Run VPN Run
5.47K subscribers
90 photos
1 video
1 file
370 links
О ВПН-сервисах в России и мире.
Защищенные VPN: vpnlove.me
Download Telegram
У РКН есть некий белый список VPN

По информации источников СМИ, Роскомнадзор не будет блокировать некоторые VPN-сервисы, которые соблюдают законодательство России. Список этих сервисов для обхода блокировок находится у надзорного ведомства, но РКН его не раскрывает в общий доступ.

Профильные эксперты пояснили, что в этом списке РКН находятся VPN-сервисы, которые выполнили требования о подключении к государственной информационной системе (ФГИС), которая содержит реестр запрещённых сайтов. После подключения к этой системе официальные VPN-сервисы должны фильтровать контент в соответствии с реестром и блокировать доступ к запрещённым в РФ ресурсам.

https://habr.com/ru/news/771224
Выпуск Yggdrasil 0.5, реализации приватной сети, работающей поверх интернета

После более двух лет разработки опубликован выпуск эталонной реализации протокола Yggdrasil 0.5, позволяющего поверх обычной глобальной сети развернуть отдельную децентрализованную приватную IPv6-сеть, для защиты конфиденциальности, в которой применяется сквозное шифрование. В сети Yggdrasil могут использоваться любые существующие приложения, поддерживающие IPv6.

👉️️️️️️ https://opennet.ru/opennews/art.shtml?num=60030

👉️️️️️️ https://github.com/yggdrasil-network/yggdrasil-go/releases/tag/v0.5.0
Путин подписал закон о блокировке Генпрокуратурой VPN и запрете информации о донатах ВСУ

Кроме этого, надзорное ведомство будет блокировать сайты со сбором религиозных пожертвований, если осуществляющая их организация не получила соответствующего разрешения.

➡️ https://roskomsvoboda.org/post/gp-zablochit-vpn
Forwarded from Запасной аэродром. (Илья Вайцман)
🟡 Сервис Cloudflare сообщает о многочисленных проблемах.

Чинят до сих пор и когда закончат - непонятно. Учитывая размер и значение компании, можно смело предположить, что пострадало огромное количество сайтов, сервисов и вообще чего угодно.

Что у них упало можно по ссылке посмотреть, но вот почему? Это самый больной вопрос.
Google Play начал отмечать приложения VPN под Android специальным значком «независимая экспертиза безопасности».

Этот значок свидетельствует о прохождении независимого аудита безопасности по стандарту Mobile App Security Assessment (MASA). Такая мера направлена на усиление прозрачности и доверия к приложениям среди пользователей.

https://kod.ru/7891
Forwarded from Roskomsvoboda
15 000 сайтов — новый «рекорд» военной цензуры

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+

В этот список входят как небольшие СМИ, так и ресурсы с мировым именем.

Причём военная цензура, начавшись в феврале 2022 года, ударила не только по тем, кто пишет о «спецоперации» с позиции, сильно отличающейся от официальной российской, но и по пиратским сайтам, IT-порталам, онлайн-магазинам, личным блогам известных людей и многим другим интернет-ресурсам.

Таковы результаты мониторинга реестра запрещённой информации, которые проводит «Роскомсвобода».

➡️ https://roskomsvoboda.org/post/15000-voencenzura/

✔️ Подписаться на Роскомсвободу
✔️ Поддержать Роскомсвободу
В СФ попросили Роскомнадзор заблокировать более 50 VPN-сервисов

Они предоставляют доступ к запрещённым ресурсам.

«Это нарушение требований законодательства», — написал зампред совета по развитию цифровой экономики при Совете Федерации Артём Шейкин в адрес главы ведомства Андрея Липова.

https://govoritmoskva.ru/news/386772/
Forbes: Что показала блокировка Telegram из-за беспорядков в аэропорту Махачкалы

>> На минувшей неделе Telegram подвергся первой с 2018 года масштабной блокировке, причиной которой, судя по всему, послужили беспорядки в Махачкале. Вместе с Дагестаном оказались затронуты и другие южные регионы страны. Это может быть связано с тем, что Роскомнадзор проводил мероприятия на магистральных сетях, а не в месте проведения беспорядков, считают эксперты. При этом по сравнению с блокировками мессенджера в прежние годы аналитики отмечают возросшую эффективность нынешних ограничений.

https://forbes.ru/tekhnologii/500128-cto-pokazala-blokirovka-telegram-iz-za-besporadkov-v-aeroportu-mahackaly
В России будут блокировать конкретные сервисы VPN, которые представляют угрозу безопасности функционирования интернета.

Соответствующие разъяснения подготовили в Минцифре.

«На основании решения экспертной комиссии может осуществляться фильтрация конкретных VPN-сервисов и VPN-протоколов на мобильной сети связи для зарубежного трафика, которые определены как угроза»,— сообщается в документе Минцифры.

🤦🏼‍♂️ Ведомство также уточняет, что обход ограничений информации, доступ к которой был ограничен согласно закону, представляет угрозу безопасности функционирования интернета.

https://kommersant.ru/doc/6335940
Уязвимости в OpenVPN и SoftEther VPN

Подготовлен выпуск OpenVPN 2.6.7, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. В новой версии устранены две уязвимости.

Дополнительно можно отметить выявление 9 уязвимостей в открытом VPN-сервере SoftEther.

Подробнее тут: https://opennet.ru/opennews/art.shtml?num=60103
Forwarded from ЗаТелеком 🌐
2_5375463716282184584 (1).PDF
764.5 KB
Прикольный документ про блокировки VPN, слитый из Минтранса. Содержит список сервисов для блокировки и особенно мило смотрится "блокировка протокола shadowsocks на трансграничных узлах связи".
Forwarded from Roskomsvoboda
VPN в России: от блокировки сервисов к блокировке протоколов

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+

Большое исследование «Роскомсвободы» о влиянии интернет-цензуры на потребление контента.

Мы попытались разобраться в том, как пользователи реагируют на блокировки, а также ответить на вопросы:

• какие типы блокировок применяются в России?

• с помощью каких инструментов граждане их обходят?

• как государство борется с обходом блокировок?

Рассказываем здесь:

➡️ RUS: https://roskomsvoboda.org/post/vpn-in-russia-2023

➡️ ENG: https://roskomsvoboda.org/analysis/vpn-russia-2023-eng

✔️ Подписаться на Роскомсвободу
✔️ Поддержать Роскомсвободу
Forwarded from Forbes Russia
Эксперты «Роскомсвободы» (признана Минюстом иноагентом) допускают попытки полной блокировки существующих VPN-сервисов на территории России — такой вывод организация сделала исходя из исследования ограничений доступа к VPN-ресурсам в этом году, с которым ознакомился Forbes.

В организации считают, что может произойти скачок блокировок, так как РКН обучается, составляет белые списки организаций и, таким образом, может заблокировать все простые сетевые протоколы, которые используются VPN-сервисами. После этого можно ожидать и того, что служба будет обучаться блокировать не распознанный фильтрами ТСПУ трафик, делают вывод эксперты. 

Независимые аналитики подтверждают масштабирование экспериментов РКН по блокировке VPN-сервисов, но полагают, впрочем, что закрытия доступа ко всем таким сервисам ожидать все же не стоит.

Ждать ли от властей полной блокировки VPN-сервисов — читайте в материале Forbes

📸: Getty Images
Берегите свои ssh ключи смолоду

Впервые исследователи продемонстрировали, что значительная часть криптографических ключей, используемых для защиты данных в SSH-трафике между компьютерами и серверами, уязвима для полной компрометации при возникновении естественных вычислительных ошибок в процессе установления соединения.

Уязвимость проявляется в ошибках при генерации подписи, возникающих при установлении соединения между клиентом и сервером. Она затрагивает только ключи, использующие криптографический алгоритм RSA, который исследователи обнаружили примерно в трети изученных ими подписей SSH.

https://eprint.iacr.org/2023/1711.pdf
Forwarded from ТЕПЛИЦА
Пока власти готовятся к изоляции рунета, самое время поговорить о том, что делать, когда одного VPN для обхода блокировок уже будет недостаточно. На помощь в борьбе с цензурой приходит Pluggable Transports. Это технология, которая позволяет маскировать трафик на более глубоком уровне, скрывая сам факт подключения к инструментам обхода блокировки и передаваемую информацию. По какому принципу работает Pluggable Transports, и как им пользоваться разработчикам и активистам, — в новой статье «Теплицы»: https://te-st.org/2023/11/13/pluggable-transports-vs-vpn/ 

Если ссылка не открывается, попробуйте эту.
Роскомнадзор получил право блокировать сайты о VPN-сервисах

Внесено изменение в постановление от 26 октября 2012 г. № 1101 "Единый реестр запрещенных сайтов".
- Роскомнадзор получил полномочия вносить в Единый реестр запрещенной информации сайты, которые содержат информацию о способах обхода блокировок других онлайн-ресурсов.

Постановление от 14.11.2023 № 1905
- http://publication.pravo.gov.ru/document/0001202311170038

Проект был размещен ранее -
- http://regulation.gov.ru/p/141488
- https://t.me/Telecomreview/10978

Закон от 31.07.2023 № 406-ФЗ о запрете рекламировать способы обхода блокировок был принят ранее -
- https://t.me/Telecomreview/10850
Forwarded from Roskomsvoboda
Исследование «VPN в России»

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+

«Техническим специалистам будут полезны данные о VPN-сервисах, в т.ч. по приросту юзеров (думалось, что их меньше) и наличии обфускации (хотелось бы, чтобы она встречалась чаще). Сейчас это одна из ключевых функций, т.к. позволяет обойти блокировки VPN-протоколов.

Статистика показала, что при ограничении доступа к сервису пользователи перебирают остальные в поисках рабочего — стратегия уязвима при блокировке популярных протоколов. И лучше не перебирать бесплатные сервисы, т.к. приватность данных дороже, чем плата за
сервисы с хорошей репутацией. Можно выбрать и селфхостед-решения, они становятся всё проще. Рекомендуем обращать внимание, какие сервисы предоставляют упомянутую выше обфускацию. Важно, чтобы инструмент обфускации был и был из нового поколения, а не обычный Shadowsocks, который уже умеют блокировать».
📧 РКН заблокировал несколько провайдеров анонимных e-mail (хабр)

На основании решения по административному делу № 2а-3678/2023 от 08.09.2023 Ленинский районный суд г. Смоленска признал запрещенной информацию, размещенную на страницах Интернет-сайтов с URL-адресом «temporary-email.org», «temp-mail.org», «cheapsms.ru», «tempmail.plus», «10minutemail.net», «10minemail.com».

В реестре (ещё с октября):

▪️https://reestr.rublacklist.net/ru/?q=temporary-email.org
▪️https://reestr.rublacklist.net/ru/?q=temp-mail.org
▪️https://reestr.rublacklist.net/ru/?q=cheapsms.ru
▪️https://reestr.rublacklist.net/ru/?q=tempmail.plus
▪️https://reestr.rublacklist.net/ru/?q=10minutemail.net
▪️ https://reestr.rublacklist.net/ru/?q=10minemail.com
На Хабре выстрелил материал про OpenConnect и чем он хорош по сравнению с альтернативами

Автор заявляет, что:

▪️В отличие от OpenVPN, IPSec и WG он внешне выглядит как самое обычное HTTPS-подключение.

▪️В отличие от SoftEther VPN, для него существуют клиенты под все популярные платформы: Windows, Linux, macOS, Android, iOS, да и не одни (об этом мы поговорим чуть позже). Ну и есть защита от active probing.

▪️В сравнении с MS SSTP у него более производительная серверная часть под Linux, а еще, когда блокировок трафика не осущевляется, он может в дополнение к HTTPS TLS-подключению поднимать DTLS поверх UDP для еще более лучшей производительности (Softether тоже умеет добавлять UDP, но у них свой выглядящий "неизвестным" протокол, а здесь же популярный и всем известный DTLS, который, например, используется в WebRTC). Ну и есть защита от active probing.

▪️OpenConnect очень легко настраивается на клиентах - не нужно кучи параметров и конфигов, требуется только URL (адрес сервера), имя пользователя и пароль.
Плюс OpenConnect пришел из энтерпрайз-мира, и в нем есть всякие энтепрайзный штучки, например, LDAP- и Radius- и ActiveDirectory-авторизация пользователей.

Ознакомиться подробнее с материалом можно тут
Forwarded from SOTAvision
В России начнут активно блокировать VPN-сервисы под предлогом борьбы с детским порно в Instagram

Пропагандистский телеграм-канал Mash пишет, что «Гражданский комитет России» уже подал соответствующее заявление в Роскомнадзор.

Председатель комитета Артур Шлыков сообщил, что к ним пришла «тонна» писем от родителей со всей страны с жалобами на запрещенную в РФ соцсеть: якобы российские дети через VPN обходят блокировку инстаграма, а затем натыкаются там на «всякие непристойности» или становятся жертвами «педо-разводил».