Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Палка О Двух Концах.


Recommended Posts

Я вот сегодня задумался..

У нас ограничили интернет, казалось бы.. что бы люди не получали дезинформацию. Но какой ценой?
Ведь по факту, дезинформацию они все же получают из Фейсбука и телеграм-каналов. Зайдите на любой новостной портал в фейсбуке и наткнетесь на кучу дезинфы врага.

 

А какова цена всего этого "ограничения" которое показало себя из рук вон плохо?

- В поле интернета побеждает оппонент. Ибо у нас нет даже твиттера.

- Каждый поставил себе VPN, что сильно угрожает не побоюсь такого слова.. НАЦИОНАЛЬНОЙ безопасности. 

- Учитывая доход нашего населения, я думаю здесь не наберется и тысячи людей кто купил NordVPN / Shield который не собирает данные, подавляющее большинство использует бесплатные VPN сервисы которые сливают информацию.. кому попало?
- Так же ограничили доступ на сайты где можно купить НОРМАЛЬНЫЙ ВПН, официальные сайты. В итоге люди только и могут пользоваться дерьмом. 

- Уровень технической грамотности в стране оставляет желать лучшего. Поэтому, я уверен, не редки случаи когда люди пользуются даже банковскими приложениями с включенными всратыми VPN сервисами. Я молчу оооприложениях WM/Qiwi/PP и так далее, наш народ пока не на том уровне развития что бы осознавать что такое электронные деньги. 

 

А стоило ли оно того? Ведь по итогу, мы не имеем нормального ограничения от дезинформации, а данные обычных граждан уплывают в сеть, что может аукнуться ой как сильно.. ибо даже люди владеющие очень важной информацией пользуются сейчас VPN, и наверняка не понимают что это.. троянский конь. 

 

Абсолютная безграмотность и недальновидность министерства технологий. ИМХО. Спасибо что сливаете данные своих же граждан))

Все как всегда.. хотели как лучше, но очередной раз обосрались. Потому что нормальных кадров в плане технологий в этой стране нет, и не будет. Говорю как человек который учился на программиста. Я видел какие аутяги там преподают в универе, это шок.  

 

Edited by TruePick
  • Like 4
  • Upvote 3
  • Facepalm 1
Link to comment
Share on other sites

7 minutes ago, TruePick said:

не редки случаи когда люди пользуются даже банковскими приложениями с включенными всратыми VPN сервисами.

Не работают приложения Капитал и Юни при включенном ВПН. Хесаб тоже не работает.

Link to comment
Share on other sites

3 минуты назад, Assembler сказал:

Не работают приложения Капитал и Юни при включенном ВПН. Хесаб тоже не работает.

Энивей, даже без банковских приложений люди сами сливают достаточно много личной информации.

Вопрос лишь в том, когда оно все всплывет :) 

Сейчас даже на пустой карточке VTB проверю, работает ли. А ведь кто то еще мог оплату коммуналки сделать под vpn ))  А с учетом того что двухэтапная аутификация для платежей у нас включается через банкомат (а не автоматически, как и должно быть) и не все это делают - так же риск.. и халява для кардеров. 

Edited by TruePick
  • Upvote 1
Link to comment
Share on other sites

Кстати, проверил VTB + Rabita (карты пустые, не жалко). 
Все работает. Да и без всего этого.. это все не имело смысла и ставило в опасность непосредственно граждан.

А боевой дух нашего народа в данный момент никакими фейками от армян не перебить, имхо. Ибо самое страшное что я видел от них - фейк статистика. Настолько притянутая и преувеличенная, что в это невозможно поверить. 

Link to comment
Share on other sites

55 минут назад, Klarissa Starling сказал:

Вроде бы мы здесь постим(но попираем закон)-делаем это нелегально.

А что мы нарушаем?
Схема работы  VPN (если просто):
Мы - Сервер VPN - Интернет - Сервер VPN - Мы. 

Фактически, мы подключаемся к какому либо серверу. Если бы этот адрес был заблокирован, мы бы и не смогли. Соответственно, юридически пользователи VPN ничего не нарушают. Ибо мы не подключаемся к чему то заблокированному :)
Но проблема этой цепочки в том, что мы отправляем наши запросы не по схеме Мы - Провайдер - Мы, мы их отправляем через чужой сервер который может собирать и обрабатывать данные. Вот и вся проблема. 

Link to comment
Share on other sites

1 hour ago, TruePick said:

А что мы нарушаем?
Схема работы  VPN (если просто):
Мы - Сервер VPN - Интернет - Сервер VPN - Мы. 

