Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Какие сервисы недоступны из РФ из опенсурсных?Потыкайте в #musicbrainz и в прочие такие, плз.

Какие сервисы недоступны из РФ из опенсурсных?Потыкайте в #musicbrainz и в прочие такие, плз.

Scheduled Pinned Locked Moved Uncategorized
musicbrainz
23 Posts 6 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • risdeveau@b.lair.moeR risdeveau@b.lair.moe

    @levieva@infosec.exchange А чем сервисы виноваты, что их заблокировали?

    levieva@infosec.exchangeL This user is from outside of this forum
    levieva@infosec.exchangeL This user is from outside of this forum
    levieva@infosec.exchange
    wrote last edited by
    #3

    @risdeveau Я думаю виноват контекст в котором ты находишься. Например, ClamAV блокирует обновление баз для пользователей из рашки, поэтому я отмаркирлвала его как ненадёжный и перестала использовать в компаниях в которых работала. Важен фактор надёжности сервисов и это не вопрос о том что там где заблокировано в РФ.

    risdeveau@b.lair.moeR 1 Reply Last reply
    0
    • levieva@infosec.exchangeL levieva@infosec.exchange

      @risdeveau Я думаю виноват контекст в котором ты находишься. Например, ClamAV блокирует обновление баз для пользователей из рашки, поэтому я отмаркирлвала его как ненадёжный и перестала использовать в компаниях в которых работала. Важен фактор надёжности сервисов и это не вопрос о том что там где заблокировано в РФ.

      risdeveau@b.lair.moeR This user is from outside of this forum
      risdeveau@b.lair.moeR This user is from outside of this forum
      risdeveau@b.lair.moe
      wrote last edited by
      #4

      @levieva@infosec.exchange отметь всё, что использует Cloudflare и Windows как ненадёжное, и у тебя ничего не останется

      levieva@infosec.exchangeL 1 Reply Last reply
      0
      • risdeveau@b.lair.moeR risdeveau@b.lair.moe

        @levieva@infosec.exchange отметь всё, что использует Cloudflare и Windows как ненадёжное, и у тебя ничего не останется

        levieva@infosec.exchangeL This user is from outside of this forum
        levieva@infosec.exchangeL This user is from outside of this forum
        levieva@infosec.exchange
        wrote last edited by
        #5

        @risdeveau Ты путаешь инфраструктурную зависимость с осознанным выбором прикладного софта. Windows и Cloudflare — это фундамент, который сложно сменить за день, но ClamAV или конкретный сервис — это инструменты, у которых почти всегда есть альтернативы. Если разработчик сам решает ограничивать доступ по географии, он превращает свой продукт в непредсказуемую точку отказа. Я составляю этот список именно для того, чтобы минимизировать риски и строить систему на базе тех, кто ценит принципы open source выше сиюминутной повестки.

        risdeveau@b.lair.moeR musicbrainz@mastodon.socialM 2 Replies Last reply
        0
        • levieva@infosec.exchangeL levieva@infosec.exchange

          @risdeveau Ты путаешь инфраструктурную зависимость с осознанным выбором прикладного софта. Windows и Cloudflare — это фундамент, который сложно сменить за день, но ClamAV или конкретный сервис — это инструменты, у которых почти всегда есть альтернативы. Если разработчик сам решает ограничивать доступ по географии, он превращает свой продукт в непредсказуемую точку отказа. Я составляю этот список именно для того, чтобы минимизировать риски и строить систему на базе тех, кто ценит принципы open source выше сиюминутной повестки.

          risdeveau@b.lair.moeR This user is from outside of this forum
          risdeveau@b.lair.moeR This user is from outside of this forum
          risdeveau@b.lair.moe
          wrote last edited by
          #6

          @levieva@infosec.exchange

          Если разработчик сам решает ограничивать доступ по географии
          И этот разработчик - РКН, который блокирует CF. Musicbrainz тут, блин, причём?

          levieva@infosec.exchangeL 1 Reply Last reply
          0
          • levieva@infosec.exchangeL levieva@infosec.exchange

            Какие сервисы недоступны из РФ из опенсурсных?
            Потыкайте в #musicbrainz и в прочие такие, плз. У меня нет варианта проверить доступность, т.к. нахожусь не в России.
            Нужно составить список кто из open source умудрился поучаствовать в блокировках, чтоб больше не использовать эти сервисы.

