
Виктор Зубков и Владимир Путин (справа налево) во время посещения супермаркета "Перекресток" в Москве, 2009 год Фото: archive.government.ru
Новая военная операция Роскомнадзора (РКН) – по замедлению Твиттера в Российской Федерации – внезапно сопровождалась падением сайтов Кремля, правительства, Госдумы и Совета Федерации, Минэкономразвития, Минпромторга, Следственного комитета, самого Роскомнадзора. Падали и сайты коммерческих структур.
Злые языки вспоминают, что в 2018 году РКН так же пытался блокировать Телеграм, – тоже все рушилось вокруг, кроме самого Телеграма, – но настоящие патриоты знают, что РКН сегодня ни при чем, а государственные порталы обрушила та самая американская кибератака, о которой американцы заранее и предупреждали (вариант «Ростелекома» – глобальная авария). Депутат Госдумы Горелкин меж тем заявил, что следующий кандидат на «замедление» – Фейсбук.
(На самом деле замедляется, конечно, Россия. Причем физически – силовое сокращение количества информации вокруг должно замедлить движение времени и тем самым уронить страну куда-то лет на 40 назад. Хотя эта машина времени не настроена, возможны промахи.)
Преследование соцсетей – не новость, просто пока не очень получалось. Скажем, заставить Твиттер и Фейсбук хранить данные пользователей в России не удалось – заплатили штрафы и живут так же. Так что руководство РКН, наверное, получает нагоняй время от времени и снова принимается бороться. В рамках стратегии на информационную изоляцию это – борьба с инструментами. Но есть и борьба с контентом. Разумеется, большинство «старого» контента, производимого традиционными СМИ, давно национализировано и отрегулировано. С соцсетями было сложнее, пока не появилось понятие «фейк».
Истина в прокурорской инстанции
Это вообще удачный для российской власти термин, хоть она и говорит все время, что не любит заимствований. Была всегда «клевета» (в последнее время ее тоже, кстати, криминализовали и максимально «расширили»), но клевета – это намеренное говорение неправды о ком-то. А фейк – это ложный факт, сознательное или нет введение в заблуждение «неустановленного круга лиц». Конечно, надо было его сделать юридическим понятием и криминализовать. Закон о фейках существует с 2019 года, первоначально касался информации о всяких ЧС и предполагал административную ответственность. В 2020 году в связи с пандемией за фейки о ковиде ввели уголовную ответственность. Это, в частности, сильно затруднило работу журналистов – возникли «ножницы» между официально опубликованной информацией (или ее отсутствием) и добытыми журналистами сведениями о заболеваемости, смертности, в том числе в таких закрытых местах, как колонии ФСИН. Конечно, РКН и Генпрокуратура (которым вверили право определять фейки) признают истиной официальный отчет, а не то, что опубликовано расследователями (если это не другой официальный отчет – противоречий в статистике хватает). Но было немало дел и против пользователей соцсетей.
После январских протестов 2021 года генпрокуратура и Роскомнадзор еще активнее занялись борьбой с фейками. Например, прокуроры завели административное дело против «Новой газеты» за статью (уже удаленную по требованию РКН) о подготовке «титушек» для противостояния протестам. Генпрокуратура не опрашивала журналистов, провела свою проверку и «титушек» не нашла. Это значит что? Что «титушек» не существует, а журналисты их выдумали и должны быть наказаны.
Здесь важно, что истинность того или иного факта определяется даже не в суде (хотя чего мы могли бы ждать от российского суда?). Вероятно, пройдет еще немного времени, и Генпрокуратура станет признавать фейком любую неприятную для власти публикацию, будь там хоть двадцать два независимых источника и документы, лично принесенные в редакцию президентом.
Любое опровержение государственной лжи является преступлением. Любой исторический документ, опровергающий государственный миф, считается фейком, а публикация его - преступлением. Называть Сталина и Берия - палачами собственного народа недопустимо, поскольку они ветераны ВОВ, и это - клевета и преступление.
Чувствую, что прожив семьдесят лет, дорос до того, чтобы стать преступником. Тюрьма по мне плачет.
