Ник | Пост | Дата |
---|---|---|
Hatomen | Наткнулся на такую статью в фейсбуке от человека, мнение которого, как мне кажется, можно считать весьма убедительным. Хотелось бы узнать мнение сообщества о том, насколько это технически реализуемо и что можно с этим делать. | 2022-03-04T07:21:04.475Z |
ValdikSS | Статья в целом подтверждает мои наблюдения за развитием ситуации, новости и публичные документы с 2019 года, высказывания ответственных лиц, посты на форуме nag.ru. Государственные публичные DNS-резолверы Национальной системы доменных имён (НСДИ) функционируют, провайдеры получали инструкции по их настройке. Провадеров обязывают предоставлять информацию о связности, маршрутизируемых сетях, статистике по подключениям netflow в реальном времени. Системы ТСПУ, которые прежде всего призваны «управлять маршрутизацией», активно устанавливаются по всей стране. Ничего не слышал насчёт РАРН, но раз о нём рассказывает Алексей Шкиттин, входящий в своё время в совет РосНИИРОС (RIPN) — института, который занимался координацией и распределением IP-адресов в России, нет основания ему не доверять.
С сожалением отмечу приуменьшение масштаба проблемы. Оборудование ТСПУ многофункционально и динамично развивается: за последний год мы видели блокировки разных TCP/UDP-протоколов, фильтры пакетов внутри установленной сессии (и её отслеживание), замедление сервисов. Насколько могу судить, пока что все фильтры создаются в ручном режиме человеком, в отличие от китайской системы, где действуют алгоритмы статистического анализа, автоматическое выявление туннелей, и прочее. Такими темпами установки ТСПУ и внедрением новых функций это — несколько ступенек, а не целая лестница.
Боюсь, что нас ждёт разделение на провайдеров с ТСПУ и без, и последних становится всё меньше. Радует одно — пока что эти системы почти не устанавливают на магистральных и серверных каналах, а в серверном сегменте нередко полное отсутствие блокировок, однако к 1 января 2023 года они должны быть установлены у всех, если я правильно интерпретирую закон: Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 26.01.2022 № 44 ∙ Официальное опубликование правовых актов
Остаётся надеяться, что этот прогноз неверен, но, увы, мною ожидаем. Рекомендую посмотреть выступление Александра Исавнина на эту тему: Daily Archives – RIPE 83 | 2022-03-05T12:07:14.573Z |
MaxBright(Максим) | Хочется задать очевидный вопрос: что делать? Бежать выкачивать информацию, пока всё работает? Как это всё будет работать, хотя бы примерно? Только контактик и госуслуги? Как же важные части софта, такие как драйвера и обновления ОС? Будет ли доступ к торрентам? Это окукукливание навсегда? И что мы в целом можем сделать сейчас? Зачем тогда нужны будут все эти суды и эксперты, блочащие аниме? Для них же работы не будет | 2022-03-05T16:48:24.795Z |
bolvan |
Как - хорошо описано в статье. Но я не думаю, что это реально включат на полную катушку без крайней на то необходимости. Кроме того, если они решатся на выход из всемирной согласованной аллокации IP адресов, то дальше суверенное и внешнее пространство адресации десинхронизируется, и чем дальше, тем сложнее будет его соединить обратно. | 2022-03-05T17:04:05.837Z |
BigBro | Все это печально. Опасения не беспочвенны. Вот еще одна статья: Власти изолируют сети - Коммерсантъ
Допустим, большинство вебмастеров разместит сайты на российских хостингах, скрипты и графику на российских CDN. Но!
| 2022-03-06T20:36:35.350Z |
ValdikSS | 2_5269401487477316428.pdf (584.7 KB) Первый документ не похож на «изоляцию сети», а скорее предосторожность от лёгкого взлома/дефейса веб-сайтов через изменение DNS в панелях управления доменами и самими DNS-записями, а также подмену внешних ресурсов (что уже случалось). Корневые серверы DNS расположены по всему миру, в т.ч. несколько находятся в России. Каталог российских зон (но только их) должен зеркалироваться Национальной Системой Доменных Имён. Вероятнее всего, провайдеры переключат свои DNS-резолверы на использование НСДИ, либо же попросят пользователей указать их вручную. Сертификаты, если их не отзовут, не перестанут работать сами по себе. Удостоверяющих центов много, в разных юрисдикциях, за это я бы особо не беспокоился. | 2022-03-06T22:35:28.661Z |
ValdikSS | 2022-03-06T22:41:16.456Z | |
MaxBright(Максим) | Я знаю, многие здесь знакомы с каналом ЗаТелеком. Вот несколько последних записей оттуда: Telegram: Contact @zatelecom и Telegram: Contact @zatelecom | 2022-03-09T18:33:57.262Z |
kstrmv | на канале ЗаТелеком появилась новость о каком-то сертификате для товарища майора. | 2022-03-09T18:47:20.208Z |
zhenyolka | @kstrmv этот сертификат является корневым сертификатом. С его помощью можно подписывать сертификаты для конкретных сайтов. Т.е. если у пользователя он установлен, то владелец этого сертификата сможет сгенерировать сертификат для абсолютно любого сайта. Проблема появляется тогда, когда владелец этого сертификата ещё и имеет возможность вмешиваться в ваш трафик. В таком случае, если между браузером и сайтом стоит человек, у которого есть этот сертификат, он может с лёгкостью читать абсолютно ВСЕ передаваемые данные, не смотря на https. Так же появляется возможность создавать поддельные сайты таким же образом. По факту это и есть чебурнетизация, т.к. по-сути https скатывается до http и о безопасности здесь говорить нельзя. Я не знаю, что будет дальше, но, как мы помним, в том же Казахстане пытались внедрить “сертификат безопасности”. | 2022-03-09T19:24:20.797Z |
Hatomen | Для тех, кто интересуется, что это за сертификаты - прикрепил цепочку от online-alpha.vtb.ru, этот поддомен сейчас работает только с РКН-friendly корневым сертификатом. online-alpha.vtb.ru.cer.txt (4.8 KB) | 2022-03-10T06:04:21.637Z |
ValdikSS | Вы приложили текстовое представление цепочки. Прикладываю саму цепочку. | 2022-03-10T07:00:20.510Z |
zinoid | Я думаю, все может пойти по казахстанскому сценарию. Т.к. это явно была репетиция (в том числе уличные провокации). | 2022-03-11T16:29:38.615Z |
Dhogzhenya | Я недавно посмотрел выступление Александра Исавнина. Но я не увидел прямых сигналов того, что Россию будут отключать от интернета и делать интранет. Вопрос следующий. Есть ли какие либо другие источники/статьи/исследование этого “суверенного интернета”? Почему о создании интранета по Северо-Корейской модели никто другой кроме Алексея Шкиттина никто не говорит | 2022-03-22T06:24:57.985Z |