Сбербанк Онлайн теперь обязан выдавать спецслужбам данные россиян

Сбербанк Онлайн теперь обязан выдавать спецслужбам данные россиян

Сбербанк Онлайн теперь обязан выдавать спецслужбам данные россиян

Ряд крупных онлайн-сервисов: Сбербанк Онлайн, Стихи.Ру, 2gis и Avito, а также более мелкие проекты отныне внесены в реестр организаторов распространения информации (ОРИ). На деле это значит, что они должны будут предоставлять спецслужбам персональные данные и переписки россиян.

Об этом сообщил ресурс РосКомСвобода, представители которого проводили мониторинг соответствующего реестра. В итоге выяснилось, что реестр обновился, причем впервые за долгое время.

Туда были внесены новые записи, датированные еще августом месяцем. Непонятно, почему Роскомнадзор решил именно сейчас обновить информацию.

Порталы stihi.ru и proza.ru были внесены в реестр ОРИ двумя разными решениями — 166-PP и 167-PP соответственно. ООО «ДУБЛЬГИС» — владеет 2gis.ru и flamp.ru — значится под номером номером 170-РР.

ПАО «Сбербанк» разместил в реестре ОРИ за номером 175-PP сервис в мобильном приложении Сбербанк Онлайн, «предоставляющий возможность обмена текстовыми сообщениями, аудио, фото- и видео- информацией, графическими изображениями, и иной информацией». В карточке компании заявлены два сайта: messenger.sberbank.ruи online.sberbank.ru.

Один Chrome-флаг против блокировок сайтов в России: найден обход через TLS

Пока пользователи и специалисты спорят о причинах проблем с доступом к отдельным сайтам, в Сети уже начали появляться народные рецепты борьбы с блокировками. Пользователь Хабра под ником eByeBots рассказал о необычном способе восстановления доступа к некоторым ресурсам через браузеры на базе Chromium.

По его словам, решение связано не с VPN или прокси, а с изменением параметров TLS-шифрования в самом браузере.

Автор рекомендует открыть страницу экспериментальных настроек Chrome (chrome://flags/) или аналогичный раздел в других Chromium-браузерах и найти параметр Cryptography Compliance (CNSA).

После его активации браузер начинает отдавать приоритет криптографическим алгоритмам из американского стандарта CNSA.

 

На практике это меняет TLS-отпечаток браузера — набор параметров, который формируется во время установки защищённого соединения с сайтом.

По словам автора публикации, именно после включения этого режима ему удалось восстановить доступ к ряду ресурсов, включая сайт хостинг-провайдера Beget, где ранее наблюдались проблемы с подключением к CDN.

Для упрощения процедуры энтузиаст даже выложил на GitHub готовый BAT-файл, который позволяет применить необходимые настройки в один клик.

Интересно, что опубликованное решение появилось на фоне многочисленных сообщений о сбоях при доступе к различным сайтам и сервисам. Ранее исследователи уже высказывали предположения, что некоторые ограничения могут учитывать параметры TLS ClientHello и так называемые TLS-фингерпринты браузеров.

Если эта гипотеза верна, то изменение криптографических настроек действительно способно повлиять на прохождение соединения через сетевые фильтры.

Впрочем, пока речь идёт исключительно о наблюдениях отдельных пользователей, а не о подтверждённом универсальном способе обхода ограничений. Сам автор подчёркивает, что продолжает тестирование метода на разных провайдерах и в различных сценариях.

RSS: Новости на портале Anti-Malware.ru