All streams
Search
Write a publication
Pull to refresh
3
0

VPN developer

Send message
Я к тому, что сторонние сервисы не всегда могут проверить работу не-браузерных приложений, так как бывает защита от даунгрейда протокола в самих клиентских приложениях (в новых — только новые шифры, это часто), и сервер может не позволять использовать новое API на старых шифрах (это реже). Но это если умные люди проектируют, а тут действительно всё работает на 112 бит и SHA1:
$ openssl s_client -cipher 'DES-CBC3-SHA' -connect api.icq.net:443
CONNECTED(00000003)
depth=2 C = US, O = DigiCert Inc, OU = www.digicert.com, CN = DigiCert Global Root CA
verify return:1
depth=1 C = US, O = DigiCert Inc, OU = www.digicert.com, CN = GeoTrust RSA CA 2018
verify return:1
depth=0 C = CY, L = Limassol, O = ICQ Communications Limited, CN = *.icq.net
verify return:1
---
Certificate chain
0 s:/C=CY/L=Limassol/O=ICQ Communications Limited/CN=*.icq.net
i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=GeoTrust RSA CA 2018
1 s:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=GeoTrust RSA CA 2018
i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert Global Root CA
---
Server certificate
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
subject=/C=CY/L=Limassol/O=ICQ Communications Limited/CN=*.icq.net
issuer=/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=GeoTrust RSA CA 2018
---
No client certificate CA names sent
---
SSL handshake has read 3150 bytes and written 425 bytes
---
New, TLSv1/SSLv3, Cipher is DES-CBC3-SHA
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
Protocol : TLSv1.2
Cipher : DES-CBC3-SHA
Session-ID: 14EE2D2190904A19C706C01C8F4E470AE8ECEA1711C03D92D1E46E7DDFC33B33
Session-ID-ctx:
Master-Key: F7E83338BC49704DAD8812C6858C8695ECC9BC1DB4E26FF72D6E45D6AAF08BB286894B798F13B9168B2E7CF21A8518B4
Key-Arg : None
Krb5 Principal: None
PSK identity: None
PSK identity hint: None
TLS session ticket lifetime hint: 36000 (seconds)
TLS session ticket:
0000 - de d2 17 3e 42 fd 4b cb-05 09 69 64 87 dc 68 8f ...>B.K...id..h.
0010 - 80 7d 74 28 83 19 b9 b1-cc b1 a1 13 cb 75 14 bc .}t(.........u..
0020 - 88 ec df 59 e9 a9 cf 24-67 89 79 c4 70 e7 7b c1 ...Y...$g.y.p.{.
0030 - 86 cd 58 4b 2b d5 72 5c-d1 2e a7 09 89 e4 1a c1 ..XK+.r\........
0040 - 75 a5 e8 d3 25 83 82 76-0e 7b 1c 66 52 65 81 8b u...%..v.{.fRe..
0050 - 4d 8a 08 48 1e f4 08 c9-61 f3 b3 d4 9a 1e a4 5a M..H....a......Z
0060 - 26 d0 f1 4b f1 0c 8b 08-c2 bd eb 84 af cb 13 96 &..K............
0070 - 29 66 36 c3 7f ae ca f4-4e 34 5d 69 96 28 f2 42 )f6.....N4]i.(.B
0080 - 90 17 db ce a7 1a 65 a0-cb 8a 75 4c 7d 35 69 a2 ......e...uL}5i.
0090 - 37 66 e8 a4 6f 06 2b 2a-83 71 50 c4 1c d0 33 47 7f..o.+*.qP...3G
00a0 - 67 c6 f4 17 e2 4a 5c a4-ad 55 86 1b c2 17 ef 31 g....J\..U.....1

Start Time: 1566945718
Timeout : 300 (sec)
Verify return code: 0 (ok)
---
GET /
404 Not Found
404 Not Found

nginx


closed

К слову, поддерживается не значит что соединение установится, надо проверять по факту, что работает. Если действительно работает — печаль. Хотя скорее всего скажут, что это для поддержки старых клиентов.
Непопулярная тема, но всё же постараюсь ответить.
Вы приводите свою историю, которая сама по себе не может подтвердить или опровергнуть количество тех самых репрессированных, для вас это личная история и навсегда таковой останется. В этой истории содержится два факта 1) расстреляли 2) В 58м году оправдали. Для тех, кто знает историю свой страны, с 56 года идёт активная десталинизация и «разоблачения культа», массовые реабилитации по этому поводу. С точки зрения объективного анализа надо смотреть на оба этих факта, чтобы выяснить какой из них правда а какой нет. Для вас же, субъективно, оправдание всегда будет безоговорочной правдой, вы даже не сомневаетесь, что второй факт истина.
Если я скажу что у моих предков ничего подобного не было ни у кого, это такой же anecdotal evidence и не говорит об общих числах.
Цифры Солженицына не находят подтверждения даже в штатовских источниках, и кстати, в отличие от тех, кого он описывает, он почему-то выжил, здоровье не сильно ухудшил на непыльной должности в лагере, хотя даже в книге пишет о том как он смело и открыто высказывался против власти. Задайте себе вопрос, почему так произошло. Где он писал свои книги, откуда денежки на финансирование, кому это может быть выгодно?

Подчеркиваю — в любое время есть осужденные люди, в том числе осужденные незаконно, с этим никто не спорит.
В 32 моя бабушка по отцу осталась одним ребенком из 5, кто пережил голод.

А это как раз один из приёмов манипуляции, давить на чувства. Почитайте русских классиков и историков тоже, в крестьянском голоде, смертности, вызванных ими восстаниях и царских карательных отрядах до 17 года это тоже 37й год виноват?
У вас реально получается это читать, не смущает ничего? Постарайтесь тогда проверить побольше фактологии как о самом авторе, так и событиях, который он так сказать «опиывает». И не забывайте одну истину (с одной н): если вам всё время пытаются давить на чувства, значит вами хотят манипулировать.
Согласен, как в одном анекдоте — лучше только на мягкой бумаге, в рулонах, и совсем замечательно если без текста…
И держать две настоящие карты в бутерброде между двумя стальными фейковыми (навеяно местными параноиками из SecOps).
ESD – 8 кВ / 6 кВ (Air/Contact);
Surge – 4 кВ (Ethernet Port).

Цифры 4 и 8 в связке с кВ триггернули профессиональную деформацию киловольт в килобайты.
Вот с HorusUI я ожидал примерной цифры в 20 Мб, т. к. он использует OpenGL и режим немедленной отрисовки GUI. Не понимаю, почему цифра вышла больше.

Замапил себе в процесс какой нибудь зашаренный фреймбуфер или пару оных для теневого свопа?
Да, был там тоже с туристическим проездным, что само по себе очень удобная штука. В Швейцарии мне понравилось всё, кроме цен :)
Я даже подозреваю, что эта суперпозиция будет находиться через каждые 100км в «доверенном узле». Ну кому, действительно, еще можно доверять?
Как минимум кот, возможно оранжевый, обязан быть нарисован на жилетке. Или не нарисован.
Подтверждаю, только местечковые электрички между парой крупных городов и грузовые поезда. Оно конечно понятно при таком количестве машин и самолётов на длинные дистанции, но недоразвитость общественного транспорта у целом просто вопиющая. Мне очень понравилось при этом как организован общественный траспорт в Корее — единая карта оплаты для автобусов и метро, пересадки между ними засчитываются часто бесплатно. Сеть очень развита (плюс небольшой страны и достаточно плотной заселенности — это не «одноэтажная америка»)
100 тысяч долларов на килограмм

Просто интересно — в англоязычных источниках всегда видел цифру "$10,000 per pound". Это какой-то узкоспециализированный случай для цены 100K/kg?
Оставлю тут ссылку на видео про DNSSEC Key Ceremony, кому интересно посмотреть как это выглядит для рута DNS всея интернета www.youtube.com/watch?v=b9j-sfP9GUU
Если я правильно помню, пик ощущения сдвига фаз приходится на частоты от 300 до примерно 1000 Гц, видимо завязано физиологией на реальные природные звуки, чтобы определять направление/положение. Сабвуфер в системе 2.1 как раз один, потому что его местоположение определить не получается, а у него частота среза где-то <150Гц. Попробуйте на бОльших частотах. Для получения бинаурального звука этот эффект используется, плюс учёт расстояния между ушами и учёт ослабления звуков с разных направлений из за формы ушей. Вот первый найденный пример.
Гораздо проще делают, в клиентских приложениях часто свой Trust Store, не привязанный к браузерным CA. Это имеет свои плюсы 1) CA свой внутренний и не надо никому платить за выпуск 2) Никто не сможет встроить туда свой Root CA (без влома приложения) 3) Сильно упрощает механизмы отзыва, так как в крайнем случае выходит обновленный клиент с новым Trust Store.
Вот я тоже не видел хорошего сравнительного разбора, я бы с удовольствием почитал если напишете. Как я помню в дисковом шифровании ну очень много подводных камней. Думаю, что все варианты разобрать нереально, а вот про дефолтные и/или рекомендуемые очень интересно. А у вас, кажется, большой опыт в этом.
Успехи Linux не могут не радовать, но бизнесу-то по большому счёту пофигу. Вот MS нашёл как делать деньги на Linux в облаках и снова на плаву. Если им надоест тащить Windows, команда разрабов за полгода портирует все нужные библиотеки для работы с ядром и Linux и всё, будет тот же десктоп к которому все привыкли, игрушки запускаться, а по факту можно будет продавать уже свой серверный Linux-бандл, и продолжать делать деньги на своём софте и SaaS. История с созданием Windows NT уже была, где POSIX API были сначала, а Windows API налепили сверху www.os2museum.com/wp/nt-and-os2 Даже проекты Wine и Steam Proton показали, что это возможно.
А нет ли где статьи с подробным разбором, какие методы шифрования используются по умолчанию во всех этих реализациях? Особенно в сравнение со встроенными в Linux LUKS.
Сканировали содержимое ноута, устанавливая туда какую-то прогу? Это как-то перебор…
Израиль конечно отдельная тема, у фотика были аккумуляторы пальчикового типа, заставляли вытряхнуть и проверяли их, наверное боялись что там патроны перевозим :)

Information

Rating
Does not participate
Location
Redwood City, California, США
Registered
Activity