»

Telegram lahko razkriva uporabnikov naslov IP

Slo-Tech - Že vrsto let je znano, da aplikacija za komunikacijo Telegram razkriva naslove IP uporabnikov, kadar ti opravljajo glasovne klice s svojimi stiki. To predstavlja varnostno tveganje, ki se ga uporabniki pogosto ne zavedajo. Če zlonamernega akterja dodamo med svoje stike, lahko ta z enim klicem pridobi podatke o našem naslovu IP. Ranljivost je možno preprosto zlorabiti.

Razlog za njen obstoj tiči v načinu delovanja. S privzetimi nastavitvami Telegram uporablja povezavo P2P (peer-to-peer) za glasovne klice med stiki, ker tako zagotavlja boljšo kakovost zvoka in manjše zakasnitve. To drži, a to pomeni tudi, da si morata stika izmenjati aktualna naslova IP. Ta način delovanja je možno v nastavitvah spremeniti, a marsikdo tega ne ve. Klici od ljudi, ki jih nimamo v seznamu stikov, pa se že privzeto preusmerijo skozi Telegramove strežnike in ne omogočajo razkrivanja naslovov IP.

Ob tem dodajmo, da Telegram seveda ni edina aplikacija, ki ima težave z razkrivanjem IP. To se lahko zgodi

1 komentar

Rusija čedalje bolj izolirana od interneta in elektronskih plačilnih storitev

Slo-Tech - Vsi večji ponudniki elektronskih plačilnih storitev so zaradi invazije na Ukrajino prekinili delovanje v Rusiji, kar bo povzročilo hude preglavice vsem prebivalcem. Vsi trije ponudniki plačilnih kartic so sporočili, da v Rusiji izdane kartice MasterCard, Visa in American Express ne bodo več delovale izven države. Drži tudi obratno, in sicer v tujini izdane kartice ne bodo več delovale v Rusiji. Internetni ponudnik plačilnih storitev PayPal se pridružuje bojkotu in je prenehal ponujati svoje storitve v Rusiji. Nekaj časa bo še možno dvigniti obstoječe stanje na ruskih računih. Tudi Wise in Remitly sta prekinila poslovanje v Rusiji.

Druga tehnološka izolacije Rusije se odvija na internetni infrastrukturi. Ameriški Cogent Communications, ki sodi med večje ponudnike povezljivosti v internetu (tehnično gledano niso Tier 1, se pa obnašajo podobno), je prekinil povezave z ruskimi strankami. Med njimi so tudi velikani, na primer Rostelecom, Yandex in mobilna operaterja MegaFon in VEON....

271 komentarjev

Rusija od tehnoloških velikanov zahteva lokalne podružnice

Slo-Tech - Rusija od tehnoloških velikanov, kot so Apple ali Meta (nekdanji Facebook), zahteva vzpostavitev lokalnih podružnic v Rusiji v prihodnjem letu. Gre za zahtevo iz novega zakona, ki je začel veljati julija letos in to zahteva od podjetij z več kot 500.000 uporabniki dnevno. Regulator Roskomnadzor je sedaj 13 podjetij že pozval, naj odprejo podružnice v Rusiji. Med njimi so Apple, Google, Meta, Telegram, TikTok in Twitter. V nasprotnem primeru jim grozijo ukrepi, ki obsegajo omejevanje oglaševanja, zbiranja podatkov in finančne sankcije.

Kaj točno od podjetij pričakujejo, v izjavi Roskomnadzor ni zapisal. Nenavadno je tudi to, da imajo nekatere izmed podjetij na seznamu v Rusiji že svoje poslovalnice. Pojavljajo se bojazni, da želi Rusija podjetja prisiliti v odprtje lokalnih pisarn in kasneje skladiščenje podatkov v Rusiji, da bi pridobila vzvod za pritisk nanje. Rusija je letos Google, Facebook, Twitter, TikTok in Telegram že oglobila, ker niso izbrisali vsebin, ki so bile po...

10 komentarjev

Rusija blokirala več ponudnikov VPN

Slo-Tech - Rusija je blokirala dostop do več ponudnikov navideznih zasebnih omrežij (VPN), ki se uporabljajo za dostop do interneta brez cenzure in vohljanja oblasti. Med prizadetimi sta tudi velikana NordVPN in ExpressVPN. Ruski regulator telekomunikacij Roskomnadzor je ob tem dejal, da so se za blokado odločili, ker je preiskava pokazala, da ponudniki nudijo dostop do nezakonitih vsebin po ruski zakonodaji. Uporabljajo se za različne nezakonite aktivnosti, ki vključujejo razpečevanje otroške pornografije, preprodajo drog, ekstremizem in samomore, so še dejali.

V Rusiji je onemogočen dostop do več tisoč strani, ki so po mnenju oblasti v neskladju z rusko zakonodajo. Med njimi pa so tudi vsebine, ki so blizu opoziciji, kritični mediji in neodvisne strani. Kritiki zato ponavljajo, da gre za cenzuro, ki nima z varovanjem ruskih uporabnikov interneta nič skupnega. Doslej so bili VPN ena izmed rešitev za neoviran dostop do interneta, čeprav je Rusija že večkrat zagrozila z blokado. Uporaba VPN...

17 komentarjev

Samsung in Huawei bosta izpolnila zahteve ruskega "antiapple" zakona

Slo-Tech - Rusija je lani jeseni sprejela zakon, po katerem morajo ponudniki strojne opreme - zakon za zdaj govori o osebnih računalnikih, pametnih telefonih in televizorjih - na svoje naprave obvezno naložiti ruske ekvivalente programske opreme, odobrene s strani ruske vlade, pri čemer dovoljuje, da je ob njej še vedno naložena tudi originalna programska oprema. Zakon bo začel veljati z mesecem julijem, Huawei, ki ima v Rusiji največji, 33 odstotni tržni delež in Samsung z 28 %, pa sta pred dnevi sporočila, da že sodelujeta z oblastmi in bosta ustrezno prilagodila prednaložene aplikacije.

Zakona se je takoj prijelo neuradno ime antiapple zakon, zaradi neomajnega stališča podjetja glede tuje programske opreme. Apple, ki ima 10 % tržni delež, je že pred časom sporočil, da na svoje izdelke nima namena nameščati aplikacij tretjih ponudnikov in da bo zaradi zakona najverjetneje prisiljen razmisliti o svojem nadaljnjem delovanju v Rusiji.

Podrobnosti zakona, denimo kazni za kršitve, še niso...

6 komentarjev

Rusija nadaljuje vzpostavljanje lastnega interneta

Uveljavitev nove zakonodaje novembra 2019 so spremljali protesti

Slo-Tech - Potem ko je letos v Rusiji začel veljati zakon o nadzoru interneta, ki daje državi pristojnosti za nadzor ter omejitve in celo za popoln odklop interneta od mednarodnih povezav, so pred božičem to tudi preizkusili. V ponedeljek so izvedli prvi preizkus na ravni države, ki je po besedah ministrstva za telekomunikacije uspel. Podrobnosti o preizkusu niso javno znane, trdijo pa, da uporabniki niso opazili večjih motenj. V testu so sodelovali vsi operaterji, ponudniki storitev elektronske pošte in hipnega sporočanja, državne inštitucije in varnostne službe.

Z možnostjo odklopa od mednarodnih povezav želi Rusija dobiti orodje za zaščito pred hekerskimi napadi, s katerimi bi tuje sile morebiti želele ohromiti delovanje elektronskih povezav v državi. Tehnične podrobnosti ostajajo neznane, vemo pa, da bi v primeru ukaza o odklopu ponudniki dostopa do interneta in operaterji morali poskrbeti, da se nemoteno dostavljajo le še lokalni paketki. To je sicer tehnološko težko doseči, zlasti če...

52 komentarjev

Rusija snuje lastno, "zanesljivejšo" Wikipedijo

vir: Kremelj

vir: Die Welt
Die Welt - Ruski predsednik Vladimir Putin je na srečanju Sveta za ruski jezik v Kremlju napovedal domačo alternativo za znano odprto enciklopedijo Wikipedija, in sicer spletno različico Velike nove ruske enciklopedije. Tozadevni zakon je sicer že v parlamentarni proceduri, po njem naj bi v ta namen do leta 2020 namenili 24 milijonov evrov, denar pa bo dobila založba, ki je med letoma 2007 in 2014 pripravljala tiskano različico ruske enciklopedije.

Kot je še dejal Putin, je ta ukrep zagotovilo za dostop do zanesljivih informacij, podanih v moderni obliki, ni pa znano ali je s svojo napovedjo meril tudi na kako bodočo blokado Wikipedije znotraj meja Rusije.

Putinova napoved je še okrepila strahove pred postopnim informacijskim zapiranjem Rusije, saj je prišla v javnost le nekaj dni zatem, ko je stopil v veljavo zakon, ki oblastem v Kremlju omogoča izolacijo ruskega dela svetovnega spleta, prestrezanje vsebine internetnega prometa ter formiranje lastnega DNS sistema.

43 komentarjev

V Rusiji začel veljati zakon o nadzoru interneta

Slo-Tech - V Rusiji je z novembrom začel veljati kontroverzni zakon o suverenosti interneta, ki daje državi možnost omejitve prometa na ruskem delu interneta in celo popolni odklop od interneta. V izrednih razmerah lahko namreč prekinejo povezave v Rusiji ali tudi v tujino, o čemer odloča Kremelj. Prav tako zakon od ponudnikov dostopa do interneta zahteva namestitev opreme za pregledovanje vsebine prometa (deep packet inspection), filtriranja in preusmerjanja, kar bo regulatorju Roskomnadzor olajšalo blokado nezaželenih strani brez sodelovanja sodišč. V Rusiji že sedaj ni dovoljena uporaba navidezni zasebnih omrežij (VPN) za dostop do prepovedanih spletnih strani in za anonimno uporabo storitev za komuniciranje. Nova zakonodaja bo olajšala izvajanje tudi tega ukrepa.

Zakon v Rusiji predstavljajo kot zaščito, ki bo omogočila nadaljnje delovanje omrežja tudi v primeru napada sovražnih sil. To je tudi razlog, da se imenuje zakon o suverenosti interneta, ker želi Rusija s tem zagotoviti, da bo...

