Local Crew
17.2K subscribers
6.07K photos
550 videos
26 files
3.23K links
Журнал известного cообщества

Карта русского: @localpass_bot
Центр сообщества: localcrew.ru/community
Поддержать: localcrew.ru/donate

Вконтакте: vk.com/zlochan
Твиттер: twitter.com/lokalsresh
FAT SRESH: l0cal.ru/fatsresh
Фонк-войска: l0cal.ru/depig
Download Telegram
Всё понятно
«...Утечка любых данных системы уровня СОРМ — значимое событие, а утечка полной инвентаризации процесса внедрения последнего оборудования для крупнейшего поставщика телекоммуникационных услуг в стране — событие беспрецедентное. Уровень безопасности, ожидаемый от операторов связи очень высок: несмотря на то, что операторы обязаны оплачивать приобретение и установку оборудования СОРМ, любой доступ к оборудованию, установленному в их собственных помещениях им запрещён.
Тем не менее, любой человек, имеющий подключение к интернету, мог спокойно скачать 1.7 терабайт данных, описывающих архитектуру системы, физические места установки и даже учётные записи.

Большая часть представленных данных относится к установке оборудования СОРМ компанией Nokia Siemens Networks для МТС в период с 2014 по 2016 год.
Но так как проект подобных масштабов не может быть выполнен в одиночку, в нём были задействованы десятки других компаний — в таблице «AllProjects.xlsx» перечислены 64 субподрядчика. Однако анализ договоров и технических документов доказывает, что большую часть высокоуровневых консультаций, технических экспертиз и планов внедрения были предоставлены именно Nokia».

Оригинальный материал был опубликован UpGuard 18 сентября 2019 года и пролил свет на ситуацию с российским СОРМ (сокр. от «Система технических средств для обеспечения функций оперативно-розыскных мероприятий»), данные о которых проникли в сеть из-за ошибки сотрудника компании Nokia.
Буквально за 2 дня материал разлетелся по сети, поэтому мы представляем наш перевод нашумевшего текста.

«Они ушли: в России произошёл крупнейший слив СОРМ в истории», — localcrew.ru/copm
Несколько недель назад мы запланировали последнюю московскую встречу в летнем сезоне, где мы бы попрощались с тёплыми деньками и начали планомерно готовиться к зиме, коллективному утеплению и расчехлению холодного цветофильтра, который окутает нашу необъятную родину на много месяцев вперёд.

Ну, в общем, запланировать — это мелочи, а вот провести — это уже совсем другое!
В этот раз, мы снова заручились поддержкой русского общества чучхеистов (неправда), МИД КНДР (шутка) и провели выезд на природу с двумя десятками наших коллег по Сообществу (чистейшая правда), захватив с собой несколько килограммов мяса, СОСИСКИ, овощи и огненную воду.
И знаете что? Последнее нам ОЧЕНЬ пригодилось, так как первоначальный прогноз на 2 недели вперёд показал, что вчера на улице должно было быть 24 градуса тепла, а оказалось всего 6 (шесть!) и дождь.

Тем не менее, это нас не остановило и с часу дня до глубокой ночи мы веселились, освещая окружающий мир огнями фонариков и наших разогретых очей.

Помимо всего прочего, к нам на стажировку приехал коллега из петербуржского подразделения, который постарается организовать для наших ребят из северной столицы нечто подобное уже в октябре, правда вряд ли на природе (ну вы понимаете).

Более того, у нас есть еще одна новость, которая может показаться не столь важной, но поверьте, мы шли к этому много месяцев, сначала холя и лелея эту идею, а затем приступив к её реализации: собрали средства, заказали *нечто* в производство, мучительно ждали, когда же получим *это* на руки.

И да, речь идёт о наших фирменных значках!
На вчерашней встрече мы впервые показали их публике и запустили предпродажу, стихийно накрыв лавку, а продавцом выступил наш специальный продавец-комиссар с устрашающей красной повязкой на левой руке, разложивший товар на скатерть из северокорейского флага, но позабыв дома специальные талончики на покупку значков.

Короче говоря, завтра мы расскажем о значках подробнее и поделимся с вами красивой страничкой на нашем сайте, где вы сможете подробнее их рассмотреть и заказать себе парочку!
А пока прикладываем коллективное фото со встречи и фото-пруф нашей маленькой мерч-ярмарки, которая прошла на этой встрече.

Остальные фото со встреч вы найдёте в «Центре Сообщества»:
localcrew.ru/community
Также напоминаем, что уже в октябре мы вновь откроем двери для всех тех, кто желает стать частью Сообщества, а для получения инвайта одним из первых, вы можете подписаться на нашу почтовую рассылку: l0cal.ru/mail
А вот тут мы подробнее рассказываем о том, как будет проходить набор: t.me/zlochan/1014
Возможно вы знаете о нашей невероятной любви к АЙТИ и всему новому, что так или иначе может быть связано с кибербезопастностью.

Мы пишем об этом статьи, делаем переводы популярных текстов и, само собой, любим осваивать всё новое, особенно учитывая то, что больше половины инфраструктуры нашего Сообщества располагается в Телеграме.
Это заставляет нас быстро имплементировать все свежие фишки творения Паши Дурова и отсюда вытекает не только невероятное количество ботов, которые обслуживают сообщество и ежедневно помогают нам, но и ряд технических решений, которые должны обеспечить бесперебойную работу Телеграма у всех участников комьюнити.

И да, за последними словами скрывается такое старое, доброе и приятное ушам слово, как «прокси».
За всю историю нашего существования мы поднимали не меньше 5 разных проксей, активно подхватывая свежие веения в проксестроении. Вся история началась с нашей первой Socks5-прокси, а кульминацией была нашумевшая MTProto, которую мы запустили в числе первых и статья о которой привлекла внимание не менее 100 тысяч человек: localcrew.ru/my-zapustili-proksi-dlja-telegram-s-mtproto

Однако на этом мы не могли остановиться, так как РКН ежедневно банит сотни адресов и, само собой, мы так же подверглись нескольким блокам, решая помимо этого и другие проблемы, к которым совершенно не были готовы — речь, конечно же, о нашествии иранских юзеров, десятки тысяч подключений которых вынуждали нас оплачивать большие счета по обслуживанию сервера с прокси.

Короче говоря, мы это вообще к чему?
Недавно на Хабре появилась статья о новом способе обхода блокировки прокси — FakeTLS. Вот этот материал: habr.com/ru/post/463165/
Если говорить вкратце, то с помощью «фейкТЛС» вы можете зашифровать трафик вашей МТПрото под обычный TLS (https), выдавая его за трафик какого-нибудь https://tass.ru (сайт Кремля или ФСБ в пример не приводим, потому что у этих умников отвалился SSL, что кстати полнейшее ХИХИ, но сейчас не об этом).

В общем, мы решили подсуетиться и вот, спустя месяц, мы запускаем собственную MTProto с FakeTLS: трафик шифруем под один прекрасный и популярный европейский ресурс, сам сервер находится за пределами РФ. Всё, что вам так нравится.
И да, превентивно забанили всех иранских пользователей ибо жизнь вообще не очень справедливая штука.

Забирайте!
tg://proxy?server=116.203.150.232&port=443&secret=ee847c2877cea2d83e92e96e587af605f87777772e6575726f6e6577732e636f6d

Важно: обновите приложение Telegram прежде чем нажать на заветную ссылку.
Телеграм возможно покажет вам высокий пинг, но не переживайте — скорее всего, это из-за новой техники маскировки соединения. В ближайшие дни мы будем активно наблюдать за работой прокси и при возможных проблемах внесём все нужные правки.
Поддержать наших инженеров вы можете вот тут: localcrew.ru/donate

Обняли!
Итак, как и обещали, сегодня мы презентуем вам долгожданный свежачок.
Мы долго к этому шли и сама идея собственного мерчиндайза чуть не стала синонимом слово «утопия».
Тем не менее, подбираться к своей зветной мечте мы решили аккуратно и пошагово. Сегодня мы рады представить вам пилотный проект: значки!

А теперь по делу: значки выполнены из листа металла толщиной в 4 миллиметра. Они такие же стойкие, как и весь русский народ: переживёт самые сложные времена, пожары, наводнения, войны, революции и останется в прежней форме.

Надпись покрыта сочной красной эмалью по технологии «Софт Энамель», которая сохранит цвет в любых условиях, не взирая на психофизческое воздействие.

Основа состоит из окрашенного тёмно-серого металла, который отливает богатым серебристым оттенком на солнечном свете и угольно-чёрным цветом в тени. Помните, как выглядел Т-800 в своём кибернетическом обличии? Наш значок такой же красивый.

А что с застёжкой? Всё максимально просто и надёжно: мы на протяжении многих лет сталкивались с родовой проблемой многих значков — ненадежным креплением, которое могло привести к утере вашей крошки.

Поэтому, предусмотрев этот момент, мы добавили в наши значки застёжку «Флетхед», которая снабжена специальным механизмом, который надёжно блокирует нашу прелесть на вашей роскошной груди.



Мы начинаем продажи фирменных значков и стоят они всего ничего: 300 рублей, с бесплатной доставкой по России.

Красивая страница с фото и кнопкой оплаты: localcrew.ru/merch
Перед тем, как осуществить заказ — обязательно проверьте правильность заполнения поля с электронной почтой, на которую мы напишем вам для уточнения деталей доставки.

Если вы в Москве или Петербурге и являетесь уже действующим участником Сообщества — мы передадим вам значок при личной встрече или на предстоящих мероприятиях.

Для связи можете писать @officermurphy
«В общих чертах ее история, не единичная в Маньчжурии, ему была ясна. Лет 15 назад, в дни бегства русских из-за Амура от красных, эта девушка, тогда еще ребенок, скрылась с матерью, а может быть, и с отцом на китайскую сторону. Отец умер или был убит, а мать стала женой китайского крестьянина. За последующие годы девочка, жившая в этом глухом углу, если и видела русских, то это были только красные во время их набегов на маньчжурскую сторону. И страх ее, как и всего населения деревни, перед «ламозами» вполне понятен. Собственное же русское происхождение ей только в тягость, и она, бедная, всячески старается его скрыть, насколько это возможно, для чего и красит свои, судя по ее ресницам и голубоглазости, светлые волосы».

Этот текст в нашу редакцию прислал наш хороший друг Климент из «Чужбины», а ему, в свою очередь, его заботливо передал Сергей Таран из «Писем из Владивостока», обнаруживший эту полузабытую повесть и переведший её в цифровой формат.

Вот что пишет Сергей:
«Судьбы тех русских, что ассимилировались с китайцами после эмиграции в Маньчжурию, меня всегда интересовали куда больше судеб русских, сохранивших свою идентичность и вовлечённость в жизнь русской эмиграции. Какие обстоятельства вынудили их слиться со столь чуждым народом, столь варварски жестоким и неприветливым к чужакам, особенно, когда под боком огромная русская диаспора? С какими трудностями они сталкивались, живя в столь неприветливом к иноземцам обществе?

Уж не знаю, найду ли я однажды адекватное количество источников по этой теме, но пока остаётся лишь пытаться найти ответы на эти вопросы в повести русского харбинского писателя Арсения Несмелова. Здесь его персонажи говорят на специфическом русско-китайском жаргоне. Хоть я и вырос во Владивостоке, но тоже понял его с трудом; здесь мы можем либо пытаться угадать значение отдельных слов из контекста, либо искать словари и разговорники, потому что автор пояснений не оставил.

Сам Несмелов, остро тосковавший по России и оттого столь ярко описывавший эти эмигрантские метания души, всё же смог очутиться на Родине, но явно не так, как он это себе представлял. В августе 1945-го его как члена Всероссийской фашистской партии арестовали в Маньчжурии, умер он в тюрьме для пересыльных в декабре 1945-го в Приморье».

Сегодня мы начинаем публикацию этого прекрасного текста и разобьём его на четыре части. Естественно, мы не могли обойти стороной традиции старой русской прессы в вопросе его оформления.
Встречайте первую часть «Драгоценных камней» Арсения Несмелова, впервые опубликованных в журнале «Рубеж» в Харбине в 1941 году: localcrew.ru/nesmelov-1



Напоминаем, что этот текст оформлен, вычитан и опубликован только благодаря вашей поддержке: localcrew.ru/donate
Ой, а что это за комикс такой у свежего Лебедева @chernaya100
«Скрябин с Сашкой не сразу поняли, мужчина это или женщина. В таких же, как и на Федосье, высоко поднятых штанишках, обнажавших маленькие голые ноги, сунутые в китайские туфли, но с головой, по-русски повязанной платочком, — это существо в одинаковой мере могло быть и худеньким щуплым старичком, и старухой. И лишь вглядевшись в морщинистое, коричневое от загара лицо — в это лицо, не по-мужски ласково улыбающееся, — залетные харбинцы поняли, что перед ними старая, но еще не дряхлая русская женщина. А та, всё улыбаясь и как бы светя на всех яснейшими озаряющими глазами, осенила себя крестным знамением, в пояс поклонилась хозяевам и гостям и певуче проговорила, обращаясь к последним:

— Здравствуйте, господа хорошие! Господь милости послал — добрых людей, слышала я, в деревню к нам привел, — и протянула Скрябину руку.

Было в этих приветливых словах и в том, как вошла старуха, — как показала себя, говорил после Сашка, — так много почтенной мудрой старости, что Скрябин встал, пожимая эту маленькую сухонькую старческую горстку. Встал и даже вытянулся и Саша, бывший каппелевский ефрейтор. И, пожалуй, не у одних только своих соотечественников, видевших ее в первый раз, Марковна вызывала к себе уважительное чувство, ибо и Ли встретил ее приветливо и предложил сесть».

Мы продолжаем публиковать большую повесть Арсения Несмелова, которую заботливо отыскал и перевёл в цифру Сергей Таран, а прислал нам Климент Таралевич.

«Драгоценные камни», часть вторая — localcrew.ru/nesmelov-2
Первая часть с аннотацией от наших коллег тут!



Кстати, ребята попросили нас рассказать об издательстве «Рубеж», которое в каком-то смысле является преемником оригинального «Рубежа», благодаря которому мир впервые услышал о Несмелове (а мы узнали о нём благодаря этому издательству).
Сайт у них, конечно, плохой и никакого интернет-магазина нет (как мы понимаем), но не сказать о них не можем. Спасибо им: almanahrubezh.ru/books
Недавно мы рассказывали о своей невероятной любви к информационным технологиям и всему новому, что так или иначе может быть связано с кибербезопастностью.

Мы пишем об этом статьи, делаем переводы популярных текстов и, само собой, любим осваивать всё новое, особенно учитывая то, что больше половины инфраструктуры нашего Сообщества располагается в Телеграме.

Это заставляет нас быстро имплементировать все свежие фишки творения Паши Дурова и отсюда вытекает не только невероятное количество ботов, которые обслуживают сообщество и ежедневно помогают нам, но и ряд технических решений, которые должны обеспечить бесперебойную работу Телеграма у всех участников комьюнити.

На днях мы выкатили в публичный доступ свою свежую MTProto-прокси с технологией FakeTLS, которую Телеграм начал тестировать в начале августа. В том посте мы рассказали о своём долгом опыте работы над разными прокси и уточнили, что наше свежее решение не только маскирует свой трафик, но и может иметь ряд проблем, которые мы будем решать, в случае их появления. И знаете что? Проблемы, конечно же случились!

Спасибо одному из наших читателей, который оперативно связался с нами и сообщил, что прокси не работает. Мы попросили его пропинговать ip и проверить работу прокси на другом провайдере.

Проведя небольшой РЕСЁРЧ, мы обнаружили, что с проблемой столкнулись только пользователи Tele2 и вот почему: n-дней назад
РКН решил заблокировать IP-сетку 95.216.0.0/16, о чём разослал директиву операторам связи, но указав не /16, а /32 (ох уж этот человеческий фактор).

Все операторы связи преданно заблочили 95.216.0.0/32 и только лишь Tele2 отличился, проявил инициативу и заблокировал 95.216.0.0/16, который на самом деле и хотел забнить РКН.
По великому стечению обстоятельств адрес нашей свежей прокси оказался внутри этой сетки и оказался забаненным у Теле2, но не у других операторов.

Последние 3 дня мы тестировали другие адреса прокси и заодно переехали на сервер в другой стране, уменьшив таким образом время развёртки в случае, если РКН вдруг поймает нас и вновь и забанит.

Держите:
https://t.me/proxy?server=104.248.132.29&port=443&secret=eed2ac4c1c78794713733fec67e5281bd86575726f6e6577732e636f6d

Прокси по прошлому адресу продолжает работать, её мы не отключаем, но если вы пользователь Теле2, то обязательно подключитесь к прокси по ссылке из этого поста.
В остальном тут всё то же самое: FakeTLS, бан иранской оппозиции, хорошая скорость соединения (большой пинг связан с фейковым TLS).

Почему мы баним иранцев мы рассказали тут: t.me/zlochan/1022
Что такое FakeTLS: habr.com/ru/post/463165
И да, поднятием прокси занимался тот же золотой человек, который писал к нам легендарный материал о «вранье на блокчейне» и о том, как реально работало электронное голосование на выборах в МГД: t.me/zlochan/1003

Обняли!
Напоминаем вам, что в начале октября мы начинаем новый набор в Сообщество.

А если вы новичок, то рассказываем: мы — децентрализованное Сообщество, берущее своё начало в Telegram и выросшее в нечто большое и светлое, с ежемесячными встречами в городах России, собственной редакцией, Википедией, ботами и всем-всем-всем.
Наша диджитал-сторона — огромная структура чатов с «комнатами» и «уровнями», разработанная и созданная нами с нуля в марте 2017 года.

Обычно наборы осуществляются следующим образом: в заветный день мы сначала рассылаем инвайт всем нашим почтовым подписчикам, а затем, через несколько часов, публично размещаем инвайт на канале (вы сейчас здесь, ваш кэп) и на публичной странице ВК.

Для всех тех, кто только что подписался на нас по почте, мы добавили автоматическое приветственное письмо с кратким изложением о том, что надо делать дальше, когда придёт инвайт и что можно почитать о нас уже прямо сейчас.

А для тех, кто уже подписан или только собирается подписаться, показываем превью письма. Оно придёт к вам сразу после оформления подписки.

Если вы еще не присоединились к Local Mail, то скорее исправляйтесь, а то обидимся: l0cal.ru/mail

Остальную полезную информацию вы найдёте в закреплённом сообщении.
До встречи!