SS7 не только про мобилки, но в любом случае, там плохо абсолютно все :) Имея доступ к сети, можно устроить дос, спуфить caller id, подслушивать и перехватывать звонки итд итд.
Мне кажется, в том виде, как сейчас PSTN работает, принципиально нет возможности надежно аутентифицировать звонящих. Да и в целом, подмена caller ID это, наверное, наименьшая из проблем безопасности у ОКС-7/SS-7, по которому, считайте, и работает вся телефония - в 70-х об этом мало кто думал.
Помимо "Красина" в Санкт-Петербурге, могу еще рекомендовать посетить "Суур Тылль" в Таллинне - тоже ледокол-пароход (позже переведенный на жидкое топливо). Там сейчас очень крутой музей - можно везде полазить, включая машинное отделение, мостик и каюты экипажа.
Кстати, в Литве есть остановленная Игналинская АЭС с реакторами РБМК (это, кстати, емнип самая мощная АЭС на РБМК) - и туда можно сходить на экскурсию.
Я там был и это очень круто - можно походить прямо по крышке реактора (вот этому кругу из стальных блоков), сходить в машзал и на БЩУ.
Кроме шуток, я вот недавно собрался кой-чего процедурно порисовать, и с удивлением обнаружил, что QB — это, наверное самый быстрый способ нарисовать на экране точку или линию, нужно ведь только две строки
SCREEN 12
PSET (320,240), 10
Все эти JS с канвасом, всякие löve2d, SDL и прочее — это, конечно, круто, но, блин, бойлерплейта вокруг будет на порядки больше
Ну, он работает, и работает хорошо, просто это, ну… древняя программа, и конфиг у нее странный, сложный и не очень логичный.
Не так все плохо, как у sendmail, конечно, но все же по сравнению с тем же opensmtpd — очень сложно. Я всю жизнь сидел на постфиксе, а вот недавно увидел opensmtpd и прям обомлел: «а че, так можно было?».
Ну, абсолютных гарантий никто не дает, никто не застрахован — даже яндекс, я помню, на какое-то время лишался своего домена со статикой yandex.st.
Но регистраторы, как мне кажется, из того, что можно найти в интернете — одни из самых надежных сервисов, потому что сами по себе простые и бизнес-модель у них простая — вы нам деньги, мы вам домены. Нет никаких фиг в кармане и условно-бесплатных сервисов, которые на самом деле торгуют вами и информацией о вас. Нет, наверное, каких-то политических рисков, по-крайней мере если сравнивать регистратора доменов и портал с почтой и новостями.
Я кручу свой почтовик года эдак с 2013; с тех пор я серьезно, на полдня, лез под капот два раза — в первый раз когда настраивал postfix, во второй раз когда мигрировал на opensmtpd. И это я все делал сам, а ведь наверняка есть какие-нибудь докер-компоузы, которые все поднимают за тебя.
Так что скорее главное ответить для себя на вопрос «зачем?», а с «как?» особых проблем нет.
Да, такая проблема есть, но я бы не назвал ее существенной, если честно.
Недавно я переносил свой почтовик (мигрировал с Linux на OpenBSD, just for fun), и мне попался очень «грязный» IP, засвеченный сразу в нескольких блеклистах — да, даже со всем шмурдяком — DKIM, DMARC, SPF — которые я не поленился настроить, крупные провайдеры доставляли с спам (кроме микрософта, там почтовые админы вообще проклятые фашисты, отбивают с ходу даже без грейлистинга — плохой сервис, не пользуйтесь). Но через пару недель все нормализовалось само собой.
Не могу не согласиться, надо просто завести свой домен, подключить любого провайдера и вы точно не потеряете доступ к своему ящику. Провайдер начал чудить или закрылся — просто меняете провайдера, в худшем случае вы максимум потеряете свои старые письма, если у вас их не было в локальном клиенте.
Но лучше всего, конечно же, завести свой почтовый сервер. Нынче это уже не рокет саенс, конфиг почтового сервера (с фильтрацией спама, DKIM и TLS) умещается в один твит. Просто не используйте postfix :)
Только вот убер уже много лет как перешел на го и жаву. Но да, до этого был питон (а самый первый прототип вообще на пхп)
Немного статистики.
Строк кода:
Сквернословие:
GayString и GayStringW - это простенькие обертки над char и wchar_t
SS7 не только про мобилки, но в любом случае, там плохо абсолютно все :) Имея доступ к сети, можно устроить дос, спуфить caller id, подслушивать и перехватывать звонки итд итд.
Мне кажется, в том виде, как сейчас PSTN работает, принципиально нет возможности надежно аутентифицировать звонящих. Да и в целом, подмена caller ID это, наверное, наименьшая из проблем безопасности у ОКС-7/SS-7, по которому, считайте, и работает вся телефония - в 70-х об этом мало кто думал.
Входящий номер не имеет никакого смысла и ничего не означает - с помощью нехитрых технических средств можно подставить какой угодно.
По-крайней мере, так было лет 10 назад с самыми большими провайдерами телефонии, и я очень сильно сомневаюсь, что с тех пор что-то сильно изменилось.
Смотрите на несколько процентилей, и все сразу будет понятно
А хитмап так вообще еще более мощный инструмент (видно и количество, и латенси запросов), но чтоб его правильно читать, нужна определенная сноровка.
Написан на Go? Эрланговский рейтлимитер забросили как только ушло эрланг-лобби? :)
Помимо "Красина" в Санкт-Петербурге, могу еще рекомендовать посетить "Суур Тылль" в Таллинне - тоже ледокол-пароход (позже переведенный на жидкое топливо). Там сейчас очень крутой музей - можно везде полазить, включая машинное отделение, мостик и каюты экипажа.
А на местных сотрудников, которых могли неиллюзорно посадить, сотрудникам в HQ, видимо, пофиг
Я тоже баловался такими штуками, только у меня поле генерировалось не случайно, а гравитационными аттракторами, разбросанными по рисунку.
Кстати, в Литве есть остановленная Игналинская АЭС с реакторами РБМК (это, кстати, емнип самая мощная АЭС на РБМК) - и туда можно сходить на экскурсию.
Я там был и это очень круто - можно походить прямо по крышке реактора (вот этому кругу из стальных блоков), сходить в машзал и на БЩУ.
Все эти JS с канвасом, всякие löve2d, SDL и прочее — это, конечно, круто, но, блин, бойлерплейта вокруг будет на порядки больше
Не так все плохо, как у sendmail, конечно, но все же по сравнению с тем же opensmtpd — очень сложно. Я всю жизнь сидел на постфиксе, а вот недавно увидел opensmtpd и прям обомлел: «а че, так можно было?».
Но регистраторы, как мне кажется, из того, что можно найти в интернете — одни из самых надежных сервисов, потому что сами по себе простые и бизнес-модель у них простая — вы нам деньги, мы вам домены. Нет никаких фиг в кармане и условно-бесплатных сервисов, которые на самом деле торгуют вами и информацией о вас. Нет, наверное, каких-то политических рисков, по-крайней мере если сравнивать регистратора доменов и портал с почтой и новостями.
Так что скорее главное ответить для себя на вопрос «зачем?», а с «как?» особых проблем нет.
Недавно я переносил свой почтовик (мигрировал с Linux на OpenBSD, just for fun), и мне попался очень «грязный» IP, засвеченный сразу в нескольких блеклистах — да, даже со всем шмурдяком — DKIM, DMARC, SPF — которые я не поленился настроить, крупные провайдеры доставляли с спам (кроме микрософта, там почтовые админы вообще проклятые фашисты, отбивают с ходу даже без грейлистинга — плохой сервис, не пользуйтесь). Но через пару недель все нормализовалось само собой.
Но лучше всего, конечно же, завести свой почтовый сервер. Нынче это уже не рокет саенс, конфиг почтового сервера (с фильтрацией спама, DKIM и TLS) умещается в один твит. Просто не используйте postfix :)