Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Палка О Двух Концах.


Recommended Posts

Я вот сегодня задумался..

У нас ограничили интернет, казалось бы.. что бы люди не получали дезинформацию. Но какой ценой?
Ведь по факту, дезинформацию они все же получают из Фейсбука и телеграм-каналов. Зайдите на любой новостной портал в фейсбуке и наткнетесь на кучу дезинфы врага.

 

А какова цена всего этого "ограничения" которое показало себя из рук вон плохо?

- В поле интернета побеждает оппонент. Ибо у нас нет даже твиттера.

- Каждый поставил себе VPN, что сильно угрожает не побоюсь такого слова.. НАЦИОНАЛЬНОЙ безопасности. 

- Учитывая доход нашего населения, я думаю здесь не наберется и тысячи людей кто купил NordVPN / Shield который не собирает данные, подавляющее большинство использует бесплатные VPN сервисы которые сливают информацию.. кому попало?
- Так же ограничили доступ на сайты где можно купить НОРМАЛЬНЫЙ ВПН, официальные сайты. В итоге люди только и могут пользоваться дерьмом. 

- Уровень технической грамотности в стране оставляет желать лучшего. Поэтому, я уверен, не редки случаи когда люди пользуются даже банковскими приложениями с включенными всратыми VPN сервисами. Я молчу оооприложениях WM/Qiwi/PP и так далее, наш народ пока не на том уровне развития что бы осознавать что такое электронные деньги. 

 

А стоило ли оно того? Ведь по итогу, мы не имеем нормального ограничения от дезинформации, а данные обычных граждан уплывают в сеть, что может аукнуться ой как сильно.. ибо даже люди владеющие очень важной информацией пользуются сейчас VPN, и наверняка не понимают что это.. троянский конь. 

 

Абсолютная безграмотность и недальновидность министерства технологий. ИМХО. Спасибо что сливаете данные своих же граждан))

Все как всегда.. хотели как лучше, но очередной раз обосрались. Потому что нормальных кадров в плане технологий в этой стране нет, и не будет. Говорю как человек который учился на программиста. Я видел какие аутяги там преподают в универе, это шок.  

 

Edited by TruePick
  • Like 4
  • Upvote 3
  • Facepalm 1
Link to comment
Share on other sites

7 minutes ago, TruePick said:

не редки случаи когда люди пользуются даже банковскими приложениями с включенными всратыми VPN сервисами.

Не работают приложения Капитал и Юни при включенном ВПН. Хесаб тоже не работает.

Link to comment
Share on other sites

3 минуты назад, Assembler сказал:

Не работают приложения Капитал и Юни при включенном ВПН. Хесаб тоже не работает.

Энивей, даже без банковских приложений люди сами сливают достаточно много личной информации.

Вопрос лишь в том, когда оно все всплывет :) 

Сейчас даже на пустой карточке VTB проверю, работает ли. А ведь кто то еще мог оплату коммуналки сделать под vpn ))  А с учетом того что двухэтапная аутификация для платежей у нас включается через банкомат (а не автоматически, как и должно быть) и не все это делают - так же риск.. и халява для кардеров. 

Edited by TruePick
  • Upvote 1
Link to comment
Share on other sites

Кстати, проверил VTB + Rabita (карты пустые, не жалко). 
Все работает. Да и без всего этого.. это все не имело смысла и ставило в опасность непосредственно граждан.

А боевой дух нашего народа в данный момент никакими фейками от армян не перебить, имхо. Ибо самое страшное что я видел от них - фейк статистика. Настолько притянутая и преувеличенная, что в это невозможно поверить. 

Link to comment
Share on other sites

55 минут назад, Klarissa Starling сказал:

Вроде бы мы здесь постим(но попираем закон)-делаем это нелегально.

А что мы нарушаем?
Схема работы  VPN (если просто):
Мы - Сервер VPN - Интернет - Сервер VPN - Мы. 

Фактически, мы подключаемся к какому либо серверу. Если бы этот адрес был заблокирован, мы бы и не смогли. Соответственно, юридически пользователи VPN ничего не нарушают. Ибо мы не подключаемся к чему то заблокированному :)
Но проблема этой цепочки в том, что мы отправляем наши запросы не по схеме Мы - Провайдер - Мы, мы их отправляем через чужой сервер который может собирать и обрабатывать данные. Вот и вся проблема. 

Link to comment
Share on other sites

1 hour ago, TruePick said:

А что мы нарушаем?
Схема работы  VPN (если просто):
Мы - Сервер VPN - Интернет - Сервер VPN - Мы. 

Фактически, мы подключаемся к какому либо серверу. Если бы этот адрес был заблокирован, мы бы и не смогли. Соответственно, юридически пользователи VPN ничего не нарушают. Ибо мы не подключаемся к чему то заблокированному :)
Но проблема этой цепочки в том, что мы отправляем наши запросы не по схеме Мы - Провайдер - Мы, мы их отправляем через чужой сервер который может собирать и обрабатывать данные. Вот и вся проблема. 


Вся коммуникация зашифрована и даже промежуточные узлы (включая ISP) доступа к информации не имеют. Чужой сервер может лишь узнать куда вы заходите (благодаря SNI). Что вы туда отправляете и что вы оттуда получаете VPN сервер знать чисто технически не может.
 

Link to comment
Share on other sites

Только что, Hector Tilla сказал:


Вся коммуникация зашифрована и даже промежуточные узлы (включая ISP) доступа к информации не имеют. Чужой сервер может лишь узнать куда вы заходите (благодаря SNI). Что вы туда отправляете и что вы оттуда получаете VPN сервер знать чисто технически не может.
 

 

Вы немного не учли каким образом зачастую они работают.

Например те что идут расширениями для браузера - идет инъекция непосредственно в код страницы. Тут даже нет нужды шарить в пониженном алгоритме. 

 

К тому же, с чего вы взяли что у них нет ключа от шифрования? Ведь по сути, он может его даже не шифровать. 

На эту тему я вспомнил новость, давненько читал на Хабре. https://habr.com/ru/post/259177/
Стоит все таки понимать что содержание VPN сервиса не совсем дешевая штука. Ибо часто сервера находятся в европе, и сколько электроэнергии может потреблять лишь один сервер с ценами Европы.. это можно лишь гадать, но явно не копейки. 

 

Так же помню скандал вокруг Hotspot Sheild например. Был даже суд в США. И все опять таки подтвердилось. Грубо говоря - это как минимум опасное занятие. 

  • Upvote 2
Link to comment
Share on other sites

 

13 hours ago, TruePick said:

Абсолютная безграмотность и недальновидность министерства технологий. ИМХО. Спасибо что сливаете данные своих же граждан))

Все как всегда.. хотели как лучше, но очередной раз обосрались. Потому что нормальных кадров в плане технологий в этой стране нет, и не будет. Говорю как человек который учился на программиста. Я видел какие аутяги там преподают в универе, это шок.  


Если вам не удалось выучиться, это не значит что никому не удалось.
Я знаком с техническими директорами большинства IT компаний и это специалисты мирового уровня. Конечно есть и куча бездарщины на высоких постах, но это издержки феодального строя, а не плохого образования в стране.
 

Link to comment
Share on other sites

Только что, Hector Tilla сказал:

 


Если вам не удалось выучиться, это не значит что никому не удалось.
Я знаком с техническими директорами большинства IT компаний и это специалисты мирового уровня. Конечно есть и куча бездарщины на высоких постах, но это издержки феодального строя, а не плохого образования в стране.
 

 

Мне не то что бы не удалось выучится, я просто нашел прекрасную работу и бросил это дело. Ибо знал больше чем мой преподаватель (самый яркий индивид - олух который преподавал нам Java). И это в лучшем университете страны по международным рейтингам. 

 

К тому же, нормальные спецы маловероятно пойдут и сядут за те зарплаты что нам предлагают. Намного удобней сидеть на фрилансе, а если прижмет - есть куча аутсорса. 

  • Upvote 1
Link to comment
Share on other sites

 

7 minutes ago, TruePick said:

К тому же, с чего вы взяли что у них нет ключа от шифрования? Ведь по сути, он может его даже не шифровать. 


Рекомендую разобраться в том как работает шифрация с открытым ключом. Известных уязвимостей нет.

Link to comment
Share on other sites

13 minutes ago, TruePick said:

Стоит все таки понимать что содержание VPN сервиса не совсем дешевая штука. Ибо часто сервера находятся в европе, и сколько электроэнергии может потреблять лишь один сервер с ценами Европы.. это можно лишь гадать, но явно не копейки. 


Очень дешевая. Серверных ресурсов на 5 евро в месяц легко хватает на пару десятков клиентов. Бесплатную часть покрывают огромные платежи платников. 

Link to comment
Share on other sites

8 минут назад, Hector Tilla сказал:

 


Рекомендую разобраться в том как работает шифрация с открытым ключом. Известных уязвимостей нет.

 

И все же, мои познания никак не влияют на факт того что это все опасная фигня :) Особенно которые работают в виде расширений. Полагаю, что из за блокировки сайтов нормальных VPN сервисов - пользователей расширений весьма много. 


Тоже интересная статейка на эту тему. 
https://www.zdnet.com/article/many-free-mobile-vpn-apps-are-based-in-china-or-have-chinese-ownership/ 

 

Ссылает к слову на это: https://www.top10vpn.com/free-vpn-app-investigation/
Опасно, как никрути. 

Edited by TruePick
  • Upvote 1
Link to comment
Share on other sites

2 minutes ago, TruePick said:

 

И все же, мои познания никак не влияют на факт того что это все опасная фигня :) Особенно которые работают в виде расширений. Полагаю, что из за блокировки сайтов нормальных VPN сервисов - пользователей расширений весьма много. 


Тоже интересная статейка на эту тему. 
https://www.zdnet.com/article/many-free-mobile-vpn-apps-are-based-in-china-or-have-chinese-ownership/ 

 

Ссылает к слову на это: https://www.top10vpn.com/free-vpn-app-investigation/
Опасно, как никрути. 


Браузерные расширения со словом VPN в названии лишь автоматизируют установку прокси сервера в браузере и конечно VPN сервиса не оказывают.

Я думал прочитать по вашим ссылкам что-то интересное, но это все просто панические мысли каких-то гуманитарщиков. Будто если гнать свой трафик через китайский прокси сервер ты рискуешь чем-то.

Я сам тестировал приложение Банка Республика. Оно отказывается работать если с помощью подмены SSL сертификата пытаешься прослушать трафик. Обращаю внимание на то, что клиентская часть узнает, что трафик идет не напрямую от их сервера. В случае с браузерными расширениями этой клиентской частью является браузер и в любом современном браузере о таком нарушении шифрования сообщается пользователю. Некоторые наиболее наглые нарушения уже даже с разрешения пользователя обойти нельзя.

 

Link to comment
Share on other sites

2 минуты назад, Hector Tilla сказал:


Браузерные расширения со словом VPN в названии лишь автоматизируют установку прокси сервера в браузере и конечно VPN сервиса не оказывают.

Я думал прочитать по вашим ссылкам что-то интересное, но это все просто панические мысли каких-то гуманитарщиков. Будто если гнать свой трафик через китайский прокси сервер ты рискуешь чем-то.

Я сам тестировал приложение Банка Республика. Оно отказывается работать если с помощью подмены SSL сертификата пытаешься прослушать трафик. Обращаю внимание на то, что клиентская часть узнает, что трафик идет не напрямую от их сервера. В случае с браузерными расширениями этой клиентской частью является браузер и в любом современном браузере о таком нарушении шифрования сообщается пользователю. Некоторые наиболее наглые нарушения уже даже с разрешения пользователя обойти нельзя.

 

 

Метну еще одну ссылку https://www.cnet.com/news/security-researchers-claim-hola-operates-as-insecure-botnet/ 
Тут все таки поинтересней, и этот сервис все еще один из самых популярных. 

Кстати, через 2 часа от создания темы мне пришла SMS от Bank VTB, с примерным содержанием: "Просим воздержаться от входа в мобильное приложение при включенном VPN". 
 

  • Upvote 1
Link to comment
Share on other sites

Just now, TruePick said:

Метну еще одну ссылку https://www.cnet.com/news/security-researchers-claim-hola-operates-as-insecure-botnet/ 
Тут все таки поинтересней, и этот сервис все еще один из самых популярных. 

Кстати, через 2 часа от создания темы мне пришла SMS от Bank VTB, с примерным содержанием: "Просим воздержаться от входа в мобильное приложение при включенном VPN". 


А мне пришел PDF файл с подписью президента центрального банка о том чтобы я из-за возможных атак забрал из банка свои деньги (зарплата за несколько месяцев, не депозиты). Не знаю даже кому более дурное письмо пришло.

P.S. по ссылке прочитал. ничего ужасного для клиентов в услуге Hola нет. 

Link to comment
Share on other sites

С сутью темы полностью согласен, но сильно претит то, как автор темы уничижительно отзывается о народе - дескать, народ недоразвитый до грамотности и знаний и т.д. И на этом фоне он возводит себя на пьедестал - видите ли, он умнее своих преподавателей. 

Автор, вам следовало бы учесть, что вы тоже не знаете - ни сном ни духом - и толики того, что знают разные представители этого народа. То, что вы сильны в технологиях, не дает вам право так опрометчиво высказываться об уровне народа. Например, я вам могу задать такие вопросы о языке нашего народа (если вы, конечно, также являетесь представителем этого народа), что у вас начнется депрессия на фоне незнания элементарных и в то же время важнейших вещей. Так что, давайте не будем мериться уровнем личного нарциссизма на фоне уничижения собственного народа.

Link to comment
Share on other sites

4 часа назад, Abbasov J. сказал:

С сутью темы полностью согласен, но сильно претит то, как автор темы уничижительно отзывается о народе - дескать, народ недоразвитый до грамотности и знаний и т.д. И на этом фоне он возводит себя на пьедестал - видите ли, он умнее своих преподавателей. 

Автор, вам следовало бы учесть, что вы тоже не знаете - ни сном ни духом - и толики того, что знают разные представители этого народа. То, что вы сильны в технологиях, не дает вам право так опрометчиво высказываться об уровне народа. Например, я вам могу задать такие вопросы о языке нашего народа (если вы, конечно, также являетесь представителем этого народа), что у вас начнется депрессия на фоне незнания элементарных и в то же время важнейших вещей. Так что, давайте не будем мериться уровнем личного нарциссизма на фоне уничижения собственного народа.

 

Я не принижаю, я просто реалист.. и вообще, я патриот на самом деле.. хоть и пишу не всегда патриотические вещи :) 

Реальность такова что техническая грамотность на катастрофическом уровне.

И не проводится просветительная работа в этом направлении. Могли бы хоть SMS разослать с предупреждением что имеется опасность/риск. Я негодую именно из за того, что людям не поясняют этого и я точно понимаю что люди этого не знают в большинстве своем.  

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    •  Кровати односпальные, двуспальные и двухъярусные
    • В Азербайджане повысились цены на услуги такси: что говорят в компаниях и AYNA?
      В последнее время в стране наблюдается рост цен на услуги такси.
      Как сообщает Xezerxeber.az, водители утверждают, что фиксируется уменьшение количества автомобилей, так как машины производства 1999 и 2000 годов сняты с эксплуатации. Это, в свою очередь, также влияет на цены.
      Между тем эксперт по транспорту Ясин Мустафаев отметил, что наряду с ценой важно повышать и качество предоставляемых услуг. 
      По данному вопросу редакция также обратились в AYNA.
      Там отметили, что, согласно новым правилам, юридические лица и частные предприниматели, желающие осуществлять перевозку пассажиров на такси, должны действовать на основании соответствующих разрешений. Прежде всего им необходимо получить пропускное удостоверение и пропускную карту.
      По поводу повышения цен в компаниях по предоставлению услуг такси привели разные доводы.
      Так, в Bolt отметили, что заказы в системе формируются на основе спроса и предложения. «Просим водителей привести свою деятельность в соответствие с требованиями законодательства. В противном случае заказ со стороны Bolt не будет отправлен владельцам этих автомобилей», - отметили в компании.
      В свою очередь в Uber заявили, что окончательная цена поездки зависит от многих факторов, таких как соотношение свободных автомобилей в конкретной локации и желающих заказать такси, расстояние и продолжительность поездки, заторы. Чем меньше свободных водителей, тем выше может быть цена поездки.
      Представляем подробный видеоматериал по теме:
      https://media.az/society/1067959052/v-azerbaydzhane-povysilis-ceny-na-uslugi-taksi-video/
        • Facepalm
      • 10 replies
    • Рапродажа уходовой и  лечебной косметики от Hommlife. Все с 40-50 % скидкой!
      Эффективные средства эко-качества🤩 По очень выгодным ценам👍 
      • 4 replies
    • Открытия сухопутных границ Азербайджана не будет
      Сейчас мы видим, что с закрытием на определенный период сухопутных границ Азербайджана безопасность в стране укрепляется. В прошлом наблюдалось множество случаев, некоторые из которых были обнародованы, а некоторые - нет.
      Как сообщает АЗЕРТАДЖ,  об этом заявил Глава республики 23 апреля в выступлении на международном форуме на тему "СОР29 и Зеленое видение для Азербайджана", организованном в Университете АДА.
      "Мы столкнулись с серьезными угрозами и проблемами извне. Именно это я и имел в виду, когда говорил, что все наши потенциальные риски могут исходить из-за рубежа", - сказал глава государства.
      https://ru.oxu.az/politics/863491
        • Facepalm
        • Downvote
        • Haha
      • 61 replies
    • И опять Помогите))
      Девочки форума....кто может откликнитесь
      все все все...мне нужна ваша помощь....
      У дочери день варенье в понедельник, меня поставщики подвели, заказала костюм  Чуи(на вайлдберис) вобщем отказали ...
      А она у меня ужасная анимешница, вобщем решила сама смастерить ей костюм , благо не очень тяжёлый ...
      У меня есть пальтишко, портниха онун астарыны дейишечек, шляпку куплю , брюки черные и сарочка есть, остаётся только два элемента, серая жилетка и короткий пиджачок, серая жилетка может у кого то от костюма остался, могу купить, или за шоколадку взять, а что делать с пиджаком? Моя портиниха отказалась((( говорит переделать нет проблем , а новый сшить нет ...
      Очень мало времени ....помогите, можно и советом...
      По магазинам не могу пройтись с работы в 6 выхожу...могу успеть только в один но только если точно знать что могу купить , что надо
        • Like
      • 10 replies
    • «Переживаю за свою жизнь и жизнь своих детей...» Женщина из Баку о том, как лишилась глаза после избиения мужа – ВИДЕО
      Проживающая в Баку Анастасия Бектимирова поделилась в своем аккаунте в Инстаграм видео, в котором рассказала о произошедшем с ней домашнем насилии.
        • Sad
        • Confused
        • Like
      • 639 replies
    • Стало известно, чем болен Кадыров. Кто станет новым главой Чечни?
      Рамзан Кадыров смертельно болен, он регулярно переносит серьезные медицинские кризисы, у него панкреонекроз поджелудочной железы, а Кремль ищет замену нынешнему главе Чечни, утверждает «Новая газета Европа». По их данным, именно поэтому Кадыров часто пропадает из виду, запускает пиар-кампании и то теряет, то набирает вес. Можно ли верить этой информации? На что опирается «Новая газета Европа» в своей публикации? Что будет в Кремле и в Чечне, если Кадырову действительно придется уйти? И что известно про Апти Алаудинова, который может стать ему заменой?
      .
        • Downvote
        • Confused
        • Haha
      • 25 replies
    • Алкоголь в Азербайджане подорожает
      Это может привести к увеличению на рынке нелегальной продукции, поэтому соответствующие структуры должны подойти к этому вопросу очень внимательно, считает эксперт.  
      • 64 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...