Comments 255

Возможно, если пользователей будет больше, придется докупить еще пару серверов. Впрочем за 3€ это не так накладно.
Многие провайдеры просто подменяют dns записи и все.
Google DNS — наше все.
Против политических блокировок нужна, как это банально не звучит, международная солидарность и международная поддержка друг друга. Будь то LinkedIn или Яндекс.
В этом контексте гораздо проще всё решается.
Дополнительная информация
Версия: 1.7.3
Обновлено: 22 мая 2017 г.
Расширение помогает открыть ряд веб-ресурсов, доступ к которым ограничили на территории Украины.
Пять звёздочек это конечно круто.
Как то они сами стесняются рассказать подробности. Хотя бы скорости…
Не лучше ли воспользоваться решением на основе proxy.pac? Тогда сам VPN провайдер (или точнее получается Proxy провайдер) будет определять что пойдет через него а что напрямую.
правда для Windows это не только настройка браузера, например Skype тоже можно через прокси пускать.
По поводу .pac файла вам расскажет ValdikSS У него на сервисе https://antizapret.prostovpn.org/ больше всего трафика расходуется на отдачу самого файла, а не на пользовательский трафик. Потому что кривой windows скачивает этот файл на каждый запрос.
Cписок сетей маршрутизируемый через сервера Zaborona VPNКак клиент будет знать «все нужные диапазоны»?
Собираем все нужные диапазоны. Соседние сети объединяем в один диапазон, чтобы уменьшить общее число маршрутов на клиенте.
можно ли как либо указывать прямо FQDN? например mail.yandex.ru, он определит список ip адресов автоматически?
Вот эти строчки буквально значат «впихнуть клиенту такой маршрут»
push "route 87.250.224.0 255.255.224.0"
push "route 93.158.128.0 255.255.192.0"
больше всего трафика расходуется на отдачу самого файла, а не на пользовательский трафикздесь можно придумать workaround в форма простейшего веб сервера который будет хостить Pac файл локально, и только периодически скачивать master pac file с сервера в интернете (раз в неделю)
простейшего веб сервера который будет хостить Pac файл локально
То есть Вы предлагаете устанавливать клиенту на компьютер веб-сервер который будет отдавать .pac файл? Как-то это неоправданно сложно. И как быть с мобильными устройствами? В них .pac прокси работает только для WiFi подключений и не работает для мобильного интернета.
OVH — 3 евро за безлимитную виртуалку (100 Мбит). Прямо ставь дебиан и дерзай по sock5 через putty.
На этот вопрос есть ответ в разделе Помощь на сайте https://zaborona.help/faq.html
Для простого примера, попробуйте fiddler который выступает как прокси между браузером и сайтом. Замечательно расшифровывает https
Замечательно расшифровывает httpsДля этого сначала потребуется установить сертификат Fiddler в браузер или ключницу ОС.

Fiddler во время установки ставит вам в систему также свой корневой сертификат, поэтому соединения перехваченные с его помощью работают без предупреждений о битом сертификате.
– как по-немецки «шлюпка»? а по-голландски?
немец и голландец отвечают:
– звідки нам знати. ми через vpn сидимо
Магистральщики ведь не будут блочить
2. Нет нормальных цен и тарифов.
Никто ничего не блокирует
traceroute to vk.com (95.213.11.180), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
И всё в таком духе.
Mirahost блокирует сайты РФ.
UPD: нет, яндекс не блокируется, блокируется mail.ru и vk.com
vk.com пингуется, DNS резолвится, но зайти на него не получается.
Таймаут соединения.
Через wget тоже не скачивается индексная страница. Тоже таймаут соединения.
На самом деле, спасибо, статья была ожидаемая, и решение лежит на поверхности. Появление сервиса — дело времени.
