LINUX.ORG.RU
ФорумTalks

Власти решили взять под контроль шифрованный интернет-трафик

 , , ,


0

0

Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.

В рабочую группу вошли представители всех силовых ведомств, Минэкономразвития, Минкомсвязи и отраслевые эксперты из Российской ассоциации электронных коммуникаций (РАЭК). Эти специалисты должны подготовить свои рекомендации по регулированию шифрованного трафика в интернете и представить свои рекомендации Совбезу до 1 июля 2016 года.

По оценке Роскомнадзора, доля шифрованного трафика в России в 2015 году составила порядка 15%, а в 2016-м может превысить 20% (По данным «Ростелекома», доля шифрованного трафика в его сети составляет около 50%). Это угрожает возможностям государства по эффективному контролю коммуникаций в Сети.

Особое беспокойство у регуляторов вызывает end-to-end шифрование мессенджеров, которые к тому же отказываются ставить на своих серверах оборудование типа СОРМ и сотрудничать с ФСБ. «Мессенджеры работают на той же коммерческой «поляне», что и традиционные операторы связи. Но они абсолютно «пиратским» способом «отъедают» у них аудиторию. Можно назвать это недобросовестной конкуренцией. Никто не говорит о чтении переписки граждан в мессенджерах, но для них должны быть выработаны правила существования в России», — говорил в феврале Александр Жаров.

Кроме того, рабочая группа «прорабатывает вопрос» работы с анонимайзерами и Tor. «Речь идёт о шифрованном трафике, роль которого нарастает, о сжатии трафика, как легальном, которое применяется в браузерах и других программах, [так и нелегальном] в иных самодельных способах обхода блокировок: прокси-серверах, анонимайзерах и т.д.», — сказал Жаров.

Он упомянул о необходимости введения некоей «единой системы шифрования, чтобы понимать, что происходит внутри шифрованного трафика».

Рабочая группа предложит меры, что «можно сделать с различными средствами шифрования, которые применяются: сертифицировать их, лицензировать, ограничить количество схем шифрования». Некая немецкая компания уже представила на рассмотрение рабочей группы систему «по аналогии с глубокой фильтрацией пакетов DPI», но только «на уровне шифрованного трафика».

Кроме того, Жаров упомянул об угрозе P2P-мессенджеров в mesh-сети вроде FireChat, которые могут обмениваться сообщениями напрямую, без интернета. Такие приложения, в частности, использовались для коммуникации демонстрантов во время политических волнений в Гонконге: «По сути дела, вне сети сайта идет обмен пакетами информации. Это проблема, потому что таким образом будут продаваться наркотики, распространяться детская порнография и так далее. С этим тоже надо что-то делать», — сказал Жаров.

Независимые эксперты с сомнением смотрят на инициативу НАК: «Сама постановка вопроса о контроле шифрования на сетях связи — на грани нарушения конституционного права граждан на тайну связи», — сказал источник в одном из операторов связи в комментарии для РБК.

Национальный антитеррористический комитет — коллегиальный орган, координирующий и организующий антитеррористическую деятельность органов государственной власти на федеральном уровне, на уровне субъектов РФ и органов местного самоуправления. Образован 15 февраля 2006 года. Председателем комитета является директор ФСБ.

http://www.rbc.ru/technology_and_media/19/04/2016/57163a459a79472b3512770d

https://geektimes.ru/post/274584/

Ой-вей.

Честным людям нечего скрывать.

★★

Последнее исправление: user42 (всего исправлений: 1)

Ответ на: комментарий от sanyock

Лентяям

работаю обычно на 2х работах

Сторжем видимо.
Иначе не понятно, что за такие страдания по квартире которую вы не можете купить в Канаде на зарплату IT специалиста.

я бы не хотел жить в съемном жилье, где нельзя пробурить стену, чтобы поставить комп в своей соседней комнате

А не проще ли под это отвести отдельную комнату и сделать там домашний офис?

я на это свое время или деньги тратить не хочу

И это хорошо.
Я уверен что вам в Канаду ехать не стоит, так что мы сошлись во мнениях.

grim ★★☆☆
()
Ответ на: комментарий от sanyock

я так понимаю, у читателя должно создаваться впечатление, что Канада и старый свет белый и пушистый в отличие от ...

