Что за новый вид блокировки на Ютубе?
Заставка видео со звуком, а потом звук отключается и субтитры тоже выключены?
Сохраняй посты, комментируй и ставь оценки
Заставка видео со звуком, а потом звук отключается и субтитры тоже выключены?
Посидел я в профильных чатах, порылся в интернетах, пообщался с людьми и насобирал немного информации, которой и хочу поделиться. Государство в лице МВД, РКН и других структур давно и охотно занимается сбором информации об активности пользователей в сетях связи. На данный момент на сетях провайдеров интернета должны быть установлены как минимум 5 програмно аппаратных комплексов, что бы пользователи этого самого интернета не лезли куда не следует, или что бы быстро дать по пальцам если таки залезли или сделали что-либо противоправное.
Начнем с самого старого и будем продвигаться по мере появления систем на сетях провайдеров. СОРМ - Система оперативно разыскных мероприятий. Современная ее итерация СОРМ-3 получает информацию обо всех пользвателях провайдера с биллинга, радиус сервера, сервера доступа(BRAS), DPI системы. Работает система в режиме реального времени. Хранит информацию до трех лет, и позволяет оперативным службам на основе собранной статистики сформировать полную картину профиля пользователя. Предыдущие итерации СОРМ-2 и СОРМ-1 работали несколько иначе но так же использовались для формирования профиля пользователя и собирали полную информацию действиях в интернете. Установка данной системы осуществляется за счет провайдера и обязательна для всех кто работает в этой сфере. Доступ к СОРМ имеют только сотрудники правоохранительных органов с определенным уровнем доступа и только со специального пульта. Представляет из себя большую "черную коробку" которую провайдер подключает к надежным каналам связи, что бы к ней всегда был доступ а так же интегрирует со всеми своими системами.
Далее DPI(Deep Packet Inspection), данные системы стоят на сетях провайдеров с 2012 года, для выполнения ФЗ 139. Данный закон обязывает провайдеров связи следить за федеральными реестрами запрещенных сайтов и IP адресов, и своевременно блокировать к ним доступ. Данная фильтрация должна быть максимально гибкой что бы не заблокировать что-нибудь лишнее. Но все мы помним войну с телеграмом и сотни если не тысячи пострадавших ресурсов при работающем телеграме. Провайдеры устанавливают данные системы так же за свой счет. Представляют собой они обычные серверы со специализированным ПО. Обычно подключаются по схеме "Зеркалирования трафика", т.е. сбоку сети и ни как ее не нагружают. Так же возможны установки в разрыв, обычно при такой схеме они же и являются сервером доступа и интегрированы с биллингом провайдера. Все установленные системы DPI у провайдеров работают централизованно, в том смысле что информацию о блокировках получают из одного места, раз в 2-3 часа скачивая изменения реестров, а раз в сутки перекачивая реестры полностью. С их же помощью провайдеры могут предоставлять белые списки, государственные в том числе, есть такой реестр социально значимых ресурсов, и родительский контроль для конечных пользователей.
Обеспечивают 4 типа блокировок, dns, http/https, полностью домен, полностью IP. Если при попытке зайти на какой-либо сайт вас перенаправило на страицу с информацией о том что данный ресурс заблокирован в соответствии с ФЗ 139, значит это отработала DPI система провайдера.
Одни из самых популярных комплексов у провайдеров в РФ это Carbon Reductor DPI X и СКАТ DPI. Лицензии на них предоставляются по подписке, цена зависит от количества активных пользователей, объема трафика, уровня поддержки, в некоторые тарифные планы входит страховка от штрафов РКН при пропусках фильтрации.
АС Ревизор - Появился чуть позже DPI, предназначен для контроля выполнения провайдером ФЗ139. Представляет из себя роутер с самописной прошивкой/скриптами, подключенный к сети провайдера ровно тем же способом которым подключены клиенты. Устанавливается за счет государства. Раз в несколько часов качает копию реестра и проверяет работу DPI. Если выпадает из сети провайдер получает письмо от ГРЧЦ(Государственный радиочастотный центр) с просьбой(требованием) устранить неполадку. Если обнаруживает пропуски фильтрации то провайдер может получить предупреждение или штраф в зависимости от продолжительности и процента пропусков. Судя по графикам статистики работы DPI дает максимальную нагрузку на нее, в том смысле что пики блокировок приходится на пики его активности. Если его выключить статистика срабатываний DPI резко стремится к прямой околонулевой линии.
DNS Рекурсор НСДИ - рекурсивный DNS сервер в качестве корневых у которого указаны серверы Национальной Системы Доменных Имен. Обязателен к установке на сетях провайдера. Так же обязателен для выдачи клиентам при динамической настройке протокола доступа. Работает примерно с 2021 года. Предназначение официальное - DNS будет работать если корневые DNS серверы расположенные за пределами РФ будут отключены. (Всегда читал как если Россию отключат от DNS). На первых этапах внедрения корневые серверы постоянно падали, или просто не резолвили вообще ничего. Сейчас работают стабильно, интернеты людям при помощи этой системы заблокировать полностью не получится, но попортить нервы можно. А так же побыстрому усложнить какому-нибудь домену жизнь. Развертывается за счет провайдера, благо практически бесплатен, т.к. для работы достаточно виртуалки на Linux и должным образом настроенным PowerDNS.
ТСПУ - технические средства противодействия угрозам. Самое новое и самое веселое и то что нам всем сейчас блокирует VPN, отключает telegram и whatsapp. Пока еще мало изучена но принципы работы примерно понятны. Система обязательна к установке на сети каждого провайдера, большого или малого. Устанавливается за счет государства. Представляет собой набор серверного оборудования, в количестве достаточном для просеивания всего трафика провайдера, примерно пол серверной стойки на 30 гигабит трафика(но тут конечно у всех может быть по разному). Устанавливается строго в разрыв между сервером доступа провайдера и его аплинком, либо между клиентами провайдера и сервером доступа. Доступ к управлению есть у сотрудников ГРЧЦ. Умеет блокировать по протоколу, IP источника или назначения, либо по их паре, порту назначения и другим признакам пакетов. Откуда берет информацию для блокировки не совсем ясно. Но по наблюдениям централизации как в случае с DPI нет и решения о том что нужно блокировать спускаются до конечных сотрудников которые что-то делают вручную на серверах. Например у кого-то VPN на базе Wireguard не работает, у других работает до тех же зарубежных IP адресов. А вот OpenVPN не работает ни у кого практически до любых IP адресов.
Есть белые списки IP адресов корпоративных VPN, по информации полученной из третьих рук(эти третьи руки говорили с работником ГРЧЦ), администрируются эти списки сотрудниками ГРЧЦ вручную напрямую на оборудовании, при этом вносятся изменения только внутри региона. Если вы хотите обелить свой рабочий VPN, не факт что он заработает из других регионов.
Проверяет наличие трафика АС Ревизор, если трафик отсутствует, ГРЧЦ могут подумать что провайдер хитрит и для своей безопасности пускает трафик прямиком на DPI для сто процентной уверенности что трафик проверяющей системы будет блокироваться правильно.
В Дагестане, Башкирии и Якутске во время народных движений включились блокировки по принципу мы не знаем что это за трафик, поэтому он не пройдет.
Были получены довольно достоверные сообщения о причинах поломки ТСПУ:
В заключении немного черного юмора или теории заговора нашего времени -
Если вы зарегистрированы на Госуслугах, то скорее всего весной 2023 года вы получали письмо с просьбой установить корневой сертификат безопасности, мол для безопасного интернета и все такое. Нужен этот корневой сертификат для того что бы ваш браузер доверял SSL сертификатам выпущенным на его основе. Так вот, если вы установили данный сертификат себе в систему или на телефон, а скорее всего так или иначе он к вам попал, например с ЯндексБраузером, либо по инструкции от Сбербанка, т.к. их сайт пока единственный который я нашел с сертификатом выпущенным этим удостоверяющим центром The Ministry of Digital Development and Communications , то может произойти следующее - наше государство теперь имеет очень даже техническую возможность устраивать MitM атаки при помощи ТСПУ и этого удостоверяющего центра. Например выпускается сертификат для доменов youtube.com или facebook.com, устанавливается на ТСПУ и начинают перехватывать трафик от нужного IP до этих ресурсов, подменяя их собой. И браузер жертвы ничего ей не подскажет, т.к. он полностью доверяет этому сертификату. А там уже и пароли и переписки и все остальное. Как проверить установлен ли в вашей системе этот сертификат, просто зайдите на sber.ru, если браузер выдаст ошибку безопасности, то сертификата у вас нет.
Выглядит как теория заговора, но техническая возможность прямо реальная.
Рад бы сказать что это только у нас, но увы, это общемировой тренд, как с блокировками, так и с удостоверяющими центрами ssl сертификатов. На уровне европарламента так же прорабатывается вопрос об этом.
За сим откланиваюсь, всем свободного Интернета!
Доброго времени суток, сегодня с утра заметил что Ютуб нормально грузится и без ВПН, сейчас проверил, опять же без ВПН нормально грузится, у меня одного так или всё -таки пошли послабления?
P.S. Первоначально заметил это когда здесь на Капибаре кто-то видео выложил постом, тыкнул - она загрузилась, проверил ВПН, он отключен, проверил на самом Ютубе, тоже работает.
P.P.S. Смотрю на ноуте, раздача мобильного интернета через точку доступа на телефоне
P.P.P.S. тянет 720р без проблем, более качественное не тянет из-за слабого сигнала связи, хотя временами на 1080р переключается
P.P.P.P.S. А нет, 1080р, тоже спокойно тянет.

Оказывается, да... Я их не видел потому, что ещё не заходил на Капибару без шифратора ютубовского трафика. В таком случае согласен, что это не проблема сайта или плеера. Это так выражается блокировка на Капибаре.

Возможно это сработает не на всех провайдерах, но попытка не пытка.
Случайно выяснилось что ютуб работает без затыков без использования впн и прочего на телефонах, но не работает на компьютере.
Логика проста, в телефонах андроид ДНС по умолчанию настроено на гугл серверы.
Достаточно прописать те же настройки в компьютере и ютуб работает как раньше.

Думаю, что порассуждать будет интересно всем пользователям из РФ, особенно владельцам яблочных устройств.
Дисклеймер: я прекрасно знаю, что есть расширения для ПК браузеров, SmartTube для Android и ClipGlider для Apple, которые режут рекламу на Ютубе. Но мне интересна сама техническая суть вопроса. Если честно я уже всю голову себе поломал, а найти что-то в интернете не удалось. Да и с приложениями на мобильные устройства часто происходят беды: SmartTube вылетает или показывает ошибку 400, о чем постоянно пишут на 4PDA, но это еще вполне терпимо, а вот ClipGlider для яблок - приложение крайне грузное и грустное. А с недавних пор требует оплатить подписку или показывает окно с рекламой подписки перед видео. Оригинальный клиент работает куда шустрее, да и в принципе намного более юзер френдли. Для меня как владельца яблочного телефона, тема особенно важна.
Итак, на мобильном интернете МТС в моем городе Ютуб замедлен. Решение очевидно - ВПН/Прокси. Мы друзьями поднимаем каждый свой сервисы.
У меня и друга № 1 схема в принципе стандартная: арендуется VPS, в нашем случае во Франкфурте-На-Майне, на него накатывается Debian и из коробки ставится ПО Marzban. Последнее обеспечивает проксирование трафика через себя и его шифрование с использованием протокола VLESS, который маскируется под обычный https (шифрование производится TLS). На телефон/ПК ставится соответствующее приложение-клиент и в принципе все. Хоть это формально не совсем VPN, а именно проксирование трафика, в дальнейшем я буду говорить либо прокси либо ВПН, т.к в данном случае разницы нет. Тут очень важно, что оба сервера настраивал я и абсолютно никакой разницы в настройках не делал. Вернее кастомных настроек вообще нет. Ну поменял логин/пароль от админки, ну пересадил админку на другой порт. И всё.
У друга № 2 арендован сервер в Манчестере, из коробки стоит AmeziaVPN, опять же без костомных настроек, на телефоне клиент под ios.
И вот момент истины, подключаюсь, начинаю детектиться под новым IP:

Однако на Ютубе начинает появляться реклама, что неудивительно, я теперь иностранец, мама. Но загвоздка вот в чем: появляется реклама только у меня, а у обоих моих друзей нет. Как я писал выше, какие-то специальные настройки они не делали. ПО ставится обычным запуском shell скрипта с Гитхаба и сразу же работает. Причем, что удивительно, реклама у меня показывается внезапно на английском языке и судя по беглому осмотру контента это реклама именно для жителей США.
UDP: в дальнейшем при просмотре пункта "Местоположение" в приложении я увидел, что гугл действительно определяет меня в США, хотя географически я в России. Ручная смена местоположения не помогает, реклама по-прежнему остается как только я включаю ВПН.
Возникает закономерный вопрос: почему Гугл думает, что я американец, а мои друзья русские, хотя мы подключаемся к Ютубу через европейские серверы?

Почему так происходит, Карл?
Предположение № 1. Гугл показывает рекламу вашей страны исходя из настроек вашего аккаунта или самого устройства. Это сразу отметается, т.к. для Гугла важна ваша физическая локация в момент просмотра видео, а не страна происхождения. Если вы с ру-аккаунтом приедете тусить в Тай, то будете видеть вполне себе Тайскую рекламу. Также отмечу, что моему ру-аккаунту через ВПН показывают американскую рекламу. Ну и плюс, что важно, при смене моего ВПНна ВПН друзей, реклама у меня пропадает.
Предположение № 2. DNS у друга № 1 и друга № 2 запросы идут мимо прокси/ВПН. Не секрет, что Гугл может определить ваше местоположение по ближайшему к вам DNS серверу через расширенный заголовок IP пакета. Этот пункт тоже отметается. Потому что без ВПНа мой конечный DNS определяется вот так:

А С ВПНом вот так:

Ни там ни там нет РФ, а значит не так Гугл определяет, что я в России.
Ну и самое главное, я отправил dns forward на прокси в Российский Яндекс, и проверил, что все адреса начали резолвится именно с него. Xvideos перестал открываться, а реклама на ютубе осталась :) Однозначно отметаем это предположение и возвращаем dns франкфуртского провайдера.
Предположение № 3. Службы геолокации в телефоне. Вообще чушь. Тогда бы наоборот гугл даже с ВПНом определял, что я в России, но он показывает мне рекламу США с ВПНом из Германии. А как только я меняю ВПН на ВПН друга № 2, то реклама исчезает.
Ну и вот что вносит особую путанницу:
- когда коллега подключает мой VPN, у него не показывает рекламу (правда у него телефон под Android, но клиент все равно официальный), по крайней мере мы пробовали в течение минут 15, реклама ни разу не появилась;
- когда я подключаю VPN друзей, у меня нет рекламы. Проверено на Amnezia друга № 2 с протоколом XRay. Причем это происходит моментально. Вот я переключил ВПН на Манчестер, и реклама исчезла. Снова переключил на свой прокси во Франкфурте, и появилась. Потом переключил на прокси друга № 1 во Франкфурте у того же хостинг провайдера, реклама снова исчезла;
- на сетевом уровне обрезать рекламу невозможно, так как она идет с тех же адресов, что и видео. Это можно делать только на конечном устройстве специальным клиентом, а значит, что в нашем случае Гугл сам решает не показывать кому-то рекламу, а кому-то показывать;
- местоположение в самом приложении вообще во всех случаях указано как "Россия".
Подытожим: гугл сам решает из какой вы страны и как именно он это делает непонятно абсолютно. Загадка дыры. Я бы мог подумать, что он конкретные адреса (друга № 1 и друга № 2) уже когда-то записал в российские, но ведь коллега из-под моего прокси тоже определяется как россиянин без рекламы.
Хороший VPN считается именно тот, который лучше обеспечивает анонимность. И в данном случае мой прокси справляется лучше остальных. Он очень классно обманывает гугл и не позволяет ему понять, что я россиянин. Только вот мне это не нужно.
В общем единственное решение, которое нашел я, это просто перебирать серверы до тех пор, найдет такой, адрес которого будет помечен гуглом как российский. Тогда вас и ТСПУ не замедлит и ютуб рекламу не покажет.
Ну или меняйте телефон на андроид, если есть такое желание и свободные деньги.
Сегодня думаю, чего у меня ютуб работает, как по dial-up-у. Оказывается, это гугел решил окончательно сделать поворот в пользу платников (пользователей YouTube Premium) и под предлогом борьбы с адблокерами испортил работу ютуба для пользователей Edge, Firefox и других сторонних браузеров. В моем случае Firefox чувствовал себя хорошо, потому что портабельный, а вот установочная версия Cent Browser, несмотря на то, что он сделан на Хромиуме, стала в Ютубе неюзабельной.
Народ уже выкатил пару решений. Первое - простое, но с дырой в безопасности. Приложение User-Agent Switcher and Manager. Просто выбрать в нем актуальную версию хрома и нажать Применить (два варианта на выбор - на активное окно или на все окна). Мне лично на безопасность до фени, когда моими данными и так уже торганули все, кому не лень, от Пикабу до Госуслуг, поэтому заморачиваться не стал.
Способ второй и на словах более безопасный - изменить агента на Хром вручную. Тут просто приведу перевод инструкции из исходника:
"Для начала откройте новую вкладку, введите about:config в URL и нажмите Enter. Примите всплывающее предупреждение, введите general.useragent.override, нажмите String, а затем нажмите (+). Теперь откройте Chrome на своем компьютере, введите в поиск "my user agent", скопируйте и вставьте результаты в текстовое поле. Еще раз нажмите Enter, и теперь ваш браузер Firefox будет выглядеть во всемирной паутине как Chrome".
Добрейшего дня, уважаемые.
Хотелось бы попросить консультацию у граждан, которые считают, что "замедление ютуба - хуйня, вс есть на других ресурсах".
Случилось так, что в рамках технологического суверенитета я немного делаю всякие разные железки. Начиная от корпусов для электроники и заканчивая промышленным оборудованием. И вчера внезапно приобрёл очередной станок. Сверлилку. Разумеется, бэушную. Разумеется под ремонт и восстановление. Потому что покупать новую за полляма - смысла нет. Она никогда не отобьётся, ибо глубоко вспомогательное оборудование.
Так вот раньше, я когда покупал какой-то металлолом - просто заходил на ютубчик и находил там видосы, как чинить то и это. А вчера зашёл, нашёл, а посмотреть не смог. Не, ну как "не смог"... понятно, можно поставить какие-то сторонние программы и т.д., но мы же - граждане России, мы же патриоты. И законопослушные люди. Если ютуб тормозят, значит там гомогеи и рептилоиды пропаганду нацизма ведут. Окей. Но вопрос-то стоит, как у первокурсника. Есть станок типа 2н118-1. Как отремонтировать автоподачу. Подскажите пожалуйста соответствующие каналы на вк.видео, рутубе и т.д.
Вот тут опять по интернетам начало гулять древнее зло. Пусть и тут тоже будет.
Тег баян не нашёл, так что сегодня музыкальный.

Хорошая, годная (и длинная) статья о том, кто и как осуществляет замедление YouTube, какие ведомства несут ответственность, как всё оформлено законодательно. А главное - кому всё это выгодно? Частично несколько специализированно. Оригинал с хабра здесь.

Недавно возникшая тема с блокировкой (замедлением) Youtube коснулась практически каждого жителя РФ. При этом до сих пор нет ни одного прямого официального заявления о причастности к этой блокировке. Ни одно государственное ведомство не созналось в блокировке, открестился Google, открестились провайдеры интернета. На этом фоне мне показалось важным не только выявить и указать всех причастных, прямых и косвенных, но и установить, кто и в каком отношении является выгодоприобретателем от этой блокировки. Выявить, о каких денежных потоках идет речь и куда они в конечном итоге идут.
Чтобы это установить, я попытался по крупицам собрать открытую информацию, добавил анализ используемых технических решений и технологических возможностей и на этой базе выявил те компании, которые являются прямыми и косвенными выгодоприобретатели от блокировки. Список оказался не такой уж и маленький, и в нем представлен как российский, так и зарубежный монополистический капитал. Как мы любим, в конце я приведу общую схему, визуализирующую всех основных актеров этой пьесы и все основные отношения между ними.
На всякий случай начнем с азов. Определим объект, о котором будем говорить. Блокировка, она же замедление, она же «а у меня на телефоне все работает», она же «само поломалось» - катастрофическое падение скорости выкачивания данных с Youtube, вплоть до нуля. Научно доказано, что это происходит вследствие работы некой фильтрующей аппаратуры, которая использует прореху в расширении SNI протокола TLS.
Что это может быть за аппаратура такая, кто ее устанавливает, производит и заказывает? Могут ли это быть случайные неизвестные злоумышленники? Нет, потому что, работая в масштабе страны, они должны были быть быстро найдены и наказаны как посягающие на право свободного распространения информации, а это право закреплено в пункте 4 статьи 29 Конституции РФ. Получаем, что такое действие, как установка и поддержание специальной фильтрующей трафик аппаратуры, невозможна без государственного участия, которое в этом случае должно подкрепляться соответствующим законом.
И такой закон есть – это ФЗ от 1 мая 2019 года. Согласно этому закону, каждый оператор связи должен установить у себя ящики ТСПУ (технические средства противодействия угрозам), а отчитываться об этом в «федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи», то есть Роскомнадзор. При этом все ТСПУ находятся под управлением Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), созданного на базе ФГУП «ГРЧЦ». Фактически, ЦМУ ССОП – это техническое подразделение Роскомнадзора.
При этом ТСПУ должны устанавливаться за счет государства. В 2019–2021 годах в федеральном проекте «Информационная безопасность» на реализацию всех амбициозных целей заложено более 30 млрд руб., из которых 20,8 млрд руб. должны были пойти на закупку ТСПУ. Согласно недавним новостям, по федеральному проекту «Инфраструктура кибербезопасности» в течение следующих пяти лет (2025-2030 годы) планируется как модернизировать ранее установленные ТСПУ, так и установить новые, и на это предполагается выделить за пять лет 58,97 млрд рублей из федерального бюджета.
Сколько реально денег было потрачено за прошедшие годы, публично не объявлялось. Один только раз чиновник из ЦМУ ССОП отчитался о том, сколько оборудования ТСПУ физически поставлено.

Можно примерно прикинуть, сколько стоит оснастить 1 узел провайдера оборудованием ТСПУ. Если предположить, что оборудование, заказанное в 2021 году, фактически было изготовлено и доехало только в 2023 году, то тогда цифры можно свести в одну формулу деления, и получится 20800 / 1360 = 15.3 млн на узел. К сожалению, нет полной ясности, что такое узел – коробочка формата 1U или несколько серверных стоек, битком забитых такими коробочками. Впрочем, немного информации всё же есть.


А вот как выглядит реальный ТСПУ на одном из объектов:

Автор этой фотографии - Павел Васильев, и он утверждает, что ТСПУ занимает «как минимум, пол-стойки оборудования на узле связи».
Далее. Ядро и центральный элемент ТСПУ – это сервер DPI. DPI (англ. Deep Packet Inspection) – технология, подразумевающая глубокий анализ, обработку, фильтрацию и подмену пакетов в режиме реального времени. Слово «глубокий» подразумевает не какую-то аццкую сложность процесса анализа, а просто тот факт, что анализ пакетов будет проводиться на разных уровнях модели OSI, вплоть до той глубины, на которой не окажется шифрование.
Технология DPI возникла и развилась в среде провайдеров интернета. Фактически, для выполнения нескольких чисто коммерческих целей, связанных с наполнением кошельков уважаемых людей.
Первая цель – выявлять и тормозить скорость выкачивания у того числа собственных клиентов, кто действительно много качает. Неважно, что по договору скорость 300 Мбит/c. Важно то, что если на этой скорости клиент будет качать больше n минут, то владелец компании-провайдера будет считать, что лично его обкрадывают. При том, что ничего со стороны клиента не нарушается. В общем, с точки зрения компании-провайдера это недопустимо, и скорость они резали, режут и будут резать, и плевать они хотели на собственный договор. Вот причастные прямо в этом признаются.
Вторая цель – ограничивать конкретно торренты, то есть помочь другим уважаемым людям, которые делают деньги на частном владении продуктами интеллектуальной деятельности всего общества. Тем более если эти уважаемые люди настойчиво об этом просят, используя для этого и механизмы государственного принуждения. Рука руку моет, и провайдеры идут навстречу, особенно учитывая то, что это не противоречит первой цели. Как относиться к ограничению торрентов, каждый решает сам, но когда, к примеру, мультфильмы, нарисованные советскими мультипликаторами, оказываются чьей-то коммерческой собственностью, то через некоторое время собственник ограничивает их бесплатное хождение, и бесплатно (или без рекламы) они оказываются доступны только на торрентах. Как тебе такое, Илон Маск?
Третья цель – внедрять в исходный код страницы рекламу. Когда-то это было прямо заветной мечтой для всех провайдеров. Сейчас, когда страницы в основном зашифрованы, эта ниша получения прибыли распределена между другими игроками.
К слову, технология DPI позволяет провайдерам закрывать и многие другие текущие операционные потребности, в целом более «травоядные». Анализ трафика используют не только провайдеры, не только государственные учреждения (например, школы) в разных странах, а вообще фактически кто угодно. У кого есть деньги, и кто хочет эти деньги сохранить. Вот, к примеру, и Google использует в своей инфраструктуре глубокий анализ трафика, чтобы не давать создателям контента выкачивать свой собственный контент на площадки-конкуренты (или даже просто на свой личный жесткий диск). Как известно, в деле свободного распространения информации все равны, но некоторые равнее. Им и виднее, кому что разрешать.
В общем, как только технологии DPI стали более-менее работоспособны, как только устаканились производственные мощности, к делу использования DPI не могло не подключиться и государство. Российское, американское, израильское, саудовское, французское, канадское, иранское и любое другое, у которого есть бюджет и цель. Ну хотя бы потому, что открыто не противодействовать сайтам по продаже наркотиков и сайтам, продающим всякие запрещенные уголовные услуги – это как-то нехорошо. Поставить какой-никакой, а барьер, надо. Дальше - больше. И вот под запретами, например, в Саудовской Аравии оказываются Skype, Messenger, WhatsApp и Viber, в Китае Signal, а в России Instagram и Facebook. А крупные IT-гиганты, такие как Cisco (США), Huawei (Китай), Allot Ltd. (Израиль), Procera Networks (США), Nexa Technologies / Amesys / Groupe Bull (Франция) с радостью продают DPI-оборудование по всему миру. Рынок устройств DPI стремительно растет, и в 2019 году он оценивался в 8,7 млрд долларов США, а стабильный ежегодный рост по оценкам составляет около 8%.
Итак, понятно, что краеугольный камень в блокировке Youtube в России – оборудование DPI. Какое же именно оборудование, от каких производителей прямо сейчас используется для этих целей? Чтобы это понять и, по крайней мере, сузить круг поиска, не обойтись без анализа используемых технологий. Этот же анализ позволит предсказать, в каком направлении пойдет вся эта история, и кто в ближайшем будущем станет производить все оборудование для DPI в России.
Оттолкнемся от задачи. Как уже было доказано, блокировка youtube сводится к тому, чтобы в потоке трафика выделить ClientHello запрос в протоколе TLS, затем в нем найти незашифрованный SNI, содержащий имя сервера, к которому идет подключение - googlevideo.com. Фактически, упрощая, есть входной буфер ip-пакетов, надо по нему итерационно пробежаться, найти подстроку, затем от места начала подстроки взять некое смещение – и вот он, адрес youtube.
В чем сложность этой задачи? В том, что это надо делать в режиме реального времени на входном потоке большой скорости (речь про десятки и сотни гигабит в секунду). В чем еще? В том, что неплохо бы на будущее иметь возможность легко перенастроить алгоритм (а то вдруг rutube захочется замедлить). В чем еще? В том, чтобы сразу заложить защиту от запутывания систем DPI (например, от GoodbyeDPI), то есть научиться обрабатывать разбитые, фрагментированные пакеты и пакеты с прочими изменениями.
Какие существуют технологии в разработке программно-аппаратных комплексов, которые потенциально могли бы решить подобную задачу? К счастью, немного.
Когда задача имеет узкие рамки, можно просто сделать микросхему небольшого размера и небольшого энергопотребления. Там может вообще не быть процессора и даже памяти (или очень небольшая). Типа калькулятора, который имеет только функции калькулятора и ничего более. Стоить такая схема будет очень недорого, особенно если массово ее штамповать в Китае. По такому пути идут производители простых роутеров, наушников и прочего ширпотреба. Этот путь решения для текущей задачи точно не подходит, ввиду нерасширяемости по задаче. В общем, проходим мимо.
Можно взять обычный ПК с сетевой картой подороже и на обычном процессоре запускать обработку ip-трафика для целей DPI. Для этого есть даже открытые библиотеки OpenDPI и nDPI. Затраты на программирование, казалось бы, небольшие, а стоимость компьютерного железа приемлемая. Но есть нюансы. Если поток тонкий (скажем, до 100 Мбит/c), его почти наверняка можно обработать почти на любом процессоре в связке с почти любой материнской платой. Скорость в несколько сотен МБит/с тоже потянет почти любой современный процессор с современной материнской платой. А вот дальше начнутся неустранимые проблемы. Проблемы с принятием сокетов операционной системой. Проблемы с доступом к памяти на такой скорости (вы же будете гонять данные из памяти в процессор и обратно кругами, и чем глубже закопаны искомые данные, тем больше). Проблемы с корректным распараллеливанием и снова доступом к памяти. В общем, этот путь возможен, но ограничен теми параметрами, которые дает обычное, не узкоспециализированное железо, то есть связка сетевая карта+материнка+процессор на обычной ОС. Сколько это будет по скорости обработки потока? Сложно сказать, пока не попробуешь. Я удивлюсь, если сможем выжать больше 1 Гбит/с. Этого маловато для решения нашей сверхзадачи, потому идем дальше.
Творчески разовьем предыдущий подход. Предположим, вместо простой материнки от Asus мы закажем плату с повышенными характеристиками. Распаяем на ней сразу несколько 10-гигабитных портов. А можем раскрыть варежку пошире и выбрать порты помощнее, например QSFP с пропускной способностью 40 Гбит/с. Возьмем также шину помощнее (а то, к примеру, на PCI Express v4.0 x4 больше 64 Гбит/с мы не получим). Для того, чтобы операционная система перестала быть бутылочным горлышком в принятии сетевых пакетов, используем технологию DPDK под Linux. Ну, еще процессор помощнее закупим, типа такого. Или сразу два процессора посадим, если материнская карта будет серверного типа. Обработку ip-трафика будем делать по-прежнему через открытые библиотеки OpenDPI и nDPI. Что по факту получим? Получим неплохую скорость обработки и относительно легкую возможность менять исходный код, подстраиваясь под меняющуюся задачу. Что еще получим? Получим не самое дешевое железо за счет недешевых процессоров и заказной серверной материнской платы (типа такой или такой). Энергоэффективность тоже не лучшая. Что с ограничениями по скорости? Мы в них точно упремся, поскольку мы пытаемся решить узкоспециализированную задачу средствами процессора общего назначения. Именно процессор станет узким местом. Скорость обработки потока оценить крайне сложно, пока не реализуешь задачу полностью на конкретном варианте железа, но предполагаю, что это будет в районе пары-тройки десятков Гбит/c (если железо не совсем космической стоимости). Да еще придется мириться с некоторой непредсказуемостью по скорости обработки. Одна порция данных обработается за X мс, а следующая неожиданно за X * 1.3, например. Задержку трафика тоже оценить проблематично, а уж тем более гарантировать приемлемый минимум. А чего вы хотели от такой общей связки? Но в целом это хороший, годный подход.

