Обновить
0
0
init_sub@init_sub

Пользователь

Отправить сообщение
То, что вы найдете кусок TOR-трафика, у которого в пакетах найдете IP-адреса, абсолютно ничего вам не даст, если речь про это.
Вы писали «если уж срок действия сертификатов сумели распознать» и мой ответ базировался на предположении о том, что имеется в виду проблема анализа, а не техническая возможность перехвата трафика, которая очевидно что существует конкретно в такой стране при государственной поддежке.
Если уж срок действия сертификатов сумели распознать, то уж кто его запросил или предоставил узнать вообще без проблем.

Судя по этой фразе у вас не вполне правильно выработно понимание, как работает этот протокол. Срок сертификатов — не секрет, а реальный источник трафика скрыт за шифрованными данными.
Проблема была в том, что нашли способ идентифицировать этот трафик, но это «открытие» дает только одно — возможность блокировать. Ни содержимое, ни информацию о клиенте, ничего конфиденциального не откроется.
Но это абсолютно дурацкий способ, если Иран запретил использовать определенные сроки действия SSL сертификатов, которые вполне могут использоваться в обычном трафике вне TOR.
Срок действия сертификатов не нужно как-то «уметь» распознавать, он передается открытым текстом перед установкой шифрованного соединения. Это не уязвимость, еще раз повторяю. В интернете часто используются сертификаты с малым сроком действия, например Apple кое-где их применяет. Это не такая особая специфичная вещь, Иран зарезал не только tor, но возможно и какой-то валидный трафик.
Уязвимости? Нет там никакой уязвимости. От того, что эксперты заметили небольшой срок действия сертификатов у tor-соединений, из-за чего появилась возможность фильтровать такой трафик, никакой возможности видеть реальные адреса клиентов или еще чего не появилось.
Зачем там маски-шоу? Придет бумажка с нужными требованиями и никто спорить не будет.
Есть еще такая штука, как content negotiation.
Я так понимаю, теперь учебники станут очень наглядными и понятными:
Была еще игра с почти воксельным движком — Outcast. Технологически продвинутая, но смотрелась странновато.
Только мне почему-то пришлось напрягать зрение, чтобы прочитать ссылки внизу страницы.
Что-то как-то сомнительно смотрятся $1400/мес на месте средней цены за 1-bedroom в центре Москвы.
Имя автора все объясняет. Можно не обращать внимание.
Я в курсе. Речь про то, что функциональность сетевого протокола ssh запихали в текстовый редактор, когда логичнее использовать специализированный софт.
Должен сигнализировать, но не тем же способом, что и в случае отказа всех. Оранжевым цветом, дополнительным значком и т.д.
Ну что мне совсем нравится, так это использовать отдельный environment для разработки, доступный локально, коммитить изменения в svn, а на сервере делать update до нужной ревизии.

А если уж хочется именно работать с удаленной фс локально, то есть отдельные специализированные средства, типа sshfs.
А мне вот почему-то кажется неправильным то, что «текстовый редактор» сам создает сетевые соединения.
Причиной этого являются некоторые функциональные регрессии, как, например вопросы юзабилити: трудно найти настройки, поведение кнопок панели запуска, но, самое главное, весьма сбойное состояние Unity/Compiz на данном этапе.

А откуда этот вывод? В сообщении из рассылки этого нет.
Да тут вся статья написана так, как будто автор живет в иноязычной «теплой стране» уже столько времени, что начал забывать русский язык.
А можно логотип побольше? А то плохо видно.
Это просто заголовок желтый. Данные для отчета в основном брались из Яндекс.Новости, что далеко не весь «контент рунета».

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность