All streams
Search
Write a publication
Pull to refresh
-3
0

User

Send message
Вы думаете это хорошая идея, отключать обновления, да еще с гордостью рассказывать об этом на техническом ресурсе? На один случай использования канала распространения обновлений в качестве вектора атаки приходятся миллионы атак на необновленное ПО. Причем трудозатраты и уровень реализации этой атаки говорит о том, что конкретно вы для атакующих — неуловимый Джо. Зато вами с удовольствием займутся скрипткиддис, благо много мозгов для применения готового эксплоита не нужно. Так что выводы об уровне вашей квалификации мне тоже кажутся вполне обоснованными.
К свете событий с Telegram и реакции на них крупного Российского интернет-бизнеса гораздо актуальнее искать альтернативы Яндекс, mail.ru и прочим русскоязычным ресурсам и соцсетям. Эти гарантированно будут все собирать и сливать кому следует.
Вообще непонятно что вы пытались сказать. Оправдать идиотизм государственного масштаба?
Связь в России дешевая по причине низкого уровня жизни, сделай дороже — перестанут пользоваться. США обеспечивают высокий уровень жизни населения, и при этом могут позволить себе построить PRISM на государственные средства, а не взвалить это на провайдеров и операторов связи.
Россия — отсталое авторитарное государство, в котором ручная госдура единогласно принимает абсурдные законы. Попытки обеспечить их исполнение заведомо провальны, единственное к чему они приводят — падение авторитета власти. И у меня нет никакого желания платить за это из своего кармана.
Вообще у государства сейчас нет других проблем и задач, кроме попытки организации системы глобальной слежки.
Фраза очень емкая и с вполне понятным посылом. Когда начали принимать законы о цензуре интернет, я, как технарь, был в брезгливом недоумении. Было очевидно что невозможно остановить воду решетом. Но законов становится все больше, и становится понятно, что государство в стремлении остановить воду в конце концов таки придет к выводу, что единственный способ это сделать — перекрыть кран.
Удручает то, что компании, которые существуют и получают доход благодаря интернет молча наблюдают, как его уничтожают в одной конкретной стране. Видимо в надежде, что если вовремя раздвинуть булки, их то не тронут, и даже дадут потом собрать на останках свои 30 серебрянников.
Спасибо что оформили мысли в текст, практически один в один мои.
Думаю достаточно было бы дневной забастовки сервиса масштаба Яндекса или Mail.ru, чтобы вызвать широкий общественный резонанс, и наша трусоватая власть дала заднюю. Но они сидят, засунув языки в опу. Что-ж, устрою одиночный пикет, сменю почту и поисковик по умолчанию.
image
Ну так, судиться с государством — это садиться за карточный стол с шулером.
Ну, положим, не один, а целая команда, но да, молодцы, макают.
Я не понял, по вашему в ситуации виноват Дуров, который отказался менять философию и архитектуру системы в угоду безграмотным чиновникам одного конкретного государства?
Он виноват, что госдура принимает абсурдные законы, которые в принципе невозможно исполнить, в результате чего их исполнение саботируется не только населением, но и исполнительными органами, РКН в том числе?
В случае с Apple и Google — уберут приложение из Российского маркета. В случае с Amazon — откажут в хостинге.
А могут наоборот приютить, фактически вынудив РКН выбирать — оставить Телеграм в покое, либо забанить Гугл, или Эпл.
Нет, не проще, часть инсталляторов откажется работать.
С транзакциями никаких проблем, а вот как быть с вполне материальным товаром в магазинах? Вам будет очень тяжело убедить продавца торговать за биткоины, если это будет грозить ему проблемами с властями.
Эээ бумажная валюта, обеспеченная биткоином? Нет, это имеет смысл, но вот только не с точки зрения государства. Печатать бумагу гораздо выгоднее, зачем лишние заморочки. А в качестве обеспечения чего-либо биткоин все равно не чета золоту, его преимущества несколько иного рода.
Золото также не является повседневным платежным средством. А уж в то, что на территории России допустят прямой оборот биткоинов — я не верю. Не в этой жизни. Вероятнее уголовку пришьют.
Linux по праву считается более защищенной системой, чем MS Windows

Мне кажется, или вы сравниваете ядро, с нафаршированной под завязку операционной системой общего назначения?
Даже если так, где можно увидеть развернутое сравнение, которое подтвердит ваш тезис?
На практике не надо даже знать алгоритм, достаточно иметь в друзьях нечистоплотного сотрудника опсоса, который клонирует нужную симку.
Вот только АНБ, почему-то, считает иначе. Зачем бы, в противном случае, она старались то одну, то другую закладку протащить?

Работа у них такая. Из этого, кстати, можно сделать вывод, что общераспространенная «коммерческая» криптография неплохо работает даже против АНБ. Так может проблема как раз в этом, найти дыру в импортном не выходит, так надо свою внедрить, с нардами и гуриями?
А это — уже другая история. Оборудование другое тоже нужно, и «печь» криптосхемы нужно самим — но не всё сразу.

Я не верю, что за государственные деньги будут «импортозамещены» Intel, Microsoft и Cisco, только из соображений государственной паранойи. Пока я вижу кучу костылей, прибитых гвоздями поверх устаревшего дырявого софта. Не думаю, что это поднимает общий уровень безопасности, скорее наоборот.
Могу вас «обрадовать» — примерно так же работают подобные порталы и в других странах. Это не значит, что это всё не нужно «дотягивать», но, к сожалению, то, что вы наблюдаете — соответствует мировому уровню.

Не имел опыта работы с порталами в других странах. То, что у других тоже хреново — не аргумент.
Просто вы избалованы, скорее всего, российскими банками, ISP и ОпСоСами, которые, как это ни удивительно, в смысле финансовых IT-систем далеко впереди всяких Morgan Stanley, Citi или DB.

Вы сами себе противоречите. Говорите, что для VK и Facebook это потеря денег, и при этом утверждаете, что в финансовом и коммерческом секторе дела обстоят хуже? Простите, но я вам не верю.
Да даже если так, это все равно не показатель. Все можно сделать, было бы желание, примеров полно.

Косяки одни и те-же, вы просто более терпимы в их оценке. Все решения, которые вы озвучили известны и точно так-же используются и у нас. Я говорю о том, что общий уровень реализации совершенно неприемлим для системы государственного уровня. Особенно учитывая сумму, потраченную из бюджета на эту реализацию. К сожалению не смог сходу найти контракты на портале госзакупок, но они более чем впечатляющие.
Вместо того, чтоб решить проблему один раз, централизованно, каждый местный админ вынужден городить костыли. И проблема не в том, чтоб найти варезный ключ к КриптоПРО, проблема в том, что государственная система безальтернативно завязана на определенное коммерческое ПО, причем я более чем уверен, что тут есть коррупционная составляющая.
Вместо того, чтобы каждому субъекту приобретать лицензию на КриптоПРО, можно было давно форкнуть все популярные opensource браузеры, добавив в них необходимый функционал. Чтоб не по собственной инициативе, а за государственные средства уважаемый автор статьи это реализовал и поддерживал. А в перспективе продвинуть изменения в основные ветки. Простое, готовое решение из коробки, и для гос. органов, и для граждан. Скачал, установил, и все работает.
Вот только бюджет пилить на этом проблематично, и от того никому не интересно.
Простите, при всем уважении, я не вижу выхода из ситуации в использовании форка Firefox, сделанного каким-то ООО, и предоставленного без каких-либо гарантий. Принятые государством решения должны исполняться государственными структурами. Отечественную криптографию нужно продвигать в международные стандарты и реализовывать в популярных браузерах. Но никиму это не нужно, все это мертворожденное.

Information

Rating
Does not participate
Registered
Activity