"Правительство готовит меры по защите госсайтов от отключения
Правительство поручило всем государственным сайтам и сервисам до 11 марта перейти на использование российской системы доменных имен, отказаться от иностранных хостингов и счетчиков посещаемости сайтов, а также усилить «парольную политику». Это необходимо, чтобы защитить ресурсы от кибератак и возможности отключения извне. В Минцифры заверили, что готовятся к разным сценариям, но отключать Россию от мирового интернета не планируется. Эксперты сомневаются в эффективности предложенных мер и отмечают, что мир вполне может и сам отключить Россию.
Вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить первоочередные меры по защите информационной инфраструктуры страны, следует из сообщения на сайте правительства сегодня. В частности, говорится в правительственной телеграмме в адрес федеральных органов исполнительной власти и субъектов РФ, подписанной заместителем главы Минцифры Андреем Черненко, всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов (domain name system — система доменных имен, обеспечивает связь адреса сайта с его IP), находящихся в России, удалить из шаблонов страниц весь код JavaScript, загружаемый с иностранных ресурсов (баннеры, счетчики и так далее), в случае использования иностранного хостинга перейти на российский, переместиться в доменную дозу .ru, а также усложнить «парольную политику».
В Минцифры «Ъ» заявили, что эти меры необходимы для защиты от кибератак: «Мы готовимся к разным сценариям, чтобы обеспечить гражданам доступность российских ресурсов. В телеграмме для госорганов изложен набор простейших рекомендаций по кибергигиене, которые помогут более эффективно организовать работу по защите наших ресурсов от вредоносного трафика, сохранить работу сервисов и контроль за доменными именами».
Источник «Ъ» в правительстве объяснил, что меры призваны защитить госсайты не только от атак, но и отключения в случае отказа в обслуживании, например со стороны зарубежных хостингов. Кроме того, говорит он, многие атаки на сайты совершаются через встроенные механизмы рекламы. Атаки на российские государственные сайты, компании, госорганы, банки и СМИ идут с начала военной операции России на Украине 24 февраля. По словам собеседника «Ъ», в случае отключения рунета от внешней сети подобные инструкции получили бы не только госорганы, но и компании: «Им бы пришлось менять маршруты трафика».
В документе Минцифры перечислены все проблемы, с которыми госсайты уже столкнулись, отмечает IT-специалист Филипп Кулин: «Это отказы в обслуживании, в том числе при регистрации доменов, взломы через сторонние скрипты». По его мнению, власти опасаются, что российский сегмент интернета могут отключить от мирового. «Если это произойдет, усилиями российских или зарубежных властей госсайты, может быть, и выживут, но что именно произойдет с российской доменной зоной — предсказать сложно»,— отметил эксперт. Ранее уже стало известно, что один из крупнейших магистральных провайдеров — американский Cogent — отключил российских операторов от своих сетей.
Филипп Кулин пояснил, что проблемы в случае отключения российского сегмента от мирового призваны предотвратить мероприятия в рамках закона «о суверенном рунете» (вступил в силу 1 ноября 2019 года, предусматривает установку на сетях операторов систем фильтрации интернет-трафика).
«Технические средства противодействия угрозам предназначены для управления трафиком в сетях связи при возникновении угроз российскому сегменту интернета, но на практике это оборудование не справляется с задачей»,— полагает господин Кулин.
На фоне блокировок различных сайтов и сервисов Роскомнадзором в рунете в 2021 году происходили регулярные сбои. В частности, в сентябре пользователи крупных игровых и стриминговых сервисов, включая World of Tanks, Twitch, FlashScore и BitTorrent, начали испытывать сложности с доступом. Компании и операторы связи связывают проблемы с блокировками VPN-сервисов, которые Роскомнадзор начал 3 сентября.
Сейчас многие государственные сайты и приложения имеют встроенные зарубежные счетчики посещаемости. По данным исследования АНО «Информационная культура», проведенного в январе 2021 года, в 88% мобильных приложений, созданных государством (всего было проанализировано 44), встроен хотя бы один трекер, который отправляет данные пользователя сторонней компании. В 43% — три и больше. Большая часть (86%) трекеров, используемых в государственных мобильных приложениях, по данным аналитиков, принадлежит компаниям юрисдикции США, в числе которых Google и Facebook.
