Обновить
2

Пользователь

Отправить сообщение

Вы слишком много на себя берёте приписывая людям то что они не говорили.
Возвращаемся к тому что эта фраза наделена озвученным смыслом в вашей голове, не моей.

И тем не менее вы вините меня а не условного командира отдающего приказ на "зачистку".
Называя шизой мою гипотетически высказанную фразу.
А как бы вы назвали чёткий приказ зарядить сняряды с обеднённым ураном от командира офицеру, когда они в полной мере осознают что будет происходить дальше?
Или вызов поддержки авиации на посёлок чтобы полностью его выжечь(такие кадры и видео тоже присутствовали с американских боевых вылетов, когда в посёлке были мирные люди)?

Я никого не предлагал убивать.Это домыслы.
Я не употреблял слова "уничтожить, убить, стереть с лица земли", они бы точно и достоверно подтверждали такие намерения.
Американцы используя ядерные снаряды где-то в Иране тоже не хотели убивать мирное население.Или по вашему у них другое мышление было?

Обоснования почему вы хотите убить миллионы человек

Какая странная у вас логика, верить в придуманные самим собой утверждения.
Что вы придумали себе внутри своей головы с реальностью не имеет связи.

Вот так и живём, человеку намекают на вопрос: "Кто ответственен за голод в Африке" и "ведь явно человечество где-то не туда свернуло"
А человек прячется в своём воображаемом манямире и делает вид что вопроса не увидел. И кроме того начинает обвинять собеседника в несуществующих убийствах и желании убивать. полностью игнорируя существующие и докзанные смерти людей.
Ведь это получается тогда на благо всё сделано по вашему? Добывающие корпорации получили прибыль, белые люди купили украшения и сидят в ресторанах. А смерти Африканцев всего лишь сопутствующие расходы.

Ошибки в вашем скриншоте не видно, но думаю, что там про недоверие корневому сертификату будет. У сбера уже российский сертификат, и фаерфокс ему не будет доверять. Если вы установили корневые, то CT-логи для таких цепей вообще не проверяются.

я собственно это всё в своих комментариях под этим постом уже и сказал )

Серт стоит, но не в системе, а прописан для доменов банков в хромиуме, тут статься была https://habr.com/ru/articles/1066372/

Как хорошо что ЯО заведуют более уравновешенные люди.

Никто же не задумывается а точно ли они всё делают правильно... голодающие в Африке точно не довольны ситуацией, их внешний вид как бы намекает..

Ну и в целом тут не про уравновешенность… С точки зрения науки, чем отличается гибель сотен тысяч крыс в лаборатории в результате неудачного эксперимента от например распространившейся чумы в 17 веке, выкосившей 2/3 населения европы и, целенаправленное уничтожение этих крыс после окончания эксперимента от запуска ракет (если результат получен/неполучен но эксперимент закончен) когда у тебя есть возможность просто отсекать тупиковые ветви.
И почему решать должен кто-то другой, кто дал им такое право распоряжаться судьбой тех же африканцев(за копейки работающих в свинцовых или алмазных шахтах без возможности обеспечить себе минимум своих прав)

Чтобы вы сделали?

Мне неприятно управлять людьми и навязывать им свою волю...
Но была бы возможность,бахнул бы ядеркой по америкосии, и все эти проблемы с сертификатами абсолютно точно отступили бы на второй третий, десятый план.
Глядишь, и через 10-1000 итераций такого отсеивания что-то бы получилось.В эволюции таких примеров тысячи.

В целом ничего не изменилось.

В целом да, кроме того что буквально "заставили" миллионов 40 активных интернет пользователей ру сегмента принудительно поставить сторонние сертификаты. Жабе до таких охватов далеко (максимум десятки тысяч пострадавших и те в теории)

Это вы митм описываете который палится везде. Например через ct логи.

Кем палится? Мы про простых юзеров вроде говорим.
Как человек должен понять(поставив сторонний сертификат) что сайт не тот (кроме того что увидит в "замочке" в браузере другую подпись, что я уже высказывал ранее)? Ну кроме способа открыть ту же страничку через VPN...

это будет прямая MITM-атака со стороны государства с подменой этого самого сертификата для жертвы .

А в какой момент потребуется подмена если корневой сертификат уже скомпрометирован и создан с заведомо такой целью(пока не возможно доказать обратное)?
Ну то есть условно некая структура заинтересовалось одним человеком и делает целенаправленную расшифровку на своём тспу (уже достоверно зная что он поставил серт минцифры себе на комп).
Забирает пароли куки и фингерпинт за долю секунды подменив оригинальный сайт своим.Браузер даже не пикнет при установленном стороннем сертификате

. Но все это не есть «пассивная расшифровка трафика ключом CA»

Так я такого и не утверждал )

И что это должно доказать?

Недоверие браузера сертификату вследствие отсутствия сертификата в списках CT. Это же очевидно.

А это оставляет следы.

если человек сам установил корневой серт на свою машину отключив тем самым оповещения браузера о недоверенном сертификате. Ему придётся каждый раз руками тыкать в "замочек" на каждом сайте и следить чтобы сертификат был от оригинального издателя(для зарубежных сайтов и сертов)

не поставив свой митм

Так давно стоят, на всех провайдерах коробки DPI, которые неизвестно что ещё делают внутри себя.

Потому что нельзя ничего расшифровать не подменив сертификат

Тут логично но браузер уже не будет кричать о "левом сайте"
и откроет страничку подписанную условной минцифры (хотя у какой нибудь соц сети должен быть другой сертификат, но юзер увидит зелёный замочек)

Не может

Да откуда вы такие берётесь ©

В большинстве браузеров (включая Chrome и Яндекс Браузер) механизм Static Pinning автоматически отключается, если подменяющий корневой сертификат был установлен пользователем вручную или через групповые политики Active Directory. Разработчики оставили этот зазор намеренно, чтобы корпоративные администраторы могли сканировать трафик внутри своих сетей на вирусы.

Не может

Зачем же так категорично.
Владелец корневого сертификата может расшифровывать зашифрованный им трафик, на любом промежуточном узле( например прокси принадлежащие ему физически, шлюз компании, чёрные ящики DPI стоящие у всех провайдеров )

А откуда у вас такая информация?

Из первых рук + мои глаза.
Откройте сбербанк онлайн через firefox

Доверия нет в основном у небольшой кучки людей.

Если в целом если поискать доказательства их мотивированности к такому недоверию вне предвзятости, возможно объективные причины этого недоверия таки найдутся?
Владелец корневого сертификата всегда может расшифровать трафик.А российские серты теперь из за санкций не вносят в списки CT( Certificate Transparency ) то есть любой выпускающий такие сертификаты получает способ расшифровывать трафик пользователей

там можно наткнуться на иски о нарушении патентных прав.

Насчёт конкретно интеллектуальной собственности несомненно.

Но права на промышленные образцы они уже потеряли.

Посему выкорчёвываются их родные чипы и заменятся любыми подходящими за недорого.

Это решение, "обмазанное" патентами со всех сторон. Кто будет нарушать патентное право?

Компания ушла из страны(если ушла) в 2022 очевидно.
Три года прошло можно отсудить себе права на использование ст. 1362 ГК РФ, ответчик не явится.

Будет стоять на смартфоне с физически не работающими камерой/микрофоном и залитым(любой жидкостью проводящей ток) радио модулем что исключит доступ к сети и GPS

Вопрос, понятно, именно к этому человеку, а не к гипотетическому админу опечатанных корпусов.

Так это вы утверждали что закон выше трудового договора.
Но это не даёт админу прав копаться в чужих серверах с целью поиска инфы.
Так же как не даёт прав отключить шифровальщик-стиратель даже если админ знает что это за устройство, это не его проблема что там на серверах хранится.

Это установленная законом обязанность любого гражданина

Нука-нука, много ли админов знают что за инфа лежит в датацентрах на подконтрольных серверах?
А при попытке вскрыть опечатанный сервер амдину сделают атата и уволят задним числом.
Неисполнение законных требований должностных лиц органов,
Ну, тут ему даже делать ничего и не нужно, техника(о наличии которой он и не знает) отработает стирание данных.

1

Информация

В рейтинге
4 559-й
Зарегистрирован
Активность