/bin/dev - IT Lounge

Полная версия: Роскомпозор снова заблокировал некоторые сервисы VPN
Вы просматриваете упрощённую версию нашего контента. Просмотр полной версии с полным форматированием.
Цитата: Согласно закону "О связи", средства обхода блокировок противоправного контента признаются угрозой. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство

Под блокировку попали:
  • Proton VPN
  • NordVPN
  • Windscribe

https://www.interfax.ru/russia/844320

Также недавно началось тестирование блокировки протоколов L2TP и IPsec. Проблемы с доступностью наблюдались в Западной Сибири, Краснодаре и Ростове-на-Дону. Сервис GlobalCheck подтвердил проблему:
Цитата:Мы подтверждаем проблемы с доступностью IPsec (туда же IKEv2) в некоторых регионах.

UPD: на некоторых операторах (включая Ростелеком) в регионах IPsec не проходит даже между сервером и клиентом в России.

Это большой удар в том числе по корпоративным сетям - множество администраторов таких сетей сейчас срочно ищут решения для обхода.
А вообще забавная ситуация. Сначала обычные пользователи научились пользоваться гитхабом, хотя, казалось бы, не так давно тянули софт с софтопомоек. Потом роскомпозор начал блокировать сайты. Роскомпозор думал, что абсолютно все пользователи тупые и легко проглотят всевозможные блокировки. Но пользователи начали пользоваться платными и бесплатными VPN. И более того, многие даже научились разворачивать личный VPN на арендованном сервере. Да, по инструкциям из интернета или готовыми скриптами, но всё же.
Печально, что это мракобесие ударит и по тем, кому это вообще не надо.
На самом деле, такое тестирование это косяк на косяке - не должно было такого случиться. В целом, протоколы никто блочить как таковые не будет, а вот продавцов VPN за милую душу всех перебанят.
(02.06.2022 17:Jun)lonelywoolf Написал: [ -> ]На самом деле, такое тестирование это косяк на косяке - не должно было такого случиться. В целом, протоколы никто блочить как таковые не будет, а вот продавцов VPN за милую душу всех перебанят.

А откуда такая уверенность? ТОР же заблокировали.
Это вообще как теплое с мягким. Тор - он только для обеспечения анонимности и обхода блокировок. Всё, дальше его применение кончается. ВПН - прежде всего защита передаваемых данных - оно не предназначено для обеспечения анонимности. Как минимум, все ВПН - централизованы. Кроме того, оно используется для передачи данных через не защищенные каналы - для чего и предназначена. В частности, VPN используется для объединения разных сетей через интернет, в том числе и самим государством. Не нужно эти вещи путать: заблокировать провайдера vpn - это одно, а заблокировать протокол - совсем другое. Я даже больше скажу: такая блокировка парализует ряд бизнесов и это будет очень-очень неприятно государству.
(04.06.2022 02:Jun)lonelywoolf Написал: [ -> ]такая блокировка парализует ряд бизнесов и это будет очень-очень неприятно государству.
Во время ковровых бомбардировок, в попытках заблокировать телеграм, был парализован ряд бизнесов. Ничего не произошло.
(04.06.2022 02:Jun)lonelywoolf Написал: [ -> ]Я даже больше скажу: такая блокировка парализует ряд бизнесов и это будет очень-очень неприятно государству.

Помню, когда блокировали Телегу, оно так и было. Страдали многие, включая бизнем, когда целыми подсетями начинали резать.



(04.06.2022 02:Jun)lonelywoolf Написал: [ -> ]Это вообще как теплое с мягким. Тор - он только для обеспечения анонимности и обхода блокировок. Всё, дальше его применение кончается. ВПН - прежде всего защита передаваемых данных - оно не предназначено для обеспечения анонимности.

Вот эти все тонкости понимаешь ты, понимаю я, понимает, вон, Оззи, а для какго-нибудь чиновника наверху это «Ай ай ай, обходят блокировки, надо заблокировать!», он даже не знает, как оно работает и для чего предназначего.

Более того, многие админы на местах не знают. У тещи на заводе целый ИТ-отдел, где она работает, не знает и не умеет в VPN, из-за чего не могут нормально удаленный доступ настроить для сотрудников.

На заводе, где я когда-то работал, было так же. Когда я уже оттуда ушел, а в мире настал ковид, они организовали удаленку... Выдам всем по пиратскому радмину и выставив наружу порты для подключения извне (без впнов всяких, да).



Даже более того. У меня один такой товарищ как-то на серьезных щщах пытался узнать, что такое «туннель» и как оно работае, ведь, дескать, сеть, они в Африке сеть, витуха...
(04.06.2022 13:Jun)Zhbert Написал: [ -> ]когда блокировали Телегу
Теплое с мягким. Вообще это тупо - самостоятельно созадавать свой бизнес зависимым от какого-то мессенджера. Это точно так же тупо, как хранить собственные документы в чужом облаке навроде гуглодиска. 
 
(04.06.2022 13:Jun)Zhbert Написал: [ -> ]он даже не знает, как оно работает и для чего предназначено
Так ему объяснят, что это трогать нельзя :)
(04.06.2022 13:Jun)Zhbert Написал: [ -> ]Более того, многие админы на местах не знают 
В шею таких админов из профессии. Они еще и зарплату получают? Ну и нахер их держат? =). Эти админы скоро сами себе могилу выкопают, таймер уже тик-так.
Цитата:Теплое с мягким. Вообще это тупо - самостоятельно созадавать свой бизнес зависимым от какого-то мессенджера. Это точно так же тупо, как хранить собственные документы в чужом облаке навроде гуглодиска. 

Ну мессенджер ладно, хотя тот же Slack вполне корпоративный стандарт в некоторых довольно крупных местах. Что, в процем, не помешало ему просто удалить рабочие пространства некоторых компаний без предупреждений и комментариев после сам знаешь каких событий.

Но одно дело, когда ты пользуешься сервисом, а другое — использование протокола. VPN тоже вполне себе корпоративный стандарт для настройки работы из разных уголков страны.

З.Ы. Гуглодиск, кстати, тоже у некоторых компаний используется как основное пространство, где все доки. Насчет бэкапов хз :)

Цитата:В шею таких админов из профессии. Они еще и зарплату получают? Ну и нахер их держат? =). Эти админы скоро сами себе могилу выкопают, таймер уже тик-так.

Речь про завод :) Они там уже лет 15 сидят и еще столько же будут, видимо.
(05.06.2022 15:Jun)Zhbert Написал: [ -> ]хотя тот же Slack вполне корпоративный стандарт в некоторых довольно крупных местах
При этом неудобный и жручий. Я не понимаю, чего бы тот же OpenFire не использовать? Или другое селф-хостед решение? Zulip, Mattermost, etc? Экономия на спичках? Особенно смешно, когда так поступают крупные игроки.

(05.06.2022 15:Jun)Zhbert Написал: [ -> ]VPN тоже вполне себе корпоративный стандарт для настройки работы из разных уголков страны.
И не только. VPN используется серьезным бизнесом и специалистами, и без него - уже никак, в отличие от SLack (там хоть выход есть - поднять своё). Кроме того, VPN используется настолько крупными клиентами, что порежь его им - весь роскомнадзор разгонят взашей и правильные законы примут сразу. Или ты думаешь, Миллер с Сечиным блокировку ВПН просто так переживут, когда к ним придут их технари и объяснят, что столько-то миллиардов в день из-за блокировки теряется? ...м?

(05.06.2022 15:Jun)Zhbert Написал: [ -> ]Они там уже лет 15 сидят и еще столько же будут, видимо.
До первых трех взломов, после чего придёт аудит. Тенденция уже есть. Могу тебе рассказать про один ликёро-водочный. Меня за такой факап в каком-то ЖЭКе в ФСБ "приглашали" на беседу. Я тебе скажу, не забываемые ощущения.