            johan@s.cafeJ This user is from outside of this forum
            johan@s.cafeJ This user is from outside of this forum
            johan@s.cafe
            wrote last edited by
            #7

            @levieva В смысле огорожены с той стороны?

            levieva@infosec.exchangeL 1 Reply Last reply
            0
            • risdeveau@b.lair.moeR risdeveau@b.lair.moe

              @levieva@infosec.exchange

              Если разработчик сам решает ограничивать доступ по географии
              И этот разработчик - РКН, который блокирует CF. Musicbrainz тут, блин, причём?

              levieva@infosec.exchangeL This user is from outside of this forum
              levieva@infosec.exchangeL This user is from outside of this forum
              levieva@infosec.exchange
              wrote last edited by
              #8

              @risdeveau Думаю что в тот момент, случись тебе осознать состояние своих когнитивных способностей, ты бы расплакался.

              risdeveau@b.lair.moeR 1 Reply Last reply
              0
              • johan@s.cafeJ johan@s.cafe

                @levieva В смысле огорожены с той стороны?

                levieva@infosec.exchangeL This user is from outside of this forum
                levieva@infosec.exchangeL This user is from outside of this forum
                levieva@infosec.exchange
                wrote last edited by
                #9

                @johan Да, в том смысле что не РФ которые блокируют, а те что придерживаются санкций сами. Как тот же ClamAV, который недоступен в РФ не из-за блокировок РКН, а сам решил быть молодцом.

                johan@s.cafeJ 1 Reply Last reply
                0
                • levieva@infosec.exchangeL levieva@infosec.exchange

                  @risdeveau Думаю что в тот момент, случись тебе осознать состояние своих когнитивных способностей, ты бы расплакался.

                  risdeveau@b.lair.moeR This user is from outside of this forum
                  risdeveau@b.lair.moeR This user is from outside of this forum
                  risdeveau@b.lair.moe
                  wrote last edited by
                  #10

                  @levieva@infosec.exchange пока что я плачу от твоей пунктуации, которая делает распознавание смысла в твоих сообщениях сложным

                  levieva@infosec.exchangeL 1 Reply Last reply
                  0
                  • risdeveau@b.lair.moeR risdeveau@b.lair.moe

                    @levieva@infosec.exchange пока что я плачу от твоей пунктуации, которая делает распознавание смысла в твоих сообщениях сложным

                    levieva@infosec.exchangeL This user is from outside of this forum
                    levieva@infosec.exchangeL This user is from outside of this forum
                    levieva@infosec.exchange
                    wrote last edited by
                    #11

                    @risdeveau Старайся больше читать и анализировать прочитанное.

                    1 Reply Last reply
                    0
                    • levieva@infosec.exchangeL levieva@infosec.exchange

                      @johan Да, в том смысле что не РФ которые блокируют, а те что придерживаются санкций сами. Как тот же ClamAV, который недоступен в РФ не из-за блокировок РКН, а сам решил быть молодцом.

                      johan@s.cafeJ This user is from outside of this forum
                      johan@s.cafeJ This user is from outside of this forum
                      johan@s.cafe
                      wrote last edited by
                      #12

                      @levieva

                      Мусикбрейнз заблокирован роскомпозором еще в 2024 году, так что не проверишь...

                      levieva@infosec.exchangeL 1 Reply Last reply
                      0
                      • johan@s.cafeJ johan@s.cafe

                        @levieva

                        Мусикбрейнз заблокирован роскомпозором еще в 2024 году, так что не проверишь...

                        levieva@infosec.exchangeL This user is from outside of this forum
                        levieva@infosec.exchangeL This user is from outside of this forum
                        levieva@infosec.exchange
                        wrote last edited by
                        #13

                        @johan Ну окей, видимо и правда опасный сайт.
                        Список подбиваю себе (не с musicbrainz конечно, это я для примера написала), сервисов от которых надо избавляться. Сейчас год или полтора и пойду поработаю чуть, надо же знать от чего избавляться в первую очередь.

                        som@mastodon.mlS 1 Reply Last reply
                        0
                        • levieva@infosec.exchangeL levieva@infosec.exchange

                          @risdeveau Ты путаешь инфраструктурную зависимость с осознанным выбором прикладного софта. Windows и Cloudflare — это фундамент, который сложно сменить за день, но ClamAV или конкретный сервис — это инструменты, у которых почти всегда есть альтернативы. Если разработчик сам решает ограничивать доступ по географии, он превращает свой продукт в непредсказуемую точку отказа. Я составляю этот список именно для того, чтобы минимизировать риски и строить систему на базе тех, кто ценит принципы open source выше сиюминутной повестки.

                          musicbrainz@mastodon.socialM This user is from outside of this forum
                          musicbrainz@mastodon.socialM This user is from outside of this forum
                          musicbrainz@mastodon.social
                          wrote last edited by
                          #14

                          @levieva @risdeveau For the record, we did not block Russia. Russia blocked us, for a quite mild-seeming (to us) Russian rap album that a user had added to the database ¯\_(ツ)_/¯

                          Try musicbrainz dot eu. -a

                          levieva@infosec.exchangeL 1 Reply Last reply
                          0
                          • musicbrainz@mastodon.socialM musicbrainz@mastodon.social

                            @levieva @risdeveau For the record, we did not block Russia. Russia blocked us, for a quite mild-seeming (to us) Russian rap album that a user had added to the database ¯\_(ツ)_/¯

                            Try musicbrainz dot eu. -a

                            levieva@infosec.exchangeL This user is from outside of this forum
                            levieva@infosec.exchangeL This user is from outside of this forum
                            levieva@infosec.exchange
                            wrote last edited by
                            #15

                            @musicbrainz

                            Fair point, and thanks for clarifying! My bad for using MusicBrainz as a clumsy example here. I’m actually based in Europe, so I’m not personally affected by what gets blocked locally inside Russia.
                            ​My concern is specifically about developers who make a conscious choice to restrict access based on geography (like ClamAV). That's the kind of "unpredictability" I'm trying to filter out. It’s good to know that in your case it wasn't a choice on your end. 😘

                            risdeveau@b.lair.moeR 1 Reply Last reply
                            0
                            • levieva@infosec.exchangeL levieva@infosec.exchange

                              @musicbrainz

                              Fair point, and thanks for clarifying! My bad for using MusicBrainz as a clumsy example here. I’m actually based in Europe, so I’m not personally affected by what gets blocked locally inside Russia.
                              ​My concern is specifically about developers who make a conscious choice to restrict access based on geography (like ClamAV). That's the kind of "unpredictability" I'm trying to filter out. It’s good to know that in your case it wasn't a choice on your end. 😘

                              risdeveau@b.lair.moeR This user is from outside of this forum
                              risdeveau@b.lair.moeR This user is from outside of this forum
                              risdeveau@b.lair.moe
                              wrote last edited by
                              #16

                              @levieva@infosec.exchange

                              so I’m not personally affected by what gets blocked locally inside Russia
                              Вот если бы тебе кто-то сказал о том, что MB виноват в блокировке... ах да, я ж о когнитивных способностях расплакаться должен))

                              levieva@infosec.exchangeL mudasobwa@mastodon.socialM 2 Replies Last reply
                              0
                              • risdeveau@b.lair.moeR risdeveau@b.lair.moe

                                @levieva@infosec.exchange

                                so I’m not personally affected by what gets blocked locally inside Russia
                                Вот если бы тебе кто-то сказал о том, что MB виноват в блокировке... ах да, я ж о когнитивных способностях расплакаться должен))

                                levieva@infosec.exchangeL This user is from outside of this forum
                                levieva@infosec.exchangeL This user is from outside of this forum
                                levieva@infosec.exchange
                                wrote last edited by
                                #17

                                @risdeveau Думаю, что должен в любом случае.

