Автор Тема: Свобода в Интернете заканчивается  (Прочитано 74278 раз)

Оффлайн Новичёк

  • Administrator
  • Hero
  • *****
  • Сообщений: 10834
  • Репутация: +21/-106
    • Личное сообщение (Оффлайн)
Re: Свобода в Интернете заканчивается
« Ответ #300 : Август 27, 2019, 21:36:40 »
Обнаружена масштабная утечка данных россиян из-за оборудования СОРМ

Номера телефонов и тому подобное попали в открытый доступ




Обнаружена утечка данных сотен россиян, включая номера телефонов, IMEI и ICQ, адреса и GPS-координаты. Об этом рассказал программист Леонид Евдокимов в своём докладе «Проруха на СОРМ» в рамках IT-конференции Chaos Constructions.

По мнению Евдокимова, в утечке данных виновато оборудование СОРМ (Система технических средств для обеспечения функций оперативно-розыскных мероприятий).

Изначально друг показал Евдокимову IP-адрес в сети «Ростелекома» со статистикой пользовательского трафика. Затем программист обнаружил 30 подобных адресов в сетях 20 провайдеров с помощью сканера безопасности IP-адресов. На них были расположены FTP-сервера с мобильными телефонами абонентов, логины, адреса электронной почты, сетевые адреса, номера мессенджеров и GPS-координаты.

Евдокимов продемонстрировал, как с помощью этих данных можно вычислить данные жителей дагестанского села Новосельское и города Сарова.

Евдокимов отметил, что он пообщался с поставщиками решений для СОРМ в июне и ему пообещали, что в новых версиях ПО устранят возможность утечки данных. На данный момент закрыли уже все обнаруженные Евдокимовым IP-адресов со статистикой.

Источник: Ferra.Ru

Оффлайн Новичёк

  • Administrator
  • Hero
  • *****
  • Сообщений: 10834
  • Репутация: +21/-106
    • Личное сообщение (Оффлайн)
Re: Свобода в Интернете заканчивается
« Ответ #301 : Сентябрь 06, 2019, 13:27:10 »
Российские власти отследят самые влиятельные сайты в рунете

А также будут мониторить показы рекламы




СМИ сообщают, что администрация президента и профильные чиновники обсуждают создание системы учёта просмотров контента и интернет-рекламы россиянами в интернете. С её помощью власти хотят узнать, какие сайты оказывают наибольшее влияние на общественное мнение в России.

Пока точного представления о системе ни у кого нет. Чиновники предлагают разные идеи о работе системы, а также о том, какие именно данные она будет собирать. Аналогами её можно назвать методику измерения телевизионной аудитории и систему учёта кинобилетов.

«Ведомости» пишут, что онлайн-площадки пока неохотно публикуют детальную информацию о своих пользователях, и чиновникам это не нравится. Они убеждены, что прозрачная система оценки интернет-аудитории необходима как рекламодателям, так и производителям контента.

В первую очередь новая система будет учитывать показы российского профессионального видеоконтента, также она будет мониторить показы интернет-рекламы для целей налогообложения.

И ещё одна из целей создания системы учёта — анализ того, какие площадки больше всего влияют на мнение россиян. Как рассказали источники «Ведомостей», после прямой линии с Путиным в 2019 году администрация президента так и не смогла оценить аудиторию. А хотелось бы.

Источник: Ferra.Ru

Оффлайн Новичёк

  • Administrator
  • Hero
  • *****
  • Сообщений: 10834
  • Репутация: +21/-106
    • Личное сообщение (Оффлайн)
Re: Свобода в Интернете заканчивается
« Ответ #302 : Сентябрь 14, 2019, 17:34:34 »
Роскомнадзор тестирует непробиваемые блокировки сайтов и мессенджеров

Первые тесты оборудования пройдут в Тюмени




СМИ сообщили, что в сентябре российские операторы связи проверят в Тюмени оборудование для блокировки запрещённых в стране ресурсов, в том числе Telegram. Новое решение должно стать самым эффективным.

Об этом «Рейтер» сообщили источники в телекоммуникационных компаниях. Они рассказали, что оборудование создал Роскомнадзор. Тестировать его будут на реальных пользователях из Тюмени. Завершатся испытания до конца сентября.

Оборудование представляет собой программно-аппаратный комплекс российского производителя РДП.ру. После лабораторных экспериментов его уже признали самым эффективным для блокировки. Установка такого оборудования возможна только в рамках закона о «суверенном рунете». Ведь именно этот закон обязывает всех операторов связи в России установить в своих сетях систему глубокой фильтрации трафика DPI — Deep Packet Inspection. В силу он вступит 1 ноября.

Оборудование сможет определять источник передаваемого трафика, ограничивать доступ к запрещённым ресурсам не только по сетевым адресам, но и путём запрета пропуска проходящего трафика.

Источник: Ferra.Ru

Оффлайн Новичёк

  • Administrator
  • Hero
  • *****
  • Сообщений: 10834
  • Репутация: +21/-106
    • Личное сообщение (Оффлайн)
Re: Свобода в Интернете заканчивается
« Ответ #303 : Сентябрь 15, 2019, 13:08:56 »
В Chrome 78 начнутся эксперименты с включением DNS-over-HTTPS



Следом за Mozilla компания Google сообщила о намерении провести эксперимент для проверки развиваемой для браузера Chrome реализации "DNS поверх HTTPS" (DoH, DNS over HTTPS). В выпуске Chrome 78, намеченном на 22 октября, некоторые категории пользователей будут по умолчанию переведены на использование DoH. В эксперименте по включению DoH примут участие только пользователи, в текущих системных настойках которых указаны определённые DNS-провайдеры, признанные совместимыми с DoH.