Еще бы сделать так, чтоб через впн разрешались не все имена, а только заблокированные, но это со стороны клиента нужно что-то поумнее, чем впн-клиент.
https://developer.apple.com/library/content/featuredarticles/iPhoneConfigurationProfileRef/Introduction/Introduction.html
SupplementalMatchDomains
A list of domain strings used to determine which DNS queries will use the DNS resolver settings contained in ServerAddresses. This key is used to create a split DNS configuration where only hosts in certain domains are resolved using the tunnel’s DNS resolver. Hosts not in one of the domains in this list are resolved using the system’s default resolver.
Зачем так извращаться, если есть Tor Browser?
Почему не поможет? По крайней мере на android работает.
А кто гарантирует, что VPN сервис запустил не хакер/СБУ/ИГИЛ ?
Во-вторых, если хотите гарантий — платите 3 евро в месяц за аренду своего сервера, поднимайте на нем свой OpenVPN сервер и наслаждаетесь.
Ну и третье — Tor Browser с OpenVPN не сравнится как минимум по скорости работы.
По первому пункту — "Узнают они разве что, что вы ходили на ВК" это всё что надо "им" знать.
Второе — это для гиков. Собственно любые VPN сервера для гиков.
Ну а третье — скорее всего Вы просто не пробовали. Насчёт скорости — это легенды. Недостаточно для торрентов по скорости, для игр по латентности. Для соцсетей — вполне достаточно.
Второй пункт — не согласен. С увеличением количества блокировок и развитием VPN число пользователей умеющих настраивать и пользоваться VPN растер ежедневно. Поднять свой сервер — не такая сложная задача.
Третье — я пробовал. Мой рабочий ноут и домашний ПК объединены в VPN с помощью OpenVPN уже несколько лет как. Юзал я и L2TP/Ipsec настроенный на микротике в своей время, да и не только. Насчет скорости легенды? Две моих машины находятся в одном городе и через OpenVPN в пределах города 100 Мбит я получаю. Что касается этого случая — тут дело в том, где находится сервер. Я проверил как работает VPN автора. Сначала у него было 2 сервера, уже 4 и вполне себе прилично работает. Да, возможно пинг высоковат — но это обусловлено географией и маршрутизацией, но по скорости все в порядке. Подключался и к серверу в Нидерландах и во Франции. Все хорошо работает. Соц сети, сервисы яндекса, сервисы mail.ru и т.д. А именно это и есть цель — обход блокировок соц. сетей и универсальность использования на любом устройстве. Поставил раз — и забыл.
А теперь предложите альтернативу, только пожалуйста давайте обойдемся без глупых советов по поводу Tor browser и прежде чем давать такие советы и говорить о скорости работы — вы как минимум эту скорость сравните.
По первому пункту. Всё зависит о целей. Естественно, конечные ноды кто-то контролирует. И HTTPS запрос, который уйдёт на vk, они увидят. От кого и кому — уже не увидят. То есть никакой информации о пользователе раскрыто не будет до того момента, когда этим вопросом займутся всерьёз, как занялись с распространителями наркотиков в США. Использование же левых OpenVPN серверов раскрывает использование гражданином Украины сервера vk.com, то есть как нарушитель закона он уже засвечен и может быть включён в список.
Второй пункт. На Украине 20 миллионов пользователей VK. Сколько из них способны поставить OpenVPN клиент и им пользоваться? Назовите конкретную цифру, обоснуйте её, а не пользуйтесь выражениями типа "постоянно растёт" — это можно в политических спорах на митингах использовать, но не при решении технических проблем. Я даже не прошу написать сколько людей способны сами поставить себе OpenVPN сервер — процент явно исчезающе мал. Tor Browser же способны поставить столько же людей, сколько способны поставить оперу, firefox, яндекс бразер и любой не-дефолтный браузер. Число заходов на vk с firefox — 2 процента — это пол миллиона человек, это примерно нижняя граница оценки способных поставить тор. А теперь приведите обоснование какой-нибудь цифре способных поставить OpenVPN.
Третий пункт. Tor обеспечивает просмотр vk.com и видео с него 480p, видео с ютуба 1080p. Только что проверил самостоятельно на десктопе с линуксом. Так что если у Вас нет возможности скачать и запустить TorBrowser, то не стоит насчёт него высказываться.
Теперь объясните, сколько человек пользуется сейчас VPN и сколько вообще способны это сделать из тех 20-ти миллионов пользователей на Украине (ну на самом деле в России наверняка процент будет таким же). Это к вопросу о глупых советах.
Даже если опустить тот факт, что закон неконституционен — в нём ничего не говориться о пользователях, он обязывает провайдеров блокировать ресурсы, но не запрещает пользователям посещать их. Так что пользователь ни в коей мере не «нарушитель закона».
>На Украине 20 миллионов пользователей VK. Сколько из них способны поставить OpenVPN клиент и им пользоваться?
Абсолютно все. Обосную — те, кто сам себе ставил и настраивал систему — несомненно справятся и с OpenVPN. Те же, кто на это не способен — несомненно, воспользовались чьей-то помощью — либо бесплатной, от родственников/друзей, либо платной — от наёмных работников. Не вижу причины, почему они не смогут сделать то же самое в части установки OpenVPN.
Я, если что, не считаю что tor в данном случае будет чем-то хуже vpn. Просто именно ваши доводы — в данном случае несостоятельны.
Мой главный довод — VPN технически сложней чем Тор Браузер, и при этом не решает реальных проблем. Простой пример. Сейчас заблокирован вк. Заблокирует правительство сайт вк2. Что делать в случае с впн? Два варианта — на впн прописать пуши с новыми подсетями, или клиенту самому это сделать в своих настройках. Если кто-то думает что это реально — и тот и другой вариант — то уж я не знаю какой смысл спорить с теми, кто никогда не занимался поддержкой конечных пользователей.
И ещё раз подчеркну — я не против использования тор. Но не надо считать его панацеей, с ним тоже не всё так гладко. Возможно для кого-то тор окажется более подходящим под его задачи.
Pilat, кстати, проверил я скорость. Я подключился к одному из VPN серверов автора поста, но к тому до которого у меня наименьший пинг, далее проверил скорость на примере закачки файлов с яндекс диска и mail.ru облака. То же самое сделал через TOR. Угадайте в каком случае скорость была выше примерно в 7 раз? К тому же пинг до того же vk у меня вырос всего-то в два раза. С 22 мс из сети провайдера, стал 46 через VPN, все весьма шустро открывалось, музыка в вк загружалась быстро, видео то же, чего о Tor не скажешь.
Я пишу о том, что OpenVPN решением для 20-ти миллионов пользователей не является, а не о том, что нельзя в принципе пользоваться OpenVPN. Любой метод обхода блокировок будет иметь недостатки и неудобства, но среди них есть критические и терпимые. Всё что Вы пишете — это терпимые неудобства, я же пишу о критических — технической несостоятельности большинства пользователей. Не говоря уже о том, что 20 миллионов пользователей OpenVPN сложно представить на практике уже в силу масштаба проблемы на стороне серверов openvpn.
Для запрещённых сайтов один браузер, для остальных другой — вот и всё решение проблемы. А через хром или лису лазить — 99% разницы в соцсетях не заметят, разве что удивятся, что в браузер можно поставить кучу дополнений.
Это ваши домыслы, вы так и не смогли это утверждение ничем подтвердить.
>я же пишу о критических — технической несостоятельности большинства пользователей
Ещё раз вам повторяю — если бы вы были правы, эти люди в принципе не пользовались бы интернетом. Все люди в интернете либо достаточно технически грамотны, либо пользуются помощью тех, кто технически грамотен, без исключений. Единственный, кто не сможет воспользоваться таким решением — тот, кто не хочет им воспользоваться.
>на стороне серверов openvpn.
