LINUX.ORG.RU
ФорумTalks

[провайдеры][интернет казино] Что делать прову?


0

1

Ко мне сегодня пришла делегация с прокуратуры и полиции и требовала закрыть доступ наших клиентов к интернет казино..

На вопрос где бумага со списком всех запрещенных сайтов сначала послали в гуголь, а после моей улыбки дали мне этот список литературы для внеклассного чтения: http://www.minjust.ru/ru/activity/nko/fedspisok/ Никаких казино я там не увидел...

На объяснения что государство должно предоставить хотя бы официальный список в электронной форме для блокировки, сказали не обязано я ответил что не различаю казино и детские игры, не моя компетенция...

Теперь в корень проблемы: понятно, что заставлять провов блокировать казино, без их списка - утопия. Но всё же как сделать правильно?

1. Если блокировать то по доменному имени, оно дороже и при смене больнее ударит по пользователям чем IP

2. Блокировку поручать только провайдеру к которому подключены сервера казино.

3. Очень эффективно DNS регистраторам изменить во по списку сайтов в своих зонах вместо IP казино написать 95.173.128.124 или их сайт такого наплыву пользователей не выдержит? ;)

4. Если казино не подключено к провайдеру РФ, его эффективно заблокировать не возможно ибо пользователь пойдёт через прокси сервера и анонимные сети tor, i2p... и всё равно будет играть... В этом случае надо блокировать и привлекать к ответственности через платёжные системы которыми пользуются казино и клиенты...

В место пруфа:

http://odeslift.ru/provajdery-zablokiruyut-dostup-abonentov-k-onlajn-kazino/

http://www.casinoportal.ru/news/russian-sites-blocked


Ответ на: комментарий от Harald

>Ну и что? Ну выдаст браузер клиенту что-то типа такого

Ну, это смотря какому клиенту, и смотря с каким TLS и режимом работы TLS. Тебе - может быть, в чем я собственно и не сомневаюсь ни секунды.

Macil ★★★★★
()
Ответ на: комментарий от radg

Я не говорил про всех. Я говорил про игроков в онлайн казино.

trex6 ★★★★★
()
Ответ на: комментарий от Harald

>а у вас прям особый браузер,

Я же говорю, иди учи уроки, может быть тогда повезет работать в областях, где TLS существует не только в браузере, не в режиме «аутентификация клиента» и с криптоалгоритмами, отличными от RSA.

Macil ★★★★★
()
Ответ на: комментарий от Macil

я про эти области и не говорил, речь шла об огораживании интернета провайдером и недопущении туннелей через разрешенный 443 порт

Harald ★★★★★
()
Ответ на: комментарий от Harald

>огораживании интернета провайдером и недопущении туннелей через разрешенный 443 порт

ИЧСХ, я про это же. Только для этого не требуется организовывать незаконный MitM, достаточно послать в оба конца RST, на основании анализа передаваемых сертификатов, например блокировать самоподписанные или левоподписанные. Как результат, нормальные сайты работать будут, а левые сайты и TLS-туннели - не будут. Сделать это можно под соусом искренней заботы провайдера о пользователях в виде недопущения фишинг-атак.

Macil ★★★★★
()
Ответ на: комментарий от CYB3R

Я не знаю, что они имели в виду в этом списке, но я просто взял случайный avi-файл и переименовал его в 25.avi

buddhist ★★★★★
()
Ответ на: комментарий от Macil

но в таком случае нельзя будет просматривать и анализировать передаваемое содержимое

незаконный MitM


это смотря с чьей стороны посмотреть. Можно законодательно объявить законным :)

Harald ★★★★★
()
Ответ на: комментарий от Macil

> Не должен он быть всем известен. Известен он должен быть исключительно доверенным сторонам. Не путай с сертификатами CA.

А если предположить такую вполне реальную ситуацию:
1) взломали CA, похитили закрытый ключ, тихо сгенерили левый сертификат на имя какого-нибудь популярного сайта, факт взлома никто не обнаружил

2) либо спецслужбы убедительно попросили CA подписать сертификат на домен нужного сайта, потом организовали MITM для одного конкретного отдельно взятого человека, перехватили его трафик, широких масс это не коснулось
?

Я вообще считаю, все популярные сайты, использующие HTTPS, должны печатать свои сертификаты в газетах, показывать их по телевидению и диктовать хэши по радио :) ))) Чтобы параноидальные личности могли вручную их сверить

в принципе в интернете уже такое есть,
http://networknotary.org

Harald ★★★★★
()
Ответ на: комментарий от adriano32

Я с недавних пор OpenVPN туннель пустил по 443. Перекрой 443 у прова, сделай это :)

+

можно хоть на 80 порт повесить

xtraeft ★★☆☆
()
Ответ на: комментарий от Harald

>Можно законодательно объявить законным

Нет. Нельзя. Есть такой зверь «стабильность гражданского оборота». Слышал?

Macil ★★★★★
()
Ответ на: комментарий от xtraeft

>можно хоть на 80 порт повесить

Можно вообще сделать так, что искомый сервер будет отвечать по любому порту.

Macil ★★★★★
()
Ответ на: комментарий от Harald

>потом организовали MITM для одного конкретного отдельно взятого человека

Нахрена ты им сдался-то?

Macil ★★★★★
()

Бредятина и то, что вы написали, и ссылки, которые вы дали.

Во-первых, приостановить деятельность казино по законам РФ можно только, если это казино зарегистрировано или функционирует на территории РФ (Интернет официально территории не имеет, чтоб вы знали. Компании, содержащие онлайн-сервисы - другое дело).
Во-вторых, закон предусматривает запрет на деятельность казино на территории РФ, кроме специально выделенных игровых зон, однако закон никоим образом не регулирует деятельность игроков (простых граждан) и не предполагает никакой ответственности за участие в азартных играх. В связи с этим обстоятельством становится совершенно не понятно, с какой целью силовики хотят заблокировать сайты, принадлежащие иностранным компаниям. Я даже цепочку рассуждений построить не могу, которой руководствовались наши силовики, когда выдвигали свои требования и подавали иски.

Вот если бы у нас был закон, предусматривающий ответственность за распространение информации об азартных играх или их рекламу, вот тогда можно было бы порассуждать на тему экстремисткого характера таких сайтов, но это все блеф чистой воды. Почему никто не пытается блокировать сайты с порнографическим содержанием? Да потому что нет такого права! Педофилия, пропаганда терроризма, наркотиков и другая деятельность, действительно предусматривающая ответственность, блокируется на ура. А остальное - наше право.

delete83 ★★
()

А ссылку на закон или нормативный акт согласно которого кто-то должен блокировать какие-то казино мне так никто и не дал..

1. Заблокировать смогут только те что хостятся в РФ.

2. Блокировать должны хостеры или те кто предоставляет инет казино, а не обычные провы.

3. Гарантировано заблокировать интернет казино за пределами РФ возможно только отключив всю РФ от интернета. А пока хоть один маленький канал наружу с РФ идёт по нему ВСЕГДА можно будет запустить анонимную сеть и играть казино, i2p вполне подсилу поставить 90% игроков, а скоро подойдут к простоте и другие анонимные сети...

sdh
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.