Тема сайта
Авторизация
Спецпроекты
Популярное
Тоже интересное
Кое-что важное
61 комментарий
Правила

!!! Оскорбления в комментариях автора поста или собеседника. Комментарий скрывается из ленты, автору выписывается бан на неделю. Допускаются более свободные споры в ленте с политикой, но в доступных, не нарушающих УК РФ, пределах.

! Мат на картинке/в комментарии. Ваш комментарий будет скрыт. При злоупотреблении возможен бан.

! Флуд - дублирующиеся комментарии от одного и того же пользователя в разных постах, систематические ложные вызовы модераторов с помощью функции @moderator, необоснованные обращения в техническую поддержку сайта, комментарии не несущие смысловой нагрузки и состоящие из хаотичного набора букв. Санкции - предупреждение с дальнейшим баном при рецидиве.

! Публикация рекламных постов. Несогласованное размещение рекламного материала, влечет незамедлительную приостановку действий учетной записи пользователя.

! Публикация материала, запрещенного на территории РФ и преследуемого УК РФ. Незамедлительная приостановка действия учетной записи пользователя.

! Мультиаккаунты. Использование нескольких активных аккаунтов, принадлежащих одному пользователю (исключение - дополнительный аккаунт для обращения в тех. поддержку при блокировке основного аккаунта) запрещено. За нарушение предусмотрено отключение основного аккаунта с возможной дальнейшей блокировкой любого аккаунта от данного пользователя.

Лучший комментарий
Алиса
0

2 года назад
Просто факт, какой браузер на самом деле объявлен "правильным" - на Astra Linux, облепленном сертификатами ФСТЭК по самые гланды, массово сейчас поставляемом во все госучреждения в срочнопринудительном порядке за 30тыр/место, усмановского Atom и нидерландского Яндекс-Брузера нету, а устаревший Firefox 93 есть.
 

Удалить комментарий?

Удалить Отмена
Алексей
217

2 года назад
Проблема как раз в другом, что народ не очень доверяет российским сертификатом в силу того, что у нас любые базы данных продаются на черном рынке, а значит и корневые сертификаты могут попасть в очень нехорошие руки, а после этого будет взломана защита ЛЮБОГО сайта построенного на этих сертификатах. То есть переход на отечественные сертификаты это большой риск для безопасности, особенно когда множество айтишников не очень лояльны режиму.
 

Удалить комментарий?

Удалить Отмена
Минцифры
Олег
−3

2 года назад
Хорошая работа, Олег! Но давай всё же попытаемся объяснить товарищу с его сотоварищами от чего он отказывается не доверяя Минцифрам. Общая схема "защищенного соединения" имеет форму треугольника. Алиса(пользователь)-Боб(сайт)-и Удостоверяющий центр. Когда Алиса хочет инициировать защищенное соединение с Бобом, она обращается по каналу связи к Удостоверяющему центру за сертификатом(справкой), подтверждающим(подписывающим), что Боб этот Боб. С помощью этого подтверждающего ключа шифрует свое обращение и оправляет по каналу связи Бобу. Боб, в свою очередь, получив зашифрованное, может расшифровать это сообщение имея свой секретный фрагмент ключа, математическими формулами связанный с хранящимся в Удостоверяющем центре. Когда любопытный Ваня из Минцифр хочет отследить переписку Алисы с Бобом, он ставит на канал между Алисой и центром, и на канал между Алисой и Бобом своё оборудование, которое по запросу Алисы сначала выдаст поддельный открытый ключ Боба, а потом расшифрует, прочитает и обратно зашифрует своим ключом для дальнейшей передачи Бобу. Таким образом, прежде все коммуникации сливались сразу в АНБ, а теперь идут через посредника в Минцыфры: "Родина слышит" всегда, - поэтому не уважаемые кибердрочилы пользуются стеганографией, позволяющей в открытое фото или видео-сообщение типа бессмысленного youtu . be/92nkyHjKv5M благополучно вплетать осмысленное.
PS: зачем это объяснять? Затем, чтобы люди понимали, на какую именно чухню очередной раз тратятся бюджетные лярды.
 

Удалить комментарий?

Удалить Отмена
Алиса
ФИШКИ - ГОВНО
0

2 года назад
Вам же Минцифра объяснила принцип выше. Неужели не доходчиво? Ок, рассмотрим конкретный кейс, на примере Спёр-банка, того самого, который оказывал финансовую поддержку спецоперации по развалу СССР, а ныне здравствует. Банк с завидной регулярностью обновляет своё приложение, блокируя старые версии. Где рядовому пользователю скачать его обновление? Только с "официального" сайта банка. А если у тебя на правах Центра сертификации есть возможность указывать пользователям какие сайты заслуживают официального доверия, а какие нет, то ты сможешь перенаправить трафик с адреса банка на свой домен, даже с тем же именем (так как клиенты все-равно брали сертификат не в банке, а в твоём карманном Центре сертификации). На сертицифированном таким способом сайте располагается приложение-прокладка, которое в дальнейшем ко всем операциям пользователя, естественно авторизовавшегося по 2fa со всеми внешними атрибутами надёжности, зеленой галочкой в гос-браузере, добавляет небольшую комиссию за посредничество. Невероятно? Но схема рабочая! На практике давно можно наблюдать как трафик с китайского aliexpress.com уводит Mail.ru Group и уже сумели законно оформить эту сделку без ведома самих китайцев hi-tech .mail. ru/review/vse-o-sdelke-goda-Aliexpress/
PS: по поводу 5G, а сколько одиноких стариков нашли и довели до самоубийства Ростелекомовские дельцы с применением RF-зрения по Wi-Fi, позволяющего видеть движения сквозь стены и буквально выжигать мозги людям - не счесть, плачут бедные со стонами "Он нам и нах й не нужон ваш Интернет!"(С)
 

Удалить комментарий?

Удалить Отмена
1 2 3

На что жалуетесь?