Pull to refresh

Comments 31

>системный администратор может увидеть сетевую статистику любого пользователя, включая объём трафика, время, проведённое в сети и посещённые ресурсы
Фиче риквест — сразу логины и пароли к популярным ресурсам выдёргивать, и показывать их список администратору.
Ну если рассматривать пост не с позиции паранойи, а со стороны описания функции программы для контроля трафика, то возможность посмотреть «кто-куда-когда заходил» вроде как прям очевидная, было бы странно, если бы её не было. И это не значит, что раз такая возможность есть, что в любой кафешке все прям будут наблюдать за вами, хотя могут, да. И всё же я бы не ставил знак равенства между «могут» и «будут».
Бесплатный вай-фай на то и бесплатный — каждый раз при выходе в сеть нужно знать, понимать, и предполагать, что кто-то за вашими посещениями не просто может следить, а в обязательном порядке делает это.

Что касается логинов/паролей — у популярных ресурсов есть https.
Если бы я зашёл в какой-то wifi, а меня попросили номер телефона и код подтверждения, я бы вышел из этого wifi.
Жизнь слишком коротка, чтобы разбираться, где есть sms-мошенники, а где их нет.
Traffic Inspector работает только с теми sms-шлюзами, которые не занимаются снятием денег с личного счета пользователя. С 1 января вступит в силу закон, в котором говорится, что в каждом общественном месте с публичным wi-fi должна быть идентификация с помощью номера телефона или портала госуслуг. В метро wi-fi не пользуетесь?)
Я не спорю, что дура лэкс. Возможно через месяц необходимость вводить номера из смс переборет привычку не вводить номера из смс, но на данный момент моё ощущение таково. И да, в метро wifi не пользуюсь, ввиду отсутствия метро.
Мне кажется, что обычные пользователи не особо разбираются «тот» это шлюз, который снимает деньги или не тот. К тому же на скрине, где вводится номер телефона вообще ни про какой шлюз не сказано, откуда человеку знать куда его дальше перекинут? А зная любовь наших контент-провайдеров подписывать на всё налево и направо…
В Московском метро например не только телефон хотят — если пользоваться интернетом без рекламы (платным), то ещё и данные карточки. И ничего, пользуются :) В случае с ситуацией из поста — телефон нужен не для того чтобы потом смски слать, а чтобы пользователя потом в случае необходимости можно было попытаться найти. Именно для этого и «усложняют» доступ.
Сколько стоит такой комплект?

Для доступа в интернет можно использовать следующие способы идентификации

А что, запрос номера телефона, подтверждение кода в СМС, принятие соглашений уже недостаточно?
Обязательно теперь вчитываться в это и держать открытым в фоне вкладку?
А как-же идентификация по MAC-адресу? Посетителям теперь каждый раз придется авторизовываться по смс, соглашаться с условиями и держать вкладку в фоне? Про это ни слова не нашел, или проглядел.

Запустить веб-агент в новом окне. Для планшетов и телефонов. Не закрывайте окно с веб-агентом.

Мне кажется, этот пункт нужно ставить самым первым, ибо абсолютное большинство людей, сидящих в кафе — сидят с телефона, или планшета, а не с компьютера на Windows/компьютера на Linux.
Касательно вкладки в фоне — насколько мне известно, неиспользуемые фоновые вкладки «усыпляются» браузерами, в итоге ваше требование «держать открытой» если и будет соблюдено, но работать не будет.

И вообще, я просто ненавижу, когда ты подключился к «фри вайфаю», заходишь на какой-нибудь yandex.ru тебя переадресовывает на какую-то внутреннюю страницу с самоподписанным SSL, который нужно подтвердить. После чего ты жмешь какую-нибудь «согласен», и вместо того, чтобы вернуть тебя на твою заветную страницу yandex.ru — тебя кидает на внутреннюю страницу «Welcome!» с кучей рекламы, тяжелыми скриптами, тормозящими телефон… Ну вот нафига мне ваша домашняя страница с текстом, что «теперь вы авторизовались, всё ок, бла-бла-бла» и еще куча текста, до которого мне просто нет дела! Просто дайте мне просто запрашиваемую мною страничку!

И еще текст про «Мне исполнилось 18 лет» и про то, «Если вам не исполнилось, то будете в безопасный для несовершеннолетних» — всех пугает, все будут нажимать «НЕ СОГЛАСЕН». Вот кнопку «НЕ СОГЛАСЕН» надо переименовать во вполне логичное «Мне нет 18», а кнопку «СОГЛАСЕН» — в «Мне есть 18». Вообще непонятно, причем тут кнопки «СОГЛАСЕН» к вопросу «ВАМ ЕСТЬ 18?».
Здравствуйте! Стоимость чего конкретно Вас интересует?

По идентификации в постановлении говорится следующее: «Оператор связи перед открытием доступа в интернет может предложить пользователю ввести номер своего мобильного телефона, на который будет направлен код для подтверждения введенных данных, либо указать свою фамилию, имя и отчество, которые подтверждаются учетной записью на Едином портале государственных услуг (ЕПГУ)». Более того, подключение к публичным сетям Wi-Fi по SMS — не новая практика, успешно применяющаяся в зарубежных странах. В некоторых публичных местах в Европе доступ в интернет возможен только с местных мобильных телефонов. Никто не жалуется.