LOL
Вы из тех, кто считает что Россия это Император?

Да, и вы как всегда ошибаетесь.

На картинке нет ни Канады ни Европы ни России.

про черезмерную распиаренность Канады как рая земного, но с большим количеством разочарований для вновь приехавших

Рая на земле не бывает.
Если вы в сказки верите или общаетесь с теми кто верил, я вам помочь не смогу.

Но как человек здравомыслящий, я обнаружил, что действительность оказалась лучше моих ожиданий.

а чем хуже просто удаленка в США?

Очевидно, что заработав $30 в час вы станете жить богаче чем окружающие вас росияне , но не лучше чем в Канаде на местную зарплату, так как качество жизни складывается не только из дохода но и из окружающей вас действительности.

PS
Хочу ещё раз напомнить, что я считаю что вам не нужно ехать в Канаду.

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от torvn77

пожалуйста, не пиши мне больше. никогда. твои идиотские мысли мне читать не интересно, хоть и весьма забавно читать твою реакцию на троллинг (собственно это единственная причина по которой я тебя не заигнорил).

оставь свой манямирок себе, мне он без надобности

vostrik ★★★☆
()
Ответ на: комментарий от vostrik

Что, от бескормицы в голодные обмороки падать начал?

torvn77 ★★★★★
()
Ответ на: комментарий от grim

Вы из тех, кто считает что Россия это Император?

я из тех, кто считает, что кем бы не был император, он должен быть настрожайше наказ за вредительство, если осуществлял его противозаконно, особенно по отношению к простым гражданам

а вообще мне на полику АБСОЛЮТНО ... примерно настолько же насколько политикам на тонкости программирования в машинных кодах ЕС ЭВМ, я на политике не специализируюсь

sanyock ★★
()
Ответ на: комментарий от grim

Очевидно, что заработав $30 в час вы станете жить богаче чем окружающие вас росияне

почему именно 30?

но не лучше чем в Канаде на местную зарплату

меня на зарплату в Канаде будут на такси возить ежедневно по моим делам?

так как качество жизни складывается не только из дохода но и из окружающей вас действительности.

про окружающую действительность полностью согласен, ее ни на какую зарплату самостоятельно не поменять, потому как ее задает как раз политика (ЗОГ, который богаче и умнее меня в миллиарды раз)

вы так часто упоминаете «не едьте», как вроде, чтобы я бы захотел сделать наоборот

как я уже упоминал, я не хочу тратить свое время на обустройство где-либо, если бы у меня были средства, чтобы за меня мое жилье хотя бы в функциональном смысле (потому как с точки зрения оформления и дизайна оно оставляет желать лучшего) могли скопировать другие и я бы не потерял своего личного времени, то я бы с удовольствием переехал в солнечное место рядом с морем, но увы денег у меня на это нет

и вредители достаточно постарались, чтобы украсть у меня массу времени, которое я бы мог потратить куда более продуктивно и с намного большей выгодой для себя

желаю им возвращения всего наихудшего аналогичного и полной оплаты мне всей моей недополученной прибыли, благ, семейного счастья и т.д.

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 4)
Ответ на: комментарий от grim

однажды в 1999 году мне одни товарищи настойчиво напевали про то, как хорошо ехать в канаду, а потом кто-то организовал нападение, а певуны (спонсоры) благополучно слились

пожалуй, пока эту отвратительную мразь (организаторов нападения) не пересажают, воспользуюсь вашим умным советом:

Хочу ещё раз напомнить, что я считаю что вам не нужно ехать в Канаду.


вы ведь плохого не посоветуете?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от sanyock

что значит мутных?

Для тебя это слишком сложно.

они либо выполняют свои обязанности либо нет

Вот именно, _свои_ обязанности, которые ХЗ кто определяет.

либо осуществляют какие-либо вредительские действия (нарушающие закон) по отношению к кому либо или нет

Не смеши мои тапочки. Если закон мешает, его саботируют или меняют, а спрашивают за нарушение с кого-то крайнего - как в эталонном примере с кражами мешка картошки и миллионов. Попросили хором мутные личности под «честное пионерское» выпустить подозреваемого слетать на курортик - да пожалуйста, пусть слетает. А не вернулся - ну, так получилось, никто не виноват. Заранее про результат таких приколов не было известно? А если было, то это значит что лобби нехороших человечков есть и очень сильнО.

