Это не коммерческие продукты. Это инфраструктура интернета.
Когда гугл хром или условная винда стали инфраструктурой интернета?
И относиться к сертификатам надо именно так.
Не надо подменять. На CA никто не покушается. Используй свободно в рамках собственной pki
Значит или пишем общие rfc не зависящие от личностей или фирм.
Опустим момент что эти самые rfc пишут в том числе и сотрудники фирм, будем считать что стандарты нейтральны.
Или кросс проверки друг друга. Оба варианта рабочие.
Как мы не проверив их своими аудиторами можем в этом убедиться?
Владельцы коммерческих продуктов уже договорился о «правилах игры», почему вы не присоединились к обсуждению? Включая необходимую степень контроля. Там ведь не только владельцы Root Store допускаются
Но опция «не доверять» все ещё доступна. Также как эта опция доступна и для них в отношении минцифры
То есть сертификат Минцфры добавляется в Хром и заводите тикет если что не нравится.
В приказном порядке? Его не пропустят.
И тикет куда? У минцифры есть свой Root Store которому доверяет софт? У мозиллы есть, у гугла есть, у майкрософта - есть. Минцифры пока что CA. Не стоит смешивать сущности
Вы в последней фразе сами пишите что сейчас выход только разделять интернет на части.
Отвечу вам цитатой
Домыслы оставьте при себе.
Я только написал что в «условно-российском» софте CA минцифры предустановлен. Власти требовать добавить свой CA в чужой коммерческий продукт, выпущенный компанией вне твоей юрисдикции сейчас нет ни у кого. В свой продукт или в продукт разработчик которого находится в ней - попробовать можно
То есть пройти можно, но американские УЦ тогда должны пройти аудит у нас.
Да не должны. Откуда такой тезис? Ты требуешь добавить свой сертификат в чужой коммерческий продукт. Туда добавляют только тех, кому «доверяют» как минимум в рамках требований CA/Browser Forum BR
Когда они захотят добавит «свои» CA в «твой продукт» - тогда и будешь указывать что эти самые CA должны для тебя сделать. Так уж сложилось что у них на это нет причин
А то кто знает что они там творят?
Все что угодно, в рамках правил. Если правила они нарушают, повод завести issue, скажем у Mozilla Root store. За это можно и вылететь из доверенных
И это прохождение должно давать гарантию добавления в корневые сертификаты
Кто кому должен это гарантировать?
Домыслы оставьте при себе.
…
Сертификат Минцифры нужен чтобы обычные сервисы вроде налоговой или банков просто работали.
Ну… в Яндекс браузере они работают, правда это тоже надстройка над хромниумом
Кстати как и к регистратору который аналогично отключает домен - речь уже о t.me
Технически это был не регистратор (GoDaddy), это сделала американская контора которой отдали управление реестром TLD, в общем уровнем выше чем регистратор
определить местоположение мошенников средства позволяют до десятков метров
Местоположение сим-карты, не мошенника. Это может быть ферма с сим-картами для подпольного колл-центра, иногда даже стоящая у человека который ничего не понимает, но согласился поставить у себя непонятную коробку за условную 1000 рублей в месяц.
сотовых телефонов которые зарегестрирванны на мошенников
Или, скорее, на дропа.
И хотя с этим пытаются бороться, как пытаются бороться с sip-телефонией с подменой номера…
В tailscale завезли «peer relay», тогда твоя нода может выступать релеем без использования их (или selfhosted) DERP. Но я правильно понимаю, ваша схема позволяет перестроить маршрут через несколько соседей при нарушениях связности сразу возле нескольких нод?
Не думали о p2p mesh между нодами за NAT на нижнем уровне?
Это локальные глупости операторов в РФ или регулятора принуждающего оператора к глупостям. Для передачи данных не нужен номер телефона.
Но мы все равно упираемся в обязательную идентификацию, поэтому нам не запрещено его присвоить в процессе дистанционной активации. Потому что
контракт не существует
Пока не пройдена дистанционная активация. Напиши ты номер телефона на конверте, или не напиши. Просто у оператора есть или нет дополнительное обязательство по отношению к этому конкретному пластику. Не к человеку который этот пластик приобрел в магазине
Или обещать вернуть деньги на баланс
Разве сейчас не так? И вот тут, в этой новости мы обсуждаем что хотят запретить продавать сим-карты с балансом
У них была какая-то форма с очередным незапоминающимся для иностранца номером, по которой можно запросить длительный выезд. Вероятно для одобрения тоже должно быть некое основание…
еще вопрос для чего вообще оно нужно
Да, тем более под FATCA резидент кажется тоже попадает
Кажется что первое пересечение границы по иммиграционной визе - соответствующий штамп в паспорте.
Этот штамп уже является формой документа подтверждающего статус постоянного резидента, но действует ограниченное время дабы человек получил сам пластик, который является «основной формой» этого же самого документа
а в каком кейса на GC заявка подается за пределами штатов?
Известное мне - подача на иммиграционную визу, включая DV. Это как-бы… не совсем заявка на ВНЖ
А зачем он там написан? Дистанционная активация все равно производится через интернет, вот и показывать его в процессе. Или давать выбор из десятка случайных (или красивых за дополнительную плату.
Когда гугл хром или условная винда стали инфраструктурой интернета?
Не надо подменять. На CA никто не покушается. Используй свободно в рамках собственной pki
Опустим момент что эти самые rfc пишут в том числе и сотрудники фирм, будем считать что стандарты нейтральны.
