Как стать автором
Обновить
0
Алексей Тряпицын @7land

Связь, технологии, игры

Отправить сообщение

А почему с домена outlook?
Это же не анонимный ресурс, для регистрации на нем нужен номер телефона, который автор подобных писем, вроде бы, не заинтересован раскрывать.

С домена outlook.com (спуфинг?) с раэндомных почтовых ящиков типа «kjвndjvsdoidflkjmd» стали прилетать забавные письма с указанием старого пароля от какого-то древнего аккаунта и требованием прислать биткоины (Почтовая система успешно отправляет эти письма в спам).

Пишут даже номер биткойн-кошелька для перечисления.
Посмею предположить, подобные письма отправляются специально для того, что бы жертва цитировала текст письма в соцсетях и на форумах.
Цель: позже по цитируемой информации найти больше данных о жертве и ресурсах, где было оставлено сообщение.
Чем плохо было старое название..?
BeeF REE — не самое лучшее смысловое сочетание… :)
# bee free — решетка пчелка свобода — название от человека с юмором )
В МИЭМ-е в начале 2000 аспиранты вели исследования касаемо шрифтов.
Не знаю, правда, чем эта история закончилась.

Из личных наблюдений — восприятие проще и безопаснее фиксировать на темных элементах картинки. Наверное, потому что тогда меньше напрягается зрение.
А все программы, в которых используется темный фон и белый/серый/размытый текст — сделаны врагами! :)

Если нужна литература для пруфа (не совсем в тему, но довольно полезная): Бейтс и Жданов.
В новостях мелькало, что сейчас микрософт подводные ЦОДы делает.
Пара таких необслуживаемых ЦОДов с правильным резервированием и всего делов.
Затопили и забыли где.
Поломался один — затопили другой.
Останется решить вопрос с электричеством и каналами связи.
Но это уже к подводным хакерам.

Проще на заброшенной нефтяной вышке в нейтральных водах (чтоб никто не имел права потревожить солдат анклава)…

Читал где-то про остров Сейбл — пожиратель кораблей. Там можно просто в песок закопать, точно никто не найдет.

Любая электроника требует обслуживания, может сломаться и т.д. А это уже сложнее, накладнее и требует больше присмотра.


А такую зарядку лучше брать с собой для экстренного доступа к электричеству. Где-то попадалось видео, как что-то подобное сооружали из проволоки и свечи зажигания.

Пока не могу поменять в статье, напишу в комментариях: поправить Rapid STP на PVSTP (Per VLAN STP).

Опечатки в статье.
Речь про PVST-протокол.
Поправлю. Может быть. Потом. Половину. Если восстановлю рейтинг.

Если бы бункер находился в радиоактивной зоне, его бы никто даже не пытался штурмовать. )

Хабр тоже не желтая пресса.
Тогда планы Tor-а и этой публикации становятся понятны и прозрачны. Как и странный заголовок.
Tor хочет стать вторым Амазоновским облаком (что-то типа virtual private cloud).
Стартовая клиентская база — заблокированные ресурсы.
А Дмитрий Богатов должен стать кем-то вроде идейного лидера, жертвой репрессий и народного мстителя (Сталин, Ленин, Богатов), который вместе с армией сторонников вдруг станет одним из самых богатых и влиятельных людей планеты.
Не уверен, что кто-то в России реально захочет повторения этого сценария, пусть даже в интернете. Я не хочу, к примеру.

Если все-таки хочется создать свое «виртуальное» государство, то с соседями ссориться глупо. Да и более реальная история вроде команды судна Баунти, и масштаб попроще, без лишнего пафоса и без жертв.

PS Автор этого плана изучал вопрос, как сложилось продолжение этой истории после 17 года?

Может быть просто владельцы некорректно заблокированных ресурсов "откроют" доступ к этим ресурсам в рамках сети Torа?
Тогда для рядовых пользователей транзитные ноды для доступа в "большой" интернет просто станут не нужны.

1) Для usb-кабелей можно было бы сделать:
Табличку с данными:
+ какие затухания, какой длине usb-кабеля и каким режимам работы соответствуют;
+ допустимая нагрузка на кабель (Вт, Ом).
+ коннекторы — если выбирать по надежности коннекторов, я бы выбрал:
— коннекторы, которые используются для наушников;
+ какой кабель используется (например, ethernet соответствующей категории).
2) Для подключаемых устройств:
+ режим работы (разные типы работы и скорости):
— выходная мощность сигнала с устройства для данного режима работы;
— допустимый уровень принимаемого сигнала в разных режимах работы.
+ потребляемая нагрузка (Вт, Ом).

PS И зачем я это написал?
многолучевое распространение:
+ к дистанции в городской застройке
— к скорости передачи данных из-за больших затрат радиоресурсов на пограничных абонентов
Тогда обвинения Дмитрию некорректны.
А на будущее по таким вопросам было бы правильно сразу привлекать кого-то из экспертов.
А сообществу TOR остается:
— помочь властям найти настоящих злодеев
— постараться сделать так, что бы ситуация не повторилась.

Имхо — это определить границы доверия анонимному пользователю и создать свой внутренний сервис и политику обеспечения безопасности. Раз уж нет доверия к тому, как функции расследования и контроля выполняют власти. И не забыть согласовать взаимодействие с властями, что бы не избежать вмешательства во внутренние дела сообщества.
При чем тут мракобесие?
Не думаю, что Дмитрию приятно осознавать, что он невольно стал пособником.
Предполагаю, что в штатах за подобные дела тоже спасибо не скажут.

Незнание законов, конечно, не освобождает от ответственности. Но ведь умысла же не было! Законов сейчас такое количество, что помнить и знать их применительно ко всем сферам жизни становится просто невозможно.

Понятно, что для профессионального развития Дмитрия как специалиста Тор мог ему понадобиться. Не стоило сознательно делать узел связи доступным для всех желающих. Предлагать такую возможность тоже неправильно (это уже вопрос к сообществу ТОР).

Плохо, если для того, что бы вмешались правозащитники, дело сначала стало публичным.

А в статье неверное сравнение. Если рассматривать случай плохого пароля или взлома компа злоумышленником — то защитой от таких проблем занимается государство.
В случае TORa ответственность на себя берет сообщество TORa за то, как обеспечивается защита от таких случаев. Вмешательство правозащитников как раз и есть согласие сообщества взять на себя эту ответственность.
Было бы правильнее разделить на:
— Kernel space/level/layer
— transport/network space/level/layer
— application space: balancing level
— application space/level/layer
— user space/level/layer
Одним соединением неправильно. Лучше двумя. Или потребуется выделить промежуточный подуровень между транспортным протоколом и приложением для балансировки.
Хотя так даже лучше будет выглядеть.
Зафиксировал тут, может когда-нибудь пригодится.
1
23 ...

Информация

В рейтинге
Не участвует
Дата рождения
Зарегистрирован
Активность