Довольно смелое утверждение. Некоторые люди используют 3-4 браузера, + видимо еще придется ставить какой-то гадки яндекс-браузер с сертификатом минцифры. А еще - curl, wget. А еще - python/requests и всякие новые модные асинхронные либы.
А еще, люди используют просто какие-то приложения (не браузеры), но эти приложения что-то качают по сети (например, запускаешь приложение на телефоне для оплаты эл.энергии - и оно же тоже общается с сервером). Это не браузер, но HTTP клиент.
В brave есть переключалочка прямо shields up / shields down (режет все, трекеров, рекламу). И она не просто так же работает - видимо, подразумевается, что ее иногда надо жмакать. Мне приходилось переключать, да. Но не разбирался - это сайт специально написан, чтобы отключали, или ложное срабатываение и brave отключил что-то ценное, думая, что это реклама/трекер.
большинство сайтов - могут быть статичными (jamstack). Либо 100% статика (если сайт-визитка), либо с небольшим API, например, чтобы записаться на прием.
Я бы тут поспорил. Во-первых, система никогда не может согнуть всех. Она работает каким-то единым шаблоном, от которого можно увернуться. В случае телеги - это разные КВНы и прокси, или хорошие чужие или собственные.
Во-вторых, система ооочень медленная. У меня довольно свободный доступ в Интернет помимо всех блокировок. И при этом я ни копейки не платил за VPN никогда. До сих пор есть бесплатные способы. То есть, за много лет и огромные бюджеты система даже их не смогла перекрыть. Зато смогла освоить бюджет (и благодаря тому, что не все перекрыла - может запрашивать еще бОльший бюджет). У всех этих РКНов главная функция пилить бабло, а блокировки - побочная.
А еще, взгляните на "во-вторых" через то, что любой пожилой человек не вечен. То есть, система за 100-200 лет наверняка все VPNы перекроет, но за это время или я, или шах, или ишак - кто-то выйдет из игры и все поменяется. Или вообще мы перейдем на всякие таблетки, которые выпил и у тебя в голове сразу телепатический доступ к википедии. Мало ли, что там за 200 лет случится.
Но если быстренько сдаться - тогда в любой выигрышной ситуации можно не опоздать проиграть. Моя с товарищем Суховым позиция: Лучше бы, конечно, помучиться.
В защиту человечества можно сказать, что мы каким-то образом смогли начать с рычания и ухания, и двух-трех слов в языке (тигр, опасность, огонь, еда) и сумели дойти до денежного агрегата M2, эксгибиционизма и газлайтинга. Это не человек, но человечество - может это. Нейронки - вряд ли способны.
Мне кажется, это перекладывание с больной головы на здоровую. Ошибка, которую заложили давно аукнулась вот в этом, но заложена она не тут, и не сейчас. Давайте прикинем, какой контент обычно получают боты? Они ведь не какие-то дорогие запросы делают (скажем, кликают кнопки в онлайн-редакторе видео). Они (в 99.9%) делают GET запросы, то есть, получают статику. И вот даже такая нагрузка создает невыносимую тяжесть бытия для сервера.
Исходно корень проблемы в том, что сайты работают неправильно, они постоянно дергают базу: А какой у нас title? А какая тема оформления? А какой цвет фона в этой теме оформления? А блок контактов у нас справа внизу или слева внизу?
Название фирмы и ее контакты, текст про "мы молодая успешная команда профессионалов, бла-бла-бла", стиль офомления - все это не меняется годами, но какой-нибудь вордпресс или другая древняя CMSка может перезапрашивать это несколько раз в секунду! Плюс еще плагины понавешены... (многие из которых написаны школьниками). Конечно, пока это крутится на компе разраба и у сайта один визитор в день - это все шустро работает. Даже на сайтах с живыми пользователями (до эпохи мертвого интернета) это уже работать могло плохо. У меня в практике был сайт на выделенном сервере, который хорошо работал в обычные дни, но вот в черную пятницу (когда товары просто разлетаются и важно чтобы сайт успел продать все, что хотят купить) - он ложился. Работал дико тормозно, потому что когда клиентов x20 от обычного числа - ему это тяжело.
