LINUX.ORG.RU
ФорумTalks

Пакет Яровой и TOR

 ,


0

1

Всем привет:)

Мне не совсем понятно, что будет с анонимайзерами и TOR в частности после вступления в силу П.Я. Их запретят использовать? ФСБ будет хранить ключи для расшифровки трафика? Или что-то иное? Разъясните, пожалуйста.

У нас скорей всего просто запретят Tor. Дело времени. А АНБ подход интереснее - сбор зашифрованных данных (привет Сноудену и его Tor-браузеру), которые можно будет спокойно расшифровать через 5-10 лет.

Вообще в нормальных организациях зашифрованный трафик, идущий наружу, - это уже алерт. А вообще... этот закон просто очередной вброс. Все это можно было до него спокойно снимать с сетевых интерфейсов СОРМ-а. Только там видимо не было ничего про https, а АНБ не поделилось с нашим ФСБ корневыми сертификатами. Да и слишком палевно было бы делать MitM по-китайски.

trupanka
()
Последнее исправление: trupanka (всего исправлений: 1)

А разве ещё не запретили? Я бы беспокоился о том моменте, когда ssh запретят.

Evgueni ★★★★★
()
Ответ на: комментарий от MLP_Fan

Да и зоофилов много появилось...

И это тоже...

fornlr ★★★★★
()
Ответ на: комментарий от r_asian

Кстати, а в чём профит гитхаба, особенно если учесть, что в большинстве отечественных софтварных контор свои репы?

Github дешевле чем сисадмины. Gitlab ещё дешевле.

Много полезных фич для code review, pull requests, tickets, etc которые или отдельно покупать.

Почитайте о GitFlow https://github.com/nvie/gitflow

grim ★★☆☆
()
Ответ на: комментарий от grim

в первую очередь гитхаб это множество проектов и библиотек, тамже и документация и связь с разработчиками.

при отсутвии доступа к гитхабу работа останавливается - если не сделать локальную копию для каждой библиотеки.

Deleted
()

Ты будешь обязан использовать сертифицированные ФСБ методы шифрования, а если используешь что-то другое, сядешь как террорист.

vasya_pupkin ★★★★★
()
Ответ на: комментарий от grim

Когда компания по доброй воле завязывает права на свою интеллектуальную собственность с желанием левой пятки мутной конторы в обмен на полезные фичи для code riview, то это не грязный хак, это даже не социальная инженерия. Это естественный отбор.

r_asian ★☆☆
()
Ответ на: комментарий от Deleted

Плюсую, у меня точно такая-же ситуация. Без гитхаба работа стоит. Не только без него, конечно, но другие хостинги кода пока ещё не попадали под блокировку.

DawnCaster ★★
()
Ответ на: комментарий от trupanka

Да и слишком палевно было бы делать MitM по-китайски.

По-казахски.

te111011010
()
Ответ на: комментарий от EXL

Даже украинцы сделали аналог гитхаба себе (Gitlab)

ШО??? Это правда???

bookman900 ★★★★★
()
Ответ на: комментарий от Deathstalker

Лично у меня это вызывает только презрение.

slon
()
Ответ на: комментарий от r_asian

проприетарщики на лоре! честным разработчикам скрывать нечего!

Это естественный отбор.

интеллектуальная собственность защищается законами о копирайтах, а не скрытием кода подальше ото всех.

n_play
()
Ответ на: комментарий от vasya_pupkin

только если шифруешь гостайны

иначе никак

n_play
()
Ответ на: комментарий от grim

launchpad же

с каких пор github лучше launchpad?

Launchpad is a software collaboration platform that provides:

  • Bug tracking
  • Code hosting using Bazaar
  • Code reviews
  • Ubuntu package building and hosting
  • Translations
  • Mailing lists
  • Answer tracking and FAQs
  • Specification tracking
n_play
()
Ответ на: комментарий от r_asian

Товарищ полковник, профит от гитхаба в том, что так кода много, который читать и ковырять не возбраняется (а зачастую это единственный вариант понять как работает та или иная фигня, будь то чисто программный продукт или программно-аппаратный комплекс, а-ля мобилка с ведроидом на борту). Это примерно как вопрос в чем профит от книжек.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от Deleted

гитхаб это множество проектов и библиотек, тамже и документация и связь с разработчиками.