Творчески разовьем предыдущий подход. Предположим, вместо простой материнки от Asus или неплохой от Supermicro мы закажем специальную печатную плату и посадим на нее несколько маленьких энергоэффективных вычислительных компонентов, которые можно будет программировать. Что это? Это микропроцессоры и ПЛИСы (программируемые логические интегральные схемы). Скорости микропроцессоров нам, естественно, не хватит, а вот ПЛИСы – то, что надо. Тактовая частота работы ПЛИСа - примерно на порядок меньше, чем тактовая частота работы CPU, но зато возможности по распараллеливанию у ПЛИСа почти не ограничены, а проблем с обращением к памяти (медленное вычитывание из регистров памяти, затем копирование в регистры кэшей процессора) – в архитектуре ПЛИС вообще нет, все операции делаются параллельно на тактовой частоте (я упрощаю, но суть такая).
Применительно к нашей задаче (поиск и фильтрация пакетов) на ПЛИСе можно реализовать конвейер: каждый такт берем n байт со входа (сетевого порта), кидаем на параллельно работающий конвейер, еще через m тактов получаем выход из конвейера. При этом все гарантировано: гарантированная скорость обработки, гарантированно постоянная задержка пакетов, гарантированное отсутствие потерь пакетов, гарантированная загруженность ПЛИС и гарантированное энергопотребление (относительно небольшое).
Что со скоростью обработки? Берем тактовую частоту, умножаем на n, получаем скорость. От тактовой частоты зависит цена ПЛИСа. Возьмем, к примеру, что-то из хорошего среднего: Xilinx Zynq-7000 с тактовой 800 МГц. Возьмем n по минимуму – 1 байт (в реальности, я почти уверен, можно так сконфигурировать ПЛИС, чтобы сделать n в несколько раз больше, это зависит от мастерства разработчика и нюансов задачи). Итак, на для n = 1 на Xilinx Zynq-7000 получим скорость обработки 6.4 Гбит/c. Теперь разместим на печатной плате не одну ПЛИС, а сразу восемь. Получим 51.2 Гбит/c в корпусе 1U. Неплохо. Возьмем 10 таких ячеек и закроем 500 Гбит/c. Глядишь, и один узел провайдера закрыли.
Какие минусы такого подхода? Во-первых, не любую задачу можно эффективно решить на ПЛИСе. Во-вторых, программировать на ПЛИС (а точнее, конфигурировать ПЛИС) – это довольно сложно, это вам не парсеры на питончике писать. В-третьих, у любого ПЛИСа есть эффект ограничения по ресурсам, который неприятно проявляется в следующем. Вот вы успешно решили свою задачу, качественно сконфигурировали ПЛИС, все работает. А потом к задаче прилетело дополнение. Ну, например, применительно к нашей задаче – хотим находить SNI не в одном пакете, а в двух соседних, то есть с учетом фрагментации. И, как следует подумав, вы понимаете, что имеющихся ресурсов ПЛИСа просто не хватит, переписать и обновить прошивку не получится. И решение, по сути, одно – делать следующее поколение оборудования, закупать другие ПЛИСы, заказывать новые печатные платы.
В общем, это решение – самое лучшее, если задача на нее «ляжет», но одновременно и самое сложное. На технологиях №3 и №4 вполне можно делать оборудование DPI. Запомним это и пойдем дальше – к интересному. Кто же является выгодоприобретателями блокировки Youtube?
Акционерное общество «Данные – центр обработки и автоматизации» (сокращенно - ДЦОА). Именно эта коммерческая компания занималась установкой систем глубокой фильтрации трафика (DPI) на сетях операторов связи в России. Судя по опубликованным вакансиям на сайте hh.ru, она до сих пор занимается пуско-наладочными работами, а также поддержкой установленного оборудования ТСПУ. По данным сайта www.audit-it.ru, В 2021 году численность компании составляла 179 человек, а налогов за 2022 год она заплатила 1,136 млрд. руб. То есть более 6 млн рублей налогов на человека. Примечательно, что некоторое время эту компанию возглавлял Рашид Исмаилов – кадровый сотрудник таких It-гигантов, как Ericsson, Nokia и Huawei. На несколько лет из бизнес-кресла топ-менеджера он пересел в кресло заместителя министра связи и массовых коммуникаций, чтобы потом обратно вернуться в коммерцию. Как говорится в неустаревающей классике, сегодня банкир - завтра министр, сегодня министр – завтра банкир. Это капитализм, детка!
RDP.ru – резидент кластера Сколково. Уже довольно давно они продают продукты линейки EcoDPI. Ничего не скрывая, прямо на своем сайте пишут:
Решение EcoDPI (Deep Packet Inspection) предназначено для анализа пакетов на уровнях вплоть до уровня приложений (Layer 7) модели OSI. EcoDPI способен выявлять трафик более чем 3200 различных приложений.
Они честно выложили и руководство пользователя для этого продукта, в котором слово «Роскомнадзор» упоминается более 30 раз. Не забыли и честно рассказать про SNI:
Для HTTPS и QUIC version 1 (RFC 9000) поддерживается фильтрация по SNI (Server Name Indication) с разрывом соединения с запрещённым ресурсом. Если в запросе отсутствует поле SNI, то такой запрос пропускается прозрачно. При этом для HTTPS проверяется входящий сертификат сервера, на который был отправлен запрос. Если в сертификате указан запрещённый фильтрами ресурс, то соединение с сервером разрывается.

