{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

В России началась блокировка Instagram — на несколько часов раньше объявленного срока Статьи редакции

Провайдеры постепенно отключают доступ к сервису.

  • Блокировка Instagram, которую Роскомнадзор обещал осуществить в 0:00 часов 14 марта, началась у абонентов некоторых провайдеров раньше запланированного.
  • О том, что сервис более недоступен 13 марта сообщили в том числе пользователи из Центральной России. Чаще всего на недоступность сайта и приложения жалуются абоненты «Билайна» и МТС.
  • Создатели сервиса GlobalCheck подтвердили, что в Москве и Московской области блокировки начались по меньшей мере за пять часов до полуночи.
Власти решили отключать его постепенно. Возможность блокировать ресурсы по провайдерам или регионам - одна из возможностей в рамках закона о «суверенном рунете» и оборудовании, которое по нему установлено.
  • Согласно данным сайта Down Detector, пользователи Instagram сообщали о сбоях в течение дня, но массовые жалобы пошли после 19:00.
  • На момент написания заметки больше всего сообщений о блокировке Instagram поступает от жителей Дальнего Востока. Однако часть жалоб идёт и от жителей некоторых других регионах, включая Екатеринбург, Красноярск и Саратовскую область.
Instagram начали блокировать в России. Это происходит не одномоментно.
На Дальнем Востоке началась блокировка Instagram. Он выглядит примерно так.
0
439 комментариев
Написать комментарий...
Кирилл Половинкин

VPN сейчас есть очень дешевые и даже бесплатные, не понимаю панику. Ничего не поменяется, просто обучите всех, кого можно данной "фичей", в будущем точно понадобится

Ответить
Развернуть ветку
Дмитрий

я вот например стремаюсь заходить через vpn в онлайн банк, постоянно переключаться это как минимум неудобно

Ответить
Развернуть ветку
Evgeny

Если соединение между приложением и банком идёт по HTTPS (что стандарт в финансах), то должно быть всё равно на безопасность VPN.

Ответить
Развернуть ветку
Dimitri

У ВПН есть возможность подменить сайты. Они сделают левый сбербанк и редиректят трафик туда например.

Ответить
Развернуть ветку
Evgeny

Сетевой запрос от приложения, скорее всего, просто не пройдёт, если сертификат был подменён. На устройстве должен стоять уже фейковый сертификат, чтобы такой номер сработал.

Ответить
Развернуть ветку
Dimitri

Насчет приложения не знаю точно. Я про сайт говорил.

Ответить
Развернуть ветку
Evgeny

Что сайты, что банковские приложения, все общаются с бэкендом по HTTPS, как правило. В этом вся фишка end-to-end шифрования, что независимо от среды, по которой идёт трафик, обеспечивается его безопасность. При условии, если не проводилось каких-то предварительных манипуляций с сертификатами на самом устройстве.

Ответить
Развернуть ветку
Dimitri

Я в курсе как хттпс работает. Но это не защищает от фишинг сайтов. Человек задал sberbank.ru, ВПН его перекинул на sberbank.ro какой-нибудь и он там свои данные задаёт. Нужно еще конечно заполучить смс тан например.

Ответить
Развернуть ветку
Gre Li

Чтобы VPN перекинул, у него должен быть действующий сертификат для сайта. А его нет.

Ответить
Развернуть ветку
Dimitri

А как например перекидывает Ростелеком на сайт с инфой о блокировке? Даже с сайтов с ССЛ.

Ответить
Развернуть ветку
Gre Li

По http, небось, заходите. По https просто ошибка соединения. У сайтов есть HSTS? Заходили на них ранее успешно?

Ответить
Развернуть ветку
Игорь Петрашевский

он переводит к себе на живую страницу живого домена, не подменяя его на руанду и в строке URL все видно

Ответить
Развернуть ветку
Evgeny

Если речь идёт от фишинге, то да, это не защитит.

Ответить
Развернуть ветку
Виктор Шутов

эта проблема никак с VPN не связана. Это и без VPN может быть и с ним. Вы путаете теплое с мягким.

Ответить
Развернуть ветку
Ярослав Яшин

Чтобы всё прошло гладко, есть 3 варианта:
а) у банка нет HSTS (к сожалению, рукожопые банки даже не слышали об этом) и запрос по HTTP будет перенаправлен на сайт-фейк с других доменным именем, а пользователь этого не заметит;
б) у атакующего точно не будет сертификата, подписанного достоверным CA, поэтому браузер будет ругаться (домен будет отображаться правильно, собственно из-за этого и ругаться) и пользователь добавит сайт в исключения. Тогда проксирующая фейк-страница получит полный доступ к онлайн банку;
в) вы установили сертификат от VPN в качестве корневого - тогда RIP, владелец VPN сервиса может творить с вашим трафиком что угодно.

Ответить
Развернуть ветку
MadRat96

Можете пожалуйста подробнее объяснить третий пункт?

Ответить
Развернуть ветку
Ярослав Яшин

Объясняю 3ий пункт. Если вы установили сертификат от VPN сервиса (что, вообще говоря, в 99% незачем, но вас обманули, т.к. сказали, что без него работать не будет - что, кстати, легко сделать и работать, действительно, не будет) или вы используете рабочий компьютер без прав администратора то вы НЕ защищены от прослушивания и вмешательства в HTTPS трафик. К сожалению, кто считает обратное - совершенно не разбирается в теме.

В случае наличия такого "левого" сертификата, тот кто его выдал может подписать любой домен (например, google.com), ваш браузер будет этому доверять, а посредник обеспечивает проксирование трафика. Т.е. вы общаетесь с прокси сервером (естественно, прозрачно, даже не подозревая об этом; более того и IP в VPN сети можно подменить и вы будете видеть, что IP из AS гугла, c traceroute чуть сложнее), который для вас https google.com, он вам выдает информацию с реального google.com, используя уже нормальный сертификат, но при этом доступ к дешифрованному трафику у него есть. Поэтому RIP. Весь ваш HTTPS трафик на ладони.

Ответить
Развернуть ветку
KK

Госуслуги сейчас массово призывают установить я.браузер или атом. Там свои корневые сертификаты, которые позволяют любой сайт подписывать https и отображать нужную информацию.

Ответить
Развернуть ветку
Ярослав Яшин

Верно, "чёрный ящик" у провайдера может делать любые манипуляции. Одно радует - всё ещё виден путь сертификации, поэтому использующийся корневой сертификат известен.

Ответить
Развернуть ветку
Франсиско Пухольс

У нормальных впн есть настройки, где добавляются исключения для сайтов и приложений, где впн не используется

Засунул один раз туда все свои банки и госуслуги и забыл

Ответить
Развернуть ветку
Дмитрий

не нашел такого функционала на айфонах, там вроде как единый интерфейс для всех vpn

Ответить
Развернуть ветку
Игорь Петрашевский

прописать маршруты, чтобы на инсту через VPN, на остальное - в лоб

Ответить
Развернуть ветку
436 комментариев
Раскрывать всегда