Любой технически грамотный пользователь может поднять сервер openvpn за копейки (см. статью выше, блин!). Такой сервер может обслуживать более одного клиента. Ваше утверждение настолько же обоснованно, насколько и утверждение «exit-ноды тора не выдержат 20 миллионов пользователей».
>вот и всё решение проблемы.
Для тех самых «технически неграмотных» пользователей, о которых вы так печётесь, это замена одной проблемы на другую, а не решение.
Я в принципе не понимаю вашего упрямства. Зачем вам надо, чтобы все пользовались тором, а не vpn? Надеетесь что каждый из них будет нодой? Напрасно имхо. Тогда зачем? Что за религиозный фанатизм?
Вот поставил я себе тор. Какой-то пользователь заходит в свой ТОР браузер и через какое-то количество хопов выходит в интернет через меня. И что, он обошел блокировки? нет. Как гарантировано заставить в ТОР браузере ходить на определенные ресурсы через тех, у кого они открыты?
Никак. Пользователь вообще не знает через кого он пойдёт. Но можно нажать Control-Shift-L и поменять цепочку, добившись работающего выхода.
Ещё один способ — в torrc прописать через кого нельзя выходить:
ExcludeExitNodes {ua}
или через кого можно:
ExitNodes {us}
Интересно, что ExitNodes {ua} всё равно открывает и яндекс, и вконтактик, хотя и трафик идёт через украинский сегмент. Не получилось у меня почувствовать себя украинцем. (судя по отчётам vk, он вообще не заметил потери клиентов в 20 миллионов, может блокировки и нет?)
К вопросу как пускать трафик через тор.
Никак не пускать. Открываете TorBrouser и заходите через него во вконтактик. Больше ничего не надо делать. Ну придётся запомнить что для одноклассников и соцсетей один браузер, для другого — другой. Для 99.9999% пользователей понятние "другой сайт" не существует :) тем более что через тор всё будет работать, хотя и несколько странно в некоторых случаях.
Думал на хабре таких нет)
Cобирался сделать тоже самое на арендованной VPS (с пропусканием через туннель только заблокированного трафика), а конфиг повесить на роутере, предварительно пошив его прошивкой от Padavan.
Подскажите, если сервис бесплатен — то чем оплачивается аренда серверов?
Я так понимаю — можно заюзать client.ovpn конфиг и на роутере, если он поддерживает OpenVPN?
Можно. Но полагаю маршруты придется настраивать вручную.
Подскажите, если сервис бесплатен — то чем оплачивается аренда серверов?
Один VPS сервер стоит примерно 3 Евро в месяц. Буду экономить на завтраках.
Но если хотите закинуть денег, вот мой Bitcoin-кошелек:
17HArdWAUkSvfLXTQQ8bmQHrAtK827Qmeq
Я думал — что это много серверов и у вас там каким-то образом балансировка =)
Нет никаких проблем, работать VPS будет в любом случае, или вы знаете где блокируют и назовёте где этот сервер стоит?! И как это работает?!
Другое дело, могут люлей получить от наци, а полиция будет весело смотреть как провода рубят.
Вы же по VPN его смотрите!
В статье есть небольшие неточности:
1. Копировать файлы нужно в папку /etc/openvpn/keys, ну или в конфиге указывать без папки keys
2. Клиентский конфигурационный файл должен иметь расширение не .opvn а .ovpn
Мелочь, но 5 мин времени сэкономит :)
Спасибо!
Копировать файлы нужно в папку /etc/openvpn/keys, ну или в конфиге указывать без папки keys
У меня в конфиге так и указано. Дело в том что в родном пакете deb-пакете openvpn есть только папка /etc/openvpn, остальные предполагается создавать на свой вкус.
Клиентский конфигурационный файл должен иметь расширение не .opvn а .ovpn
Опечатка. Спасибо.
Уже как сколько лет там неинтересно в основном.
Ну перебегут в ФБ, делов-то.
Осталась парочка груп, которую пару раз в неделю просматриваю.
А просматриваю спокойно через AWS EC2.
Еще иногда что-то закачать с яндексдиска нужно.
Сегодня смотрел выход IP — Hermiston, Oregon, United States

просто на слуху и чтоб быть в теме.
проверили и заб
разве что болезненно с вконтакта будут искать замену — где так же удобно нелицензионную музычку подворовать
1. Очень дешевые рекламные компании с целевой русскоязычной аудиторией, да и хостинг недорогой (понятно что это, если есть какой-то доход в голосах, без вывода их в наличность)
2. Игровая платформа, с документацией на русском, где любой школьник может написать свое приложение и сразу выйти на большую аудиторию. Да, это будет еще одно говноприложение. Но у большинства в детстве платформа была спектрум или поиск, с возможностью распространить свою поделку пешком. Вход в андроид или стим — сложнее и дороже. Я уж не говорю про MS и Apple.
3. OpenID — огромное количество ресурсов, где регистрация была по VK ID. Теперь все это переделывать, переписывать, заводить новые аккаунты или забивать совсем.
4. Огромное количество ссылок на фотки, видео и так далее на разных ресурсах — это проблема. Ты можешь сделать интересный форум, а какой-то юзер вставит там фотку из ВК. А блокировка выполнена криво, и https трафик просто выдает таймаут. Вот и грузится страничка с твоего ресурса с таймаутами. Опять нужно все перепроверять.
Понятно, что все вышеприведенное рано или поздно исправится. Но почему приказ ни с кем не обсуждет, просто подписан и завтра уже применить — почему не предупредить, не проконсультироваться, не выяснить варианты, не дать хотя бы месяц-два времени чтобы люди заранее подготовились?
route-nopull
Только после этого начало работать как надо
Сам искал сделать что-то подобное, но не мог понять, как отправлять только заблокированный трафик на ВПН, а все остальное пропускать по-стандартному. Благодаря этой статье уже понял, как это сделать.
Готовятся большие списки «вражеских сайтов» и снова списки «русских цодов».
В 2008-2009 годах произошел ряд неприятных инцидентов, связанных с конфискацией государственными органами серверов из коммерческих дата-центров. По официальной версии, эти серверы хранили незаконный контент. Серия подобных происшествий отпугнула многих заказчиков от украинских ЦОД, и они начали размещать свои серверы за границей.
https://www.vedomosti.ru/technology/articles/2017/04/19/686399-zapretit-obhodit-blokirovki
А что им помешает? Те же люди, которые раньше рассказывали зачем блокировки нужны, сейчас рассказывают как их обходить будут рассказывать что обходить блокировки плохо. Я не удивлюсь даже если они следующим же предложением осудят украинские блокировки. Противоречивость даже соседних предложений в тексте наших депутатов уже давно не смущает.
«Важной ставкой для власти был перенос иностранными компаниями серверов в Россию в рамках закона о персональных данных, говорит эксперт по безопасности Андрей Солдатов. Но предписанные сроки прошли, а компании не спешат это делать и способов воздействия на них нет.»
Особенно учитывая то, что блокировки эти обойти можно элементарно.
Всё конечно так, но печалит сам факт блокировок, что это становится нормальным, а когда это становится нормальным, открывается путь для новых ограничений свободы.
— создать врага (бабая), внутреннего или внешнего;
— напустить страху на народ (бабай обижает детей);
— вызваться этот самый народ защитить от бабая;
— … (тут любые ограничения свобод — заблокируем все странички «бабая» в интернете);
— PROFIT.
Классический фашист Парубий и банкир-президент Порошенко не есть Украина.
Тоже самое относится к любому государству.
Можно как угодно извращаться в политике, придумывать лженаучные контенты про народность и нацию в духе национальной романтики, выдавать межкультурные и экономические проблемы за этнические, паровоз уже ушел в 21 век.
Экономика не пустит обратно.
