Назвав вас лжецом и доказав это — я предостерег читателей Хабра от использования вашего «Анонимайзера». Мало того, что web-proxy 3c очень небезопасно по своей сути, так еще её автор лжец. А можно ли, зная все вышеперечисленное, доверять свой трафик 3c, я уверен, каждый решит самостоятельно.
Давайте по порядку: ваши заявления: «3s3s.ru полностью скрывает IP адрес пользователя», и «Я был уверен, что 3s3s.ru не скрывает IP адрес» — логически несовместимы, значит одно из них лживо.
Вы заявляете: «Он зарегистрировался на хабре полгода назад» — несмотря на то, что любой желающий может посмотреть мой профиль и убедится в вашей лжи: «Зарегистрирован: 22 марта 2013 в 02:05» Т.е. чтобы покрыть старую ложь, вы придумываете новую, даже не задумываясь о том, на сколько легко опровергнуть вашу ложь. А еще меня называете «тупым»…
Вы полностью заврались и перешли на личные оскорбления. «Это залет, солдат».
Не в каждом и вполне обоснованно. Ваша ложь и оскорбления в мой адрес не прибавят вам авторитета.
Оскорблять своего оппонента, вы точно не имеете права, согласно правил этого ресурса, где запрещено: «Оскорблять других пользователей, не следить за эмоциями» и «Использовать смайлики» (ваш пост)".
Законом не запрещены, но только если разобраться, то использовать «анонимайзер» 3с ру не стоит ни при каких обстоятельствах.
Начну с того, что ни о какой анонимности тут не может идти речи, скорее наоборот, пользователь становится менее защищен, подробнее смотрите в этом комментарии.
@3s3s — лгун, в этом можно легко убедится, прочитав его комментарии. Вначале, 3s3s убеждает в том, что "3s3s.ru полностью скрывает IP адрес пользователя", через день заявляет, что: "Я был уверен, что 3s3s.ru не скрывает IP адрес". На лицо явное противоречие в логике, но 3s3s это не смутило, и он продолжил дальше мочить свою репутацию: "в природе нет анонимайзеров". Cтатья называется «Сделайте свой анонимайзер за 10 минут», несмотря на то, что автор знает о том, что анонимайзеров не существует. И как после этого вообще можно доверять такому человеку, а тем более пропускать через его поделку трафик с конфиденциальными данными?
Я абсолютно не против web-proxy (коим является 3с ру), я только не понимаю, что делает на Хабре статья, рекламирующая явно фишинговую web-proxy. Я лично проверил «честность» автора, пропустив через 3s3s трафик с некими учетными данными, и через некоторое время в эта ловушка сработала: в логах проскользнула повторная авторизация с IP 3s3s. К сожалению, это не может быть доказательством, так как это только мое слово против слова 3s, но лживые и противоречивые комментарии 3s3s явно не свидетельствуют о его кристальной честности.
Вы думаете, что безосновательно назвав меня школьником и перейдя на «ты», мои аргументы, про серьезные проблемы с безопасностью, возникающие у пользователей 3s3s ру станут менее убедительными?
3s3s ру — небозапасный web-proxy, это признал сам автор, читайте комментарии, я лишь добавлю, что он еще и фишинговый. Если у вас есть VDS — то использовать скрипт web-proxy 3s3s по HTTP также, чревато, ставьте VPN и будет вам счастье. И поясните, пожалуйста, как вы разглядели «оригинальность» в web-proxy, коих существуют тысячи?
Вот любите вы все перекручивать: назвали небезопасный фишинговый web-proxy — анонимайзером, потом под давлением фактов сами заявили, что анонимайзеров не существует, но во лжи и клевете, обвиняете того, кто вывел вас на чистую воду. Как вас только Хабр терпит?
3s3s не является анонимайзером по той причине, что анонимайзеров не существует.
Хорошо, что вы это признали! Но тогда возникает вопрос: почему статья называется: «Сделайте свой анонимайзер за 10 минут». Не для того ли, чтобы обмануть неосведомленных пользователей?
Всегда нужно стараться сделать что-то хорошее: посадить дерево, не гадить на улице и т.п. Т.е. хорошее, чтобы не только для себя. Описываемая вами проблема с браузерами, вполне реальна, вот только бороться с корпорациями с огромными капиталами я не готов, а вот «вывести на чистую воду» мелкого мошенника — это всегда пожалуйста.
Ну зачем так сразу, господин, да еще и прокурор? Лично я против всяких блокировок и за свободу информации в интернете. Как раз благодаря «Роскомнадзорам», начинают процветать всяческие неанонимные фишинговые поделки, которые их автор называет «Анонимайзер».