Разин спрашивал о локальном vs гитхаб

grim ★★☆☆
()
Ответ на: комментарий от r_asian

Это естественный отбор.

Да, те кто не понимает новых условий постепенно уходят из индустрии или прячутся в норки.

Выживают и процветают те кто может адаптироваться.

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 1)

интеллектуальная собственность защищается законами о копирайтах, а не скрытием кода подальше ото всех.

Законы о копирайтах внезапно защищают твой код, если вдруг ВНЕЗАПНО не выясняется, что в сети он появился раньше чем в твоём репозитории.

r_asian ★☆☆
()

Готовь запас бриджей. Сайт и репозиторий проекта тоже заблокируют скорей всего. А вот с репозитория дистрибутива доступ скорей всего оставят. Да если у тебя есть есть доступ в лор, то можешь использовать apt-transport-lor. Учитывая то, что провайдеров много разных далеко не факт, что у всех заблокируют всю сеть целиком. Примерно года два ждать если ситуации в стране не поменяется кардинально, да, напоминаю что, скоро «выборы».

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Ответ на: комментарий от anonymous_sama

Выборы среди сортов Едра

Починил.

Deleted
()
Ответ на: комментарий от EXL

Даже украинцы сделали аналог гитхаба себе (Gitlab), а наша страна — нет.

а ты --- нет

fix, не благодари.

вообще, оно ж опенсорц? т.е. проблема администрирования ифсе?

Rastafarra ★★★★
()

Поскольку Ламеровая очень поверхностно представляет что такое сеть, думать о последствиях различной её глупости не следует. Только потеряешь время.

trueshell ★★★★★
()
Ответ на: комментарий от Deleted

там в законе есть про обладателей линка за бугор

что пишут? а то закон читать лень, а впс'ки(через которые кстати блокировки и обхожу) в канаде и европке имею. меня посодют?

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от Deleted

там в законе есть про обладателей линка за бугор

Процитируй, а то не вижу ничего про это.

xtraeft ★★☆☆
()
Ответ на: комментарий от EXL

Не вижу на горизонте отечественного аналога гитхаба.

Я предлагал такое сделать Яндексу, они сказали что передадут идею разработчикам и рассмотрят. Суть не в монетизации, а в поиске талантливых программистов.

pacify ★★★★★
()
Ответ на: комментарий от trupanka

Да и слишком палевно было бы делать MitM по-китайски.

Ты думаешь хомячки сильно задумываются о самоподписанных сертификатах?

pacify ★★★★★
()
Ответ на: комментарий от r_asian

в чём профит гитхаба, особенно если учесть, что в большинстве отечественных софтварных контор свои репы? Типа инстаграмма для кодеров, чтобы постить туда свои пистоновые или пыхпыхные дакфейсы?

Для проектов с небольшими командами. Или каждый раз ради полутора разработчиков поднимать свой git-сервер?

Mosi
()
Ответ на: комментарий от pacify

Я предлагал такое сделать Яндексу, они сказали что передадут идею разработчикам и рассмотрят.

А забугорные программисты слать патчи туда будут?

torvn77 ★★★★★
()
Ответ на: комментарий от Mosi

Или каждый раз ради полутора разработчиков поднимать свой git-сервер?

там надо всего запустить одно приложение без установки и репа с ui готова, что сложного?

Deleted
()
Ответ на: комментарий от torvn77

А забугорные программисты слать патчи туда будут?

Вроде не собирается Яндекс такое делать. Где-то в разговоре с одним разработчиком проскочило. Наверное, экономического эффекта не видят существенного. Хотят быстрой отдачи (пусть и не в денежном отношении).

pacify ★★★★★
()
Ответ на: комментарий от Mosi

Вы так говорите, как будто git-сервер --- это огромная стойка с охлаждением жидким азотом.

r_asian ★☆☆
()
Ответ на: комментарий от Deleted

там надо всего запустить одно приложение без установки и репа с ui готова, что сложного?

Где запустить? Для начала нужен сервер, а он стоит денег.

Mosi
()
Ответ на: комментарий от Mosi

Где запустить? Для начала нужен сервер, а он стоит денег.

VPS у reg.ru - 300 руб в месяц. Просто бешеные инвестиции, да.

r_asian ★☆☆
()
Ответ на: комментарий от Mosi

ты гит-сервер и билд сервер не путаешь? аренда впски под гит в месяц стоит меньше чем час работы программиста.

Deleted
()
Ответ на: комментарий от r_asian

VPS у reg.ru - 300 руб в месяц. Просто бешеные инвестиции, да.

Но зачем? 3600р в год просто за то что можно получить бесплатно? ты точно сейчас не троллишь?

Mosi
()
Ответ на: комментарий от Deleted

ты гит-сервер и билд сервер не путаешь? аренда впски под гит в месяц стоит меньше чем час работы программиста.

Так какие профиты от заплаченных денег? Щедрая русская душа? Если vps уже есть, то не спорю - вполне нормальный вариант.

Mosi
()

Друзья, вы вообще понимаете, где оказались, куда влезли, так сказать?

slon
()
Ответ на: комментарий от Mosi

Так какие профиты от заплаченных денег?

Очевидно, что зависит от проекта.

Теперь собери свои мысли в кучку и тролль ясно, сознательно и в трезвом уме.

Deleted
()

Проглядываются два следствия этой СХД (деньги на которую нужны огромные): либо всех хомячков в облако в перспективе. Либо банально боятся волнений/революции когда ресурсы страны иссякнут. В любом случае, тотальный контроль, ещё большее разделение общества на касту «силовиков» и «плебса».

Хомячки пойдут строем, так как уже сейчас поголовная Интернет-зависимость и компьютерная зависимость, интеллектуальный потенциал слит в ПК/Интернет.

pacify ★★★★★
()
Ответ на: комментарий от pacify

Да. Пользователь не так туп, каким хочет казаться. И по-моему этот ваш хромиум последних версий вообще не разрешит посетить сайт с таким сертификатом.

Ну это и не важно, со слитым корневым сертификатом замочек был бы зеленым. А то, что CA сливают сертификаты, это уже не новость. И уверен, что точечно это используется, только не нашими спецслужбами. Так-то и они могли бы с серверов Ростелекома стырить интересный гугловский сертификат, устроив пожар в серверной.

При массовом применении MitM бы вызвал бурление говн с воплями «швабода, руки прочь от интернета, демократия, на вилы, на нары, кококо». А тут сделали по тихой, никто ничего не заметит. Ну разве что какая-нибудь свободолюбивая шавка упоминет что-то про антиконституционность. Конституция это вообще просто декларация, а не закон, годный в правоприменительной практике. Это как страхование, которое не страхует, как диплом захолустного ВУЗа, который никому не нужен.

И еще этот закон делал диллетант, и работать оно будет только в пользу элит, которые получат доступ за деньги к чему угодно в этой стране. Ну вот, почему хранить полгода? И почему хранить переписку и переговоры? И почему хранить на серверах компаний-операторов? И да, они итак не удаляют ничего, а помечают как удаленное. Разве у ФСБ не найдется дата-центра для всей этой переписки и переговоров, которую можно было бы хранить вечно? Типичный юзер не сгенерирует и гигабайта такой информации за год. И не думаю, что преступный мир сегодня общается в соц. сетях или по скайпу. Будут собирать инфу, как Валентин отдохнул в выходные, а Марфуша не пошла, потому что у нее был понос. Забавно, что у них, наверняка нет и нормальной системы фильтрации даже таких объемов данных. Хотя потенциально из нее можно было выжимать какую-то инфу с помощью ML. Например, узнать имя и фамилию человека, который крышует онлайн-казино в РФ. Но боюсь, что никто не хочет этого знать.

trupanka
()
Последнее исправление: trupanka (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.