Size: a a a

ЗаТелеком

2019 September 16
ЗаТелеком
10 стран с самой жесткой цензурой вообще:

1. Эритрея
2. Северная Корея
3. Туркменистан
4. Саудовская Аравия
5. Китай
6. Вьетнам
7. Иран
8. Экваториальная Гвинея
9. Беларусь
10. Куба

Источник (на русском): https://cpj.org/ru/2019/09/10-3.php

России пока в списке нет. Пока. Потому я хотел бы напомить про Article-19 во Всеобщей декларации прав человека, которую подписали все страны, входящие в ООН еще 10 декабря 1948 года.

Вот тут (на русском): https://www.un.org/en/ga/search/view_doc.asp?symbol=A/RES/217(III)&Lang=R

Итак, урок общечеловеческих ценностей:

Статья 19

Каждый имеет право на свободу мнений и их выражения; это право включает в себя свободу придерживаться своего мнения без помех и искать, получать и распространять информацию и идеи через любые средства массовой информации и независимо от государственных границ.

Экстремизм, по российским меркам, да.
источник
ЗаТелеком
Какая прелесть это ваше "электронное голосование". Тайна связи, тайна голоса - вот это всё. Интересно, что на это ответит Кальтербруннер^W Венидиктов
источник
ЗаТелеком
Это данные одного из главных молсковских жуликов и воров Алексея Немерюка. Того самого, что курирует кладбищенский бизнес.
Помимо заработка на покойниках Немерюк ещё и выборами занимался под руководством Сергуниной.
И, как видите, в качестве избирателя принял участие в "электронном голосовании".

Мы располагаем полной базой всех, кто проголосовал так. Такой базы быть ни у кого не должно.
Её требовал у Мосгоризбиркома Роман Юнеман, мандат которого украли именно через ЭГ.
Не дали.
Ну вот теперь он получит базу от нас.
Мы также передадим её вновь избранным оппозиционным депутатам и попросим их организовать специальное парламентское расследование махинаций при ЭГ.
И, конечно, результаты ЭГ должны быть немедленно отменены
https://navalny.com/p/6234/
источник
ЗаТелеком
Давайте я попробую объяснить ключевое различие между коммерческими базами данных с персональной информацией и всякими государственными базами.

И те, и другие БД — утекают. Но разница в ответственности: главное и ключевое отличие между "частными" и "государственными" информационными ресурсами — кто и чем отвечает за факап.

Если происходит утечка из частной организации (ну, например, вот такая: https://t.me/ofd24/1613), то владельцы оной получают полну жопу огурцов вообще от всех. Вот эту самую ООО "Дримкас" теперь не любит РКН и прочие органы (которые сейчас надувая щеки побегут наказывать, дабы утвердить собственную значимость). Их не любят бывшие клиенты, которые, я надеюсь, подадут иски (ну хотя б один). Их будут опасаться потенциальные клиенты: не работайте с ООО "Дримкас" — они законченные мудаки.

Частные структуры рискуют примерно всеми своими деньгами.

И что произойдет, если будет утечка ПД и прочей чувствительной информации из госструктур? Ну, вот хотяб выше пост. Что будет с этим вот "электронным голосованием"? Кто там был разработчик? ДИТ Москвы?

Отвечаю: Н-И-Ч-Е-Г-О. Николай-Ирина-Харитон-Ульяна-Яна.
Ни ДИТ Москвы с его подрядчиком, ни Венедиктов, ни Собянин не пострадает ни на копейку. Они будут продолжать выдавать в прод говнопродукт с дырами. Их даже квартальной премии не лишат.

А должно быть наоборот. За утечку данных по голосованию, вообще-то должны посадить ответственных тюрьма. Или, как минимум, выгнать к хуям с занимаемых должностей вообще всех причастных к этой, с позволения сказать, "разработке на блокчейне". Вообще всех. Включая Венедиктова, к которому особая претензия: чувак, если ты не разбираешься в технологиях, то зачем ты топишь за технологии? Сиди на своем радио и не раскрывай рта о том, в чем ничегошечки не понимаешь.

Аминь.
Telegram
Новости ОФД, ККТ, ФЗ-54, ЕГАИС
⚡️Ушли из базы: в Сеть утекли 14 млн записей компаний и покупателей.
Компания «Дримкас» на три дня случайно открыла конфиденциальную информацию о клиентах, включая физических лиц

Около 14 млн записей о юридических и физических лицах, включая информацию о покупках и уплаченных налогах, попали в открытый доступ.

Утечка впервые произошла через одного из операторов фискальных данных (ОФД). Сведения могут быть использованы для маркетинговых акций, включая холодные звонки частным лицам, считают эксперты.

Что произошло

Сервер ОФД «Дримкас» стал общедоступным 9 сентября и пробыл в таком состоянии три дня. На нем хранятся журналы с более 14 млн записей. Об уязвимости сообщили «Известиям» в компании по кибербезопасности DeviceLock.

Утекли строки с информацией — начиная от безобидных ИНН, адреса, названия компании и заканчивая информацией об электронных адресах и телефонах представителей, а также заключенных сделках, ассортименте и ценах товара.

Также в Сеть попали телефоны и e-mail 3 тыс. физических лиц — пользователей…
источник
ЗаТелеком
тут что-то много сообщений от абонентов Yota приходит. Человек десять уже написали, а мне лень всем одно и тоже отвечть.

Уж, не знаю какая их муха там ужалила, но у других операторов такого бреда нет.

Абонентам присылют СМСки, где прямым текстом угрожают "отключением услуг в течение 15 дней". Вот такие: https://t.me/zatelecom/11509

Что сказать...

В общем, действительно: операторы согласно
Федеральному закону от 29.07.2017 N 245-ФЗ (ред. от 05.12.2017) "О внесении изменений в Федеральный закон "О связи" обязаны "осуществлять проверку достоверности сведений об абоненте". Но прошу заметить, это обязанность ОПЕРАТОРА.

И проверка может осуществляться следующими способами (в том же законе):

1. предоставление документа, удостоверяющего личность;
2. использование федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме";
3. использование усиленной квалифицированной электронной подписи;
4. использование единого портала государственных и муниципальных услуг;
5. использование информационных систем государственных органов при наличии подключения оператора связи к этим системам через единую систему межведомственного электронного взаимодействия.

Обращаю внимание, что в перечне отстутвует пункт "отправить фотографии номера сим-краты и паспорта на какую-то хрен-пойми электронную почту". Нет такого в законе.

Зато есть пункт про подтверждение ПД через Госуслуги.

И если вам, криворуким, лень и неохота делать интеграцию с ЕАИС, то абоненты вполне могут этого потребовать и будут в своем праве. При этом, уверен, что любой суд займет здесь позицию "простого гражданина", законные права и интересы которого в явном виде нарушаются.

Всем абонентам, кому пришли такие смски, настоятельно рекомендую прямо сейчас написать жалобу в РКН (ну, хоть чем-то полезным они должны заниматься) вот по этой ссылке: https://rkn.gov.ru/treatments/ask-question/

Текст весьма прост:

Оператор Yota нарушает ЗоС, а именно п.6 ст.44 126-ФЗ "О связи"  и выставляет необоснованные требования по подтверждению достоверности сведений об абоненете, требует отправить документы, содержащие чувствительные персональные данные (фото сим-карты и документ удостоверяющий личность) на неавторизованный адрес электронной почты.
На мои требования подтверждения моих данных через портал Госуслуги оператор отвечает категорическим отказом и угрожает отключением услуг.

Скриншоты СМС и переписки со службой техподдержки прилагаю.

Прошу оказать воздействие на указанного оператора ООО «Скартел». ИНН, 7701725181. КПП, 997750001 (торговая марка Yota) и защитить мои законные права и интересы.

Ну или как-то своими словами попробуйте.
источник
ЗаТелеком
Немного мобильных #рукиизжопы
Это Теле2, Смоленск
источник
ЗаТелеком
источник
ЗаТелеком
источник
ЗаТелеком
источник
ЗаТелеком
#ХЕРАКС
Это Водафон (который украинский МТС)
По 111 кажуть, що ведуться технічні роботи, відновлять протягом найближчого часу.
источник
2019 September 17
ЗаТелеком
Немного болгарского телекома. Город Бургас. Везде есть #рукиизжопы
(но это не значит, что нам можно смотреть на это сквозь пальцы — порицание и унижение)
источник
ЗаТелеком
источник
ЗаТелеком
Проникновение интернета в России. Мобайл действительно стал "фёрст".
Это рас
источник
ЗаТелеком
Аудитория Youtube — больше половины населения России. То есть, потенциально ролики про ковыряющих в носу депутатов может увидеть каждый второй. И это объясняет, почему власти очень хотят "взять под контроль"
источник
ЗаТелеком
А вот аудитория мобильных приложений. И тут мне кажется есть косяки. Например, в топе нет Яндекс.Навигатора / карт. Это странно.

Впрочем, чего вы ожидали от государственного Медиаскопа, кроме странной аналитики?

Источник: https://mediascope.net/news/1067271/
источник
ЗаТелеком
​​#ликбез 🎓 Я немного выждал, когда все выскажутся по поводу FireFox и DoH, и сделаю небольшой обзор, что же произошло на самом деле, как это расценивать, что дальше

👉 DoH, или DNS-over-HTTPS — технология получение записей DNS через специально сформированный HTTP-запрос. По факту, в запросе передаётся закодированный в base64 пакет DNS и соответственно получается ответ. DoH является одной из самых перспективных технологий шифрования DNS-запросов. Стандарт IETF: RFC 8484

☝️ История DoH в браузерах началась с того, что FireFox 01 июня 2018 года объявил о поддержке DoH в FireFox версии 62, вышедшей 5 сентября 2018 года:
https://blog.nightly.mozilla.org/2018/06/01/improving-dns-privacy-in-firefox/
06 сентября 2019 года FireFox заявил о постепенном включении DoH по умолчанию для части пользователей (неизвестно каких):
https://blog.mozilla.org/futurereleases/2019/09/06/whats-next-in-making-dns-over-https-the-default/
Браузер Chrome пока осторожно заявляет о поддержке DoH в браузерах с версии 78, которая предположительно выйдет 22 октября 2019 года:
https://blog.chromium.org/2019/09/experimenting-with-same-provider-dns.html
Но не в версиях для Linux и iOS

☝️ Включение DoH по умолчанию это плохо или хорошо? Плохо то, что по-умолчанию крупные корпорации при желании будут знать о ваших запросах к DNS. Да и привязка к глобальным сервисам не всегда хорошо. Хорошо то, что люди будут защищены от локальной «прослушки».

✌️ Многие зарубежные схемы блокировок сайтов строятся на подмене ответов DNS. При запросе «запрещенного» имени выдаётся «ложный» адрес, на котором, например, может быть расположена страница с информацией о том, что ресурс заблокирован по решению органов власти. DoH умножает эту систему на 0. Многие российские провайдеры, например «Эр-Телеком», через подмену DNS минимизирует расходы на блокировку. На их системы это тоже окажет влияние. Но это конечно ещё не «Гудбай, DPI».

✌️ Коллеги начали упоминать ESNI, как более важную часть в деле обхода блокировок. Дело в том, что сейчас при шифрованном соединении с сайтом в большинстве случаев браузер вначале передаёт на сервер, с которым желает соединиться, имя сайта, к которому хочет обратиться, в открытом виде — SNI (Server Name Indication) заголовок. На перехвате этой информации строится основная часть например российских блокировок сайтов. ESNI (Encrypted SNI) решает эту проблему. Однако, как мы видели в апреле 2018 года, никого не волнует сопутствующий ущерб от блокировок и я вас уверяю — регуляторы просто «порежут» весь этот ESNI.  С другой стороны, ESNI требует специальной записи для домена, т.е. завязан на систему DNS. Без DoH блокировать ESNI выборочно очень просто — надо всего-лишь подменять ответы специальных запросов. Т.е. DoH тоже важен. Но не только DoH, важен и DNSSEC — технология, позволяющая подписывать содержимое доменных имен:
https://dxdt.ru/2018/12/28/8645/

👍 DNSSEC+DANE — это вот прямо следующий шаг для браузеров. Технология DANE позволяет удостоверять ключи шифрования  для TLS-соединений через подписанные записи DNS. На практике это означает, что вы можете сами выпускать для себя SSL-сертификаты, без привязки к коммерческим фирмам, выпускающим SSL-сертификаты, или Letsencrypt

🤘 Ну и раз я тут решил почесать языком про DoH, есть интересное предложение. Было бы интересно, если бы интернет-провайдеры подхватили «всероссийский хакатон» и сделали на своих DNS поддержку и DoH и DoT без фильтра. Это не запрещено ни прямо, ни косвенно. Это потребует затрат и не принесет прибыли, но это будет «славная охота»
источник
ЗаТелеком
И раз уж вспомнили Неугомонного™ Фила©, то вот что еще хочу отметить:

Вот это: https://t.me/zatelecom/11532

И вот это: https://t.me/usher2/1258

Это все звенья одной цепочки. Сначала неумные (я стараюсь не сорваться на мат) депутаты напринимали дичайших "законов", которые по факту выполнить нельзя. Но как-то надо.

Вот операторы и выкручиваются как могут — пришлите фоточку вашего паспорта на хрен-пойми какой имейл, это означает, что физически оператор не сможет обработать поток абонентов "для сверки паспорта". Это ж десятки миллионов. С другой стороны — угрожать отключением, конечно, верх дебилизма, но других-то способов повлиять на абонента у них нет.

И  переходим к работе Фила.

Суверенный интернет — еще больший бред с точки зрения исполнимости закон. Он настолько бредовый, что вся ркновская кодла недоучек не может написать необходимую подзаконнку уже четыре месяца. А скоро "закон" вступит в силу. И никто вообще не знает, как это все отразится на работе этих наших интернетов. Точнее — знают, что ничего хорошего не будет, но где отвалится наиболее громко можно только догадываться.

Самое очевидное место, где точно отвалится — это вот эти вот железки "защиты", которые РКН хочет ставить "в разрыв". Но на них операторы уже придумали ответ: железка одна, а аплинков много. В какой именно "разрыв" ставить непонятно. Потому, эти самые ТСПУ поствят в угол на самый дурацкий аплинк и забудут.

