> Представьте что у вас дочь не вернулась из школы.
> Вариант 1. Как это бывает обычно.
>…
> камер в вашем поселке нигде нет
>…
> Спустя 5 лет никаких известий о её изчезновении так и нет.
> Вариант 2. Камерами увешана вся школа.
> Камеры есть на большинстве жилых домов, магазинах.
>…
> Что, будем и дальше тупо подыхать под ножами
> убийц и маньяков и болтать языками о слежке.
Как уже говорилось выше, вариант 2 поможет не спасти дочь, а только найти убийц и маньяков и наказать их. Радость от этого не очень большая.
> Школьников и педагогов будут вносить
> в систему распознавания лиц
> только с их согласия
А как соглашаются в наших школах на всё, на что можно не соглашаться, учителя — мы давно знаем:
— Уважаемые коллеги, пройдите все к секретарю и обязательно подпишите добровольное согласие своё и до конца недели обязательно сдайте секретарю добровольные согласия родителей.
> Даже в случае распознавания лиц — никто не мешает
> любому желающему (место-то публичное) в блокнотик
> записывать все лица, да и вобще все всех наблюдают
> в таких местах, причём с гораздо более мощными
> нейронными сетями чем искусственные.
Большая мощность естественной нейроной сети помогает опережать сеть искуственную только в качестве, но не в скорости распознавания большого количества лиц. Искуственная сеть грубым навалом сможет одновременно распознавать гораздо больше лиц, чем сеть естественная. У естественной сети есть только пара глаз для одновременного распознавания всего нескольких лиц. У искуственной сети — миллионы камер, каждая из которых позволяет одновременно распознавать не несколько лиц, а десятки. Поэтому пример с ручным распознаванием в блокнотик не подходит.
Захожу в Андроиде сюда:
Настройки
Подключения
Другие настройки
VPN
В правом верхнем углу — знак «3 точки, расположенные вертикально»
Добавить профиль VPN
И после этого вижу (см. копию экрана ниже), что перед созданием учётной записи VPN меня пытаются заставить «выбрать тип безопасной блокировки экрана» с двумя вариантами:
ОК (после этого учётную запись VPN создать разрешат)
Отмена (создание учётной записи полностью отменяется)
Вот копия экрана:
Если я соглашусь выбрать «тип безопасной блокировки экрана», то созданный после этого VPN-клиент будет нормально подключаться к моему серверу VPN, используя указанные ему в настройках только адрес VPN-сервера, логин и пароль (и никаких там странных и непонятных сертификатов).
Но мне выбирать «тип безопасной блокировки экрана» не надо потому, что после этого блокировку экрана придётся делать не лёгким движением руки, а вводом пароля или какой-то другой мантры, что мне очень неудобно. Приходится отказываться от создания учётной записи VPN на мобиле.
Проведи эксперимент:
1. Оутлуку скажи всё отправлять через твой почтовый сервер, в твоей локальной сети находящийся.
2. Локальную сеть с глобальной не соединяй.
3. Отправь Оутлуком письмо для получателя на твоём почтовом серевере.
4. Подивись — как будет выкручиваться Оутлук, если он полезет мимо твоего почтового сервера на какой-нибудь левый сервак для отправки письма, которому и за локальную-то сеть выходить не требуется.
> Неужели еще существуют люди которые
> после установки браузера срузу не ставят
> блокировщики рекламы…
Я не ставлю блокировщиков.
И не только потому (хотя и потому в том числе), что уважаю труд своих коллег-вебмастеров и понимаю, что копееечку с аккуратной рекламы адекватному вебмастеру получить всегда приятно.
А ещё блокировщики мне принципиально не нравятся тем, что меняют вид сайта и делают его не таким, каким его задумал его хозяин.
Сайт должен выглядеть так, как задумали разработчики. Если по их замыслу сайт надо облить с ног до головы дерьмом, то никакими баннерорезками отмывать чужой сайт от дерьма не надо.
> Кто-то еще не пользуется скрипторезками и адблокерами в браузере?
Ну рекламу хоть скрипторезками, хоть адблокерами валяй, а работающие на многих сайтах защитники рекламы пресекают все эти известные и даже ранее неизвестные новые (как точка в конце домена) способы убивания рекламы вполне успешно.
Зашёл я для интереса на свой сайт по адресу с точкой в конце домена. Реклама директа и адсенса пропала. Ну так защитничек-то мой из-за пропажи рекламы и контент сайта не отобразил, как мною и задумано. :-)
> сами видео же воспроизвожу через mpv с youtube-dl
А можно ли этому mpv назначить «мой_любимый_проигрыватель» (gragon там какой-нибудь, например) для просмотра скачанного «ютьюбовского» видоса вместо mpv? А то mpv не управляется с мобилы через KDEConnect… :-(
> В этом месте тоже был сильно удивлен.
> Какое ему дело, казалось бы, до блокировщика экрана?
Сейчас у разработчиков такая сильная мода заботиться о безопасности пользователей, что порою эта мода начинает превращаться в медвежью услугу.
Применительно к установки пароля на блокировщика экрана в ответ на желание пользователя полнять VPN-канал это означает следующее:
VPN-канал откроет доступ в другою сеть. А раз так, то надо ограничить доступ посторонних к планшету, чтобы они через него в эту другую сеть через VPN-канал попасть несанкционированно не смогли. А то, что они в сеть не попадут, пока хозяин мобилы VPN-канал не поднимет — разработчиков Самсунга уже не волнует. Если голову отрубить, то болеть она точно не будет: есть голова — есть возможность болеть ей, нет головы — возможность ей болеть устранена!
> Не даёт продолжить настраивать без пин кода или альтернативы
Вот-вот. В этом-то и проблема.
Подключается-то штатный андроидный VPN-клиент (у меня, кстати, именно Самсунг) очень хорошо — с пол оборота и нормально работает!
Но обременяет он меня паролем на «лобовом стекле».
Бывает надо очень быстро разблокировать экран. А если угрохать время на ввод пароля на неудобной клавиатуре и где-нибудь ещё и париться на ярком солнце, то уже может получиться, что и не надо ничего внутри планшета уже делать, если нужное, ценное время потеряно на разблокировку парольной защиты.
СтронгСван я попробовал и уже удалил с мобилы. В нём куча вариантов подключения. Первый попавшийся вариант подключиться к моему VPN-серверу не смог. А изучение полного набора остальных вариантов требует затрат времени.
> Интересно, каков процент людей, которым нужен именно vpn
> (например, полноценный вход в локалку в офисе), а не просто
> выход веб браузером (ну или ещё какой конкретной софтиной)
> через другую точку?
Я только для этого VPN и применяю — для доступа в удалённую локальную сеть офиса на любые внутренние компьютеры этой сети по любым портам (vnc там к примеру, да хоть банальный пинг для проверки).
Я в офисной локальной сети на шлюзовом компьютере (FreeBSD) установил VPN-сервер mpd, к которому нормально подключаюсь из винды ейным VPN-клиентом, а из другой FreeBSD — тоже нормально подключаюсь к этому mpd программой ppp (написав для этого соответствующий раздел в /etc/ppp/ppp.conf для VPN-подключения).
Ищу способы подобного подключения к моему VPN-серверу с мобилы:
Штатный андроидный VPN-клиент хоть и подключается нормально и даже работает тоже нормально, но ставит пароль на разблокировку экрана.
А сторонние VPN-клиенты (из гугловских Плей-маркетов там всяких) почему-то заточены только под какую-то там защиту чего-то да от кого-то. Хотя мне нужна не защита, а просто доступ к внутренним станциям удалённой локальной сети в офисе.
> Гибкость. Проще настроить избирательное проксирование.
> Использование прокси можно ограничить конкретными приложениями
Возможность использования прокси только для конкретных протоколов (обычно, как это изначально и было в старину, для http) является нщё и недостатком по сравнению с vpn. Ведь через vpn подключается канал связи по любым протоколам (это же очень удобно), а прокси предоставляет доступ только по некоторым протоколам.
Какой-нибудь нагадить, конечно, может. Не нагадит точно только свой VPN-сервер. Проблема только в том, что мобилы VPN-серверу своего владельца подключаться нормально не умеют.
Установил я на своём компьютере в FreeBSD сервер mpd и нормально подключаюсь к нему VPN-клиентами из винды и из другой FreeBSD, вводя при этом только адрес сервера (адрес моей FreeBSD, на которой мой сервер mpd ожидает подключения VPN-клиентов), логин и пароль, которые я указал в настройках этого своего mpd.
На мобилах же с VPN-клиентами — всё плохо:
В штатном VPN-клиенте Андроида подключение я создал, указав ему только адрес моего VPN-сервера да логин с паролем, в конфигурации моего сервера mpd мною написанные. Подключается этот штатный андроидный VPN-клиент нормально. Но он потребовал установить пароль на разблокировку экрана мобилы, а мне это не нужно. Пришлось от идеи использования штатного андроидного VPN-клиента отказаться.
А куча VPN-клиентов из гугловского Плей-маркета таким нормальным простым способом (в котором достаточно указать адрес сервера, логин да пароль) подключаться не умеют. То сертификаты какие-то говорят выбрать или настроить, то ещё какие-то странные параметры просят вплоть до запроса разрешения на доступ к мультимедиевским хранилищам Андроида даже и к управлению звонками. Тьфу. Опять продолжаем не пользоваться VPN-каналами на мобилах… :-(
Интересно — вот, что:
Какую бы такую приблуду из Плей Маркета на Андроид установить, чтобы из под неё можно было бы просто поднять только VPN-канал до моего VPN-сервера без всяких браузерных проксей?
> Не понял, а почему вы в 2020-ом, в РФ,
> не пользуетесь VPN'ом повсеместно?
Как-то раз на андроидном планшете я создал учётную запись VPN (штатный андроидный клиент, которому я повелел подключаться к моему VPN-серверу). Для этого Андроид потребовал от меня включить парольную защиту блокировщику экрана, которую стало невозможно отключить даже после удаления учётной записи VPN. С тех пор приходится отказываться от идеи создания учётных записей VPN штатными средствами Андроида. А нештатные приблуды (из Плей Маркета) — не VPN-канал до нужного мне VPN-сервера поднимают, а постоянно норовят мне какой-то прокси-сервер на Андроид воткнуть.
А, понял. При подключённой антивирусной услуге они наверно впаривают платно право использования антивируса и высылают какой-то код/ключ для введения его в антивирус на своём компе. А пользуются клиенты их антивирусом или не пользуются — это им, конечно, не важно. Главное, чтоб было за что с клиентов деньги регулярно сдирать.
> и я это не увидел, так как 99% писем от RU-CENTER
> мой gmail запихивает в спам автоматом
И ещё вывод: важную почту принимать только на свой собственный почтовый сервер, чтоб никакой гмайл не встрял между отравителем и получателем со своими антиспамными автоматами.
> что на машинах современных тоже бывают глюки.
Так в ногах же тоже правды нет. (с) народная мудрость :-)
> Вариант 1. Как это бывает обычно.
>…
> камер в вашем поселке нигде нет
>…
> Спустя 5 лет никаких известий о её изчезновении так и нет.
> Вариант 2. Камерами увешана вся школа.
> Камеры есть на большинстве жилых домов, магазинах.
>…
> Что, будем и дальше тупо подыхать под ножами
> убийц и маньяков и болтать языками о слежке.
Как уже говорилось выше, вариант 2 поможет не спасти дочь, а только найти убийц и маньяков и наказать их. Радость от этого не очень большая.
> в систему распознавания лиц
> только с их согласия
А как соглашаются в наших школах на всё, на что можно не соглашаться, учителя — мы давно знаем:
— Уважаемые коллеги, пройдите все к секретарю и обязательно подпишите добровольное согласие своё и до конца недели обязательно сдайте секретарю добровольные согласия родителей.
> любому желающему (место-то публичное) в блокнотик
> записывать все лица, да и вобще все всех наблюдают
> в таких местах, причём с гораздо более мощными
> нейронными сетями чем искусственные.
Большая мощность естественной нейроной сети помогает опережать сеть искуственную только в качестве, но не в скорости распознавания большого количества лиц. Искуственная сеть грубым навалом сможет одновременно распознавать гораздо больше лиц, чем сеть естественная. У естественной сети есть только пара глаз для одновременного распознавания всего нескольких лиц. У искуственной сети — миллионы камер, каждая из которых позволяет одновременно распознавать не несколько лиц, а десятки. Поэтому пример с ручным распознаванием в блокнотик не подходит.
Настройки
Подключения
Другие настройки
VPN
В правом верхнем углу — знак «3 точки, расположенные вертикально»
Добавить профиль VPN
И после этого вижу (см. копию экрана ниже), что перед созданием учётной записи VPN меня пытаются заставить «выбрать тип безопасной блокировки экрана» с двумя вариантами:
ОК (после этого учётную запись VPN создать разрешат)
Отмена (создание учётной записи полностью отменяется)
Вот копия экрана:
Если я соглашусь выбрать «тип безопасной блокировки экрана», то созданный после этого VPN-клиент будет нормально подключаться к моему серверу VPN, используя указанные ему в настройках только адрес VPN-сервера, логин и пароль (и никаких там странных и непонятных сертификатов).
Но мне выбирать «тип безопасной блокировки экрана» не надо потому, что после этого блокировку экрана придётся делать не лёгким движением руки, а вводом пароля или какой-то другой мантры, что мне очень неудобно. Приходится отказываться от создания учётной записи VPN на мобиле.
1. Оутлуку скажи всё отправлять через твой почтовый сервер, в твоей локальной сети находящийся.
2. Локальную сеть с глобальной не соединяй.
3. Отправь Оутлуком письмо для получателя на твоём почтовом серевере.
4. Подивись — как будет выкручиваться Оутлук, если он полезет мимо твоего почтового сервера на какой-нибудь левый сервак для отправки письма, которому и за локальную-то сеть выходить не требуется.
> после установки браузера срузу не ставят
> блокировщики рекламы…
Я не ставлю блокировщиков.
И не только потому (хотя и потому в том числе), что уважаю труд своих коллег-вебмастеров и понимаю, что копееечку с аккуратной рекламы адекватному вебмастеру получить всегда приятно.
А ещё блокировщики мне принципиально не нравятся тем, что меняют вид сайта и делают его не таким, каким его задумал его хозяин.
Сайт должен выглядеть так, как задумали разработчики. Если по их замыслу сайт надо облить с ног до головы дерьмом, то никакими баннерорезками отмывать чужой сайт от дерьма не надо.
Ну рекламу хоть скрипторезками, хоть адблокерами валяй, а работающие на многих сайтах защитники рекламы пресекают все эти известные и даже ранее неизвестные новые (как точка в конце домена) способы убивания рекламы вполне успешно.
Зашёл я для интереса на свой сайт по адресу с точкой в конце домена. Реклама директа и адсенса пропала. Ну так защитничек-то мой из-за пропажи рекламы и контент сайта не отобразил, как мною и задумано. :-)
А можно ли этому mpv назначить «мой_любимый_проигрыватель» (gragon там какой-нибудь, например) для просмотра скачанного «ютьюбовского» видоса вместо mpv? А то mpv не управляется с мобилы через KDEConnect… :-(
> Какое ему дело, казалось бы, до блокировщика экрана?
Сейчас у разработчиков такая сильная мода заботиться о безопасности пользователей, что порою эта мода начинает превращаться в медвежью услугу.
Применительно к установки пароля на блокировщика экрана в ответ на желание пользователя полнять VPN-канал это означает следующее:
VPN-канал откроет доступ в другою сеть. А раз так, то надо ограничить доступ посторонних к планшету, чтобы они через него в эту другую сеть через VPN-канал попасть несанкционированно не смогли. А то, что они в сеть не попадут, пока хозяин мобилы VPN-канал не поднимет — разработчиков Самсунга уже не волнует. Если голову отрубить, то болеть она точно не будет: есть голова — есть возможность болеть ей, нет головы — возможность ей болеть устранена!
Вот-вот. В этом-то и проблема.
Подключается-то штатный андроидный VPN-клиент (у меня, кстати, именно Самсунг) очень хорошо — с пол оборота и нормально работает!
Но обременяет он меня паролем на «лобовом стекле».
Бывает надо очень быстро разблокировать экран. А если угрохать время на ввод пароля на неудобной клавиатуре и где-нибудь ещё и париться на ярком солнце, то уже может получиться, что и не надо ничего внутри планшета уже делать, если нужное, ценное время потеряно на разблокировку парольной защиты.
ВайрГуард попробую-ка.
> Не работает ))
Этот ресурс народ полез проверять в первую очередь? :-)))
> (например, полноценный вход в локалку в офисе), а не просто
> выход веб браузером (ну или ещё какой конкретной софтиной)
> через другую точку?
Я только для этого VPN и применяю — для доступа в удалённую локальную сеть офиса на любые внутренние компьютеры этой сети по любым портам (vnc там к примеру, да хоть банальный пинг для проверки).
Я в офисной локальной сети на шлюзовом компьютере (FreeBSD) установил VPN-сервер mpd, к которому нормально подключаюсь из винды ейным VPN-клиентом, а из другой FreeBSD — тоже нормально подключаюсь к этому mpd программой ppp (написав для этого соответствующий раздел в /etc/ppp/ppp.conf для VPN-подключения).
Ищу способы подобного подключения к моему VPN-серверу с мобилы:
Штатный андроидный VPN-клиент хоть и подключается нормально и даже работает тоже нормально, но ставит пароль на разблокировку экрана.
А сторонние VPN-клиенты (из гугловских Плей-маркетов там всяких) почему-то заточены только под какую-то там защиту чего-то да от кого-то. Хотя мне нужна не защита, а просто доступ к внутренним станциям удалённой локальной сети в офисе.
> Использование прокси можно ограничить конкретными приложениями
Возможность использования прокси только для конкретных протоколов (обычно, как это изначально и было в старину, для http) является нщё и недостатком по сравнению с vpn. Ведь через vpn подключается канал связи по любым протоколам (это же очень удобно), а прокси предоставляет доступ только по некоторым протоколам.
Какой-нибудь нагадить, конечно, может. Не нагадит точно только свой VPN-сервер. Проблема только в том, что мобилы VPN-серверу своего владельца подключаться нормально не умеют.
Установил я на своём компьютере в FreeBSD сервер mpd и нормально подключаюсь к нему VPN-клиентами из винды и из другой FreeBSD, вводя при этом только адрес сервера (адрес моей FreeBSD, на которой мой сервер mpd ожидает подключения VPN-клиентов), логин и пароль, которые я указал в настройках этого своего mpd.
На мобилах же с VPN-клиентами — всё плохо:
В штатном VPN-клиенте Андроида подключение я создал, указав ему только адрес моего VPN-сервера да логин с паролем, в конфигурации моего сервера mpd мною написанные. Подключается этот штатный андроидный VPN-клиент нормально. Но он потребовал установить пароль на разблокировку экрана мобилы, а мне это не нужно. Пришлось от идеи использования штатного андроидного VPN-клиента отказаться.
А куча VPN-клиентов из гугловского Плей-маркета таким нормальным простым способом (в котором достаточно указать адрес сервера, логин да пароль) подключаться не умеют. То сертификаты какие-то говорят выбрать или настроить, то ещё какие-то странные параметры просят вплоть до запроса разрешения на доступ к мультимедиевским хранилищам Андроида даже и к управлению звонками. Тьфу. Опять продолжаем не пользоваться VPN-каналами на мобилах… :-(
Интересно — вот, что:
Какую бы такую приблуду из Плей Маркета на Андроид установить, чтобы из под неё можно было бы просто поднять только VPN-канал до моего VPN-сервера без всяких браузерных проксей?
> не пользуетесь VPN'ом повсеместно?
Как-то раз на андроидном планшете я создал учётную запись VPN (штатный андроидный клиент, которому я повелел подключаться к моему VPN-серверу). Для этого Андроид потребовал от меня включить парольную защиту блокировщику экрана, которую стало невозможно отключить даже после удаления учётной записи VPN. С тех пор приходится отказываться от идеи создания учётных записей VPN штатными средствами Андроида. А нештатные приблуды (из Плей Маркета) — не VPN-канал до нужного мне VPN-сервера поднимают, а постоянно норовят мне какой-то прокси-сервер на Андроид воткнуть.
> мой gmail запихивает в спам автоматом
И ещё вывод: важную почту принимать только на свой собственный почтовый сервер, чтоб никакой гмайл не встрял между отравителем и получателем со своими антиспамными автоматами.