Закладка от ФСБ в роутере DLink DIR-825
Создана: 08 Декабря 2018 Суб 18:49:35.
Раздел: "Защита от гос.органов"
Сообщений в теме: 55, просмотров: 92413
-
Недавно наш Омский Форум попал в список запрещенных сайтов путинской цензуры, и даже у меня в Киеве возникли проблемы с доступом на форум.
Это удивительно, но мой собственный роутер DLink DIR-825, купленный в РФ, начал вместо форума перебрасывать меня на другой IP-адрес.
Если бы подобное происходило с каким-то другим сайтом, я бы, наверное, не обратил внимания, и подумал бы, что криворукие админы там чего-то у себя на сайте накосячили. Однако, поскольку я сам админ на этом форуме и ничего такого не косячил, то внимание пришлось обратить.
В общем, господа, я вам докладываю: в роутере оказалась криво работающая закладка от ФСБ, замаскированная под сервис Yandex.DNS. Разумеется, у меня этот сервис "выключен", но ФСБ-шной закладке плевать на галочки включения-выключения.
Разумеется, роутер я перепрошил и проблем не стало, но выводы, сами понимаете, сделал. И вам посоветую их сделать.
Итак, перепрошивайте роутеры, купленные в РФ, нормальными прошивками. Производители оборудования вынуждены сотрудничать с карательными органами, путинские спецслужбы имеют возможность засовывать в оборудование свои закладки. Они имеют возможность следить за вашими действиями, блокировать вам сайты, ну и так далее. Мотайте на ус. -
ZED писал :DNS будет работать так, как сконфигурирован.
дело в том, что я очень хорошо знаю как работает DNS, так как занимался регистрацией доменов и поддержкой DNS, и сам писал DNS-сервер.
Надо понимать, что сам продут Яндекс.DNS предназначен именно для блокировки неугодных сайтов, и только для этого. Никакого другого официального смысла в этом продукте Яндекса нет, сами разработчики говорят именно о "фильтрации" (попросту говоря, о цензуре). Сам Яндекс не обещает ничего, кроме цензуры. Выше уже давали ссылку на страницу, где прямо сказано:
"...сделали использование сервиса контентной фильтрации Яндекс.DNS максимально простым и доступным пользователю любого уровня. Адреса DNS-серверов Яндекса уже заданы в программном обеспечении маршрутизаторов, и пользователю не нужно выполнять сложные манипуляции по настройке DNS. Вы сможете задать единый режим фильтрации сразу для всех клиентов домашней сети или назначить персональный режим каждому устройству..."
Ну а то, на сервера ФСБ РФ отсылаются адреса всех страниц, которые посещают пользователи локальной сети, в которой установлен роутер с такой "фишкой" - это просто "побочный эффект".
Итак, вся суть Яндекс.DNS официально сводится к тому, чтобы блокировать неугодные сайты, это вовсе не скрывается, и никакого иного назначения у этого сервиса не декларируется. Так прямо и сказано: контентная фильтрация. Причем здесь какая-то параноя, о которой вопят ватники? Это не параноя, а просто объяснение ситуации.
Ничего неожиданного в поведении роутера нет, за исключением того, что этот сервис слишком навязчивый - лезет блокировать сайты не смотря на то, что он даже не включен. А это говорит о том, что он задуман так, что в любом случае, даже когда выключен, во-первых, отсылает адреса сайтов, которые посещают пользователи, на сервера Яндекса (то есть в ФСБ), а во-вторых, сверяет эти адреса со списками именно фашистской цензуры Роскомнадзора (а вовсе не каких-нибудь там Adult-сайтов, как можно было бы предположить если бы речь реально шла об ограждении детей).
Особенно обращаю внимание на "во-первых".
Ещё раз, для тех, кто не внимательно читает: роутер незаметно отсылает адреса всех посещаемых пользователями сайтов на сервера ФСБ.
То, что роутер пытается неугодные сайты блокировать, это не так уж важно, главное здесь то, что слежка на уровне оборудования за пользователями сети осуществляется даже в режиме "выключенного" сервиса Яндекс.DNS. -
Падаван - полковник ФСБ.MrOrdinari писал : перепрошил свой роутер Асус прошивкой от Падавана, намного гибче и интересней стоковой работает -
AlexAdmin писал : Ещё раз, для тех, кто не внимательно читает: роутер незаметно отсылает адреса всех посещаемых пользователями сайтов на сервера ФСБ
И? Это новость? Яндекс сотрудничает с ФСБ как Google с АНБ, и все друг другу лижут жопы. Я использую их DNS для фильтрации сайтов на планшете ребенка, уверен ФСБ очень интересуется мультиками. Правда у них фильтрация упоротая и сам я перешел на Adguard (есть инфа, что это связанные конторы), а вот он то уже умеет еще и рекламу резать, что зело удобно на разных домашних девайсах, например рекламу peers.tv на телевизоре режет, красота же!
И раз вы такой опытный, то должны знать, что любой владелец DNS сервера видит статистику запросов. Не нравится - поднимайте свой, но тогда не нойте о скорости доступа. Я выбрал для себя 1.1.1.1 - и быстро и секурно. Они кстати еще DNSSEC поддерживают, но мне лень было настраивать.
Ну и до кучи, вместо говнороутера у меня стоит pfsense, который ни взломать, ни забэкдорить.
К чему это я? Ах да, вы пошли на рынок к цыганам вечером с торчащим из штанов лопатником и потом начали орать, что "караул, обокрали".
MrOrdinari писал : перепрошил свой роутер Асус прошивкой от Падавана, намного гибче и интересней стоковой работает
У асуса был фееричный баг как у автора. При выключенном фтп сервере, он все равно пускал, причем без авторизации. Я оказался среди тех, кому добрые люди закинули на шару текстовичок с предупреждением. Я все понял и выбросил каку. Точнее поставил точкой доступа, а роутит теперь более серьезная железка, без багов и дыр. -
Разумеется, это новость.
Речь идёт не о каком-то "сотрудничестве", а о том, что роутер тайно отсылает адреса всех сайтов, посещаемых пользователями, на сервера, подконтрольные ФСБ. Это следует знать пользователям.
Разумеется, ни Google, ни АНБ, ничего подобного не делают. -
AlexAdmin писал : роутер тайно отсылает адреса всех сайтов, посещаемых пользователями, на сервера, подконтрольные ФСБ.
Служба DNS абсолютно открыто отсылает адреса всех сайтов, посещаемых пользователями, на сервера владельцев, которые так или иначе из-за СОРМ-3 попадают в ФСБ, но еще раньше они оседают у многочисленных компаний, оплачивающих работу DNS серверов. Это позволительно не знать пользователям, но в вашем случае это цирк с конями.
AlexAdmin писал : Разумеется, ни Google, ни АНБ, ничего подобного не делают
Вот тут мне даже стало интересно, это Украина так влияет на людей, или все двинутые решили собраться в одном месте? -
вот так шурик, махая языком как шашкой, одним махом и на голубом глазу, порубил сноудена и разные скандалы, связанные с гуглом, фэйсбуком и т.д.. а вы говорите - во всём надо разбираться...
[внешняя ссылка]
[внешняя ссылка] -
ZED писал :сам гугл не скрывает телеметрию в хроме, почте и других сервисах.
в том то и дело, что не скрывает.
у пользователя гугла есть выбор - либо пользоваться гуглом, зная, что он официально имеет все проходящие через него данные. Или не пользоваться, если это не устраивает.
большинство предпочитают пользоваться, потому что Гугл - цивилизованная коммерческая фирма, которая не бросает людей в тюрьмы за лайки и репосты в интернете.
в отличие от гугла, встраиваемые в роутеры закладки от ФСБ скрывают свою активность, они работают даже тогда, когда пользователь отключает Яндекс.DNS.
У российского пользователя:
- нет возможности отказаться от навязчивого шпионского "сервиса" от ФСБ;
- нет возможности узнать о наличии этой шпионской закладки, о которой не предупреждает ни производитель оборудования, ни Яндекс, ни ФСБ.
- нет возможности публично разоблачить и наказать мерзавцев за столь дерзкое нарушение приватности пользователей.
так что ваши утверждения о том, что гугл и АНБ делают то же самое - это классический бред западофоба.
Гугл делает всё по закону, а если нарушит хоть в малом - понесёт за это всю полноту ответственности и опозорится на весь мир.
путинские же спецслужбы творят полный беспредел, пользуясь предоставленной фюрером безнаказанностью и вседозволенностью. -
ZED писал :Служба DNS абсолютно открыто отсылает адреса всех сайтов, посещаемых пользователями, на сервера владельцев, которые так или иначе из-за СОРМ-3 попадают в ФСБ
Это не правда.
В СОРМ попадают лишь те данные, которые находятся в малюсеньком (по мировым масштабам) сегменте интернета на территории РФ. Весь остальной мир работает "в обход" СОРМа и Роскомнадзора.
Правильно работающий DNS отсылает адреса сайтов (точнее их имена) на DNS-сервера самих же этих сайтов, а вовсе не на сервера ФСБ. -
-