Вот с точки зрения какой-то политологической направленности и анализа здесь можно со многим очень поспорить. Если очень-очень кратко, то СССР развалился, и вообще власть в нем пала коммунистическая, когда народонаселение впервые себя почувствовало какой-то общностью, а не "советским народом" и "борцами-интернационалистами", и вот эта общность на волне воодушевления смогла свергнуть коммунистическую власть. Вот чтобы от лица "мы, советский народ" берем в свои руки управление государством и свергаем разложившеюся власть - представить невозможно. Это как борьба хороших коммунистов против плохих коммунистов. С этого собственно и начиналось, с коммунизма с "человеческим лицом" и "пахнущего пирожками", но как оказалось, никакой общностью себя почувствовать советский народ не может, и все неминуемо вело к возникновению таких субъектов как "украинцы", "казахи", "киргизы" и т.п. и всплыли все многовековые обиды и претензии к советской власти. В общем заменить плохой коммунизм на хороший оказалось невозможно. И в принципе, учтя эти ошибки, в этом же направлении нынешнее российское руководство и думает - дай вам волю и свободу, и все развалится, нам предъявят все наши ошибки и грехи, и мы уйдем в историю так же, как и советская власть. Только особенность в том, что раньше никаких средств, кроме как ТВ и радио для обретения себя какой-то общностью не было, а сейчас этим выступает интернет, потому как свободу и плюрализм на ТВ никто давать не собирается. Все живое, формирование из населения политической нации, или даже просто в нации - просачивается и живет в интернете. Но вот эти процессы затормозить и пытаются. В России еще особенность, что это совпадает с процессом распада империи, как и в СССР, и это властьпридержащие очень хорошо чувствуют. Дай волю и все пойдет к чертям, и Россия развалится. И этим в принципе оправдывают свое существование. Все репрессивные органы, ФСБ и т.п. Главная опасность, с которой они борются, если выразить ее максимально коротко и лаконично - спасти от развала Россию. И видят угрозу в интернете, где и произрастает все, что они не контролируют.
Ну и в СССР боролись не с информацией, а с идеологией. Была статья за клевету на советскую власть. Если ты в принципе был не согласен с советской властью, то подлежал изоляции. Ну и заранее, и первым делом, расправились со всеми националистами, отождествляя их с буржуазными капиталистическими элементами, которые представляли самую главную угрозу вообще самому смыслу существования СССР. Ну и вот, когда отменили монополию коммунистической партии, то и нужда в государстве таком сама собой отпала. Все предъявили ему накопившиеся претензии и обиды.
Не знаю, как собираются нынешние кремлевские сидельцы с этим бороться. Их главная идея, к чему они стремятся - вернуть СССР, но с капитализмом и без идеологии. Отчего вообще им будут подчиняться - Москве в этом случае? На основании чего? Того, что они будут кормить "интернационалистов" современных, типа как делали в Украине до 2014-го года, только уже называться это будет "русским миром" и пытаться уничтожать национальные движения, как они делали всю свою историю, типа как борьба с революцией в Украине, когда вполне мирно и цивилизованно украинцы себя с Европой захотели ассоциировать, но в последний момент Янукович взял и испугался, и перешел в стан "русского мира" этим СИМВОЛИЧЕСКИМ жестом?
---
Это я извиняюсь, опять кофе принял и немного понесло:)
" Если очень-очень кратко, то СССР развалился, и вообще власть в нем пала коммунистическая, когда народонаселение впервые себя почувствовало какой-то общностью"
= = =
Это не так. Хотя бы потому, что уже в 1992 г. (не говоря о событиях 1993) никакой "общности" не было.
Власть коммунистов пала, так как: (1) у простого народа со "снабжением" было все хуже (экономика) и разрыв пропаганды с реальностью к 1985 уже зиял; (2) сформировались целые группы элит (часть в КПСС; комсомол; часть КГБ; корпус директоров-управленцев), которые видели, что командно-административная экономика умирает, никакой скрепляющей идеологии у них нет - пора "работать по-новому" и как-то скинуть всю шелуху марксизма-ленинизма-сусловизма. Ну и взять полноту власти конечно - чтобы от "управления-пользования" и "распоряжения" перейти к полноценному "владению". Как вышло, так вышло - это ж Россия, ничто по плану не идет - но те, кто пробился и выжил, стали супербогатыми людьми.
И как вы вообще объясните. Вот конкретных людей обвиняют, что они убийцы и их жертв называют, все расследовано типа. Но Прокуратура, Следственный комитет, и тп ничего не возбуждает, в Парламенте молчат. Состояние общество аналогичное СССР, когда все задушено и вранье повальное. А когда отпустили вожжи - общество перешло в другое состояние, и они это помнят прекрасно
Да митинги же везде были громадные, не осознав себя хоть в какой-то мере обществом такое невозможно. В Прибалтике вообще цепи выстроились и их поддерживали в Петербурге-Москве даже. Типа свободу вам и нам
Это же качественное изменение по сравнению с советским состоянием? Просто в Прибалтике максимально выражено было, а в Москве какой-нибудь минимально, но было...
вот такое состояние и страшит нынешних душителей интернета
иначе Запад поработит второй раз - уже Россию, а не СССР
Я читал, что замедление твиттера было реализовано через поиск в урле выражения "t.co" в коротких ссылках. Отсюда такой эффект. Если это так, то я допускаю, что это был преднамеренный саботаж, потому что надо быть очень, очень-очень рукожопым головожопом чтобы не уметь парсить урлы и написать регулярку как "^t.co/.$" , под которую будет попадать только то, что надо, а не все подряд.
Может там настолько усеченный софт, что регулярки не поддерживаются. У нас, кстати, контора имеет "t.co" в имени домена и корпоративный впн второй день едва шевелится.
То есть есть функция поиска подстроки в строке, но без регулярок? Ну вообще это ИМХО маловероятно. Обычно либо доменное имя целиком обрабатывается, либо регулярки для работы с урлами.
Что в деятельности РКН приводит вас к мысли, что они вообще знают, что такое "регулярные выражения"?
На оборудовании в любом случае работают специалисты.
Да откуда там возьмутся специалисты? Поищите материалы по уголовному делу Ампелонского, и оцените о каких суммах "неправомерного заработка" там шла речь. Чиновники верхнего уровня в ведомстве запускают схему, подпадающую под статью о мошенничестве, с фиктивными зарплатами, чтобы получить дополнительно к своей вторую зарплату 70000₽ в месяц! Туда ни один адекватный технический специалист не пойдёт работать не только из-за "зашквара", но и потому что за этот зашквар очень мало платят.
Фильтры по спискам блокировок реализуются силами самих телекомов, а та часть, за которую отвечает РКН, скорее всего на аутсорсе у какой-нить (карманной) компании. Это обычная схема реализации проектов для госструктур.
Сделать такую ошибку - это как не знать таблицу умножения.
Как вариант - если включить регулярные выражения, начинает тормозить вообще всё, а не только твитер. В результате остановились на какой-то простенькой функции (типа найти в пакете 32-битное слово, "t.co" это как раз четыре байта, я не удивлюсь, если при этом они должны попадать на границу слова или что-то в таком духе), которая справляется с анализом трафика в требуемых объёмах.
А это не списки блокировок. Это уже "сувенирный рунет", по которому провайдеры ставят себе чёрный ящик "в разрыв", а рубильник от чёрного ящика в умелых ручках РКН. Ростелеком, кстати, в установке этих чёрных ящиков самый первый, что ожидаемо отразилось на доступности хостящихся у него сайтов.
И черные ящики эти ставят и сопровождают аутсорсеры, также как и оборудование для СОРМ2. Ну то есть вся техническая часть в руках технарей, а в РКН в этой схеме пользователь, который дергает рубильник. Но я, конечно, могу ошибаться. Надо поговорить со знакомыми из телекомов, как имнно это реализовано.
Климарёв https://t.me/zatelecom про это пишет примерно с момента принятия закона клишаса о сувенирном рунете. Ну и как бы если вы всё ещё оперируете аббревиатурой СОРМ-2 из 1999 года, то боюсь ваши знания устарели, потому как СОРМ-3 принят в 2005 и внедрён в 2013.
А наш сегодняшний герой называется ТСПУ, ставится за бюджетные, а не операторские деньги, и управляется непосредственно из РКН.
