>>43363818 На сайтах на которых используется незащищённый протокол HTTP лучше ничего не оплачивать, не вводить логины и пароли. Любые введённые данные здесь могут использовать злоумышленники.
>>43363927 >лишили возможности пользоваться сертификатами безопасности А можно другими словами, так чтобы было понятно всем? Кто лишил и что за сертификаты и почему их нельзя купить?
>>43364057 Он давно уже есть. Но чтобы его сертификаты работали, нужно на каждом устройстве установить корневой сертификат. Казахи у себя уже пробовали, но в итоге соснули.
>>43363941 Новость вроде вброс, но США имеют прямое отношение, ибо имеют контроль над CA и браузерами. Так что могут спокойно надавить на CA для отзыва сертификата, либо выкинуть из хрома корневые сертификаты.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 10:53:48#27№43364123
>>43364109 >сколько стоит это купить? Примерно в районе госдолга США.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 10:56:40#28№43364145
>>43363776 (OP) Жападный барин не дозволяет иметь свой центр сертификации, а сертификат другого CA всегда можно отозвать или подделать.
>>43364114 > могут спокойно надавить на российский CA для отзыва сертификата, > Из яндекс-браузера выкинуть корневые сертификаты У России нет суверенитета?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:01:29#32№43364194
>>43364162 >В чем проблема поставить letsencrypt? В том, что на Let's Encrypt всегда могут надавить и заставить отозвать или подделать сертификат.
>>43364071>>43364112 Ну Хромом все ясно. А как же всякие Яндекс-браузеры, Амиго-браузеры и прочая срань? В них-то можно встроить какой-нибудь православный корневой сертификат?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:03:48#34№43364206
>>43364191 >У России нет суверенитета? Ни у одной страны, кроме США, нет суверенитета в вопросах айти. Когда рашка пытается в суверенитет, тут же поднимается вой либерашек про Чебурнет и железный занавес.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:04:26#35№43364211
>>43364205 И какой процент населения пользуется этой парашей, особенно на мобильных устройствах?
>Передать значимую информацию через защищенное соединение
>Защищенное соединение предназначено для передачи значимой информации в оперативные подразделения ФСБ России через раздел «Веб-приемная» портала ФСБ России.
>Защищенный канал связи организован в соответствии с российским стандартом шифрования ГОСТ 28147-89.
Перед отправкой сообщения в форме электронного документа необходимо скачать и запустить приложение генерации случайного числа для создания защищенного соединения.
>По завершении генерации случайного числа, необходимо дождаться надписи «Соединение с сервером установлено», которая говорит о том, что установлено защищенное соединение и можно перейти в форму отправки сообщения.
>Для работы защищенного соединения в браузере должно быть разрешено использование JavaScript и Cookie.
>Время работы приложения ограничено в целях обеспечения Вашей безопасности. Не забудьте по окончании работы закрыть приложение.
>>43364289 >ООО "С-Терра СиЭсПи". Почему таким важным делом занимается ООО? ООО это же что-то типа магазинчика, публичного террариума, детского садика. Разве таким важным делом не АО должно заниматься?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:19:28#45№43364324
>>43364251 >заставили устанавливать неудаляемую хрень Плохо читал. Достаточно лишь предлагать устанавливать при первом включении, и весь софт остаётся удаляемым. Правда, некоторые конторы вроде того же Сосунга перестарались в порыве вылизать жопу Пыне и действительно предустановили российские сервисы с завода. Но это не требование закона, это инициатива отдельно взятых компаний.
Тот же Эпол просто показывает список приложений при первом включении, не заставляя ничего из него устанавливать.
Аноним ID: Ласковый Граф Дракула23/05/21 Вск 11:19:46#46№43364325
>>43364109 >Можно понятным всем языком? >про SSL Нет.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:20:46#47№43364333
>>43364305 Какая нахуй разница, какая правовая форма у конторы? Тебя не смущает, что цельный Гугл это тоже всего лишь LLC?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:26:56#49№43364375
>>43364364 >Я им не пользуюсь Я тебя не спрашивал, пользуешься ты им или нет. Я тебе лишь показываю, что крупнейшая компания с оборотом в десятки миллиардов долларов это тоже обычная ОООшка.
>>43364333 Гугл занимается АНБ? Нет. А оошка занимается
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:36:21#51№43364448
>>43364444 >Гугл занимается АНБ? Гугл предоставляет хостинг и другие сервисы для государственных структур всех мастей.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:37:30#52№43364460
>>43364444 Алсо, чем АО в данном случае будет принципиально отличать от ООО? Ну будет половиной акций владеть хач Армен, а второй половиной - еврей Мойша. Как это поднимет безопасность конечного продукта?
>>43363776 (OP) Потому что новое шифрование не могут разгадать, а про всех все нужно знать чтобы в нужный момент посадить в тюрячку, а в тюрячке долбят в задницу.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 11:59:45#56№43364653
>>43364625 >Потому что новое шифрование не могут разгадать Что там шифровать на сайте президента и госдуры?
>>43364653 Запиздить историю браузера, допустим. Любой, кто зашел - запалил себя сам. Иногда я запускаю видеоконференцю с министерством энергетики и Россетями, там такая же хуйня. Потипу защищенный канал связи, а браузер на видеостене говорит "не защищено", лол. Полный объем возможностей не знаю, но микрофон удаленно могут отключать, еще вроде могут камерами управлять.
>>43363776 (OP) Чтобы ответить на свой вопрос, прочитай: 1) что такое https 2) что такое ssl 3) что такое rfc5830 4) как https раьотает в браузере и откуда берется, как подтверждактся
>>43364057 > Россиюшка не запилит свой аналоговнетный центр сертификации Это охуительный бизнес, между прочим - генерится за несколько секунд, стоимость от 13000 руб до 26000 руб в год, каждый год надо обновлять.
> As of 24 August 2020, 147 root certificates, representing 52 organizations, are trusted in the Mozilla Firefox web browser, 168 root certificates, representing 60 organizations, are trusted by macOS, and 255 root certificates, representing 101 organizations, are trusted by Microsoft Windows.
>>43364065 Когда на сайтах высших государственных органов висит сообщение "Not secure" это конечно пиздец. На самый пиздец был когда отозвали сертификаты и браузеры перестали открывать их.
>>43364325 > >>Можно понятным всем языком? >>про SSL >Нет. Почему? Объясни сначала про нессиметричное шифрование. Когда ключи для шифрования один, а для расшифровки другой. При соединении браузер и сервер обмениваются публичными ключами и передаю инормацию зашифровав её полученным ключом, а расшифровывается информация с помощью приватного ключа, известного лишь одной стороне. Таким образом создаётся защищённое соединение.
Далее нужен подписанный сертификат. Он нужен для сайта, чтобы клиент был уверен что сайт именно тот, за кого себя выдаёт. Насолько я знаю/помню - привязка идёт не к IP-адресу, а к доменному имени. Т.е. в сертификате зашифровано доменное имя и ссылка на организацию, которая выдала сертификат. Это всё подписано цифровой подписью так же ассиметричным шифрованием. Таким образом сайт подтверждает что он тот, за который себя выдаёт.
>>43364206 >Когда рашка пытается в суверенитет, тут же поднимается вой либерашек про Чебурнет и железный занавес. Суверенитет этот вообще идиоткая хуйня, все нормальные страны пытаются увеличить свой вес и значение в мировой экономике и только пидораши дауны высрали идиотскую идею суверенитета. А уж идею суверенного интернета вообще только конченный идиот мог придумать, реально животное без мозгов не понимающее что такое интернет в принципе.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:24:19#76№43365490
>>43364943 >Запиздить историю браузера, допустим Как?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:24:54#77№43365498
>>43365058 >Сессии Зачем? Что о тебе узнает неприятель, если увидит, что ты читаешь новости про Пыню?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:25:38#78№43365507
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:26:51#79№43365522
>>43365093 >Все чиновники получают информацию с этих сайтов Нет, у них есть внутренние информационные системы, и там с шифрованием всё хорошо, вплоть до использования аппаратных криптопровайдеров.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:29:51#81№43365544
>>43365472 >все нормальные страны пытаются увеличить свой вес и значение в мировой экономике Вторжение США в Ирак и Афганистан тоже были направлены на это?
>>43365544 >Вторжение США в Ирак и Афганистан тоже были направлены на это? Проблемы авторитарных помоек кого волнуют?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:36:40#84№43365627
>>43365472 >интернет Интернет это всего лишь совокупность нескольких сетей, не более того. Если принять правильные меры и отрезать рашку от глобального интернета, то Яндексы, Сберы, МаилРу и ВК никуда не денутся, т.е. процентов 70% пидорах даже ничего не заметят. Так что смысл в суверенном интернете вполне себе есть.
Можешь почитать увлекательную историю про то, как США запретила голландской компании ASML экспортировать литографическое оборудование китайцам. То есть сейчас любая компания, желающая производить у себя чипы по современному техпроцессу, должно сначала отсосать пиндосам, получив лицензию на EUV, и только потом получит ШАНС на приобретение соответствующего оборудования.
И с интернетом может быть точно так же. Никто не мешает странам, граничащим с РФ, отключить каналы связи, идущие к рашке. Безусловно, делать это было бы глупо, ибо интернет это идеальный канал для пропаганды западных ценностей, но технически это абсолютно реально. Те, кто пиздят что изолированный интернет невозможен просто нихуя не понимают, как он работает. Можно просто взять и обрубить линии к целому континенту, и ничего, будет лагать, но работать будет. Нагрузка перераспределится между датацентрами, маршруты динамически перестроятся.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:39:35#85№43365663
>>43365533 Ну дальше что? Что такого секретного есть на kremlin.ru, что это обязательно нужно шифровать?
>>43365663 >Ну дальше что? Авторитет. Просто авторитет. Слышал такое слово?
И да, ты упустил момент между отзывом сертификата и перенастройкой web сервера. В этот период автоматически отсеивается большая часть пользователей, которым потребуются дополнительные манипуляции для захода на сайт.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 13:57:04#88№43365848
>>43365627 >Если принять правильные меры и отрезать рашку от глобального интернета, то Яндексы, Сберы, МаилРу и ВК никуда не денутся Нет, они перестанут работать, потому что зависят от миллиона разных сервисов, крутящихся за бугром. Не дело даже не в этом, а в том, что все люди в IT сфере обучаются на иностранных ресурсах и если в рашке сделают чебурнет, россиянские IT специалисты дегроднут так, что придется иностранцев нанимать даже на эникейные должности. Я уж не говорю что чисто с гуманитарной стороны суверенный интернет это ублюдочная идея в принципе, которая перекроет доступ людям в России к культуре нормального развитого мира и население станет пидорашьими выродками на все 100%.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:28:31#93№43366175
>>43365870 Красножопый, ты? Нахуя разводить зоопарк из закрытых государственных контор, если можно поддерживать здоровые рыночные отношения с частниками?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:32:41#94№43366213
>>43365899 >Нет, они перестанут работать, потому что зависят от миллиона разных сервисов, крутящихся за бугром. Я же наприсал - "принять правильные меры". Нужно сервиси мигрировать в рашку. Вроде уже пару раз тестировали чебурнет, чтобы российские конторы увидели, как их инфраструктура реагирует на изоляцию и сделали соответствующие оргвыводы.
>россиянские IT специалисты дегроднут так, что придется иностранцев нанимать даже на эникейные должности Яндексы с VK откроют айти-школы и всё будет хорошо. А нормальный айтишник всегда себе найдёт доступ в инет.
>Я уж не говорю что чисто с гуманитарной стороны суверенный интернет это ублюдочная идея в принципе, которая перекроет доступ людям в России к культуре нормального развитого мира и население станет пидорашьими выродками на все 100%. Ну, культурная сторона вопроса мне не особа интересна, я лишь хочу сказать, что, чисто технически, Чебурнет на 100% возможен и намного ближе, чем кажется либерашкам из твитора.
>>43366213 >Нужно сервиси мигрировать в рашку. Это невозможно, одна страна не может производить все, а если и попытается, то это все будет крайне низкого качества. >Яндексы с VK откроют айти-школы и всё будет хорошо. Они будут выпускать эникейщиков, знания которых будут устаревать год за годом, потому что IT это вообще мировая движуха. >Ну, культурная сторона вопроса мне не особа интересна В стране орков не понравится жить даже ватному запутинскому гною.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:51:14#104№43366411
>>43366243 >одна страна не может производить все Ну давай, расскажи мне, от каких таких уникальных западных онлайн-сервисов зависим Сбер или Яндекс?
>Они будут выпускать эникейщиков, знания которых будут устаревать год за годом, потому что IT это вообще мировая движуха Даже в совке отправляли делегатов на различные мировые конференции, обмен опытом будет в любом случае.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:52:12#105№43366424
>>43366252 >Отжим? Нет, наоборот - просто организовывать тендер с внятным ТЗ и потом грамотно принимать готовый продукт, с проведением независимого аудита.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:52:47#106№43366433
>>43366260 А где в ОП-посте ФСБ? Речь про гражданские организации.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:53:27#107№43366442
>>43366273 >Нужно банки мигрировать в рашку Ну, тот же Сбер достаточно российский, чтобы, в случае чего, не дать наебнуться всей банковской системе.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 14:53:48#108№43366445
>>43366277 >Чему в Яндексе научился? Вёрстке, например.
