Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Какие сервисы недоступны из РФ из опенсурсных?Потыкайте в #musicbrainz и в прочие такие, плз.

Какие сервисы недоступны из РФ из опенсурсных?Потыкайте в #musicbrainz и в прочие такие, плз.

Scheduled Pinned Locked Moved Uncategorized
musicbrainz
23 Posts 6 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • levieva@infosec.exchangeL levieva@infosec.exchange

    @risdeveau Ты путаешь инфраструктурную зависимость с осознанным выбором прикладного софта. Windows и Cloudflare — это фундамент, который сложно сменить за день, но ClamAV или конкретный сервис — это инструменты, у которых почти всегда есть альтернативы. Если разработчик сам решает ограничивать доступ по географии, он превращает свой продукт в непредсказуемую точку отказа. Я составляю этот список именно для того, чтобы минимизировать риски и строить систему на базе тех, кто ценит принципы open source выше сиюминутной повестки.

    musicbrainz@mastodon.socialM This user is from outside of this forum
    musicbrainz@mastodon.socialM This user is from outside of this forum
    musicbrainz@mastodon.social
    wrote last edited by
    #14

    @levieva @risdeveau For the record, we did not block Russia. Russia blocked us, for a quite mild-seeming (to us) Russian rap album that a user had added to the database ¯\_(ツ)_/¯

    Try musicbrainz dot eu. -a

    levieva@infosec.exchangeL 1 Reply Last reply
    0
    • musicbrainz@mastodon.socialM musicbrainz@mastodon.social

      @levieva @risdeveau For the record, we did not block Russia. Russia blocked us, for a quite mild-seeming (to us) Russian rap album that a user had added to the database ¯\_(ツ)_/¯

      Try musicbrainz dot eu. -a

      levieva@infosec.exchangeL This user is from outside of this forum
      levieva@infosec.exchangeL This user is from outside of this forum
      levieva@infosec.exchange
      wrote last edited by
      #15

      @musicbrainz

      Fair point, and thanks for clarifying! My bad for using MusicBrainz as a clumsy example here. I’m actually based in Europe, so I’m not personally affected by what gets blocked locally inside Russia.
      ​My concern is specifically about developers who make a conscious choice to restrict access based on geography (like ClamAV). That's the kind of "unpredictability" I'm trying to filter out. It’s good to know that in your case it wasn't a choice on your end. 😘

      risdeveau@b.lair.moeR 1 Reply Last reply
      0
      • levieva@infosec.exchangeL levieva@infosec.exchange

        @musicbrainz

        Fair point, and thanks for clarifying! My bad for using MusicBrainz as a clumsy example here. I’m actually based in Europe, so I’m not personally affected by what gets blocked locally inside Russia.
        ​My concern is specifically about developers who make a conscious choice to restrict access based on geography (like ClamAV). That's the kind of "unpredictability" I'm trying to filter out. It’s good to know that in your case it wasn't a choice on your end. 😘

        risdeveau@b.lair.moeR This user is from outside of this forum
        risdeveau@b.lair.moeR This user is from outside of this forum
        risdeveau@b.lair.moe
        wrote last edited by
        #16

        @levieva@infosec.exchange

        so I’m not personally affected by what gets blocked locally inside Russia
        Вот если бы тебе кто-то сказал о том, что MB виноват в блокировке... ах да, я ж о когнитивных способностях расплакаться должен))

        levieva@infosec.exchangeL mudasobwa@mastodon.socialM 2 Replies Last reply
        0
        • risdeveau@b.lair.moeR risdeveau@b.lair.moe

          @levieva@infosec.exchange

          so I’m not personally affected by what gets blocked locally inside Russia
          Вот если бы тебе кто-то сказал о том, что MB виноват в блокировке... ах да, я ж о когнитивных способностях расплакаться должен))

          levieva@infosec.exchangeL This user is from outside of this forum
          levieva@infosec.exchangeL This user is from outside of this forum
          levieva@infosec.exchange
          wrote last edited by
          #17

          @risdeveau Думаю, что должен в любом случае.

          1 Reply Last reply
          0
          • risdeveau@b.lair.moeR risdeveau@b.lair.moe

            @levieva@infosec.exchange

            so I’m not personally affected by what gets blocked locally inside Russia
            Вот если бы тебе кто-то сказал о том, что MB виноват в блокировке... ах да, я ж о когнитивных способностях расплакаться должен))

            mudasobwa@mastodon.socialM This user is from outside of this forum
            mudasobwa@mastodon.socialM This user is from outside of this forum
            mudasobwa@mastodon.social
            wrote last edited by
            #18

            @risdeveau @levieva вообще-то любой человек поумнее табуретки — вместо того, чтобы невнятно клянчить у публики «потыкать» — давно бы написал скрипт на три строки, который бы через российский VPN обошёл за час все сервисы, известные миру, и составил красивый отчет.

            1 Reply Last reply
            0
            • levieva@infosec.exchangeL This user is from outside of this forum
              levieva@infosec.exchangeL This user is from outside of this forum
              levieva@infosec.exchange
              wrote last edited by
              #19

              @o0 Не так в лоб прям, чтоб сканировал и выдавал всё, но можно использовать SCA-инструменты, они анализируют дерево зависимостей. Можно настроить кастомные правила на блокировку пакетов от конкретных мейнтейнеров или тех, кто уже был замечен в коммитах с активизмом. Типа что-то npm audit / yarn audit, не самые навороченные вещи, но в 2022-2024 годах туда активно вносили информацию о пакетах вроде node-ipc, которые портили файлы пользователям из РФ и РБ.
              YARA-правила тоже неплохой способ сканировать бинарники и исходники на наличие специфических строк, политических манифестов или функций определения GeoIP. ​
              Статические анализаторы, типа Semgrep, которые подсвечивают использование подозрительных API для определения местоположения там, где это не требуется по логике приложения.

              Можно сильно заморочиться и объединить всё такое под одним интерфейсом, но работы будет много и тут уже скорее вопрос кто за это платить будет.

              1 Reply Last reply
              1
              0
              • R relay@relay.infosec.exchange shared this topic
              • levieva@infosec.exchangeL levieva@infosec.exchange

                @johan Ну окей, видимо и правда опасный сайт.
                Список подбиваю себе (не с musicbrainz конечно, это я для примера написала), сервисов от которых надо избавляться. Сейчас год или полтора и пойду поработаю чуть, надо же знать от чего избавляться в первую очередь.

                som@mastodon.mlS This user is from outside of this forum
                som@mastodon.mlS This user is from outside of this forum
                som@mastodon.ml
                wrote last edited by
                #20

                @levieva
                Вопрос - как те, кто в России, должны отличать блокировку со стороны сервиса от таковой российской стороны.

                Во избежании ложных срабатываний я бы на твоём месте включал в чёрный список только те сервисы, которые сами хотя бы неявно подтверждают, что блокируют доступ по географическому принципу.

                @johan

                levieva@infosec.exchangeL 1 Reply Last reply
                0
                • som@mastodon.mlS som@mastodon.ml

                  @levieva
                  Вопрос - как те, кто в России, должны отличать блокировку со стороны сервиса от таковой российской стороны.

                  Во избежании ложных срабатываний я бы на твоём месте включал в чёрный список только те сервисы, которые сами хотя бы неявно подтверждают, что блокируют доступ по географическому принципу.

                  @johan

                  levieva@infosec.exchangeL This user is from outside of this forum
                  levieva@infosec.exchangeL This user is from outside of this forum
                  levieva@infosec.exchange
                  wrote last edited by
                  #21

                  @som @johan Да не, надо валить в список всех подозрительных, а потом пройтись подробно по каждому.

                  som@mastodon.mlS 1 Reply Last reply
                  0
                  • levieva@infosec.exchangeL levieva@infosec.exchange

                    @som @johan Да не, надо валить в список всех подозрительных, а потом пройтись подробно по каждому.

                    som@mastodon.mlS This user is from outside of this forum
                    som@mastodon.mlS This user is from outside of this forum
                    som@mastodon.ml
                    wrote last edited by
                    #22

                    @levieva
                    Рискуешь, что у тебя пол-интернета окажется в таком списке подозрительных, а в итоге виноват будет РКН. Вот твой первый же пример таким и вышел.

                    @johan

                    levieva@infosec.exchangeL 1 Reply Last reply
                    0
                    • som@mastodon.mlS som@mastodon.ml

                      @levieva
                      Рискуешь, что у тебя пол-интернета окажется в таком списке подозрительных, а в итоге виноват будет РКН. Вот твой первый же пример таким и вышел.

                      @johan

                      levieva@infosec.exchangeL This user is from outside of this forum
                      levieva@infosec.exchangeL This user is from outside of this forum
                      levieva@infosec.exchange
                      wrote last edited by
                      #23

                      @som @johan Мне не надо никого блочить, я готовлю бумажку с рекомендациями по замене, ни интернет, ни РФ меня не интересуют. Просто список компаний поддерживающих любые блокировки и замена на адекватных. По поводу чего ещё надо пообщаться, что кто-то невинный попадёт? Тоже не важно, всем плевать. Говорю же, что компания коммерческая.

                      1 Reply Last reply
                      1
                      0
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      • Login

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Categories
                      • Recent
                      • Tags
                      • Popular
                      • World
                      • Users
                      • Groups