Pull to refresh
-1
0
Send message

Скорее всего список драконовских мер, исключающий хранение персональных данных где бы то ни было кроме ЦОДов, типа: дорогие сейфовые двери, наличие сертифицированных антивирусов (это чтобы бэкдоры гарантированно стояли), использование сертифицированного ПО СУБД, использование сертифицированной криптозащиты, требования к пожаробезопасности, наличие сертифицированных брандмауэров. И самое главное: наличие какого-нибудь "Сертификата Комитета Неполживой Супернадёжной Безопасности".


Вот и получится, что по закону персональные данные можно хранить только в ЦОДах уважаемых пацанов с мохнатой лапой и золотыми часами. По сути это тотальная узурпация всех персональных данных населения в одних руках.


Пока телезритель следит за fire-шоу в Сирии и Донбассе и online-перебранкой п.резидентов, компетентные люди ходят по квартирам и вырезают неугодных.

Как связано? А очень просто. Теперь хранение "персональных данных" на домашних компьютерах становится незаконным, так как ни один домашний компьютер не соответствует куче требований, введённых законами ЕС, РФ и США. И не надо мне говорить, что хранение персональных в облаках — это "супернадёжно, суперудобно, супербезопасно" и так далее. Своему соседу Васе я доверяю больше, чем серверам Facebook, Microsoft или Vkontakte вместе взятым. А меня сейчас этой возможности лишают, и делают Васю, хранящего мой профиль и фото у себя на компе, штрафником и уголовником.

Всё я передал. Цитирую:


Процессоры данных (обработчики, хранители) – это организации, которые осуществляют ХРАНЕНИЕ ПД непосредственно на своих компьютерах. Они обязаны ограничить физический доступ к оборудованию, реализовать сценарии резервного копирования, настроить брандмауэры и соблюсти другие строгие требования.

В регламент внесено много новых требований, которые в большинстве случаев усложняют жизнь компаниям. Одним из таких изменений является, например, обязанность уведомлять специальные органы «Data Protection Authorities» (DPA) об утечке персональных данных в течение 72 часов.

.
И там даже ссылки указаны, откуда взяты эти сведения.

Это замаскированная борба с p2p. Я вот здесь попытался человеческим языком суть передать.

Знаю, что сейчас меня закидают тапками как "либералы", так и "патриоты" (коих здесь большинство, судя по комментариям, хотя, может это савушкинские троли, ну да ладно). Но я чувствую, что обязан высказать своё конспирологическое мнение.


Нет никакого независимого Российского правительства. Нет никакого независимого Украинского правительства. Нет никакого независимого Американского правительства. Все правительства (за исключением Ирана, Севернойй Кореи и Кубы) работают на мировую элиту, которая владеет ФРС и контролирует МВФ — в пользу этого говорит подчинённость "национальных" центробанков и засилие транснациональных корпораций (ТНК) в ключевых секторах экономики.


До тех пор, пока люди ведутся на сказки своих "независимых" правительств о якобы борьбе с другими такими же "независимыми" правительствами, этих граждан будут подавлять и чипировать внутри стран и физически утилизировать в мясорубках типа "Донбасса" и "Сирии".


Единственный выход для свободных граждан: это объединяться и предотвращать разделение по отдельным загонам мирового электронного концлагеря.


Всё. Теперь минусуйте :)

Построение электронного концлагеря, к сожалению, реализуется не только в этой стране.
Все "национальные" центробанки подчиняются МВФ/ФРС, везде орудуют одни транснациональные корпорации (ТНК).


Кстати, вас в статье не насторожила фраза "В маркировку лекарств включились уже более 150 производителей и 1600 российских и зарубежных поставщиков"? Если РФ находится под санкциями, то разве ей не должны перекрыть доступ к электронным сканерам и другому "высокотехнологичному" оборудованию?

Это не просто "способ срубить бабла", это — тотальный электронный концлагерь.

С поддержкой end-2-end шифрования

А подскажите, пожалуйста:
1) где хранятся асимметричные ключевые пары (RSA-2048) в клиентах телеграм?
2) если локально, то можно ли посмотреть hex-код этих ключей, или хотя бы их хэши для сверки по телефону, например?
3) если нельзя, то как телеграм гарантирует защиту от подмены ключей в пути (MitM-атака)?
4) как генерируется, и как хранится симметричный (AES-256) ключ, используемый в секретных чатах?
5) предоставляется ли OpenSource клиентов? можно ли их скомпилировать его и сравнить с бинарниками на AppStore?

1, 2 — на серверах телеграма

.
Генерация RSA ключей НЕ должна происходить "на серверах телеграма". Асимметричные ключи (ключевые пары) ВСЕГДА генерируются на локальных устройствах. А приватные (секретные) половинки асимметричных ключей должны храниться только локально, и никому не передаваться ни при каких условиях.


Обмен идёт ТОЛЬКО публичными (открытыми) половинками. Поэтому максимум, что можно перехватить на сервере — это публичные ПОЛОВИНКИ асимметричных ключей. Но перехват публичных половинок не даёт доступ к шифрованным данным, так как расшифровка ведётся с помощью приватных половинок.


Для защиты же от подмены открытых ключей (MitM-атака) можно использовать не только личную встречу, но и например сверку хешей по телефону или подтверждение третьими доверенными узлами, либо в виде стороннего централизованного Удостоверяющего Центра, либо с помощью распределённой сети доверия.


В любом случае, хотя бы сверка хэшей публичных половинок асимметричных ключей должна быть доступна в Телеграме. Но я не уверен, что она там есть, поэтому и задал свои вопросы.

А еще эти устройства должны обменяться этими ключами, чтобы end-to-end шифрование заработало с обеих сторон, а вот сам обмен происходит в отрытом виде через сервер, и никто не мешает сохранить эти ключи на серверах

.
По идее генерация симметричного AES-256 ключа должна происходить на одном из клиентов и отсылаться другому клиенту с использованием асимметричных ключей этих клиентов (RSA-2048, на которых якобы приоисходит авторизация). Но здесь есть вопросы:
1) кто генерирует асимметричные ключевые пары (RSA-2048)?
2) где хранятся приватные половины асимметричных ключей?
3) если локально, то можно ли посмотреть код этих ключей, или хотя бы их хэш для сверки?
4) если нельзя, то как телега гарантирует защиту от MitM-атаки?
5) как генерируется, и как хранится симметричный (AES-256) ключ?


От ответов на эти вопросы сильно зависит, можно ли верить телеграмцам, или перед нами развернули красивую театральную постановку, о которой предупреждал Лебедев.


Ведь даже если ключи хранятся в памяти телефона, то с учётом дырявости нонешних гаджетов (вспоминаем откровения Сноудена), все ключи гарантированно утекают владельцам Google, Apple, а значит, в итоге — в АНБ и ЦРУ (и другие "национальные" спецслужбы).


С учётом последнего тем более нужно задаться вопросом о театральной постановке.

Странный вопрос: отличие между программированием и робототехникой. Это как спросить про разницу между книжным изучением воды и занятиями по плаванию в бассейне.


"Чистое" программирование мало интересно детям, это для них занудная лабуда. А практическая робототехника позволяет создавать реальные устройства, от которого у ребенка загораются глаза. Дети не дураки, они хотят получать прикладные навыки, которые увеличивают их возможности в реале.


И да, кроме собственно самого программирования, робототехника развивает и другие полезные навыки: умение решать практические инженерные задачи, знание механики, знание радиоэлектроники. К тому же робототехника позволит дома делать нужные штуки: от автоматического открытия жалюзей утром до автоматического полива грядок у бабушки в огороде — это вам не свистоперделочные хипстерские фреймворки изучать или вникать в очередные перераздутые абстракции CSS7/HTML9 от корпорастов.

От простой "доски" Запата отказался, у него сейчас есть более продвинутая модель, с ручками:


Zapata Ezfly

Кстати, если скрестить запатовскую "Ezfly" с крыльями Ива Росси (фото выше в статье), то получится идеальный индивидуальный летательный аппарат — огонь будет безопасно под ногами. При этом энергозатратное парение будет использоваться только для взлёта и посадки, а в небе будет быстрее и экономичнее летать горизонтальным планированием.


Но без пропеллера-двух всё равно не обойтись, иначе при переходах "парение->планирование", "планирование->парение" аппарат будет заваливаться носом вниз.

Родители женщины, как и она сама были просто ошарашены — никто и не думал, что отец ребенка — бывший лечащий врач матери

Ещё я тут подумал, только двумя турбинами не обойтись — заваливаться будет. Нужно либо 4 турбины по типу квадракоптера, либо 2 пропеллера в крыльях (чтоб элероны "работали") и 2 турбины на уровне корпуса — перед и за пилотом, так тоже получится 4 точки опоры для балансирования парения на взлете и посадке. Во втором случае турбины можно гасить после перехода в горизонтальный полёт, чтобы экономить топливо — на пропеллерах лететь дешевле, особенно если это электромоторы.

Вот так же как вы 4 года болеете реактивным ранцем, я года 3 болею персональным самолётом-хвостосидом (тейлситтером) на электромоторах.
Если эти штуки совместить, то получится реактивный тейлситтер — это гораздо практичней, чем просто ранец, потому что можно взлетать вертикально, а летать горизонтально, подобно Иву Росси. Для протяжённой России, отсутствия малых аэродромов, расчищенных от снега, реактивный тейлситтер — будет очень востребован.


Один двигатель JatCat стоит около 300 000 рублей. Движок "тащит" 18 кг, чтобы поднять среднюю тушку надо 4-6 движков.

.
Общая тяга получается 6*18=108 кг. Допустим, вес пилота минимум 70 кг, топливо — пусть 10 кг, крылья, бак, обвязка — пусть ещё 40 кг, итого 120 кг — не взлетит :) А надо ещё избыток тяги для взлёта парением — это ещё 20 кг хотя бы.


Вы не пробовали на отечественные заводы заказать 2 турбины тягой по 70 кг, за 2 лимона может они взялись бы?


И ещё трудность, даже если вы найдёте турбины, то для тейлситтера нужно сделать систему управления, которая будет балансировать аппарат вертикально с помощью управления турбинами и элеронами крыльев — полагаю, задача нетривиальная. Хотя я пересмотрел кучу роликов по слову "tailsitter", в которых видно, что иностранцы уже решили эту проблему.

Вместо компенсаторов плавучести на первое время можно сделать лодку чуть тяжелее, а поплавок с антенной побольше, в виде торпеды из пенопласта.

Тайное голосование неверифицируемо по определению. Это значит, что можно рисовать любые результаты:
1) можно бюллетени вбрасывать — они анонимные, никто не сможет проверить
2) можно протоколы от балды писать — по ним тоже никого не подловишь
3) можно публиковать любую статистику — в бумажках одно, а на компьютере ЦИКа — другое
4) ну и в финале — можно тупо объявить любые цифры, никто ничего не докажет.
Вас обдурили тайным лохотроном, не имеющим отношения к демократии.


НАСТОЯЩАЯ ДЕМОКРАТИЯ должна быть:
1> с открытым голосованием (не тайным)
2> непрерывное голосование (не защемлённое на 4-5-6 лет)
3> граждане должны иметь возможность писать законы (а не только депутаны)
4> граждане должны иметь возможность голосовать за законы напрямую (а не только через представителей).


Подробнее читайте мою статью на гиктаймс.

У меня в разные периоды жизни работали разные механизмы борьбы с прокрастинацией.


Было время, когда я каждый вечер писал себе задания в ежедневник на следующий день. То есть планировал следующий день по пунктам, причем, напротив каждого пункта писал время. А на следующий день просто отрабатывал программу и вечером отмечал, что сделано. Что не сделал, либо переносил на следующий день, либо вообще отбрасывал. Такой способ работает месяц-два-три, а потом, как выше заметили, происходит "выгорание". И уже ни задания писать, ни тем более выполнять их не хочется.


Хуже всего, когда ты пишешь себе задания и не выполняешь их. После чего начинаешь винить себя в слабоволии, и от этого наступает депрессия.


Тогда я пошёл другим путём: вместо постановки целей и сроков (например, "наклеить обои в зале до 15 июня"), я описывал процессы (например, "каждый день с 20:00 до 21:30 вставлять в уши наушники и делать ремонт, после чего выпивать 1-3 стопки коньяку"). Такой подход называется "процессо-ориентированность" (вместо "целе-ориентированности"), фишка его в том, что ты не ставишь сроки, соответственно, не срываешь их, и как следствие — не винишь себя за срыв сроков. Твоя рациональная личность спокойна, так действует твоё животное, а разум только помогает ему, подсказывает, но не несёт ответственности за это животное.


Но второй способ тоже ведёт к выгоранию: животное задалбывается, работает всё хуже и в один прекрасный день отказывается работать.


Тогда на сцену выходит третий приём — смена деятельности. Животное время от времени перенаправляется разумом на другой фронт работы, затем на ещё один, на ещё один, и так по кругу. Не хочешь обои клеить? Пиши программу. Не хочешь писать? Паяй схемы. И это не хочешь? Приберись в мастерской.


Но и это тоже задалбывает. Тогда "животное" садится за компьютер и начинает читать Хабр, сраться в камментах, ну и прочей фигней заниматься :)


В какой-то период овладевал 4м приёмом, описанный Аароном Шварцем — он предлагал обманывать животное, типа если стоит задача поклеить обои, то "нужно убедить разум, что сейчас самое главное — это почитать Хабр", тогда животное назло разуму бросает комп и начинает клеить обои. Какое-то время мне удавалось водить за нос животину, но вскоре она и этот приём распарсила и перестала вестись.


То есть, возвращаясь к теме статьи, борьба с прокрастинацией как раз сводится к борьбе с внутренним животным, которое отказывается выходить из зоны комфорта и работать. Разум осознаёт, что безделие губительно, но животное перспективу не осознаёт, а видит только препятствие на пути и использует любую возможность пофилонить.

В идеале надо сделать комплексный мозговой штурм, например так:
1) сначала бумажки по кругу, каждый вписывает свою идею
2) назначаются роли, и снова бумажки по кругу
3) с бумажек по очереди зачитывается каждая идея и все её "обсирают"
4) потом общий негативный базар на тему "как плохо всё получится на самом деле"
5) далее маразм усугубляется: "как можно гарантировано сделать всё ещё хуже"
6) в итоге составляется таблица с 3мя столбиками: хорошие, плохие, спорные идеи
7) идеи оцениваются по стоимости/затратам, если их начать воплощать
8) идеи ранжируются по важности/критичности реализации
9) затем к идеям "привязывают" возможных исполнителей (может и людей-то нет)


В конце с учётом важности, стоимости, наличию исполнителей и позитивности составляется финальный список идей, где вверху самые позитивные, важные, дешевые, реализуемые, а внизу — сомнительные, некритичные, дорогие и без исполнителей.

Information

Rating
Does not participate
Registered
Activity