LINUX.ORG.RU

Роскомнадзор включил в «белый список» 75 тыс. IP-адресов с иностранными протоколами шифрования

 , , , ,


4

4

В созданный Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) «белый список» IP-адресов, использующих иностранные протоколы шифрования, внесено 75 тысяч IP-адресов. Количество записей в реестре увеличилось в шесть раз с 2023 года. Об этом пишет «Коммерсантъ» со ссылкой на представителя ведомства.

Иностранными протоколами шифрования принято называть стандарты, которые применяются для защиты данных в виртуальных частных сетях (VPN), но которые не соответствуют действующим в России ГОСТам. Ранее в этом месяце Роскомнадзор опубликовал уведомление с рекомендациями по отказу от использования иностранных протоколов шифрования, «используемых в том числе приложениями, предоставляющими доступ к запрещённой информации».

По мнению экспертов, уведомление Роскомнадзора не связано с возможной блокировкой в ближайшем будущем иностранных сервисов VPN. При этом не исключается вариант, при котором под блокировку на территории России попадут все IP-адреса, которые не включены в «белый список» ЦМУ ССОП.

>>> Оригинальная новость

★☆☆☆

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от bernd

ну заблокирует мне возможность работать и я просто съеду из россии, вот и все. где хотят себе зпшки пусть и берут, налоги мои вместе со мной уедут.

получается значит не хватает ещё какого-то механизма чтобы люди не смогли бы уехать, и программировывали дальше :-)

накидываю опции:

  • может отобрать паспорта, всем тем кто умеет нажимать на кнопки (можно прям на границе:))…

  • или отобрать деньги (чтоб не можливо было бы купить бы билеты :))…

  • или уничтожить всю поддержку на стороне консульств (чтоб ни единой бумажечки не дать получить!), одновременно продвигая при этом заграницей PR что страна является якобы полностью цивилизованной…

  • активно сотрудничать с Интерполом для кошмаривания и возврашения уже уехавших.

  • давить на оставшихся в стране родственников, и отбирать не проданное в стране имущество

user_id_68054 ★★★★★
()
Ответ на: комментарий от user_id_68054

чтобы люди не смогли бы уехать

Если организму зашить анальное отверстие он погибнет

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от user_id_68054

Успокойтесь, никому вы тут нафиг не нужны. Как раз наоборот, делается всё, чтобы шибко грамотные кнопкодавы валили побыстрее. Вот только они нигде больше не нужны, такая печалька.

bread
()
Ответ на: комментарий от bernd

или тофу с миндальным молоком объелся

Никогда не ел но звучит прям вкусненько, как музыка из мультфильма про мамонтенка…

usermod
()
Ответ на: комментарий от bread

Люди везде нужны, особенно, с учётом современной демографии.

Просто не на любых условиях и не при любых раскладах. Но нужны.

usermod
()
Ответ на: комментарий от bread

Как раз наоборот, делается всё, чтобы шибко грамотные кнопкодавы валили побыстрее

мне кажется самый прикол будет это когда:

  1. сначало грамотные кнопкодавы уедут…

  2. потом вместо них наймут более молодых но лояльных заменителей – давящих почти на правильные кнопки, но иногда не те (по ошибке, и медленно, не так уверенно). в надежде что со временем последние всё же научатся давить на нужные кноки, получив порцию опыта, став достойной заменой.

  3. а дальше СЮРПРИЗ и эти новые кнопкодавы уже с полученным опытом (пониманием на какие кноки нажимать правильно и сколько раз и с какой cилой) – тоже свялят за границу «туда где они ни кому не нужны»…

  4. после этого ну точно – примет меры примерно из опций что я перечислил выше :-D :-D :-D

user_id_68054 ★★★★★
()
Ответ на: комментарий от usermod

На текущий момент большинство систем использует x509 сертификаты. В том числе, например, openvpn.

А, ну это в любом случае не как с https, нет никакой необходимости тут придерживаться до буквы стандарта.

да не поможет это избежать блокировок.

Так и я о том.