17 komentarjev

Rusija se bo poizkusno odklopila od interneta

vir: BBC
BBC - Rusija se pripravlja na izvedbo preizkusa, v katerem se bo država za kratek čas odklopila od mednarodnega interneta. Natančen datum testa še ni znan, se bo pa zgodil pred 1. aprilom, ko bo začel v celoti veljati novi zakon o digitalni ekonomiji. Gre za zahtevo ruskih oblasti, da morajo ruski operaterji zagotoviti neodvisnost ruskega internetnega prostora, ki mora ostati delujoč tudi v primeru hekerskega napada, ki bi državo odrezal od interneta.

Hkrati morajo ruski operaterji uvesti tehnična sredstva, ki omogočajo preusmeritev vsega ruskega internetnega prometa do vozlišč (internet exchange point), ki so pod nadzorom vladne agencije Roskomnadzor. Ta bo izvajal nadzor in blokiral neprimerne vsebine (deep packet inspection), hkrati pa bo...

30 komentarjev

Rusija blokirala Telegram, Kremelj prisiljen preiti na ICQ

Slo-Tech - Po pričakovanjih je moskovsko sodišče ugodilo zahtevi regulatorja ruskega medijskega prostora Roskomnadzor in odločilo, da je Telegram v Rusiji odslej blokiran. Odločitev je začela veljati nemudoma, razlog pa je spor glede šifrirnih ključev. Oblasti so od Telegram želele šifrirne ključe za dostop do komunikacij, ki pa jih Telegram ni mogel izročiti, ker jih nima. To je bilo za oblasti nesprejemljivo, ker bi lahko tajne pogovore po Telegramu uporabljali teroristi, tajne službe pa jim ne bi mogle prisluškovati. Ruska tajna služba FSB je Telegram označila glavno komunikacijsko sredstvo za mednarodne teroristične organizacije v Rusiji.

Roskomnadzor je že poslal zahtevo ponudnikom dostopa do interneta, ki so začeli blokirati dostop do Telegramovih strežnikov....

20 komentarjev

Rusija prepoveduje anonimen dostop do Wi-Fi

Reuters - Rusija nadaljuje ukrepe za povečevanje nadzora nad internetom z obvezno identifikacijo vseh uporabnikov javnih brezžičnih omrežij. Po poročanju ruske tiskovne agencije je ruski premier Dimitrij Medvedjev podpisal ukaz o prepovedi nudenja anonimnega dostopa do interneta na javnih mestih, na primer v restavracijah, parkih, knjižnicah, postajah javnega prometa ipd. Uporabnik bo moral pred pričetkom uporabe potrditi svojo istovetnost z osebnim dokumentom, ponudniki pa bodo morali vzdrževati sezname uporabnikov. Možna bo tudi identifikacija s telefonsko številko, na katero bodo prejeli sms, poroča Ruska gazeta. Ukaz je Medvedjev podpisal precej nepričakovano in čeprav že velja, ponudniki infrastrukture in storitev še nimajo natančnih navodil, kako naj mu ugodijo in...

49 komentarjev

Rusija blokira strani nasprotnikov režima, odgovor napad DDoS

Reuters - Rusija je včeraj začela blokirati dostop do spletnih strani, ki predsedniku Putinu niso naklonjene, poroča Reuters. Gre za strani Garryja Kasparova in Alekseja Navalnega, ki sta med Putinovimi najglasnejšimi kritiki.

Ruski ponudniki dostopa do interneta so namreč prejeli odredbo državnega regulatorja Roskomnadzora, da morajo preprečiti dostop bloga Navalnega, Kasparovega spletnega časopisa in strani grani.ru in ej.ru. Le dan pred to odločitvijo pa je bil odpuščen urednik neodvisnega medija Lenta.ru, potem ko so na strani objavili mnenje ukrajinske desnice.

Odzivi na blokado so precej burni. Urednik strani ej.ru Aleksander Riklin je blokado označil kot pošastno in napad na načela svobode govora. Tiskovna predstavnica Navalnega pa je povedala, da gre naslednjo...

5 komentarjev

V Rusiji začel veljati zakon o cenzuri interneta

The Wall Street Journal - V Rusiji je danes začel veljati kontroverzni zakon o cenzuri interneta (strojni prevod članka na Wikipediji), ki je po besedah oblasti namenjen zaščiti otrok pred škodljivimi vsebinami, nevladne organizacije in neodvisni mediji pa se bojijo, da bo vladi omogočil samovoljno cenzuriranje politično nezaželenih strani.

Ruska duma je zakon sprejela 11. julija letos, zgornji dom ruskega parlamenta (svet federacije) pa ga je potrdil teden dni pozneje. Še deset dni pozneje, torej 28. julija, ga je podpisal tudi ruski predsednik Putin, in zakon je danes začel veljati.

V njem je predvidena vzpostavitev črnega seznama strani in domen, ki posredujejo otrokom škodljive vsebine, zato jih bodo morali ponudniki dostopa do interneta...

18 komentarjev