Category: Цифровой «железный занавес»

  • Каскад

    Главным событием недели, разумеется, оказался обозримый факт несостоятельности защиты воздушного пространства Москвы.

    Автор «Может, вам повезёт?» хоть и не является военным экспертом, но имеет значительный набор знаний в смежных дисциплинах, вроде радиоэлектроники и искусственного интеллекта.

    Если кратко, то текущее поколение дронов использует либо компьютерное зрение для навигации (на базе самого обычного машинного обучения), либо бортовой терминал спутниковой группировки Starlink.

    Первые нейтрализовать можно только кинетическим перехватом (т. к. глушить попросту нечего). Вторые же возможно подавить, что уже было проделано во время иранских протестов. Почему этого не происходит — вопрос третий.

    Переходя к профильной теме канала, вслед за «прилетами» в Москве можно ожидать многократное ухудшение доступности систем связи. То, что давно стало «обыденностью» для регионов, начинает постепенно добираться до столицы.

    Эти меры будут направлены исключительно на противодействие распространению информации об ударах. Если совсем грубо, речь идёт о введении «военной цензуры» путём саботажа телекоммуникационных систем.

    Других способов установления хоть какой-то цензуры у текущей системы управления нет. Профильные ведомства с треском проваливают собственные обязательства по блокировке VPN, которые сейчас доступны всем и каждому.

    Из-за этого, в том числе, блокировка любой платформы лишь способствует популяризации VPN, а следовательно, утере государственного контроля над трафиком граждан.

    Даже запрет на публикацию видеоматериалов атак БПЛА не останавливает широкую публику, которая действует в рамках правила «всех не поймают».

    Тем не менее, «Может, вам повезёт?» крайне рекомендует удалять из подобных видео метаданные вашего устройства. Больше всего для этого подходят специальные приложения, вроде Secure Camera от GrapheneOS.

    Это приложение не записывает метаданные в ваши медиа, а также имеет функцию записи видео без звука.

    Удаление метаданных из фотографий путём создания скриншота также работает не всегда. Особенно это касается ОС Android, где к каждому сделанному скриншоту прикрепляется номер сборки системы, что, в большинстве случаев, позволяет точечно определить модель устройства.

  • Корень проблемы

    После удаления мессенджера Мах из магазина приложений App Store аффилированный административный ресурс предсказуемо спустил всех «собак» на корпорацию Apple. Мол, «нормально же общались».

    Параллельно старательно выстраивался нарратив о том, что американская транснациональная корпорация ни с того, ни с сего залезла к россиянам в «карман» и отобрала их собственность.

    Ключевая фактологическая ошибка была сделана именно в презумпции того, что россияне владеют своими iPhone, и соответственно, имеют право решать, какой мессенджер на них использовать.

    В краткой форме доказать это можно тем, что криптографический чип Secure Enclave Processor, установленный в каждом iPhone, доверяет только Apple. Это значит, что любые модификации (в том числе сделанные номинальным «владельцем») воспринимаются как угроза, от которой необходимо защищаться.

    Реализовано это с помощью проверки образа системы при загрузке, на научном языке — Verified Boot. Этот механизм на мобильных устройствах Apple не поддерживает установку пользовательских ключей.

    Прямой конкурент iPhone от компании Google, телефон Pixel, такой ключ установить позволяет. После этого пользователь сам решает, что ему нужно, а что нет.

    Приобретение продукции Apple — дело полностью добровольное. Никто не заставлял патриотическую общественность приобретать телефон, истинный «хозяин» которого — корпорация из «недружественного государства».

    Сказать что Apple изменила что-то «пост-фактум» тоже нельзя. Модель безопасности iPhone не изменялась с момента его создания. Проблема удаления российских приложений из App Store носит общеизвестный характер уже четыре года.

    На этом фоне особо забавно выглядят обещания «решить» вопрос от главы профильного министерства. Стоит напомнить, что предыдущая попытка принудительно устанавливать Max на устройства Apple закончилась тем, что наш «решала» позорно сел в «лужу».

    Удаление мессенджера Max корпорацией Apple только подтверждает тезисы цикла публикаций «Цифровой суверенитет по-русски», который на момент публикации покрывает сравнительно незначительную часть имеющихся проблем.

  • О блокировке GitHub

    У интернет-ресурса «Может, вам повезёт?» есть достаточно «примитивный», но проверенный график выхода публикаций. Сейчас это каждый чётный день месяца, но при сильной «загрузке» автора материал переносится на следующий «слот».

    К сожалению, из-за непрекрающегося «потопа» блестящих идей в голове у отечественных «вредителей», этот «график» так или иначе приходится ломать.

    В этот раз «Роскомпозор», и его «говорящая голова», депутат Горелкин, коллективно «родили» блокировку GitHub. Если сильно упрощать, — GitHub это платформа для разработчиков, куда можно загружать исходный код приложений и коллективно его изменять, разумеется, с контролем версий.

    В данный момент «Роскомпозор» в очередной раз превышает свои полномочия и производит незаконное же вмешательство в работу этого «безобидного» сервиса.

    Законность тут, конечно, только для «справки». Понятно, что если бы законодательством не «подтирались», сам «Роскомпозор» давно бы «разнесли». За дело.

    Автор «Может, вам повезёт?» желает поблагодарить «клерка» во главе этого «замечательного» ведомства за очередной, но «вычурно» наглядный пример государственного «вредительства».

    Если раньше эта точка зрения могла показаться части читателей «конспирологической», или даже «предательской», тут все встаёт на свои места.

    GitHub не несёт какой-либо опасности. Продукты Microsoft «зашиты» в самые корни российского государства с самого момента его основания. Сейчас их уже не «вырвать», ведь «рухнет» все.

    Гораздо большей проблемой является использование операционной системы MS Windows в государственных органах. Про «кривые» и «косые» дистрибутивы Linux с отечественным «шильдиком» говорить мы не будем.

    Ядро Linux написано в очень «кривой» манере, не имеет какой-либо изоляции внутри (т. н. «монолит») а также содержит неприемлемые количества кода, использующего языки программирования без безопасности памяти.

    Отечественные «рукоделы» используют его только потому, что так «проще». Плюсом, «думать» надо только при замене имени, иконки, и «зеркал» какого-нибудь пакетного менеджера.

    Понятное дело, что работать на этом невозможно. К слову, альтернативы GitHub у нас также нет — ведь цель не в «цифровом суверенитете», а в банальном «вредительстве».

    Возвращаясь к «лейтмотиву» публикаций про блокировки, это также «ослепит» взор государственных «коробок» на действия разработчиков в сети.

    Эта «социальная группа» теперь будет вынуждена пользоваться VPN, кроме этого, хорошими VPN. Они также в «теории» гораздо более «деструкивнее» любого пользователя Instagram или ребёнка, которому родители включают «Маша и Медведь» за завтраком.

    Для оправдания этого «беспредела» на никому не известного «клерка», главу «Роскомпозора» подстроили покушение. Конечно, «картина» уровня школьных театральных команд, не более. И смех, и грех.

  • После торжества

    Закрывая «тему» парада победы в этом году, стоит отметить, что он подтвердил «много новое» о текущей цифровой политике российского государства — ни «белые», ни «желтые» списки не способны повысить «безопасность» чего либо.

    Для справки, — сам министр Шадаев и вся прочая «шобла» из «Министерства цифровой деградации» старались согласовать свои «белые списки» с ФСБ все начало мая. В итоге, — ни на проводном, ни на каком-либо другом интернете они введены не были.

    «Мотив», конечно же, может быть у них и хороший — мол, может быть бизнес потеряет на пару миллиардов меньше, чем при полном отключении связи — но это простое залечивание «симптомов», вместо лечения «возбудителя» заболевания, т. е. отключения интернета в целом.

    Странно полагать, что ФСБ не знает про «дырявость» любых «списков» Шадаева. Обходить их научился каждый второй VPN с ботом в, злая ирония, заблокированном Telegram.

    То есть, практической пользы они не несут, только вред. Разумеется, если трактовать происходящее как полноценную стратегию по уничтожению доверия к государству, то это весьма логичные, и даже «полезные» для «цели» меры.

    В качестве дополнительной цели этого «вредительства» можно отметить «ослепление» российских спецслужб. «Может, вам повезёт?» уже писал, что популяризация VPN через вечные блокировки многократно уменьшает эффективность «коробок» российских спецслужб.

    Дело в том, что перехватить обычный HTTPS достаточно легко. А если он находится в туннеле VPN — мягко говоря, надо порвать «отходное место» на «британский флаг».

    Автор «Может, вам повезёт?», конечно же, глубоко уважает Шадаевский «цирк». Как-никак, эффективность в предательстве собственного государства — тоже эффективность.

  • Целеполагание

    Завершая цикл публикаций про «особенности» текущей государственной политики, нельзя не рассмотреть один из вероятных её «результатов» — а именно, слом текущего конституционного строя.

    Данный «исход» тщательно игнорируется как и «вредителями», которые делают вид «слепых котят», так и каналами, которые позиционируют себя как «оппозиция» происходящему «беспределу».

    Интернет-ресурс «Может, вам повезёт?», после длительного периода «оценки», считает этот «сценарий» вполне вероятным. «Точкой отсчёта» этого особо «изощеренного» вида «национального предательства» можно считать фактическую блокировку интернет-телефонии в августе 2025 года.

    В те дни сразу было понятно, что данная «мера» является простым «вредительством», с попыткой «загнать» всех в «убогий» мессенджер Max в качестве дополнительной цели.

    Нельзя не отметить, что «целеполагание» у российской «пятой колонны» на «уровне». Зная географию России, и исходящую из неё потребность людей в общении на расстоянии — самым простым методом которого была та самая интернет-телефония — выбор этого «слабого звена» был наиболее эффективным.

    И так «паршивую» ситуацию также ухудшает «клановый» характер системы управления — если просто, то это означает существование нескольких «акторов», чьи действия могут прямо противоречить друг другу.

    «Прекрасный» пример «борьбы кланов» — блокировка Telegram. «Роскомпозор» и АП пытаются мессенджер «задушить», а ФАС напрямую им «перечит», откладывая запрет рекламы в «оном» до конца года.

    Так и получается, что при «накате» волны общественного негодования «система» уже занята «подковерными» разборками, вследствие чего не может предоставить адекватный «ответ». В том числе и потому, что «разбираются» с теми, кто и «шатает лодку».

    Благодаря этому «бардаку», в том числе, все действия текущей «пятой колонны» записываются на общий «счет» государства, ведь «обыватель» зачастую не в курсе, каким образом устроена его «власть».

    Пара слов о «практических» перспективах. В случае достижения «точки кипения» общественного мнения, как такового «центра» беспорядков не будет — а это значит, это и не будет одной «точки», которую можно будет «запугать».

    «Подавлять» тоже будет затруднительно — в том же МВД жесточайший кадровый голод. Это не Беларусь, — на «всех» мощностей «силового» блока не хватит.

    Разумеется, может произойти «чудо», при котором «курс» получится «развернуть». Интернет-ресурс «Может, вам повезёт?», как и положено, возлагает свои надежды именно на этот «сценарий».

  • Герои процесса

    На фоне происходящего «беспредела» в сфере телекоммуникаций многие уже начали задаваться достаточно «угромым» вопросом: «захлопнется» ли цифровой «железных занавес» после того, как «белых», «желтых» и прочих списков «вредителям» у власти перестанет хватать?

    Интернет-ресурс «Может, вам повезёт?» старается «лишний» раз не нагонять «жути», но тут необходимо пролить свет на крайне простую «истину»: подготовка к полной «чебурнетизации» идёт как минимум уже семь лет.

    Закон о «суверенном рунете» был принят ещё в далёком 2019 году, даже до т. н. «обнуления». Можно долго «размазывать сопли» на «тему» того, что этот закон, как минимум, строго «неконституционный», но это, как минимум, глупо.

    Если раньше конституцией «подтирались» в редких случаях, то сейчас это делается ради «экономии» туалетной бумаги. Многие «правозащитные» организации «погорели» именно на презумпции того, что в их «отечестве» существует какое-либо верховенство закона.

    Возвращаясь к теме публикации. Пресловутый «чебурнет» в текущем «положении» власти может настать в любой момент — для этого, в том числе, не столь давно вступило в силу расширение полномочий «Роскомпозора».

    Для справки, — на каждой линии связи в РФ стоят государственные «жучки» — они же «коробки» ТСПУ. Эти «девайсы», кроме «вредительства», также можно использовать для «отсечения» российских сетей от трансграничных кабелей.

    Пока что «система» предпочитает частичную «чебурнетизацию», популярное название которой — «белые списки». Вклад в какую-либо «безопасность» вне «картины» государственной пропаганды они внести не способны.

    Интернет-ресурс «Может, вам повезёт?» считает выборы в этом году вероятной датой проведения «пилотного эпизода» т. н. «суверенного» рунета. Все «рациональные» рассуждения на эту «тему» перекрывает факт того, что стоит «задача» не развития государства, а удержания власти.

  • Министерство цифровых диверсий

    Операция «прикрытия», направленная на «купирование» национального позора при очередной блокировке Telegram, оказалась частично успешной. «Частично» в том числе и потому, что РКН создал новый «источник» национального позора, заблокировав на следующий же день банкоматы.

    Для справки, — в начале апреля т. н. «Министерство цифровой деградации» собрало закрытое совещание (настолько «закрытое», что «доводы» с него «утекли» чуть ли не моментально), где, фактически, заявило о собственной недееспособности ввиду острого «психоза».

    «Психоз» был разделен на три «пункта» — плата за пользование VPN, отключение оплаты через счёта «ОПСОСов» в App Store, и лишение аккредитации за предоставление доступа через VPN. Подробный разбор этого «делирия» можно прочитать тут.

    К сожалению, признавать ошибки в текущей вертикали управления не принято, а следовательно, Шадаев и Компания разработали «методичку» по улучшению совместимости их мира «розовых пони» с реальностью. Именно про ограничение доступа через VPN мы сейчас и поговорим.

    Как и было ранее сказано, поголовно запретить доступ через VPN можно лишь добровольной «чебурнетизацией» своих сервисов. И то, остаётся шанс, что кто-то зайдет через VPN с российским IP и все же «сорвет» вам аккредитацию.

    Предложенные же «Министерством цифровых диверсий» меры являются изначально сломанной эвристикой, которая превращает в «дамоклов меч» лишение аккредитации для любой ИТ-компании.

    Для выполнения «требований» в каждое российское приложение должен быть добавлен «шпионский» модуль, который будет с помощью этой «эвристики» определять, когда пользователь сидит через VPN, а когда нет.

    В случае с, например, iOS подобное гадание на «кофейной гуще» не работает вовсе, а на Android исправляется с помощью системы профилей, т. е. цена Шадаевским «мерам» — несколько кликов.

    Как «побочный эффект», недовольные происходящим «беспределом» граждане станут больше покупать «смартфоны для MAX» и переносить все российские сервисы исключительно в этот «загон».

    Это означает, что государство «ослепнет» ещё сильнее. Если раньше с помощью приложений того же Яндекса или VK можно было получать «охапку» данных о гражданах, то теперь это «отпадает».

    У интернет-ресурса «Может, вам повезёт?» есть лишь один вопрос — каким образом это «терпит» ФСБ.

    Популяризация VPN через блокировки «Роскомпозора» уже лишило их «коробки» возможности перехватывать большую часть трафика, а теперь ещё этот «финт ушами».

  • Как победить Роскомнадзор?

    При виде продолжительного «беспредела» в сфере телекоммуникаций, от бесполезных и откровенно «вредительских» белых списков до периодических сбоев критической инфраструктуры в рамках злостной борьбы с мессенджером Telegram (который, почему-то, «самоустраниться» никак не хочет), у многих появляется «идея» затеять «борьбу» с этим национальным «позором». По «справедливости», так сказать.

    «Может, вам повезёт?» вполне разделяет этот «сентимент», и также считает, что «Роскомпозор» слишком много на себя «берет», решая, когда интернет работать будет, а когда нет. Не они его создавали, не они его совершенствовали, не им его и «ломать».

    К сожалению, благодаря усилиям «силового» блока в прошлом десятилетии, любые организованные сообщества, не восхваляющие пресловутую «Единую Россию», и систему власти в целом практически «моментально» компрометируются «подсадными утками» из «конторы» или МВД.

    В этом, в том числе, состоял план по уничтожению «улицы» как политической силы. Если раньше условная «болотка» была вполне разумным «мероприятием», то сейчас даже за «планы» по организации малого пикета замученных девочек возят «попугать» в отдел МВД.

    Как раз на примере чата «Алый Лебедь», в котором планировали вполне мирную акцию за прекращение текущего «беспредела» можно увидеть, как подобные «утки» работают.

    Из хороших новостей, — идиотским затеям российской вертикали управления можно противостоять прямо на линиях связи, чем, например, сейчас и занимается Павел Дуров.

    Первое. Используйте VPN — постоянно, даже если не занимаетесь «обходом блокировок». Это не только защищает ваш трафик от перехвата государственными «коробками» ТСПУ, но и мешает «Роскомпозору» блокировать остальных пользователей.

    Эту стратегию в данный момент «окучивает» Telegram через свои прокси MTProto. Они просто «забивают» ТСПУ, что мешает им заниматься привычным «вредительством».

    РКН же, ввиду собственной «тупости» блокирует «все и сразу», из-за чего «бьется» в потолок собственных вычислительных мощностей, и, параллельно разрушает все вокруг.

    Второе. Создавайте запасные каналы связи — например, тот же самый интранет. Над подобными сетями никаких «прав» у российских надзорных органов нет, что не только делает их свободнее, но и стабильнее в том числе.

    Концепция решения этой «задачи со звёздочкой» уже была описана интернет-ресурсом «Может, вам повезёт?» в подкатегории «Создание альтернативных каналов связи», с вариантами на любой «вкус» и «цвет».

  • Где скрывается «кощеева игла»?

    Некое ведомство, которое в пору называть «Роскомпозором», не в качестве сатирического приёма, а как отражение фактической «сути» оного, вчера снова оправдало свое «народное» название. В этот раз, заблокировав банковскую систему вместо прокси (это важно — не сам мессенджер) Telegram, MTProto.

    В качестве мер «предупреждения» на подобные случаи автор интернет-ресурса «Может, вам повезёт?» уже давно хранит «критическую» массу денежных средств в пресловутой «наличке». Мало-ли, завтра «кому-то» в голову «взбредет» заблокировать сам Telegram, и банковская система «ляжет» уже на часов так двенадцать.

    К сожалению, публикация не о прелестях текущей «вредительской» политики, а об недавнем посте Михаила Делягина. Точнее, посте, который прислал его «подписчик».

    В нем, стоит отметить, достаточно «выверенным» способом проводится параллель между хронологией развала СССР и текущими событиями. Как и в недавнем «случае» с Ремесло, текст написан исключительно аккуратно, даже при «вычурной» стилизации.

    Обсуждения «непопулярных войн» тут не будет, так как «Может, вам повезёт?» всё-таки про «другое». Что можно сказать, так это то, что «бессмысленные и беспощадные» блокировки действительно приносят только вред системе управления.

    Если с фактической блокировкой неподконтрольной интернет-телефонии все более-менее ясно («силовикам» очень надо под предлогом крайне размыто определённой «безопасности»), то, например, с блокировкой того же Roblox «рациональности» нет никакой.

    Факт того, что ограничение доступа к Roblox и Snapchat только «накаляет» общественное мнение был описан интернет-ресурсом «Может, вам повезёт?» ещё в декабре, задолго до «подписчика» Михаила Делягина.