Скриншот с руководства пользователя на устройство EcoSGE
Ок, а насколько самостоятельно они делают подобные продукты? Или в продукте только шильдик и документация их производства? Очень похоже на второй вариант. Судите сами. Выше я подробно описал технологии, которые должны использоваться при построении устройств DPI. Это либо устройства на базе ПЛИС и прочей сложной схемотехники (предпочтительно), либо на базе специальной печатной платы серверного типа с мощными процессорами общего назначения. Внешне корпус должен выглядеть как ящик, набитый портами Ethernet и дырками для отвода тепла. Ну так есть, RDP.ru и картинку своих устройств вежливо выкладывает:

Внешний вид EcoSGE 4160 c 16 портами 10Гб/c
Тогда, если предположить, что компания RDP.ru сама полностью разрабатывает программно-аппаратные комплексы DPI, то для создания продуктов она должна искать искать либо плисоводов, либо программистов C/C++ со знанием библиотек DPDK, OpenDPI или nDPI. Вместо этого компании требуются разработчики на JavaScript и Go. Значит, они просто пишут обёртки над созданной кем-то чужой функциональностью. Например, для того, чтобы на веб-интерфейсе продукта был бы русский язык, а, скажем, не иврит. Кстати, это подтверждает и директор Центра специальных проектов Главного радиочастотного центра при Роскомнадзоре Сергей Темный:
Сердцем ТСПУ является оборудование DPI. Здесь софт - разработка российской компании, но до 2022 года оно поставлялось на иностранной платформе.
Кто именно из зарубежных «партнеров» на самом деле делал оборудование DPI по заказу RDP.ru (и кому шли деньги за рубеж) – тайна за семью печатями. Понятно только то, что стоило такое оборудование недешево, ведь в рекламе товара EcoFilter 4080 (средняя по характеристикам модель родственного семейства) говорилось, что «производительность DPI-системы составляет до 160Gbit/c в 1U».
Кстати, про деньги. По данным сайта www.audit-it.ru за 2023 год ООО "РДП.РУ" получила выручку в сумме 7,3 млрд рублей, заплатив налогов на 1,219 млрд. рублей. Результатом работы ООО "РДП.РУ" за 2023 год стала прибыль в размере 2,2 млрд руб. В пересчете на 220 её сотрудников это получается 10 млн. чистой прибыли (без учета заплаты) на человека. Интересно, а сотрудники про это знают? Ранее компания Ростелеком (видимо, чуя предстоящую прибыль) приобрела ООО «РДП.ру» за 1,81 млрд. рублей.
В России есть немало организаций, осуществляющих продажу оборудования DPI. Например, это Группа компаний «Гарда» со своим продуктом «Гарда DPI», или VAS Experts с продуктом «СКАТ DPI», или «DPI-платформа» от НТЦ Протей. Эти компании не скрывают, что их дело – только софт, а серверное железо будет стороннее, покупающееся за рубежом (они логично идут не по пути своей схемотехники, а по пути наименьшего сопротивления - по пути импортных дорогущих и энергопотребляющих серверов, собранных под ключ). На данный момент нет подтверждений и каких-либо упоминаний, что эти компании занимаются продажей устройств DPI именно для РКН. Возможно, как раз именно по причине используемых технологий – сейчас (в свете санкций) закупать серверную технику за рубежом неактуально.
Да, после 2022 года легкие пути получения DPI были обрублены «зарубежными партнерами». Встал вопрос о производстве железа внутри РФ. Понятно, что компонентную базу придется все равно везти из-за рубежа, но собирать из нее аппаратуру – придется. Это не просто сборка, это крайний сложный технологический процесс проектирования, требующий не просто кадров, а готовых, сформировавшихся коллективов, способных выполнять такие задачи. А задачи состоят в конфигурировании ПЛИСов, трассировке печатных плат, верификации цифровых схем, в конструкторских расчетах по теплоотводу, в низкоуровневом программировании, в испытаниях продукции на разных этапах производства и пр. В сухом остатке, это создание аппаратно-программных комплексов на базе ПЛИС (с возможным креном в ASIC) и производство полного цикла. Так вот, таких компаний в РФ, способных тысячными тиражами производить узкоспециализированные ячейки, очень мало. Если не сказать, что такая компания есть ровно одна. Это «КНС групп» (более известная под брендом YADRO), принадлежащая ИКС Холдингу. Потому я не удивился, увидев такой инсайд от CNews:
С 2022 г. начался перевод DPI на отечественное аппаратное обеспечение производства «Ядро» (входит в «ИКС Холдинг»). Сейчас тестируется также аппаратная платформа DPI от другого производителя - «Сигналтек».
С Ядром все понятно, это гигант отечественного разлива, широко себя рекламирующий на выставках, ярмарках вакансий, имеющий почти неограниченный доступ к рекрутинговой базе, активно набирающий инженеров и программистов разных мастей (в момент написания текста у них было открыто 594 вакансии на hh.ru).
Что касается Сигналтека, то информации о ней мало. Известно, что компания это небольшая (37 человек за 2020 год), но состоящая, как кажется, не из перепродажников, а из инженеров и программистов. Прямо сейчас они ищут программиста C++ со знанием DPDK, а также инженера-программиста FPGA, а также инженера-разработчика РЭА. Правда, ищут почему-то на бесплатных площадках, а на платных ищут почему-то только личного водителя с зарплатой 120-150 тысяч на руки. (Такое состояние дел я увидел в момент написания статьи, в будущем будет что-то иное.)

Ранее компания уже занималась созданием продуктов СОРМ, что отдаленно (очень отдаленно) походит на DPI, но по скоростям обработки не сравнится. Одним словом, по той информации, что размещена в интернете, складывается ощущение, что компания готова делать оборудование подобного уровня, но ранее делала оборудование классом попроще. Также вероятно, что большой тираж оборудования они не потянут, а сделают только инженерный образец, который дальше будет штамповаться на других мощностях (возможно, этот кусок пирога отойдет как раз к Ядру).
Кстати, о деньгах. По данным РБК, за 2022 год прибыль Ядра составила 7, 213 млрд рублей, что при среднесписочной численности сотрудников (542 человека) получается по 13.3 млн на человека. Интересно, всем ли сотрудникам Дед Мороз под новый год такой щедрый подарок приносит, или только владельцам? По другому источнику, численность в 2021 году составляла 476 человек. А вот уже в 2024 году гендиректор ИКС Холдинга (материнская компания) сообщает о 4,5 тыс. сотрудников.
Если не учитывать всякие мелочи, типа резисторов-транзисторов и модулей памяти, то, по большому счету, дорогая компонентная база заключается всего в трех наименованиях: ПЛИСы, процессоры и серверные материнские платы. Во всех случаях это монополистические истории. Судите сами. Процессоры делают Intel и AMD, а ПЛИСы – Xilinx (c 2022 года принадлежит AMD) и Altera (c 2015 года принадлежит Intel). Есть еще производители поменьше, но это нишевые решения с маленьким охватом рынка. Серверные карты в основном делают Supermicro и Asus.
Действие рождает противодействие. Блокировка ютуба родила способы ее обхода. Вернее, способы появились очень давно, но монетизироваться в этом ключе стали совсем недавно. Блокировка ютуба очень порадовала как владельцев зарубежных платных VPN-сервисов, так и производителей роутеров (не все роутеры можно перепрограммировать под GoodbyDPI или какой-нибудь тоннель, потому купить новый роутер, который поддерживает эти функции - заманчиво). Деньги лишними не бывают. Кстати, сколько денег перепало владельцам средств производства в этих нишах? Статистики по росту продаж роутеров пока еще нет, как нет и статистики пользования платными VPN. Можно попытаться оценить на пальцах.
В РФ живет около 146 млн человек. 99% не захотят платить никакие деньги за починку ютуба. Оставшийся 1% раскошелится. За год платного VPN заплатят около 5000 руб (ссылки давать не буду), а, скажем, за новый роутер Microtik с поддержкой всякого-разного – 23000. Есть и дешевле, и дороже. Оценим средне-потолочно затраты этого 1% людей, желающих починить youtube, за 10 тысяч рублей. Получается, 146000000 * 0.01 * 10000 = 14,6 млрд рублей. Примерно сопоставимо с бюджетом на производство ТСПУ.
Rutube, VK Видео, Платформа. На сколько наварятся эти компании, мы еще увидим. Статистики пока нет. Я хотел бы напомнить 2 важных в этой теме момента.
Во-первых, значительная часть денег, которая пройдет через эти компании, пойдет на закупку серверов, которые, наиболее вероятно, окажутся импортными. А это влечет закупку жестких дисков от Seagate, Toshiba, Dell, процессоров от Intel и AMD. В случае особой принципиальности покупать жесткие диски смогут и в России. Это значит, что заказы потекут в уже упоминавшееся Ядро.
Во-вторых, не стоит воспринимать Rutube, VK Видео и Платформу как чисто российский бизнес и историю с блокировкой ютуба как чисто внутрироссийские конкурентные разборки. Мы живем в 21 веке, в эпоху господства крупных монополий (если кто не заметил, уже больше века как). Потому любая крупная компания обрастает кучей международных финансовых связей в плане «я владею-мной владеют». И компании-конкуренты ютуба – не исключение. Нетрудно будет увидеть, что прибыль от «прижатия» ютуба получат не только СОГАЗ, Газпром-Медиа Холдинг или Ростех, но и Alibaba Group, Tencent и прочие.
На основании полученных данных, я нарисовал примерный граф выгодополучателей от блокировки youtube. Схему намеренно упростил, сократив детали.

Блокировка Youtube на территории РФ – история не чисто российского, а международного масштаба.
Крупные международные производители устройств DPI давно выкачивали прибыль из этого рынка, разгоняя технологии и мощности до того уровня, что любое государство получило возможности блокировки практически любых потоков данных в сети интернет. Что касается денег, то тут всё как всегда. Крупные капиталистические монополии из разных стран получат (и уже получили) свою прибыль от блокировки youtube на территории РФ. Если более точно – прибыль получат не абстрактные монополии, а их владельцы, то есть владельцы крупнейших средств производства, независимо от их паспортов и национальностей. Вряд ли эти толстосумы используют youtube так, как используем его мы, простые читатели Хабра, простые наемные работники или владельцы малого бизнеса. Это мы по вечерам после работы штудируем Youtube, чтобы понять, как починить унитаз, или выбрать наушники для жены, или с целью подтянуть свои знания по любому другому бытовому или образовательному вопросу. Крупным владельцам средств производства всё это не нужно, они живут другой жизнью с другими законами и, главное, с другими интересами. С интересами получения прибыли. И никакие санкции прибыли не помеха, что бы не говорили (посмотрите на схему и посчитайте флаги). А использование государства в деле умножения прибыли, сращивание с этим государством, переплетение интересов вплоть до страстного соития – это обычное явление, и родилось оно далеко не вчера. Это естественное, неизбежное состояние дел в современном мире. По крайней мере, при текущей общественно-экономической формации.
Друзья мои, мы стали забывать что такое браузер Опера и как он выручал нас во времена медленного мобильного интернета.
Теперь он нам поможет смотреть Ютуб.
Для этого заходите вот в эту кнопку

И включите оба вот эти функции. На качество загружаемых страниц это не повлияет, во всяком случае я не заметил разницы

Зато ютуб работает очень шустро

Начну с того, что работала я 5 лет барбером и парикмахером универсалом, но в какой-то момент меня начали раздражать люди, волосы. Полгода я вынашивала идею, что хочу уйти. Да, я хороший мастер, но раздражение к людям меня уже саму начало пугать. И вот, я решилась.
Я уволилась, сделала коррекцию зрения, так как посадила его сильно за эти 5 лет, и начала искать новую работу.
Это было сложно, так как я хотела уйти в другую сферу совсем, а все организации любят людей с опытом. То что я на ты с компьютером, техникой и офисными программами, что я легко и быстро воспринимаю информацию, работодателям абсолютно пофиг. Они видят последнее место работы и шлют отказ.
Я решила в своём резюме убрать, что работала парикмахером, поставила - администратор салона ( все честно, админом я тоже работала, знаю программу 1с). В этот момент все изменилось, мне стали активно звонить, я стала ходить на собеседования и уже сама выбирать, куда я хочу.
Так, меня привлекла вакансия менеджера по логистике в организацию, которая сдаёт в аренду тяжелую технику. Сердце моё легло к ним. И у них ко мне. После собеседования с директором, меня позвали на работу.
С этого все и началось.
Я была не одна, на место человека, который увольняется, брали двоих. Меня и ещё одну девочку. Которая чуть тугая, но это её дело. Проблема в том, что нас заставили заниматься одними и теми же делами. И если я давно во всем разобралась, мне приходилось ждать эту девочку, когда она закончит.
Когда ушел человек, который нас обучал, начался ад. Коллега, которую вместе со мной взяли, начала пытаться забрать всю работу, выслужиться, подлизаться, что она самая умная,и со мной общалась таким надменным тоном, будто я тут никто а она самая главная. Моё состояние было на грани срыва, меня трясло от такой несправедливости.
И я высказала директору, что за хрень, у нас одна и та же работа и какая то странная конкуренция, ради чего? Кто будет делать отчёт? Ну это странно. Он назвал меня истеричкой, коллега прикинулась дурочкой, что нет, это не так. Но другие коллеги все это видели. В итоге, нас разделили, разделили фронт работ. Коллега психовала, не могла мне простить. Но так как она не особо умная, ей любая работа давалась долго и тяжело, отчего она успокоилась и поняла, что так даже лучше.
Я в то же время изучила всю структуру нашей организаций, всех подрядчиков, все организации, которые арендуют у нас технику, как делать отчёты по каждой.
Наступил отчётный период. Я сдала свои отчёты, отчёты за другую организацию, переделала кучу работы. Так как я во всем разобралась, все я это делала быстро, правильно и была часто свободна, так как все такущие задачи получалось выполнять за короткое время.
Но для директора это выглядело так, что я нихера не делаю. И ему такие сотрудники не нужны. То есть, по его логике, если я не кипишую, не е%у всем подряд мозг, если что то не понятно, со всеми легко договариваюсь, что механизм работает хорошо, то я бездельница.
И он мне поручил сделать список фильтров, которые подходят к тяжелой технике и вахтовым автобусам, исходя из оплаченных счетов на запчасти.
Я сделала, заняло буквально пол рабочего дня. Его это не устроило, он решил, что я должна из списка фильторов, находящихся на складе, определить, какой фильтр к какой технике. Половину я нашла, а вторая половина мне не известна. Я стала искать в интернете, но нигде это не описано. Потом я выяснила, что эти запчасти вовсе не наши. Я ему это сказала, на что он мне ответил - ну и что, что не наши? Ты должна выяснить, к какой они технике.
Позвонил в магазин к знакомым (будто бы в первый попавшийся в интернете), взял какой то номер. И сказал, связаться. И упрекнул меня - смотри, как я умею. Ты могла так же в первый попавшийся магазин позвонить и попросить помощи.
В итоге, я нашла, кто мне поможет с определением, но так как скад и техника в Иркутске, магазин, который поможет, находится там же, а я в СПб, разница во времени, что у них пятница, вечер, и помочь оперативно не могут. Только в понедельник.
Директора это не устроило, сказал, что я статист и буду с тобой прощаться. Ну и пофигу ему на мою работу.
И тут меня прям бомбануло. Я решила выяснить за выходные все это, скинуть ему этот список и... Уйти.
Ведь когда работаешь, все хорошо, а тебе постоянно говорят, что будем с тобой прощаться, зачем мне это надо?
За три недели я потратила столько нервов, сколько не потратила за 5 лет, Тем более за это время нас так и не трудоустроили. И не факт, что вообще будут какие то выплаты вообще.
Плюс надменное общение коллеги, которая считает себя самой главной ( её я поставила на место, она успокоилась и стала нормально общаться), отношение директора. Просто разом всё го#но случилось в одном месте. Не даёт мне шанса продолжать работать дальше, так как я ценю себя, свое здоровье и я ценный сотрудник.
Пусть это будет как опыт, какой не должна быть работа.
А я буду искать дальше то, где я буду чувствовать себя хорошо, спокойно, комфортно и мне будет интересно.
Сегодня я расскажу про новый развод на Авито. А, может, и не новый. Может, даже, и не развод. И вообще не на Авито!
Около двух с половиной лет назад (это ж сколько лет-то я на Пикабу!) я рассказывал, что до середины 2010-х годов у меня был пай в ювелирной мастерской. С тех пор осталось несколько изделий, которые я без особой спешки продаю на Авито, причем ювелирка в последние годы сильно скакнула, можно цены уже смело на 2 умножить.
На прошлой неделе, во вторник, позвонил какой-то перец, так и так, хочу матери на день рождения купить, давайте завтра подъеду.
Во-первых, на разводы у меня чуйка, я как счета за ЖКХ получаю - сразу глаз дергаться начинает. Чую, что где-то разводят, а где - понять не могу. И в этом случае я сразу почуял развод.
А, во-вторых, хрен тебе, а не завтра, в среду у меня суды весь день, только в четверг.
В среду с этого же номера позвонил другой деятель, и уже рассказал, что хочет купить ювелирку дочери. А если еще что-то из ювелирки есть - то давайте все, что есть, все куплю. Ежу понятно, что развододетектор замигал с утроенной силой. Ладно, договорились на четверг. Я назвал адрес, покупатель долго выяснял квартира там, или офис, и, узнав, что офис, на полуслове прервал разговор.
В четверг он так и не пришел... а мне интересно, в чем развод. На выходных взял мяса, пива и поехал в сад к знакомому менту. Давно он меня приглашал, а тут и повод появился. Уж кто, а менты идут в ногу со временем, новые схемы знают. Не всегда состав видят, но я и не с заявлением поехал, а с пивом.
Он-то и рассказал суть подставы.
Деятель приезжает, смотрит товар, соглашается купить, но рассказывает, что деньги на карте. Перевести с карты на карту по какой-то причине не может, но предлагает вместе доехать до банка. Мол, у меня машина с водителем, хватай товар, доедем до банка, бабки сниму, и там сделку и совершим. Но по дороге продавца прессуют, забирают товар и выкидывают из машины. Естественно, деньги в карман продавцу никто не сует. Собственно, по этой причине он и не захотел ехать в офис, понимая, что в офисе может быть платежный терминал и обосновать необходимость ехать в банк будет затруднительно.
Короче, вместо хитрого мошенничества - примитивный гоп-стоп.

Владельцы официального канала Биткоина обратились к YouTube с просьбой восстановить доступ после того, как площадка удалила канал за нарушение политики в отношении опасного контента.
Команда канала Биткоина сообщила о ситуации 8 апреля в публикации на X, приложив скриншоты двух писем от YouTube. В первом сообщении говорится:
Мы тщательно проверили ваш канал и обнаружили, что он нарушает нашу политику в отношении вредоносного и опасного контента. Мы понимаем, что это неприятная новость, но наша задача – обеспечить безопасность YouTube для всех. Мы не будем восстанавливать ваш канал.

Команда канала опровергла обвинения площадки, заявив, что с 2015 года канал публиковал исключительно образовательный контент, туториалы по криптокошелькам и объективные новости. В ответ команда обвинила YouTube в том, что сервис круглосуточно показывает рекламу криптовалютных мошенников без какой-либо модерации.
Апелляция отклонена. Никаких предупреждений. Никаких объяснений. Просто алгоритм, который не может отличить 10-летнюю компанию от настоящего мошенничества. YouTube – можем мы поговорить с живым человеком, или нам сначала нужно купить рекламу?
Команда YouTube пока не предоставила публичного ответа. Некоторые пользователи предполагают, что за удалением канала стоит ИИ-модерация, которую YouTube продолжает использовать, несмотря на критику создателей контента. Глава компании ранее подтвердила планы продолжать применение искусственного интеллекта для обнаружения нарушений.

Австралийские исследователи обнаружили новый вид больших и опасных воронковых пауков. В 2018 году эксперт по паукам Кейн Кристенсен нашел первых представителей этого вида в городе Ньюкасл. Позднее Австралийский музей подтвердил, что это новый вид, который получил имя Atrax christenseni в честь открывшего его ученого.
Как сообщил Кристенсен, размеры этих пауков могут достигать 4,5 см, а их мощные клыки способны ввести больше яда, чем у других видов воронковых пауков. Глазастые арахнологи заметили: особенностью Atrax christenseni является уникальная форма эмболюса, важного паучьего элемента в процессе размножения (по сути, эмболюс выполняет функцию пениса).

Укусы этих пауков приводят к серьезным симптомам, таким как мышечные судороги и усиленное потоотделение, и без быстрого медицинского вмешательства могут закончиться смертью. Однако уже доступное противоядие эффективно и против этого нового вида.
Источник
Хвала вомбату, мы добрались до многих нужных и важных вещей, о которых вы нас просили. В сегодняшнем релизе:
Многие писали, что комментарии слишком крупные и занимают много места на экране. А также, что сложно разобраться кто кому отвечает. Мы сделали их максимально компактными и теперь чётко видна их структура.
Ветки комментариев можно сворачивать. Например, нажмите на самую левую ветку, чтобы перейти к сообщению первого уровня. Затем, чтобы развернуть, нажмите на “Развернуть ветку”.

А также продублировали кнопку “Написать комментарий” сверху перед всем блоком комментариев, чтобы вам не приходилось листать вниз для написания своего мнения о посте.

Теперь нельзя ставить оценки своим же комментариям
Убрали возможность ставить оценки собственным комментариям. Оценки своих постов не трогали (возрадуйтесь, нарциссы!).

Можно отправлять комментарии по нажатию Ctrl/Cmd+Enter
Теперь комментарий можно отправить быстрее.

Сделали переключатель "Не показывать прочитанные", чтобы вы не путались и могли видеть только новые уведомления. Вывели в уведомлениях полностью текст комментария, в котором вас тегают.

А в ответах на свои комментарии вывели и своё сообщение, и сообщение ответившего.

Многие писали, что не всегда теги при создании поста работают корректно. Кто-то привык вводить их через запятую. Мы переписали блок добавления тегов, теперь вам будет приятней работать с тегами.

Рейтинг ниже 100 - 3 поста в день
100-300 - 5 постов в день
300-500 - 7 постов в день
Рейтинг боле 500 - 30 постов в день

А еще есть группа в телеге для обсуждения желаемых доработок по проекту, багов, ну и просто флуда - https://t.me/vombat_su/

YouTube начал активнее бороться с блокировщиками рекламы. Менеджер по связям с общественностью YouTube Кристофер Лоутон объясняет, что сервис теперь предупреждает пользователей, что они должны разрешить рекламу или попробовать подписку YouTube Premium.
В некоторых случаях пользователи получают это уведомление YouTube в отношении блокировщиков рекламы, но при этом продолжают смотреть видеоролики, а в других случаях YouTube теперь каждый раз полностью блокирует воспроизведение.
YouTube подтвердил, что в июне отключил видео для пользователей блокировщиков рекламы, но Лоутон тогда назвал это всего лишь «небольшим глобальным экспериментом». Теперь YouTube активизировал борьбу. За последние несколько недель все больше пользователей с установленными блокировщиками рекламы сообщают, что они не могут смотреть ролики.
Лоутон утверждает, что «использование блокировщиков рекламы» нарушает условия обслуживания платформы, добавляя, что «реклама поддерживает разнообразную экосистему авторов по всему миру и позволяет миллиардам людей получить доступ к их любимому контенту на YouTube».
Комментарии