Отвечаю. Отозвали сертификаты. Можно поныть, что как все плохо. А можно попытаться решить проблему. Я не хочу ставить яндекс браузер. И сертификаты РКН. Ну не желаю. Но сбербанк нужен.
Поправьте меня если неправ. Но по моему squid может reverse proxy. И в нем можно установить РКН сертификат. А вы обращаетесь к squid по обычному http. И все это можно сделать на локальной линукс машине. На виндоус чуть побольше геморроя. Но там есть вроде cygwin или WSL. А там и squid. Нужно просто написать несколько .bat файлов и squid конфигурацию. Все это мне поведал гугль. То есть инструмент есть! Все поместить на github
P.S. Теоретически есть еще такие же инструменты. Но в голову не приходит. Тут нужны эксперты!
Эксперт должен знать, что существует тысяча способов обойти это. Например squid. Я не очень в нем ориентируюсь, поэтому спросил у гугла, как мне его настроить, для использования firefox с чужим сертификатом. Он написал мне планчик как это сделать. Но у меня дебиан, поэтому для себя я решил вопрос просто. В пустом пользователе установил яндекс браузер и хожу туда через ssh -Y.
Про squid, мне кажется, что можно написать небольшой .bat файл для подключения к сберу через squid. И поместить скажем в github. Эксперт хочет, чтобы народ имел доступ в банк, или чтобы пользовались яндекс браузером, или установили сертификат минцифры?
Мне кажется, что здесь как с гистерезисом. Пока много неориентированных доменов, намагниченнось возрастает. Домены кончились, сколько не усиляй магнитное поле, ничего не происходит. То есть всякий процесс переходит в режим насыщения.
Тут еще можно приплести функцию сколько в каждый момент вкладывать денег в акции, которая гарантирует максимальную прибыль. Типа вариационное исчисление.
То есть он может прекратить инвестирование в определенный момент и начать продавать акции.
Еще: в дилемме двух заключенных проблема в том, что один заключенный не знает, как поступит другой. И наоборот. Здесь же ситуация другая. Маск может отслеживать вложенных денег в ИИ и поступать по результатам.
Arp spoofing. Свитч посылает пакеты не во все порты, а только в определенный орт закрепленный за mac адресом. Так что в локальной сети весьма проблематично со свичами использовать этот метод. Вот из интернета: Ethernet-коммутатор (свитч) соединяет устройства в локальную сеть и передает данные адресчно. Он принимает пакеты (кадры) от одного устройства и отправляет их строго получателю, используя уникальные MAC-адреса, что снижает нагрузку на сеть в отличие от старых концентраторов (хабов).
Наберите в гугле "как работает ethernet switch".
VPN. VPN обеспечивает вам связь от вас до сервера VPN. А дальше сервер VPN расшифровывает сообщение и отправляет его получателю. Так что VPN имеет ваше сообщение в расшифрованном виде. И может его подправить. Если захочет.
Лучше уж тогда пользоваться каким нибудь Tor. Там расшифровка происходит на конечном устройстве, а не на промежуточном узле (в данном случае VPN сервере).
Вот, посмотрел в интернете размер таблицы для хранения mac адресов.
Размер таблицы MAC-адресов (также известной как CAM-таблица) не является фиксированным. Он зависит от класса, стоимости и назначения конкретного коммутатора.
В среднем этот параметр варьируется от 1 000 до 100 000+ записей:
Домашние и SOHO коммутаторы (на 5–8 портов): обычно вмещают от 1 000 до 4 000 MAC-адресов. Этого с избытком хватает для квартир и малых офисов.
То есть даже самый плохонький свитч содержит от 1000 mac адресов. То есть для спуфинга его сначала нужно переполнить. Хотя это теоретически возможно.
Я бы сказал, что это очень хорошая книга. Я бы сравнил ее с Гашеком, Швейком. Когда у меня плохое настроение, я достаю ее с полки. Ее можно читать с любого места. И Швейка тоже!
Вторую книгу я тоже читал, но она меня воодушевила.
Я так думаю, что здесь больше физиков, чем математиков. Поэтому наверно народу зайдет вторая книга.
Кого интересует эта тема, рекомендую почитать книгу "Математика. Утрата определенности" Мориса Клайна. К сожалению ее не переиздают, поэтому только букинистическое издание. Но на озоне доступна.
Как я понимаю Arp-spoofing работает только внутри локальной сети? Это я про то, что не пускайте в локальную сеть всяких шарлатанов. И еще всякие свичи не позволяют подслушать коммуникацию соседей.
Про VPN, использование VPN добавляет еще одного агента MITM в вашу коммуникацию. VPN сервер ведь тоже подслушивать. И наверняка подслушивает.
Ну меня в сущности не интересуют вещи, на которые я не могу повлиять. Пусть люди работают как могут. Лично я, когда подсоединялся к сети yggdrasil, использовал протокол quic. Его похоже в москве не блокируют. По крайней мере у меня работает. И на даче работает. А там связь не очень. 1% к лучшей жизни 8)))
Я смотрю на это с такой стороны: в мире до фига (не знаю как правильно до фига или дофига?) потрачено, вложено денег в кабели, роутеры и т.д. И если какая то программа поможет сэкономить 1% пропускной скорости, то это будет огромная экономия, которую можно потратить на вознаграждение акционеров, покупку новых кабелей. оборудования. При условии, что ничего в кабелях, оборудовании менять не надо. И это при том, что услуги имеют свойство только дорожать.
Я как раз сегодня читал про quic. там написано, что он позволяет поддерживать соединение при переходе из одной сети в другую. Конечно можно сказать, что это фигня никому не нужная. Но очень полезная при неустойчивой работе сети. Хотя все же дома сидят. На гигабитном интернете.
Как-то я про это не подумал. Затем вспомнил про без зеркальные камеры (фото). У них же тоже есть задержка между изображением на сенсоре и изображением в видеоискателе. Я раньше снимал птичек, а среди их есть очень шустрые. Снимал на зеркалку. А есть опыт фотографирования мелких птичек или всяких стрижей на без зеркальные камеры? Нужно спросить ИИ.
P.S. Спросил. Он говорит, что нужен тебе парень, Canon R3 ценою в полмиллиона рублей. Да уж.
А может кто объяснит: у меня часы garmin fr 255. Утром, когда я завтракаю, я смотрю телевизор. И телевизионное время всегда отстает (или опережает, ну не помню я сейчас) от моих часов на (не помню точно) секунд 10, около. Часы имеют GPS связь, и я полагал, что они идут точно. Сейчас на компьютере я посмотрел локальное время и оно совпадает со временем часов, секунда в секунду. Кто прав, кто не прав? Просто интересно.
Если приложение будет признано опасным, Google заблокирует или удалит его с устройства, даже если оно не имеет никакого отношения к официальному магазину.
То есть если гугл сочтет мое персональное приложение опасным, то он может его удалить не спрашивая меня???
Ну так поделитесь
Отвечаю. Отозвали сертификаты. Можно поныть, что как все плохо. А можно попытаться решить проблему. Я не хочу ставить яндекс браузер. И сертификаты РКН. Ну не желаю. Но сбербанк нужен.
Просто я устал от криков экспертов "все пропало".
Поправьте меня если неправ. Но по моему squid может reverse proxy. И в нем можно установить РКН сертификат. А вы обращаетесь к squid по обычному http. И все это можно сделать на локальной линукс машине. На виндоус чуть побольше геморроя. Но там есть вроде cygwin или WSL. А там и squid. Нужно просто написать несколько .bat файлов и squid конфигурацию. Все это мне поведал гугль. То есть инструмент есть! Все поместить на github
P.S. Теоретически есть еще такие же инструменты. Но в голову не приходит. Тут нужны эксперты!
Эксперт должен знать, что существует тысяча способов обойти это.
Например squid. Я не очень в нем ориентируюсь, поэтому спросил у гугла, как мне его настроить, для использования firefox с чужим сертификатом. Он написал мне планчик как это сделать. Но у меня дебиан, поэтому для себя я решил вопрос просто. В пустом пользователе установил яндекс браузер и хожу туда через ssh -Y.
Про squid, мне кажется, что можно написать небольшой .bat файл для подключения к сберу через squid. И поместить скажем в github. Эксперт хочет, чтобы народ имел доступ в банк, или чтобы пользовались яндекс браузером, или установили сертификат минцифры?
Вот что, дети - у кого нет головы, тому не нужна и шляпаДа, действительно, не все так радужно с arp spoofing.От него действительно трудно защититься.
Про VPN тут два варианта. Либо он ваш, либо чужой. Ваш VPN это хорошо. Если он чужой, тут возможны варианты.
У меня настроен свой VPN на собственном домашнем сервере wireguard. И на телефоне тоже.
Мне кажется, что здесь как с гистерезисом. Пока много неориентированных доменов, намагниченнось возрастает. Домены кончились, сколько не усиляй магнитное поле, ничего не происходит. То есть всякий процесс переходит в режим насыщения.
Тут еще можно приплести функцию сколько в каждый момент вкладывать денег в акции, которая гарантирует максимальную прибыль. Типа вариационное исчисление.
То есть он может прекратить инвестирование в определенный момент и начать продавать акции.
https://ru.wikipedia.org/wiki/Брахистохрона
Еще: в дилемме двух заключенных проблема в том, что один заключенный не знает, как поступит другой. И наоборот. Здесь же ситуация другая. Маск может отслеживать вложенных денег в ИИ и поступать по результатам.
Возражу вам по обоим пунктам.
Arp spoofing. Свитч посылает пакеты не во все порты, а только в определенный орт закрепленный за mac адресом. Так что в локальной сети весьма проблематично со свичами использовать этот метод. Вот из интернета:
Ethernet-коммутатор (свитч) соединяет устройства в локальную сеть и передает данные адресчно. Он принимает пакеты (кадры) от одного устройства и отправляет их строго получателю, используя уникальные MAC-адреса, что снижает нагрузку на сеть в отличие от старых концентраторов (хабов).
Наберите в гугле "как работает ethernet switch".
VPN. VPN обеспечивает вам связь от вас до сервера VPN. А дальше сервер VPN расшифровывает сообщение и отправляет его получателю. Так что VPN имеет ваше сообщение в расшифрованном виде. И может его подправить. Если захочет.
Лучше уж тогда пользоваться каким нибудь Tor. Там расшифровка происходит на конечном устройстве, а не на промежуточном узле (в данном случае VPN сервере).
Вот, посмотрел в интернете размер таблицы для хранения mac адресов.
Размер таблицы MAC-адресов (также известной как CAM-таблица) не является фиксированным. Он зависит от класса, стоимости и назначения конкретного коммутатора.
В среднем этот параметр варьируется от 1 000 до 100 000+ записей:
Домашние и SOHO коммутаторы (на 5–8 портов): обычно вмещают от 1 000 до 4 000 MAC-адресов. Этого с избытком хватает для квартир и малых офисов.
То есть даже самый плохонький свитч содержит от 1000 mac адресов. То есть для спуфинга его сначала нужно переполнить. Хотя это теоретически возможно.
Я бы сказал, что это очень хорошая книга. Я бы сравнил ее с Гашеком, Швейком. Когда у меня плохое настроение, я достаю ее с полки. Ее можно читать с любого места. И Швейка тоже!
Вторую книгу я тоже читал, но она меня воодушевила.
Я так думаю, что здесь больше физиков, чем математиков. Поэтому наверно народу зайдет вторая книга.
Кого интересует эта тема, рекомендую почитать книгу "Математика. Утрата определенности" Мориса Клайна. К сожалению ее не переиздают, поэтому только букинистическое издание. Но на озоне доступна.
Как я понимаю Arp-spoofing работает только внутри локальной сети? Это я про то, что не пускайте в локальную сеть всяких шарлатанов. И еще всякие свичи не позволяют подслушать коммуникацию соседей.
Про VPN, использование VPN добавляет еще одного агента MITM в вашу коммуникацию. VPN сервер ведь тоже подслушивать. И наверняка подслушивает.
Или это не так?
Ну меня в сущности не интересуют вещи, на которые я не могу повлиять. Пусть люди работают как могут. Лично я, когда подсоединялся к сети yggdrasil, использовал протокол quic. Его похоже в москве не блокируют. По крайней мере у меня работает. И на даче работает. А там связь не очень. 1% к лучшей жизни 8)))
А так я согласен. С людьми трудно!
Я смотрю на это с такой стороны: в мире до фига (не знаю как правильно до фига или дофига?) потрачено, вложено денег в кабели, роутеры и т.д. И если какая то программа поможет сэкономить 1% пропускной скорости, то это будет огромная экономия, которую можно потратить на вознаграждение акционеров, покупку новых кабелей. оборудования. При условии, что ничего в кабелях, оборудовании менять не надо. И это при том, что услуги имеют свойство только дорожать.
Я как раз сегодня читал про quic. там написано, что он позволяет поддерживать соединение при переходе из одной сети в другую. Конечно можно сказать, что это фигня никому не нужная. Но очень полезная при неустойчивой работе сети. Хотя все же дома сидят. На гигабитном интернете.
Продолжаем ездить на своих лошадях.
Как-то я про это не подумал. Затем вспомнил про без зеркальные камеры (фото). У них же тоже есть задержка между изображением на сенсоре и изображением в видеоискателе. Я раньше снимал птичек, а среди их есть очень шустрые. Снимал на зеркалку. А есть опыт фотографирования мелких птичек или всяких стрижей на без зеркальные камеры? Нужно спросить ИИ.
P.S. Спросил. Он говорит, что нужен тебе парень, Canon R3 ценою в полмиллиона рублей. Да уж.
Плюсов не хватило. На словах - плюс!
Мне вспомнился Энди Гроув с его утверждением: Выживают только параноики 8)))
Похоже, что у меня такой случай. У меня кабельное телевидение. Кабель в стене, который передает аналоговый сигнал.
А может кто объяснит: у меня часы garmin fr 255. Утром, когда я завтракаю, я смотрю телевизор. И телевизионное время всегда отстает (или опережает, ну не помню я сейчас) от моих часов на (не помню точно) секунд 10, около. Часы имеют GPS связь, и я полагал, что они идут точно. Сейчас на компьютере я посмотрел локальное время и оно совпадает со временем часов, секунда в секунду. Кто прав, кто не прав? Просто интересно.
То есть если гугл сочтет мое персональное приложение опасным, то он может его удалить не спрашивая меня???
Есть yggstack. Я пока не пробовал, но похоже, что он решает эту проблему. Но повторюсь, я пока не пробовал.
Пардон, повторился.