В России хотят запретить протоколы ESNI, DoT и DoHСам текст законопроектаПомимо УМГ, на ресурсах Goo / умное голосование :: it :: блокировки :: политика (политические новости, шутки и мемы)

it блокировки умное голосование ...политика 

В России хотят запретить протоколы ESNI, DoT и DoH

Сам текст законопроекта


Про запрет eSNI — почему это важно для всех
IT и СОРМ • September 21, 2020
Почему они запрещают eSNI
В АПшечке очень сильно припекло от очередного, ещё большего успеха Умного Голосования.
Как вы понимаете, их страшно бесит доступный для всех жителей России сайт УМ Г. Сайт УМГ — важнейшая часть


Помимо УМГ, на ресурсах Google хостятся другие сайты, чтобы избежать блокировки, включая зеркало Рутрекера.

В этом году Роскомнадзор добавил зеркало Рутрекера в реестр, но с каким-то неактуальным IP-адресом, чтобы не заблокировать другие сервисы Google.

Таким образом, зеркало рутрекера было заблокировано только у тех провайдеров, у которых стоит DPI на весь трафик. Только если пустить 100% трафика через DPI, для блокировки не нужны IP-адреса ресурса, чтобы завернуть их через «DPI-on-demand».

Они заблокировали зеркало Рутрекера с единственной целью: посмотреть процент доступности ресурса, если блокировать его только по домену, без актуализации IP-адресов в реестре.

По данным моей системы мониторинга, результат такой блокировки был около 60%, то есть примерно для 40% пользователей рунета сайт остался доступным.

Эти 40% пользователей выходят в интернет через провайдеров, у которых не установлен DPI на весь трафик, потому что это дорого.

По каким-то политическим причинам (на самом деле, понятным — все будут смеяться), они не были готовы блокировать сайт УМГ с 60% успеха в этом электоральном сезоне.

Как же достичь 100% блокировки сайта, который хостится на Google, при этом не заблокировав ресурсы самого Google?

Правильно, поставить всем операторам на весь трафик DPI, который сможет блокировать чисто по домену.

Именно для этого (и для блокировок Telegram по протоколам) был придуман «закон о суверенном интернете».

В рамках него всем операторам ставится ТСПУ (DPI производства конторы РДП.ру), но последний год установка почти не велась.

Знаете, когда она активизировалась? Правильно, на прошлой неделе, ровно после очередного успеха УМГ.

Что мы собирались делать (и будем)

Раз уж в АП прознали планы, расскажу о них и вам.

Следующим способом обхода блокировок со стороны ресурса является eSNI — это когда домен, который содержится в обмене данных между браузером и сайтом, зашифрован. В этом случае DPI, через который проходит трафик, не видит домен, и, соответственно, не блокирует трафик.

Даже если предположить, что все браузеры поддерживают eSNI, сам по себе он — не панацея, потому что в реестр вносятся IP-адреса ресурса, и всё, ресурс заблокирован несмотря на eSNI.

То есть, нужно использовать комплекс мер: серверы с поддержкой eSNI + быстрая ротация IP-адресов на основе фактической доступности с сети мониторинга.

Но с eSNI есть некоторые проблемы:

1. Он ещё не поддерживается браузерами, вокруг его драфтов идут большие споры, и всё вообще идёт к зашифрованному Client Hello в TLS 1.3 (который, под это дело, решили запретить вообще целиком).

2. Вместо принципа «разрешено всё, что не запрещено», некоторые популярные в РФ DPI, в том числе, производства РДП.ру (чей DPI начали ставить всем операторам за счёт государства), просто блокируют весь eSNI-трафик, потому что в нём нельзя найти домен.

То есть, нужна была большая кампания по «пробиванию» работы eSNI через такие DPI — нужно было долбить провайдеров, а те, в свою очередь, долбили бы поставщиков своего DPI.

Мы готовили такую кампанию, чтобы к моменту поддержки eSNI в браузерах, он работал в России в принципе.

В АП понимали всё это, именно поэтому появился закон, запрещающий eSNI.

Почему всё это снова аукнется для Роскомнадзора и Министерства Цифровой Деградации

Мир с космической скоростью летит в сторону зашифрованного SNI, чтобы никто, включая государства, не видел, на какие сайты вы заходите.

Достаточно скоро он будет поддерживаться всеми браузерами, а после этого на него начнут переходить сайты.

Никакой Google, Facebook или CloudFlare не будет смотреть, ходит ли eSNI-трафик в какой-то там России, поэтому они просто перестанут работать, и вам придётся открутить этот запрет.

А что касается нас — мы всё равно вас победим, по крайней мере, на цифровом поле.

Единственный способ заблокировать УМГ техническими средствами — выключить интернет.

Мы не сдадимся и будем идти до конца.

Сурс

Подробнее
Про запрет eSNI — почему это важно для всех IT и СОРМ • September 21, 2020 Почему они запрещают eSNI В АПшечке очень сильно припекло от очередного, ещё большего успеха Умного Голосования. Как вы понимаете, их страшно бесит доступный для всех жителей России сайт УМ Г. Сайт УМГ — важнейшая часть самого «Умного Голосования». С помощью сайта большинство людей регистрируются в УМГ и получают список кандидатов, а потом идут голосовать против ЕдРа. И если до 13 сентября это был сайт, к котором}7 АП относилось, как к сайт}7, который Бесит Больше Всех Сайтов, а после 13 сентября он стал Главной Целью, Которую Срочно Заблокировать до Выборов в ГД. Но вот незадача: когда-то я захостил его на ресурсах Google, и если его заблокировать имеющимися средствами (то есть, в связке домен + IP-адреса), то с вероятностью, близкой к юо%, будут частично или полностью заблокированы и другие ресурсы Google, включая YouTube.
политика,политические новости, шутки и мемы,it,блокировки,умное голосование
Еще на тему
Развернуть
Нет бОльшей похвалы и бОльшего показателя эффективности для "Умного голосования", чем методы борьбы с ним.
Для профана какие браузеры поддерживают на данный момент SNI?
Но с eSNI есть некоторые проблемы:
1. Он ещё не поддерживается браузерами, вокруг его драфтов идут большие споры, и всё вообще идёт к зашифрованному Client Hello в TLS 1.3 (который, под это дело, решили запретить вообще целиком).
ntmt ntmt 21.09.202019:01 ответить ссылка 0.2
Спасибо я как то проморгал
Насчет SNI не в курсе, а вот DoH уже есть на лисе https://habr.com/ru/company/itsumma/news/t/489976/
Wolfdp Wolfdp 21.09.202020:28 ответить ссылка 1.5
И на MikroTik'е: https://wiki.mikrotik.com/wiki/Manual:IP/DNS#DNS_over_HTTPS
fsgrbv fsgrbv 21.09.202021:01 ответить ссылка 0.2
и в опере хромой (кладуфлейр (3 варианта) и гугла + свой можно)
ESNI в лисе включается в about:config уже давно.
Чую пахнет государственным цифровым протоколом как в казахстане
gornyy gornyy 21.09.202021:25 ответить ссылка 2.3
>>>Правильно, на прошлой неделе, ровно после очередного успеха УМГ.

Какой ещё успех? Там емнип наоборот провал произошёл, в отличии от предыдущего.
rok32 rok32 21.09.202021:26 ответить ссылка -0.2
Просто как мимокрокодилу интересно что там вообще было. Слышал из отрывочных заголовков в новостной ленте, что едросы в 80% случаев были выбраны.
1. Единоросов стало меньше. Где-то вообще они остались в меньшинстве.
2. Практически везде кандидаты от УМГ либо победили, либо заняли 2 место. Это значит система работает. Но из-за низкого уровня выборов и низкой явки, едросы в большинстве случаев победили. Логично предположить, что на выборах в ГД ситуация может резко измениться.
impako impako 22.09.202010:52 ответить ссылка 0.5
Чую запах прикормленного сертифицированного оборудования от единственного поставщика
"Единственный способ заблокировать УМГ техническими средствами — выключить интернет."
Ну собссна, кто им помешает?
Как только люди перестанут выходить в интернет, они станут выходить на улицу. Это самый страшный сон обнулённого и ко.
Gidof Gidof 21.09.202023:38 ответить ссылка 3.6
Будет та же история что с блокировкой телеграма.
Тем что в современном мире выключать интернет это тоже самое что выключить электричество. Сделать то никто не мешает, но от отката страны в каменный век куда больше вреда чем пользы - всю страну против себя настроишь.
psys psys 22.09.202009:25 ответить ссылка 0.6
Ну у нас интернет когда блокировали - мало кто дома сидеть остался.
Да вы ребят оптимисты. =D Обнуленный в этом году всю экономику уже успел обнулить, не то что сраный интернет, и чет я не наблюдаю на улицах толп разгневанных граждан.
Маразм крепчал...
heos heos 22.09.202004:01 ответить ссылка 0.1
В тот момент, как мой провайдер не даст мне зайти на ютуб, я поменяю провайдера.
Если все провайдеры станут так работать - даже самые аполитичные люди высыпят на улицы протестовать.
Это как в Беларуси. Дебилом надо быть, чтобы интернет блокировать.
это опять как с телегой??
andarky andarky 22.09.202010:53 ответить ссылка 0.3
ssl сертификаты уже не выдают росиянскому самому суверенному в мире инторнету, который нахуй нам не нужОн!
Jammer84 Jammer84 22.09.202022:55 ответить ссылка 0.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Обычное голосование
■	Единая Россия
■	другие системные партии
■	протестное голосование
■	повышение явки избирателей
ОКРУГ №24
Лефортово. Нижегородский, Текстильщики, Южнопортовый
40.42%
Умное голосование
ЕДИНАЯ ^ КПРФ	СР	яьлоко
РОССИЯ
ДРУГИЕ
подробнее»

политика,политические новости, шутки и мемы умное голосование

Обычное голосование ■ Единая Россия ■ другие системные партии ■ протестное голосование ■ повышение явки избирателей ОКРУГ №24 Лефортово. Нижегородский, Текстильщики, Южнопортовый 40.42% Умное голосование ЕДИНАЯ ^ КПРФ СР яьлоко РОССИЯ ДРУГИЕ
Alexey Navalny Retweeted
Кира Ярмыш @Kira_Yarmysh • 8h
Bay. Кремль решил заблокировать гугл доке, в котором мы сегодня опубликовали списки Умного голосования на выборах в Госдуму. Наверное, если бы мы рассылали рекомендации голубиной почтой, они бы уже перестреляли всех птиц
Q 70
11 358
О 4.2К
подробнее»

политика,политические новости, шутки и мемы выборы google docs умное голосование

Alexey Navalny Retweeted Кира Ярмыш @Kira_Yarmysh • 8h Bay. Кремль решил заблокировать гугл доке, в котором мы сегодня опубликовали списки Умного голосования на выборах в Госдуму. Наверное, если бы мы рассылали рекомендации голубиной почтой, они бы уже перестреляли всех птиц Q 70 11 358 О 4.2К