![]() #законы_политика #тот_самый_закон #фикбук
С 1 сентября любая реклама на заблокированных в России ресурсах будет запрещена Ещё ссылка Если всё так заработает, то фикбук всё же загнётся. Я ведь ничего не пропустил, его официально не разблокировали? Это не злорадство. Я только узнал новость. Самому страшно жить в этом мире... UPD: вспомнил о том, что у фикбука, скорее всего, достаточно большой доход идёт от платежей пользователей, возможно сайт выживет на этом, обойдётся без рекламных доходов. 8 апреля в 15:18
11 |
![]() |
Матемаг Онлайн
|
Торговец твилечками
Показать полностью
htttp *httpshttp нешифрованный. что на том конце: веб-сайт или прокси-сервер – разобрать невозможно Ну во-первых, на другом конце известный IP, который можно забанить. Во-вторых, active probe. В-третьих, да, в теории можно замаскировать, но статистическими и сигнатурными методами простое сокрытие типа "завернём внутрь, авось прокатит" легчайше обнаруживается. Собственно, и на практике обнаруживается. Нормальная маскировка существует, но требует недюжинных усилий:- во-первых, нам надо не просто заворачивать пакеты, а рандомизировать и прям подделывать статистическое распределение, характерное для https; делать это непросто, большинство VPN такое не умеют, из бесплатных - почти никто, из платных - тоже далеко не все - во-вторых, "бесплатные и платные" вместе отваливаются от active probe и сбором статистики по поведению юзеров в сети, поэтому извольте на той стороне иметь или место на хостинге, или сервер, на котором будет перенаправление, чтобы товарищи с active probe переходили на какой-нибудь безобидный гугл или ещё что, а кому нужно, попадали на VPN как раз То есть, делаться-то оно делается, но по-прежнему уязвимо перед банами хостингов по площадям (если у тебя не какой-то конкретный свой человек сервер держит на той стороне, что мало кто может себе позволить), и требует сложных, тонких настроек и умения администрировать свой сервер, которого также у обычных людей, пусть даже и продвинутых пользователей, нет. А так да, китайцы и иранцы такое делают и проходят сквозь свои злобные файрволлы, обходят active probe и всё такое. Но это пока. Вечная битва меча и щита никогда не остановится, придумают новые методы анализа. Очень хорошей контрмерой является ввести обязательные корневые сертификаты https-ные только от государства. Если трафик расшифровался ими - всё ОК, если нет - баним трафик, удачи замаскировать его, ага. После такого останется только стеганография, последний приют шифропанков. |
![]() |
|
Матемаг
*https Да в конце концов, коли хочется так подушнить, кто вам запретит гнать зашифрованные данные по открытому каналу? Что за бинарные данные там гонятся? Но ладно, уел, бля. Я ещё пакет вместо дейтограмма могу сказать, вообще ппц. |
![]() |
Матемаг Онлайн
|
Торговец твилечками
кто вам запретит гнать зашифрованные данные по открытому каналу? Что за бинарные данные там гонятся? Это запретит две вещи:1) 99% сайтов связываются по https - ПОДОЗРИТЕЛЬНО! Сколько-нибудь массово будут так поступать просто баним http как протокол, ибо нефиг. 2) простой скрипт DPI: видишь http, но внутри шифровано - дропаешь соединение. Симметрично тому, как дропаешь соединение, если у тебя есть корневой сертификат, а внутри https зашифровано. |
![]() |
|
Матемаг
На нём крупными буквами написано «Зашифрованные данные»? Читайте внимательнее, что вам пишут. |
![]() |
Матемаг Онлайн
|
Торговец твилечками, а не написано крупным, что ли? Есть определённые протоколы, типы пакетов и пр., я не разбираюсь в этом, но концептуально себе представляю. Внутри http не рандомный набор битов, а жёстко упорядоченный, и пользовательские запросы внутри тоже те или иные - например, клики по кнопкам сайта выглядят так, отправленные сообщения - эдак и так далее. Внутри сообщений не рандом, и это тоже проверяется банальной сверкой со словарём (с добавлением погрешности расстояния, чтобы захватить и опечатки). Поэтому, да, на нём крупным шрифтом написано "ЗАШИФРОВАННЫЕ ДАННЫЕ ЗДЕСЬ", и в отличие от маскировки под https, тут придётся сразу переходить к стеганографии, что уменьшает скорость передачи данных до настолько мизерной, что идея становится околобессмысленной.
|
![]() |
|
Матемаг
На самом деле вы даже были правы, поправив меня в той самой недописанной букве. Разумеется, нет смысла использовать http, когда есть эта славная буквочка эс. Но это не то, что решает. Я вам объяснил почему. Дальше я растолковывать вам не буду, поскольку вы не тот человек с которым вообще можно спорить. http и https суть один и тот же протокол. В следующий раз вы доколеблетесь до «пакета» вместо «дейтограммы». Вопрос был как бы не в этом. Но коль вы настолько дотошны, очень хорошо. |
![]() |
Матемаг Онлайн
|
Дальше я растолковывать вам не буду *пожатие плечами* Ну вот вы цензор на почте (военное время, все дела), открываете письмо, внутри - мешанина букв и цифр, очевидно, шифр. Ваши действия? Аналогично будет действовать РКН. |
![]() |
Матемаг Онлайн
|
Читатель 1111
пока нигде в мире такого нет В смысле, никто не передаёт в http зашифрованные сообщения? Наверное, потому что сумасшедших мало:)Пока такой возможности нет и ни у кого не было Как бы тебе сказать...https://ru.wikipedia.org/wiki/%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82_%D0%B2_%D0%90%D0%B7%D0%B5%D1%80%D0%B1%D0%B0%D0%B9%D0%B4%D0%B6%D0%B0%D0%BD%D0%B5 Емнип, в Иране ситуация такая же или хуже. В Северной Корее интернета нет вообще, только интранет свой да интернет у знаменитых корейских государственных хакеров, хех, и руководства страны. Есть, куда стремиться! |
![]() |
|
В Северной Корее интернета нет вообще Нет ну если оборвать весь интернет то конечно) А из Ирана выйти вполне можно. И выходят) |
![]() |
Матемаг Онлайн
|
Читатель 1111, ну да, я схему выше описал. Личный VPN через спецпротокол, маскирующийся под труЪ-https через сервер, устойчивый к active probe. Можно, это правда. Но правда и то, что не так сложно заблокировать возможность создавать личный сервак на хостинге, например - банишь все хостинги зарубежные, и алилуйя. По подсетям банить РКН ещё во времена телеграм-охоты умел. А дальше останутся 3,5 никому не нужных анонимуса, у которых есть друг за рубежом, настроивший свой комп в качестве прокси. Но схему эту, что с хостингом, что с другом, сумеет применить исчезающе малое количество граждан. Многие ещё и боятся будут, даже если сумели бы. Потому что штрафы, а можно и вовсе - садить за подозрение в шпионаже каком. Если есть, что скрывать, значит, определённо шпиён иностраннецкий!
|