Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
Информация о канале обновлена 17.08.2025.
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
На самом деле это всё те же кофемашины, просто теперь De’Longhi называет их компьютерами, чтобы обойти повышенные пошлины, которые США ввели с 1 августа для ЕС.
На американском сайте De’Longhi теперь можно купить как кофемашину, так и компьютер – спецификации у них одинаковые, только компьютер обойдется примерно на $150 дешевле. Всё потому, что под дополнительные пошлины не попадает техника, способная хранить информацию и запускать программы.
Для таких изменений даже оформили все необходимые документы, а кофемашины продаются под слоганом "Эй, компьютер, свари-ка мне кофе". Но и сварить кофе с компьютера тоже получится, подключившись по Bluetooth и запустив приложение командной строки Longshot из GitHub.
▪️протокол Shadowsocks с начала июня недоступен на мобильном интернете;
▪️cloak также блокируется на зарубежном трафике мобильного интернета и в ряде западных регионов на домашнем интернете (это может быть связано с блокировкой ресурсов, под которые он маскировался);
▪️поступали сообщения о невозможности подключиться к протоколу WireGuard у крупных провайдеров домашнего и мобильного интернета;
▪️по состоянию на начало августа в центральной и восточной части России фиксируется недоступность всех отслеживаемых протоколов на домашнем интернете;
▪️cообщалось о проблемах с доступом к сайтам через Vless-клиенты на VPS. Отсутствие подключения фиксировалось у пользователей крупных провайдеров, (Ростелеком и МТС), но это не затрагивает корпоративные VPN без ТСПУ.
Новые законы, шатдауны и блокировка Speedtest:
▪️Июль запомнился новыми российскими цензурными законами. Умышленный поиск и доступ к экстремистским материалам в интернете теперь будет наказываться штрафами, а использование при этом VPN будет считаться отягчающим обстоятельством. Вступит в силу с 1 сентября, но как будут искать нарушителей пока не ясно.
▪️Еще вводятся штрафы за рекламу VPN-сервисов (от 50 тыс. руб. для граждан до 500 тыс. руб. для юрлиц), а также штрафы для самих VPN-провайдеров за предоставление доступа к заблокированным в России сайтам.
▪️По подсчетам проекта “На связи” за июль в России зафиксировано 2099 интернет-шатдаунов. Большинство из них — это ограничения работы мобильной связи в связи с угрозами атаки БПЛА.
▪️От самих властей при этом поступило предложение создать государственный VPN. По задумке, такой сервис будет ограничивать доступ к заблокированному в России контенту, но предоставлять доступ к сайтам и сервисам, которые ранее ушли из России, например, из-за санкций.
▪️В течение месяца обсуждалась возможность блокировки WhatsApp с 1 августа. В последних числах июля власти такую информацию опровергли, но активность ботов-комментаторов всё же указывает на обратное.
▪️Был заблокирован Speedtest — сервис для измерения скорости и качества интернет-соединения. Хоть и официальной причиной названа угроза безопасности Рунету, это может быть связано с тем, что сервис использовался для маскировки трафика Xray.
▪️Инструменты для обхода цензуры тоже развиваются. Предложен метод обхода блокировок GEOIP с использованием DNS spoofing и sniproxy. Он позволяет подменять IP нужного сайта на IP VPS с установленным sniproxy, который пересылает трафик на реальный сервер.
Что в мире:
▪️Киргизия на целый год (с 15 августа 2025 года по 14 августа 2026 года) вводит стопроцентную государственную монополию на международный интернет. Эксклюзивным поставщиком станет оператор «ЭлКат», все другие должны в течение двух месяцев перевести к нему все действующие договоры.
▪️Великобритания с 25 июля ввела проверку возраста на сайтах для взрослых, что спровоцировало резкий спрос на VPN в стране. Требование распространяется в том числе на популярные соцсети и стриминговые платформы, в том числе YouTube и Spotify.
▪️Власти Непала заблокировали доступ к Telegram в стране. Причиной блокировки назвали рост онлайн-мошенничества и отмывания денег.
Что почитать:
▪️RKS.Global выпустил отчет о резко усилившейся интернет-цензуре в 2024 году и как этот год стал худшим за всю историю наблюдений. Там — про все применяемые методы, в том числе Active Probing, блокировки ECH и DNS и др. Прочитать полностью можно здесь на русском и английском.
▪️Еще один репорт выпустила организация HRW. В нем описаны базовые принципы работы ТСПУ, национальные сертификаты безопасности, применение других инструментов для цензуры и их эффективность. Доступен на английском.
*Использование VPN остается легальным в России и позволяет обходить запреты, несмотря на новые ограничения. Используйте VPN на современных протоколах, например, RKS VPN на Xray или Amnezia на AmneziaWG.
Инструмент изначально создавался для того, чтобы пользователи могли сообщать о неактуальных страницах или сайтах, ссылки на которые ведут на страницу с ошибкой. Громких публичных анонсов такой фичи не было, но ее можно найти, например, в справочном центре.
Чтобы воспользоваться им, Google предлагает залогиниться в свою учетку, отправить ссылку для удаления и ждать одобрения. В правилах прописано, что этот инструмент запрещено использовать для удаления неверной, противозаконной или просто личной информации.
Однако юзеры нашли в нем необычный баг, позволяющий абсолютно любому человеку удалить любую ссылку — при подаче запроса несколько букв из ссылки заменяли на заглавные, таким образом алгоритмы попадали на страницу с ошибкой и удаляли ее. Этим успел воспользовался СЕО американской компании Premise Data Corp. Мори Блэкман, удалив таким образом негативные публикации о себе. После обнаружения такой пропажи исследователи обратились к Google, который подтвердил наличие уязвимости и вернул упоминания в поиск.
Исследователи из проекта Great Firewall Report выявили критические уязвимости в Великом Китайском файрволе (GFW) после его обновления, позволяющего блокировать соединения QUIC.
QUIC — сетевой протокол транспортного уровня, который предназначен для замены протокола управления передачей (TCP), его используют как минимум 10% сайтов во всем интернете, в том числе Google и Meta. Последние уже заблокированы в Китае, поэтому попытки блокировок QUIC в этом контексте кажутся логичным продолжением, чтобы ограничить доступ к ним изнутри страны.
Но только обновление прошивки для усиления интернет-цензуры пошло не по плану и теперь этот механизм может быть использован для DDoS-атак, способных блокировать работу всех открытых или корневых DNS-резолверов за пределами Китая для юзеров внутри страны, что приведёт к массовым сбоям DNS.
Исследователи отмечают, что защита от этой атаки затрудняется еще и из-за простоты подделки UDP-пакетов, но они уже работают в сотрудничестве с Mozilla Firefox, чтобы интегрировать новые решения. А вот и ссылка на сам ресерч.
Владелец канала не предоставил расширенную статистику, но Вы можете сделать ему запрос на ее получение.
Также Вы можете воспользоваться расширенным поиском и отфильтровать результаты по каналам, которые предоставили расширенную статистику.
Также Вы можете воспользоваться расширенным поиском и отфильтровать результаты по каналам, которые предоставили расширенную статистику.
Подтвердите, что вы не робот
Вы выполнили несколько запросов, и прежде чем продолжить, мы ходим убелиться в том, что они не автоматизированные.