Tech Talk
10.3K subscribers
70 photos
3 videos
422 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
Download Telegram
В чате этого канала и на ntc.party обсуждают, что на некоторых российских провайдерах наблюдаются проблемы с DNS Cloudflare (1.1.1.1, 1.0.0.1) и Google DNS (8.8.8.8, 8.8.4.4, dns.google). Пользователи пишут, что 1.1.1.1 и 8.8.8.8 не открывались на мобильном Билайне в Москве, Московской и Владимирской области, и в Екатеринбурге на Ростелекоме.

А еще вчера вечером канал Эшер II выложил скриншот какого-то документа, в котором говорится, что Роскомнадзор планирует блокировать трафик DNS, DoT (DNS-over-TLS) и DoH (DNS-over-HTTPS) до серверов Cloudflare DNS, Google DNS и doh.opendns.com. В документе рекомендуют подключаться к DNS-серверам российских операторов связи или Национальной системе доменных имен (вот текст на Хабре о том, что это такое). Что это за документ и насколько он достоверный - пока неясно.

Если этих трех DNS провайдеров действительно будут блокировать, есть куча известных других публичных ресолверов. Например, немецкий Quad9 (9.9.9.9) или AdguardDNS.

Ссылки:
[1] https://ntc.party/t/doh-dns-google/1225/10
[2] https://habr.com/ru/post/562722/
[3] https://tttttt.me/c/1344285618/8978
[4] https://www.quad9.net/
[5] https://adguard.com/en/adguard-dns/overview.html
Интернет-провайдер Март в Псковской области объясняет пользователям, почему у них в последнее время проблемы с Avito, World of Tanks, World of Warships, и почему раньше у всех все работало одинаково, а сейчас - у одних пользователей работает, а у других - нет.

"Мы начали разбираться и вот, что удалось выяснить в первом приближении. Проблемы, с которыми столкнулись наши абоненты, по всей видимости, связны с попыткам Роскомнадзора заблокировать некоторые сервисы VPN. Делается это при помощи ТСПУ(...) Именно таким способом блокировки можно объяснить то, что затруднения возникли не везде, а только на сетях части провайдеров, и то, что сами провайдеры оказались не в курсе того, что происходит, поскольку ТСПУ для нас "чёрный ящик" и, никто не сообщает нам о конкретных действиях и конкретных сетях, с которых собираются начать."

Раньше блокировки были одинаковыми для всех (или почти всех), и публичными, реестровыми. Кажется, это больше не так.
В Propiblica вышел интересный материал о проверке сообщений пользователей Whatsapp на нежелательный контент.
Главный тезис: компания интенсивно мониторит сообщения пользователей на предмет запрещенного контента. Кажется, как такое возможно, ведь в Whatsapp декларируется оконечное шифрование? Но нанято более 1000 человек в разных странах мира для этой модерации.

Решение Whatsapp оказывается следующее: они пересылают сообщение, на которое жалуется собеседник, а также 4 предыдущих сообщения. Это и отсматривают модераторы. Таким образом декларируется и оконечное шифрование и есть модерация контента.

Но все равно советуем прочитать статью целиком, там столько подробностей про Whatsapp и Facebook (конечно, известных, но все равно), что если не жить в России, то пользоваться этими продуктами становится страшно.
⚡️Мы готовимся к запуску нового проекта – персонального ассистента по безопасности Секьюрно.

Гайдов много, но мы постарались сделать не очередной мануал, а трекер новых привычек и менеджер задач в области безопасности (и не только цифровой).
Мы считаем, что такой инструмент поможет многим людям разобраться в способах защиты себя и своих коммуникаций от угроз, с которыми каждый из нас ежедневно сталкивается в сети или реальной жизни.

Вас мы просим протестировать этот продукт и поискать разного рода косяки и баги (без них на старте, увы, не обойтись).

