Мало какой DPI не отличит. Почти все умеют определять OpenVPN, некоторые даже умеют отличать OpenVPN с параметром tls-crypt, по характерным размерам пакетов, как это было в Египте.
У SSH могут зарезать скорость до 32 kbit/s, или того ниже.
Для нужд администрирования будет вполне достаточно, а вот серфить нормально уже не получится
Для вас администрирование с SSH — это только консоль?
Файлики никогда не передавали с целью администрирования?
Всё могут заблочить, т.е. целиком, топором по кабелю. Да, надо, наверное, чаще писать статьи о том, что всё, сдались: сидим только на правильных ресурсах и ничем «вредным» не пользуемся. Вообще ничем. И вообще… Телевизор смотрим. 24/7. Первый канал. И в церковь ходим. Или ещё куда. Если вдруг таблица цветная в телевизоре показывает- идём в АКИТ и покупаем новый телевизор.
Я бы не стал так скоропалительно радоваться. Не надо недооценивать наших чинуш.
Вот это:
Скопировать китайскую модель борьбы с VPN в России не смогут из-за её дороговизны и радикально другой топологии российского сегмента сети интернета
Открывает огромные возможности для распилов и откатов. Выбьют деньги из бюджета нас с вами на реогранизацию российского сегмента сети, успешно эти деньги своруют, залезут своим рукожопием и тугоумием туда, куда лезть не следовало, получится всё через прямую кишку, а нам останется кривой и медленный интернет с Великим Российским Файерволлом и толпы идиотов-чиновников к нему присосавшиеся.
Ох не пинайте спящую собаку… Вселенский файрволл наверное не построят. А вот выборочно штрафовать провайдеров при обнаружении, что их частный юзер через свой VPN залез куда не велено — это могут. И тогда уже провайдеры, добровольно, без всякого давления со стороны правительства, зарежут домашним пользователям все протоколы кроме HTTPS по белому списку доменов. Бизнесу оставят.
Через HTTPS тоже можно, конечно, VPN провесить, но это уже сложнее.
Такое впечатление, что многие далеки от настоящих реалий жизни.
И как будто бы никто не знает, как работает механизм внедрения чего-либо куда-либо.
Поверьте — если будет очень нужно что-то сделать — этого обязательно добьются и сделают.
Как сказал один киногерой: «Значит пока еще такой задачи не стояло! „
Неправильный вывод.
А правильный — вопрос соотношения цены и необходимости.
Как только будет позволять вся остальная инфраструктура сделать это ненапряжно и не особо дорого — сразу же реализуют задуманное.
Вся остальная инфраструктура не станет из-за этого что-то предпринимать. Правильно подчеркнули, что «китайский вариант» потребовал бы глобальных перемен, которые у нас явно в этом отношении не светят. Задумавшись об этом теперь, кажется очевидным, что действительно был необходим достаточно громкий «вид деятельности», вида «мы думаем ребят, дела не стоят на месте, видите?». И не столь важно, что народ эту тему хаял/поддерживал, важно то, что была тема для обсуждения, достаточно гласная, и периодически обновляемая, дабы поддержать со временем затухающий жар. В свою очередь кто-то из политиков смог набрать себе лёгких политических очков, за счёт других, менее важных фигур.
К чему я это всё (время поставить жирную точку в моём КЭПитанстве): ничего не изменилось.
То, что вы написали (а также много чего не написали) является декларируемыми целями, задачами, результатами…
И ваша позиция подтверждает, что общественные мнения на сабжевые вопросы сформированы и таргетированы более чем успешно.
А вот реальные цели и задачи несколько иные — и далеко не каждый может сходу их увидеть и распознать.
Поэтому, говорить что инфраструктура не будет ничего предпринимать — по меньшей мере наивно. Более того — части данной инфраструктуры, включая технические и социальные стороны, уже во многом готовы, тестируются и даже успешно работают. И когда система заработает целиком — вы даже не успеете понять, в какой момент это случилось…
Впрочем, изменить все равно вряд ли что получится, товарищ КЭПитан, виноват, товарищ майор!..
Это видимо такая дырка для чиновников. Ставишь Frigate — там российские прокси. Все сайты блокируются. А то что туда можно добавить свои сервера это уже юзер виноват и чиновнику этого не покажут
Неправда ваша.
Если человек специалист и сам может себе настроить — это одно. Но таких людей мало.
Основная масса, т.н. «знания на уровне домохозяйки». Для них все и будет работать как задумано.
Это видимо такая дырка для чиновников. Ставишь Frigate — там российские прокси. Все сайты блокируются. А то что туда можно добавить свои сервера это уже юзер виноват и чиновнику этого не покажут
Склинер, как и многие другие чистильщики, наверняка удаляют информацию из папки browser-extension-data, которой раньше не было, а появившись, редко использовалась. А настройки дополнений теперь (пока что) хранятся именно там, а не разбросаны по профилю.
Но и это временно, так как разработчики ещё сами толком не решили где дополнениям будет позволено сохранять свои данные в дальнейшем.
Для той части дополнений, которой нужны кукисы для работы, а вы их любите очищать, следует в настройках (приватность и защита) внести исключения для дополнения, вида moz-extension://{extension-id}, узнаваемый из about:support
tls-crypt
, по характерным размерам пакетов, как это было в Египте.Для вас администрирование с SSH — это только консоль?
Файлики никогда не передавали с целью администрирования?
Я ж говорю: физлицам могут заблочить вообще всё. На уровне протокола и порта. Юрикам не заблочат, это да.
Можно через ssh, вряд ли их блочить станут.
Вот это:
Открывает огромные возможности для распилов и откатов. Выбьют деньги
из бюджетанас с вами на реогранизацию российского сегмента сети, успешно эти деньги своруют, залезут своим рукожопием и тугоумием туда, куда лезть не следовало, получится всё через прямую кишку, а нам останется кривой и медленный интернет с Великим Российским Файерволлом и толпы идиотов-чиновников к нему присосавшиеся.Ох не пинайте спящую собаку… Вселенский файрволл наверное не построят. А вот выборочно штрафовать провайдеров при обнаружении, что их частный юзер через свой VPN залез куда не велено — это могут. И тогда уже провайдеры, добровольно, без всякого давления со стороны правительства, зарежут домашним пользователям все протоколы кроме HTTPS по белому списку доменов. Бизнесу оставят.
Через HTTPS тоже можно, конечно, VPN провесить, но это уже сложнее.
И как будто бы никто не знает, как работает механизм внедрения чего-либо куда-либо.
Поверьте — если будет очень нужно что-то сделать — этого обязательно добьются и сделают.
Как сказал один киногерой: «Значит пока еще такой задачи не стояло! „
А правильный — вопрос соотношения цены и необходимости.
Как только будет позволять вся остальная инфраструктура сделать это ненапряжно и не особо дорого — сразу же реализуют задуманное.
К чему я это всё (время поставить жирную точку в моём КЭПитанстве): ничего не изменилось.
И ваша позиция подтверждает, что общественные мнения на сабжевые вопросы сформированы и таргетированы более чем успешно.
А вот реальные цели и задачи несколько иные — и далеко не каждый может сходу их увидеть и распознать.
Поэтому, говорить что инфраструктура не будет ничего предпринимать — по меньшей мере наивно. Более того — части данной инфраструктуры, включая технические и социальные стороны, уже во многом готовы, тестируются и даже успешно работают. И когда система заработает целиком — вы даже не успеете понять, в какой момент это случилось…
Впрочем, изменить все равно вряд ли что получится, товарищ КЭПитан, виноват, товарищ майор!..
Во фригейте надо руками прокси прописать — они оставили в нем только российские адреса, но нормальный список легко гуглится.
— Доктор, мне больно, когда я делаю так.
— Не делайте так.
Уж вроде бы давно все знают, что CCleaner хуже сотни вирусов, вместе взятых (сколько я историй уже слышал, начинающихся с «Я почистил сиклинером…»).
Неправда ваша.
Если человек специалист и сам может себе настроить — это одно. Но таких людей мало.
Основная масса, т.н. «знания на уровне домохозяйки». Для них все и будет работать как задумано.
Но и это временно, так как разработчики ещё сами толком не решили где дополнениям будет позволено сохранять свои данные в дальнейшем.
Для той части дополнений, которой нужны кукисы для работы, а вы их любите очищать, следует в настройках (приватность и защита) внести исключения для дополнения, вида moz-extension://{extension-id}, узнаваемый из about:support