Директор «Информационной культуры» Иван Бегтин отмечает, что у международного сообщества есть множество инструментов для отключения российского сегмента интернета от всемирной сети: «Например, можно разделегировать доменную зону .ru или отрезать доступ в интернет для россиян на уровне оборудования магистральных провайдеров». Похожие по масштабу санкции применялись только к Ирану, добавил Иван Бегтин, но эта страна не была так интегрирована в мировые процессы, как Россия.
Комментарии
Может кто знает, чем можно полноценно заменить Google Keep? Желательно, чтобы можно было туда как-то экспортнуть все заметки с гугла.
наконец-то может все подгружаемое г-но, со всяких заграничных серверов, повырежут
Главное - это превратить в кирпичи все айфоны в РФ.
А если съиграть с ними в "Чапаева" и порезать "шнурки" через Атлантику и Тихий Океан, какой интернет будет в США?
Тоже активно его использую. У меня там 500-600 заметок. Не нашел ничего лучше, как копировать. Гугл диск уже скопировал.
У яндекса в диске есть заметки. Но они не озаботились функцией экспорта.
https://takeout.google.com/
Я пользуюсь Заметками - в составе Яндекс.Диска. Из Evernote (после изменения их политики) переносил руками. Эти заметки гораздо проще по функционалу чем Evernote - больше похожи на Google Keep.
Кстати да, тоже на Эверноте заметки у меня. Руками переносить тяжковато будет.
Евернот, кстати наши парни замутили. Но, думаю этот факт мало поможет)
Joplin (при настройке синхронизации учитывать что Dropbox/OneDrive наверно не стоит использовать в текущей обстановке, как и Joplin Cloud(а вот Joplin Server - вполне, но его поднимать надо)
Obsidian (Obsidian Sync в текущей обстановке брать особого смысла нет, руками приделать синхронизацию).
то ли на хабре то ли на пикабу в этом году была заметка про заметки
я помню что там упоминался Keep. чем мог.
не знаю, выйдет ли полноценно, но я перехожу с Evernote на MyTetra (Windows) + MyTetroid (Android), клиенты для Линя и Макоси вроде тоже есть. Заметки хранятся на диске/облаке в структуре папок и xml-файлов. Но система не "из коробки" типа взял и пользуешься - надо продумывать синхронизацию всего этого добра. Пока нравится больше Эвернота, легче, понятнее, дружески.
https://www.youtube.com/watch?v=TPlN6sSt5CQ
для информации
Очевидно не поможет от физической изоляции на уровне магистральных провайдеров и IXP (точек обмена трафиком).
Но я всё же думаю, что до 100%-й физической изоляции не дойдёт. Какие-то "мостики Россия-запад" всё равно останутся. Ширина полосы за рубеж, понятно, оставит желать лучшего.
Опять же, через Китай перемаршрутизируетесь в остальной мир, в случае чего.
Надеюсь, что лазейка останется. В лохматые времена, через FIDO как-то пробирались на Запад...
фидо
как много в этом слове...
Модем в кладовке лежит. Рука не поднялась выкинуть.
И, да, дома остался проводной телефон!
Глядишь, и пригодится.
Не так страшон чорт, как им детей пугают. Одна исключительная мартышка уже пыталась "полностью изолировать Россию", но ей изоленты не хватило.
выключение доменной зоны ру не позволит вам просто так ходить хоть через что хотите , просто вы не будете роутироваться , вас просто как бы нет, и ничего через китай тут не сделать
Украина нам поможет
точно , она уже ж попросила
Попросила выключить, но после денацификации передумает.
Воду в Крым дали же.
А то могут
партбилет на стол положитьэлектростанций, нефти и газа совсем лишиться.А причем здесь домены? Маршрутизация на 3 уровне OSI. Китайцы дадут канал, а за ними будет весь мир. Да мало ли как канал организовать.
вы просто описали выход в инет , вам выдадут верхний адрес зоны где вам дали дырку , да вы будете видеть весь их инет ,
а вам же надо что б вы были частью зоны ру , которая будет банально не прописана сверху , даже если вы руками вобьете себе айпишники зоны ру , роутинг до вас не пройдет , вы не существуете на уровне доменных имен
Видать вы не знаете, как работают межсетевые мосты. А что "снаружи" зоны ru/рф не будет - это проблема тех, кто "снаружи". К тому же AS-ки можно прописать вручную в таблицах маршрутизации, что и будет сделано дружественными государствами, что очень сильно сократит "весь сифилисованый мир" до "СШП и их подсосы".
я сетевые мосты делаю , так что тут вы мне мало что поясните ,
вы согласны что если сверху не прописана зона ру , то ее и не будет видно , ее как бы нет ,
будет ли это удобное , не думаю ,
проще всетаки сделать равноправные сети и шлюз между ними ,
ну я думаю просто надо вместе с китаезами надавить на пендостан
Зона ру будет недоступна для них, но доступна для нас. Это в части имён. А в части адресов доступ может быть: прямой или через третьи страны.
1. Можно у клиента прописывать правильный DNS.
2. Никто не мешает делать DNS прокси вида mail.ru.ruproxy.com. Или если нужен только HTTP(S), то даже ruproxy.com?q=mail.ru
3. Это снаружи к нам ходить не смогут, а из РФ можно будет к любому сайту. К нам уже активно блокируют доступ на отдельные сайты из ЕС.
у вас в голове каша. DNS и маршрутизация - напрямую не связаны.
компьютерам - вообще DNS не нужен, он нужен людям, компы прекрасно работают без него, я писал заметку неделю назад здесь на АШ.
а маршрутизацию можно отправить в никуда или через опу.
кстати, был проект OpenRoot, альтернативный корень DNS.
Причем здесь доменная зона ru?
Вот сейчас, к примеру, мы на сайте в домене .news
хм , просто выключить зону ру технические как два пальца , это и не скрывается ,
единственное что я могу прикинуть это повысить разрядность адреса ipv6 , подменив верхние адреса ,
с последующим просто выходом в тот инет через шлюзы ,
как когда-то фидонет был доступен из инета
Главное что рутрекер разбанили
а у мну чё то заглох
он лагает, то норм, то лежит.
Ну вот, без впн и без плагина. HTTPS норм, HTTP тупит
у них переадресация на зеркало через телегу , нормальноработающее
теперь и так работает, без телеги.
Нет. Или не у всех провайдеров. Ростелеком банит по-прежнему.
Провайдер Теле2. Рутрекер работает. Дом.ру тоже самое.
Только что проверил.
Не у всех провайдеров. Ростелеком как обычно...
Хотя РТ не доходил до того маразма, до которого доходил Билайн - те даже работу DHT умудрились поломать так, что торренты стали малополезны. Искать пиров через кучу проксей слишком муторно.
даешь разблокировку kinozal.tv !!!
а не заминированы ли магистральные океанские кабеля ...
Смысла нет - если есть возможность выдернуть провод из розетки - то зачем его перерезать?
сама сеть очень устойчивп в смысле разрыва отдельных сегментов,
ее выдумал и описал русский человек ,
так что если уж рвать , то придется все кабеля соединяющие сша с евразией и африкой
Точно так же можно просто отдать команду дернуть рубильники в отдельных цод. Все кабельные трассы известны же. Именно в физическом уничтожении смысла нет - все равно останутся владельцы частных тарелок и прочая у кого выход будет всегда, да и спецслужбам пригодится живой канал.
ну цоды то тут при чем??????
цод это просто одельный пул серверов или сервисов , он ничего не делает в самой связи,
и я сказал все линии придется рвать , ели хоть одна тарелка будет , все будет работать в теории ,
ток очень медленно
так и речь не об энтих особых всегда усё имеющих
об обчестве о людишках в инет тупящих - ну и про нас с вами само собой
тут бабах и доступа нетути
а закладок много - тока починил - бабах и снова нет
и нет ШПД и остальных ништяков меж континентами
Не так всё просто. Трафик, безусловно может пойти и обязательно пойдёт по альтернативным маршрутам, по другим магистралям. Только есть один нюанс (ц), пропускной способности альтернативных магистралей может просто не хватить. Мало кто держит двух- и более кратный запас по пропускной способности. И по пропускной способности линий и по мощности оборудования.
значит вы не поняли смысл вопроса Замполита
из розетки могут выдернуть нам они, а вот выдернуть им между их частями - можно только минированием
выходов глубоководных кабелей в прибрежную часть (кабели отличаются).
ВНЕЗАПНО, давеча наш флот проводил учения именно у таких переходников близ берегов Ирландии.
Страницы