IT и СОРМ
33.2K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
Не очень люблю конспирологические истории, но эту расскажу, она вполне может оказаться реальной, да и интересная она, про интернеты в Сирии.
В определённый момент в Сирии начались начались проблемы со связностью с интернетом. Не сказать, что он прямо пропадал, но BGP явно стал частенько перестраиваться, отчего некоторые префиксы ненадолго оказывались недоступны.
Примерно в этот же момент недалеко от Сирии встало на якорь российское судно "Янтарь".
Всё бы ничего, если бы не две интересных факта: в районе стоянки "Янтаря" на дне Средиземного моря лежит кабель, один из тех, что связывает Сирию с интернетом, и источник CIT в Syrian Telecom сообщает, что проблемы со связностью происходят именно из-за линка на этом кабеле.
Уж не знаю, совпадение это, или нет (тут важно указать, что кабель приходит в Тартус, а "Янтарь" стоит ближе к Триполи), но в этом случае было бы интересно узнать, чего они с ним делают.
За "Янтарём" можно следить тут http://www.marinetraffic.com/en/ais/home/shipid:1215053/zoom:14, кабель UGARIT http://submarinecablemap.com/#/submarine-cable/ugarit.
Пропадание префиксов сирийского интернета (очевидно, из-за перестройки BGP)
Сам кабель
Судно "Янтарь" находится сейчас тут
Сейчас тут будет длинный репост с канала bobuk'а из Яндекса, который разобрался, что происходит с сигналами GPS/Глонасс у Кремля.
Честно говоря, я (и многие другие) заметил проблемы с сигналом в значительном радиусе от Кремля давно, и планировал детально понять, что именно делают, но всё никак не доходили руки.
Одни признаки говорили о том, что сигнал глушат, другие — о том, что подменяют его ложным с координатами аэропорта Внуково.
Почему аэропорта — потому в большинстве тиражных коптерах, вроде тех, что производит компания DJI, зашито ограничение на полёты над аэропортами.
Т.е. это банальная защита от коптеров, что можно купить в магазине.
Оказалось, применяется и спуфинг, и подавление. Почитайте.
Forwarded from addmeto
В силу частотных характеристик сигнал довольно быстро затухает, и для разных устройств количество искажений разное. Скажем, андроидные устройства страдают чуть меньше айфонов, так как они реже используют геолокацию по GPS. Обычно данные о GPS они получают по wifi и триангуляции базовых станций. Но, безусловно, проблемы при навигации это создает всем. Страдают пользователи всех приложений с навигацией, страдает качество прогнозов и пробок. У всех поставщиков информации о заторах в районе Кремля регулярно образуется некоторая каша.

Что можно сделать, чтобы временно не страдать? Если у вас Андроид — выключить GPS. Если у вас iOS — смириться. Если у вас дрон от известных производителей — летать в других местах.
Forwarded from addmeto
Сегодня ФСО'шные GPS-спуферы телепортировали Бобука с Красной площади прямиком во Внуково, а меня почему-то на Электрозаводскую :) даже не знаю, куда лучше.
На самом деле я тут, конечно
Впрочем, скорее всего, iOS слышит по GPS мусор и игнорирует его, а для позиционирования пытается использовать сотовую сеть.
Случайно нарвался на сайт оператора связи, который называется Зонателеком. Серьёзно, оператор заходит в учреждения ФСИН и оказывает там коммерческие услуги.
Самое крутое — название, конечно. Ростелекому бы подошло, вполне в духе времени.
https://www.zonatelecom.ru/
Вот и вышло офигенное расследование о деятельности хакерской группы Sednit (они же — Fancy Bear), которая взломала WADA и вообще взламывала много всего "в интересах российского государства". Самое интересное для нас, конечно, это доказательство попыток взломов почтовых ящиков российских оппозиционеров, в частности, сотрудников ФБК, а еще почты Анонимного интернационала.
Вот это фишинговое письмо, которое пришло мне на почту осенью прошлого года — от них https://twitter.com/unkn0wnerror/status/663824275292430336.
Гугл, чуть позже, всем адресатам этой рассылки несколько дней показывал плашку с текстом о том, что их почтовый ящик пытаются взломать хакеры, связанные с государством.

Спалились ребята на том, что не закрыли аккаунт в сервисе-сокращателе ссылок bit.ly, через который пропускали ссылки на фишинговые сайты (кнопка "посмотрите список устройств" на скриншоте по ссылке выше), и использовали в двух разных взломах один и тот же сервер с фишинговой страницей.

Само расследование большое и на английском языке, поэтому будет интересно только техническим специалистам, вот оно http://www.welivesecurity.com/wp-content/uploads/2016/10/eset-sednit-part1.pdf.
Очень смешно, не удержался. Это, кстати, правда.
Сегодня весь день продолжается DDoS-атака на крупного и известного DNS-провайдера Dyn, среди клиентов которого Twitter, Reddit, Spotify, Github, Yelp, Urban Dictionary, Pinterest, Playstation Network, Imgur и другие компании.
Интересно, что именно Dyn первым публично указал на перебои с интернетом в Сирии (история, о которой я писал выше), с которыми могут быть связаны действия российского судна.
Сейчас атака усилилась, поэтому твиттер почти недоступен. Это я к тому, что всякие блокировки, как многие любят думать в такие моменты, непричём.
Следить за состоянием сервисов Dyn можно тут, кстати https://www.dynstatus.com/
Охренеть, конечно. Wikileaks.org хостится, среди прочего, в России. IP-адреса, которые помечены "RU", принадлежат российскому хостеру HostKey и расположены в РФ. Думайте сами, что это значит.
Первым обнаружил это Вили-Пекка, участник Bellingcat, бывший работник "Нокии", сейчас трудится в исследовательском центре при Вооружённых силах Финляндии. Он хороший, подписывайтесь https://twitter.com/vpkivimaki/status/789839417351495680
А подписывайтесь на канал хорошего человека и моего друга Феди Езеева. Он про IT, политоту и личные штуки всякие. Особенно те, кто знает Федю лично, по твиттеру и фейсбуку https://telegram.me/f_ezeev
Почитайте крутую статью (на английском) про систему Meduza, которую создавали для анализа и расшифровки больших объемов интернет-трафика для слежки за пользователями. Буквально, 40 Гбит/с одной карточкой. Малоизвестная компания Endace из Новой Зеландии даже получила на это два правительственных гранта общей суммой $11.1 млн. Ребята продают свои решения операторам AT&T, AOL, Verizon, Sprint, Cogent Communications, Telstra, Belgacom, Swisscom, Deutsche Telekom, Telena Italy, Vastech South Africa, и France Telecom.
Такой СОРМ для Европы и США, но работающий, в отличие от российского.
https://theintercept.com/2016/10/23/endace-mass-surveillance-gchq-governments/
Второй год в Москве в рамках проекта "Моя улица", среди прочего, вдоль "реконструирумых" улиц строят кабельную канализацию, которую ставят на баланс ГУП "МОССВЕТ". Это не особо афишируется, но на некоторых улицах это оказывается чуть ли не основной причиной "реконструкции". Максимум, еще плитку и бордюр поменяли.
Это очень важная штука, на которую почти никто, кроме Ведомостей, не обратил внимание. Мне было очевидно, зачем это делают, но когда я говорил о своих опасениях знакомым из московских операторов, все отказывались в это верить, мол быть такого не может.
А строили её с одной целью: обязать операторов связи убрать свои воздушки (кабели между домов) в эту канализацию, чтобы собирать с них деньги за аренду места.
А сейчас от "Жилищников" операторам массово начали приходить письма о том, что воздушные линии связи нужно демонтировать, выполнив предписания Вице-мэра Бирюкова, в противном случае они будут демонтированы самим "Жилищником" за счёт операторов.
Причём, требуют снимать провода именно там, где за последние 2 года были "реконструированы улицы", т.е. там, где положили кабельную канализацию.

Что это значит для операторов?

Помимо официальной арендной платы, которая составляет от 4 до 7 рублей за метр кабеля в канализации, это гигантское поле для коррупции на каждом этапе.
Когда оператор хочет положить кабель в канализацию, он должен получить тех. условия.
В соответствии с ТУ, нужно заказать проект у проектной организации, она тоже может быть "своя", а проекты от других организаций просто не примут.
После этого, проект нужно утвердить.
И только после этого возможно начать работу по прокладке.
Я уверен, что на каждом из перечисленных этапов оператору придётся "занести".
Так происходит с любым владельцем канализации, будь то МГТС или Ростелеком.

А для всех нас это означает, что интернет в Москве начнёт дорожать. Не рискую предположить, насколько, но это точно начнёт происходить.

Всё просто: себестоимость подвеса кабеля между домами — 10-15 т.р., занимает это максимум несколько часов.
Организация ровно такой же линии связи по канализации может со всеми согласованиями может занимать до года и стоить до 100-300 т.р.
Причём, в предписаниях демонтировать "воздушки" указаны сроки — до начала ноября, но в такие сроки нельзя проложить взамен кабель по канализации.
Слабо представляю, что будут предпринимать операторы сейчас.
Они охренели. Так быть не должно.