Tech Talk
30.7K subscribers
116 photos
7 videos
1.1K links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
ЗаТелеком опубликовал письмо "Об изменении DNS-адресации", которые Ростелеком рассылал клиентам по списку рассылки. Там написано:

• DNS от Google, Cloudflare, CISCO OpenDNS "запретить к использованию для выдачи абонентам с BRAS,DHCP".
• Заменять их на DNS от Ростелеком и НСДИ (Национальную систему доменных имен).
• Если пользователи будут жаловаться, что что-то не работает, поддержка не должна им советовать для решения проблемы настраивать DNS от Google и Cloudflare.

Выглядит, как будто собираются блокировать. Если у вас что-нибудь важное зависит от этих трех конкретных DNS - отличное время продумать и протестировать detection (как вы узнаете о блокировке) и correction (как вы восстановите работоспособность систем).

А еще очень интересно, насколько безболезненно экосистема Android и IoT (интернет вещей) переживет блокировку Google-овских DNS?
Отличный лонгрид: Влад Здольников (Red Shield VPN, проект Globalcheck, канал IT и СОРМ), Михаил Климарев ("ОЗИ", канал ЗаТелеком), Фил Кулин (канал Эшер II) и Станислав Селезнев (проект Сетевые Свободы) отвечают на одни и те же вопросы про ТСПУ и блокировки VPN в России.

Интересный технический момент: VPN-провайдеры планируют сопротивляться блокировкам себя.

Здольников: "Некоторые платные сервисы, которые закладывают это в стоимость подписки, и у которых есть соответствующие механизмы, могут активно сопротивляться блокировкам: ротировать адреса API и самих VPN-серверов. Это делает ExpressVPN и отчасти NordVPN в Китае, это делают некоторые сервисы в ОАЭ, Индии и других регионах. Наш Red Shield VPN будет сопротивляться блокировкам[...]"

Климарев: "С кем я общаюсь, по крайней мере, почти все в голос говорят, что будут [сопротивляться], и Nord VPN, и Tunnel Bear будет. У них бизнес-модель такая, они же деньги зарабатывают именно с того, что они обходят блокировки."

Ссылка: https://zona.media/article/2021/09/13/rknvsvpn
Новые тесты блокировок происходят прямо сейчас: видимо заблокированы какие-то служебные адреса у iOS и Android, что не даёт загружаться и обновляться приложениям из AppStore и Google Play.
Учения отменяются.
Forwarded from GlobalCheck
После появления первых сообщений о проблемах с установкой и обновлением приложений из AppStore, мы начали проверять версию о возможной блокировке служебных доменов и IP-адресов Apple в России.

В результате исследования, ни один из перечисленных на сайте Apple доменов, используемых для работы AppStore, не оказался заблокирован.
Среди версий, мы проверяли блокировку IP-адресов и замедление до степени блокировки, но они тоже не подтверждались.

Из-за этого мы не публиковали информацию о блокировке.

Apple признал проблему с AppStore на своей странице статуса работы сервисов со своей стороны с 11:00 до 17:10 МСК.

В данный момент работа AppStore восстановлена.
Информация о блокировке не подтвердилась.
Apple выпустила обновления IOS 14.8 и IpadOS 14.8 с исправлениями проблем безопасности, которые использовала израильская компания NSO Group для распространения своей малвари Pegasus.

Это бесконечная гонка вооружений - NSO скупает уязвимости "нулевого дня", о которых Apple не знает, и с их помощью удаленно ломает телефоны в интересах своих клиентов, а Apple выпускает обновления и старые методы взлома перестают работать. И так уже много лет. Это будет продолжаться, пока компаниям типа NSO будет выгодно скупать уязвимости, или пока этот бизнес не запретят совсем.

И каждый раз, когда выходит такое обновление, куча народу анализирует, какие файлы изменились в прошивке, чтобы понять, как выглядела уязвимость, и можно ли ее использовать, чтобы атаковать тех, кто еще не обновился. Поэтому задача пользователя в этой ситуации - обновиться как можно быстрее.