В общем, делать вебсайты в 2026 по технологиям, выученным в 2006 - это зло. Решение есть - Jamstack (это название подхода, не продукт, продуктов много, мне нравится Hugo, но это вопрос вкуса). Сайт должен поставляться как статика + API. То есть, какой-нибудь сайт Леруа - отлично превращается в статику и раздается или с CDN (cloudflare) или с собственных серверов статики. Единственный момент, где необходимо дергать API - это оформление заказа и оплата. Нагрузка на сервер падает во много-много раз, а пользовательский опыт и оценка сайта поисковиками - вырастает. Потери функционала - нет. Логика и API должны быть только там, где они необходимы, а не там, где их писали деды наши славные.
Традиционные CMSки - тупиковая ветвь эволюции. Они появились во времена, когда JS еще не было или он был очень слабым, и решали эту проблему. Сейчас JS уже сильный - вы можете и леруа и авиасейлс сделать через статику с JS/API.
Ну и как безопасник, я обожаю Jamstack. Сломать статический сайт - это прямо околофантастический сценарий. Зачем люди добавляют всякий PHP там, где и без него хорошо - я не понимаю. Если бы исходно сайт делался по такому принципу - никакой проблемы высокой нагрузки на сервер просто не было бы.
ну выкладывающий - "хозяин барин". Может сам решать, для чьего обозрения он выкладывает. Кому он эту информацию готов бесплатно дарить, а кому только за денюжку, а кому вообще ни за что.
Некоторые сайты криво работают если "щит поднят", поэтому у меня основной браузер без рекламы, но есть дополнительный, без баннерорезки, и если я в него зашел для одного проблемного сайта (может просто он почему-то не работает, непонятно почему) - то могу и другой в нем же открыть.
Автор и говорит очень правильно - вера. Внутреннее убеждение. Если бы правильные и неправильные идеи можно было бы оценить как-то машинно, то КНДР была бы самой процветающей страной на планете. Но любая хорошая идея это та - в которую два года назад никто (кроме автора) не верил, все крутили у виска.
Мне иногда кажется, что Макс - такой олимп для небрезгливых. Вот был у кого-то канал в телеге, не слишком популярный - и он думает: Да, макс - говно. И все это знают. И никто туда добровольно не идет. Но какая-то аудитория там есть, поэтому. вдруг мой говноканал там взлетит на безрыбье? И делает там канал. По той же схеме там делают ботов. Да и люди переходят тоже, по схеме "да, говно, но оно есть даже на парковке!".
И вот в этой среде из такого мессенджера, таких каналов и ботов, таких пользователей это все и булькает... Надежда. что из этого унавоженного места начнуть рождаться прекрасные розы - умирает последней.
И да и нет. Технически - вы правы. Но как ни странно. вопрос тут эм... неожиданно религиозный.
Если есть Бог, есть душа и талантливые люди - это те, которых "боженька в лобик поцеловал" - тогда нейросети сложно будет состязаться с человеком. У нее нет этого мистического преимущества.
Если же Бога и души нет - тогда наши человеческие идеи тоже лишь комбинации услышанных нами идей, совмещенных по каким-то тоже услышанным нами правилам. (Скайп - это идея совместить микрофон и интернет. Довольно очевидная).
И еще, не стоит забывать. что нейросеть может написать симфонию. А человек (99% человеков) - нет.
все современные протоколы сначала в первую очередь устанавливают TLS-сессию
Правильная стратегия в обычных тепличных условиях, но правильная ли она в наших условиях, когда везде стоит подозрительный ТСПУ и подозревает везде VPN? А через STARTTLS трафик явно опознается как почтовый.
Мне кажется, вполне уже пора сделать HTTP прокси с SMTP интерфейсом. И HTTP-2-SMTP гейтвей.
То есть, на десктопе или где-то в локалке (откуда нам хочется получить живой интернет) ставим наш http2smtp (и даем ему адрес выходнной ноды: smtp2http), на VPSке ставим smtp2http. Браузеру указываем http2smtp в качестве прокси.
Дальше, браузер отправляет письмо нашему прокси (http2smtp), тот обращается по SMTP к выходной ноде (smtp2http на VPSке) с телом запроса в письме, вроде:
GET / HTTP/1.1 Host: habr.com (все прочие заголовки). Возможно - с каким-то ID запроса.
ответы - либо выкачивать через такой же маскировочный IMAP/POP3, либо через SMTP в обратную сторону.
Чем это хорошо: 1. Хороший, надежный, доверенный и важный SMTP протокол 2. Возможно TLS шифрование (а можно и без него) 3. Возможна аутентификация
===
И еще вторая интересная мысль... А если почта работает (с STARTTLS), то можно ли (как?) какой-то малой кровью запустить обычный тоннель поверх этого? Какие сейчас тулзы умеют это, чтобы не писать свой большой комбайн?
Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.
Я не столько "выписываю из определения", сколько "отказываю во вписывании".
Как вы считаете, суют ли маркетологи клиентам паяльник в задний проход?
Если есть маркетинговая консалтинговая фирма - они молодцы. Маркетинг - это ценная, важная сфера.
Если есть рэкетиры, и они для рэкета открыли банковский счет и юрлицо, и надо платить дань с назначением платежа "за маркетинговые исследования" (а если не заплатишь - приедут в гости с паяльником) - то у меня возникает вопрос "ребята, а вы точно настоящие маркетологи?" :-). Я сомневаюсь, что они - "бизнес".
Густаво Фринг (Los Pollos Hermanos) - для вас кто? (ну если смотрели сериал). Бизнесмен, приторговывающий наркотиками ради "300% прибыли", или наркоторговец, приторговывающий курицей ради конспирации?
А конфликтов в бизнесе очень много, так как каждое взаимодействие двух людей - соткано из конфликтов.
Ну да, мы говорим о разном, нужно определить понятия.
Я говорю о бизнесе, как о игре с положительной суммой, когда предприниматель "открывает формулу", где купить товар, как организовать его перевозку, хранение, рекламу, продажу, страхование, всем заплатить, и в итоге получить денег больше, чем было на старте. В этой схеме я не вижу, зачем может быть нужна война - она очень сильно мешает. Где-то там в Виллариба не хотят собирать бананы за копейки? Купим бананы в Виллабаджо - (это гораздо проще и дешевле, чем устраивать войну).
И, кстати, из такого определения бизнеса выпадают, скажем, гипотетические африканские шахты-рудники, где люди ищут ископаемые (а если не нашли, то "предприниматель" отрубает им руки или расстреливает всю семью). Так же выпадают другие ресурсные аномалии, когда ОПГ держит все вышки-шахты-порты, извлекает профиты, и для удобства - использует юрлица и банковские счета, но это не делает их бизнес предпринимательством.
Еще, я бы добавил для понимания, что капитализм - подразумевает наличие государства и наличие законов (которые будут в роли той самой клетки для маньяка). Это не так, что кто богаче - тот и прав (а то многие критика капитализма, думают, что Сомали - идеальный капитализм в чистой форме). Наоборот, в дикой среде капитализма быть не может. Государство должно иметь очень малое влияние на экономику, но тем не менее, это его задача обеспечивать (и насаживать) одинаковые правила игры для всех бизнесов, чтобы две кафешки конкурировали между собой ценой и качеством, а не тем, кто кому первый здание сожжет.
Все доводы из предыдущего моего комментария остаются теми же, эта ссылка ничего не меняет.
В теоретическом плане: современная война - штука очень сложная, большая, нужны не только бронежилеты-автоматы, а и танки и подводные лодки и авиация и спутники, и ядерное оружее и НИИ разрабатывающие это все и агентурная работа. У ЧВК, даже крупных - этого нет. Какое-то оружие (топор) есть даже у меня. Какое-то есть у ЧОПов. Но это все - не армии.
В практическом плане: есть ведь огромная разница между тем, кто проявляет волю (ставит задачи) и тем, кто исполняет. ЧВК - исполняет.
Единственное, что ЧВК делает лучше армии - она эффективнее управляется и обходится дешевле. Но это не независимая армия под командованием непонятного гражданина. Вы можете представить, чтобы эта ЧВК завтра (самостоятельно! без согласования с правительством США) выступила на стороне РФ или на стороне Украины?