Пропаганда традиционности в культуре, неразрывности власти, имеет конкретную цель: чтобы к нынешним политикам относились как к вечной ценности.
И мне кажется это ограничение свободы не для защиты, а для того что бы легче было вешать лапшу на уши своему населению.
На выходе будем иметь во-первых возможность насолить соседу (бесценно!), а во-вторых очевидные плюсы для населения, которое сможет пользоваться нормальным интернетом всюду.
Scaleway это по сути Online.net у которого ДЦ во Франции и Нидерландах
Я так смотрю, проекты типа Diaspora, энтузиазм вокруг XMPP и прочего открытого «сам-себе-хостинг» совсем вздулись, и господа «мы-знаем-толк-в-безопасности» подпольщики решили, что OpenVPN + существующие социалки — это единственный расклад?
Украина могла бы дать те 18 млн пользователей в новую, свободную от запретов социалку. Но, кажется, мы просто решили сдаться, поднять жалкую тысчонку серверов с опенвпном и угоститься одновременно и сладким блюдом от правительства, и от коммерции.
P.S. Алсо, почему в комментах нет всего того миллиона украинских фронтэнд-разработчиков, у которых нет-нет, да есть ssh-доступ наружу — про ssh -D хоть кто-то вспомнил, или все пошли хайпово обсуждать, как поднять впн? :)
А если надо для нескольких устройств, и чтоб удобно — лучше впн. На роутере поднял, и забыл.
Я так смотрю, проекты типа Diaspora, энтузиазм вокруг XMPP и прочего открытого «сам-себе-хостинг» совсем вздулисьЭто почему это? Херы пишутся, prosody доделывается, антиспам разрабатывается, нормальное шифрование в XMPP-клиентах реализовывается.
Из социалок есть новый крутой Mastodon. Надеюсь, скоро сделают интеграцию с Diaspora. Ну и всякие полностью распределенные сайты и форумы в ZeroNet. На удивление, там все очень активно, есть даже сайты с фильмами и музыкой с дизайном вроде Popcorn Time, которые сами находятся в ZeroNet, а контент тянут либо из ipfs, либо из интернета.
В итоге надоело постоянно ходить на bgp.he.net и собирать подсети с AS-ок
Сделал проще, поставил несколько squid серверов доступных из вне + по впн. DNS спрятал в впн.
На Django сделал не большую веб морду, где добавляешь домен и выбираешь для него прокси (можно ещё указать для какого клиента) а он генерит wpad файлы
В некоторых случаях конечно не помогает, там где не только http/https трафик.
Но зато google play например работает без проблем и не влияет например на работу youtube.
Ну и если например провайдер вскрывает трафик, то просто выбираю прокси через впн для нужного домена.
push «route 185.85.14.0 255.255.254.0»
?
Хочу подобавлять некоторые другие сайты (hulu, spotify etc)
1. Получаем IP с домена
$ dig +short yandex.ru
5.255.255.88
77.88.55.77
77.88.55.88
5.255.255.77
2. По IP получаем номер AS
$ whois 5.255.255.77 | awk '/origin:/ {print $2}'
AS13238
3. Получаем анонсируемые маршруты этой AS
$ whois -h whois.radb.net -- '-i origin AS13238' | grep route
route: 213.180.192.0/19
route: 213.180.204.0/24
route: 213.180.206.0/23
route: 87.250.224.0/19
route: 87.250.230.0/23
…
Я закинул ярлык в папку автозагрузка, прописал в объекте «C:\Program Files\OpenVPN\bin\openvpn-gui.exe» --connect «zaborona-help.ovpn», поставил галку запускать от имени админа. Галку стартовать при запуске в самой программе не ставил. В итоге программа не запускается при запуске win, но если запускать через ярлык — сразу конектит с выбранному конфигу. У меня win 10.
откуда конкретно вы взяли ipv6? у этого сервера именно такой ipv6? или там этот адрес как-то модифировали для конфига? например, откуда взялось 65?

Уже работает. спасибо
1. Настроить fail2ban для OpenVPN, если вы еще этого не сделали. Если что — могу дать конфиг.
2. Возьмите пару серверов в России для OpenVPN — vscale или SimpleCloud (200 и 150 руб/мес), может кто подскажет еще дешевле, хотя куда уже? :)
Покупаете где-то зарубежом VPS, чтобы с IP адреса этого VPS не блокировались нужные вам ресурсы.
Поднимаете на VPN.
Локально настраиваете маршрутизацию, чтобы к определенным ресурсам ходило через VPN, к остальным напрямую.
В статье и комментариях про это описано. А дальше нужно уметь что-то делать. Например программировать, чтобы написать удобную и дружелюбную к пользователю оболочку, чтобы всем этим рулить. Тут подробная инструкция будет готовый код программы
Сервер ресурса: ................eu-central-1.compute.amazonaws.com
Организация VPN и сбор данных.
«За дополнительную плату покупателям предлагали „перепрошить“ телевизор, чтобы получить возможность свободно просматривать телевизионные пропагандистские каналы страны-агрессора, запрещенные Национальным Советом по вопросам телевидения и радиовещания Украины за угрозу национальной безопасности. Стоимость такой услуги составляла 1900 гривен», — сообщили в СБУ.
Уголовное производство осуществляется по ст. 110 Уголовного кодекса Украины (посягательство на территориальную целостность и неприкосновенность Украины).
17:23, 29 мая 2017
Для того, чтобы говорить о безопасности, нужно понимать модель угроз.
Давайте представим самый худший для вас сценарий, если я решил максимально навредить, как это будет выглядеть с вашей стороны?
Я прочитал материал по ссылке, там показано как шифруются сайты и тд. Все убедительно, а что делать с программами? У меня на смарте стоит Маил Ру диск. Там соединение шифруется как-то? И другие программы использующие интернет.
Чисто статистически, в этих компаниях наверняка нашлись бы нехорошие люди которые стали бы массово перехватывать данные пользователей. Например кредитных карт, чтобы воровать деньги.
Хотя ушлые компании иногда так делают с http сайтами https://habrahabr.ru/post/262631/
Все это прекрасно понимают, поэтому используют протоколы которы не позволяют просматривать или модифицировать данные.
Разумеется не все так идеально, и существуют атаки и на https. Например можно перехватить момент редиректа с HTTP на HTTPS и послать поддельный редирект. От этого защищаются с помощью заголовков HSTS и т.д.
Для меня худший сценарий это получение доступа к моим файлам на ПК и к тем же файлам но на облачных хранилищах.
Если вы не устанавливаете автоматическое обновления windows, то ваш компьютер наверняка уязвим для целой кучи экслойтов, в том числе и удаленных. И любой у кого, кто находится с вами в одной сети (например по wifi) может получить полный доступ к вашему компьютеру. Мы в том числе.
Недавняя эпидемия с вирусом WannaCry была вызвана именно такой халатностью. Не смотря на то, что micorosft исправила проблему за несколько месяцев до массового распространения вируса, он заразил миллионы компьютеров.
И любой у кого, кто находится с вами в одной сети (например по wifi) может получить полный доступ к вашему компьютеру. Мы в том числе.
Будьте добры, скажите прямо, что да, вы при определенных условиях можете залезть юзерам в ПК, если захотите.
Добрый день. Хочу поднять свой openvpn. Скажите пожалуйста обязательно нужен IPv6.? И посмотрите пожалуйста хостинг https://gdccloud.ru/services/vps подойдет ли конфигурация за 50 руб. для 5 человек использования? Или этот за 87 руб. https://justhost.ru/services/vps Спасибо.
Поднять свой mail relay и прописать его например c приоритетом ниже яндексовского в dns?
Где его взять?

Умный обход блокировок в Украине