Ссылка: https://support.apple.com/en-us/HT212807
Лаборатория Касперского впервые выпустила официальный отчет о прозрачности с данными за 2020 и первую половину 2021 года. В отчете написано, что компания за полтора года ни разу не передавала российским властям личные данные пользователей по официальным запросам.

2020: Из России 93 запроса, из них 27 касались личных данных пользователей.
Первая половина 2021: Из России 49 запросов, из них 14 касались личных данных пользователей.
Судя по отчету, ни на один из этих запросов по личным данным компания не предоставила данных в ответ.

Что еще там пишут интересного? ЛК утверждает, что:
• не встраивает в свои продукты недокументированные возможности, помогающие слежке
• не дает правоохранителям или государствам непосредственный прямой доступ к данным своих пользователей и инфраструктуре или ключам шифрования
• эксперты компании помогают официальным расследованиям - они делятся собственным техническим опытом и предоставляют "не персональную техническую информацию"

Ссылка: https://media.kasperskydaily.com/wp-content/uploads/sites/92/2021/09/15064736/Kaspersky-Law-Enforcement-and-Government-Requests-Report_September-2021-new.pdf
После того, как Леонид Волков опубликовал кандидатов в google docs, похоже начались тестирования блокировки сервиса в Питере. Провайдер теле2, блокируют по SNI.

Риск того, что завтра будут проблемы с сервисами гугла, высокий.

https://ntc.party/t/doh-dns-google/1265/61
Кроме того, пошли блокировки vpn-сервиса RedShield VPN Влада Здольникова. Судя по всему блокируют по списку ip-адресов сервиса.
Судя по сообщениям, docs.google.com блокируют на Мегафон практически по всей России
Блокирует docs.google.com также МТС практически по всей России.

UPD.
Итого получается:
- Блокировки на МТС и Мегафоне судя по всему по всей России
- Билайн не блокирует нигде
- В Москве также начались блокировки
- Блокировки начались и у проводных операторов
Ну понеслось.
Блокировка telegra.ph и на проводах, и на мобильных.
docs.google.com и telegra.ph разблокированы. Но похоже, что за время ночной блокировки запрещённый список разрешённых кандидатов ушёл уже на многие UGC-площадки: Medium, GitHub…
Вчера Microsoft разрешил пользователям совсем отказаться от использования паролей в аккаунте Microsoft и связанных с ним сервисах, например, электронной почте live.com. Для этого нужно установить на телефон их приложение Microsoft Authenticator, привязать его к аккаунту Microsoft и потом отключить пароль в настройках (Security - additional security - passwordless account). После этого при попытке залогиниться в учетную запись приложение на телефоне предлагает "Утвердить" или "Отклонить".

Кроме этого для беспарольного доступа можно использовать Windows Hello, коды через смс и по имейл, а также физические ключи. Беспарольный доступ не поддерживается для:

• Xbox 360
• Office 2010/Office for Mac 2011 или более ранних версий
• Windows 8.1, Windows 7 или более ранних версий.
• Windows Remote Desktop.
• Доступа к электронной почте по протоколам IMAP и POP.

В общем, Microsoft пытается избавиться от паролей и считает привязанное устройство более надежным способом аутентификации.

Ссылки:
[1] https://www.microsoft.com/security/blog/2021/09/15/the-passwordless-future-is-here-for-your-microsoft-account/
[2] https://support.microsoft.com/en-us/account-billing/strengthen-security-for-your-account-and-sign-in-faster-by-removing-your-password-4d4b4267-7d04-4402-9aac-4436a063d004
Помните, как неделю назад ботнет из роутеров Mikrotik атаковал Яндекс? Теперь компания Mikrotik выпустила инструкцию, что нужно проверить хозяевам этих роутеров в админке, чтобы убедиться, что ваш роутер не входит в ботнет:

• System -> Scheduler. Убиваем непонятные скрипты.
• IP -> Socks прокси. Если это не вы сами настраивали, удаляйте.
• L2TP клиент под названием "lvpn" или другие, которые вы не узнаете.
• Правило файрволла в цепочке input для порта 5678.

Попутно напоминают регулярно обновлять прошивки, не "светить" порты наружу в интернет и поменять пароли. Собственно вся история случилась от того, что хозяева кучи роутеров Mikrotik не обновляли их с 2018 года, а сами эти роутеры обновляться не умеют.

В общем, если у вас Mikrotik - лезьте в админку проверять и обновляться.

Кстати, одновременно с этим на сайте Qrator Labs появилась возможность проверить, входит ли ваш IP-адрес в число известных адресов этого ботнета. Это в верхнем правом углу, окошко называется Meris botnet checker.

Ссылки:
[1] https://habr.com/ru/company/yandex/blog/577026/
[2] https://blog.mikrotik.com/security/meris-botnet.html
[3] https://radar.qrator.net/
Сегодня у многих российских пользователей перестал работать Newpipe, популярный сторонний клиент для Youtube на Android. При этом вебсайт и официальный клиент Youtube - работают. Выглядит так, как будто Newpipe попал под раздачу случайно, а пытаются блокировать что-то другое, но что - пока непонятно.

Кстати, если вы хотите обсуждать, что у кого работает, а что - заблокировано, приходите в чат этого канала.

Ссылки:
[1] https://ntc.party/t/tls-youtube/1311/9
UPD: [2] https://github.com/TeamNewPipe/NewPipe/issues/7114
Вчера Apple и Google сходили[1] в Совет Федерации на ковёр за «вмешательство в выборы», а сегодня удалили приложение Навального из сторов[2], а Apple ещё и отключил свой почти-VPN для России[3].

Если первое можно назвать скорее вынужденным шагом, чтобы избежать дальнейшей конфронтации, при этом это не сильная репутационная проблема для них, то причина закрытия частного узла пока неизвестна. Но скорее всего то же давление со стороны властей, и если в некоторых странах сервис заранее не запускался (Китай, Беларусь, Колумбия, Египет, Казахстан, Саудовская Аравия, ЮАР, Туркменистан, Уганда, Филиппины), то добавить в этот список новую страну, проблемы не оказалось.

[1] http://council.gov.ru/events/news/129769/
[2] https://www.iphones.ru/iNotes/apple-otklyuchila-dlya-rossii-funkciyu-chastnyy-uzel-v-ios-15-i-macos-12-09-16-2021
[3] https://www.google.ru/amp/s/www.kommersant.ru/amp/4988251
При этом заметьте, гугл-документ с незаконной выборкой разрешённых кандидатов все ещё доступен.
Ого!
«Google removed the app in Russia under pressure after officials threatened to imprison its local employees, a person close to the company said, speaking on condition of anonymity. Apple and Google didn’t immediately respond to requests for comment.»

Гугл и Apple удалили приложения после угрозы посадить в тюрьму их местных сотрудников.

https://www.bloomberg.com/news/articles/2021-09-16/russia-targets-google-apple-in-crackdown-before-elections
В полночь Павел Дуров выпустил пост [1] о том, что Телеграм блокирует бот Умного голосования из-за "дней тишины".

"Так как предвыборная кампания в России подошла к концу и начался сам процесс выборов, начинаются так называемые "дни тишины" – закрепленная в законах многих стран традиция, которая предусматривает отсутствие агитации в ходе самих выборов. Мы считаем эту практику легитимной и призываем пользователей Telegram уважать ее – с полуночи по московскому времени мы планируем ограничить функционирование ботов, связанных с предвыборной агитацией."

Ночью также были выпилены фейковые боты [2], которые маскировались под УМГ.

Ссылки:
[1] https://xn--r1a.website/durov_russia/32
[2] https://twitter.com/zd_vladislav/status/1438999540003221505
Интересный момент тут такой:
- перед текущими выборами «день тишины отменили» для этих выборов
- запрет агитации вступил на сутки раньше - в ночь с 16 на 17 сентября.