Там еще и нюанс сейчас - номер телефона в госуслугах и в MAX'е должны совпадать. С учетом что номер в любом мессенджере где он есть - можно считать известным больше части тех с кем идет общение - либо светить и номер госуслуг либо толку от этого ID - ноль либо заводить несколько аккаунтов MAX'а.
Потому что есть подозрения что это будет использовано для MITM. Надо же детей защищать от мошенников.
Казахстан как то попробовал уже (давно правда).
Да, говорят что не будет, да - Яндекс реализацию свою описывал (в своем блоге на хабре в 2022-м еще) (и даже исходники патча выложил) и если код ЯндексБраузера соответствует тому что заявлено - MITM НЕ получится. Да, Роскосвобода еще в 2022-м писала (на хабре тоже есть) что лучше не ставить но если вам оно зачем то надо - уж лучше ЯндексБраузер.
>сертификатов безопасности у российских владельцев сайтов в интернете есть возможность оперативно (срок исполнения — 3 рабочих дня) и бесплатно получить российские после подачи заявления на Едином портале государственных и муниципальных услуг (Госуслуги)
а это точно "оперативно"? сейчас я получаю (и обновляю) за 5 минут максимум. certbot'ом(включая встроенные в разные proxmox'ы) используя DNS-авторизацию Cloudflare.
Вы почитайте инструкции от (например) сбера про установку Russian Trusted CA - там кроме всего прочего - Если откроется «Предупреждение системы безопасности», нажмите «Да»
Тем кому не надо - объяснят что им на самом деле это надо для повышения безопасности в связи с (очередная "благая" цель).
И привет.
Гугловская идея по ограничение developer mode на Android судя по описанию - хоть часть проблем такого типа - решает (создавая правда новые), за счет того что там таймаут но это когда сделали?
Adguard поступаю интересно. Adguard (адблокер) и Adguard VPN - МОГУТ работать вместе - режим интеграции. Другое дело что Adguard VPN не всегда сейчас работает но вот можно в Adguard заворот на прокси настроить...
Вот есть один крупный (не сбер) банк в России (на который я уже НЕ работают но NDA). Там интересно.
Есть дебаг-сборка (достать можно если вы какое отношение имеете к ним, ну или собрать если исходники есть), в ней панель с фичатоглами - можно включить руками и есть панель настройки "core settings" (можно руками но присылает сервер). В релизных сборках - панелей нет, фичатоглы вшиваются но вот core settings - прилетают как раньше. Причем для включения фичи обычно нужно и фичатогл и флаг в core settings но бывают и исключения. И совершенно нормально флаги в core settings поставить или убрать на группу пользователей отобранных по каким то критериям. И иногда - флаги в core settings живут вообще годами.
У озона тоже раньше так было. Позднее стало хитрее. Если связи реально нет (причина не важна) - код убран за пару кликов а сначала надо посмотреть то что они считают более важным.
В некоторых странах - можно судится с властями и даже успешно. Еще в некоторых странах даже если военный конфликт - гражданам по крайней мере понятно за что этот конфликт, они это более менее разделяют и власти не действуют против их интересов (я про Израиль если что)
А с яндексом вопрос другой - похоже придется или ставить на основную систему Яндекс.Браузер или НУЦ'овские сертификаты (что как бы похоже ЕСЛИ все же решат их для цензуры использовать) или думать как на OPNsense или еще чем то (хоумсервер есть) например замутить свой MITM но с проверкой реальный сертификатов (и НУЦ'овский Russian Trusted CA допускать только для .ru))
Вот вот. И похоже как минимум яндекс.станция и лампочки это не очень хорошо поддерживают.
Сценарий - 2 провайдера(VPN / "VPN-like" тоже есть), хитрый роутинг и правила меняются. Алиса начинает врать что нет интернета (после передергивания станции по питанию - внезапно появляется интернет).
то что совершенно не понятно куда оно стучится (диапазон адресов) - тоже часто проблема с
>Мы сделали в SDK собственный DNS‑кеш с fallback IP для критичных хостов: есть DNS — используем его, нет или барахлит — берём резервные адреса. Сам DNS lookup вынесли в отдельную короткоживущую задачу со стеком 3 КБ и тайм‑аутом в 1 секунду, чтобы случайный вызов системного резолвера не блокировал основную очередь исполнения.
ну то есть если в сети резолвер специфический для контроля (и кое что там запрещено, Метрика например) - софт будет лезть в обход?
Есть нюанс - у меня вот когда то был коммерческий ресурс на cloudflare так недавно прислали письмо на русском мол в курсе про проблемы хотим рассмотреть варианты. И один из вариантов - если у человека есть свой /24 - проблема сильно упрощается.
Там именно очки. И они умеют быть просто дисплеем и аудигарнитурой.
C Samsung DeX и с малым ноутом мои Air 2 вполне нормально работают (подключение по USB-C, питание по нему же, дисплей висит по центру, прозрачность фона - регулируется (можно вообще черный фон сделать, можно типа-AR сделать).
Так то есть Nebula и Beam чтобы именно что-то вроде шлема с Immersed сделать.
В этом могли бы помочь "светофорные" программы устанавливаемые в телефоны, обслуживаемые телефонными операторами совместимой с городской программой "светофор". Это и данные о частоте и маршруте водителя, как обобщенные, так и геолокация перемещения.
А разве по сути не уже? Только в России - Яндекс.Навигатор и прочие 2GIS? (ну да - надо убедить их поделится данными, если еще не поделились)
В идеале его вообще никто не должен знать. Само должно открываться когда надо (и НЕ открываться когда не надо). Вот как это сделать не очень понятно. Но с другой стороны - придумали ж с Passkey решение задачи как дать пользователю безопасно входить чтобы он вообще не знал пароль но при этом - можно было бы и без 3rd party сервиса обойти.
Так то рустор оборзел даже тем что очень активно настаивают на логине, причем почему то логина и пароля мало, и почему то считают что я пользуюсь SCAM'ом и хочу через него получать коды. если подождать - смс как опция появляется но вот только СМС от них приходит с задержками
Оптику тянут. И ставят свою железку(которая обычно еще и роутер + WiFi). Модули для всяких Mikrotik'ов с SFP+ существуют конечно но скажем так параметры нужные получить - проблема.
Там еще и нюанс сейчас - номер телефона в госуслугах и в MAX'е должны совпадать. С учетом что номер в любом мессенджере где он есть - можно считать известным больше части тех с кем идет общение - либо светить и номер госуслуг либо толку от этого ID - ноль либо заводить несколько аккаунтов MAX'а.
А почему это они всяким гнилым ягодам - дают?
А также - ЖКХ-конторам и даже ФССП?
Поправили значит все же - хорошо.
Потому что есть подозрения что это будет использовано для MITM. Надо же детей защищать от мошенников.
Казахстан как то попробовал уже (давно правда).
Да, говорят что не будет, да - Яндекс реализацию свою описывал (в своем блоге на хабре в 2022-м еще) (и даже исходники патча выложил) и если код ЯндексБраузера соответствует тому что заявлено - MITM НЕ получится. Да, Роскосвобода еще в 2022-м писала (на хабре тоже есть) что лучше не ставить но если вам оно зачем то надо - уж лучше ЯндексБраузер.
>сертификатов безопасности у российских владельцев сайтов в интернете есть возможность оперативно (срок исполнения — 3 рабочих дня) и бесплатно получить российские после подачи заявления на Едином портале государственных и муниципальных услуг (Госуслуги)
а это точно "оперативно"? сейчас я получаю (и обновляю) за 5 минут максимум. certbot'ом(включая встроенные в разные proxmox'ы) используя DNS-авторизацию Cloudflare.
К сожалению есть проблема.
Вы почитайте инструкции от (например) сбера про установку Russian Trusted CA - там кроме всего прочего - Если откроется «Предупреждение системы безопасности», нажмите «Да»
Тем кому не надо - объяснят что им на самом деле это надо для повышения безопасности в связи с (очередная "благая" цель).
И привет.
Гугловская идея по ограничение developer mode на Android судя по описанию - хоть часть проблем такого типа - решает (создавая правда новые), за счет того что там таймаут но это когда сделали?
Adguard поступаю интересно. Adguard (адблокер) и Adguard VPN - МОГУТ работать вместе - режим интеграции. Другое дело что Adguard VPN не всегда сейчас работает но вот можно в Adguard заворот на прокси настроить...
Взять с собой роутер мобильный. C OpenWrt (GL-inet XE300 например).
Возможно вы деталей не знаете как у сбера.
Вот есть один крупный (не сбер) банк в России (на который я уже НЕ работают но NDA). Там интересно.
Есть дебаг-сборка (достать можно если вы какое отношение имеете к ним, ну или собрать если исходники есть), в ней панель с фичатоглами - можно включить руками и есть панель настройки "core settings" (можно руками но присылает сервер). В релизных сборках - панелей нет, фичатоглы вшиваются но вот core settings - прилетают как раньше. Причем для включения фичи обычно нужно и фичатогл и флаг в core settings но бывают и исключения. И совершенно нормально флаги в core settings поставить или убрать на группу пользователей отобранных по каким то критериям. И иногда - флаги в core settings живут вообще годами.
У озона тоже раньше так было. Позднее стало хитрее. Если связи реально нет (причина не важна) - код убран за пару кликов а сначала надо посмотреть то что они считают более важным.
В некоторых странах - можно судится с властями и даже успешно. Еще в некоторых странах даже если военный конфликт - гражданам по крайней мере понятно за что этот конфликт, они это более менее разделяют и власти не действуют против их интересов (я про Израиль если что)
Я вот все же стараюсь. Часто даже выходит.
А с яндексом вопрос другой - похоже придется или ставить на основную систему Яндекс.Браузер или НУЦ'овские сертификаты (что как бы похоже ЕСЛИ все же решат их для цензуры использовать) или думать как на OPNsense или еще чем то (хоумсервер есть) например замутить свой MITM но с проверкой реальный сертификатов (и НУЦ'овский Russian Trusted CA допускать только для .ru))
с Air 2 - плохо. В отличии от Air 1 (которые..утрачены мной) - там похоже конструкция под китайцев.
>Плохая сеть — это базовый режим работы
Вот вот. И похоже как минимум яндекс.станция и лампочки это не очень хорошо поддерживают.
Сценарий - 2 провайдера(VPN / "VPN-like" тоже есть), хитрый роутинг и правила меняются. Алиса начинает врать что нет интернета (после передергивания станции по питанию - внезапно появляется интернет).
то что совершенно не понятно куда оно стучится (диапазон адресов) - тоже часто проблема с
>Мы сделали в SDK собственный DNS‑кеш с fallback IP для критичных хостов: есть DNS — используем его, нет или барахлит — берём резервные адреса. Сам DNS lookup вынесли в отдельную короткоживущую задачу со стеком 3 КБ и тайм‑аутом в 1 секунду, чтобы случайный вызов системного резолвера не блокировал основную очередь исполнения.
ну то есть если в сети резолвер специфический для контроля (и кое что там запрещено, Метрика например) - софт будет лезть в обход?
поди еще и DoH/DoT добавлен?
Есть нюанс - у меня вот когда то был коммерческий ресурс на cloudflare так недавно прислали письмо на русском мол в курсе про проблемы хотим рассмотреть варианты. И один из вариантов - если у человека есть свой /24 - проблема сильно упрощается.
Xreal Air?(Nreal бывший).
Там именно очки. И они умеют быть просто дисплеем и аудигарнитурой.
C Samsung DeX и с малым ноутом мои Air 2 вполне нормально работают (подключение по USB-C, питание по нему же, дисплей висит по центру, прозрачность фона - регулируется (можно вообще черный фон сделать, можно типа-AR сделать).
Так то есть Nebula и Beam чтобы именно что-то вроде шлема с Immersed сделать.
А разве по сути не уже? Только в России - Яндекс.Навигатор и прочие 2GIS? (ну да - надо убедить их поделится данными, если еще не поделились)
В идеале его вообще никто не должен знать. Само должно открываться когда надо (и НЕ открываться когда не надо). Вот как это сделать не очень понятно. Но с другой стороны - придумали ж с Passkey решение задачи как дать пользователю безопасно входить чтобы он вообще не знал пароль но при этом - можно было бы и без 3rd party сервиса обойти.
https://codeberg.org/mi6e4ka/openstore - возможность ставить (и обновлять) приложения из рустора без его проблем.
Так то рустор оборзел даже тем что очень активно настаивают на логине, причем почему то логина и пароля мало, и почему то считают что я пользуюсь SCAM'ом и хочу через него получать коды. если подождать - смс как опция появляется но вот только СМС от них приходит с задержками
Оптику тянут. И ставят свою железку(которая обычно еще и роутер + WiFi). Модули для всяких Mikrotik'ов с SFP+ существуют конечно но скажем так параметры нужные получить - проблема.