Простейшее гугление говорит что РКН использует для этих целей вот это оборудование
https://rdp.ru/products/service-gateway-engine/url-filtering/
Вот тут юзер гайд лежит на эту хрень
https://rdp.ru/wp-content/uploads/ENAT_UserGuide.pdf
И там в разделе 10.3 и дальше, написано, что урлы он берет из списка РКН.
Небольшой реверс-инжиниринг показывает, что список РКН это XML файло
https://vigruzki.rkn.gov.ru/docs/description_for_operators_actual.pdf
Где список можно указать как домееное имя, ip, подсеть или url
(Форматфайла выгрузки(версия 2.4))
ЧСХ формат ввода доменного имени поддерживает wildcard
<domain><![CDATA[*.site9.com]]></domain>
Так что думайте что хотите, как туда попало *t.co*
Вы провели прекрасную работу, но аббревиатура РДП вас обманула. Всё вами найденное относится к "первому поколению" блокировок, в котором оператор покупал и устанавливал оборудование за свой счёт и по своему выбору, а РКН публиковал выгрузку. Помимо РДП на этом рынке были и другие игроки, работавшие по разному, по разному обрабатывающие выгрузку, периодически влетающие в переблокировку или наоборот сбрасывающие трафик в бейпас. Кроме того сам факт публикации реестра РКН облегчал разработку средств обхода этого реестра.
Фейл с блокировкой Телеграм списали как раз на эту вольницу, и родили закон клишаса, по которому оператор обязан установить за бюджетный счёт ТСПУ под непосредственным управлением РКН. РДП - один из выигравших тендер РКН. При этом публично ни спецификации оборудования, ни инструкции к ТСПУ не опубликованы. Это, кстати, одна из серьёзнейших проблем с законом клишаса - потому что с этим оборудованием уже нельзя просто посмотреть в реестр заблокированных сайтов, и приходится использовать косвенные методы, что понять чего эти альтернативно гениальные ребята наворотили.
И что, от этого там появилась принципиально другая технология? Я уверен, что там стоит такого же класса оборудование, с загрузкой конфигурации с центрального сервера. Так работают все большие сети и ничего не изменилось больше чем за 20 лет. Хорошо, в этой схеме теперь нет публичной выгрузки, теперь каждый хост тащит конфиг с сервака ркн напрямую. Примеры конфигов вы видели, они простые как барабан, так что я остаюсь при убеждении, что исполнить такое с твиттером можно лишь намеренно это сделав, вписав деструктивную строчку в конфигурацию. Единственное, чего мы не знаем, каким образом происохдит занесение в конфиг списка запрещенных сайтов, врядли это делает инженер в текстовом редакторе. Вероятно, для этого есть какой-то админ интерфейс, и, если он кривой, то ИМО только на этом этапе возможны какие-нить ошибки с валидацией.
Что там внутри сейчас особо неизвестно, но подразумевается что таки да, принципиально другая. Если конкретнее, то DPI на скорости канала. Но эта высокотехнологичная граната всё равно в руках у низкооплачиваемой обезьяны, которая за лишних 70 тыр. в месяц готова лезть под уголовку.
Борис, там не может быть ничего принципиально другого. Коробка x86 со всеми архитектурными ограничениями по шине и внутри linux, ну или *BSD. Сверху этого реализована какая-то логика, которая все равно не может прыгнуть выше железа и ядра ОС. 2. Для того чтобы фильтровать доменное имя хоста не нужен DPI. Даже в https для этого достаточно использовать значение SNI, которое передается при ssl хендшейке. 3. Все современные техпроцессы эксплуатации и разработки сделаны именно так, что рутину делает не особо квалифицированный персонал, если все сделано верно, вероятность ошибки с человеческим фактором сведена к минимуму. 4. Внедрением заенимается не РКН, а вендор этих железок или интегратор типа "телеком-защиты". Не стоит полагать, что там совсем рукожопы работают.
Не-не-не-не. "Простая коробка x86" не в состоянии прожёвывать трафик магистрального провайдера типа РТК в реальном времени. А в ТСПУ заявляется именно это. Внедряет эту штуку естественно вендор. И вендор своим программистам и своим внедренцам как раз платит хорошо, из тех самых бюджетных денег.