Мы лишь говорим о том, как исполнить закон и не нарушать его.

Текст про «Мне исполнилось 18 лет» позволяет фильтровать весь контент в Интернете для взрослых и тем, кому еще нет 18 лет. Это, соблюдение закона №436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» и закона №149-ФЗ «Об информации, информационных технологиях и о защите информации».
2015 год. агенты. ARE YOU F'N SERIOUS?
Вот как раз сейчас занимаемся реализацией подобной услуги, авторизации по wi-fi сетям. Все сделано для максимального упрощения жизни клиентов. После авторизации через смс идет автоматическая авторизация по маку, причем во всех точках, которые используют нашу услугу. Т.е авторизовался в одном ресторане и тебя автоматически авторизует во всех остальных без пароля. Никаких фоновых вкладок и прочих усложнений, все просто и прозрачно :) И стоимость тысяча рублей в месяц, с личным кабинетом, статистикой и различными настройками для владельца точки.
Это же просто реклама одного продукта. Разве здесь так можно?
Здравствуйте!

В статье мы показываем как можно соблюдать законодательство местам с публичным Wi-Fi доступом и даем подробную инструкцию по настройке идентификации wi-fi пользователей (в программе Traffic Inspector). Такой контент помогает пользователям быстро разобраться в ПО и настроить его, а еще мы пишем от лица нашей компании в наш корпоративный блог.
Я не очень внимательно читал, но в законе вроде написано «идентификация пользователя осуществляется путем установления фамилии, имени, отчества (при наличии) пользователя, подтверждаемых документом, удостоверяющим личность». Каким боком юридически сюда вписываются sms-ки? И ещё интересно, что если кафе в подвале, где нет покрытия мобильной связи… заставлять посетителей на улицу бегать?
там есть продолжение, что «при однократном сеансе подключения можно идентифицировать абонента по конечному устройству», или как-то так.
Доброе утро.

Всю информацию можно найти на официальном сайте Минкомсвязи

Утвержденное постановление уточняет, что оператор связи может идентифицировать пользователей путем установления абонентского номера, либо через установление фамилии, имени и отчества пользователя, которые подтверждаются не только документом, удостоверяющим личность, но и учетной записью на ЕПГУ. Указанные способы также позволяют однозначно идентифицировать личность абонента.
UFO just landed and posted this here
Здравствуйте. Если есть желание и необходимость, можно настроить и отдельный VLAN, и пул адресов, которые выдаются по DHCP именно клиентам. Статья же посвящена соблюдению законодательства и настройке идентификации wi-fi пользователей, а не настройке сети.
Я так понимаю, при такой настройке, https работать не будет? Или наконец то добавили прозрачный прокси для https?
Доброе утро! Не добавили, но тут надо учитывать, что функционал уже сейчас доработан, пользователей можно направлять в две группы. И жесткую фильтрацию настроить только для детей, которым надо настраивать сложную фильтрацию. Взрослым все будет «открыто» — они будут ходить через NAT. Запрашиваемый Вами функционал будет реализован в нашем аппаратном решении, которое сейчас находится на финальной стадии разработки.
Просто получается, в описываемом вами сценарии (публичный WiFi), где администратор не может заставить пользователей сети использовать прокси, используется так называемый, прозрачный прокси, когда принудительно заворачивается весь http трафик на прокси и дальше фильтруется. Но при этом не будут работать https сайты, например google, gmail, facebook и тд. И тут возникает ситуация, либо пускать https трафик через NAT, но тогда не будет фильтрации, которая необходима по закону, либо полностью отказаться от сайтов https, а это большая доля очень популярных сервисов и задаться вопросом, а нужен ли такой бесплатный интернет посетителям?
Фильтрация контента для взрослых идет только по запрещенным сайтам из списка Роскомнадзора, это возможно сделать и через NAT, а детям, конечно, придется ограничиться http трафиком, чтобы полностью соответствовать законодательству.
Никакая это, к чёрту, не идентификация (по SMS). Можно ввести любой номер телефона, к которому есть доступ.

Никто ещё не успел написать приложение для переброски смс с левого номера?
Добрый день. А как Вы будете полученный код вводить в строку, если указали левый номер телефона, на который и придет SMS?
А в чём сложность-то? Я же написал — «любой номер телефона, к которому есть доступ». Копипастой вводить. Реально не понимаете, что можно получать код на номера друзей или купленной левой симки?
Конечно, если с собой есть несколько левых сим-карт и телефонов, то можно ими воспользоваться, но если злоумышленник решит воспользоваться данным шансом, то его найдут при любом раскладе.
Судя по вашей логике, можно и чужие ФИО и СНИЛС подставить и вуаля))
Судя по вашей логике, вы ни статью ни наш диалог с СмартСофт не читали. Куда подставлять своё ФИО собрались, в поле ввода кода подтверждения?
Чтобы соответствовать закону давно есть и более простые решения. Не обязательно иметь софт, можно свое оборудование подключить к сервису автоматизации. А фильтрацией трафика уже пусть занимается провайдер.
Да и настраивать особо ничего не придется. Например accessnetwork.ru, все делают удаленно.
Sign up to leave a comment.