Я проверил <span style=“font-size: 0px; color: transparent;” aria-hidden=“true”>. Текст не виден при разных темах, не создаёт "разрыва" в основном тексте, но при этом копируется. По идее aria-hidden должно гаратировать, что экранные читалки его тоже обойдут.
Потому что SSL/TLS сертификаты работают очень просто: сертификат сайта считается валидным, если цепочка сертификатов, которыми он подписан, доходит до одного из корневых сертификатов. До любого из корневых сертификатов.
Как следствие, владелец корневого сертификата потенциально может выпустить валидный сертификат для любого сайта, в том числе того, кто изначально был подписан "чужим" центром. Из технических мер противодействия есть certificate pinning - упрощённо, сервер может сказать браузеру, мол, "мои сертификаты все подписаны вон тем-то центром". Тогда если сертификат вдруг радикально изменится, браузер забьёт тревогу. Но это работает, только если у браузера уже была возможность обратиться на сайт через заведомо "чистое" соединение и получить корректный сертификат. В условиях государственного вмешательства в трафик такой возможности может просто не быть.
А из организационных мер противодействия - в основном репутация удостоверяющего центра, выдавшего сертификат. На моей памяти какой-то центр провалился именно на выпуске сертификатов для "чужих" сайтов - и был выброшен из баз сертификатов, идущих в комплекте с браузерами.
Думаю, вы понимаете, что желание залезть ещё глубже в соединение у РКН (и их хозяев) присутствует, а слово "репутация" к ним уже попросту неприменимо... Так что да, есть риск, что однажды этот корневой сертификат будут использовать для MITM-перехвата шифрованных соединений. А если сертификат применён только к одному профилю, то и затронут будет только сёрфинг через этот профиль.
Ну тут ещё фокус в том, что текст с закладкой не должен слишком очевидно отличаться от текста без неё, и должен позволить создать видимость выполнения задания. Например, в том же дипсике латиница и кириллица выводятся разными шрифтами, поэтому дополнительная латиница в массиве русскоязычного текста может броситься в глаза.
Интерес представляют иероглифы - они компактные, и их наличие могут списать на глюки дипсика...
Зачем ставить два браузера когда можно один? И раздельные настройки прокси в разных профилях прекрасно поддерживаются.
Раздельное туннелирование будет проще только в ситуации, когда ПО, организующее туннель, делает туннелирование в зависимости от пути к EXE-файлу. Но это использовать имеет смысл исключительно тогда, когда работаешь с ПО, не умеющим работать с прокси. Браузер к таковым не относится.
Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.
Ну так VLESS+Reality разве не так работает? Только там HTTPS внутри HTTPS, а не другого протокола.
Так про то и речь, что писание кода руками - это далеко не самая объёмная и не самая важная часть разработки. Понимание и продумывание отнимает больше сил и времени, а с ними ИИ как раз не особо помогает... если не сказать "мешает".
Протокола "VPN" не существует. Либо речь о конкретном VPN-протоколе, либо о VPN как технологии.
Есть и менее очевидный сценарий через DNS. VPN может назначить собственный DNS-сервер и решать, на какой IP отправить пользователя после ввода адреса сайта. Подделать HTTPS незаметно всё равно сложно, но пользователя можно направить на похожий домен, фальшивую страницу биржи или копию интерфейса кошелька.
Смешали в кучу тайпсквоттинг и перехват DNS. Это совершенно разные вещи, и одно к другому относится примерно никак, несмотря на то, что оба используют систему доменных имён.
Статья и так похожа на ИИ, а такие косяки лишают её даже остатков доверия. Тем более что основной посыл можно записать одной фразой: "Будь осторожен, в комплекте с VPN-клиентом может идти криптостилер."
Будет намного хуже, так как остатки советской инфры догнивают, международная обстановка (как рядом, так и не рядом) куда напряжённее, да и внутри страны люди едут крышей сильнее чем раньше...
Вот поэтому когда покупал ноуты, смотрел в первую очередь на порты, на покрытие экрана и на простоту замены АКБ. А собственно железо - какое получится...
Я проверил <span style=“font-size: 0px; color: transparent;” aria-hidden=“true”>. Текст не виден при разных темах, не создаёт "разрыва" в основном тексте, но при этом копируется. По идее aria-hidden должно гаратировать, что экранные читалки его тоже обойдут.
Потому что SSL/TLS сертификаты работают очень просто: сертификат сайта считается валидным, если цепочка сертификатов, которыми он подписан, доходит до одного из корневых сертификатов. До любого из корневых сертификатов.
Как следствие, владелец корневого сертификата потенциально может выпустить валидный сертификат для любого сайта, в том числе того, кто изначально был подписан "чужим" центром. Из технических мер противодействия есть certificate pinning - упрощённо, сервер может сказать браузеру, мол, "мои сертификаты все подписаны вон тем-то центром". Тогда если сертификат вдруг радикально изменится, браузер забьёт тревогу. Но это работает, только если у браузера уже была возможность обратиться на сайт через заведомо "чистое" соединение и получить корректный сертификат. В условиях государственного вмешательства в трафик такой возможности может просто не быть.
А из организационных мер противодействия - в основном репутация удостоверяющего центра, выдавшего сертификат. На моей памяти какой-то центр провалился именно на выпуске сертификатов для "чужих" сайтов - и был выброшен из баз сертификатов, идущих в комплекте с браузерами.
Думаю, вы понимаете, что желание залезть ещё глубже в соединение у РКН (и их хозяев) присутствует, а слово "репутация" к ним уже попросту неприменимо... Так что да, есть риск, что однажды этот корневой сертификат будут использовать для MITM-перехвата шифрованных соединений. А если сертификат применён только к одному профилю, то и затронут будет только сёрфинг через этот профиль.
Не подскажете, где именно? Я бы хоть статью поправил.
Ну тут ещё фокус в том, что текст с закладкой не должен слишком очевидно отличаться от текста без неё, и должен позволить создать видимость выполнения задания. Например, в том же дипсике латиница и кириллица выводятся разными шрифтами, поэтому дополнительная латиница в массиве русскоязычного текста может броситься в глаза.
Интерес представляют иероглифы - они компактные, и их наличие могут списать на глюки дипсика...
Ну идея была в том, что через второй профиль только и ходить на эти самые нужные домены, а не в интернет в целом.
Зачем ставить два браузера когда можно один? И раздельные настройки прокси в разных профилях прекрасно поддерживаются.
Раздельное туннелирование будет проще только в ситуации, когда ПО, организующее туннель, делает туннелирование в зависимости от пути к EXE-файлу. Но это использовать имеет смысл исключительно тогда, когда работаешь с ПО, не умеющим работать с прокси. Браузер к таковым не относится.
Ваш комментарий информативнее моей "статьи". =D
Закрепил.
Сделано.
https://habr.com/ru/articles/1066440/
А
нафига козе баянзачем в играх видеочат?Тот же фаерфокс позволяет создать отдельный профиль со своим набором корневых сертификатов.
Ну твайужналево, вычитывать надо за нейронкой-то... Готов спорить, что в оригинале было volume, что в контексте означает не громкость, а объём.
Ну так VLESS+Reality разве не так работает? Только там HTTPS внутри HTTPS, а не другого протокола.
Наш супер-антивирус защитит любое приложение! Не забудьте выдать ему все права - чем больше прав выдадите, тем надёжнее защита.
Дурной пример заразителен.
Так про то и речь, что писание кода руками - это далеко не самая объёмная и не самая важная часть разработки. Понимание и продумывание отнимает больше сил и времени, а с ними ИИ как раз не особо помогает... если не сказать "мешает".
Протокола "VPN" не существует. Либо речь о конкретном VPN-протоколе, либо о VPN как технологии.
Смешали в кучу тайпсквоттинг и перехват DNS. Это совершенно разные вещи, и одно к другому относится примерно никак, несмотря на то, что оба используют систему доменных имён.
Статья и так похожа на ИИ, а такие косяки лишают её даже остатков доверия. Тем более что основной посыл можно записать одной фразой: "Будь осторожен, в комплекте с VPN-клиентом может идти криптостилер."
Новых девяностых не будет!
Будет намного хуже, так как остатки советской инфры догнивают, международная обстановка (как рядом, так и не рядом) куда напряжённее, да и внутри страны люди едут крышей сильнее чем раньше...
С т.з. клавиатуры мне только нужен цифровой блок - я им часто пользуюсь. В остальном ко всему можно приспособиться.
Хотя соглашусь с @ncix выше, без выделенных клавиш управления курсором тяжко.
Вот поэтому когда покупал ноуты, смотрел в первую очередь на порты, на покрытие экрана и на простоту замены АКБ. А собственно железо - какое получится...