                                1 Reply Last reply
                                0
                                • risdeveau@b.lair.moeR risdeveau@b.lair.moe

                                  @levieva@infosec.exchange

                                  so I’m not personally affected by what gets blocked locally inside Russia
                                  Вот если бы тебе кто-то сказал о том, что MB виноват в блокировке... ах да, я ж о когнитивных способностях расплакаться должен))

                                  mudasobwa@mastodon.socialM This user is from outside of this forum
                                  mudasobwa@mastodon.socialM This user is from outside of this forum
                                  mudasobwa@mastodon.social
                                  wrote last edited by
                                  #18

                                  @risdeveau @levieva вообще-то любой человек поумнее табуретки — вместо того, чтобы невнятно клянчить у публики «потыкать» — давно бы написал скрипт на три строки, который бы через российский VPN обошёл за час все сервисы, известные миру, и составил красивый отчет.

                                  1 Reply Last reply
                                  0
                                  • levieva@infosec.exchangeL This user is from outside of this forum
                                    levieva@infosec.exchangeL This user is from outside of this forum
                                    levieva@infosec.exchange
                                    wrote last edited by
                                    #19

                                    @o0 Не так в лоб прям, чтоб сканировал и выдавал всё, но можно использовать SCA-инструменты, они анализируют дерево зависимостей. Можно настроить кастомные правила на блокировку пакетов от конкретных мейнтейнеров или тех, кто уже был замечен в коммитах с активизмом. Типа что-то npm audit / yarn audit, не самые навороченные вещи, но в 2022-2024 годах туда активно вносили информацию о пакетах вроде node-ipc, которые портили файлы пользователям из РФ и РБ.
                                    YARA-правила тоже неплохой способ сканировать бинарники и исходники на наличие специфических строк, политических манифестов или функций определения GeoIP. ​
                                    Статические анализаторы, типа Semgrep, которые подсвечивают использование подозрительных API для определения местоположения там, где это не требуется по логике приложения.

                                    Можно сильно заморочиться и объединить всё такое под одним интерфейсом, но работы будет много и тут уже скорее вопрос кто за это платить будет.

                                    1 Reply Last reply
                                    1
                                    0
                                    • R relay@relay.infosec.exchange shared this topic
                                    • levieva@infosec.exchangeL levieva@infosec.exchange

                                      @johan Ну окей, видимо и правда опасный сайт.
                                      Список подбиваю себе (не с musicbrainz конечно, это я для примера написала), сервисов от которых надо избавляться. Сейчас год или полтора и пойду поработаю чуть, надо же знать от чего избавляться в первую очередь.

                                      som@mastodon.mlS This user is from outside of this forum
                                      som@mastodon.mlS This user is from outside of this forum
                                      som@mastodon.ml
                                      wrote last edited by
                                      #20

                                      @levieva
                                      Вопрос - как те, кто в России, должны отличать блокировку со стороны сервиса от таковой российской стороны.

                                      Во избежании ложных срабатываний я бы на твоём месте включал в чёрный список только те сервисы, которые сами хотя бы неявно подтверждают, что блокируют доступ по географическому принципу.

                                      @johan

                                      levieva@infosec.exchangeL 1 Reply Last reply
                                      0
                                      • som@mastodon.mlS som@mastodon.ml

                                        @levieva
                                        Вопрос - как те, кто в России, должны отличать блокировку со стороны сервиса от таковой российской стороны.

                                        Во избежании ложных срабатываний я бы на твоём месте включал в чёрный список только те сервисы, которые сами хотя бы неявно подтверждают, что блокируют доступ по географическому принципу.

                                        @johan

                                        levieva@infosec.exchangeL This user is from outside of this forum
                                        levieva@infosec.exchangeL This user is from outside of this forum
                                        levieva@infosec.exchange
                                        wrote last edited by
                                        #21

                                        @som @johan Да не, надо валить в список всех подозрительных, а потом пройтись подробно по каждому.

                                        som@mastodon.mlS 1 Reply Last reply
                                        0
                                        • levieva@infosec.exchangeL levieva@infosec.exchange

                                          @som @johan Да не, надо валить в список всех подозрительных, а потом пройтись подробно по каждому.

                                          som@mastodon.mlS This user is from outside of this forum
                                          som@mastodon.mlS This user is from outside of this forum
                                          som@mastodon.ml
                                          wrote last edited by
                                          #22

                                          @levieva
                                          Рискуешь, что у тебя пол-интернета окажется в таком списке подозрительных, а в итоге виноват будет РКН. Вот твой первый же пример таким и вышел.

                                          @johan

                                          levieva@infosec.exchangeL 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups