Обновить
42
Константин Федоров@sintech

Инженер

0,5
Рейтинг
10
Подписчики
Отправить сообщение

А что, российские блоггеры обязаны публиковать только на российских площадках?

Из 193 стран оон в Россию без визы могут въехать из 60, а еще для 55 достаточно только электронной визы.

Вы перепутали с Кыргызстаном.

Интересно зачем такая сложная схема в передатчике, даже если нужна высокая стабильность импульсов достаточно кварцевого резонатора и нескольких логических микросхем. А если не нужна то и 555 хватит.

Судя по сайту там есть еще индикация разряда батареек, тогда понятно.

В России всегда вход в интернет был по паспорту, что мобильный что домашний. Но публичные wifi долго были не контролируемой лазейкой.

ЦРУ, нагнувшее LE, агентура в московской канализации... да прям каждый день вижу такое.

Если вы не видите то не значит что этого нет.

Вы еще скажите, что документов АНБ слитых Сноуденом не существует и разведки всех стран только заказывают "смешать но не взбалтывать", а не занимаются оперативной работой.

Я вот когда работал в операторе связи регулярно сталкивался с таким явлением как "вынос кабеля". Это когда застройщик очередного "жилья бизнес класса" понимает что ему мешает кабель в канализации на стройплощадке, но не хочет все делать по правильному. Нанимается бригада сварщиков, протягивается обводной кабель и в час Х, кабель обрезается в двух местах и развариваются 2 муфты. Работы происходят ночью и качественно, так что это замечает только система мониторинга по увеличившемуся затуханию в кабеле из-за доп. сварок. Вот во время этой процедуры в муфту можно вварить что угодно и об этом долго могут не узнать.

Это если сертификат напрямую используется на вебсервере, а если используется некий фильтр трафика аnti-ddos или CDN типа cloudflare то сертификат с ключами находится у посредника и может быть получен оттуда.

Ваша нейросеть права для общего случая, выше я привел те же доводы для противоположного варианта.

Но что если спецслужбы хорошо попросят центр сертификации и он выдаст тот же самый сертификат, а не новый, они ведь наверняка хранят их у себя на всякий случай вместе с ключами. ;) Хотя это совсем ламерский вариант когда тебе генерируют весь комплект с чужой стороны а не через CSR.

При том, что отечественный сертификат за семью замками и доступа "вражеских агентов" к нему нет. Для защиты от сертификатов с тем же CN но другим центром сертификации придумали много технологий типа Certificate Pinning, DANE и т.д.

Почему это она надуманная, самая что ни на есть реальная цепочка.

https://en.wikipedia.org/wiki/Man-in-the-middle_attack

Смотрите:

  1. ЦРУ/АНБ просит компанию выпустившую сертификат fsb.ru подписать еще один.

  2. Агентура в России устанавливает в кабельный коллектор рядом с ммтс-9 некое устройство, способное перехватывать трафик на/с определенного ип и подставлять свои пакеты.

  3. Для человека работающего с сайтом все происходит прозрачно.

  4. Западные спецслужбы получают копию трафика на желаемый сайт.

Если не контролируешь всю цепочку трафика E2E значит не контролируешь ничего.

Нет, я опонирую тезису "многое придумали у нас". В большинстве случаев это не правда.

С тезисом "Россия была в лидерах развития финтеха в 00 и 10" я полностью согласен, все новинки активно внедрялись в оборот за месяцы а не годы как в некоторых других странах.

Реальным прорывом было появление в 2006 безофисного банка Тинькоф, работающего через мобильные приложения. Но в мировом масштабе это тоже не первый пример банка без отделений или "банка через интернет".

Не улавливаю мысль, а это здесь как влияет (ну, кроме того, что “могут отозвать”)?

Напрямую: "Чтобы никакой посредник не мог подменить информацию".

в банкоматах - купюроприемников не было

А что там было? Бабушка считающая вручную все вложенные купюры?

Купюроприемники (валидаторы) бывают разные, но еще раз повторюсь, они все были и есть зарубежные. При появлении новых банкнот требуется обновление ПО каждого.

На США свет клином не сошелся, например смарт-карты с чипом придумали во Франции еще 50 лет назад. Банкоматы в Великобритании еще раньше и т.д.

Мне кажется у вас тоже перегиб, никто не спорит с активностью российского финтеха в лучшие годы, но и путать изобретение с применением тоже не надо.

Например с вашим тезисом про "Прием наличных в банкоматах". Несложное гугление выдает, что первым в России это начал делать американский Citibank причем деньги принимались в конвертах с пересчетом инкассаторами.

А если рассмотреть полноценный прием с мгновенным зачислением, то первенство тут невозможно, хотя бы по причине отсутствия в России своих купюроприемников, они все зарубежные и всегда были.

сайт http://www.fsb.ru - без HTTPS - это просто позор

А зачем на информационном сайте HTTPS тем более с западным сертификатом?

Хотя "электронная приемная" с формой сообщения о теракте без шифрования это действительно позор.

довольно много "прибамбасов" у МПС, внезапно изобрели в РФ

наши процессинги еще в начале нулевых через всякие замысловатые костыли делали очень интересные проекты, до которых другим странам было как до космоса

А можно парочку конкретных примеров, что бы при случае удивлять коллег прорывными идеями российского финтеха.

Мошенники появятся вместе с пользователями.

Операторам только удобство, не надо ставить отдельные коробки для перехвата трафика спецслужбами, т.к. все уже встроено в оборудование.

Причем многие не знают, но в телеком оборудование уже десятилетия как встроен стандартизованный 3GPP интерфейс для перехвата трафика под названием Lawful Intercept - аналог СОРМ-2. Причем сделан он так, чтобы операторы не знали какой трафик перехватывается органами.

100-тысячеваттной

Теперь я видел все ;)

Информация

В рейтинге
2 264-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность