Интересно зачем такая сложная схема в передатчике, даже если нужна высокая стабильность импульсов достаточно кварцевого резонатора и нескольких логических микросхем. А если не нужна то и 555 хватит.
Судя по сайту там есть еще индикация разряда батареек, тогда понятно.
ЦРУ, нагнувшее LE, агентура в московской канализации... да прям каждый день вижу такое.
Если вы не видите то не значит что этого нет.
Вы еще скажите, что документов АНБ слитых Сноуденом не существует и разведки всех стран только заказывают "смешать но не взбалтывать", а не занимаются оперативной работой.
Я вот когда работал в операторе связи регулярно сталкивался с таким явлением как "вынос кабеля". Это когда застройщик очередного "жилья бизнес класса" понимает что ему мешает кабель в канализации на стройплощадке, но не хочет все делать по правильному. Нанимается бригада сварщиков, протягивается обводной кабель и в час Х, кабель обрезается в двух местах и развариваются 2 муфты. Работы происходят ночью и качественно, так что это замечает только система мониторинга по увеличившемуся затуханию в кабеле из-за доп. сварок. Вот во время этой процедуры в муфту можно вварить что угодно и об этом долго могут не узнать.
Это если сертификат напрямую используется на вебсервере, а если используется некий фильтр трафика аnti-ddos или CDN типа cloudflare то сертификат с ключами находится у посредника и может быть получен оттуда.
Ваша нейросеть права для общего случая, выше я привел те же доводы для противоположного варианта.
Но что если спецслужбы хорошо попросят центр сертификации и он выдаст тот же самый сертификат, а не новый, они ведь наверняка хранят их у себя на всякий случай вместе с ключами. ;) Хотя это совсем ламерский вариант когда тебе генерируют весь комплект с чужой стороны а не через CSR.
При том, что отечественный сертификат за семью замками и доступа "вражеских агентов" к нему нет. Для защиты от сертификатов с тем же CN но другим центром сертификации придумали много технологий типа Certificate Pinning, DANE и т.д.
Почему это она надуманная, самая что ни на есть реальная цепочка.
ЦРУ/АНБ просит компанию выпустившую сертификат fsb.ru подписать еще один.
Агентура в России устанавливает в кабельный коллектор рядом с ммтс-9 некое устройство, способное перехватывать трафик на/с определенного ип и подставлять свои пакеты.
Для человека работающего с сайтом все происходит прозрачно.
Западные спецслужбы получают копию трафика на желаемый сайт.
Если не контролируешь всю цепочку трафика E2E значит не контролируешь ничего.
Нет, я опонирую тезису "многое придумали у нас". В большинстве случаев это не правда.
С тезисом "Россия была в лидерах развития финтеха в 00 и 10" я полностью согласен, все новинки активно внедрялись в оборот за месяцы а не годы как в некоторых других странах.
Реальным прорывом было появление в 2006 безофисного банка Тинькоф, работающего через мобильные приложения. Но в мировом масштабе это тоже не первый пример банка без отделений или "банка через интернет".
А что там было? Бабушка считающая вручную все вложенные купюры?
Купюроприемники (валидаторы) бывают разные, но еще раз повторюсь, они все были и есть зарубежные. При появлении новых банкнот требуется обновление ПО каждого.
На США свет клином не сошелся, например смарт-карты с чипом придумали во Франции еще 50 лет назад. Банкоматы в Великобритании еще раньше и т.д.
Мне кажется у вас тоже перегиб, никто не спорит с активностью российского финтеха в лучшие годы, но и путать изобретение с применением тоже не надо.
Например с вашим тезисом про "Прием наличных в банкоматах". Несложное гугление выдает, что первым в России это начал делать американский Citibank причем деньги принимались в конвертах с пересчетом инкассаторами.
А если рассмотреть полноценный прием с мгновенным зачислением, то первенство тут невозможно, хотя бы по причине отсутствия в России своих купюроприемников, они все зарубежные и всегда были.
Причем многие не знают, но в телеком оборудование уже десятилетия как встроен стандартизованный 3GPP интерфейс для перехвата трафика под названием Lawful Intercept - аналог СОРМ-2. Причем сделан он так, чтобы операторы не знали какой трафик перехватывается органами.
А что, российские блоггеры обязаны публиковать только на российских площадках?
Из 193 стран оон в Россию без визы могут въехать из 60, а еще для 55 достаточно только электронной визы.
Вы перепутали с Кыргызстаном.
Интересно зачем такая сложная схема в передатчике, даже если нужна высокая стабильность импульсов достаточно кварцевого резонатора и нескольких логических микросхем. А если не нужна то и 555 хватит.
Судя по сайту там есть еще индикация разряда батареек, тогда понятно.
В России всегда вход в интернет был по паспорту, что мобильный что домашний. Но публичные wifi долго были не контролируемой лазейкой.
Если вы не видите то не значит что этого нет.
Вы еще скажите, что документов АНБ слитых Сноуденом не существует и разведки всех стран только заказывают "смешать но не взбалтывать", а не занимаются оперативной работой.
Я вот когда работал в операторе связи регулярно сталкивался с таким явлением как "вынос кабеля". Это когда застройщик очередного "жилья бизнес класса" понимает что ему мешает кабель в канализации на стройплощадке, но не хочет все делать по правильному. Нанимается бригада сварщиков, протягивается обводной кабель и в час Х, кабель обрезается в двух местах и развариваются 2 муфты. Работы происходят ночью и качественно, так что это замечает только система мониторинга по увеличившемуся затуханию в кабеле из-за доп. сварок. Вот во время этой процедуры в муфту можно вварить что угодно и об этом долго могут не узнать.
Это если сертификат напрямую используется на вебсервере, а если используется некий фильтр трафика аnti-ddos или CDN типа cloudflare то сертификат с ключами находится у посредника и может быть получен оттуда.
Ваша нейросеть права для общего случая, выше я привел те же доводы для противоположного варианта.
Но что если спецслужбы хорошо попросят центр сертификации и он выдаст тот же самый сертификат, а не новый, они ведь наверняка хранят их у себя на всякий случай вместе с ключами. ;) Хотя это совсем ламерский вариант когда тебе генерируют весь комплект с чужой стороны а не через CSR.
При том, что отечественный сертификат за семью замками и доступа "вражеских агентов" к нему нет. Для защиты от сертификатов с тем же CN но другим центром сертификации придумали много технологий типа Certificate Pinning, DANE и т.д.
Почему это она надуманная, самая что ни на есть реальная цепочка.
https://en.wikipedia.org/wiki/Man-in-the-middle_attack
Смотрите:
ЦРУ/АНБ просит компанию выпустившую сертификат fsb.ru подписать еще один.
Агентура в России устанавливает в кабельный коллектор рядом с ммтс-9 некое устройство, способное перехватывать трафик на/с определенного ип и подставлять свои пакеты.
Для человека работающего с сайтом все происходит прозрачно.
Западные спецслужбы получают копию трафика на желаемый сайт.
Если не контролируешь всю цепочку трафика E2E значит не контролируешь ничего.
Нет, я опонирую тезису "многое придумали у нас". В большинстве случаев это не правда.
С тезисом "Россия была в лидерах развития финтеха в 00 и 10" я полностью согласен, все новинки активно внедрялись в оборот за месяцы а не годы как в некоторых других странах.
Реальным прорывом было появление в 2006 безофисного банка Тинькоф, работающего через мобильные приложения. Но в мировом масштабе это тоже не первый пример банка без отделений или "банка через интернет".
Напрямую: "Чтобы никакой посредник не мог подменить информацию".
А что там было? Бабушка считающая вручную все вложенные купюры?
Купюроприемники (валидаторы) бывают разные, но еще раз повторюсь, они все были и есть зарубежные. При появлении новых банкнот требуется обновление ПО каждого.
На США свет клином не сошелся, например смарт-карты с чипом придумали во Франции еще 50 лет назад. Банкоматы в Великобритании еще раньше и т.д.
Мне кажется у вас тоже перегиб, никто не спорит с активностью российского финтеха в лучшие годы, но и путать изобретение с применением тоже не надо.
Например с вашим тезисом про "Прием наличных в банкоматах". Несложное гугление выдает, что первым в России это начал делать американский Citibank причем деньги принимались в конвертах с пересчетом инкассаторами.
А если рассмотреть полноценный прием с мгновенным зачислением, то первенство тут невозможно, хотя бы по причине отсутствия в России своих купюроприемников, они все зарубежные и всегда были.
А зачем на информационном сайте HTTPS тем более с западным сертификатом?
Хотя "электронная приемная" с формой сообщения о теракте без шифрования это действительно позор.
А можно парочку конкретных примеров, что бы при случае удивлять коллег прорывными идеями российского финтеха.
Мошенники появятся вместе с пользователями.
Операторам только удобство, не надо ставить отдельные коробки для перехвата трафика спецслужбами, т.к. все уже встроено в оборудование.
Причем многие не знают, но в телеком оборудование уже десятилетия как встроен стандартизованный 3GPP интерфейс для перехвата трафика под названием Lawful Intercept - аналог СОРМ-2. Причем сделан он так, чтобы операторы не знали какой трафик перехватывается органами.
Теперь я видел все ;)