Владельцы коммерческих продуктов уже договорился о «правилах игры», почему вы не присоединились к обсуждению? Включая необходимую степень контроля. Там ведь не только владельцы Root Store допускаются
Но опция «не доверять» все ещё доступна. Также как эта опция доступна и для них в отношении минцифры
В приказном порядке? Его не пропустят.
И тикет куда? У минцифры есть свой Root Store которому доверяет софт? У мозиллы есть, у гугла есть, у майкрософта - есть. Минцифры пока что CA. Не стоит смешивать сущности
Отвечу вам цитатой
Я только написал что в «условно-российском» софте CA минцифры предустановлен. Власти требовать добавить свой CA в чужой коммерческий продукт, выпущенный компанией вне твоей юрисдикции сейчас нет ни у кого. В свой продукт или в продукт разработчик которого находится в ней - попробовать можно
Гугл одна из тех контор, у которых бизнес не замкнут только на нейросетях. Снести его будет тяжелее
Да не должны. Откуда такой тезис? Ты требуешь добавить свой сертификат в чужой коммерческий продукт. Туда добавляют только тех, кому «доверяют» как минимум в рамках требований CA/Browser Forum BR
Когда они захотят добавит «свои» CA в «твой продукт» - тогда и будешь указывать что эти самые CA должны для тебя сделать. Так уж сложилось что у них на это нет причин
Все что угодно, в рамках правил. Если правила они нарушают, повод завести issue, скажем у Mozilla Root store. За это можно и вылететь из доверенных
Кто кому должен это гарантировать?
…
Ну… в Яндекс браузере они работают, правда это тоже надстройка над хромниумом
Это железо, каждый слой проверок заберет у тебя часть объема полезных вентилей
Это точно также уничтожает идею доверия
Технически это был не регистратор (GoDaddy), это сделала американская контора которой отдали управление реестром TLD, в общем уровнем выше чем регистратор
От OCSP-запросов в реальном времени сейчас активно отказываются, а CRL распространяются не мгновенно
Местоположение сим-карты, не мошенника. Это может быть ферма с сим-картами для подпольного колл-центра, иногда даже стоящая у человека который ничего не понимает, но согласился поставить у себя непонятную коробку за условную 1000 рублей в месяц.
Или, скорее, на дропа.
И хотя с этим пытаются бороться, как пытаются бороться с sip-телефонией с подменой номера…
В рамках беседы могу показать такую штуку, которую недавно увидел, как раз wg p2p через STUN.
Как любопытный артефакт тоже умеющий в wg, но в рамках вашей работы - бесполезный, вот такое китайское творение.
P.S. Транспорт для underlay в других протоколах вам же не интересен?
Да, чтобы не гонять трафик через релей, если его можно отправить напрямую:) с fallback если соединение хуже или установить соединение не удалось)
В tailscale завезли «peer relay», тогда твоя нода может выступать релеем без использования их (или selfhosted) DERP. Но я правильно понимаю, ваша схема позволяет перестроить маршрут через несколько соседей при нарушениях связности сразу возле нескольких нод?
Не думали о p2p mesh между нодами за NAT на нижнем уровне?
При этом даже для тех самых FTDI был ряд контрафакта покачественней, который их софт не детектил, хотя механизмы детекта они обновляли
И был контрафакт который «физически» нельзя было перепрошить даже если софт их детектил. Поэтому «откат» драйверов возвращал их работоспособность
Так и DV не единственный способ получить иммиграционную визу
Есть виза инвестора, визы талантов, в конце концов золотая карта Трампа…
У них на сайте или в их приложении. Сами веса сейчас не опубликованы
Это локальные глупости операторов в РФ или регулятора принуждающего оператора к глупостям. Для передачи данных не нужен номер телефона.
Но мы все равно упираемся в обязательную идентификацию, поэтому нам не запрещено его присвоить в процессе дистанционной активации. Потому что
Пока не пройдена дистанционная активация. Напиши ты номер телефона на конверте, или не напиши. Просто у оператора есть или нет дополнительное обязательство по отношению к этому конкретному пластику. Не к человеку который этот пластик приобрел в магазине
Разве сейчас не так? И вот тут, в этой новости мы обсуждаем что хотят запретить продавать сим-карты с балансом
У них была какая-то форма с очередным незапоминающимся для иностранца номером, по которой можно запросить длительный выезд. Вероятно для одобрения тоже должно быть некое основание…
Да, тем более под FATCA резидент кажется тоже попадает
Кажется что первое пересечение границы по иммиграционной визе - соответствующий штамп в паспорте.
Этот штамп уже является формой документа подтверждающего статус постоянного резидента, но действует ограниченное время дабы человек получил сам пластик, который является «основной формой» этого же самого документа
Известное мне - подача на иммиграционную визу, включая DV. Это как-бы… не совсем заявка на ВНЖ
Это все равно звучит как заградительная пошлина
А зачем он там написан? Дистанционная активация все равно производится через интернет, вот и показывать его в процессе. Или давать выбор из десятка случайных (или красивых за дополнительную плату.
Можно ещё смской присылать после авиации
Не возникает, номер оператор может назначать только в процессе активации
Куда? Кроме как использовать в сети оператора.
Я не говорю про «раздавать бесплатно», хотя это тоже можно. Я говорю о
Вся стоимость оплаченная в магазине может находиться на балансе карты, фактически абонент ничего за неё не платит. Только за услуги связи