IT и СОРМ – Telegram
IT и СОРМ
34.6K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Мы делаем прямой эфир с очередного (и одного из последних перед приговором) заседаний по «Кировлесу».
Если бы мне четыре года назад сказали, что я напишу это словосочетание, и это будет о том самом процессе один-в-один, то никогда не поверил бы.

http://social.newcaster.tv/kirovles.html
Какие-то ребята сами, или по чьему-то заказу, запилили «православный мессенджер» «Правжизнь».
Это просто клиент, который работает с Telegram, но с докрученными кнопками, по которым сразу открываются определённые контакты, чаты и каналы.
Многие из интереса стали устанавливать его и логиниться в свой аккаунт Telegram, вводя пароль двухфакторной аутентификации.
Это же просто гениальный способ поиметь всю переписку и пароль от двухфакторки таких вот интересующихся, ведь одному богу (какая ирония) известно, что напихали в это приложение его разработчики.

http://www.vedomosti.ru/technology/news/2017/02/03/676159-v-rossii
Отличная статья об «Анонимном Интернационале» и интервью с одним из его участников, которого еще не ищут по линии Интерпола. Скорее всего потому, что Льюис (Аникеев) не знал его личность.
http://www.bbc.com/russian/features-38850589
Ещё одно хорошее интервью с оставшимся на свободе участником «Анонимного интернационала». Он занимался SMM'ом, ведением блога и другой работой, связанной с обработкой информации.
Что интересно:
1. Как я и писал, история про взломы с использованием "фальшсот" и "фейковых точек доступа Wi-Fi" в ресторанах — выдумка СМИ. Взломы производились с помощью обычного фишинга и взломов iCloud, откуда выносились бекапы устройств.
2. У АИ были кураторы в российской власти с самого начала. Аникеев (Льюис) не особо-то скрывался, и поехал в Россию по делам на переговоры. Его убедили в том, что обеспечат ему безопасность.
3. Почту приёмной Суркова взламывал не АИ, а украинские активисты.

http://theins.ru/politika/44070
Make internet great again
Сегодня был тихонько исправлен серьезный баг, связанный с повышением привелегий в WordPress. Кто до сих пор использует WP и всё еще не на 4.7.2 — обновляйтесь скорее! https://threatpost.ru/wordpress-silently-fixed-privilege-escalation-vulnerability-in-4-72-update/20455/
Последний оставшийся на свободе участник хакерской группы «Шалтай-Болтай» назвал «Фонтанке» свое имя, его зовут Александр Глазастиков.

Он программист из Петербурга, сейчас он находится в Эстонии.

Это очень правильный шаг, потому что будучи анонимным вплоть до поимки, у него нет никакой защиты от российской власти. Публичность даёт некоторую защиту, особенно в этом случае.

Возможно, это он: https://moikrug.ru/aglazastikov

https://republic.ru/posts/79454
Из ЖЖ оставшегося на свободе участника «Анонимного Интернационала» Александра Глазастикова
Ну и сегодня будет еще забавное про МТС на их любимую тему, но там уже не шутки.
Ну и обещанное смешное про МТС. Вот список того, к чему их приложение с недавнего времени просит доступ на Android. Напомню, что доступ к вашей камере, контактам и местоположению просит та же контора, у клиентов которой «необъяснимым образом» выключаются и включаются услуги и утекают СМС, после чего не следует никаких внятных объяснений.
Появилась информация о внутреннем приказе ФСБ внедрять СОРМ на трафик у всех провайдеров в полном объёме.
Напомню, что у большинства провайдеров СОРМ реализован либо формально (например, на минимальный процент трафика), либо вообще только на бумаге.
Так произошло, потому что ставить съемники трафика СОРМ достаточно дорого (фактически, неподъёмно для операторов с абонентской базой до 10000 клиентов) и бесполезно, т.к. сейчас доля зашифрованного трафика в рунете уже перевалила за 50% и будет только расти.
Сейчас, видимо, истерия стала затмевать здравый смысл, и было принято решение обязывать ставить съемники трафика несмотря на эти аргументы.

Производитель подобных решений «МФИ-Софт» предлагает съемник трафика пропускной способность 10 гигабит за, примерно, 3 миллиона рублей.
10 гигабит трафика по меркам московских тарифов генерирует примерно 7-8 тысяч абонентов.

Это уже сейчас вынуждает мелких операторов срочно искать покупателей и продаваться за небольшую цену (не больше годового оборота), а тем, что крупнее, придётся хорошо раскошелиться, потому что это влечёт за собой еще и затраты на подготовку сети (как минимум, необходимое количество 10-гигабитных портов для подключения съемников).

Интересно, что несмотря на фактическое отсутствие оборудования СОРМ у большинства провайдеров, существует практика установки СОРМ на «интересных» для власти клиентов.
Например, на узле оператора в БЦ «Омега-Плаза», который оказывает телеком-услуги в офисе Фонда борьбы с коррупцией, стояло пол-стойки ФСБ'шного оборудования, на которое зарекалировался трафик ФБК, этакий «СОРМ-on-demand».
Позже оборудование было снято в связи с установкой съемников СОРМ глобально на сети оператора.
Forwarded from PLUSHEV/ПЛЮЩЕВ
Знакомая, работающая в холдинге ВГТРК - в него входит телеканал "Россия" - поведала мне: 15 февраля редакция получила указание руководства (которое, в свою очередь, очевидно, проинструктировал Кремль). Суть его сводится к короткой фразе: "Трампа больше нет". http://www.dw.com/ru/комментарий-трамп-теперь-не-наш/a-37578453?maca=rus-tco-dw
Forwarded from МТС
Кстати, после принятия закона Яровой самовоспламеняющийся телефон — это уже не баг, а фича.
В глупых конспирологических телеграм-каналах очень часто рассуждают о всякой чуши, типа «усиления» каких-то кремлёвских групп. Даже родился такой локальный мем, «усиление группы Чемезова» — именно об этом часто писали в одном таком канале.
В основном, конечно, это всё выдумка.
В этом канале никаких красивых, но выдуманных историй нет, зато будут фотографии.
Раз уж начали с Чемезова, то вот и фотография с балкона его дворца в Акулинино (том самом, где находится знаменитый дворец бывшего главы РЖД Якунина).
ROSKOMNADZORRO