Просто выпишут на то же имя другой, а пиннинг никто не делает. Расскажите по-подробнее. Я помню, что некоторое время назад браузеры стали проверять отзыв сертификата запросом в удостоверяющий центр. Но тут владелец серта должен явным образом серт отозвать. Чтобы мошенник оказался с невалидным сертом и браузер увидел это.
Дык вся система доверенных сертификатов утопична. Есть какая-то компания, сертам которой мы безоговорочно доверяем. Мы надеемся, что она бесконечно честна и не будет использовать наш трафик в своих целях. Так же мы надеемся, что компания максимально безопасна. И её приватный ключ от корневого сертификата хранится в бункере глубоко под землёй и не будет скомпрометирован никогда.
Зачем увольнять сотрудника, который только что, за деньги компании, получил ценный опыт? Затем, чтобы в следующий раз ТАКОЙ ценный опыт он получал за счёт денег другой компании. =)
Блин, эта детская манипуляция из истории (возможно сказочной) про сотрудника IBM, который совершил ошибку за большое количество денег. И его, мол, отказались увольнять, потому что он за деньги компании получил ценный опыт.
столько сил и времени потрачено на поиск, если бы там что-то было, давно бы уже весь интернет об этом верещал.
Сколько сил? Это типичная ошибка (возможно даже имеющая какое-то научное название). Если некий вопрос/задача/проблема вызывающая резонанс, то явно найдётся кто-то, кто детально разберётся. А вот не нашлось ещё кого-то, кто взялся декомпилировать бинари и копать глубже. А может и нашлось, да быстро объяснили, что "не стоит лезть в эту тему" (С).
Подобный этому аргумент с open source - "исходники доступны, вы можете удостовериться, что там нет бекдоров!". Какой процент читающих исходники всего того, что он использует? А какой процент тех, кто понимает эти исходники? А какой процент компилирует весь софт из прочитанных и понятых исходников?
А потом висят баги десятилетиями https://habr.com/ru/news/539526/. Потому что все надеялись на то, что это уже кто-то сделал. Кто-то прочитал исходники, кто-то провёл аудит, кто-то проверил на безопасность, уже бы сообщили о проблемах, там не дураки сидят...
а раз ничего нет, то и приходится клепать одинаковые статьи с разбором манифеста и фантазиями на тему как можно использовать самые обычные для мессенджера разрешения в шпионских целях. товарищам с реддита заходит, но это понятно, там слабо технически подготовленные люди, ...
На хабре давным давно ситуация аналогичная. Хабр очень давно не строго технический ресурс с высоким порогом входа. Поэтому и залетают хайповые статьи и заметки.
В таких ситуациях никто не говорит о невозможности. Все говорят о стоимости и времени (что по-сути тоже выливается в стоимость). Если очень сильно захотеть, можно цех снести, кабель проложить куда надо и заново построить цех. Я утрирую, но все знают, что когда людям надо, люди делают. И египетские пирамиды, и суецкий канал, и космические челноки, и нейронки, простихоспаде.
Теперь не будут полагаться на wifi, будут придумывать новые решения. Это будет сильно дороже, но потом, возможно, станет дешевле.
Мне кажется, что tmux развивается активнее. Его и использую и он более "нативный" - есть окно и в нём у тебя panes (отдельные терминалы). Если использовать vi-keys, то прям вообще достаточно удобно получается.
Если немного погуглить и привыкнуть к хоткеям, то достаточно удобно. И копирование текста есть, и можно несколько "окошек" с терминалом открывать, и отключаться от сессии. Начать можно тут https://habr.com/ru/articles/126996/
может казаться, что при загрузке процессора в 50% у тебя остаётся запас по производительности, но на самом деле программа просто не до конца использует весь ресурс процессора, который
Тут немного не так. Остаётся запас производительности у всей системы. Т.е. система (комп) может ещё решать задачи. Но кокнретно эта задача уже не может выполняться быстрее, ибо она не параллелится сильнее.
Это как взять в руки что-то объёмное. Рук уже не хватает, но можно ещё и идти, а не просто держать. Ноги-то не загружены.
Помните, раньше были публичные точки доступа WiFi. Открытые и закрытые. К закрытым, но публичным пароль можно было получить каким-то быстрым спсобом.
А потом на админов таких точек доступа повесили ответственность за преступления в интернете и такие админы вынуждены были прикрутить к своим точкам доступа аутентификацию и авторизацию по номеру телефона, который привязан к паспорту. Т.о. каждый клиент такой точки доступа становился однозначно идентифицированным прям по паспортным данным.
Я ни на что не намекаю и никак не провожу аналогии публичных точек доступа WiFi с sefl-hosted звонилками (там всё тот же SIP и его разновидности внутри?). Я просто напоминаю события из истории нашейй страны. А то вдруг кто-то забыл.
