Anonymous критикуют CISPA и планируют масштабную интернет-забастовку

Anonymous критикуют CISPA и планируют масштабную интернет-забастовку

 Активисты хакерской группировки Anonymous призывают всех владельцев сайтов и обычных интернет-пользователей поддержать акцию протеста против принятия новой редакции Cyber Intelligence Sharing and Protection Act (CISPA). 

По словам Anonymous, новая редакция CISPA позволит интернет - компаниям и проектам, в частности Facebook, Twitter, и Google, добровольно передавать персональную информацию и данные пользователей правительству США. Таким образом власти США получат легальные источники конфиденциальной информации не только о жителях своей страны, но и о гражданах других государств.

Интернет-забастовки – акции, в ходе которых владельцы сайтов добровольно прекращают их работу (на определённый период времени) в знак протеста. Зачастую поводом для проведения таких акций становятся законодательные акты, которые, по мнению протестующих, ставят под угрозу приватность и гражданские свободы интернет-пользователей.

Как известно, подобная акция проводилась в январе прошлого года, когда власти США пытались принять законопроекты SOPA и PIPA. Тогда к протестующим присоединились владельцы крупнейших интернет - компаний и проектов: Google, Wikipedia, Reddit и т.д. Всего в данной акции принимали участие владельцы более 7000 сайтов.

Как следует из видеообращения, опубликованного Anonymous, акция протеста назначена на 22 апреля 2013 года.

Пока сложно сказать, удастся ли протестующим повторить прошлогодний успех.

Один Chrome-флаг против блокировок сайтов в России: найден обход через TLS

Пока пользователи и специалисты спорят о причинах проблем с доступом к отдельным сайтам, в Сети уже начали появляться народные рецепты борьбы с блокировками. Пользователь Хабра под ником eByeBots рассказал о необычном способе восстановления доступа к некоторым ресурсам через браузеры на базе Chromium.

По его словам, решение связано не с VPN или прокси, а с изменением параметров TLS-шифрования в самом браузере.

Автор рекомендует открыть страницу экспериментальных настроек Chrome (chrome://flags/) или аналогичный раздел в других Chromium-браузерах и найти параметр Cryptography Compliance (CNSA).

После его активации браузер начинает отдавать приоритет криптографическим алгоритмам из американского стандарта CNSA.

 

На практике это меняет TLS-отпечаток браузера — набор параметров, который формируется во время установки защищённого соединения с сайтом.

По словам автора публикации, именно после включения этого режима ему удалось восстановить доступ к ряду ресурсов, включая сайт хостинг-провайдера Beget, где ранее наблюдались проблемы с подключением к CDN.

Для упрощения процедуры энтузиаст даже выложил на GitHub готовый BAT-файл, который позволяет применить необходимые настройки в один клик.

Интересно, что опубликованное решение появилось на фоне многочисленных сообщений о сбоях при доступе к различным сайтам и сервисам. Ранее исследователи уже высказывали предположения, что некоторые ограничения могут учитывать параметры TLS ClientHello и так называемые TLS-фингерпринты браузеров.

Если эта гипотеза верна, то изменение криптографических настроек действительно способно повлиять на прохождение соединения через сетевые фильтры.

Впрочем, пока речь идёт исключительно о наблюдениях отдельных пользователей, а не о подтверждённом универсальном способе обхода ограничений. Сам автор подчёркивает, что продолжает тестирование метода на разных провайдерах и в различных сценариях.

RSS: Новости на портале Anti-Malware.ru