Возможно,  где бомбанет действительно мощно, то это на рынке межоператорских отношений. Ну, потому что там РКН хочет же играть в "рулевого маршрутизацией". И с одной строны очевидно, что в "центре управления трафиком" будут свои любимчики, которые делают "чего изволите". А с другой — это же будет и конкурентным недостатком. Поскольку "любимчики РКН" с порога становятся дебилами, которым не то что трафик отдавать боязно — им кукурузу охранять доверить нельзя. Или уворуют, или потеряют — без вариантов.

Собственно, это уже заметно на конторе РДП.ру, в сторону которой не плюнул только ленивый (я тоже плюнул и еще не раз это сделаю), хотя всем понятно, что все DPI на рынке вот вообще ничем друг от друга не отличаются, за исключением мелких деталек. Как и любой специализированный инструмент. Но поскольку их "выбрали в РКН", теперь это самая ненавистная для сообщества контора, где работать просто западло и стрёмно. И дальше будет только хуже. Например, от плевков могут перейти и к персональному чмырению и раздачей поджопников (я это и не поддерживаю — насилие не наш метод!)

Однако ж, корень проблемы в том, что дебилы-депутаты напринимали идиотских законов. И как эти "законы" теперь развидеть не знает никто.
Telegram
ЗаТелеком
тут что-то много сообщений от абонентов Yota приходит. Человек десять уже написали, а мне лень всем одно и тоже отвечть.

Уж, не знаю какая их муха там ужалила, но у других операторов такого бреда нет.

Абонентам присылют СМСки, где прямым текстом угрожают "отключением услуг в течение 15 дней". Вот такие: https://t.me/zatelecom/11509

Что сказать...

В общем, действительно: операторы согласно
Федеральному закону от 29.07.2017 N 245-ФЗ (ред. от 05.12.2017) "О внесении изменений в Федеральный закон "О связи" обязаны "осуществлять проверку достоверности сведений об абоненте". Но прошу заметить, это обязанность ОПЕРАТОРА.

И проверка может осуществляться следующими способами (в том же законе):

1. предоставление документа, удостоверяющего личность;
2. использование федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и…
источник
ЗаТелеком
Иллюстрация к предыдущему посту
источник
ЗаТелеком
Собственно, почему НЕЛЬЗЯ отправлять никаких чувствительных персональнх данных по всяким подметным письмам. Сообщение целиком в скрин не влезло — самая мякотка.
источник
ЗаТелеком
### реклама на канале ###

Бизнес-Митап «Платформа для взлёта в облака. IBM и OCS Маркетплейс".

IBM Cloud и OCS Маркетплейс проводят совместный митап для дилеров облачных решений в России.

Мы с вами обсудим, как можно удобно внедрять, продавать, провижинить облака на примере IBM Cloud. И как сделать так, что вам за это ничего не было от бухгалтерии и налоговой.

Вы узнаете, как серьезно расширить портфолио своих продуктов одним росчерком пера и о приятных финансовых возможностях, которые у вас автоматически появятся.

В программе:
🏁  10:30 – Начало регистрации.
11:00 – 11:20 – Кофе-брейк 🥐
11:20 – 11:50 – IBM Cloud на российском рынке: гибридные и облачные сценарии\Артем Носенко, Старший системный архитектор по облачным сервисам IBM в России и CEE
11:50 – 12:10 - «IBM MaaS 360: управление корпоративной мобильностью» \ Ведущий советник по вопросам информационной безопасности IBM в России и СНГ
12:10 – 12:30 – "IBM SPSS Modeler: актуальные сценарии использования прогнозной аналитики" \ Дмитрий Рыбалко, Технический Специалист IBM Россия и СНГ
12:30 - 13:10 – «OCS Маркетплейс: генератор облачных решений и кросс-продаж» \ Алексей Трубинов, Директор по продажам Департамента Маркетплейса OCS
13:30 – 14:30 – Обед 🥐
14:30 – 14:50 – «OCS Маркетплейс: инвестиции в точки роста бизнеса партнеров» \ Анастасия Киндер, Альянс-директор Департамента Маркетплейса OCS
14:50 – 15:30 – «OCS Маркетплейс: облако на практике. Сервисы и решения» \ Наталия Веселова, Руководитель группы сервисов и поддержки Департамента Маркетплейса OCS
15:30 – 16:00 – Кофе и общение. 🥐

Точка взлета: 26 сентября 2019 года в 11:00, Москва, Пресненская набережная, дом 10а, Клиентский Центр IBM, 2 этаж, зал – Байконур.

Регистрируйтесь: https://bit.ly/2kjPNTg
Не из Москвы, но интересно? Вам сюда: https://bit.ly/2kONurt
источник