Фидбек, впечатления и пожелания пишите к нам в чат или в комментариях под этим постом
Коммерсантъ пишет, что с третьего сентября на российских мобильных операторах наблюдаются проблемы с доступом к стриминговым платформам Twitch (стриминг игр) и FlashScore (онлайн-трансляции футбольных турниров). Представители Flashscore комментируют: "Мы знаем о трудностях, с которыми пользователи сталкивались в последние дни... Мы исследуем проблему с нашей стороны, в частности техническую инфраструктуру, но пока не нашли точную причину сбоя".

В материале также пишут про проблемы с доступом к Avito, World of Tanks и World of WarShips, о которых мы уже писали. Мегафон, МТС и Tele2 не комментируют ситуацию, а Вымпелком говорит "На сети по закону установлены сторонние технические средства, деятельность которых мы не контролируем. Потенциально они могут оказывать воздействие на пропуск трафика". Это они про ТСПУ.

Когда в 2018 году блокировали Telegram, тоже ломался доступ к многим сервисам. Тогда "за компанию" пострадал Viber, сервисы регистрации на авиарейсы, продажа полисов ОСАГО, сайты ВУЗов и еще много кто. Похоже, что сейчас происходит то же самое.

Ссылки:
[1] https://www.kommersant.ru/doc/4977444
[2] https://ru.wikipedia.org/wiki/%D0%91%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_Telegram_%D0%B2_%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B8
Сегодня ночью в течение получаса кто-то безуспешно пытался взломать Telegram-аккаунты пяти участников "Наблюдателей Петербурга" - организации, которая занимается наблюдением за выборами. Во всех пяти случаях атакующие как-то смогли получить чужие смски, но не знали паролей двухфакторной.

Если у вас до сих пор не включен дополнительный пароль в Telegram, включайте, он реально помогает! "Настройки-Конфиденциальность-Двухэтапная аутентификация".

Ссылки:
[1] https://www.facebook.com/spbelect/posts/5086906484656946
[2] https://www.facebook.com/belikal/posts/4128572807212238
Forwarded from Roskomsvoboda
Остаётся всего 9 часов до окончания приёма заявок на DemHack

Поспешите, если вы хотите принять участие и разработать полезный продукт в области приватности, доступа к информации или legal-tech.

На хакатоне мы ищем технические решения, которые помогут гражданам защитить свои персональные данные, как на портативных устройствах, так и в личном пространстве - дома, например:

▫️обнаружение взлома мессенджеров, сервисов или устройств;
▫️приватность публикаций в социальных сетях;
▫️бескамерный маршрут в Москве (кстати, за решение этой задачи лучшая команда получит подарок от нашего партнёра – графическую адаптацию романа Джорджа Оруэлла “1984”).

🎁 Главный победитель заберёт квадрокоптер DJI FPV Combo или денежную премию, а команды смогут стать резидентами Privacy Accelerator.

📍Сам хакатон пройдёт 18-19 сентября в смешанном формате (Москва/онлайн).

Узнать все подробности и подать заявку:
➡️ https://demhack.ru
XDA-developers пишет, что компания Xiaomi уже несколько недель удаленно блокирует свои смартфоны, активированные в Крыму, на Кубе, в Иране, Сирии, Северной Корее и Судане. Через первые несколько дней использования телефон превращается в кирпич, появляется надпись: "Политика Xiaomi не разрешает продажу или предоставление продукта на территории, на которой вы попытались его активировать. Пожалуйста, обратитесь напрямую к продавцам за дополнительной информацией."

Единичные случаи удаленной блокировки были и раньше, но в последние пару недель их резко стало больше. Похоже, что проблема не касается аппаратов с кастомными прошивками. Люди на XDA рекомендуют пользователям Xiaomi из этого списка стран и регионов разблокировать бутлоудер, иначе после блокировки остаются варианты либо сдавать телефон продавцу по гарантии, либо пытаться разбирать и прошивать через JTAG.

У Xiaomi в условиях использования есть пункт 14.2, в котором прямо говорится: "Покупателю запрещается экспортировать продукты, купленные у Продавца в страны и территории и другие места, запрещенные законами об экспортном контроле. В список запрещенных стран и территорий входит Куба, Иран, Сирия, Северная Корея, Судан и регион Крым."

Ссылка: https://www.xda-developers.com/xiaomi-blocking-devices-export-regulations/
Вышла новая версия операционной системы Whonix 16, заточенной под использование Tor и защиту анонимности. Это виртуальная машина для Virtualbox (на самом деле две: клиент и шлюз, через который ходит трафик), основная идея которой в том, чтобы защитить пользователя от утечек реального IP-адреса и DNS. Основное отличие от Tails в том, что Tails предназначен для запуска с флешки/DVD, а Whonix изначально спроектирована как виртуалка. И если вы помните проект Torbox, то это он же, только переименованный.

Предыдущее большое обновление было пару лет назад, так что обновлений накопилось много. Если никогда не пробовали - рекомендуем потестить! Если вы не уверены, что получится разобраться, в сети есть достаточно внятные мануалы, например, тыц.

Ссылка:
[1] https://www.whonix.org/wiki/Download
[2] https://book.cyberyozh.com/ru/ustanovka-whonix/
Роспотребнадзор и российский офис Xiaomi комментируют пятничную историю XDA Developers про блокировку телефонов Xiaomi в Крыму. Говорят, что ни один пользователь с такими жалобами не обращался.

Похоже, XDA взял реальные истории о недавних массовых блокировках как минимум в Сирии и на Кубе, и без внимательной проверки сделал вывод, что Xiaomi "кирпичит" телефоны во всех регионах, куда их запрещено продавать по собственным правилам компании. В Крым запрещено - значит и там кирпичат. А это, похоже, не так.

Ну и как им вообще после такого верить.

Cсылки:
[1] https://kod.ru/rospotrebnadzor-prokommentiroval-blokirovku-xiaomi/
[2] https://forum.xda-developers.com/t/xiaomi-devices-stopped-working-in-syria.4330537/
[3] https://www.reddit.com/r/Xiaomi/comments/pjte7n/weird_xiaomi_region_lock_happening_on_new_phones/
ЗаТелеком опубликовал письмо "Об изменении DNS-адресации", которые Ростелеком рассылал клиентам по списку рассылки. Там написано:

• DNS от Google, Cloudflare, CISCO OpenDNS "запретить к использованию для выдачи абонентам с BRAS,DHCP".
• Заменять их на DNS от Ростелеком и НСДИ (Национальную систему доменных имен).
• Если пользователи будут жаловаться, что что-то не работает, поддержка не должна им советовать для решения проблемы настраивать DNS от Google и Cloudflare.

Выглядит, как будто собираются блокировать. Если у вас что-нибудь важное зависит от этих трех конкретных DNS - отличное время продумать и протестировать detection (как вы узнаете о блокировке) и correction (как вы восстановите работоспособность систем).

А еще очень интересно, насколько безболезненно экосистема Android и IoT (интернет вещей) переживет блокировку Google-овских DNS?
Отличный лонгрид: Влад Здольников (Red Shield VPN, проект Globalcheck, канал IT и СОРМ), Михаил Климарев ("ОЗИ", канал ЗаТелеком), Фил Кулин (канал Эшер II) и Станислав Селезнев (проект Сетевые Свободы) отвечают на одни и те же вопросы про ТСПУ и блокировки VPN в России.

Интересный технический момент: VPN-провайдеры планируют сопротивляться блокировкам себя.

Здольников: "Некоторые платные сервисы, которые закладывают это в стоимость подписки, и у которых есть соответствующие механизмы, могут активно сопротивляться блокировкам: ротировать адреса API и самих VPN-серверов. Это делает ExpressVPN и отчасти NordVPN в Китае, это делают некоторые сервисы в ОАЭ, Индии и других регионах. Наш Red Shield VPN будет сопротивляться блокировкам[...]"

Климарев: "С кем я общаюсь, по крайней мере, почти все в голос говорят, что будут [сопротивляться], и Nord VPN, и Tunnel Bear будет. У них бизнес-модель такая, они же деньги зарабатывают именно с того, что они обходят блокировки."

Ссылка: https://zona.media/article/2021/09/13/rknvsvpn
Новые тесты блокировок происходят прямо сейчас: видимо заблокированы какие-то служебные адреса у iOS и Android, что не даёт загружаться и обновляться приложениям из AppStore и Google Play.
Учения отменяются.
Forwarded from GlobalCheck
После появления первых сообщений о проблемах с установкой и обновлением приложений из AppStore, мы начали проверять версию о возможной блокировке служебных доменов и IP-адресов Apple в России.

В результате исследования, ни один из перечисленных на сайте Apple доменов, используемых для работы AppStore, не оказался заблокирован.
Среди версий, мы проверяли блокировку IP-адресов и замедление до степени блокировки, но они тоже не подтверждались.

Из-за этого мы не публиковали информацию о блокировке.

Apple признал проблему с AppStore на своей странице статуса работы сервисов со своей стороны с 11:00 до 17:10 МСК.

В данный момент работа AppStore восстановлена.
Информация о блокировке не подтвердилась.
Apple выпустила обновления IOS 14.8 и IpadOS 14.8 с исправлениями проблем безопасности, которые использовала израильская компания NSO Group для распространения своей малвари Pegasus.

Это бесконечная гонка вооружений - NSO скупает уязвимости "нулевого дня", о которых Apple не знает, и с их помощью удаленно ломает телефоны в интересах своих клиентов, а Apple выпускает обновления и старые методы взлома перестают работать. И так уже много лет. Это будет продолжаться, пока компаниям типа NSO будет выгодно скупать уязвимости, или пока этот бизнес не запретят совсем.

И каждый раз, когда выходит такое обновление, куча народу анализирует, какие файлы изменились в прошивке, чтобы понять, как выглядела уязвимость, и можно ли ее использовать, чтобы атаковать тех, кто еще не обновился. Поэтому задача пользователя в этой ситуации - обновиться как можно быстрее.

Ссылка: https://support.apple.com/en-us/HT212807
Лаборатория Касперского впервые выпустила официальный отчет о прозрачности с данными за 2020 и первую половину 2021 года. В отчете написано, что компания за полтора года ни разу не передавала российским властям личные данные пользователей по официальным запросам.

2020: Из России 93 запроса, из них 27 касались личных данных пользователей.
Первая половина 2021: Из России 49 запросов, из них 14 касались личных данных пользователей.
Судя по отчету, ни на один из этих запросов по личным данным компания не предоставила данных в ответ.

Что еще там пишут интересного? ЛК утверждает, что:
• не встраивает в свои продукты недокументированные возможности, помогающие слежке
• не дает правоохранителям или государствам непосредственный прямой доступ к данным своих пользователей и инфраструктуре или ключам шифрования
• эксперты компании помогают официальным расследованиям - они делятся собственным техническим опытом и предоставляют "не персональную техническую информацию"

Ссылка: https://media.kasperskydaily.com/wp-content/uploads/sites/92/2021/09/15064736/Kaspersky-Law-Enforcement-and-Government-Requests-Report_September-2021-new.pdf
После того, как Леонид Волков опубликовал кандидатов в google docs, похоже начались тестирования блокировки сервиса в Питере. Провайдер теле2, блокируют по SNI.

Риск того, что завтра будут проблемы с сервисами гугла, высокий.

https://ntc.party/t/doh-dns-google/1265/61
Кроме того, пошли блокировки vpn-сервиса RedShield VPN Влада Здольникова. Судя по всему блокируют по списку ip-адресов сервиса.
Судя по сообщениям, docs.google.com блокируют на Мегафон практически по всей России
Блокирует docs.google.com также МТС практически по всей России.

UPD.
Итого получается:
- Блокировки на МТС и Мегафоне судя по всему по всей России
- Билайн не блокирует нигде
- В Москве также начались блокировки
- Блокировки начались и у проводных операторов