а мутный/немутный - таких определений в юрисприденции нету

Зато в реальности они есть. Твоя юриспруденция вообще не рассматривает ни совесть, ни справедливость, ни прочее такое же, а только законность и не законность.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Для тебя это слишком сложно.

где мне такое осилить :)

Вот именно, _свои_ обязанности, которые ХЗ кто определяет.

договоренностью (договором) всегда определялись

Не смеши мои тапочки. А если было, то это значит что лобби нехороших человечков есть и очень сильнО.

значит законы не работают, работает коррупция

Зато в реальности они есть. Твоя юриспруденция вообще не рассматривает ни совесть, ни справедливость, ни прочее такое же, а только законность и не законность.

с моей точки зрения, закон - это необходимый минимум того, что нужно стараться выполнять, а совесть и справедливость - добровольный максимум (хотя и не предел конечно)

хотя действительно, к сожалению, иногда они противоречат друг другу

наверно, в идеальном обществе нормы закона и справедливости не очень сильно отличаются

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

NSA давно не сопротивляется шифвровальщикам, просто встраивают методично кругом свои закладки

они снимают инфу на концах туннеля, а не в его середине

их трояны и сканеры есть скорее всего во многих прогах и сервисах типа skype, браузеры, облачные датацентры типа Akamai

А я о чём? Иначе никак! Только закинуть шпионского трояна на комп одного с общающихся и с помощью «жучка» снять разговор...

хотя есть мнения и по тому, что одобренные алгоритмы они легко расшифровывают на лету, отсюда появление всяких poly, ED25519

хотя может и они тоже являются новомодними якобы более безопасными вбросами

Крыптохакеров в мире очень мало, единицы. Старые математики крыптопанки которым за 60. Смотря на их жизнь и читая биографию заметно что зад государству не лизнули ни разу! Наоборот дали всем людям очень мощные алгоритмы шифрования. Они открыты, реализации открыты можно изучать проводить аудиты.

multihead
()
Ответ на: комментарий от multihead

Крыптохакеров в мире очень мало, единицы. Старые математики крыптопанки которым за 60. Смотря на их жизнь и читая биографию заметно что зад государству не лизнули ни разу! Наоборот дали всем людям очень мощные алгоритмы шифрования. Они открыты, реализации открыты можно изучать проводить аудиты.

как бы да, но если сюда добавить немного якобы фантастики про инопланетян или другие мыслящие сущности я в них тоже плохо разбираюсь :), матрицу их контроль над планетой и правительствами и их намного более серьезные возможности в области что-либо предвидеть, предугадывать, то можно предположить, что у них есть нужные средства расшифрования (длинные цепочки простых чисел и что там еще нужно)

так то япрофан в криптоанализе, немного имею представление как настраивать готовый софт

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от sanyock

измерить энтропию трафика относительно несложно на сегодняшний день в результате блокираторы надеются заблокировать шифрованные потоки по детектору уровня энтропии в потоке, не пытаясь что-то расшифровывать

Тот кто хоть раз в жизни запускал тест энтропии знает, что это долгий процесс, который сильно грузит CPU. Им тупо не хватит вычислительной мощности для классификации всех туннелей по уровню энтропии!!!

в результате появится туннель двойного уровня вложенности

уже давно все так и делают, сверху добротный TCL-1.2 на 443 порт. Чтобы не вызывать подозрений. Или городить маскировку под другой трафик, как вы говорите, torrent используют, но вариантов много..

и тогда шифрованные туннели даже пропадут с радаров в том смысле, что щас их хотя бы видно снаружи (т.е. видно их существование) и известно, кто ими пользуется

Да могут сделать хуже. Я вижу только троян, естественно только по ордену на прослушку, а не массово. Трояном можно метить трафик тунеля и его пропускать... а не меченные тунели, которые не расшифровать - блокировать. Но они быстро спрячутся....

multihead
()
Ответ на: комментарий от sanyock

криптография основана на различных аксиомах, принимаемых на веру, например о сложности получения последовательности простых чисел, вот их заранее как раз кажется рассчитывают криптоаналитики, чтобы ускорить расшифрование в частных случаях

Не пользуйтесь криптографией от таких людей. Да, есть кучу примеров, когда программисты прописывали простые числа прям в код программы статически.

