All streams
Search
Write a publication
Pull to refresh
22
0
Александр Ф. Михайлов @chelaxe

User

Send message
и тут тоже есть вариант обхода. Отправляем клиента по другому адресу. Например вместо https_gmail.com/ на http_gmail.opsos.ru/ а запросы от прокси уже отправляем на gmail.com/ — это заметно, но для целей блокировок «согласно закону» можно использовать.
есть некоторые подводные камни:
куки
сжатие
сессии
но это тоже решаемо. В кукисах убираем security bit в поле в Set-Cookie. От сжатия контента отказываемся, удалив в хедерах HTML параметр content encodings. Ну и с сессиями танцуем с бубном.
и другой подход без подмены сертификата. Смысл в том что насильно переводи клиента на http, а сами (прокси сервер) общается с сайтом по https

Программка тоже есть: sslstrip
У каждого сертификата есть неприметное поле Basic Constraints, которое определяет, принадлежит ли он центру сертификации или нет. Что удивительно, далеко не все центры ранее выставляли ему значение CA=FALSE[S1]. Более того, большинство браузеров даже не утруждались проверкой значения этого поля. Получается, имея на руках действительный сертификат, можно было создать и подписать сертификат для любого другого домена – и браузеры бы даже не заподозрили неладное!
Для этого есть даже софтина sslsniff
да. будет идти подмена сертификатов, что на мой взгляд крайне возмутительно, но это работает.
Вот схема работы подобной блокировки.
image
Есть распоряжение «Роскомнадзора» от 23/07/2013 №18 «О рекомендациях по организации и техническим решениям по ограничению операторами связи доступа к сайтам в сети Интернет, содержащим информацию, распространение которой в Российской Федерации запрещено». Там как раз разъясняется как ограничивать доступ.
Нет. Изначально искали open-source инструмент.
Являюсь обладателем HighScreen Boost. Доволен как слон, а вот второй мне крайне не нравится.
Посмотрел на Highscreen Alpha R — вот это более интересный персонаж.
Да обзор Boost 2 был уже — вот и вот тоже про него.
а не докупать иные, готовые устройства

Mikrotik можно устанавливать на обычный ПК.
151 г. (с батареей 3000 мА/ч);
203 г. (с батареей 6000 мА/ч)

Оф. сайт
ценник первого Boost упал с 8 990 рублей (~$280) до 6 990 рублей (~$219)

не совсем верно… дело в том что у Boost`а есть две ревизии так вот первая стоила 8 990 рублей (~$280), а вторая Rev. B которая сейчас в продажи стоит 6 990 рублей (~$219) в ней к примеру Оперативную память урезали в половину.

Да и к вопросу памяти, вот у меня написано (в документах к телефону) оперативной памяти 1024MB в реале 825MB
Внутренняя память 4GB, а у меня 3909,09MB даже если 1GB = 1000MB, то все равно не хватает.
Получается по 200МВ везде срезали.

Мое мнение highscreen — это чуть лучше чем китай…
Обновление прошивки без потери данных невозможно

Возможно. Сам делал. Пропускаешь пункт:
6 — Выберите кнопкой громкости вниз — «wipe data factory reset» и активируйте этот пункт меню кнопкой включения. Кнопкой громкости вниз выберите — «yes — delete all user data», и активируйте этот пункт меню кнопкой включения, дождитесь окончания форматирования.

А так обновления у них это да… что стоит обновление 2.8B, которое появилось без информации что для второй ревизии и урезала оперативную память на половину.
А для кроссдоменного запроса просто делаем так:
callback(
{
"/ns":
      {
      "name" : "Nyan-nyan :3",
      "listeners" : "3",
      "description" : "This is sparta~",
      "title" : "Freaking On Shpongle - Dorset Perception Remix",
      "genre" : "Kircore",
      "url" : "http://*********.com"
      }
}
);


а потом на javascript тут с jquery пример:
$.getJSON('http://example.com:8000/info.xsl', function(data) {
//данные в data
});
а лучше вот так
media-type="application/json; charset=utf-8"


У меня только после этого стала нормально кодировка в Android`е приходить
xsl:output следует добавить media-type=«application/json» что бы MIME для JSON был верным
На Highscreen Boost Android 4.1.2
iw нет. Скачал по ссылки. Делаю так:
su
cd /data/local
./iw phy0 interface add mon0 type monitor

выдает
command failed: Operation not supported on transport endpoint (-95)

Я так понимаю драйвера не поддерживают monitor режим?
Доступен ли адрес сервера? Адрес (из условия статьи): 236.63.85.135, может изменить его? Посмотрите сервера поближе и проверьте их через Looking Glass
Именно так у меня и сделано, а в интерфейс BRIDGE объединены wlan и ether-master. Про это писать здесь нет смысла, ведь статья не об этом.

Information

Rating
Does not participate
Location
Снежинск (Челябинская обл.), Челябинская обл., Россия
Date of birth
Registered
Activity