А вы точно уверены, что 3s3s на Гитхаб выложил то же, что запущено на его сервере? Без этого ваше предложения не имеет смысла.
Может потому, что о том что он «фишинговый» (по Вашему мнению), не узнать из статьи очень трудно?
Вам, мне и многим другим догадаться не сложно, но неужели вы думаете, что все читатели Хабра такие «догадливые»? Для некоторых посетителей, которые мало представляют о том, как передается трафик, и как работает SSL, каким образом 3-и лица получают доступ к конфиденциальным данным, рейтинг статьи и то что она вообще размещена на Хабре дает ошибочное представление о безопасности использования 3s3s — написано же, что «Анонимайзер» и не где нибудь, а на Хабре!
На мысль о том, что передавать любые учетные данные через web-proxy небезопасно, что её автор видит все передаваемые пароли в открытом виде навел их я. На то, что поделка 3s3s не обеспечивает анонимности, а наоборот, снижает защищенность пользовательских данных обратил внимание снова я — 3s3s самостоятельно не удосужился рассказать об этом общественности. Мало того, он еще пытался доказать в комментариях ниже, что его творение позволяет сохранить пользовательский IP в тайне:
Зайдя по правильной ссылке (ваша не открывается) http://h_t_t_p_s.2ip.ru.3s3s.ru/privacy/
Можно легко убедиться, что анонимайзер 3s3s.ru полностью скрывает IP адрес пользователя.
но под тяжестью неопровержимых доказательств, позже, заявил:
Я был уверен, что 3s3s.ru не скрывает IP адрес от флэша
Прошу заметить, что 3s3s даже и не подумал извинится за беспочвенное обвинение в мой адрес, а, как говорится: «тупо съехал»…
Очевидно, что 3s3s до последнего пытался скрыть тот факт, что его «Анонимайзер», на самом деле является фишинговым сайтом. Обратите внимание, он сам пишет в комментариях, как «мастерски» он справлялся с абузами на фишинг.
Фи́шинг (англ. phishing, от fishing — рыбная ловля, выуживание[1]) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям.
Ваш сайт имеет доступ к логинам и паролям, ваша кристальная честность под большим вопросом, в свете опубликованных комментариев под этой статьей. Для меня определение однозначно: "3s3s.ru — фишинговый сайт для доступа к заблокированным страницам". Те, кто прочитают комментарии, уверен, смогут решить самостоятельно: фишинг или нет, информации достаточно.
Вы просто скромно умолчали, что имеете техническую возможность читать весь пользовательский трафик, даже с сайтов использующих SSL, который проходит через 3s3s (все логины, пароли и т.п. в открытом виде доступны вам). Вы забыли предупредить пользователей, что используя ваш сервис, который по умолчанию работает на небезопасном HTTP, все старания других проектов, которые используют HTTPS, идут насмарку, так как когда данные попадают на 3s3s они дешифруются, и отправляются пользователю уже в открытом виде. Вы также не удосужились предупредить своих юзеров, что ваша поделка не позволяет скрыть реальный IP пользователя и другие конфиденциальные данные, хотя называете свое творение «Анонимайзер». Фишинговый сайт для доступа к заблокированным страницам — вот точное определение 3s3s.
Пощадите своих пользователей, вы и так имеете доступ к ихним конфиденциальным данным, так хотя бы закройте этот доступ для других, установив на 3s3s корректный, валидный сертификат, на который не ругаются браузеры — это бесплатно и абсолютно не сложно. Также сделайте так, чтобы на 3s3s не было доступа по http — только https. Великий и могучий Гугл может больше полюбить ваш сайт, только благодаря этой модификации. И не в коем случае не подглядывайте пароли, которые передают ваши пользователи через подконтрольный вам 3s3s, оно вам надо?
— от лукавого пункт сей, ибо заказчик иногда сам не ведает, чего желает, от незнания или гордыни своей, а виновным всегда останется программер, несмотря на 100% соблюдение пожеланий заказчика.
https://habrahabr.ru/post/324290/#comment_10162200
https://habrahabr.ru/post/324290/#comment_10162138
Назвав вас лжецом и доказав это — я предостерег читателей Хабра от использования вашего «Анонимайзера». Мало того, что web-proxy 3c очень небезопасно по своей сути, так еще её автор лжец. А можно ли, зная все вышеперечисленное, доверять свой трафик 3c, я уверен, каждый решит самостоятельно.
Вы заявляете: «Он зарегистрировался на хабре полгода назад» — несмотря на то, что любой желающий может посмотреть мой профиль и убедится в вашей лжи: «Зарегистрирован: 22 марта 2013 в 02:05» Т.е. чтобы покрыть старую ложь, вы придумываете новую, даже не задумываясь о том, на сколько легко опровергнуть вашу ложь. А еще меня называете «тупым»…
Вы полностью заврались и перешли на личные оскорбления. «Это залет, солдат».
Оскорблять своего оппонента, вы точно не имеете права, согласно правил этого ресурса, где запрещено: «Оскорблять других пользователей, не следить за эмоциями» и «Использовать смайлики» (ваш пост)".
Начну с того, что ни о какой анонимности тут не может идти речи, скорее наоборот, пользователь становится менее защищен, подробнее смотрите в этом комментарии.
@3s3s — лгун, в этом можно легко убедится, прочитав его комментарии. Вначале, 3s3s убеждает в том, что "3s3s.ru полностью скрывает IP адрес пользователя", через день заявляет, что: "Я был уверен, что 3s3s.ru не скрывает IP адрес". На лицо явное противоречие в логике, но 3s3s это не смутило, и он продолжил дальше мочить свою репутацию: "в природе нет анонимайзеров". Cтатья называется «Сделайте свой анонимайзер за 10 минут», несмотря на то, что автор знает о том, что анонимайзеров не существует. И как после этого вообще можно доверять такому человеку, а тем более пропускать через его поделку трафик с конфиденциальными данными?
Я абсолютно не против web-proxy (коим является 3с ру), я только не понимаю, что делает на Хабре статья, рекламирующая явно фишинговую web-proxy. Я лично проверил «честность» автора, пропустив через 3s3s трафик с некими учетными данными, и через некоторое время в эта ловушка сработала: в логах проскользнула повторная авторизация с IP 3s3s. К сожалению, это не может быть доказательством, так как это только мое слово против слова 3s, но лживые и противоречивые комментарии 3s3s явно не свидетельствуют о его кристальной честности.
Хорошо, что вы это признали! Но тогда возникает вопрос: почему статья называется: «Сделайте свой анонимайзер за 10 минут». Не для того ли, чтобы обмануть неосведомленных пользователей?
А вы точно уверены, что 3s3s на Гитхаб выложил то же, что запущено на его сервере? Без этого ваше предложения не имеет смысла.
Вам, мне и многим другим догадаться не сложно, но неужели вы думаете, что все читатели Хабра такие «догадливые»? Для некоторых посетителей, которые мало представляют о том, как передается трафик, и как работает SSL, каким образом 3-и лица получают доступ к конфиденциальным данным, рейтинг статьи и то что она вообще размещена на Хабре дает ошибочное представление о безопасности использования 3s3s — написано же, что «Анонимайзер» и не где нибудь, а на Хабре!
На мысль о том, что передавать любые учетные данные через web-proxy небезопасно, что её автор видит все передаваемые пароли в открытом виде навел их я. На то, что поделка 3s3s не обеспечивает анонимности, а наоборот, снижает защищенность пользовательских данных обратил внимание снова я — 3s3s самостоятельно не удосужился рассказать об этом общественности. Мало того, он еще пытался доказать в комментариях ниже, что его творение позволяет сохранить пользовательский IP в тайне:
но под тяжестью неопровержимых доказательств, позже, заявил:
Прошу заметить, что 3s3s даже и не подумал извинится за беспочвенное обвинение в мой адрес, а, как говорится: «тупо съехал»…
Очевидно, что 3s3s до последнего пытался скрыть тот факт, что его «Анонимайзер», на самом деле является фишинговым сайтом. Обратите внимание, он сам пишет в комментариях, как «мастерски» он справлялся с абузами на фишинг.
Ваш сайт имеет доступ к логинам и паролям, ваша кристальная честность под большим вопросом, в свете опубликованных комментариев под этой статьей. Для меня определение однозначно: "3s3s.ru — фишинговый сайт для доступа к заблокированным страницам". Те, кто прочитают комментарии, уверен, смогут решить самостоятельно: фишинг или нет, информации достаточно.
Пощадите своих пользователей, вы и так имеете доступ к ихним конфиденциальным данным, так хотя бы закройте этот доступ для других, установив на 3s3s корректный, валидный сертификат, на который не ругаются браузеры — это бесплатно и абсолютно не сложно. Также сделайте так, чтобы на 3s3s не было доступа по http — только https. Великий и могучий Гугл может больше полюбить ваш сайт, только благодаря этой модификации. И не в коем случае не подглядывайте пароли, которые передают ваши пользователи через подконтрольный вам 3s3s, оно вам надо?