а есть и вовсе предположения, что некоторым, кто придумал шифрование, доступные все эти цепочки

Выбирайте людей криптографическими алгоритмами которых вы пользуетесь.

и много чего еще в том числе телепатия

либ астрал прикрутить к шпионской проге и записать всё что телепатически передают.

)

multihead
()
Ответ на: комментарий от multihead

Выбирайте людей криптографическими алгоритмами которых вы пользуетесь.

а как это?

выбирал чтением форумов других выбиральщиков и якобы разбирающихся


такое подойдет по криптостойкости?

HostKeyAlgorithms ssh-ed25519
MACs hmac-sha2-512-etm@openssh.com
Ciphers chacha20-poly1305@openssh.com
KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group-exchange-sha256

sanyock ★★
()
Ответ на: комментарий от Napilnik

Только вот нету никаких реальных частиц «кванты» - это всего-лишь измерение метров, килограммов и секунд в мартышках и попугаях. Не хотят рассказывать правду про свои делишки, вот и кормят мутными рассказами про кванты. До недр звёзд далеко и глубоко, но по мелкому источнику излучения можно например постучать. Не помнишь, как стучали кулаком по телевизору для настройки выдаваемой им информации? После стали колотить по системнику чтобы вентиляторы вышли из резонанса. В коллайдерах постоянно высокотехнологично стучат по материалам чтобы подогнать реальность под желаемое - метод кувалды имеет глубокие корни в науке и технике:)

Ты далёк от физики. Даже если возле дозиметра поставить источник гамма лучей - энтропия получаемая в следствии измерения времени между двумя зарегистрированными гама квантами будет абсолютно идеальной. А повышенную радиацию сразу заметят! Если используется хорошие разрешение времени, микросекунды и по подложенному источнику «стучать» нейтронами всё равно энтропия будет идеальной. Если за стенкой поставить периодический излучатель гамма квантов (строго периодически тормозить по одному электрону), то дозиметр тоже зафиксирует повышенный фон.

В проге просто надо ввести понятие радиационно нормального фона для данной комнаты, при привешении данные о энтропии не снимать, а слать сообщение тревоги о превышении радиационного фона: «Вас обнаружили и облучают!!!».

А тут бац - и новые стандарты, на фоне которых туннель будет сильно выделяться.

Сверху натянем маскировку под ЛЮБОЙ стандарт и всегда найдём дыру. Читай выше написанное - только троян на прослушиваемый комп!

multihead
()
Ответ на: комментарий от multihead

уже давно все так и делают, сверху добротный TCL-1.2 на 443 порт. Чтобы не вызывать подозрений. Или городить маскировку под другой трафик, как вы говорите, torrent используют, но вариантов много..

в смысле туннель в обычном HTTPS потоке прямо с HTML тэгами или только SSL handshake?

обратил внимание, нынче часто встречается MITM по HTTPS, его только для readonly наверно используют, но если вдруг действительно появятся производительные анализаторы энтропии, то они будут скорее всего и внутри HTTPS проверять на MITM узле, конечно если не ассиметричные ключи используются

с ассиметричными MITM вроде бы никогда не прокатывает?

а вот прикол кстати, как тогда быть с фин учреждениями, кто через ассиметричные HTTPS/SSL ключи работает? постонно поддерживать базу хостов, разрешенных для любого HTTPS трафика?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от sanyock

договоренностью (договором) всегда определялись

Неа, не всегда. Классический пример - зарплата в конверте. По договору одно, а реальность сложнее.

значит законы не работают, работает коррупция

Коррупция, это когда за нарушение законов кто-то получает выгоду. А если не получает, или закон позволяет делать противоположные вещи в зависимости от чьей-то прихоти? Фактического нарушения нет, а лажа - есть. Ах да, «лажа» не юридический термин, значит в реальности и её нет:)))))

с моей точки зрения, закон - это необходимый минимум того, что нужно стараться выполнять, а совесть и справедливость - добровольный максимум (хотя и не предел конечно)

Закон, это то что требует от тебя система, а потребовать она может даже чтобы ты в петлю полез, если голова системы загниёт. Элементам гнили существуют преференции, как это ни противно говорить.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Неа, не всегда. Классический пример - зарплата в конверте. По договору одно, а реальность сложнее.