В белый список DNS-провайдеров включены сервисы Google (8.8.8.8, 8.8.4.4), Cloudflare (1.1.1.1, 1.0.0.1), OpenDNS (208.67.222.222, 208.67.220.220), Quad9 (9.9.9.9, 149.112.112.112), Cleanbrowsing (185.228.168.168, 185.228.169.168) и DNS.SB (185.222.222.222, 185.184.222.222). Если в настойках DNS у пользователя будет указан один из вышеупомянутых DNS-серверов, DoH в Chrome будет активирован по умолчанию. Для тех, кто использует предоставленные локальным интернет-провайдером DNS-серверы всё останется без изменений и для запросов DNS продолжит использоваться системный резолвер.

Важным отличием от внедрения DoH в Firefox, в котором поэтапное включение по умолчанию DoH начнётся уже в конце сентября, является отсутствие привязки к одному сервису DoH. Если в Firefox по умолчанию используется DNS-сервер CloudFlare, то в Chrome будет лишь произведено обновление метода работы с DNS на эквивалентный сервис, без смены DNS-провайдера. Например, если у пользователя в системных настройках указан DNS 8.8.8.8, то в Chrome будет активирован DoH-сервис Google ("https://dns.google.com/dns-query"), если DNS - 1.1.1.1, то DoH сервис Cloudflare ("https://cloudflare-dns.com/dns-query") и т.п.

При желании пользователь сможет включить или отключить DoH при помощи настройки "chrome://flags/#dns-over-https". Поддерживается три режима работы "secure", "automatic" и "off". В режиме "secure" хосты определяются только на основе ранее прокешированных безопасных значений (полученных через защищённое соединение) и запросов через DoH, откат на обычный DNS не применяется. В режиме "automatic" если DoH и защищённый кэш недоступны допускается получение данных из небезопасного кэша и обращение через традиционный DNS. В режиме "off" вначале проверяется общий кэш и если данных нет, запрос отправляется через системный DNS. Режим задаётся через настройку kDnsOverHttpsMode , а шаблон сопоставления серверов через kDnsOverHttpsTemplates.

Эксперимент по включению DoH будет проведён на всех поддерживаемых в Chrome платформах, за исключением Linux и iOS из-за нетривиальности разбора настроек резолвера и ограничения доступа к системным настройкам DNS. В случае если после включения DoH возникнут сбои с отправкой запросов на сервер DoH (например, из-за его блокировки, нарушения сетевой связности или выхода из строя), браузер автоматически вернёт системные настройки DNS.

Целью проведения эксперимента является финальная проверка реализации DoH и изучение влияния применения DoH на производительность. Следует отметить, что фактически поддержка DoH была добавлена в кодовую базу Chrome ещё в феврале, но для настройки и включения DoH требовался запуск Chrome со специальным флагом и неочевидным набором опций.

Напомним, что DoH может оказаться полезным для исключения утечек сведений о запрашиваемых именах хостов через DNS-серверы провайдеров, борьбы с MITM-атаками и подменой DNS-трафика (например, при подключении к публичным Wi-Fi), противостояния блокировкам на уровне DNS (DoH не может заменить VPN в области обхода блокировок, реализованных на уровне DPI) или для организации работы в случае невозможности прямого обращения к DNS-серверам (например, при работе через прокси). Если в обычной ситуации DNS-запросы напрямую отправляются на определённые в конфигурации системы DNS-серверы, то в случае DoH запрос на определение IP-адреса хоста инкапсулируется в трафик HTTPS и отправляется на HTTP-сервер, на котором резолвер обрабатывает запросы через Web API. Существующий стандарт DNSSEC использует шифрование лишь для аутентификации клиента и сервера, но не защищает трафик от перехвата и не гарантирует конфиденциальность запросов.

Источник: OpenNET

 

Последние сообщения на форуме:

[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 23:22:22
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 23:20:45
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 23:13:41
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 23:11:18
[Политика] Re: Противостояние: Россия - США от Новичёк Сентябрь 16, 2019, 23:08:26
[Политика] Re: Противостояние: Россия - США от Новичёк Сентябрь 16, 2019, 23:05:01
[Политика] Re: Противостояние: Россия - США от Новичёк Сентябрь 16, 2019, 23:02:58
[Windows. Обмен опытом] Re: Windows 10 от Новичёк Сентябрь 16, 2019, 22:27:08
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 14:31:11
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 14:25:05
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 16, 2019, 14:20:14
[Экономика] Re: Экономика и заправки от digitalman Сентябрь 16, 2019, 07:22:59
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 15, 2019, 21:33:09
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 15, 2019, 21:29:50
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 15, 2019, 21:20:30
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 15, 2019, 21:17:54
[Политика] Re: Противостояние: Россия - США от Новичёк Сентябрь 15, 2019, 21:12:33
[Политика] Re: Противостояние: Россия - США от Новичёк Сентябрь 15, 2019, 21:09:20
[Политика] Re: Свобода в Интернете заканчивается от Новичёк Сентябрь 15, 2019, 13:08:56
[Наука] Re: Новости науки и технологии от Новичёк Сентябрь 15, 2019, 12:59:57
 Rambler's Top100