Но потом за пульт всё равно садится обезьяна из РКН, которая пишет *t.co*
)))) Я это слышал еще 20 лет назад, а у меня тогда коробка под пентиум (или пентиум2, не помню уже) с freeBSD держала фулл вью BGP. Не надо недооценивать x86. Во-2, это вопрос горизонтального масштабирования, и у х86 с этим все ваще отлично. Если коробок много и подключать их сразу за устройствами, куда приходит абонентский трафик, работать должно хорошо и без тормозов.
Про обезьяну я согласен, но система должна быть рассчитана на обезьян за пультом. Я не знаю что там было на самом деле, но ни один нормальный связист или инженер-сетевик не хочет в здравом уме, чтобы его страну отключили от глобальной сети. Поэтому, я уверен, это дерьмо будут саботировать на всех уровнях.
Те сетевики, которые у операторов насчёт блокировок энтузиазма никогда не проявляли, лишь бы "Ревизор" не срабатывал. А РДС и им подобные это несколько специфические ребята, которые как раз ОК с отключением, и вообще надеются на этом заработать. Защищать бизнес операторов РДС не особо интересно, им теперь бюджет платит, встраивать защиту от дурака в РКН - тоже сомнительно, дураки при власти не любят, когда их ограничивают. Так что саботажников уже вывели за пределы системы блокировок (ну разве что шибко умные операторы себе байпас сделают), а вот эти ребята со своим вожделенным рубильником поломают ещё очень много.
Роскомнадзор решил бороться с сайтами, где есть детское порно и пропаганда суицида. Сразу перестали работать сайты Кремля, Госдумы, Правительства и самого Роскомнадзора.
Роскомнадзор зрит в корень!
Это скорее всего американцы, они же обещали. Вообще это не новость, что производители заложенные ошибки в оборудование вставляют. И с этим никак невозможно бороться. Если ты на оборудовании врага работаешь, то потом не удивляйся, что роутеры из строя выходят. Только какой в этом смысл вообще? Ну, поглючили правительственные сайты и что? Кому от этого тепло или холодно, особенно Путину. Гораздо веселее было, когда у грушных хакеров на компьютерах всплывали окошки, типа "ПРЕВЕД!":) Но вообще это какой-то цирк уродов...
Американцы обещали "серию тайных действий, которые будут очевидны для Владимира Путина, российской разведки и военных, но незаметны для остального мира"
The first major move is expected over the next three weeks, officials said, with a series of clandestine actions across Russian networks that are intended to be evident to President Vladimir V. Putin and his intelligence services and military but not to the wider world. Preparing for Retaliation Against Russia, U.S. Confronts Hacking by China - The New York Times (nytimes.com)
Кажется положить все правительственные сайты выглядит не очень похоже на незаметные для всего мира действия. Так что я не стал бы плодить сущности, РКН справился вполне самостоятельно.
Да это очень сложно устроить, чтобы упали ИМЕННО правительственные сайты Роскомнадзору и вообще кому угодно. Имею ввиду непреднамеренно. Вроде там поддерживают начинку роутеров и обновляют иностранцы, так вот через дырку какую-то и сломали все... И кто знает, сколько еще таких дырок осталось?
Ну вот для вас не очевидно, что это они, значит все сходится. Даже писал/говорил кто-то, что патч ростелеком на роутеры не поставил и через какие-то старые дырки роутеры и сломались
Да нет, как раз элементарно. Правительственные сайты хостятся на площадках РосТелекома. РосТелеком быстрее всех внедрял ТСПУ, соответственно ему сильнее всех и прилетело.
но вообще, чтобы вас попугать, в ЦРУ целый отдел есть который на фабриках на конкретные ноутбуки, например, всякую фигню ставит штучно, например заказали вы ноутбук себе по интернету, а сами вы правительственный чиновник какой-нибудь, и вот конкретно один ноутбук вам и придет с приветом
совпадение? не думаю
Точно. Пора перейти на отечественное железо и софт
дело за малым - создать отечественное (а не линух на китайском железе)
Дык Buykal
Дык BuyCal
"купи говно - толкни страну вперёд!"
:)