>>43366213 >Яндексы с VK откроют айти-школы и всё будет хорошо Если ты изучаешь что-то серьёзнее формошлёпства и копипаста со стековерфлоу, то столкнешься с тем, что огромное число тем подробно раскрыто только в литературе на английском. И если для исполнителя можно пересказать вкратце, теряя технические подробности, то компухтер сайенс уже не будет так работать. Судьба суверенного интернета подбирать объедки за опенсорсом, переложенным майором в чебурашку-кванмён, открыть что-то новое в ходе долгого исследования суверенные интернетчики не смогут.
>>43366411 >Ну давай, расскажи мне, от каких таких уникальных западных онлайн-сервисов зависим Сбер или Яндекс? Ты ебнулся? Вся инфраструктура работает на иностранном оборудовании и софте, оно все как минимум перестанет обновляться, а значит через пару месяцев любой малолетний хаккер сможет взломать что угодно в стране не вставая с парты. В рашке нет доверенных центров сертификации, а значит все шифрование пойдет по пизде. Любой высер яндекса или мэлила зависит от сотен, не от "каких таких уникальных западных онлайн-сервисов", сучка путинская, а от сотен сервисов от того же гугла или эмэзона, без которых оно все просто прекратит свою работу. >Даже в совке отправляли делегатов на различные мировые конференции, обмен опытом будет в любом случае. Совок отставал на десятилетия, а сейчас даже отставание в год критично, да и все приличные IT специалисты самоучки и с путинским гноем работать не будут.
>>43364289 >Защищенное соединение предназначено для передачи значимой информации в оперативные подразделения ФСБ России через раздел «Веб-приемная» портала ФСБ России. >>43366433 Это гражданская организация?
>>43366851 Пруфов на сертификат не было, а пруфы на дырявость были. > То что он устаревшее дырявое говно к делу не относится У нас есть бумажка с печатью! Значит злые хакиры наш дырявый браузер вломать не смогут!
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 15:34:39#123№43367073
>>43366534 На пикриле очевидное рукожопство. Уже сто раз обсосали, что тогда долбоёбы из РКН банили домены по маске "t.co", отчего ебнулось дохуя непричестных ресурсов, например, rt.com лол. Это не зависимость, это просто непрофессионализм.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 15:36:03#124№43367098
>>43366545 >приличные IT специалисты самоучки и с путинским гноем работать не будут Жрать захотят - будут.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 15:36:39#125№43367106
>>43367106 >>43366213 > Нужно сервиси мигрировать в рашку. Тогда про что был этот пост ?
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 15:44:46#128№43367224
>>43367127 >Тогда про что был этот пост ? Пост был про то, что в нашей стране есть не только три сайта из шапки, но и многие другие сайты, которые действительно на текущий момент зависят от зарубежных облачных и прочих сервисов (например, AWS и CloudFlare). Вот им и нужно перейти на российские аналоги (или запилить свои).
>>43363776 (OP) Неправильный вопрос. Почему сайты Президента РФ, Правительства, Госдумы до сих пор используют латиницу? Должно быть "Кремль.рф"!
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 16:52:29#140№43368250
>>43368213 >Почему сайты Президента РФ, Правительства, Госдумы до сих пор используют латиницу? Чтобы буржуи могли без проблем к нам зайти и посмотреть, как мы чудесно живём.
>>43368512 А в чем проблема-то? Берешь, получаешь приглашение на работу, по нему едешь. У любого реального IT спеца таких десяток в любой момент времени со всего мира.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 17:23:58#145№43368777
>>43368754 >по нему едешь Как и куда едешь? Прямо по шагам распиши - каким транспортом, на каком основании и т.д.
>>43368824 >Давно у нас границы открыли? То есть в твоем манямире уже и границы закрыты? Ну, ясно, таблетки принимать не забывай.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 18:34:34#152№43369847
>>43369612 >То есть в твоем манямире уже и границы закрыты? Да, представь себе, я, имея действующую шенгенскую визу, не могу сейчас выехать в Европу. Причём, меня и не выпустят из РФ, и не впустят в ЕС. А ты в какой-то другой реальности живёшь, где нет короны?
>>43363776 (OP) это реальная полицейская форма? или из сексшопа? Окей ладно если это парадная форма, но если это их рабочая форма то это пиздец конечно.
Аноним ID: Пошлый Последний из могикан23/05/21 Вск 20:41:23#155№43371831
http://kremlin.ru
http://duma.gov.ru
http://government.ru/