P.S. Пока писал ещё вспомнил, что сегодня день знаний дата начала запрета передачи сим-карт третьим лицам. Тоже сообщу, вдруг кто-то не знал и забыл.
Но вы же понимаете, что Абрамович не ноет в комментах на Хабре об своём уровне дохода?
Я к тому, что он такой один. Что на его персоналии сошлись много факторов, в т.ч. его личные качества, удача и сложившиеся обстоятельства. И поэтому смотреть на его доходы и просто сидеть и хотеть столько же как-то... инфантильно?
Самое интересное в этих ваших подсветках, что они управляются из ОС.
Т.е. даже если пользователь настроил её на какой-то свой профиль, то оно заработает только при запуске утилиты. В BIOS, в загрузчике работает дефолтный паттерн перебора цветов.
Я так понял, вы предлагаете модификацию т.н. книжного шифра, в котором симметричным ключом является книга (часто буквально бумажная книга), а сами сообщения - только лишь индексы на страницу/строку/слово в книге. Вы предлагаете заменить известные любому телеграфисту квинтеты цифр на псевдоосмысленный текст?
Моя идея была в некой обфускации, да. Т.е. на выходе после шифровки мы получаем как минимум семантически правильный текст, а как максимум даже с каким-то смыслом. А после расшифровки данного текста получать исходное сообщение.
Т.о. я хотел сделать упор на изменение внешнего вида уже зашифрованного сообщения. А что там будет внутри - RSA 8192 байта или что-то другое не принципиально.
Есть ip over avian carriers. Т.е. можно переправлять трафик через любой канал связи, лишь бы была связность. Вопрос только скорости.
Можно переправлять шифрованные сообщения через нешифрованный канал. Тогда в чате будут шифровки одни. А вот мне интересно, с современными выч.мощностями и всякими ИИ можно сделать какой-нибудь метод обфускации шифротекста? Условно говоря, Боб и Элис обмениваются частями Войны и Мир. Со стороны наблюдателя это выглядит как вполне валидный текст. Правда с подозрительным смыслом. А Боб и Элис с помощью закрытого ключа переданного по отдельному каналу связи как-то выбирают из этого текста нужные слова или буквы.
Тут наверное надо прям тонны текста передавать, чтобы нужные выборки букв или слов делать.
объективно: его точно не блокируют, в нём есть звонки и чаты, он набирает популярность (независимо от того, смеёмся мы над ними или нет) и реклама его будет всё больше и больше.
или выбирайте gsm-связь. там даже знания каких-то программ не нужно. вы точно сможете позвонить обладателю любого телефона/смартфона возрастом менее 20 лет.
Там цитата съела моё сообщение. Хотел процитировать только первую строку.
Дык вся система доверенных сертификатов утопична. Есть какая-то компания, сертам которой мы безоговорочно доверяем.
Мы надеемся, что она бесконечно честна и не будет использовать наш трафик в своих целях. Так же мы надеемся, что компания максимально безопасна. И её приватный ключ от корневого сертификата хранится в бункере глубоко под землёй и не будет скомпрометирован никогда.
Блин, эта детская манипуляция из истории (возможно сказочной) про сотрудника IBM, который совершил ошибку за большое количество денег.
И его, мол, отказались увольнять, потому что он за деньги компании получил ценный опыт.
Сколько сил? Это типичная ошибка (возможно даже имеющая какое-то научное название). Если некий вопрос/задача/проблема вызывающая резонанс, то явно найдётся кто-то, кто детально разберётся.
А вот не нашлось ещё кого-то, кто взялся декомпилировать бинари и копать глубже. А может и нашлось, да быстро объяснили, что "не стоит лезть в эту тему" (С).
Подобный этому аргумент с open source - "исходники доступны, вы можете удостовериться, что там нет бекдоров!". Какой процент читающих исходники всего того, что он использует? А какой процент тех, кто понимает эти исходники?
А какой процент компилирует весь софт из прочитанных и понятых исходников?
А потом висят баги десятилетиями https://habr.com/ru/news/539526/. Потому что все надеялись на то, что это уже кто-то сделал. Кто-то прочитал исходники, кто-то провёл аудит, кто-то проверил на безопасность, уже бы сообщили о проблемах,
там не дураки сидят...На хабре давным давно ситуация аналогичная. Хабр очень давно не строго технический ресурс с высоким порогом входа. Поэтому и залетают хайповые статьи и заметки.
В таких ситуациях никто не говорит о невозможности. Все говорят о стоимости и времени (что по-сути тоже выливается в стоимость).
Если очень сильно захотеть, можно цех снести, кабель проложить куда надо и заново построить цех.
Я утрирую, но все знают, что когда людям надо, люди делают. И египетские пирамиды, и суецкий канал, и космические челноки, и нейронки, простихоспаде.
Теперь не будут полагаться на wifi, будут придумывать новые решения. Это будет сильно дороже, но потом, возможно, станет дешевле.
Мне кажется, что tmux развивается активнее. Его и использую и он более "нативный" - есть окно и в нём у тебя panes (отдельные терминалы).
Если использовать vi-keys, то прям вообще достаточно удобно получается.
Если немного погуглить и привыкнуть к хоткеям, то достаточно удобно. И копирование текста есть, и можно несколько "окошек" с терминалом открывать, и отключаться от сессии.
Начать можно тут
https://habr.com/ru/articles/126996/
на фото же показано куда - на полку, на тумбочку.
Это крупногабаритное украшение для фанатов.
Тут немного не так. Остаётся запас производительности у всей системы. Т.е. система (комп) может ещё решать задачи. Но кокнретно эта задача уже не может выполняться быстрее, ибо она не параллелится сильнее.
Это как взять в руки что-то объёмное. Рук уже не хватает, но можно ещё и идти, а не просто держать. Ноги-то не загружены.
А статья интересная, да. Спасибо автору =)
Помните, раньше были публичные точки доступа WiFi. Открытые и закрытые. К закрытым, но публичным пароль можно было получить каким-то быстрым спсобом.
А потом на админов таких точек доступа повесили ответственность за преступления в интернете и такие админы вынуждены были прикрутить к своим точкам доступа аутентификацию и авторизацию по номеру телефона, который привязан к паспорту. Т.о. каждый клиент такой точки доступа становился однозначно идентифицированным прям по паспортным данным.
Я ни на что не намекаю и никак не провожу аналогии публичных точек доступа WiFi с sefl-hosted звонилками (там всё тот же SIP и его разновидности внутри?).
Я просто напоминаю события из истории нашейй страны. А то вдруг кто-то забыл.
P.S. Пока писал ещё вспомнил, что сегодня
день знанийдата начала запрета передачи сим-карт третьим лицам. Тоже сообщу, вдруг кто-то не знал и забыл.Фотографы может и не нужны. А новые уникальные материалы для обучения нейронок нужны.
Реакция клоуна в tg.
Но вы же понимаете, что Абрамович не ноет в комментах на Хабре об своём уровне дохода?
Я к тому, что он такой один. Что на его персоналии сошлись много факторов, в т.ч. его личные качества, удача и сложившиеся обстоятельства.
И поэтому смотреть на его доходы и просто сидеть и хотеть столько же как-то... инфантильно?
Самое интересное в этих ваших подсветках, что они управляются из ОС.
Т.е. даже если пользователь настроил её на какой-то свой профиль, то оно заработает только при запуске утилиты. В BIOS, в загрузчике работает дефолтный паттерн перебора цветов.
По крайней мере у моего ASUS так.
Моя идея была в некой обфускации, да. Т.е. на выходе после шифровки мы получаем как минимум семантически правильный текст, а как максимум даже с каким-то смыслом.
А после расшифровки данного текста получать исходное сообщение.
Т.о. я хотел сделать упор на изменение внешнего вида уже зашифрованного сообщения. А что там будет внутри - RSA 8192 байта или что-то другое не принципиально.
Тут могу порекомендовать купить адаптер в PCI-E и поставить нормальный радиатор. Если у вас есть свободный слот PCI-E.
А вообще, современные m2 nvme оказались так же не готовы к развитию и масштабированию, как и весь стандарт ATX.
Да ладно вам, AMD, чего вы снестяетесь? Вы действительно многое делаете для опен сорса, оставляйте и FSR4 свой в опен сорсе.
Есть ip over avian carriers. Т.е. можно переправлять трафик через любой канал связи, лишь бы была связность. Вопрос только скорости.
Можно переправлять шифрованные сообщения через нешифрованный канал. Тогда в чате будут шифровки одни.
А вот мне интересно, с современными выч.мощностями и всякими ИИ можно сделать какой-нибудь метод обфускации шифротекста?
Условно говоря, Боб и Элис обмениваются частями Войны и Мир. Со стороны наблюдателя это выглядит как вполне валидный текст. Правда с подозрительным смыслом. А Боб и Элис с помощью закрытого ключа переданного по отдельному каналу связи как-то выбирают из этого текста нужные слова или буквы.
Тут наверное надо прям тонны текста передавать, чтобы нужные выборки букв или слов делать.
https://www.rfc-editor.org/rfc/rfc1149
ну так берите Макс, в чём проблема?
объективно: его точно не блокируют, в нём есть звонки и чаты, он набирает популярность (независимо от того, смеёмся мы над ними или нет) и реклама его будет всё больше и больше.
или выбирайте gsm-связь. там даже знания каких-то программ не нужно. вы точно сможете позвонить обладателю любого телефона/смартфона возрастом менее 20 лет.