- PVSM.RU - https://www.pvsm.ru -
Вчера закончилась крупнейшая конференция в своем роде — 32с3 — Chaos Communication Congress.
тема конфы- Gated communities. Лекций четыре потока, нонстоп с 11 утра до 12 ночи + 189 побочных мероприятий — различные воркшопы и прочая и прочая. Если вдруг однажды соберетесь — обязательно купите билеты заранее — они быстро заканчиваются онлайн, а оффлайн нужно стоять в очереди два часа КАЖДЫЙ день, тк продаются только однодневные проходки. Очередь БОЛЬШАЯ и на всех билетов может не хватить :)
Посетители, как и докладчики — всяческие айтишники с уклоном в компьютерную безопасность, опенсорс, diy и тд. Всюду развешаны предупреждения о том, что нужно спрашивать людей прежде чем фотографировать — поэтому людей на фотках немного — похоже на 3000 mr.robot [1] одновременно.
Посмотреть в подробностях можно тут: https://www.instagram.com/explore/tags/32c3/ [2] (1700+ фоток)
и тут [3]
Самые интересные видео с докладов про интернет-цензуру (все на простом английском).
tl;dr — корейцы взяли линукс (fedora), прикрутили к нему интерфейс такой же как у родной MacOSX, включили всякие настройки для обеспечения безопасности, а так же добавили туда:
Почему это важно? — потому что это то, чего хотят наши “интернет” — деятели и новоявленные советники президента из фрии. см — их обобщенную программу [4].
tl;dr — китайский файрволл не просто разнообразно блокирует сайты на уровне dns/ip (как у нас сейчас), но и использует технику под названием connection probing — проверяет куда именно идет ваш зашифрованный трафик подключаясь к зарубежному сервису вместо вас и если обнаруживает там tor/vpn — блокирует соединение. Почему важно? — это следующий шаг блокировок к которым идет рунет, надо заранее знать как с этим можно бороться.
Полная версия тут: www.youtube.com/watch?v=EXEUE__ap08 [5]
Краткое содержание: The internet is not virtual reality it’s actual reality!
Почему это важно? потому что tor растет в РФ (2 место в мире сейчас по количеству пользователей [6]) и это один из последних относительно надежных способов обхода цензуры.
tl;dr — различные страны одновременно внедряют разные технологии массовой слежки за своими гражданами и различные штуки для цензуры (прежде всего законы) и различные методики — от прямых блокировок, до затруднения доступа (throttling). Все эти технологии пока работают не так хорошо как планировалось, даже в рамках каждой отдельной страны отдельные провайдеры — кто в лес, кто по дрова. Так же рассказывают об инструментах и методиках оценки уровня цензуры в той или иной стране. Насыщенное видео, стоит просмотра.
tl;dr — с очень высокой вероятностью можно автоматически идентифицировать автора программы при наличии исходных кодов. Чем выше уровень программиста (чем лучше он пишет код) — тем точнее его можно идентифицировать. Текущие технологии позволяют с достаточной долей вероятности идентифицировать авторов скомпилированных программ тоже, обфускация сильно помогает, но не спасает окончательно. Почему это важно для нас? — эти же технологии отлично работают с автоматическим определением авторства текстов и комментариев (привет, блоггерам), есть прототип по (англоязычное) помогающее анонимизировать тексты (затруднить автоматическое определение вашего авторства) — см anonymouth [7]
Обзор существующих уже используемых технологий оффлайновой слежки за гражданами — видеокамеры, арендуемые у любых жителей/организаций видеокамеры, системы анализа номерных знаков проезжающих автомобилей, различные системы мониторинга сотовой связи/идентификации мобильных телефонов и тд и тп. Почему это важно? — это пример того, что уже сейчас внедрено в некоторых городах США, то, что будет внедряться на более массовом уровне в РФ в ближайшие годы.
В двух словах — она есть, из-за этого интернет конкретно тормозит, юзеры предпочитают использовать интернет с мобильных- тк у них видимо нет десктопов:) Телеграм очень популярен, но есть какие-то странные слухи вокруг него — тк местные власти утверждают, что они якобы получают от телеграма какие-то данные, Дуров опровергает. Местные власти пытаются создавать локальные версии зарубежных сервисов (в тч мессенджеров), что бы перевести туда своих граждан и получить доступ к большему объему информации о пользователях.
Довольно много общих слов, мало конкретики, главный вывод — в стане провайдеров разброд и шатание — одни блокируют, другие не блокируют, никто не раскрывает объемы цензуры/блокировок и причины цензуры/блокировок.
FYI, для фанатов — про резкое закручивание законодательных гаек под предлогом борьбы с терроризмом и про борьбу с этим различных французских НКО (можно смотреть на x1,5 скорости) в двух словах — все плохо, но пока ни одного сайта не заблокировали.
FYI, для фанатов. tl;dr — Правительство Эквадора предоставило убежище Ассанжу, но при этом ни разу не способствует свободе слова у себя в стране — прессует журналистов, заставляют переделывать карикатуры и все такое. На 24 минуте подробности анализа секретными службами Эквадора рисков для общества — очень похоже на какую-то другую страну. Печаль.
Дарквеба не существует, там обычные полезные хорошие сайтики. Немного статистики по трафику и юзерам и много примеров сайтов, тулз и сервисов в .onion (включая FB).
----------такие дела — И еще немного позитива из Боснии:
Автор: gsuvorov
Источник [8]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/e-lektronnoe-pravitel-stvo/107807
Ссылки в тексте:
[1] mr.robot : http://www.imdb.com/title/tt4158110/
[2] https://www.instagram.com/explore/tags/32c3/: https://www.instagram.com/explore/tags/32c3/
[3] тут: https://twitter.com/search?f=tweets&vertical=default&q=%2332c3&src=tyah
[4] программу: https://roem.ru/23-12-2015/215724/ideal-it-future/
[5] www.youtube.com/watch?v=EXEUE__ap08: https://www.youtube.com/watch?v=EXEUE__ap08
[6] 2 место в мире сейчас по количеству пользователей: https://metrics.torproject.org/userstats-relay-table.html
[7] anonymouth: https://github.com/psal/anonymouth
[8] Источник: http://geektimes.ru/post/268596/
Нажмите здесь для печати.