{"id":14286,"url":"\/distributions\/14286\/click?bit=1&hash=d1e315456c2550b969eff5276b8894057db7c9f3635d69a38d108a0d3b909097","title":"\u041f\u043e\u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u043d\u0430\u0434 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0438\u043c\u0438 \u0418\u0422-\u043f\u0440\u043e\u0435\u043a\u0442\u0430\u043c\u0438 \u0441\u0442\u0440\u0430\u043d\u044b","buttonText":"","imageUuid":""}

В России началась блокировка Instagram — на несколько часов раньше объявленного срока Статьи редакции

Провайдеры постепенно отключают доступ к сервису.

  • Блокировка Instagram, которую Роскомнадзор обещал осуществить в 0:00 часов 14 марта, началась у абонентов некоторых провайдеров раньше запланированного.
  • О том, что сервис более недоступен 13 марта сообщили в том числе пользователи из Центральной России. Чаще всего на недоступность сайта и приложения жалуются абоненты «Билайна» и МТС.
  • Создатели сервиса GlobalCheck подтвердили, что в Москве и Московской области блокировки начались по меньшей мере за пять часов до полуночи.
Власти решили отключать его постепенно. Возможность блокировать ресурсы по провайдерам или регионам - одна из возможностей в рамках закона о «суверенном рунете» и оборудовании, которое по нему установлено.
  • Согласно данным сайта Down Detector, пользователи Instagram сообщали о сбоях в течение дня, но массовые жалобы пошли после 19:00.
  • На момент написания заметки больше всего сообщений о блокировке Instagram поступает от жителей Дальнего Востока. Однако часть жалоб идёт и от жителей некоторых других регионах, включая Екатеринбург, Красноярск и Саратовскую область.
Instagram начали блокировать в России. Это происходит не одномоментно.
На Дальнем Востоке началась блокировка Instagram. Он выглядит примерно так.
0
439 комментариев
Написать комментарий...
Кирилл Половинкин

VPN сейчас есть очень дешевые и даже бесплатные, не понимаю панику. Ничего не поменяется, просто обучите всех, кого можно данной "фичей", в будущем точно понадобится

Ответить
Развернуть ветку
Дмитрий

я вот например стремаюсь заходить через vpn в онлайн банк, постоянно переключаться это как минимум неудобно

Ответить
Развернуть ветку
Evgeny

Если соединение между приложением и банком идёт по HTTPS (что стандарт в финансах), то должно быть всё равно на безопасность VPN.

Ответить
Развернуть ветку
Dimitri

У ВПН есть возможность подменить сайты. Они сделают левый сбербанк и редиректят трафик туда например.

Ответить
Развернуть ветку
Ярослав Яшин

Чтобы всё прошло гладко, есть 3 варианта:
а) у банка нет HSTS (к сожалению, рукожопые банки даже не слышали об этом) и запрос по HTTP будет перенаправлен на сайт-фейк с других доменным именем, а пользователь этого не заметит;
б) у атакующего точно не будет сертификата, подписанного достоверным CA, поэтому браузер будет ругаться (домен будет отображаться правильно, собственно из-за этого и ругаться) и пользователь добавит сайт в исключения. Тогда проксирующая фейк-страница получит полный доступ к онлайн банку;
в) вы установили сертификат от VPN в качестве корневого - тогда RIP, владелец VPN сервиса может творить с вашим трафиком что угодно.

Ответить
Развернуть ветку
MadRat96

Можете пожалуйста подробнее объяснить третий пункт?

Ответить
Развернуть ветку
Ярослав Яшин

Объясняю 3ий пункт. Если вы установили сертификат от VPN сервиса (что, вообще говоря, в 99% незачем, но вас обманули, т.к. сказали, что без него работать не будет - что, кстати, легко сделать и работать, действительно, не будет) или вы используете рабочий компьютер без прав администратора то вы НЕ защищены от прослушивания и вмешательства в HTTPS трафик. К сожалению, кто считает обратное - совершенно не разбирается в теме.

В случае наличия такого "левого" сертификата, тот кто его выдал может подписать любой домен (например, google.com), ваш браузер будет этому доверять, а посредник обеспечивает проксирование трафика. Т.е. вы общаетесь с прокси сервером (естественно, прозрачно, даже не подозревая об этом; более того и IP в VPN сети можно подменить и вы будете видеть, что IP из AS гугла, c traceroute чуть сложнее), который для вас https google.com, он вам выдает информацию с реального google.com, используя уже нормальный сертификат, но при этом доступ к дешифрованному трафику у него есть. Поэтому RIP. Весь ваш HTTPS трафик на ладони.

Ответить
Развернуть ветку
KK

Госуслуги сейчас массово призывают установить я.браузер или атом. Там свои корневые сертификаты, которые позволяют любой сайт подписывать https и отображать нужную информацию.

Ответить
Развернуть ветку
Ярослав Яшин

Верно, "чёрный ящик" у провайдера может делать любые манипуляции. Одно радует - всё ещё виден путь сертификации, поэтому использующийся корневой сертификат известен.

Ответить
Развернуть ветку
436 комментариев
Раскрывать всегда