schors
вещества usher2 Внезапно вспомнил и проверил блокировку scryptmail.com. Этот сервис известен тем, что ещё осенью 2019 объявил о своём закрытии:
blog.scryptmail.com
Что не помешало его засудить и заблокировать по суду (не предоставил сведения как организатор распространения информации — ОРИ):
mos-gorsud.ru
Решение суда в законной силе, опубликовано

❌ Пока мы бурно обсуждали коронавирус и смену руководства Роскомнадзора, сервис тихонько был заблокирован 17 марта 2020 года. Двумя записями, обе — блокировка по домену. Это домены scryptmail.com и blog.scryptmail.com. Ни MX-ы (куда принимается почта), ни релеи (откуда отправляется, мы видим их по записям SPF) не заблокированы. Прекратил ли свою деятельность сервис на самом деле мы не знаем, регистрация там давно не работает. Но факт остается фактом, Роскомнадзор после моего напоминания 15 марта 2020 t.me таки отмахнулся и заблокировал сервис, заодно заблокировав его блог, чтобы поменьше читали отсылки о его закрытии :)

👉 В боте t.me можно найти записи о блокировке командой /d_kd6885rnn9gyp
schors
вещества usher2 Выяснили. По сети гуляет вот такой документ, где Минцифра просит владельцев сайтов и приложений отключить автовоспроизведение контента и снизить качество видео, чтобы не перегружать сети

👉 Организации по списку — это список из реестра организаторов распространения информации. Прямо 1:1

‼️ Указ касается и зарубежных компаний, внезапно

😂 Ну и Минцифра как всегда неслась к отчету и волосы назад. Просят уменьшить качество видео до 720 и 1080 точек на квадратный дюйм… узлы в час и «Pocket loss». Эти цифры — просто количество точек на самом деле. Взяли бы на работу «русичку» наконец… или подождите...

schors
Какие все нервные. Но в принципе, мы все хотим знать. BGP injection это важно, это первое от чего надо было начать защищать даже без киберстратегии Пентагона

Игорь Королев, cnews: "Когда попросил пресс-службу «Ростелекома» прокомментировать ситуацией с неправильным анонсом номеров подсетей IP-адресов, ответ пришёл от самого вице-президента компании Киры Евгеньевны Кирюхиной"

schors
Я считаю это важным. Канал ЗаТелеком t.me

Так. Утечка маршрута (BGP|Route leaks) — это ситуация, когда префикс полученный от одного вышестоящего провайдера или пира анонсируется другом вышестоящему провайдеру или пиру. Это плохо, потому что увеличивает задержки на маршруте прохождения пакетов, нарушает нормальное функционирование. Иногда приводит к потере связности с целыми сегментами Интернета.

Что произошло с Ростелекомом пишет блог Qrator:

radar.qrator.net

Там на английском и технически сложно. Специалисты уже все это прочитали еще позавчера, а для остальных попробую коротко, опуская детали:

1 апреля 2020 года, примерно в 19:28 UTC, Ростелеком (AS12389) — анонсировал префиксы, принадлежащие известным интернет-игрокам: Akamai, Cloudflare, Hetzner, Digital Ocean, Amazon AWS и еще кого-то.

В итоге, операторы, которые имеют связность с автономной системой AS12389 (а их оказалось аж 8870 сетевых префиксов, принадлежащих почти 200 автономным системам), стали пропускать трафик не прямо к искомым Akamai, а завернули маршруты на Ростелеком. Но не все... Большинство быстро сообразили, что происходит что-то не так, но некоторые не успели.

Это не привело к перегрузке каналов потому что инженеров РТК быстро оповестили об ошибке и все быстро-быстро исправили. На скринкасте (оригинал тут (https://stat.ripe.net/widget/bgplay#w.resource=2.17.123.0/24)) видно, что бардак творился меньше часа, но сеть немного лихорадило. Где-то рвались сессии, где-то плакали маленькие дети без мультиков.

Почему так произошло — должен писать Ростелеком. Но они не напишут, разумеется. Ситуация прямо связана с тем самым коронавирусом. Потому что часть персонала переведена "на удаленку". А часть вообще находится на "нерабочих днях". В итоге, в ЦУСах сидят неполные смены. И это приводит к ошибкам. В данном случае очень глупой, но с возможными тяжелыми последствиями.

В следующий раз, когда будете ругать операторов за "плохой интернет" — подумайте о том, что здесь работают точно такие же люди, которые точно так же болеют, сидят на самоизоляции или просто устают, потому что подкрепление не пришло и подмоги не прислали.

как-то так...
schors
donate usher2 Мне помогает много людей и компаний. У меня хватает пока собственного задора, но надо понимать, что публичная цифра (на самом деле умноженная на два) на Patreon — это показатель уровня моих рисков и перспектив. У меня нет рекламной модели, это даёт массу преимуществ для дела — распространения информации, но имеет глубокий пробел в рамках просчитываемости и сильно зависит от хайпа

☀️ Пожертвования по подписке:
patreon.com

⭐️ Традиционные способы:
PayPal: paypal.me
Яндекс.Деньги: yasobe.ru
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665

🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2

✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200

🍭 Мой вишлист: mywishlist.ru

⚽️ Сторонники Роскомнадзора могут уменьшить мой пыл, отвлечь от дел насущных. Я набегами поигрываю в World of Warships. Я там внезапно — Phil_Kulin
schors
usher2 Я не то чтобы хотел постить в канал смешные мемчики про эпидемию. Но работа с информацией — моя основная тема. И это именно оно. Неумение, нежелание и безответственность. И как свойство такого — непрозрачность. И как следствие — фейки и нервозность. И пока это было про всякие процедуры подготовки актов или блокировочки, это было хиханьки хаханьки. А сейчас — после каждого указа/постановления, все ждут разъяснений. А иногда и целой цепочки разъяснений. Вот вам и хиханьки, и «неугомонный Фил», цепляющийся ко всякой ерунде

schors
usher2 Вчера весь день интернетик бурлил про некое приложение для смартфонов от департамента информационных технологий Москвы, выпускающее ваши смартфоны из карантина:
gov.cnews.ru
Там и передача данных по открытым каналам, и распознавание лиц зарубежным сервисом и... Короче, на конференциях выступления людей из ДИТ будет в разделе «юмор»

☝️ Я хочу однако обратить внимание не на модную штуку и обсуждение технических деталей модной штуки, а....

⁉️ А какую проблему вообще решает это приложение по выпуску смартфона из карантина? Я не смог подобрать приемлимого алгоритма работы. Создалось впечатление, что это была цифровизация ради цифровизации. Это прямо как перевод никому ненужных документов из тонн бумаги в гигабайты электронного документаооборота. Только в данном случае ещё и с «особенностями»

🤷‍♂️ Кстати, и смартфон-то не у всех есть... Особенно в группе риска
schors
usher2 regulation Для ускорения принятия проектов нормативных правовых актов по решению Координационного совета или в рамках плана первоочередных действий по поддержке экономики в условиях ухудшения ситуации в связи с эпидемией COVID-19 правительство упрощает порядок их подготовки, внеся изменения в Регламент Правительства. Вкратце — проекты, создаваемые по этим решениям, не будут ни обсуждаться, ни проходить оценку регулирующего воздействия:
publication.pravo.gov.ru

👎 Это очень большая проблема всей процедуры создания нормативов органами власти. Процедура размещения, антикоррупционной экспертизы, публичное обсуждение, консультации с экспертными сообществами, заключение ОРВ — всё это воспринимается органами исполнительной власти как НАКАЗАНИЕ. На самом деле это как раз возможность более внимательно отнестись к разработке как раз важных проектов, проконсультроваться с экспертами, разносторонне оценить воздействие. Но пока нет ответственности, не будет и понимания того, что это не наказание, а ВОЗМОЖНОСТЬ

☝️ В итоге, создаётся совершенно безумная ситуация. Проект приказа министерства стула и экрана про награды ветеранам боевых действий проходит обсуждение и экспертизу, а проекты, от которых зависит вся экономика и жизни людей, будут создаваться «тяп ляп в продакшн» (сленговое выражение из мира информационных технологий, описывающее примерно то, что в известном советском мультфильме «Вовка в тридевятом царстве» описывается фразой главного героя: «И так сойдет!!»)

⚡️⚡️⚡️ Нельзя ждать!!! Это срочно!!!

☝️☝️☝️ Это лозунги. Ни серьёзное выражение лица, ни униформа, ни произнесение проблемы с придыханием, ни маркировка ярлыком срочности и важности не сделают ни хорошее решение, ни быстрое решение, и вообще никак не помогают решению проблемы. Более того, наспех сляпанные нормативы только всё портят и потом требуют дополнительной трактовки, и зачастую разгребания последствий

💥💥💥 Быстро официально не сделать!!!

☝️ Сделать. Меньше волокиты, определить сроки, установить ответственность — и всё будет. Вон, на сайте regulation.gov.ru уже третий день сертификат поменять не могут. А там нет ни экспертизы, ни ОРВ, ни размещения. Дело на 30 минут любым специалистом. Стоимость от 0 до 100$. Проблема работы здесь заключается в отсутствии какой-либо работы. Надо просто от кресла оторваться

✅ Можно прямо с ситуации с сайтом regulation.gov.ru и начать — сделать сертификат, привлечь к ответственности безответственных руководителей
schors
Директор ФСБ: Нужно срочно вывести на патрулирование улиц национальную гвардию и войска. Жёсткий комендантский час, применять дубинки и водомёты. Всем без исключений оставаться по домам. Закрыть все заведения и СМИ. Начать облавы и задержания…

Премьер–министр: И это поможет нам одолеть коронавирус?

Директор ФСБ: Какой коронавирус?
schors
вещества usher2 На официальном портале проектов нормативных правовых актов regulation.gov.ru истек срок действия SSL-сертификата. В прошлый раз такая ситуация продержалась полгода почти. Попытка пожаловаться куда-нибудь на это привела к аресту и осуждению на лишение свободы министра экономического развития
schors
usher2 Руководителем Роскомнадзора назначен Липов Андрей Юрьевич. Не очень публичный человек, никто толком о нем ничего не знает. Ничем не примечателен, несмотря на то, что руководил Управлением по инфотехнологиям Администрации Президента. За последнюю неделю ему уже приписали кураторство законом «об устойчивом Рунете», но на самом деле никаких убедительых доводов в эту пользу нет. Он может оказаться, и серой мышкой, и серым кардиналом, и серой лошадкой. Пойду, задам ему вопрос про 11 актов 31-ым июля, поздравлю с вступлением, так сказать
static.government.ru
schors
usher2 regulation ⚡️⚡️⚡️ Минцифра разместила текст проекта изменений в закон «о Связи» в целях обеспечение оказания гражданам на безвозмездной основе услуг связи по передаче данных и предоставлению доступа к интернету на территории Российской Федерации для использования отечественных социально-значимых интернет-сервисов (БЕСПЛАТНОМ ИНТЕРНЕТЕ):
regulation.gov.ru

❌❌❌ Несмотря на то, что законопроект явно затрагивает экономическую деятельность, и на то, что только ленивый на это не указал, проект так не проходит процедуру ОРВ. Никаких оснований для отказа от ОРВ нет

ЧТО ВНУТРИ

😱 Это классика документа «мы что-то там написали на страничку, потому что надо было по плану». Я честно часа полтора медитировал над этой страничкой, чтобы пересказать:

💥💥💥 если абонент-гражданин пользуется сайтами из некоего реестра и использует регистрацию через Госуслуги, услуга доступа к ним не подлежит оплате

☝️ Как хотите, так это и понимайте. При этом туда зачем-то приплетены хостеры и все-все-все. И есть отсылка к разработке толпа нормативов — про реестр и требования к операторам связи

‼️ Документ сделан в пятницу вечером, уже после окончания рабочего дня чиновников. В сроке публичного обсуждения не учтены «нерабочие дни», и оно заканчивается 10 апреля 2020 года. Я тут рассказывал о подобных кейсах: youtu.be

🔩 Операторы связи, это ваш день! Напрягайте ассоциации, пишите письма. Это ваши деньги. Заставим новое министерство цифр сажать цветы! 🌸

Если вы ещё не сделали это, то можно и нужно сделать

❇️ Зарегистрироваться на сайте regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. прочитать текст законопроекта. Написать свое мнение и обоснование почему. По обоим проектам
❇️ Жалобы на размещение можно писать по кнопке «!» (Народный контроль)