Обычно в системах dpi достаточно отлавливать последовательность размеров заголовков. Кроме того, хендшейк никто не шифрует. Расширение протокола для этого недавно появилось, ну так его целиком забанили и все.

Забанили, чтобы проверять на какой конкретно сайт заходит юзер.

Протокол https - это не единственный способ шифровать канал.

все эти xtls, но это все маргинальщина, которая ухудщает удобство и надежность технологии в целом и занчит, будет далеко не для всех.

«Для всех» нужно, чтобы был, в первую очередь, удобный клиентский софт (желательно чтобы и серверный не требовал слишком много возни для установки). Крайне желательно, чтобы не только десктопный, но и для мобилок, а также для установки на роутер. Протоколы/стандарты при этом под капотом. У меня такое ощущение, что мы о разных вещах говорим.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Протокол https - это не единственный способ шифровать канал.

Нет никакого протокола https. Есть протокол http и обёртка шифрования вокруг него tls. И вокруг openvpn такая же обёртка и вокруг imap, smtp или ftp. Поэтому без проблем все соединения по этим протоколам можно проверять через openssl хотя он ничего не знает ни про один из них. И dpi с ними работает одинаково, видит tls и читает x509 сертификаты. А вот в ssh свои сертификаты и там так не получится.

Забанили, чтобы проверять на какой конкретно сайт заходит юзер.

Как же вы любите отвечать на незадаваемый вопрос почему и для чего?

А я просто указываю, что несовместимое, ненужное банят и готово. Поэтому все современные методы основаны вовсе не на шифровании данных, а шифровании самого факта особенного шифрования.

Именно поэтому и будут использовать tls, вебсокет, http/2, grpc, а не что то особенное.

usermod
()
Ответ на: комментарий от real_kas

А он попытается на самокате со смузи через Верхний Ларс.

все кому нужно и может – до сих пор сваливают. Верхний Ларс это влажные фантазии тех кто верит в б-га и в плешь.

TPPPbIHDELj
()
Ответ на: комментарий от TPPPbIHDELj

Вы уж там определитесь, у кого и о чем там фантазии.

Фантазии про верхний Ларс по идее должны быть как раз у тех, кто мечтает свалить.

Да и конструкция, «все кому нужно и может» уж слишком идеальна и подходит к любому процессу. Например, полет на Марс. Все, кому нужно и может, улетели, улетают и будут улетать хоть на луну, хоть на Марс, хоть в созвездие тау-кита. Кто им запретит?

usermod
()
Ответ на: комментарий от Somebody

пока мой маленький бизнес идет дергаться смысла нет. сломают мне бизнес перееду туда где теплее. ничего личного, просто бизнес.

bernd ★★★★★
()
Ответ на: комментарий от Aber

В каком смысле? Ты можешь на один домен сколько угодно сертов сгенерировать, веб серверу остается только возвращать результат в зависимости от региональной привязки IP.

Это и есть один из вариантов фильтрации - по geoip.

А в общем варианте надо отдавать все сертификаты, также, как это происходит с гипхерами и в процедуре рукопожатия оставлять один.

И да, это не про nginx, а про tls.

usermod
()
Ответ на: комментарий от bernd

на тот момент уже никуда ты не съедешь ))), или ты думаешь сделать выезд по белым спискам сложнее чем с интернетом?

GOD ★★★
()
Ответ на: комментарий от user_id_68054

Врядли ради одних только программистов будут вводиться ограничительные меры, их обычно вводят сразу для всех. От общего населения программисты - не столь уж и большая доля людей. Проще их поощрять.

Ближнее зарубежье, куда легче всего эмигрировать, в целом, беднее России (включая, часто вспоминаемую здесь Грузию). И те, кто не имеют возможности работать полностью удаленно, при переезде сильно теряют в достатке и усложняют свою жизнь. Для жителей российских провинций выгоднее мигрировать в крупные города. Поэтому политики не переживают, что разъедутся все и сразу.

Leupold_cat ★★★★★
()
Последнее исправление: Leupold_cat (всего исправлений: 4)
Ответ на: комментарий от gaylord

А открытым WiFi уже давно никто не пользуется.