в каком смысле в реальности сложнее?

если речь о зарплате, подразумевается как минимум наличие работодателя, который дает работу по трудовому кодексу
есть же все равно трудовой договор или еще что-то?
а в конверте применительно к наемной работе - это наверно типа премии, которую могут и не заплатить

кроме того работодатель в данном случае нарушает массу законов

sanyock ★★
()
Ответ на: комментарий от Napilnik

Фактического нарушения нет, а лажа - есть. Ах да, «лажа» не юридический термин, значит в реальности и её нет:)))))

если нарушений закона нет, то «лажа» может быть только с вашей сугубо субъективной точки зрения

иначе вам все кодексы могут показаться лажей, в них между прочим, подробно написано как разрешено правильно (без лажи с точки зрения законодателей) извлекать выгоду и чтобы такое извлечение при этом не стало коррупцией

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 2)
Ответ на: комментарий от Napilnik

Закон, это то что требует от тебя система, а потребовать она может даже чтобы ты в петлю полез, если голова системы загниёт. Элементам гнили существуют преференции, как это ни противно говорить.

тогда приходится менять юрисдикцию, т.е. перемещать свою задницу в другую страну, зачем рядом с гнилью находиться, так и самому недолго начать подгнивать

основные выгодополучатели в данном случае, наверно, устроители загнивания на старом месте и одновременно по совместительству скорее всего они же - кредиторы на новом месте

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 5)
Ответ на: комментарий от sanyock

1. Я не спец в области криптографии, это просто не моя область и я туда не особо вникаю.

2. С самого начала использования криптографии, шифровать надо было, а разбираться не было времени, решил шифровать двумя разными методами взятых от независимых, лучше враждующих между собой источников. Так, зашифровав двумя методами, даже если они легко расшифровываются разработчиками, то в следствии вражды между ними они не смогут расшифровать шифры друг друга и прочесть сообщение. Шифровать двумя шифрами есть требованием многих организаций, ключи можно держать у двух разных людей.

3. Wiki даёт хорошие и быстрое представление о шифре. Выбирайте те что не имеют уязвимостей и методов атак. Общие, сегодня правила: нулевое разглашение, совершенная прямая секретность, требование к энтропии. На wiki также описан изобретатель и история шифра, на них тоже следует обращать внимание. Иногда имя изобретателя носит сам шифр его страничку на wiki также стоит глянуть.

4. Выбор реализации, всё выше перечисенное может быть сведено к нулю из-за ошибки или злого умысла программиста. Также желательно аппаратное ускорение, или хотябы использование инструкций проца для ускорения. Выбираете тщательно программу которая шифрует. Если в стране действует запрет на импорт сильных шифров, то не следует полагаться на ПО с этой страны.. chacha20-poly1305@openssh.com алгоритм кажится хороший, Канада разрешает экспорт сильной криптографии, надзиратель Тео также вызывает доверие. Есть реализация chacha20-poly1305 от Брейнштайна использующая Neon инструкции ARM процов.

5. Общая безопасность. Если вам забросят троян или кейлогер все усилия по шифрованию станут бесполезны. Требуется использование особых безопасных ОС и прикладного ПО. Проектирование и настройка самой сети L2 VLAN и фильтрация трафика сетевыми экранами, могут влиять даже больше на безопасность, чем шифрование.

Смотри что есть в наличии:

$ ssh -Q cipher
3des-cbc
blowfish-cbc
cast128-cbc
arcfour
arcfour128
arcfour256
aes128-cbc
aes192-cbc
aes256-cbc
rijndael-cbc@lysator.liu.se
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
+ chacha20-poly1305@openssh.com

$ ssh -Q cipher-auth
aes128-gcm@openssh.com
aes256-gcm@openssh.com
+ chacha20-poly1305@openssh.co

$ ssh -Q mac
hmac-sha1
hmac-sha1-96
hmac-sha2-256
hmac-sha2-512
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
umac-64@openssh.com
umac-128@openssh.com
hmac-sha1-etm@openssh.com
hmac-sha1-96-etm@openssh.com
+ hmac-sha2-256-etm@openssh.com
+ hmac-sha2-512-etm@openssh.com
hmac-md5-etm@openssh.com
hmac-md5-96-etm@openssh.com
+ hmac-ripemd160-etm@openssh.com
umac-64-etm@openssh.com
umac-128-etm@openssh.com

$ ssh -Q kex
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
diffie-hellman-group-exchange-sha1
+ diffie-hellman-group-exchange-sha256
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
curve25519-sha256@libssh.org

$ ssh -Q key
ssh-ed25519
+ ssh-ed25519-cert-v01@openssh.com
ssh-rsa
ssh-dss
ecdsa-sha2-nistp256
ecdsa-sha2-nistp384
ecdsa-sha2-nistp521
ssh-rsa-cert-v01@openssh.com
ssh-dss-cert-v01@openssh.com
ecdsa-sha2-nistp256-cert-v01@openssh.com
ecdsa-sha2-nistp384-cert-v01@openssh.com
+ ecdsa-sha2-nistp521-cert-v01@openssh.com

И прописать опции, чтобы слабые алгоритмы не выбирались (сарое оборудование может не работать)

HostKeyAlgorithms
Ciphers
MACs
...

multihead
()
Ответ на: комментарий от sanyock

а вообще мне на полику АБСОЛЮТНО ...

Занятно.
Как же тогда возникает:

я так понимаю, у читателя должно создаваться впечатление, что Канада и старый свет белый и пушистый в отличие от ...

На основе моего аватара и какой-то тетки с зубами которую вы запостили?

grim ★★☆☆
()
Ответ на: комментарий от sanyock

как бы да, но если сюда добавить немного якобы фантастики про инопланетян или другие мыслящие сущности я в них тоже плохо разбираюсь :), матрицу их контроль над планетой и правительствами и их намного более серьезные возможности в области что-либо предвидеть, предугадывать, то можно предположить, что у них есть нужные средства расшифрования (длинные цепочки простых чисел и что там еще нужно)

Кроме правительств, жидомасонов и людей никого нет. Точно!

)

multihead
()

Новости от создателей Ёмобиля, как всегда вызывают грусть, тоску и безысходность. Пойду напьюсь и уеду в другую страну.

ashot ★★★★
()
Ответ на: комментарий от grim

Занятно. Как же тогда возникает:

подразумевается, что я ни разу не ходил ни на какие выборы
никогда не участвовал в каких-либо политических массовках, которые бы чего-то там декларировали, добивались, требовали

иногда почитываю про политику, но только из соображений ознакомления с экономической ситуацией в разных частях света, для сравнения, общего кругозора и просто любопытства как там все устроено хотя бы приблизительно :)

какой смысл проявлять активность в политике, если в ней большая часть предопределана ЗОГом

sanyock ★★
()
Ответ на: комментарий от sanyock

почему именно 30?

Больше за аутсорс редко платят, соответственно я предположил что вы получили максимум.
Но даже за этот максимум вы не вырветесь из окружающей вас действительности.

меня на зарплату в Канаде будут на такси возить ежедневно по моим делам?

Будете платить - будут возить.
Uber и прочие Lyftы говорят совсем дешевые.

политика (ЗОГ, который богаче и умнее меня в миллиарды раз)

Т.е. Вы не интересуетесь политикой, но теориями заговора.
Занятно.

полной оплаты мне всей моей недополученной прибыли, благ, семейного счастья и т.д.

Михалков?
0_0

grim ★★☆☆
()
Ответ на: комментарий от sanyock

вы ведь плохого не посоветуете?

Не посоветую.

grim ★★☆☆
()
Ответ на: комментарий от ashot

Новости от создателей Ёмобиля, как всегда вызывают грусть, тоску и безысходность. Пойду напьюсь и уеду в другую страну.

это не он случайно реинкарнировал?

http://jewishnews.com.ua/ru/publication/b_izraile_sozdali_revolyutsionniy_avt...

sanyock ★★
()
Ответ на: комментарий от sanyock

в смысле туннель в обычном HTTPS потоке

Если связываешся с 443 то должен быть запакован в обычный HTTPS тунель, чтобы не вызывать подозрений. Что внутри, другой вопрос...

обратил внимание, нынче часто встречается MITM по HTTPS

да, повсеместно. Даже сам собираюсь MitM на прокси делать, чтобы на вири 100% весь трафик проверять и всё остальное отбрасывать. Руки не доходят. На машины внутри вставлю свой созданный корневой сертификат.

с ассиметричными MITM вроде бы никогда не прокатывает?

Мне кажется прокатит с любым... Если нагнули удостоверяющий центр или клиенту всобачили левый корневой сертификат.

а вот прикол кстати, как тогда быть с фин учреждениями, кто через ассиметричные HTTPS/SSL ключи работает? постонно поддерживать базу хостов, разрешенных для любого HTTPS трафика?

Борьба с шифрованными тунелями и анонимайзерами пустая трата бюджетных денег! Только троян на комп для прослушки.

multihead
()
Ответ на: комментарий от grim

Больше за аутсорс редко платят, соответственно я предположил что вы получили максимум.



13 лет назад я начинал с $5/час :) а до этого и вовсе фикс за фазу проекта

и тогда 5 по некоторым сегодняшним биржевым индикаторам это было больше, чем когда мне платили как вы угадали 30

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

Вы так и ответили
Как же тогда возникает:

я так понимаю, у читателя должно создаваться впечатление, что Канада и старый свет белый и пушистый в отличие от ...

На основе моего аватара и какой-то тетки с зубами которую вы запостили?

Не то что мне это нужно, но интересно.

grim ★★☆☆
()
Ответ на: комментарий от multihead

Мне кажется прокатит с любым... Если нагнули удостоверяющий центр или клиенту всобачили левый корневой сертификат.

с SSH такой фокус не проходит

насколько я понимаю, клиентская часть серта не подойдет к серверной на промежуточном узле MITM, если только на нем не установить аутентичный серт с настоящего сервера

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

а какой смысл вы кладываете в свой аватар?

А какой можно вкладывать, кроме оригиального?
Это Джокер из фильма, мочит за бабло и власть всех - чужих, своих, совсем посторонних.

PS
Похоже я был прав в оригинальном посте, вы считаете что Император это страна.

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 2)
Ответ на: комментарий от sanyock

насколько я понимаю, клиентская часть серта не подойдет к серверной на промежуточном узле MITM, если только на нем не установить аутентичный серт с настоящего сервера

Кажется пройдёт! Нагнули удостоверяющий (госслужбы) или всобачили клиенту левый корневой (локальный админ). MitM на лету генерит и подписывает серверный сертификат и передаёт клиенту. Об этом кучу инфы в инете читай...

Другое дело когда, двое, перед установкой шифрованного соединения, по другому надёжному каналу обменялись сертификатами или хотя бы клиент знает отпечаток серверного ключа, например у меня для ЛОРа: SHA-256 AC:4A:CA:94:09:27:23:A3:AB:0F:7A:46:32:5B:D8:1F:34:4F:FA:49:79:B4:13:8E:E7:8F:E3:5E:9A:95:CB:F0

Увидев что он вдруг изменился я замечу MitM.

C ssh тоже самое. Вы должны предварительно обменятся сертификатами, клиент должен принять отпечаток серверного ключа в known-host. Если тебе в known-host сменили отпечаток сделают MitM и ты даже глазом не моргнёшь ;)

multihead
()
Ответ на: комментарий от sanyock

таки нужно, раз интересно

Если бы я был готов потратить на это усилия, то нужно.

А так не ответите - и ладно.

grim ★★☆☆
()
Ответ на: комментарий от sanyock

Смотри мои темы с TOX, в топике о шифровании в месенджерах я объяснял что при отсутствии надёжного канала обмена криптографической информацией (открытыми ключами, отпичетками ключей, TOX ID, ... ) легко сделать MITM!

multihead
()
Ответ на: комментарий от multihead

подразумевается, что идет проверка серверного серта, т.е. плагин стоит в браузере, который проверяет отпечаток

для SSH пользуюсь:
StrictHostKeyChecking yes
VisualHostKey yes
VerifyHostKeyDNS yes

sanyock ★★
()
Ответ на: комментарий от grim

А так не ответите - и ладно.

ну частично идея обрисована наверно здесь:
https://cont.ws/post/254622

наверно, зря они конечно пожилую женщину - почитаемый многими символ империи приплели к реальному управлению,

но все же как бы намекает на MI6, англосаксов, их колонии, куда они угоняют спецов из загнивающих мест, которым(местам) возможно они помогают или помогали загнить, используя различные их слабости, глупости, доверчевость, и т.п. и что-то в этом духе, конечно инфа в открытых источниках такого рода обычно очень сильно разбавлена ложью, но хоть что-то

хотя с моей точки зрения cont.ws и aftershock.news направляются тем же или почти тем же самым ЗОГом (другим филиалом), я конечно могу ошибаться, так просто мысли

ну и для большей правдоподобности можно еще соответствующие аватары подобрать для джокеров из РФ и США

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 7)
Ответ на: комментарий от sanyock

не успел полностью напечатать

но все же как бы намекает на MI6, англосаксов, их колонии, куда они угоняют спецов из загнивающих мест, которым(местам) возможно они помогают или помогали загнить, используя различные их слабости, глупости, доверчевость, пороки, например, склонность к алкоголизму, хулиганству, агрессии, зависть, алчность, анархизм, бунтарское начало, бедность, плохое образование и т.п. и что-то в этом духе

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

ну частично идея обрисована наверно здесь:
https://cont.ws/post/254622

Ни фига не понял, как реклама публикуемая любителями ЗОГа относится к вашему

я так понимаю, у читателя должно создаваться впечатление, что Канада и старый свет белый и пушистый в отличие от ...

На основе моего аватара и какой-то тетки с зубами которую вы запостили?

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от sanyock

Я может слишком долго и нудно объясняю. Буду краток.

Для всех людей - любая криптография бессильна если на ваш комп закинули кейлогер или другой вирус. Занимайтесь в первую очередь стандартной ИТ безопасностью и двигайтесь в сторону продвинутой!

Для государств - бороться с криптографией ужасно дорого и неэффективно. Занимайтесь в первую очередь внедрением кейлогеров и другого вирусного ПО для шпионажа, в том числе разрабатывайте средства преодоления продвинутых в плане безопасности систем!

multihead
()
Ответ на: комментарий от grim

:)

кто-то мог бы так это понять - одна из фантастических версий:

что вы например, нынешний агент MI6 или пострадавший когда то в 90-ые в РФ от их активности, а ныне в иммиграции, нарядились в этот аватар (якобы одного из джокера ЗОГа), сам ессно белый и пушистый, рекламируете белую и пушистую Канаду :)

ну я добавил ссылочку еще на один аватар из США, мол все кругом злые джокеры, а настоящие канадские WASP-ы - спасители мира и бедных несчастных программистов из РФ, как то так

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от grim

Я надеюсь вы в курсе, что все статьи о ЗОГ пишутся теми, кто считает себя его частью?

мне кажется, что они пишутся по заданиям ЗОГа, только правды в них конечно лишь столько сколько ее когда-то где выплыло в другом месте (утечка инфы так сказать) - упоминается, чтобы было правдоподобно для тех, кто уже давно интересуется,

ну а остальное разбавляется дезой или новым сообщением для публики для осуществления влияния на массы в своих интересах - т.е. это собственно основная причина почему эти статьи вообще появляются в СМИ

т.е. первая часть для завоевания доверия, вторая для воздействия в тексте они ессно перемешаны

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 6)
Ответ на: комментарий от sanyock

только правды в них конечно лишь столько сколько ее когда-то где выплыло в другом месте (утечка инфы так сказать)

Вы или глупее чем кажетесь или считаете себя частью ЗОГ, если говорите что в таких статьях есть «утечка инфы»

grim ★★☆☆
()
Ответ на: комментарий от grim

Вы или глупее чем кажетесь или считаете себя частью ЗОГ, если говорите что в таких статьях есть «утечка инфы»

я упоминал утечку в том смысле, что она возможно была в других случаях, возможно специально сделана особенно если в СМИ, т.е. тоже могла быть скорее всего дезой, но все же формирует некоторый набор неких популярных мемов конспирОлуха, по которым он фильтрует новый бред «откровенный» (сразу же) от бреда «похожего на правду в их понимании» а значит чего-то интересного новенького, который можно даже дочитать до конца страницы :)

может быть так понятнее, объяснил как мог

sanyock ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.