Был хоть один прецедент, когда бы ЧВК действовала по собственной воле (ну... тот самый, о котором вы подумали и который я имею в виду - не приводите, будем говорить о нормальных странах :-) )
Для бэкапов с баз данных использовал age как раз чтобы параноидальную безопасность реализовать. Что мы получили (а самое главное - получили очень просто, на уровне одной шелл-команды в cron):
1. Все бэкапы зашифрованы публичным ключом 2. Для дешифровки нужен приватный ключ 3. Приватного ключа - нет ни на сервере, ни в облаке вообще. В моем случае - это мой личный SSH ключ ed25519, который есть только на нескольких моих компах. 4. Для дешифровки подойдет не только этот мой ключ, но и ключ еще нескольких человек. То есть, уходим от bus factor 1.
Но еще раз подчеркну самое важное и главное - это все ОЧЕНЬ просто и быстро делается, не сложнее создания zip-файла с паролем, а вот преимуществ - гораздо больше.
Я давно уже думаю о простом WAF по аналогии с Fail2Ban: смотрим логи и если видим нетипичное поведение (много ошибочных запросов) - баним IP.
Это не спасет от 0-day уязвимости, если одной командой можно получить какой-то доступ. Но это спасет от всех сканеров и попьет очень много крови у настоящего хакера, который неизбежно будет исследовать приложение множеством необычных запросов. Достаточно просто читать лог!
Можно даже (довольно легко) отлавливать в логе успешную аутентификацию и таких пользователей обрабатывать уже как-то иначе. (например, для них выше порог доверия).
Сам Fail2Ban тут не совсем удобен - он вот как раз не умеет понимать, что юзер успешно залогинен (то есть, скорее всего это именно наш юзер, а не просто мамкин хакер из Индонезии), а любые лимиты fail2ban можно "обойти" сканируя сервер слишком медленно, чтобы оказаться ниже радаров.
Довольно смелое утверждение.
Некоторые люди используют 3-4 браузера, + видимо еще придется ставить какой-то гадки яндекс-браузер с сертификатом минцифры. А еще - curl, wget. А еще - python/requests и всякие новые модные асинхронные либы.
А еще, люди используют просто какие-то приложения (не браузеры), но эти приложения что-то качают по сети (например, запускаешь приложение на телефоне для оплаты эл.энергии - и оно же тоже общается с сервером). Это не браузер, но HTTP клиент.
Почему-то в стриптиз-баре такое остроумие не прокатывает :-)
В brave есть переключалочка прямо shields up / shields down (режет все, трекеров, рекламу). И она не просто так же работает - видимо, подразумевается, что ее иногда надо жмакать. Мне приходилось переключать, да. Но не разбирался - это сайт специально написан, чтобы отключали, или ложное срабатываение и brave отключил что-то ценное, думая, что это реклама/трекер.
большинство сайтов - могут быть статичными (jamstack). Либо 100% статика (если сайт-визитка), либо с небольшим API, например, чтобы записаться на прием.
Я бы тут поспорил. Во-первых, система никогда не может согнуть всех. Она работает каким-то единым шаблоном, от которого можно увернуться. В случае телеги - это разные КВНы и прокси, или хорошие чужие или собственные.
Во-вторых, система ооочень медленная. У меня довольно свободный доступ в Интернет помимо всех блокировок. И при этом я ни копейки не платил за VPN никогда. До сих пор есть бесплатные способы. То есть, за много лет и огромные бюджеты система даже их не смогла перекрыть. Зато смогла освоить бюджет (и благодаря тому, что не все перекрыла - может запрашивать еще бОльший бюджет). У всех этих РКНов главная функция пилить бабло, а блокировки - побочная.
А еще, взгляните на "во-вторых" через то, что любой пожилой человек не вечен. То есть, система за 100-200 лет наверняка все VPNы перекроет, но за это время или я, или шах, или ишак - кто-то выйдет из игры и все поменяется. Или вообще мы перейдем на всякие таблетки, которые выпил и у тебя в голове сразу телепатический доступ к википедии. Мало ли, что там за 200 лет случится.
Но если быстренько сдаться - тогда в любой выигрышной ситуации можно не опоздать проиграть. Моя с товарищем Суховым позиция: Лучше бы, конечно, помучиться.
В защиту человечества можно сказать, что мы каким-то образом смогли начать с рычания и ухания, и двух-трех слов в языке (тигр, опасность, огонь, еда) и сумели дойти до денежного агрегата M2, эксгибиционизма и газлайтинга. Это не человек, но человечество - может это. Нейронки - вряд ли способны.
интересный коммент на сайте, 100% (если не ошибаюсь) доходов которого или напрямую или через 1-2 шага идет именно с рекламы.
Мне кажется, это перекладывание с больной головы на здоровую. Ошибка, которую заложили давно аукнулась вот в этом, но заложена она не тут, и не сейчас. Давайте прикинем, какой контент обычно получают боты? Они ведь не какие-то дорогие запросы делают (скажем, кликают кнопки в онлайн-редакторе видео). Они (в 99.9%) делают GET запросы, то есть, получают статику. И вот даже такая нагрузка создает невыносимую тяжесть бытия для сервера.
Исходно корень проблемы в том, что сайты работают неправильно, они постоянно дергают базу: А какой у нас title? А какая тема оформления? А какой цвет фона в этой теме оформления? А блок контактов у нас справа внизу или слева внизу?
Название фирмы и ее контакты, текст про "мы молодая успешная команда профессионалов, бла-бла-бла", стиль офомления - все это не меняется годами, но какой-нибудь вордпресс или другая древняя CMSка может перезапрашивать это несколько раз в секунду! Плюс еще плагины понавешены... (многие из которых написаны школьниками). Конечно, пока это крутится на компе разраба и у сайта один визитор в день - это все шустро работает. Даже на сайтах с живыми пользователями (до эпохи мертвого интернета) это уже работать могло плохо. У меня в практике был сайт на выделенном сервере, который хорошо работал в обычные дни, но вот в черную пятницу (когда товары просто разлетаются и важно чтобы сайт успел продать все, что хотят купить) - он ложился. Работал дико тормозно, потому что когда клиентов x20 от обычного числа - ему это тяжело.
В общем, делать вебсайты в 2026 по технологиям, выученным в 2006 - это зло. Решение есть - Jamstack (это название подхода, не продукт, продуктов много, мне нравится Hugo, но это вопрос вкуса). Сайт должен поставляться как статика + API. То есть, какой-нибудь сайт Леруа - отлично превращается в статику и раздается или с CDN (cloudflare) или с собственных серверов статики. Единственный момент, где необходимо дергать API - это оформление заказа и оплата. Нагрузка на сервер падает во много-много раз, а пользовательский опыт и оценка сайта поисковиками - вырастает. Потери функционала - нет. Логика и API должны быть только там, где они необходимы, а не там, где их писали деды наши славные.
Традиционные CMSки - тупиковая ветвь эволюции. Они появились во времена, когда JS еще не было или он был очень слабым, и решали эту проблему. Сейчас JS уже сильный - вы можете и леруа и авиасейлс сделать через статику с JS/API.
Ну и как безопасник, я обожаю Jamstack. Сломать статический сайт - это прямо околофантастический сценарий. Зачем люди добавляют всякий PHP там, где и без него хорошо - я не понимаю. Если бы исходно сайт делался по такому принципу - никакой проблемы высокой нагрузки на сервер просто не было бы.
ну выкладывающий - "хозяин барин". Может сам решать, для чьего обозрения он выкладывает. Кому он эту информацию готов бесплатно дарить, а кому только за денюжку, а кому вообще ни за что.
Некоторые сайты криво работают если "щит поднят", поэтому у меня основной браузер без рекламы, но есть дополнительный, без баннерорезки, и если я в него зашел для одного проблемного сайта (может просто он почему-то не работает, непонятно почему) - то могу и другой в нем же открыть.
Автор и говорит очень правильно - вера. Внутреннее убеждение.
Если бы правильные и неправильные идеи можно было бы оценить как-то машинно, то КНДР была бы самой процветающей страной на планете. Но любая хорошая идея это та - в которую два года назад никто (кроме автора) не верил, все крутили у виска.
Мне иногда кажется, что Макс - такой олимп для небрезгливых. Вот был у кого-то канал в телеге, не слишком популярный - и он думает: Да, макс - говно. И все это знают. И никто туда добровольно не идет. Но какая-то аудитория там есть, поэтому. вдруг мой говноканал там взлетит на безрыбье? И делает там канал. По той же схеме там делают ботов. Да и люди переходят тоже, по схеме "да, говно, но оно есть даже на парковке!".
И вот в этой среде из такого мессенджера, таких каналов и ботов, таких пользователей это все и булькает... Надежда. что из этого унавоженного места начнуть рождаться прекрасные розы - умирает последней.
И да и нет. Технически - вы правы. Но как ни странно. вопрос тут эм... неожиданно религиозный.
Если есть Бог, есть душа и талантливые люди - это те, которых "боженька в лобик поцеловал" - тогда нейросети сложно будет состязаться с человеком. У нее нет этого мистического преимущества.
Если же Бога и души нет - тогда наши человеческие идеи тоже лишь комбинации услышанных нами идей, совмещенных по каким-то тоже услышанным нами правилам. (Скайп - это идея совместить микрофон и интернет. Довольно очевидная).
И еще, не стоит забывать. что нейросеть может написать симфонию. А человек (99% человеков) - нет.
Правильная стратегия в обычных тепличных условиях, но правильная ли она в наших условиях, когда везде стоит подозрительный ТСПУ и подозревает везде VPN? А через STARTTLS трафик явно опознается как почтовый.
Мне кажется, вполне уже пора сделать HTTP прокси с SMTP интерфейсом. И HTTP-2-SMTP гейтвей.
То есть, на десктопе или где-то в локалке (откуда нам хочется получить живой интернет) ставим наш http2smtp (и даем ему адрес выходнной ноды: smtp2http), на VPSке ставим smtp2http. Браузеру указываем http2smtp в качестве прокси.
Дальше, браузер отправляет письмо нашему прокси (http2smtp), тот обращается по SMTP к выходной ноде (smtp2http на VPSке) с телом запроса в письме, вроде:
GET / HTTP/1.1
Host: habr.com
(все прочие заголовки). Возможно - с каким-то ID запроса.
ответы - либо выкачивать через такой же маскировочный IMAP/POP3, либо через SMTP в обратную сторону.
Чем это хорошо:
1. Хороший, надежный, доверенный и важный SMTP протокол
2. Возможно TLS шифрование (а можно и без него)
3. Возможна аутентификация
===
И еще вторая интересная мысль... А если почта работает (с STARTTLS), то можно ли (как?) какой-то малой кровью запустить обычный тоннель поверх этого? Какие сейчас тулзы умеют это, чтобы не писать свой большой комбайн?
Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.
Я не столько "выписываю из определения", сколько "отказываю во вписывании".
Как вы считаете, суют ли маркетологи клиентам паяльник в задний проход?
Если есть маркетинговая консалтинговая фирма - они молодцы. Маркетинг - это ценная, важная сфера.
Если есть рэкетиры, и они для рэкета открыли банковский счет и юрлицо, и надо платить дань с назначением платежа "за маркетинговые исследования" (а если не заплатишь - приедут в гости с паяльником) - то у меня возникает вопрос "ребята, а вы точно настоящие маркетологи?" :-). Я сомневаюсь, что они - "бизнес".
Густаво Фринг (Los Pollos Hermanos) - для вас кто? (ну если смотрели сериал). Бизнесмен, приторговывающий наркотиками ради "300% прибыли", или наркоторговец, приторговывающий курицей ради конспирации?
А конфликтов в бизнесе очень много, так как каждое взаимодействие двух людей - соткано из конфликтов.
Ну да, мы говорим о разном, нужно определить понятия.
Я говорю о бизнесе, как о игре с положительной суммой, когда предприниматель "открывает формулу", где купить товар, как организовать его перевозку, хранение, рекламу, продажу, страхование, всем заплатить, и в итоге получить денег больше, чем было на старте. В этой схеме я не вижу, зачем может быть нужна война - она очень сильно мешает. Где-то там в Виллариба не хотят собирать бананы за копейки? Купим бананы в Виллабаджо - (это гораздо проще и дешевле, чем устраивать войну).
И, кстати, из такого определения бизнеса выпадают, скажем, гипотетические африканские шахты-рудники, где люди ищут ископаемые (а если не нашли, то "предприниматель" отрубает им руки или расстреливает всю семью). Так же выпадают другие ресурсные аномалии, когда ОПГ держит все вышки-шахты-порты, извлекает профиты, и для удобства - использует юрлица и банковские счета, но это не делает их бизнес предпринимательством.
Еще, я бы добавил для понимания, что капитализм - подразумевает наличие государства и наличие законов (которые будут в роли той самой клетки для маньяка). Это не так, что кто богаче - тот и прав (а то многие критика капитализма, думают, что Сомали - идеальный капитализм в чистой форме). Наоборот, в дикой среде капитализма быть не может. Государство должно иметь очень малое влияние на экономику, но тем не менее, это его задача обеспечивать (и насаживать) одинаковые правила игры для всех бизнесов, чтобы две кафешки конкурировали между собой ценой и качеством, а не тем, кто кому первый здание сожжет.
Все доводы из предыдущего моего комментария остаются теми же, эта ссылка ничего не меняет.
В теоретическом плане: современная война - штука очень сложная, большая, нужны не только бронежилеты-автоматы, а и танки и подводные лодки и авиация и спутники, и ядерное оружее и НИИ разрабатывающие это все и агентурная работа. У ЧВК, даже крупных - этого нет. Какое-то оружие (топор) есть даже у меня. Какое-то есть у ЧОПов. Но это все - не армии.
В практическом плане: есть ведь огромная разница между тем, кто проявляет волю (ставит задачи) и тем, кто исполняет. ЧВК - исполняет.
Единственное, что ЧВК делает лучше армии - она эффективнее управляется и обходится дешевле. Но это не независимая армия под командованием непонятного гражданина. Вы можете представить, чтобы эта ЧВК завтра (самостоятельно! без согласования с правительством США) выступила на стороне РФ или на стороне Украины?
Был хоть один прецедент, когда бы ЧВК действовала по собственной воле (ну... тот самый, о котором вы подумали и который я имею в виду - не приводите, будем говорить о нормальных странах :-) )
Для бэкапов с баз данных использовал age как раз чтобы параноидальную безопасность реализовать. Что мы получили (а самое главное - получили очень просто, на уровне одной шелл-команды в cron):
1. Все бэкапы зашифрованы публичным ключом
2. Для дешифровки нужен приватный ключ
3. Приватного ключа - нет ни на сервере, ни в облаке вообще. В моем случае - это мой личный SSH ключ ed25519, который есть только на нескольких моих компах.
4. Для дешифровки подойдет не только этот мой ключ, но и ключ еще нескольких человек. То есть, уходим от bus factor 1.
Но еще раз подчеркну самое важное и главное - это все ОЧЕНЬ просто и быстро делается, не сложнее создания zip-файла с паролем, а вот преимуществ - гораздо больше.
Описывал схему в статье про age:
https://habr.com/ru/articles/856222/
Я давно уже думаю о простом WAF по аналогии с Fail2Ban: смотрим логи и если видим нетипичное поведение (много ошибочных запросов) - баним IP.
Это не спасет от 0-day уязвимости, если одной командой можно получить какой-то доступ. Но это спасет от всех сканеров и попьет очень много крови у настоящего хакера, который неизбежно будет исследовать приложение множеством необычных запросов. Достаточно просто читать лог!
Можно даже (довольно легко) отлавливать в логе успешную аутентификацию и таких пользователей обрабатывать уже как-то иначе. (например, для них выше порог доверия).
Сам Fail2Ban тут не совсем удобен - он вот как раз не умеет понимать, что юзер успешно залогинен (то есть, скорее всего это именно наш юзер, а не просто мамкин хакер из Индонезии), а любые лимиты fail2ban можно "обойти" сканируя сервер слишком медленно, чтобы оказаться ниже радаров.