    Telegram, в попытках «запретить» который разносят в «клочья» буквально все, безопасным мессенджером не является. С блокировкой того же Signal гораздо проще — «читать не можем, значит блокируем». Тут же «читать» не так сложно.

    В конце концов, зная «натуру» менеджмента Telegram, сообщения «неугодных» можно было бы просто «скупать». Это означает, что не в логике «безопасности» истинная причина «удушения» мессенджера Дурова.

    «Может, вам повезёт?» считает, что часть описанного в сообщении «подписчика» сценария имеет под собой неиллюзорный «фундамент». Особенно, по части пресловутых «блокировок».

  • «Конторские» далёка

    Несколько дней назад вышло подробное разоблачение клиента «Telega». Оказывается, продукт фактического «подсвинка» VK Group (АО «Даль») перехватывает сообщения своих пользователей.

    Если вы используете клиент «Telega», завершите все сессии своего аккаунта из официального приложения Telegram, после чего удалите его «с глаз долой». Это неприкрытый государственный «крот» в вашем телефоне.

    Факт того, что «Telega» начала перехватывать сообщения пользователей был обнаружен авторами сайта dontusetelega.lol. С их слов, «процесс» был запущен 18 марта.

    «Может, вам повезёт?» убедился в наличии этого достаточно примитивного «бэкдора» методом, отличным от описанного в источнике. Он там, что неудивительно, действительно есть.

    Если кратко, то «Telega» подменяет ключ RSA в одной из критических библиотек Telegram на собственный, после чего все данные клиента проходят исключительно через сервер «прокладку» АО «Даль».

    Схема общения клиента «Telega» с инфраструктурой Telegram выглядит так: клиент отправляет ваши данные на сервер АО «Даль», который представляется сервером Telegram. Для этого и нужен «ложный» ключ.

    Далее, сервер расшифровывает ваши данные, сохраняет их (это и фото, и видео, вообще все), после чего отправляет их в Telegram уже с использованием «оригинального» публичного ключа.

    По-сути, клиент «Telega» более не контактирует с Telegram вообще. Только «прокладка», созданная АО «Даль» «общается» с мессенджером. По «фактуре» это самая обыкновенная атака MITM (человек посередине), схожая с подменой сертификата TLS.

    Для реализации этой атаки пользователям «Telega» было разослано уведомление, мол — мы сервера обновили, перезайдите в аккаунт. Не нужно говорить, что «сервера» все те же, а этот «фокус» был нужен для перехвата ключей шифрования, обмен которыми происходит при входе в аккаунт Telegram.

    «Может, вам повезёт?» считает, что это совместная «операция» между квази-государственным VK и пресловутой «конторой», и вот почему:

    Первое. «Telega» сразу появилась после блокировки Telegram в Дагестане и Чеченской Республике. Из-за агрессивного маркетинга и позиционирования себя как «то же самое, только работает», клиент получил широкое распространение в регионе, после чего «пошел» по России.

    Не нужно читать «между строк» чтобы понять, на «кого» и для «чего» эта операция направлена. Тем не менее, в первое время «Telega» действительно была «чистой», что позволило ей получить достаточный «кредит доверия».

    Второе. АО «Даль» проводит весь трафик своей «автономной системы» (AS) через инфраструктуру VK, вместо обычного провайдера. Стоит ли говорить, что при жадности «менеджерья» бывшего Mail, никто бы не дал использовать дорогостоящие мощности скромному казанскому стартапу?

    Для VK это очередной способ «в черную» гасить главного конкурента, а для государства — доступ к сообщениям, который Telegram, судя по всему, стал реже давать.

    Стоит отметить, что к автору «Может, вам повезёт?» ещё в середине прошлого года обращались по поводу «Телеги». Тогда несколько читателей были предупреждены обходить ее «лесом».

    Если у вас есть какая-либо информация об инфраструктуре АО «Даль» или прочие данные, которые могут помочь с разоблачением клиента «Telega», свяжитесь с интернет-ресурсом «Может, вам повезёт?» по любому из контактных адресов.