В Британии внесли в санкционный лист Яндекс-банк и Вайлдберриз-Банк
https://www.gov.uk/guidance/russia-list-of-designations-and-sanctions-notices
Там еще много всяких контор, куча народу из ГРУ и корабли "теневого флота".
Но мы засекаем сколько времени понадобится GlobalSign для отзыва сертификатов у Яндекса. А у WB-банка уже Let's Encrypt...
https://www.gov.uk/guidance/russia-list-of-designations-and-sanctions-notices
Там еще много всяких контор, куча народу из ГРУ и корабли "теневого флота".
Но мы засекаем сколько времени понадобится GlobalSign для отзыва сертификатов у Яндекса. А у WB-банка уже Let's Encrypt...
🐳132🌭17
Forwarded from запуск завтра
Подъехали подробности про блокировку fable 5.
Крестная мать баг-баунти програм (она запустила bug bounty в Microsoft и в Минобороны США, не баран чихнул), Кейти Муссурис, прочитала технический документ, который послужил основой для блокировки.
Говорит, что когда fable 5 дали на вход программу и попросили найти уязвимости, она отказалась. И тогда исследователь попросил модель исправить ошибки в этой программе. И подготовить тесты, чтобы проверить, исправлены ли они на самом деле.
Всё, это весь «взлом».
Можно конечно такое починить, но тогда модель станет абсолютно бесполезной для разработки софта.
🍿🍿
Крестная мать баг-баунти програм (она запустила bug bounty в Microsoft и в Минобороны США, не баран чихнул), Кейти Муссурис, прочитала технический документ, который послужил основой для блокировки.
Говорит, что когда fable 5 дали на вход программу и попросили найти уязвимости, она отказалась. И тогда исследователь попросил модель исправить ошибки в этой программе. И подготовить тесты, чтобы проверить, исправлены ли они на самом деле.
Всё, это весь «взлом».
Можно конечно такое починить, но тогда модель станет абсолютно бесполезной для разработки софта.
🍿🍿
🐳81🌭11
Дуров пишет, что в связи с блокировкой Телеграм в Индии начались пиринговые войны между автономными системами.
Я это подтверждаю:
Оператор связи Reliance Communications (AS18101) действительно анонсит IP-префиксы, принадлежащие Telegram (AS62014)
Вот список префиксов от Телеграм: https://radar.qrator.net/as/62014/connectivity/prefixes
Вот список от Reliance: https://radar.qrator.net/as/18101/connectivity/prefixes
И там действительно видно, что индусы показывают блоки IP-адресов (префиксы), которые принадлежат Телеграм.
Грубо: это означает, что если кто-то из клиентов Reliance, включая других операторов, запросит адреса Телеграм, то запрос пойдет не правильным путем, на сервера Телеграм, а куда-то в Reliance.
Среди операторов связи за такие фокусы бьют канделябрами.
Я это подтверждаю:
Оператор связи Reliance Communications (AS18101) действительно анонсит IP-префиксы, принадлежащие Telegram (AS62014)
Вот список префиксов от Телеграм: https://radar.qrator.net/as/62014/connectivity/prefixes
Вот список от Reliance: https://radar.qrator.net/as/18101/connectivity/prefixes
И там действительно видно, что индусы показывают блоки IP-адресов (префиксы), которые принадлежат Телеграм.
Грубо: это означает, что если кто-то из клиентов Reliance, включая других операторов, запросит адреса Телеграм, то запрос пойдет не правильным путем, на сервера Телеграм, а куда-то в Reliance.
Среди операторов связи за такие фокусы бьют канделябрами.
🐳87🌭21
УТОЧНЕНИЕ
Замылить глаз легко, но все же вот конкретный телеграмовский адресный блок который Reliance анонсит в IPv6:
2a0a:f280::/32 — originated by AS18101.
По RIRDB это RIPE-аллокация: netname VG-TELEGRAM-20210616, org Telegram Messenger Inc (ORG-TMI5-RIPE), LIR vg.telegram, родительский блок 2a0a:f280::/29.
То есть это полноценное адресное пространство Telegram, которое в DFZ поднимает именно Reliance.
Плюс внутри него более специфичный анонс:
2a0a:f280:203::/48 — тоже origin AS18101.
Особенности:
— Префикс помечен как not visible in the DFZ — он low-vis, виден только с флагом show-low-vis (поэтому в обычном списке AS18101 его нет).
— Аплинк/транзит — AS15412 Flag Telecom UK, это собственный каррьер Reliance, не сторонний лик.
— Сама AS62014 (сингапурская автономка Telegram) этот /32 не анонсирует — он закреплён за другим юрлицом Telegram (vg.telegram в RIPE), и в маршрутизации его держит Reliance. Поэтому пересечение тут не на уровне "одинаковые префиксы у двух AS", а на уровне "Reliance анонсит телеграмовские адреса".
Замылить глаз легко, но все же вот конкретный телеграмовский адресный блок который Reliance анонсит в IPv6:
2a0a:f280::/32 — originated by AS18101.
По RIRDB это RIPE-аллокация: netname VG-TELEGRAM-20210616, org Telegram Messenger Inc (ORG-TMI5-RIPE), LIR vg.telegram, родительский блок 2a0a:f280::/29.
То есть это полноценное адресное пространство Telegram, которое в DFZ поднимает именно Reliance.
Плюс внутри него более специфичный анонс:
2a0a:f280:203::/48 — тоже origin AS18101.
Особенности:
— Префикс помечен как not visible in the DFZ — он low-vis, виден только с флагом show-low-vis (поэтому в обычном списке AS18101 его нет).
— Аплинк/транзит — AS15412 Flag Telecom UK, это собственный каррьер Reliance, не сторонний лик.
— Сама AS62014 (сингапурская автономка Telegram) этот /32 не анонсирует — он закреплён за другим юрлицом Telegram (vg.telegram в RIPE), и в маршрутизации его держит Reliance. Поэтому пересечение тут не на уровне "одинаковые префиксы у двух AS", а на уровне "Reliance анонсит телеграмовские адреса".
🐳39🌭4
ЗаТелеком 🌐
УТОЧНЕНИЕ Замылить глаз легко, но все же вот конкретный телеграмовский адресный блок который Reliance анонсит в IPv6: 2a0a:f280::/32 — originated by AS18101. По RIRDB это RIPE-аллокация: netname VG-TELEGRAM-20210616, org Telegram Messenger Inc (ORG-TMI5…
Еще уточнение от читателя.
Копипаста:
Копипаста:
На самом деле, ситуация с Телеграмом не так критична. Да, локально очень неприятна, но не глобально, к счастью.
Телеграм анонсы от своей AS62014 подписывает ROA https://bgp.he.net/AS62014#_prefixes и https://bgp.he.net/AS62014#_prefixes6
Причём фактически в IPv6 они сейчас анонсят только подсеть 2001:b28:f23f::/48. Возможно, 2a0a:f280::/32 регистрировали под какие-то будущие нужды (и на другое юрлицо).
У основного Телеграма есть техконтакт MNT-TELEGRAM, и можно посмотреть какие IPv6 сети он администрирует: https://apps.db.ripe.net/db-web-ui/query?bflag=false&dflag=false&inverse=mnt-by&rflag=true&searchtext=MNT-TELEGRAM&source=RIPE&types=route6
Среди них не будет 2a0a:f280::/32, только входящие в 2001:b28::/32 префиксы.
И возвращаясь к подписанными ROA префиксам IPv4. В том же мониторе от ураганных электриков https://bgp.he.net/AS18101#_prefixes видно, что анонсы подсетей Телеграма от Reliance Communications не проходят валидацию, а это значит, что они будут дропнуты всеми Tier1 провайдерами (то есть глобальными транзитами), потому что они уже внедрили в своих сетях проверку анонсов на подписи RPKI ROA.
Что, конечно, не отменяет того, что Reliance Communications ведут себя по-свински.
bgp.he.net
AS62014 Telegram Messenger Inc - bgp.he.net
AS62014 Telegram Messenger Inc Network Information
🐳16🌭3
Forwarded from Qrator.Radar
Pavel Durov
🚨BGP Hijack Телеграмма
🇮🇳 AS18101 (RELIANCE) анонсирует префиксы AS-ок принадлежащих Telegram (🇻🇬 AS62041, 🇻🇬 AS62041, 🇻🇬 AS211157, 🇻🇬 AS44907).
Вероятно для "локальной" блокировки, дабы предотвратить утечку ответов на экзаменационные вопросы.. Распространение идет через провайдеров AS18101: 🇮🇳 AS4755 (TATA), 🇮🇳 AS9583 (SIFY), 🇬🇧AS15412 (FLAG Telecom).
🇮🇳 AS18101 (RELIANCE) анонсирует префиксы AS-ок принадлежащих Telegram (🇻🇬 AS62041, 🇻🇬 AS62041, 🇻🇬 AS211157, 🇻🇬 AS44907).
Вероятно для "локальной" блокировки, дабы предотвратить утечку ответов на экзаменационные вопросы.. Распространение идет через провайдеров AS18101: 🇮🇳 AS4755 (TATA), 🇮🇳 AS9583 (SIFY), 🇬🇧AS15412 (FLAG Telecom).
🌭23🐳5