✅ Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
✅ Садишься выпить чашечку кофе? Зайди на портал и выскажись
✅ Прозвонил «помидор»? Зайди на портал и выскажись
✅ Почитал про коронавирус? Зайди на портал и выскажись
✅ Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут

☝️ Напоминаю:
— не надо ругаться, вы никому этим не поможете;
— нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
— орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
— пишите в любом случае, кроме Минцифры это будут читать и другие органы.
schors
Вы не поверите, но я тот человек, который не справляется с работой из дома. Прокастинация 146%
schors
вещества usher2 Вот люди-депутаты-судьи-роскомнадзор. Даже во время пандемии спокойно поработать не дают

⚡️Приставы блокируют ВЕСЬ сайт Readovka.ru потому, что депутату Саблину не нравится статья
Вчера вечером в редакцию Ридовки пришло письмо. По иску от депутата Госдумы Саблина на некую публикацию Видновский суд постановил в качестве обеспечительных мер заблокировать весь сайт

‼️ Действительно, для того, чтобы решение было исполнимо, суд должен описать информацию. Полностью ресурс не разбираясь можно заблокировать только по основаниям нарушения авторских прав
‼️ Ограничение доступа к информации регламентирует закон «об информации». Обеспечительные меры возможны только по основаниям нарушения авторских прав. Реализовать любые обеспечительные меры по ограничению информации в иных случаях ни у одного государственного органа или организации нет полномочий. Такой судебный акт не исполним
❌ . На практике Роскомнадзор не обращает на это внимание и блокирут как сказал суд, несмотря на отсутствие соответствующих полномочий

Спорная статья: readovka.ru
Суть иска: readovka.ru
Позиция редакции: readovka.ru

Сайт пока не заблокирован

✅ Короче, обеспечили ограничение 🤪
schors
А как называется картографическая проекция, когда карта дольками? А где можно достать ч/б в хорошем разрешении:
— Земли
— Луны
— Марса?
schors
usher2 ⚡️⚡️⚡️ 23 марта 2020 премьер-министр России Мишустин освободил Александра Жарова от должности руководителя Роскомнадзора:
government.ru
Эта новости висит уже часа два в топе Яндекса

☝️ Можно по разному относиться к Жарову, но именно Жаров сделал ведомство по подмахиванию лицензий (кто-нибудь помнит, чем этот странный орган занимался восемь лет назад?) в грозный Роскомнадзор, который минимум две отрасли презирают и боятся. Несмотря на конфликты, Жаров успешно противостоял двум министерствам связи — и Никифорова, и Носкова. Жаров пережил два крупных провала ведомства — DNS-атаки и блокировку Telegram. Жаров обладал такой властью и харизмой, что мог врать без оглядки и не краснея со страниц центральных СМИ каждый день, несмотря на мгновенные разоблачения. Жаров умный, чуткий и уверенный руководитель

🤘 Я считаю эту новость ни хорошей, ни плохой. Александр Жаров проявлял инициативы во многих кошмарных вещах. Но он не был один в поле воин. Да и не на сайте знакомств мы. Я думаю, никто из моих читателей не строил семейных и амурных планов на счет Александра Александровича. Профессионализм, ум и воля у него были, значит надо было, чтобы нормально выполнял работу он. Новый руководитель может оказаться или более злонамеренным, или глупее, или более «бессмертный» и заносчивый, или всё это вместе. И ему опять придется пояснять и показывать всё заново

😇 К сожалению, моей заслуги в этом нет никакой. Почему после такой речи «к сожалению»? У меня нет планов мести человеку. Для меня есть безликая должность «Руководитель Роскомнадзора». Однако, влияние на то, кто будет у должности, хотя бы самое малое, было бы неплохим достижением. Но нет. Сожалею

schors
Это очень странное мнение, что IT менее уязвимо в текущей ситуации
0. Да, кто предлагал дистанционку в том или ином виде — в плюсе
1. IT — это в основном это автоматизация. В том числе сферы услуг. Всё, что автоматизировало сферу услуг — всё сейчас будет помножено на 0
2. Досуг это интересно, пока у людей ещё деньги есть
3. Модный тренд "удаленки" сейчас ниже пояса по всему IT ударит. Из-за легкости "удаленки" IT в большинстве своём перешло на работу "из дома". Но работа "из дома" это не совсем удалёнка. Сейчас вся отрасль ощутит грандиозный спад производительности труда. и это мина замедленного действия
4. Спад спроса на услуги, помноженный на спад производительности — я так и вижу как именно IT "менее уязвимо"
schors
usher2 fakenews Моя любимая тема по недостоверным новостям и борьбой с ними. Я считаю, что такой проблемы в мире интернета вообще нет — все желающие могут всё проверить. Но так не думает ни Генпрокуратура РФ, ни Роскомнадзор. Они рассылают угрозы о чём-то кому попало:
meduza.io

А что на прогнившем западе, в частности в США? Такая же популярность ниосиляторов работы с информацией. Американские медиа-гиганты договорились фильтровать недостоверный контент на тему коронавируса. На что TechCrunch ехидно спрашивает, что они будут делать с заявлениями Трампа, который не парится проверять свои утверждения:
techcrunch.com
"But tech companies aren’t just battling the spread of questionable posts by the public. They also have to contend with misleading information in several of President Donald Trump’s public statements on COVID-19, including his tweets and Facebook posts."
schors
usher2 regulation 5 марта 2020 в Москве прошла конференция AnalogBytes Conference, или как её шутливо называют «конференция партии танчиков». Я выступил на ней с докладом об участии сообщества в нормативной работе на примере «подзаконки» к «устойчивому Рунету». Я торопился и спешил, доделывал презентацию в ночь перед конференцией. Но считаю, что получилось отлично. Я поленился сделать подбивку и оценку этой деятельности на канале, но сделал её в докладе. Почему бесполезно участвовать в регуляторике. Почему это профанация. Почему надо участвовать в регуляторике. Почему мы (и ты, мой читатель) молодцы. Кто виноват и что делать:
youtu.be

P.S. Сразу отвечу на вопрос почему надо, хотя профанация. Потому что «Winter does not last forever. Spring comes. Snows melt... Snows always melt.»
schors
учения usher2 💥 Сегодня должны были пройти учения в рамках обеспечения целостности и устойчивости Рунета. Темой учений должна стать отработка возможностей по блокировке трафика, зашифрованного с использованием технологий DNS поверх HTTPS и DNS поверх TLS:
digital.gov.ru

❌ Но что-то пошло не так. Пресслужба Минцифры сообщает, что учения отменили… правильно — из-за коронавируса:
interfax.ru

☝️ Не очень понятно, причем тут коронавирус. DNS поверх HTTPS и DNS поверх TLS, любые действия с ним не подразумевают собрание людей. Это тот случай, когда всё можно делать удаленно, как это сейчас модно. Мне тут подсказывают, что возможно сработал принцип «менять правила фаервола по ssh — к долгой дороге». Но нет. Учения проводят на специально подготовленных стендах

⚡️ Правильный ответ я думаю кроется в том, что график учений был подготовлен с нарушением норм ещё предыдущим составом министерства цифры в спешке. И подписан он был задним числом в январе 2020 ВРИО министра, хотя в подписанную дату — 12 декабря 2019 — множество документов было подписано самим министром. График был заполнен от балды в спешке. Никого не интересовало его содержимое. О плановых учениях следует предупреждать за 2 месяца до учений. Я уверен, что мы не сможем отыскать ни одного уведомления об учениях в период с 09 января 2020 (фактическое появление подписанного задним числом 12 декабря 2019 графика) по 18 января 2020 года. Новое министерство и вообще забыло скорее всего об его существовании и мой пост-напоминание 18 марта 2020 о предстоящих учениях был для них неприятным открытием

😱 И конечно же до цифровая трансформация ещё не произошла даже в минцифре. Для них любые события связаны с совещаниями. Предыдущие учения и были совещанием. И предстоящие, я уверен, будут в форме совещаний и презентаций. Тут, правда, стоит отметить, коронавирус не помешал провести Государственную комиссию по радиочастотам 17 марта 2019 (куча людей-чиновников и журналистов) с цирком по изгнанию cnews