Возьмите андроидный планшет, поставьте на него соответствующий софт,сядьте на велик и покатайтесь по своему району мимо многоэтажек. Очень быстро найдете и wifi с дефолтными паролями и с дырявым шифрованием, и даже периодически открытые попадаются.

В сельской местности продвинутые люди ездят в райцентр «за файлами» если что-то большое скачать надо типа нескольких гигов. Ибо через свое подключение к сотовому оператору качать очень долго и весьма дорого.

watchcat382
()
Ответ на: комментарий от ivanlex

Но при этом никто не делает WiFi открытым

Специально может быть и не делают. Но wifi в которые можно влезть за минуты - реально много. Дефолтные пароли и еще чаще - дефолтные WPS-коды - явление распространенное в домашних роутерах.

watchcat382
()
Ответ на: комментарий от watchcat382

5G/4G/3G ваще похрену. Главное что это изолированный канал. Да его можно при желании взломать, но тебя скорее в подворотне обоссут.

gaylord
()
Ответ на: комментарий от grim

Чтобы остались те, кому все нравится.

Такого чтобы нравилось «всё» - не бывает. Мне тоже не нравятся блокировки интернета. Но в целом для меня плюсов жизни в РФ больше чем в эмиграции. К патриотизму отношения не имеют,ибо я сторонник позиции Ubi bene, ibi patria.

watchcat382
()
Ответ на: комментарий от Aber

Обход блокировок это уже не удел гиков, а зарабатывание денег

У меня тут в ближайшем городке,5 тыс населения, «разблокировка ютуба» стоит 1500р. Объявление видел на точке продаж телефонов.

росиюшке придется обрубать все каналы с внешним миром.

Чтобы ЧТО? Сейчас блокировки позволяют зарабатывать деньги на разблокировке. Поэтому они выгодны. А полностью обрубить каналы - выгодно кому?

watchcat382
()
Ответ на: комментарий от I-Love-Microsoft

на уровень образования и развитие технологий КНР это не повлияло негативно

Более того,я что-то не замечал чтобы у нас блокировали сайты университетов например. Или к примеру arxiv.org,или pubmed. А что какое-нибудь очередное развлекалово заблокируют - так и фиг с ним. Пока что полезные технические сайты блокируются с ТОЙ стороны - www.ti.com как пример.

watchcat382
()
Ответ на: комментарий от bread

У наших школьников к сожалению слишком много разврата остается и без внешнего интернета.

К сожалению да. Во времена моего детства в советской школе вполне успешно прививалось стремление к созидательному труду. А сейчас труд у школьников стал не в моде. Они предпочитают развлечения. Причем обычно весьма примитивные.

watchcat382
()
Ответ на: комментарий от bread

Только благодаря ещё дрыгающейся международной торговле.

Во-первых СССР весьма немало продавал на внешнем рынке. И очень далеко не только нефть и газ.

Во-вторых вспоминаются слова Е.Гайдара в 91 году: «Да кому нужны ваши станки?! Понадобятся - купим». К чему это привело - мы все увидели.

А вот как раз подгузники можно и купить.

watchcat382
()
Ответ на: комментарий от I-Love-Microsoft

Кроме того, только на этой неделе (так совпало) завершена разработка двух совершенно разных российских установок,

Причем хочу обратить внимание, что установки(может и не самые идеальные,но тем не менее) почему-то разработались только тогда, когда и снаружи санкции и внутри за наведение порядка взялись. А до того,в «свободные» времена, здания НИИ под «бизнес-центры» только переделывали,а заводы на металлолом сдавали.

watchcat382
()
Ответ на: комментарий от praseodim

Так себе достиженьице.

А сколько еще стран на этом глобусе,у кого есть хотябы такой литограф?

плохо, что оно отстало на 30 лет.

В историческом масштабе это миг. Даже в масштабе жизни одного отдельно взятого человека не слишком много.

Ну и понятно что начинать с чего-то надо. Если хотеть чтобы страна обладала истинным суверенитетом,а не только формальным.

watchcat382
()
Ответ на: комментарий от user_id_68054

сначало грамотные кнопкодавы уедут…

потом вместо них наймут более молодых

Именно в такой ситуации оказался молодой я когда в 1990 году устраивался работать на вычислительный центр. В этот момент оттуда массово уезжали грамотные кнопкодавы. Они свято верили что кому-то там нужны. А вот я и спустя несколько десятков лет никуда не уехал. Потому что не верю. Там своих хватает.

watchcat382
()
Ответ на: комментарий от watchcat382

Сейчас блокировки позволяют зарабатывать деньги на разблокировке. Поэтому они выгодны.

налоговая небось только и успевает считать новополученные отчисления 🤑 за эти услуги… 😂😂😂

вот они оказывается где эти денежки-то которые закрывают дырень в бюджете!

[/sarcasm]

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 2)
Ответ на: комментарий от watchcat382

Там своих хватает.

но маленькое примечание:

«свой» это тот кто:

  1. заехал,

  2. получил разрешение на работу,

  3. и обладает нужными soft+hard скилами :-)

…или думаешь требуется собрать свидетельства с трёх детсадовских друзей?, тех кто поручится за тебя, что вы ходили вместе с тобой в одни те же местные ясли, сидя рядом писали в горшки… и поэтому ты точно «свой»! 😅😅🙈

user_id_68054 ★★★★★
()
Ответ на: комментарий от user_id_68054

налоговая небось только и успевает считать новополученные отчисления  за эти услуги…

Мелкие предприниматели показывают в отчетности общую выручку/прибыль,без указания за что именно. А услуга может называться вполне невинно,что-то типа «настройка интернета». Так что да, какие-то налоговые отчисления с этого есть.

watchcat382
()
Ответ на: комментарий от user_id_68054

и обладает нужными soft+hard скилами

Чтобы там взяли на работу приезжего вместо местного - нужны совершенно запредельные скиллы. И главное - готовность пахать как раб на галерах. Совершенно непонятно ради собственно чего. Мне больше нравится ненапряжная жизнь здесь.

тех кто поручится за тебя

А это может потребоваться например при съеме жилья.

watchcat382
()
Ответ на: комментарий от watchcat382

А что какое-нибудь очередное развлекалово заблокируют - так и фиг с ним. Пока что полезные технические сайты блокируются с ТОЙ стороны

На заблокированном medium.com множество технических блогов, наверное 30% всех технических блогов там, включая официальный блог graalvm. Еще недоступены https://netflixtechblog.com и https://www.quora.com/ . Недоступен protonmail.

Aber ★★★★★
()
Последнее исправление: Aber (всего исправлений: 1)
Ответ на: комментарий от Aber

C протоном понятно - отправленная с него почта еще и периодически в спам попадает на других почтовиках. Видимо есть тому причины. А блокировка остального как объясняется? Я просто ни с чем из перечисленного как-то не сталкивался. Или это просто «потому что могут»?

А medium.com еще и регистрацию требует чтобы хоть что-то там читать:(

watchcat382
()
Последнее исправление: watchcat382 (всего исправлений: 1)
Ответ на: комментарий от watchcat382

medium.com говорят это хостер блогов, наверное там были всякие оппозиционные блоги, я никогда не сталкивался с не техническими блогами там, так что я не знаю.

https://www.quora.com/ и https://netflixtechblog.com без понятия за что их.

А medium.com еще и регистрацию требует чтобы хоть что-то там читать:(

Нет, может быть отдельные материалы. Но я такие не читаю, если с меня требуют регистрацию то такой блог идет нах… но на medium большинство материалов доступно без регистрации.

Aber ★★★★★
()
Последнее исправление: Aber (всего исправлений: 2)
Ответ на: комментарий от watchcat382

И главное - готовность пахать как раб на галерах

ага, весь 6 часовой рабочий день 😅😅, потому что работать больше тебе просто не позволят (ведь тогда потребуется доплата сверхурочных)…

не то что «расслабленные» 8 часовые рабочие дни в России (+_некоторое_количество_часов которое ты решишь остаться на работе вечером, чтоб тебя не уволили бы за сорванные дедлайны, которые ты сорвал из-за бесконечной болтовни на совещаниях)… сидишь такой целыми днями в офисе и неспешно работаешь…

тех кто поручится за тебя

А это может потребоваться например при съеме жилья.

но для чего? 🙈🙈🙈😅😂🤣

потому что иначе хозяин может якобы подумать что программисты это голодранцы и поэтому могут возникнуть проблемы с просрочкой оплаты? 😆

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 1)
Ответ на: комментарий от watchcat382

А сейчас труд у школьников стал не в моде

Эта «мода» установлена самой школой: привлекать школьников к труду «низзя!»...

Somebody ★★★
()
Ответ на: комментарий от Aber

Недоступен protonmail

Это всё ещё кого-то удивляет? ;)

Somebody ★★★
()
Ответ на: комментарий от watchcat382

Чтобы там взяли на работу приезжего вместо местного - нужны совершенно запредельные скиллы.

Вы где такое видели?

Или сосед напел?

И главное - готовность пахать как раб на галерах.

Так как программистов не хватает, то хорошие конторы заманивают коротким рабочим днем, развлечениями и чтобы программист не дай бог не перетружился, так как может сбежать.

тех кто поручится за тебя

А это может потребоваться например при съеме жилья.

Вам сосед какую-то буйню напевает.

Вы лучше спросите у тех, кто здесь живет, например у меня 😉

grim ★☆☆☆
() автор топика
Ответ на: комментарий от user_id_68054

В Беларуси, к примеру нужна проверка что вы не участвовали в протестах и характеристики.

В России, интесно, нужны?

Или в силу нехвтки персонала это не критично?

grim ★☆☆☆
() автор топика
Ответ на: комментарий от watchcat382

medium.com еще и регистрацию требует чтобы хоть что-то там читать:(

Я за последние годы сталкивался с таким один раз.

Просто выбираешь, что не хочешь регистрироваться и все.

Вы кем работаете, что с medium не сталкиваетесь?

grim ★☆☆☆
() автор топика
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от user_id_68054

Я же не против - нравится вам работать за границей - уезжайте,никто не запрещает. А мне нравится жить здесь. И нет, к «патриотизму» это отношения не имеет. Просто нравится.

watchcat382
()
Ответ на: комментарий от grim

Но в целом для меня плюсов жизни в РФ больше

И какие-же?

Так как обсуждения на околополитические темы тут не приветствуются то отвечу кратко - не связанные с деньгами. Это если с «цивилизованными» странами сравнивать. Слишком уж там жизнь зарегламентирована. От моего дома до Финляндии около 50км,так что о жизни там знаю много.

watchcat382
()
Ответ на: комментарий от watchcat382

Слишком уж там жизнь зарегламентирована.

Вы о чем?

Я реально не понимаю, что здесь зарегламентированно?

Не дают бить жену, детей и мучить домашних животных?

Или еще что-то есть?

grim ★☆☆☆
() автор топика
Ответ на: комментарий от grim

Вы где такое видели?

Сравниваю свои скиллы,с которыми я устраивался на работу тут, и те тестовые задания которыми «встречают» желающих уехать.

Так как программистов не хватает

Не хватает очень высококвалифицированных. А не самоучек типа меня. Надеюсь не надо объяснять что такое был курс программирования в советском вузе который я заканчивал,причем еще и в далеко не топовом,да и учился на электронщика. Но в России и это позволяло работать программистом. И даже за пару десятков лет заработать на пассивный доход (размером примерно с пенсию) и свалить жить в собственный дом в деревню. Без кредитов на две жизни вперед.

Вы лучше спросите у тех, кто здесь живет, например у меня

Из моего поколения в 90е уехали все кто хотел,в том числе многие мои друзья. Так что спросить есть у кого чтобы вас лишний раз не отвлекать.

watchcat382
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.