Вы путаете теплое с мягким.
Вы говорите, что модель нашего образования оказалась в вакууме без бизнеса, который работает на перспективу, но вместо того, чтобы предложить создавать все условия для роста инфраструктурообразующего бизнеса (который тянет и технологии и дает возможность заработать средства на запуск сиюминутных стартапов) Вы предлагаете учить людей создавать конторки по получению сиюминутной прибыли, вместо нацеленных на перспективу.
Но это все лежит вне сферы бизнеса. Все это не приносит денег в краткосрочной перспективе.
Только вот такая логика, это сугубо наше изобретение…
Высокотехнологичные НОУ-ХАУ возможны только там, где бизнес готов инвестировать в проекты с долгосрочной окупаемостью или которые вообще не окупятся (готов рисковать). И именно отсутствие подобных компаний тянет вниз не только абстрактную науку, образование, высокотехнологичные отрасли, но и инфраструктуру, которую используем все мы каждый день.
Именно по этому у них есть высокие технологии, а у нас асфальт сходит с дорог быстрее снега в солнечный весенний день. По этому у них есть IBM, Intel, Microsoft и т.д. с огромными R&D бюджетами, а у нас компании, которые гарантии на объекты дают стараются выдавить с рынка чтобы не мешали доить деньги в краткосрочной перспективе…
IP адрес идентифицирует ресурс только когда на этом IP всего 1 сайт, что в обсуждаемых случаях не наблюдается, по этому эти IP адреса не позволяют идентифицировать сайт в сети интернет.
Я (равно как и подавляющее число моих коллег по цеху) считаю, что под пунктом 2 имеются в виду IP адреса.
Все, кто полагает, что под сетевыми адресами понимается IP скорее всего правы, но не любой IP обладает свойством, которое отдельно прописано, как необходимое: «позволяющие идентифицировать».
13) сайт в сети «Интернет» — совокупность программ для электронных
вычислительных машин и иной информации, содержащейся в информационной
системе, доступ к которой обеспечивается через сеть «Интернет» по доменным
именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети
«Интернет»;
(п. 13 введен Федеральным законом от 28.07.2012 N 139-ФЗ)
и
2. В реестр включаются:
1) доменные имена и (или) указатели страниц сайтов в сети «Интернет»,
содержащих информацию, распространение которой в Российской Федерации
запрещено;
2) сетевые адреса, позволяющие идентифицировать сайты в сети «Интернет»,
содержащие информацию, распространение которой в Российской Федерации
запрещено.
То становится очевидно, что наблюдаемые нами сейчас блокировки по IP закону противоречат, следовательно какие законы выполняет в данном случае провайдер совершенно неясно.
Тогда Вы бы смогли сказать чему именно в законе противоречит вышеописанное предложение.
Но вместо этого Вы приводите примеры, в которых наблюдаются подозрения на некорректность применения законов (мое оценочное суждение).
Я Вас уже спрашивал, но спрошу еще раз, уточните пожалуйста, на чем будет основываться претензия к РТ, если регулятор при проверке будет во первых нарушать договор, а во вторых и в самых главных использовать НЕ услуги РТ, а услуги третьих лиц?
Юридически я не вижу разницы с ситуацией, когда регулятор при проверку забудет выключить корпоративный VPN и увидит все запрещенные сайты.
Я не отрицаю, что регулятор теоретически может вынести любое предписание, но в случае несоответствия их регламентам(?) законам я думаю их можно оспаривать?
Блокировка в своих DNS и запрет в договоре на использование сторонних могли бы прикрыть Ростелеком, но им проще выжечь пару сотен квадратных километров интернет пространства ковровыми бомбардировками из-за одной (не знаю что там было).
Отправляет свой, все-таки. Подделкой такое не назовешь.
Полученный сертификат не совпадает с сертификатом сайта == подделка.
Забудьте, что речь о WP. Представьте, что такую картину вы видите заходя в интернет банкинг. Вы доверяете полные права на управление своими банковскими счетами ростелекому? Я нет.
Отличить — не идентифицировать. Тут CA, которому вы прямо или опосредованно доверяете гарантирует, что это таки Ростелеком, а не, скажем, левый гейт, впилившийся в ваш трафик через ARP-spoofing в локальной сети.
Суть не в этом. Надо будет — идентифицируем.
А вот это интересно, но маловероятно. Опять-таки, скриншот вот в этом топике: habrahabr.ru/post/172821/ противоречит вашим словам. Очевидно, что 80 порт таки заворачивают на свой ресурс, отдающий заглушку.
Практически не противоречит. На 80 порт они отдают заглушку, хотя могли бы умно и незаметно фильтровать только заблокированное, а вот с какими целями они подменяют сертификаты я не знаю. И считая https контент защищенным у меня не остается других вариантов, кроме как предположить, что цель — подделка контента (заглушка вместо контента == его подделка).
Я кстати пользователь Ростелекома, по этому весь этот маразм наблюдаю из первого ряда.
Просто написать у себя на сайте, что с 1 числа мы запрещаем использовать левые днс, увы, нельзя.
Сайт ростелекома — СМИ, в договоре есть сноска, что допускаются односторонние изменения условий с опубликованием в СМИ за месяц что-ли.
Ростелеком уже неоднократно менял существенные условия договоров, такие как цену и состав предоставляемых в рамках договора услуг с оповещением через сайт и ничего, к ним за это не подкопаться.
О том, что это можно запретить на уровне договора.
А то, что это не будет контролироваться, так это уже не проблемы РТ. РТ законы соблюдает, а раз пользователь использует услуги еще каких-то организаций, то пусть эти организации и отвечают за отсутствие блокировки.
Я не хочу увидеть надпись о подделке сертификата, когда буду заходить в свой онлайн-банк клиент, по этому мне бы очень хотелось, чтобы за такую самодеятельность сертификационные центры настучали РТ по рукам (что кончено маловероятно).
1) Технически сейчас дропается трафик на ВСЕХ портах, кроме 443, что говорит о том, что РТ отказываетсая проксировать 80 порт, что можно сделать незаметно для пользователей, но отрабатывает технологии подделки сертификатов.
2аб) Муджика посередине я смогу отличить даже при самоподписанном сертификате, так как левые сертификаты в доверенные я не устанавливаю.
Ошибаетесь. Как минимум Ростелеком просто режет заблокированные IP на магистралях и ему совершенно не важно, кому дальше отдается битый трафик.
А еще и в SSL-трафике сертификаты подменяет, как недавно выяснилось.
Ростелеком объявил, что не несет ответственности за блокировку:
«Wordpress имеет несколько IP-адресов. Один из них с 26 февраля 2013 года включен в единый реестр Роскомнадзора. Когда пользователь загружает страницу, DNS-сервер может выдать любой из IP-адресов, на котором находится ресурс. Если DNS-сервер выдал запрещенный IP-адрес, пользователь видит сообщение о том, что сайт заблокирован. В ином случае происходит нормальное подключение. Данный выбор происходит на сервере автоматически, оператор связи за это ответственности не несет», – говорится в сообщении «Ростелекома».
Но самое интересное — это комментарий представителя Ростелекома:
В пресс-службе «Ростелекома» сообщили, что технические специалисты разбираются с проблемой и, о причинах закрытия доступа к блогам чиновников станет известно позже.
и представителя Роскомнадзора:
Руководитель Пермского филиала Роскомнадзора Юрий Щебетков сообщил «bc», что факт включения блогов в реестр запрещенных ресурсов ему не известен.
Спасибо!
С переводом сюда я правда и сам справлюсь, благо читать английский текст я научился :) А вот писать и говорить к сожалению нет, но думаю начать это исправлять :(
Если нужно, чтобы запись хранилась вечно — то просто добавляется в избранное.
Скажите пожалуйста, я правильно понял, что tiny-tiny-rss периодически удаляет записи из своей базы? Если вдруг это так, то можно ли отключать это поведение, чтобы он хранил все, что когда-либо скачал?
Вы говорите, что модель нашего образования оказалась в вакууме без бизнеса, который работает на перспективу, но вместо того, чтобы предложить создавать все условия для роста инфраструктурообразующего бизнеса (который тянет и технологии и дает возможность заработать средства на запуск сиюминутных стартапов) Вы предлагаете учить людей создавать конторки по получению сиюминутной прибыли, вместо нацеленных на перспективу.
Только вот такая логика, это сугубо наше изобретение…
Высокотехнологичные НОУ-ХАУ возможны только там, где бизнес готов инвестировать в проекты с долгосрочной окупаемостью или которые вообще не окупятся (готов рисковать). И именно отсутствие подобных компаний тянет вниз не только абстрактную науку, образование, высокотехнологичные отрасли, но и инфраструктуру, которую используем все мы каждый день.
Именно по этому у них есть высокие технологии, а у нас асфальт сходит с дорог быстрее снега в солнечный весенний день. По этому у них есть IBM, Intel, Microsoft и т.д. с огромными R&D бюджетами, а у нас компании, которые гарантии на объекты дают стараются выдавить с рынка чтобы не мешали доить деньги в краткосрочной перспективе…
Мой провайдер ростелеком.
Все, кто полагает, что под сетевыми адресами понимается IP скорее всего правы, но не любой IP обладает свойством, которое отдельно прописано, как необходимое: «позволяющие идентифицировать».
и
То становится очевидно, что наблюдаемые нами сейчас блокировки по IP закону противоречат, следовательно какие законы выполняет в данном случае провайдер совершенно неясно.
Но вместо этого Вы приводите примеры, в которых наблюдаются подозрения на некорректность применения законов (мое оценочное суждение).
Печально…
Юридически я не вижу разницы с ситуацией, когда регулятор при проверку забудет выключить корпоративный VPN и увидит все запрещенные сайты.
Я не отрицаю, что регулятор теоретически может вынести любое предписание, но в случае несоответствия их регламентам(?) законам я думаю их можно оспаривать?
Полученный сертификат не совпадает с сертификатом сайта == подделка.
Забудьте, что речь о WP. Представьте, что такую картину вы видите заходя в интернет банкинг. Вы доверяете полные права на управление своими банковскими счетами ростелекому? Я нет.
Суть не в этом. Надо будет — идентифицируем.
Практически не противоречит. На 80 порт они отдают заглушку, хотя могли бы умно и незаметно фильтровать только заблокированное, а вот с какими целями они подменяют сертификаты я не знаю. И считая https контент защищенным у меня не остается других вариантов, кроме как предположить, что цель — подделка контента (заглушка вместо контента == его подделка).
Я кстати пользователь Ростелекома, по этому весь этот маразм наблюдаю из первого ряда.
Сайт ростелекома — СМИ, в договоре есть сноска, что допускаются односторонние изменения условий с опубликованием в СМИ за месяц что-ли.
Ростелеком уже неоднократно менял существенные условия договоров, такие как цену и состав предоставляемых в рамках договора услуг с оповещением через сайт и ничего, к ним за это не подкопаться.
А то, что это не будет контролироваться, так это уже не проблемы РТ. РТ законы соблюдает, а раз пользователь использует услуги еще каких-то организаций, то пусть эти организации и отвечают за отсутствие блокировки.
1) Технически сейчас дропается трафик на ВСЕХ портах, кроме 443, что говорит о том, что РТ отказываетсая проксировать 80 порт, что можно сделать незаметно для пользователей, но отрабатывает технологии подделки сертификатов.
2аб) Муджика посередине я смогу отличить даже при самоподписанном сертификате, так как левые сертификаты в доверенные я не устанавливаю.
А еще и в SSL-трафике сертификаты подменяет, как недавно выяснилось.
(с) 59.ru/text/newsline/633047.html
59.ru/text/newsline/632945.html
prm.ru/blogs/223885/
www.business-class.su/news.php?id=35683
Но самое интересное — это комментарий представителя Ростелекома:
и представителя Роскомнадзора:
С переводом сюда я правда и сам справлюсь, благо читать английский текст я научился :) А вот писать и говорить к сожалению нет, но думаю начать это исправлять :(
Скажите пожалуйста, я правильно понял, что tiny-tiny-rss периодически удаляет записи из своей базы? Если вдруг это так, то можно ли отключать это поведение, чтобы он хранил все, что когда-либо скачал?
По крайней мере блокировка по IP дает только такую ассоциацию.