Ľuboš Moščovič o bezpečnosti
Informačná bezpečnosť sa týka každého!

Ako sa pripraviť na cenzúru za čias vlády mrzkej lúzy 2.0 – lekcia 1

/ DNS, cenzúra, návody, vladamrzkejluzy, doh, DoT

Tento blog bude iný. Mám v sebe totiž nepokoj. Nepokoj z toho, že mám vôbec potrebu písať tieto riadky. Vždy bolo a je jednoduchšie písať o zločincoch a podvodníkoch, alebo o prešľapoch technologických spoločností, či kritizovať politické rozhodnutia za hranicami domova. Navyše, vždy to boli iba správy, či skôr môj komentár k danej téme.

Dnes mám však potrebu začať písať zbierku návodov, ako sa brániť cenzúre. Čo si o cenzúre myslím, je už dávno verejne známe – za týmto blogom si stojím a ani po rokoch by som na ňom nezmenil ani čiarku.
Teda… zmenil – zaslúžil by si totiž rozšíriť, keďže sa situácia za tých viac ako 7 rokov zmenila, a to k horšiemu. Možnosti cenzúry sa v našich zákonoch medzičasom rozšírili, a počas pandémie aj použili, cez zákon o kybernetickej bezpečnosti, ktorý umožňoval NBÚ aj z vlastnej iniciatívy rozhodovať o blokovaní škodlivého obsahu alebo škodlivej aktivity.

Nepôjdem však viac do detailov – nechce sa mi rýpať v tom, čo všetko sa dá schovať pod, už teraz obšírnu definíciu škodlivej aktivity. Dnes totiž už naozaj nejde o to, čo si myslíte o hazardných hrách, ich licencovaní v našom priestore, či vidíte alebo nevidíte rozdiel v tom, či idete do maďarského kasína autom, alebo cez internet.
Nejde ani o to, či sa v otázkach vlastného zdravia budete spoliehať na doktorov a vedcov, ktorí strávili dlhé roky, často desaťročia, výskumom a praxou, alebo uveríte článku nejakého histriónskeho oportunistu z podivnej webstránky.
Je mi to jedno – na mojom presvedčení, že cenzúra nič z tohto
naozaj nerieši, sa nič nemení.

Čo sa však mení? Vlády. Áno, mám úprimnú, ľudskú, obavu čoho bude ešte táto vláda mrzkej lúzy 2.0 schopná. Neschopáci, autokrati a diktátori majú totiž k cenzúre asi taký vzťah, ako alkoholik k fľaške.

Takže je najvyšší čas sa pripraviť. Začneme zľahka, postupne však budeme pridávať – túto hru na mačku a myš, totiž vždy hrajú dvaja.

Aktuálne zoznamy blokovaných webov nájdete tu a tu. Ten druhý je síce momentálne prázdny, ale vždy nebol a je iba otázkou času, kedy sa opäť naplní. Blokované stránky vám poslúžia pri testovaní, či mnou odporúčané riešenia fungujú.


Lekcia 1: Blokovanie webstránok na úrovni DNS

Prvý spôsob blokácie, je veľmi jednoduchý, ba až primitívny. Regulátor, teda štát, iba prinúti poskytovateľov internetového pripojenia (Telekom, Swan, Orange,...), aby na svojich DNS službách, ktoré prevádzkujú (a ktoré máte ako zákazník prednastavené), vypli preklad adresy konkrétnej webstránky.

O tom, ako funguje DNS sa mi vážne teraz nechce rozpisovať, ak chcete vedieť viac, skúste tu. V ultra skratke - ak napríklad zadáte do web browsera blokovanú stránku www.herrman.sk (snáď sa tam nedostanem za tento blog ;) ), ten sa opýta DNS servera z nastavení, kamže to mám po sieti ísť, nepoznáš náhodou túto adresu? No a ten mu rovno odpovie – nepoznám. Rýchle a „účinné“… až do momentu, než si uvedomíte, že DNS serverov je na internete hromada a zmeniť si ten cenzurovaný a žiadny iný za nejaký, spoľahlivejší a bez cenzúry je úplná hračka.

Podrobný postup, ako na to, sa síce líši systém od systému, ale návodov je neúrekom – oficiálna dokumentácia pre macOS, Windows, alebo aj pekne po slovensky a s obrázkami pre macOS, Windows, Android aj iOS.


Nuž a ktoré sú tie necenzurované DNS servre? Dokonca aj tie od najväčších svetových hráčov:

Cloudflare: 1.1.1.1 alebo 1.0.0.1

Google: 8.8.8.8 alebo 8.8.4.4

Alebo aj môj obľúbený, s „cenzúrou“ malwaru – Quad9: 9.9.9.9

Ak by ste sa náhodou nevedeli dostať k nastaveniam siete, napríklad aj kvôli nedostatočným oprávneniam, stále je tu ešte aj možnosť využiť DoH, či DoT priamo v internetovom prehliadači. O tom som už tiež písal pred rokmi a obrázkový návod nájdete tu. Mimochodom, využitie DoH má aj iné benefity, obzvlášť v štátoch nevyznávajúcich slobodu, ale o tom zase niekedy nabudúce.

Previous Post