Jump to content

Заведём новую тему про ограничения интернета - факты, смысл, технические, организационные и законные аспекты.


Recommended Posts

Posted

Ну чтобы не гадить в "упал XYZ".

 

Начнём с мнения российского разработчика беспилотных систем:

 

-----

Как «белые списки» помогают управлять дронами через сотовые сети, или: Почему Чебурнет не спасет от летящего смартфона.

За авторством нашего админа - физтехкота.
Под редакцией шерифа.


В последнее время мы столкнулись с таким чудом природы, как «белые списки». Мотивация простая – якобы, если мы блокируем на уровне провайдера (через ТСПУ/DPI) вообще всё, оставляя доступ только к избранным сайтам и сервисам, то уважаемые (и не очень) партнеры не справятся с задачей вбомбить очередной НПЗ или порт с помощью гражданских GSM-сетей.
Но, как всегда, есть один нюанс (или даже несколько).

Опишем основные идеи этих «нюансов» из публичного пространства исключительно в ознакомительных целях и с прицелом на факт, что против противника могут быть применены те же методы.

Так вот.
ВК и Яндекс для своих видеозвонков используют серверы ретрансляции (TURN-серверы). Энтузиасты с гитхаба написали скрипт, который генерирует ссылку на звонок в ВК/Телемосте, а далее (под эту сессию) скрипт заворачивает обычный VPN-трафик (WireGuard/VLESS) в протокол DTLS 1.2.
Для ТСПУ это абсолютно легальный трафик к доверенному IP, а сам TURN-сервер послушно и заботливо пересылает эти пакеты на зарубежный сервер оператора БПЛА.

Однако, эту уязвимость уже начали закручивать (авторы заявляют, что с Телемостом больше не работает). Но другие умельцы предложили более интересный подход — стеганография в видеопотоке. Трафик не просто маскируется под звонок, он буквально зашивается внутрь видеокадров (в оригинальной реализации используется Яндекс Телемост). Вместо браузера используется кастомная реализация WebRTC на Go: скрипт берет сетевой пакет, цепляет к нему спецмаркер и пакует прямо в кадр кодека VP8.
Дабы сервер не обрубил соединение по таймауту, генерируются фейковые кадры с частотой 25 FPS. Далее, пиксели собираются обратно в пакеты данных на стороне оператора.
В итоге, через формально абсолютно легальный видеозвонок льется нелегальный трафик на скоростях до мегабита, и вот с этим уже ничего не сделаешь.

Но ведь есть же еще многострадальная маха! Почему бы нам не сделать управление дроном через нее? А давайте, и тупость метода может сильно шокировать.

Итак, нам понадобится: сама маха и два любых дешевых китайфона. Далее, просто создаете двух ботов, которые будут общаться между собой прямо в чате. Текстом. ВСЁ! Ограничения API мессенджера на 30 запросов в секунду вполне хватит для сносного управления, 30 Гц — вполне нормальный тикрейт для самолёта (даже с джиттером, высоким пингом и нарушением порядка доставки пакетов), скрипту на борту достаточно просто читать чат и дергать полетник. А чтобы модераторы не видели в логах команды вроде THROTTLE 50 или PITCH 10 и не забанили аккаунт по ключевым словам, можно применять любой понравившийся метод шифрования/мимикрирования, например, одноразовый шифровальный блокнот — выполнить банальный XOR современное железо сможет моментально. Ну и да, а что ограничивает нас одной парой ботов? 😏

Естественно, видеопоток можно тоже отправлять, параллельно создав отдельный звонок в любом из упомянутых сервисов.

Вывод из всего этого довольно простой.
Концепция тотальных блокировок обречена, когда речь заходит о борьбе с БПЛА или нелегальной передаче данных. Если в белом списке остается хотя бы один сервис, способный пропускать потоковые данные в реальном времени, через него протащат что угодно.
И ведь ранее описаны далеко не все варианты, а так, экзотика, но вполне рабочая.
Например, мы паковали телеметрию в последнюю строчку аналогового видео дрона года два назад.

Но тут возникает логичный вопрос: для чего же нужны эти списки на самом деле? И не мутят ли темки под лозунгами о защите Родины, на самом деле, создавая огромную дыру в её безопасности?..
Впрочем, оставим эту задачу читателю в качестве упражнения.

  • Replies 169
  • Created
  • Last Reply

Top Posters In This Topic

Posted

@straus Просто ты живешь пропагандой... а надо смотреть в завтра.

Белые списки - это не про ограничения, это скрытая проверка-тренировка "чебурнета" на тот момент когда придется отключить трансграничные линки, или если начнется такая заваруха, когда внешний контур будет гореть.

Иран уже пообещал расхреначить ВСЁ, до чего дотянется из ДЦ на Ближем востоке. А Иран - это только начало мировой заварухи. Впереди еще Юго Восточная Азия, да и ЕС только-только "подгорать" начал.

 

Так-что, это всё - не про беспилотники. А про беспилотники - просто будут отключать связь и наращивать ПВО.

НО скорее всего раньше просто в 404 кончится топливо, электричество и деньги...

Так что, вы там это - ДЕРЖИТЕСЬ, что-ли!

Posted

Ну тогда такое:

 

-----

Минцифры планирует избавиться от небольших интернет-провайдеров. В ведомстве заявили, что хотят оставить только надежных операторов связи и обсуждают ужесточение выдачи лицензий провайдерам. Среди предложений платные лицензии трех типов от 1 до 50 млн рублей, лишение лицензий вне судебного порядка за повторные нарушения, запрет на выдачу лицензий ИП, обязательное подключение к СОРМ (системе оперативно-розыскных мероприятий), которая позволяет силовикам следить за трафиком. Эксперты считают, что такой шаг приведет к росту цен на интернет из-за меньшей конкуренции на рынке. Для справки, в Москве и области сейчас работает порядка 1,5 тысячи небольших операторов, которые обслуживают 30% абонентов.

Posted

@straus когда такое транслируешь - желательно ссылку на первоисточник. А то вдруг это новости с портала ЦИПСо. Ну и главный вопрос - а есть ли уверенность, что минцифры доживет в его нынешнем виде до осени?

Posted
7 минут назад, sdy_moscow сказал:

Просто ты живешь пропагандой...

Да откуда у меня российская пропаганда?

 

Просто я умею подмечать то, что обычно скрыто. Если точнее - реальную цель, независимо от обёртки. Вотъ.

Posted

@straus 

Знаешь: врач дерматолог боится ездить в общественном транспорте, психиатр находиться в толпе, а житель 404 смотреть в будущее.

Это называется - профессиональная деформация.

Posted

А давайте эту тему закроем. Коллеги, берите пример с меня - держусь из последних сил, чуть не пальцы изолентой завязываю, чтобы в ваши политические срачи не ввязываться. 

А очень бл... хочется. 

@sdy_moscow , ну вот нет у меня сомнений, что Вы грамотный специалист, судя по вашим постам по существу. Почему, когда речь идёт не о технологиях, Вы напрочь отключаете инженера и включаете ретранслятор "Первого"?

Если критические посты нельзя, почему можно откровенно лизоблюдские (деда Вова победит) или изощренно-лизоблюдские (ВВП и ФСБ мало мочат народу)?

Закрывайте тему, модераторы, мать... Чтобы админам не пришлось снова вас разнимать.

Posted
1 час назад, sdy_moscow сказал:

@straus когда такое транслируешь - желательно ссылку на первоисточник. А то вдруг это новости с портала ЦИПСо. Ну и главный вопрос - а есть ли уверенность, что минцифры доживет в его нынешнем виде до осени?

https://iz.ru/2070651/valerii-kodachigov/v-rf-hotyat-sokratit-kolichestvo-telekom-kompanij

Известия авторитетные СМИ? 

Posted
20 минут назад, Глеб Высоцкий сказал:

А давайте эту тему закроем.

Чтобы быть правильно понятым - нужно писать чуть подробнее.

Закроем всю эту ветку? Или закроем обсуждение политики в этой ветке?

 

Вот из-за таких мелочей получается проблема непонимания.

 

1 час назад, sdy_moscow сказал:

А то вдруг это новости с портала ЦИПСо.

Совет: в следующий раз, когда будешь писать свои сомнения - не поленись просто сделать поиск в гугле. Ибо очень часто нынче вижу, когда народ в РФ не верит в способности верхушки и начинает кричать "это фейк, этого не может быть, это всё ЦИПСО", а потом оказывается, что это свершившийся факт. Особенно на политфорумах сие распространено. Потом эти "охранники чести правительства" быстро сливаются.

 

Так что давай дальше по теме.

Posted
2 часа назад, Глеб Высоцкий сказал:

Почему, когда речь идёт не о технологиях, Вы напрочь отключаете инженера и включаете ретранслятор "Первого"?

Потому-что специалист думает о технических решениях текущих проблем, а руководитель о проблемах завтрашнего дня. Вы можете не соглашаться с моим взглядом на завтра. Но, к моему сожалению, я сам с ужасом понимаю, что пока сбываются только мои худшие прогнозы.

 

1 час назад, straus сказал:

Совет: в следующий раз, когда будешь писать свои сомнения - не поленись просто сделать поиск в гугле. Ибо очень часто нынче вижу, когда народ в РФ не верит в способности верхушки и начинает кричать "это фейк, этого не может быть, это всё ЦИПСО", а потом оказывается, что это свершившийся факт. Особенно на политфорумах сие распространено. Потом эти "охранники чести правительства" быстро сливаются.

 

Так что давай дальше по теме.

Если я по каждому мусорному сообщению от вас или наших новостников буду лезть в гугл - то мне спать времени не останется. Тему предложили ВЫ, ВАМ И ПРУФЫ ИСКАТЬ! Предложу я - буду я искать.

Posted

Хрень какая то.

А я помню тут кто то лет 20 назад упоминал что есть некая формула, определяющая ценность любой сети как количество респондентов с которыми можно установить связь.

Posted

Ну что, ещё один факт всплыл? Уже по этому поводу видео выкладывают.

 

Стоимость российской космической программы "Луна-25" - 13.6 млрд руб. Это после всех многократных увеличений расходов.

 

Стоимость оборудования для ограничения Интернета - 59 млрд руб. Расходы на поддержание работы за 2022-2024 годы - 31 млрд руб.

 

Posted
4 часа назад, straus сказал:

Стоимость российской космической программы "Луна-25" - 13.6 млрд руб. Это после всех многократных увеличений расходов.

и как эта Луна на Луне поможет поддержать трон от шатания и удержать геополитических недружественных "партнеров" за забором?...

Буран летал в своё время... а толку? красивые фоточки и рассказы - это хорошо, даже опыт - тоже хорошо, только те кто его получил теперь на Маска трудятся или в кресле-качалке сидят - смотрят тв-передачи для пенсионеров...

на самом деле интересно было бы сравнить бюджеты Луны с каким нибудь Сорматом или Орешником... и сколько реально досталось Луне и не утекло в карманы "гениальных менеджеров"

Posted
4 hours ago, sheft said:

Буран летал в своё время... а толку?

От Бурана было немножко пользы. Сделали Ан-225, который потом применялся в гражданских целях.

Интересно сравнить, сколько в итоге технологий ушло в гражданку от Space Shuttle.

Posted

неужели развитие советской науки по всем отраслям для создания Буран-Энергии без пользы прошло?

 

9 часов назад, straus сказал:

Ну что, ещё один факт всплыл? Уже по этому поводу видео выкладывают.

 

Стоимость российской космической программы "Луна-25" - 13.6 млрд руб. Это после всех многократных увеличений расходов.

 

Стоимость оборудования для ограничения Интернета - 59 млрд руб. Расходы на поддержание работы за 2022-2024 годы - 31 млрд руб.

 

так Луна не долетела, а ТСПУ вполне себе в строю

PS присутствовал на запуске с Восточного, проводил в последний пусть, так сказать 😉

Posted
В 03.04.2026 в 10:13, straus сказал:

Стоимость оборудования для ограничения Интернета - 59 млрд руб. Расходы на поддержание работы за 2022-2024 годы - 31 млрд руб.

Стоимость первой фазы "Золотого shita" в Китае составила 6.4 млрд юаней к 2002 году, если верить Педивикии. То есть примерно 25 лярдов тогдашних рублей. С учётом инфляции сейчас это было бы 152 лярдов. Соответственно, 51 лярд - этого, возможно, даже недостаточно, "стрижка только началась!".

Posted
1 час назад, sdy_moscow сказал:

За наши бюджеты всё переживаете?

Бу-га-га. Это из вашего информпространства - граждане РФ переживают. Причём патриотично настроенные. Довели их.

 

1 час назад, sdy_moscow сказал:

А по чем нынче дизель и 95-ый в Киеве?

Если тебя интересует дизель и 95-й - можем поднять тему ударов по Усть-Лугу (кстати скоро ещё добавится), там тоже нефтепродукты.

Если интересует тема ТЦК - можем засрать форум реальными историями принуждения срочников РФ к подписанию контракта (как их избивают в поезде). Только я выдам подробно и с фамилиями.

Ещё оффтопик нужен?

 

Не буди лихо, пока оно тихо.

Posted
6 часов назад, straus сказал:

Так в Китае и населения раз в 10 больше.

На тот момент к Интернет было подключено примерно столько же домохозяйств, сколько в РФ сейчас

Posted
3 часа назад, jffulcrum сказал:
9 часов назад, straus сказал:

Так в Китае и населения раз в 10 больше.

На тот момент к Интернет было подключено примерно столько же домохозяйств, сколько в РФ сейчас

Принимается.

 

По теме ограничений встретилось ещё такое мнение (много букв):

-----

Уважаемые друзья!
Судя по происходящему, нам следует переименовать ведомство, которое душит связь и укрывает мошенников в «Министерство цифровой деградации».

Когда я слышу «Министерство цифрового развития, связи и массовых коммуникаций», меня охватывает горькая ирония. За последние два года вместо развития – блокировки и замедление трафика, вместо качественной связи – многодневные отключения в десятках регионов, вместо борьбы с угрозами – имитация активности и попустительство реальным опасностям. Мы наблюдаем как страна скатывается к технологической деградации силами собственных чиновников.

Связи нет, интернет отключают – а «развитие» декларируют. Лето 2025-го: количество отключений мобильного интернета выросло с 69 в мае до более 3 тысяч в августе. Затронуты 69 регионов. В 12 из них связь пропадала полностью – в том числе в Курской и Белгородской областях, где это вопрос выживания. Ухта сидела без интернета 11 дней. А от Минцифры слышим: «плановые мероприятия по повышению безопасности». Глава ведомства гордится «белыми списками» из десятка сайтов, доступных во время отключений. Вы сначала ломаете инфраструктуру, потом даёте людям крохи? Это деградация, а не развитие.

Ложная мишень: борьба с внешними ресурсами превратилась в фарс. Мы обязаны пресекать угрозы и мошенничество. Но сегодня основные усилия – на замедление YouTube, блокировку Telegram-каналов, давление на западные соцсети. При этом в отечественных экосистемах – в том же «МАХ» – криминал чувствует себя вольготно: телефонные мошенники, фишинг, продажа наркотиков, колл-центры. И что делает Минцифры? Почти ничего. Борьба имитационная – «неудобно давить на своих».

Подавляя внешние ресурсы, чиновники выдавливают противоправную активность в российский сегмент, создавая «воронку для преступников». А там борьба резко прекращается. Мошенники адаптировались: как только замедляют YouTube, они переходят на отечественные платформы, где их никто не трогает. Им даже VPN не нужен – всё «своё». Более того, блокировками ведомство Шадаева мешает продвижению пророссийских блогеров. Иначе, чем прямым вредительством это не назвать.

Я требую перестать заниматься показухой и начать реально развивать связь, реально бороться с киберпреступностью там, где она есть, — в первую очередь на отечественных платформах. Иначе, мы очень быстро получим цифровое болото, в котором утонут и безопасность, и элементарное качество жизни граждан.

-----

 

Специально для sdy-moscow - это не наше ЦИПСО, это ваш депутат Госдумы, член Комитета по государственному строительству и законодательству. А сие сообщение размещено на его официальном канале 3 апреля.

 

Posted
5 часов назад, straus сказал:

(как их избивают в поезде).

Я помню, что несколько таких историй были написаны некоей барышней с фамилией, натурально, Несоевая, и всяким уважаемым изданиям иноагентам пришлось извиняться за опубликованные её прогоны.

Posted

Да я вообще не склонен здесь политику и пропаганду обсуждать.

 

А тема с ограничениями вполне может коснуться и Украину в скором времени, так что изучить все аспекты надо.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.