сук*!
Вообще срать
зато можно потом друзьям говорить, что революционер и пострадал от политических репрессий
Кажется, они нарушают демократический принцип свободного обмена информацией… Звоните Бушу!

… Или в Эфиопии нет нефти?
В Эфиопии есть НИ… Я! Поэтому она нафиг никому и не сдалась…
А зачем там тогда оппозиция?
Ну, знаешь как дети в песочнице в «дочки-матери» играют?
«Я буду мамой и готовить куличики, ты будешь папой и ходить на работу, а это — наши дети!» — зато всё как у взрослых!

Так и тут:
— Большой Вождь! А американцы новую игру придумали! Демократия называется! Давай тоже поиграем!
— А как?
— Ты будешь президент, это почти то-же, что и Большой Вождь, но для америкосов звучит круче, я буду премьером — это тот-же советник, а вот эти — будут оппозицией!
— Так это-же шуты!
— Ну так оппозиция и есть шуты! И тебя веселят, и народ…
Всё ветвь комментариев этих — «Best conversation ever».
Нет. И в США нет Буша
Буша нет, генералы Буша остались )
Ну и что! За то у них президент за МИР! Нобелевский комитет не может обманываться:D
— Так, поступили сведения, что наш президент — за мир!
— И что от нас надо?
— Нобелевку за мир.
— А это правда?
— Вы войны хотите?
— Нееет!
— Вот дадите нашему президенту нобелевку — ему тоже не захочется!
НЛО прилетело и опубликовало эту надпись здесь
Но бомбить будут Сирию.
— Извините, просто Ливия. Без «Бо». Ха-ха… Опечатка…
(«День выборов»)
если честно, не удивился бы если было написано про Россию…

— Хочешь Skype?
— Не… дай автомат, за пятерых убитых дадут меньше…
А в каком-то холиваре меня заминусовали за мысль, что шифрование не панацея и государство вполне может ввести запрет (или обязательное лицензирование с сертификацией) на использование средств шифрования с ответственностью вплоть до уголовной. В России, кстати, для юрлиц этот запрет сделать — даже не нужно законов менять.
Открою вам тайну: у нас шифрование запрещено, а юр.лицам разрешается только с разрешения ФСБ. Но за это пока не садят.
а Если серьезно — вот выдержка:

В интересах информационной безопасности Российской Федерации и усиления борьбы с организованной преступностью запретить деятельность юридических и физических лиц, связанную с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации, без лицензий, выданных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации в соответствии с Законом Российской Федерации "О федеральных органах правительственной связи и информации"
Настоящее Положение не распространяется на деятельность по распространению:
...
б) шифровальных (криптографических) средств, являющихся компонентами доступных для продажи без ограничений посредством розничной торговли, либо сделок по почтовым запросам, либо электронных сделок, либо сделок по телефонным заказам программных операционных систем, криптографические возможности которых не могут быть изменены пользователями, которые разработаны для установки пользователем самостоятельно без дальнейшей существенной поддержки поставщиком и техническая документация (описание алгоритмов криптографических преобразований, протоколы взаимодействия, описание интерфейсов и т.д.) на которые является доступной, в том числе для проверки;

...

з) шифровальных (криптографических) средств независимо от их назначения, реализующих симметричные криптографические алгоритмы и обладающих максимальной длиной криптографического ключа менее 56 бит, а также реализующих асимметричные криптографические алгоритмы, основанные либо на разложении на множители целых чисел, либо на вычислении дискретных логарифмов в мультипликативной группе конечного поля, либо на дискретном логарифме в группе, отличной от названной, и обладающих максимальной длиной криптографического ключа 128 бит;

и) беспроводного оборудования, осуществляющего шифрование информации только в радиоканале с максимальной дальностью беспроводного действия без усиления и ретрансляции менее 400 м в соответствии с техническими условиями производителя (за исключением оборудования, используемого на критически важных объектах);



А «Закон Российской Федерации „О федеральных органах правительственной связи и информации“» утратил силу 9 лет назад.
Т.е. пользоваться Скайпом низзя? SSL тоже?
Про Скайп точно не могу сказать, не интересовался. SSL в личных (для граждан) или внутренних (для юрлиц) целях — можно.
Указ Президента Российской Федерации от 3 апреля 1995 г. № 334 процитированный выше вроде все это запрещает: "В интересах информационной безопасности Российской Федерации и усиления борьбы с организованной преступностью запретить деятельность юридических и физических лиц, связанную с и эксплуатацией шифровальных средств".
Кстати, какую вообще юридическую силу несет указ президента?
В этой области действия он, имхо, уже не имеет силы. А учитывая, что запрет без ответственности за его нарушение, мягко говоря, не эффективен, то толком и не имел (судьба многих указов того времени).

А вообще это подзаконный акт вроде постановления правительства, противоречить законам он не может. Может иметь временную силу закона, если такого закона ещё нет в принципе. Например, прилетят инопланетяне и срочно нужно будет организовывать какой-нибудь госорган для официальных контактов — нужен будет как раз указ, пока депутаты раскочегарятся и все свои регламенты соблюдут.
SSH, Skype, Wuala, TrueCrypt, KeePass — за использование этого ПО могут уголовно покарать?
Если такое использование (распространение, ТО, предоставление услуг, разработка или производство) попадает под требования лицензирования, то да, за незаконную предпринимательскую деятельность.
Открою вам другую тайну: при достаточном уровне паранойи разработчиков отличить зашифрованное сообщение от случайного набора битов невозможно.
Тем хуже для хранящих случайные наборы битов.
Будущее за стеганографией!
Стеганография — последний оплот шифрпанка, последнее пристанище перед окончательным вымиранием. Она не спасет, лишь немного отсрочит конец.
Понимаете, когда за обход технических ограничений положено 15 лет тюрьмы, ставки слишком высоки. Сегодня какое-то решение работает, успешно обходит и не палится, а завтра придумали контрмеру и всех посадили. Послезавтра появилось новое решение по обходу, но пользоваться им уже некому. Бесконечного противодействия не получится, возможности сторон слишком асимметричны.
Если всех посадят — кто работать будет?
так в лагеря же сажать можно. Пущай там и работают.
В заголовке вы специально не добавили «в Эфиопии», чтобы сохранить желтизну?

Вообще-то у них 0,43% населения пользуется интернетом (данные 2008 года, согласно Википедии), у населения Эфиопии есть более важные проблемы, чем сидеть в скайпе.
Прочитав заголовок, я было тоже ужаснулся, подумав что ОпСоС-ы нашли таки какую то лазейку в нашем замечательном законодательстве…
у населения Эфиопии есть более важные проблемы, чем сидеть в скайпе.

Выживать?
Ага, драматизм усиливается :) Просыпается у читателя надежда, что это в России/США/Европах и можно попинать Путена/пендосов/евреев, появляется желание запостить картинку с поросенком Петром, а потом, бац, и какая-то Эфиопия :)
Поросенка правда всё-равно запостили %)
Хабрахабру срочно требуется новый логотип: i.imgur.com/zfWIZ.png
Фи… Как противно.)
В Эфиопии:

за убийство человека — 10 лет
за пользование скайпом — 15 лет
Людей много, убил одного — не так страшно. А вот скайп…
В России:

Сокрытие убийства — 150 000 р.
Нарушение на митинге — 300 000р
А за убийство сколько?
3 года поселения с отсрочкой 14 лет. Очевидно, если родит ребенка через 13, опять отсрочат на тех же основаниях.
irk.kp.ru/daily/24541/720414/
Это зависит от статуса и количества денег.
пару-тройку лямов
Сокрытие массового убийства же… За одиночное столько не возьмут
для всего остального существует mastercard
Быть депутатом Единой России — бесценно
Быть депутатом — бесценно в принципе, ЕР или ЛДПР это уже частности.
>>>государственная инициатива по защите от порнографии…
Зачем кого-то защищать от порнографии? Порнография не убивает и даже не кусается. Кто этих дикарей вообще до интернета допустил?
В эфийопию — ни ногой!
НЛО прилетело и опубликовало эту надпись здесь
В Сомали — там запретов нет ;)
Хотя Интернета, там, наверное, тоже нет…
Как нет — ThePirateBay там хостится )
НЛО прилетело и опубликовало эту надпись здесь
Адрес у них в домене .so
НЛО прилетело и опубликовало эту надпись здесь
Ой. Приношу свои извинения — всё это время я был уверен, что домен у них .so, а сейчас посмотрел — и впрямь, .se! Значит, да, в Швеции.

Это, однако, не отменяет наличия сомалийской доменной зоны .so :)
это твой двачик любимый там хостится
Что такое двачик?
Хороший толчок для эфиопских разработчиков стеганографии)
Как они все задолбали прикрываться борьбой с порнографией и педофилией… лучше бы что-то хорошее для народа сделали
Через n лет:
Зашел в интернет — сел в тюрьму на 15 лет!
Через 15 лет — вышел из тюрьмы и попал в интернет…
Надо разрабатывать стеганаграфическую сеть обмена информацией, а то и правда подожмут
И маскировать под прон!
denial of plausibility — согласиться на меньшую вину для маскировки большей.
Ну ладно, если не под прон, то под пирацво-мп3:
открыл винампом — ласковый май, киркоров, леонтьев; открываешь в адобом — голос ламерики!
rarjpg? :)
НЛО прилетело и опубликовало эту надпись здесь
Обсуждают, как можно обойти блокировку VOIP.
А меня волнует, что за такую шалость, человеку могут всю жизнь перечеркнуть.
В «развитых демократических странах» свои приколы.
Вот вам требование штрафа в 2 милиона за два скачанных альобма. Тоже, знаете ли, не сахар для домохозяйки.
А вот тут хотят денег за напевание на работе.
Хочу I2P везде. Люди, приходите на I2P!
Маразм крепчает, это грустно.Главное чтобы эфиопцам сообщить не забыли о столь интересном законе.
Я бы расстроился, если бы меня сейчас пришли и забрали за использование скайпа.
А IPv6 они как расковыривать будут?
Пффф!!! Он там есть?)
через переходные технологии есть везде
Хмм… Как бы эта новость не стала психологической поддержкой для европейской власти… Мол, а мы что, хуже Эфиопии?
Что-то вроде: «Вы не увидите порнографии, и не станете извращенцем. Вы просто посидите и станете [s]одним из нас[/s] насильником. Поверьте, это для Вашего же блага.»

(Простите, не удержался:)

«You've been quite the trouble maker. Now you must be Punished.
This is for you own good.»
Закон-то он для всех один. Это ж получается, прилетел в Эфиопию, только открыл ноутбук, а в дверь уже стучат? Добро пожаловать на 15 лет?
Прочитал заголовок — подумал, что речь про Белоруссию…
Да… тут реально дилемма кто возмет 2 и 3 места… Россия или Белоруссия
Что полохого они нашли в порнографии?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории