Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Блоки Сокровища — это яркая головоломка, где важны логика, реакция и стратегия. Очищай линии, собирай награды, избегай ошибок и стань лучшим в мире! Увлекательный геймплей и красивые эффекты ждут тебя.

Блоки Сокровища

Головоломки, Казуальные, 2D

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
363
DELETED
5 лет назад
Информационная безопасность IT

Утечка данных "анонимных" VPN-серверов⁠⁠

"Анонимность" бесплатных (и платных) VPN-сервисов всегда была под вопросом.

Новости это в очередной раз подтвердили.


Утекло 1,2 Тб данных о пользователях сервисов Secure VPN, Fast VPN, Free VPN, Super VPN, UFO VPN, Rabbit VPN, Flash VPN. Причем включая данные о IMEI телефона, эл. почте, статистика посещаемых через VPN-ресурсов и т.д.


Естественно, что ничего бесплатного не бывает, и сервисы массово собирают информацию о пользователе для продажи компаниям занимающихся интернет-аналитикой и рекламой. А когда у тебя много данных - рано или поздно они попадут и в открытый доступ, как в этот раз.


Опасность еще в том, что подобные сервисы при установке мобильных приложений могут попытаться (но вроде пока не делают) установить свой SSL-сертификат в качестве корневого (антивирусы, кстати, это делают сплошь и рядом). Тогда и данные передаваемые по HTTPS могут быть под угрозой.


Будьте бдительны и используйте собственные VPN-серверы, благо в контейнере их поднять 2 минуты.

VPN Утечка Утечка данных Утечка информации Анонимайзер Текст
84
0
13Dx
13Dx
6 лет назад

Hide My Ass! - No - open your ass!!⁠⁠

Hide My Ass! - No - open your ass!! Роскомнадзор, VPN, Анонимайзер

Роскомнадзор направил требования о необходимости подключения к государственной информационной системе (ФГИС) владельцам 10 VPN-сервисов.


Соответствующие уведомления были направлены в адрес сервисов NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. Согласно Федеральному закону «Об информации..» указанные сервисы обязаны подключиться к ФГИС Роскомнадзора в течение 30 рабочих дней с момента направления требований.


Федеральный закон «Об информации, информационных технологиях и о защите информации» определяет обязанности для владельцев VPN-сервисов и «анонимайзеров». К таким обязанностям относится ограничение доступа к запрещенным в России интернет-ресурсам. Для получения доступа к актуальной версии единого реестра запрещенной информации сервисы обязаны подключиться к ФГИС. Данная норма также распространяется на операторов поисковых систем.


В случае выявления факта несоблюдения предусмотренных законом обязанностей, Роскомнадзор может принять решение об ограничении доступа к VPN-сервису.


Требования о подключении к ФГИС в адрес VPN-сервисов и «анонимайзеров» направляются на основании обращения в Роскомнадзор федерального органа исполнительной власти, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации.


В настоящее время к ФГИС подключены операторы поисковых систем «Яндекс», «Спутник», Mail.ru, Rambler. В начале текущего года компания Google была оштрафована Роскомнадзором на 500 тысяч рублей за неисполнение требований о подключении к ФГИС, после чего начала фильтрацию поисковой выдачи в соответствии с реестром. Требования о подключении к ФГИС в адрес VPN-сервисов и «анонимайзеров» ранее не направлялись.

https://rkn.gov.ru/news/rsoc/news66248.htm

Показать полностью
Роскомнадзор VPN Анонимайзер
22
HE.CPATb
HE.CPATb
6 лет назад

Роскомнадзор разработает систему контроля за поисковиками и VPN. Она будет отслеживать блокировку запрещенных сайтов⁠⁠

«Главный радиочастотный центр», подведомственный Роскомнадзору, разместил на сайте госзакупок заказ на разработку автоматизированной системы по контролю за блокировкой запрещенных сайтов.


Система будет отслеживать, как поисковые сайты, VPN-сервисы, прокси-серверы и анонимайзеры выполняют требования закона о блокировке запрещенной информации. Сейчас такую проверку круглосуточно проводят сотрудники радиочастотного центра. Новая система позволит сократить время и трудозатраты сотрудников, сказано в тексте закупки.


Начальная цена контракта составляет 25 миллионов рублей. Итоги закупки планируют подвести 8 апреля. Система должна появиться к декабрю 2019 года.


Представитель Роскомнадзора сообщил, что автоматизированная система позволит поисковикам, VPN и анонимайзерам получать список запрещенных сайтов в том виде, в котором они его смогут обрабатывать.


Взято отсюда - https://meduza.io/news/2019/03/22/roskomnadzor-razrabotaet-s...

Роскомнадзор VPN Анонимайзер Пакет Яровой Негатив Текст
27
179
t1pt0p
t1pt0p
6 лет назад
Новости

Роскомнадзор заказал систему контроля за поисковиками и VPN-сервисами⁠⁠

Роскомнадзор заказал разработку системы автоматической проверки качества VPN-сервисов и поисковиков — регулятора интересует, хорошо ли они блокируют запрещенные сайты. Эксперты в эффективность такой системы не верят.

Роскомнадзор заказал систему контроля за поисковиками и VPN-сервисами Роскомнадзор, VPN, Анонимайзер, Новости, Длиннопост

Подведомственное Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ) заказало разработку автоматизированной системы, которая позволит контролировать — блокируются ли запрещенные в России сайты поисковиками, виртуальными частными сетями (VPN), прокси-серверами и анонимайзерами. Это следует из материалов, размещенных на сайте zakupki.gov.ru. Начальная стоимость контракта составляет 25 млн руб. Итоги конкурса должны подвести 8 апреля, создать систему — к декабрю этого года.


В тексте закупки отмечается, что система позволит снизить текущие затраты ГРЧЦ на проведение круглосуточного контроля за операторами поисковых систем и VPN, сократив время и трудозатраты сотрудников. По степени научно-технической новизны создаваемая система не будет принципиально новой ни с конструкторской, ни с технологической точек зрения, но известных действующих аналогов у нее нет, отмечается в документе.


Как работает текущая схема блокировки


С ноября 2017 года, согласно закону «Об информации, информационных технологиях и защите информации», VPN-сервисы и анонимайзеры обязаны ограничивать доступ пользователям к запрещенным в России сайтам. Но это требование распространяется только на те сервисы, которые получили соответствующее уведомление от Роскомнадзора и подключились к Федеральной государственной информационной системе (ФГИС; в ней содержится информация о запрещенных сайтах). Но самостоятельно обратиться к VPN-сервисам служба не может — инициировать подключение она может только на основании обращения к ней Федеральной службы безопасности (ФСБ) или другого органа, осуществляющего оперативно-разыскную деятельность. Если анонимайзер все же не подключится к ФГИС в течение 30 дней с момента получения требования от Роскомнадзора, то он будет заблокирован сам. О готовности исполнять данный закон публично заявляли только некоторые анонимайзеры с российскими корнями, такие как 2ip и Chameleon, большинство зарубежных сервисов заявили, что такое требование будут игнорировать.


В феврале 2018 года представитель Роскомнадзора говорил РБК, что ни одного обращения от органов оперативно-разыскной деятельности и госбезопасности, касающегося анонимайзеров и VPN-сервисов, к ним на тот момент не поступало. Были ли подобные обращения до настоящего времени, представитель Роскомнадзора не уточнил, но сказал, что в настоящее время в реестре анонимайзеров и VPN нет ни одной записи.


Но кроме VPN-сервисов поправки 2017 года касались и поисковых систем. Они также по требованию Роскомнадзора должны подключиться к ФГИС и обеспечить блокировку сайтов. К системе подключились Mail.Ru Group, «Яндекс» и разработанный «Ростелекомом» поисковик «Спутник». Но требование долгое время игнорировала Google. В итоге в декабре 2018-го Роскомнадзор оштрафовал компанию за это. В частности, власти требовали, чтобы Google исключила информацию о суициде и наркотиках, экстремизме и терроризме, а также детскую порнографию и азартные игры. В феврале 2019 года компания выплатила штраф в размере 500 тыс. руб. и вскоре начала блокировать около 70% ссылок на запрещенные ресурсы. Представитель Роскомнадзора тогда заявлял, что ведомство «наладило конструктивный диалог с Google», однако подключилась ли компания к ФГИС, он не уточнял.


Как изменится процесс контроля


Сейчас для проверки того, насколько добросовестно конкретный сервис или поисковик выполняет требование законодательства, необходимо соответствующее задание со стороны Роскомнадзора. После этого сотрудник ГРЧЦ вручную проверяет,выдает ли поисковик или VPN запрещенные в России ресурсы, и пишет отчет, который отправляет в Роскомнадзор. С внедрением системы проверка будет осуществляться автоматически, но также по заданию службы.


Как пояснил исполнительный директор Общества защиты интернета Михаил Климарев, большинство VPN-сервисов, особенно западные, отказались блокировать запрещенный в России контент, так как из-за этого пропадет смысл существования VPN. При этом выявлять нарушителей вручную — это очень сложная задача. У поисковиков, по его словам, сложное техническое устройство — они годами учились выдавать нужные ссылки по ключевым словам. «Фактически требуется выполнить задачу, обратную поисковой системе, — по известной ссылке нужно выявить ключевые слова, по которым эта ссылка выдается», — указал он. Представители «Яндекса» и Google отказались от комментариев.


Будет ли система работать


Гендиректор Ассоциации по защите авторских прав в интернете Максим Рябыко считает, что эффективность системы будет зависеть от ее настройки: пока проверки будут точечными, по запросу руководителя Роскомнадзора, как этого требует действующий порядок, даже автоматизированная проверка будет неэффективной. «Но если система автоматически будет проверять поисковую выдачу на такие слова, как «рутрекер» или «наркотики», и при обнаружении фиксировать нарушения, возможно, это будет хорошее подспорье для регулятора», — указал он.


Как пояснил РБК главный аналитик Российской ассоциации электронной коммерции Карен Казарян, изначально в рамках закона «Об информации...» не было предусмотрено средств его реализации. «Сейчас поисковики получают ту же выгрузку запрещенных ресурсов, которую получают и сотовые операторы, — она технически не предназначена для автоматизированной обработки, соответственно, оптимизировать ее для дальнейшего ограничения доступа приходится вручную», — сказал он. По его мнению, написать программное обеспечение, которое бы автоматически блокировало сайты, не очень сложная задача, однако перерабатывать список, который поисковые системы и VPN-сервисы получают от Роскомнадзора, все равно придется вручную. «Сделать систему можно было бы даже дешевле, чем за 25 млн руб., но более рациональным решением было бы правильно вести реестр», — считает он. Как отмечает в свою очередь представитель Роскомнадзора, новая система как раз и позволит поисковикам, VPN и анонимайзерам получать актуальный список запрещенных ресурсов в том виде, в котором они смогут его обрабатывать.


Официальный представитель Rocket VPN сообщил РБК, что в компанию с требованием подключиться к реестру и блокировать запрещенные в России сайты из Роскомнадзора не обращались. «Наверное, потому, что у нас основная продвигаемая версия сайта — англоязычная. Если к нам обратятся, мы, скорее всего, выполним их требования, но касаться это будет только серверов, находящихся на территории России», — говорит представитель Rocket VPN. По его мнению, создаваемая Роскомнадзором система мониторинга вряд ли будет успешно работать. «У VPN-провайдеров нет постоянных серверов, они все время меняются, добавляются, удаляются. Как они будут это все отслеживать? Они будут мониторить все время каждый сервер? Это так не работает. Например, считается, что в Китае стоит очень крутая система по мониторингу и блокировке VPN, но ее можно обойти за 5 минут, если знать, куда нажимать, а если не знать, по инструкции за 10 минут. В России лучше точно не смогут сделать», — считает он.


Источник

Показать полностью
Роскомнадзор VPN Анонимайзер Новости Длиннопост
77
9
ZOKIDIN2
ZOKIDIN2
6 лет назад

Самые опасные VPN-приложения⁠⁠

Исследовательская компания Metric Labs назвала VPN-приложения для Android, которые не обеспечивают безопасность, а создают риск утечки пользовательских данных или сливают трафик пользователей третьим лицам.


Специалист Metric Labs Симон Мильяно внимательно исследовал около 150 бесплатных приложений и во многих случаях нашёл незаявленные функции, которые негативно влияют на информационную безопасность.


Основные моменты:


59% приложений с нарушениями безопасности имеют связи с Китаем

86% приложений либо не предоставляют пользователям информацию о политику приватности, либо содержат ложную информацию, либо напрямую заявляют, что имеют право на передачу пользовательских данных на сторону

У разработчиков 64% приложений нет собственного сайта

Большая часть компаний-разработчиков скрывает адрес своего местоположения

52% разработчиков используют для обратной связи с пользователями почту на бесплатном хостинге (Gmail, Hotmail, Yahoo и пр.)

83% сервисов игнорируют обращения в поддержку


Самые опасные VPN-приложения:


Turbo VPN

VPN Proxy Master

Snap VPN

X–VPN

VPN 360

VPN — Super Unlimited Proxy

Free VPN by FreeVPN.org

Secure VPN

VPN — Master Proxy

HotspotVPN

SkyVPN

VPN Patron

VPN for iPhone

YogaVPN

VPN Guru

Hola

Hotspot Shield

Betternet

TouchVPN

Shield VPN

VPN Wifi Proxy Security Master

Victory VPN

Storm VPN

SuperVPN Free VPN Client

VPN Private

Thunder VPN

VPN Melon

Super VPN

#VPN

Psiphon


Разработчики десяти наиболее опасных приложений — китайские компании, а в общей сложности перечисленные приложения были установлены более 260 миллионов раз. С какой целью они используют утечку трафика и пользовательских данных, непонятно, но очевидно, что пользователям, которые ищут решения для обеспечения безопасности в сети, стоит отказаться от них.


Стоит понимать, что VPN-сервисы с большим числом пользователей несут огромные расходы на шифровку, маскировку и туннелирование трафика. Если они не получают деньги от пользователей напрямую, им всё равно нужно отбивать расходы и получать прибыль каким-то образом. В ход идут разные схемы: от сотрудничества с компаниями, которым нужна анонимная статистика, до продажи собранных данных в даркнете. Как утёкшая информация будет использоваться в дальнейшем, зависит лишь от чистоплотности того, к кому она попадёт.

Показать полностью
Прокси VPN Анонимайзер Информационная безопасность Даркнет Текст
13
expositor
expositor
6 лет назад

Из недалекого будущего⁠⁠

Видя, что ограничительные меры, блокировка ресурсов и запрет анонимайзеров с VPN практически бессильны, было принято решение запретить электричество.

Ограничения Меры Блокировка Анонимайзер Запрет Электричество Текст
8
T0TKT0
T0TKT0
7 лет назад

Нету веры ни кому! Или TOR, походу, рулит.⁠⁠

Нету веры ни кому! Или TOR, походу, рулит. VPN, Анонимайзер
Согласно исследованию интернет-ресурса thebestvpn.com, 26 из 115 VPN-сервисов собирают пользовательские данные, несмотря на их рекламные заявления об обратном. Очень часто бесплатные VPN обеспечивают лишь видимость безопасности и анонимности.


1. PureVPN сохраняют:


Имя пользователя

Адрес электронной почты

Номер телефона

IP-адрес

Данные пропускной способности

Временные метки соединения


2. HideMyAss сохраняют:


Временные метки соединения

Данные пропускной способности

IP-адрес

IP-адрес VPN-сервера


3. HotSpot Shield сохраняют:


Адрес электронной почты

IP-адрес

Логин


Кроме того, исследование CSIRO показало, что HotSpot Shield использует коды отслеживания для сбора информации о пользователях, а затем продает эту информацию рекламодателям. Они также обнаружили, что HotSpot Shield регулярно перенаправляет пользовательский трафик через одну из своих партнерских сетей, чтобы получать прибыль от покупок, сделанных их клиентами во время использования VPN. Однако реклама утверждает, что сервис не собирает данные пользователей.



подробнее.

Показать полностью
VPN Анонимайзер
9
259
Nicetas77
Nicetas77
7 лет назад
Информационная безопасность IT

Блокировка Роскомнадзором VPN и анонимайзеров противозаконна⁠⁠

Роскомсвобода запросила у Роскомнадзора обоснование блокировки VPN-сервисов


Действия Роскомнадзора по внесению в реестр запрещенных сайтов десятков VPN и прокси происходят вне соответствующей законодательной базы и являются явным превышением полномочий со стороны ведомства


Ведущий юрист РосКомСвободы Саркис Дарбинян направил в Роскомнадзор официальное письмо, в котором попросил обосновать с точки зрения российского законодательства блокировку пятидесяти VPN-сервисов и анонимайзеров, о которых ранее надзорное ведомство заявляло в прессе.

Саркис Дарбинян ожидает разъяснения РКН по следующим вопросам:

1. Какая именно информация, содержащаяся на этих сервисах нарушает федеральное законодательство РФ?

2. На каком основании доступ к этим 50 сервисам был ограничен на территории Российской Федерации?

3. Какие именно VPN-сервисы и анонимайзеры были заблокированы на территории Российской Федерации?

4. Имеется ли возможность ознакомиться с решением федерального органа исполнительной власти или судебного органа, по которому информация о VPN-сервисах и анонимайзерах была внесена в единый реестр запрещенной информации?

Блокировка Роскомнадзором VPN и анонимайзеров противозаконна Роскомнадзор, Прокуратура, Беззаконие, VPN, Анонимайзер, Пиратская Партия, Ппр, Жаров

Дело в том, что решения надзорных органов о блокировке соответствующих сервисов происходят быстро, безапелляционно и под надуманными предлогами. При этом действия РКН совершенно непрозрачны — найти подтверждение законности его действий в открытом доступе крайне затруднительно. А с начала «ковровых бомбардировок» IP-адресов в попытках заблокировать Telegram ни Роскомнадзор, ни Генпрокуратура не удосуживают себя никакими отчетами перед интернет-общественностью, внося прокси-, VPN-сервисы и анонимайзеры в реестр заблокированных сайтов, опираясь или на «резиновые» решения прокуроров, или вообще никак не поясняя свои действия.

Недавно при странных обстоятельствах под блокировку попал прокси Пиратской партии России (ППР) opentg.pirate-party.ru

По словам Антона Ершова, который является членом штаба ППР, после блокировки Telegram в РФ, «Пиратская партия создала (подняла) свой прокси-сервер для доступа к сервису», и причин тому было несколько:

«Во-первых, мы сами, совсем не будучи террористами, как и многие россияне использовали сервис (ТГ) для переписки. И не потому, что «анонимность и шифрование», а потому, что Telegram на данный момент — самый удобный мессенджер, — к тому же, ещё и близкий нам идеологически.
Во-вторых, мы чтим права граждан России, закрепленные в Конституции нашей страны — такие, как права на неприкосновенность частной жизни, на тайну переписки, на свободу мысли и слова, а также право свободно искать, получать, передавать, производить и распространять информацию.
Наш прокси — «клубного» типа, доступ к нему предоставляется только членам партии, а также сторонникам. В отличие от публичных прокси, доступ к которым имеет любой желающий».

В беседе с РосКомСвободой Антон Ершов рассказал, что для информирования сторонников ППР был создан сайт opentg.pirate-party.ru, на котором размещалась только информация о сервисе, а также вышеизложенная позиция.

«4 мая мы получили уведомление от Роскомнадзора, о превентивной блокировки данного сайта, — рассказывает представитель штаба ППР, — доступ к ресурсу ограничен, цитирую «…как содержащего призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка»».

«Мы не понимаем, — удивляется Антон Ершов, — как цитирование конституционных прав граждан и информация о технических средствах нарушает законодательство РФ, и возмущены происходящим!»

Он также заверил, что планы и позиция партии не изменится в этом вопросе: «ППР не прекратит отстаивать и помогать осуществлять гражданам России свои права и свободы».

Блокировка Роскомнадзором VPN и анонимайзеров противозаконна Роскомнадзор, Прокуратура, Беззаконие, VPN, Анонимайзер, Пиратская Партия, Ппр, Жаров

В письме Роскомнадзора, которое опирается на вышеуказанное «резиновое» решение Генпрокуратуры, в качестве обоснований блокировки действительно не поддающиеся нормальному осмыслению аргументы, поскольку не совсем понятно, откуда работники надзорных ведомств нашли упоминания на opentg.pirate-party.ru запрещённых в России экстремистских и террористических организаций. В данном случае налицо превышение должностных полномочий обоих ведомств, сопровождаемое необоснованной клеветой в адрес существующего на вполне законных основаниях ресурса.


https://roskomsvoboda.org/38599/


P. S. пристально за темой не следил, но то, что они уже не соблюдают даже написанные ими самими законы, это ящетаю пипец, товарищи.

Показать полностью 2
Роскомнадзор Прокуратура Беззаконие VPN Анонимайзер Пиратская Партия Ппр Жаров
76
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии