Роскомнадзор блокирует Telegram — страдают Amazon и Viber

Роскомнадзор блокирует Telegram — страдают Amazon и Viber

Роскомнадзор блокирует Telegram — страдают Amazon и Viber

Давайте говорить откровенно: большинство из нас, услышав о начале процесса блокировки Telegram Роскомнадзором, задались вопросом — не будет ли это сопровождаться сбоями в работе других сервисов, не имеющих прямое отношение к мессенджеру. Все так и произошло, под горячую руку ведомства попали Amazon и Viber.

Особо не вдаваясь в подробности, к чему это может привести, Роскомнадзор заблокировал 655 352 IP-адресов, принадлежащих компании Amazon. В результате несколько банков и больниц, а также магазины «Дикси» в Москве пожаловались на сбои в работе платежных систем и других сервисов.

После этого выступил глава Роскомнадзора Александр Жаров, подтвердив, что именно так все и задумывалось. Оказалось, что эти IP-адреса Telegram использовал для обхода блокировки.

«У нас в выгрузку поступила подсеть Amazon, на которую перешел Telegram», — передают слова Жарова СМИ.

Жаров подчеркнул, что решение суда предписывает не создавать условия для технического доступа к заблокированному мессенджеру. Ну, тут вроде понятно.

Однако также на сбои в работе на территории РФ пожаловались пользователи другого популярного мессенджера — Viber. 77 % пользователей отмечают отсутствие соединения, 22 % заявляют о невозможности отправить сообщения, оставшиеся жалуются, что не видят статуса в мессенджере.

Причины? Все те же — проблемы связи на серверах Amazon, о чем сообщили представители Viber в Twitter.

Напомним, что вчера, 16 апреля, Роскомнадзор приступил к блокировки мессенджера Telegram на территории России, получив соответствующее распоряжение суда.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru