Pull to refresh

Comments 71

UFO just landed and posted this here
Скорее, добьются того, что темпы перехода на https и шифрование достигнут новых высот, и «придумают» новый закон о расово-верных выдаваемых товарищем майором ssl-сертификатах.
UFO just landed and posted this here
главное не думать что в стакане.
UFO just landed and posted this here
Ах, если бы все, кто куда-то на этой планете попытался убраться — остались и организовались, давно бы здесь пролоббировали свои интересы.
Силенды запретили создавать, так что увы.
UFO just landed and posted this here
На практике это пока нигде не удалось реализовать.
UFO just landed and posted this here
Ну не будут браузеры работать, кого это волнует. Скажут, хотите пользоваться интренетом, вот вам наш работающий браузер, духовноскрепный.
Амиго не добавит. Пользуйтесь Амиго (не является не рекламой).
Ничего, забанят сертификат, потом увидят что резко пропали ~100млн устройств, и добавят его в список исключений
UFO just landed and posted this here
UFO just landed and posted this here
А как MITM можно доказать?
UFO just landed and posted this here
Да, но он добровольный для CA и никак не поможет от целенаправленного MITM со стороны самого CA. Он помогает от случайных сертификатов.
UFO just landed and posted this here
хм… да это гораздо интереснее. Если это действительно так работает, это, пожалуй, поможет
UFO just landed and posted this here
Скорее, добьются того, что темпы перехода на https и шифрование достигнут новых высот


Новые высоты предлагаются на совсем другой стороне земного шара и вне какой либо связи с этими законами.

«придумают» новый закон о расово-верных выдаваемых товарищем майором ssl-сертификатах.


В Казахстане — уже.
Лет через 10-15… как у нас принято (разрешения на wifi сотовые еще в памяти).

"Следящий" продукт безопасности — не коммутатор и не шлюз, поломка на потребительском трафике не сказывается. С учётом качества имеющихся на рынке "аналогов" для корпораций и особенно (!) с поправкой на госзаказ лично мне кажется, что фактическая угроза приватности пользователей рунета гораздо ниже, чем многим кажется. Да аналогов-то и нет, никто такие масштабные конструкции толком не создавал, это вам не просто мегахранилище, это технологичная обвязка, фронтенды всякие и куча инфраструктурных стыков. Нет ничего невозможного, но с таким замахом нормально это работать всё равно не должно, потому что так почти всегда происходит с подобными проектами. Да здравствует импортозамещение, спите спокойно, дорогие друзья;)


DISCLAIMER: я не оправдываю большого брата:)

Насколько я помню слова Сноудена, огромный массив данных даже АНБ не очень-то помогает в деанонимизации тех, кого бы стоило деанонимизировать. Всё работает на старых-добрых внедренцах и оперативной работе. Отчего Яровая считает, что у нас это будет работать — неизвестно.
UFO just landed and posted this here
почему же, известно: потому что законотворцы «забыли» спросить у инженеров:)
а те, кто брал на себя технику, воспринимают задачу линейно и руководствуются принципом падишаха: дескать, возьмем кучу железа, а если не заработает, то либо ишак сдохнет, либо, простите, падишах перейдет на другую работу;) зато сколько всего интересного: проектирование, закупки, внедрения, да это же праздник!
Имитация бурной деятельности + возможно амбиции по карьере.
К меня есть ощущение, что сама по себе Яровая — лишь руки, ноги и рот, которыми закон вносился. Заказчики идейные вдохновители его немножко повыше.
UFO just landed and posted this here
Есть такое понятие — самоцензура. Это когда писатель пишет книгу, потом думает — «нет, это не пройдет цензуру», ее переписывает сам в таком варианте, чтобы точно никто не придрался. Это самая страшная и эффективная цензура. Этого и добиваются, как мне кажется.

Достаточно сделать несколько громких дел и посадить за что-то несколько человек. «Как сказал обвиняемый в телефонном разговоре 18 месяцев назад (запись прилагается) и в частном сообщении в Вконтакте (скриншот) ...». И в таких случаях можно вообще специально записывать этого подсудимого, но потом представить в суде дело так, что просто взяли данные по одному человеку из общей базы, где есть ВСЕ.

После этого большинство люди начнут самоцензурится, чтобы не посадили вдруг.
Самоцензура — сложная штука. Скажу как некоторым образом причастный — её часто путают с авторской этикой. Это частая проблема молодых авторов, получивших доступ к массовой аудитории.

Например, ваш главный герой — преступник. Вы подчёркиваете его достоинства, чтобы читателю и зрителю он нравился. Если не осудить его недостатков — читатели и зрители будут перенимать его модель поведения полностью. А ваш герой сидел в тюрьме за грабежи и убийства. Вы рискуете сделать это социальной нормой для читателей, сделать «нормальным» в восприятии читателя грабежи и убийства. А можете вообще случайно начать оправдывать такую модель поведения.

Примеров много. Начиная от ганста-рэпа и сопутствующей культуры, и фильмов типа «Жмурки», заканчивая персонажами вроде Риддика (лично мне он очень нравится, но, объективно, авторская этика там рядом не стояла). С другой стороны, есть фильмы Тарантино, целиком и полностью состоящие из ублюдков и жестокости, но вот с этикой полный порядок — никто, кроме законченных психов, не будет перенимать такой модели поведения.

В общении авторы таких «неэтичных» произведений говорят, в среднем, такое: «Я знаю, что люди будут подражать персонажам, но я же творец, я имею право так написать, и вы не заставите меня цензурировать свои желания!»

Книги, сериалы и фильмы сильно влияют на общественную мораль. Если людям постоянно показывать произведения, в которых «условно хорошие» имеют право делать всё, что хотят против «условно плохих» врагов (о чём это я… ах да, седьмой эпизод и супергеройщина...) — эта модель приживается. Потом, когда командир или президент говорят: «мы хорошие, поэтому мы пойдём и убьём всех плохих» — у людей не возникает сомнений. Для них на другой стороне уже не люди, а «условно плохие» из фильмов. А как называется такой режим — любому русскому человеку известно.

Авторская этика — это сложно, отнимает силы и время, мешает зарабатывать больше денег в единицу времени. Давайте назовём её самоцензурой и выбросим к чертям — нельзя же цензурировать творцов. А к ответу нас не призовут — нельзя лишать права на творчество и свободное выражение своих мыслей.
UFO just landed and posted this here
В контексте эмоционального восприятия — нет. Голова на плечах спасает, если с вами общаются на уровне рациональности и логики. А книги, фильмы, СМИ, мошенники, цыгане и замполиты работают с эмоциями.
UFO just landed and posted this here
Оглянитесь вокруг. 1% чревоугодствует — 10% голодает. Шахтёры и солдаты рискуют жизнью каждый день, а получают тысячную долю от того, что получают политики, сидя в удобных креслах. В лучших мировых СМИ ежедневно под видом новостей появляются цитаты из соцсетей о том, что бабка надвое сказала. При этом, ни один канал бревна в своём глазу не видит — только в чужом. Люди поддерживают удары ядерным оружием по странам, даже не зная, где эти страны расположены. У верующих по всему миру больше прав, чем у атеистов. Есть даже весьма высокоразвитые государства, где брак возможен только на религиозной основе. Данные о том, что мы едим, пьём, покупаем, какие места посещаем, к каким людям пристрастны, какое порно нам нравится давно собраны, отсортированы, упакованы и выставлены на рынок. Не исключено, что, отчасти, государственными органами, которые их собирали. Лучшей рекламой политика, решающего, как страна будет жить, являются не его заслуги, а профессиональные лицедеи, выступающие в его поддержку.

Список воистину бесконечен и каждый день пополняется. Печально, но только малая часть людей понимает, что так быть не должно. Среди них десятая часть ищет причину, сотая — находит, тысячная — предлагает решения. А другие прячут голову в песок, говоря: «Люди — безмозглое быдло, только я — д'Артаньян», уподобляясь тем самым этому быдлу.

Всё действительно плохо.
Есть, но они в неё только едят. Ну иногда ещё пьют и суют прочие предметы и вещества.
Попробуйте смеха ради проанализировать свой типичный выходной день и посчитайте, сколько секунд (!!) вы используете голову для размышлений и принятия осмысленных решений. И сколько часов вы работаете на автопилоте — т.е. повторяете действия, к которым приучены с детства, или действуете по шаблону («как все», «здесь так принято»), или просто не выполняете никакой мозговой деятельности (трепетесь ни о чём, тупите в соцсети и т.д.).
С одной стороны это нормально, было бы странным каждое утро придумывать способ завязать шнурки. С другой — устроенная и размеренная жизнь в современном обществе требует хоть когда-то включать мозги, опять же, только нижнему и среднему звеньям в некоторых избранных профессиях…
говорится, что оценить затраты операторов связи будет возможно только запуска тестового проекта. По этой причине группа предлагает на базе одного из операторов развернуть тестовую площадку, которая будет соответствовать всем нормам пакета законов Яровой-Озерова.

Ну построят на наши налоги ДЦ для Ростелекома, а остальным придется лавочку прикрывать или цены взвинчивать. Будет как с белтелекомом в Беларуссии.
Эксперты зря с самого начала начали возмущаться. Теперь эксперты будут торговаться и расскажут как оптимальнее следить за гражданами без хранения всей информации. Это стратегический проигрыш по той причине что начальное предложение для торгов было технически не реализуемым, а то к которому сторгуются будет сложновыполнимым (яровые будут настаивать на изначальных пунктах и эксперты будут прогибаться), но реализуемым.
Примут какую-то бурду, а потом не смогут её поднять…
И возникает вопрос: А они думали когда принимали?
Кстати это необдуманные шаги приводят к дескридетация законотворчества :(
Кстати это необдуманные шаги приводят к дескридетация законотворчества :(

Куда уж дальше то.

А это у них зуд такой. Вроде все знают что будет, если «писять» против ветра, но если очень хочется, то можно попробовать. А если честно, то все последние законы выглядят как способ собрать побольше денег в казну ( хоть откуда) и потратить их на «якобы» собственно произведенные товары. В итоге все эти денежные потоки только оседают, в большей степени, по некоторым карманам.
Сова не тактик, сова — стратег
А у меня есть гениальная идея.Давайте хранить данные в датацентрах, которые построены на ельбрусах.
У-ДИ-ВИ-ТЕЛЬ-НО! Закон-то, оказывается, непродуманный, а соблюдение его в нынешней формулировке практически невозможно!

Уже не о том ли говорили it-специалисты год назад? А почему же к ним не прислушались?

Неужели наши депутаты принимают законы, не прислушавшись ко всем заинтересованным сторонам? Неужели наши депутаты профнепригодны? Да как такое может быть-то вообще?
«Так, из перечня подпадающей под пакет Яровой-Озерова информации был исключен трафик, генерируемый при скачивании торрентов, просмотре IP-TV и онлайн-видео»
Т.е. террористы (ведь против них направлен закон?) будут спокойно общаться через ролики на youtube
еще ничего не было исключено. НПА нет. Есть лишь «договоренность».
UFO just landed and posted this here
Пора писать мессенджер, который текст рендерит в видеопоток. И чтоб кейфреймов побольше, да компресси поменьше!
scp /dev/random kremlin.ru:~/yavki-paroli.doc
Хм. Ладно. Трафик разделили на полезный и бесполезный. Особенно весело с торрентами. Что мешает подделывать пакеты реальным злоумышленникам для обеспечения гарантии, что их шифрованная переписка не будет записана? Анализ трафика будет производиться специальными узлами, каково будет время обработки после анализа?
Опять приходим к тому, ч то требуется дорогостоящее железо и софт, но выхлопа нет. Разве что можно будет «пиратов» ловить. Посмотрел на пиратском сайте фильм онлайн — заплати штраф.
Разве что по объёму. Скорее — скачал с пиратского сайта больше N мегабайт — значит смотрел и нанёс урон «неопределённому кругу лиц», потому как за https не видно чей фильм и вообще фильм ли, только объём и количество соединений (HTTP/2, вроде, последнюю проблему должно решить).

С пакетом Яровой можно будет не скомпроментированные аккаунты в соц сетях за хорошие цены продовать

Государство всегда будет стремиться контролировать Интернет. Интернет будет всегда стремиться выскользнуть из-под контроля. Исхода два: вечная борьба или сильно ограниченный (уже не совсем Интер)нет.

Ещё вот такое, из новых озарений


Заместитель председателя комитета Совета Федерации по конституционному законодательству и государственному строительству Людмила Бокова отметила, что председатель верхней палаты Валентина Матвиенко также поручила комитету доработать закон, уточнить его нормы. Комитет готов к этой работе и в целом согласен с замечаниями, высказанными рабочей группой. Бокова отметила, что давно настаивает на необходимости корректировки закона. По мнению сенатора, есть некоторая поверхностность оценки возможностей отечественных производителей технического оборудования и программного обеспечения в сжатые сроки в полной мере обеспечить выпуск и бесперебойную поставку технических средств и программ, необходимых для полномасштабного и качественного исполнения всех новых законодательных требований.

Некоторая поверхностность, так-то. Понимаю, осторожная оценка, все дела… Но мне кажется, они абсолютно некомпетентны там почти все.

(начинал писать как шутку) Поверхность оценки означает что оценка двумерная, в отличии от интервала одномерной.
PS. подумал что их фразу, действительно, можно так трактовать — деньги и время, два измерения. Деньги — от 1 до 100500 миллиардов денег, а время от года до поканенадоест лет.
PPS. Ещё радует фраза «бесперебойная поставка», так и видятся лозунги «всё для фронта, всё для победы», сервера с надписью краской «на Гугл». Весь советский народ. как один человек,…
Какой смысл записывать трафик пользователей?
Кому нечего скрывать будет общаться через вотсап/вайбер/смс/телефонию и прочие одноклассники.
А кому есть что скрывать, будут общаться защифрованными винраром файлами через торент из-под тора.

Зачем ловить первых? И зачем тратить огромные ресурсы на расшифровку общения других? или я чего-то не знаю о шифровании?
Дело в том, что не бывает пользователей, которым нечего скрывать. Исходя из этого, можно задать вам вопрос: вы всю переписку ведёте через зашифрованные винраром файлы через торрент из-под тора?
Общение по телефону подразумевает, что меня могут послушать. Использование http подразумевает, что мой трафик можно посмотреть. Использование соц сетей подразумевает, что спец службы могут видеть мой профиль, сообщения, аналитику. Это надо понимать. Никто не обсуждает важные вопросы по телефону.
Отвечая на вопрос: нет я не виду секретную переписку. Но если мне это понадобится я придумаю хитрую схему
Проживание в России подразумевает, что вас могут посадить за смешную картинку. Это надо понимать. Никто не постит смешные картинки в интернете, а если мне будет нужно запостить, то я сделаю это через i2p с только что купленного «чистого» телефона, сидя в кафе (пройдя авторизацию с купленной в переходе симкой).
Нет, это не нормально.

Ну и второй кейс. Вы стоите в очереди в кассу, достаёте там свой паспорт, разворачиваете. Но сисадмин Вася не заморачивался и пустил поток с камеры наблюдения на сервер в открытом виде. Эти данные легли на сервера провайдера (потому что так положено по закону). Эти сервера взламывает студент Петя, потому что сервера тоже защищены так себе и настроены таким же раздолбаем-сисадмином, как и Вася. Студент Петя сливает себе запись видео с камеры, видит там ваш паспорт и с помощью студента Ивана берёт на вас пару кредитов, перевыпускает симку, получает доступ к онлайн-банку и т.д.
Может, вам нечего скрывать? Тогда выложите сюда скан или фотографию вашего паспорта, пожалуйста.
За смешную картинку никого не сажают, так же как и за лайки. Так приподносят в СМИ. А начинаешь разбираться там у человека такой экстримизм, что волосы начинают шевелиться не на голове.

Вьей в Гугл картинки скан паспорта. Почему все боятся засветить скан паспорта? В любой гостинице паспорт просят, во многих бизнес центрах, чтобы нужно показать паспорт.

Ну и еще довод. Если с камеры поток идет в незащифрованном виде, то зачем ломать сервер провайдера, проще просто ломануть камеру с паролем admin
За смешную картинку никого не сажают, так же как и за лайки.

Да, как того парня который репостнул фотку Милонова в футболке с надписью «православие или ***». Его оправдали, а потом арестовали ещё раз, за то что он репостнул пост о том, что его оправдали. Потому что в посте тоже была эта надпись.

upd. Не посадили в даном случае, но и судиться тоже приятного мало.

Ещё вспоминается случай с "Великой прекрасной Россией"

UFO just landed and posted this here
Википедия

Не приведи господь вам увидеть это дело вживую. Я один раз случайно оказался в центре вооружённой разборки банд. Мне хватило, чтобы больше не высказывать мысль «да кто вообще их видел». Хорошо, что ни одна сторона не додумалась в тот момент использовать группу гражданских в качестве заложников. Исходя из этого же опыта скажу, что в СМИ попадает только то, куда их пригласили, а в моём случае всё замяли по тихому. ИМХО, замятых случаев подавляющее большинство.
Я задумался и понял, что нужно слегка разъяснить, что такое терроризм. Террористический акт — калька с английского, которая в нормальном переводе бы звучала как «акция устрашения». Заниматься терроризмом значит проводить акции устрашения. Никаких дополнительных смыслов это не несёт. То есть, если банда запугивает местное население, чтобы сохранять свою власть — это терроризм. Если религиозная группа убивает мирных граждан, чтобы запугать население — это терроризм. Ибо всё это — акты устрашения, а для классификации цель, культурная, религиозная или социальная основа не важны. Если противники прививок напали на грузовик, перевозящий материалы для вакцин — это тоже терроризм. Нападение на врачей, делающих аборты — тоже терроризм. Деятельность, которой занимался небезызвестный Тесак в отношении педофилов — тоже терроризм.
UFO just landed and posted this here
Как я написал постом в ветке выше, дела банд, как только они начинаются касаться мирных жителей — тоже терроризм. И деньги идут в том числе на контроль, чтобы до такого не доходило. Другой вопрос, как я прокомментировал в ветке выше — избранный способ никому не поможет. Но, тем не менее, бороться то надо.

Как только банды начинают домогаться рядовых жителей, не предпринимателей, госструктуры или других бандитов — они переходят в разряд террористов. Чтобы такого не происходило, предпринимаются профилактические меры, за которые платит из антитеррористический бюджет.
Разборки банд и разборки районов — когда-то были, но ими не прикрывается правительство для оправдания своих действий, против них уже давным-давно существующие законы и методы работают. при улучшении качества жизни они сильно уменьшились и переместились в оставшиеся неблагополучные районы.
UFO just landed and posted this here
Sign up to leave a comment.

Other news