Как будут исполнять закон о запрете Tor, VPN и анонимайзеров в России

Как известно, 30 июля 2017 года президент Путин подписал закон, запрещающий в стране использование технологий доступа к заблокированным сайтам, то есть анонимайзеры и VPN (Федеральный закон от 29 июля 2017 года № 276-ФЗ «О внесении изменений в Федеральный закон „Об информации, информационных технологиях и о защите информации“). Проект закона внесён в начале июня депутатами трёх парламентских фракций: Максимом Кудрявцевым (ЕР), Николаем Рыжаком (СР) и Александром Ющенко (КПРФ). Принят Госдумой 21 июля и одобрен Советом Федерации 25 июля.

Изначально предполагалось, что отслеживать анонимайзеры, Tor и VPN-сервисы будут сотрудники ФСБ и МВД. Но теперь похоже, что основную работу будет выполнять Роскомнадзор.

Роскомнадзор опубликовал проекты нескольких приказов о том, как именно ведомство будет контролировать исполнение запрета. В данный момент идёт публичное обсуждение проектов.
Читать дальше →

Глава СБУ заявил о борьбе со средствами обхода блокировок российских сайтов

В мае президент Порошенко подписал указ о расширении санкций против России, предусматривающий блокировку ряда российских сервисов, сайтов и соцсетей. Сразу после многие профильные сайты, не говоря уже о компаниях, попавших в санкционный список, опубликовали инструкции по обходу блокировок, а руководитель службы по вопросам информационной безопасности аппарата Совета национальной безопасности и обороны (СНБО) Украины Валентин Петров […]

[Из песочницы] Безопасный OpenVPN на VPS за несколько минут

Введение

В связи с последними событиями и возможной блокировкой публичных VPN сервисов созрела идея облегчить жизнь людям и сделать скрипт для быстрой установки OpenVPN со всеми настройками и легким выпуском сертификатов.

Скрипт позволяет одной командой создать работающий сервер и создать файлы конфигурации для клиентов в unified формате (то есть с сертификатами, включёнными в файл конфигурации). Кстати, эти файлы подходят для мобильных устройств.

Скрипт создавался для машин с CentOS 7.x или Ubuntu Server 17.x, использование на Ubuntu 16.x. возможно, но там OpenVPN 2.3.x в репозиториях. При необходимости можно добавить другие дистрибутивы, но обычно при покупке VPS можно выбрать систему и это не так важно.
Читать дальше →

Двухфакторная аутентификация в Check Point Security Gateway

В этом посте мы расскажем о том, как настроить двухфакторную аутентификацию в Check Point Security Gateway с использованием электронных ключей на примере JaCarta PKI российского разработчика решений по информационной безопасности.

О том, что удалённый доступ к ресурсам организации несёт пользу, но и создаёт ряд проблем для IT-департамента, говорится везде очень много. Мы также считаем это важной темой. Поэтому решили посвятить этому следующий пост.

Возможность корректной идентификации пользователей, запрашивающих доступ к информационной системе, достигается за счёт использования комплексных решений контроля доступа.
Читать дальше →

Apple удалила из китайского App Store приложения для работы с VPN

В эти выходные компания Apple удалила из китайского App Store приложения для работы с VPN. На ситуацию обратили внимание разработчики приложения ExpressVPN, которое позволяет обходить блокировки сайтов. В своем официально блоге разработчики ExpressVPN рассказали, что Apple аргументировала удаление тем, что «оно [приложение] содержит контент, который является незаконным в Китае». Позже и другие разработчики сервисов частных […]