Фактически, мы подключаемся к какому либо серверу. Если бы этот адрес был заблокирован, мы бы и не смогли. Соответственно, юридически пользователи VPN ничего не нарушают. Ибо мы не подключаемся к чему то заблокированному :)
Но проблема этой цепочки в том, что мы отправляем наши запросы не по схеме Мы - Провайдер - Мы, мы их отправляем через чужой сервер который может собирать и обрабатывать данные. Вот и вся проблема. 


Вся коммуникация зашифрована и даже промежуточные узлы (включая ISP) доступа к информации не имеют. Чужой сервер может лишь узнать куда вы заходите (благодаря SNI). Что вы туда отправляете и что вы оттуда получаете VPN сервер знать чисто технически не может.
 

Link to comment
Share on other sites

Только что, Hector Tilla сказал:


Вся коммуникация зашифрована и даже промежуточные узлы (включая ISP) доступа к информации не имеют. Чужой сервер может лишь узнать куда вы заходите (благодаря SNI). Что вы туда отправляете и что вы оттуда получаете VPN сервер знать чисто технически не может.
 

 

Вы немного не учли каким образом зачастую они работают.

Например те что идут расширениями для браузера - идет инъекция непосредственно в код страницы. Тут даже нет нужды шарить в пониженном алгоритме. 

 

К тому же, с чего вы взяли что у них нет ключа от шифрования? Ведь по сути, он может его даже не шифровать. 

На эту тему я вспомнил новость, давненько читал на Хабре. https://habr.com/ru/post/259177/
Стоит все таки понимать что содержание VPN сервиса не совсем дешевая штука. Ибо часто сервера находятся в европе, и сколько электроэнергии может потреблять лишь один сервер с ценами Европы.. это можно лишь гадать, но явно не копейки. 

 

Так же помню скандал вокруг Hotspot Sheild например. Был даже суд в США. И все опять таки подтвердилось. Грубо говоря - это как минимум опасное занятие. 

  • Upvote 2
Link to comment
Share on other sites

 

13 hours ago, TruePick said:

Абсолютная безграмотность и недальновидность министерства технологий. ИМХО. Спасибо что сливаете данные своих же граждан))

Все как всегда.. хотели как лучше, но очередной раз обосрались. Потому что нормальных кадров в плане технологий в этой стране нет, и не будет. Говорю как человек который учился на программиста. Я видел какие аутяги там преподают в универе, это шок.  


Если вам не удалось выучиться, это не значит что никому не удалось.
Я знаком с техническими директорами большинства IT компаний и это специалисты мирового уровня. Конечно есть и куча бездарщины на высоких постах, но это издержки феодального строя, а не плохого образования в стране.
 

Link to comment
Share on other sites

Только что, Hector Tilla сказал:

 


Если вам не удалось выучиться, это не значит что никому не удалось.
Я знаком с техническими директорами большинства IT компаний и это специалисты мирового уровня. Конечно есть и куча бездарщины на высоких постах, но это издержки феодального строя, а не плохого образования в стране.
 

 

Мне не то что бы не удалось выучится, я просто нашел прекрасную работу и бросил это дело. Ибо знал больше чем мой преподаватель (самый яркий индивид - олух который преподавал нам Java). И это в лучшем университете страны по международным рейтингам. 

 

К тому же, нормальные спецы маловероятно пойдут и сядут за те зарплаты что нам предлагают. Намного удобней сидеть на фрилансе, а если прижмет - есть куча аутсорса. 

  • Upvote 1
Link to comment
Share on other sites

 

7 minutes ago, TruePick said:

К тому же, с чего вы взяли что у них нет ключа от шифрования? Ведь по сути, он может его даже не шифровать. 


Рекомендую разобраться в том как работает шифрация с открытым ключом. Известных уязвимостей нет.

Link to comment
Share on other sites

13 minutes ago, TruePick said:

Стоит все таки понимать что содержание VPN сервиса не совсем дешевая штука. Ибо часто сервера находятся в европе, и сколько электроэнергии может потреблять лишь один сервер с ценами Европы.. это можно лишь гадать, но явно не копейки. 


Очень дешевая. Серверных ресурсов на 5 евро в месяц легко хватает на пару десятков клиентов. Бесплатную часть покрывают огромные платежи платников. 

Link to comment
Share on other sites

8 минут назад, Hector Tilla сказал:

 


Рекомендую разобраться в том как работает шифрация с открытым ключом. Известных уязвимостей нет.

 

И все же, мои познания никак не влияют на факт того что это все опасная фигня :) Особенно которые работают в виде расширений. Полагаю, что из за блокировки сайтов нормальных VPN сервисов - пользователей расширений весьма много. 


Тоже интересная статейка на эту тему. 
https://www.zdnet.com/article/many-free-mobile-vpn-apps-are-based-in-china-or-have-chinese-ownership/ 

 

Ссылает к слову на это: https://www.top10vpn.com/free-vpn-app-investigation/
Опасно, как никрути. 

Edited by TruePick
  • Upvote 1
Link to comment
Share on other sites

2 minutes ago, TruePick said:

 

И все же, мои познания никак не влияют на факт того что это все опасная фигня :) Особенно которые работают в виде расширений. Полагаю, что из за блокировки сайтов нормальных VPN сервисов - пользователей расширений весьма много. 


Тоже интересная статейка на эту тему. 
https://www.zdnet.com/article/many-free-mobile-vpn-apps-are-based-in-china-or-have-chinese-ownership/ 

 

Ссылает к слову на это: https://www.top10vpn.com/free-vpn-app-investigation/
Опасно, как никрути. 


Браузерные расширения со словом VPN в названии лишь автоматизируют установку прокси сервера в браузере и конечно VPN сервиса не оказывают.

Я думал прочитать по вашим ссылкам что-то интересное, но это все просто панические мысли каких-то гуманитарщиков. Будто если гнать свой трафик через китайский прокси сервер ты рискуешь чем-то.

Я сам тестировал приложение Банка Республика. Оно отказывается работать если с помощью подмены SSL сертификата пытаешься прослушать трафик. Обращаю внимание на то, что клиентская часть узнает, что трафик идет не напрямую от их сервера. В случае с браузерными расширениями этой клиентской частью является браузер и в любом современном браузере о таком нарушении шифрования сообщается пользователю. Некоторые наиболее наглые нарушения уже даже с разрешения пользователя обойти нельзя.

 

Link to comment
Share on other sites

2 минуты назад, Hector Tilla сказал:


Браузерные расширения со словом VPN в названии лишь автоматизируют установку прокси сервера в браузере и конечно VPN сервиса не оказывают.

Я думал прочитать по вашим ссылкам что-то интересное, но это все просто панические мысли каких-то гуманитарщиков. Будто если гнать свой трафик через китайский прокси сервер ты рискуешь чем-то.

Я сам тестировал приложение Банка Республика. Оно отказывается работать если с помощью подмены SSL сертификата пытаешься прослушать трафик. Обращаю внимание на то, что клиентская часть узнает, что трафик идет не напрямую от их сервера. В случае с браузерными расширениями этой клиентской частью является браузер и в любом современном браузере о таком нарушении шифрования сообщается пользователю. Некоторые наиболее наглые нарушения уже даже с разрешения пользователя обойти нельзя.

 

 

Метну еще одну ссылку https://www.cnet.com/news/security-researchers-claim-hola-operates-as-insecure-botnet/ 
Тут все таки поинтересней, и этот сервис все еще один из самых популярных. 

Кстати, через 2 часа от создания темы мне пришла SMS от Bank VTB, с примерным содержанием: "Просим воздержаться от входа в мобильное приложение при включенном VPN". 
 

  • Upvote 1
Link to comment
Share on other sites

Just now, TruePick said:

Метну еще одну ссылку https://www.cnet.com/news/security-researchers-claim-hola-operates-as-insecure-botnet/ 
Тут все таки поинтересней, и этот сервис все еще один из самых популярных. 

Кстати, через 2 часа от создания темы мне пришла SMS от Bank VTB, с примерным содержанием: "Просим воздержаться от входа в мобильное приложение при включенном VPN". 


А мне пришел PDF файл с подписью президента центрального банка о том чтобы я из-за возможных атак забрал из банка свои деньги (зарплата за несколько месяцев, не депозиты). Не знаю даже кому более дурное письмо пришло.

P.S. по ссылке прочитал. ничего ужасного для клиентов в услуге Hola нет. 

Link to comment
Share on other sites

С сутью темы полностью согласен, но сильно претит то, как автор темы уничижительно отзывается о народе - дескать, народ недоразвитый до грамотности и знаний и т.д. И на этом фоне он возводит себя на пьедестал - видите ли, он умнее своих преподавателей. 

Автор, вам следовало бы учесть, что вы тоже не знаете - ни сном ни духом - и толики того, что знают разные представители этого народа. То, что вы сильны в технологиях, не дает вам право так опрометчиво высказываться об уровне народа. Например, я вам могу задать такие вопросы о языке нашего народа (если вы, конечно, также являетесь представителем этого народа), что у вас начнется депрессия на фоне незнания элементарных и в то же время важнейших вещей. Так что, давайте не будем мериться уровнем личного нарциссизма на фоне уничижения собственного народа.

Link to comment
Share on other sites

4 часа назад, Abbasov J. сказал:

С сутью темы полностью согласен, но сильно претит то, как автор темы уничижительно отзывается о народе - дескать, народ недоразвитый до грамотности и знаний и т.д. И на этом фоне он возводит себя на пьедестал - видите ли, он умнее своих преподавателей. 

Автор, вам следовало бы учесть, что вы тоже не знаете - ни сном ни духом - и толики того, что знают разные представители этого народа. То, что вы сильны в технологиях, не дает вам право так опрометчиво высказываться об уровне народа. Например, я вам могу задать такие вопросы о языке нашего народа (если вы, конечно, также являетесь представителем этого народа), что у вас начнется депрессия на фоне незнания элементарных и в то же время важнейших вещей. Так что, давайте не будем мериться уровнем личного нарциссизма на фоне уничижения собственного народа.

 

Я не принижаю, я просто реалист.. и вообще, я патриот на самом деле.. хоть и пишу не всегда патриотические вещи :) 

Реальность такова что техническая грамотность на катастрофическом уровне.

И не проводится просветительная работа в этом направлении. Могли бы хоть SMS разослать с предупреждением что имеется опасность/риск. Я негодую именно из за того, что людям не поясняют этого и я точно понимаю что люди этого не знают в большинстве своем.  

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Определился победитель конкурса «Евровидение-2024»
      Определился победитель конкурса «Евровидение-2024»
      • 119 replies
    • К сведению водителей: в Азербайджане устанавливаются радары нового типа
      Исследования показывают, что причиной большинства дорожно-транспортных происшествий является высокая скорость. Несмотря на принимаемые меры и предупреждения, некоторые водители нарушают скоростной предел, что в итоге приводит к росту летальных исходов. Различные технологии, используемые в мире для предотвращения трагедий на дорогах, применяются и в Азербайджане.
      Как сообщает avtosfer.az, на 21-м километре трассы Баку - Шамахы уже установлена новая радиолокационная система, показывающая скоростной режим, точнее, электронное табло. Отмечено, что система подобного типа уже применяется во многих странах и очень популярна.
      Как заявили в Специализированном проектно-производственном управлении «Сигнал» при Главном управлении Государственной дорожной полиции, целью установки электронного табло является предупреждение водителей, превышающих скорость, и побуждение их к соблюдению правил.
      Установленные табло будут активированы в ближайшие дни. Планируется установка таких систем и на других территориях.
      https://media.az/society/k-svedeniyu-voditelej-v-azerbajdzhane-ustanavlivayutsya-radary-novogo-tipa
      • 14 replies
    • Начата реализация проекта трамвайной линии в Баку
      Генеральный план - это стратегический документ. Это не документ для ежедневного исполнения. Генплан - документ, определяющий будущее развитие города Баку на ближайшие 30 лет.
      Об этом в интервью Азертадж заявил председатель правления Союза архитекторов Азербайджана Эльбей Гасымзаде, говоря о реализации в ближайшем будущем масштабных проектов в рамках Генплана.
      По его словам, на основе Генплана в различных частях города будут проведены конкретные работы.
      «Процессы проектирования этих работ уже начались. Например, одним из важнейших направлений Генплана является транспортная инфраструктура. Реализация проекта трамвайной линии в Баку уже начата. На мой взгляд, второй важный вопрос - строительство на месте кварталов с 1-2-этажными аварийными домами или даже крупного района современных жилых зданий», - отметил он.
      https://media.az/society/nachata-realizaciya-proekta-tramvajnoj-linii-v-baku
        • Like
      • 21 replies
    • Новый способ развода нашли гайцы. Останавливают машины на кругу там где техосмотр в сядяряке. Начинают с поиска доп оборудования потом проверяют на алкоголь, на наркотики ничего не найдя, поют песню про то что ты где-то линию пересёк и тебе 80 Ман 3 балла штраф. Просишь показать видео, говорит что нет, ему по рации передали задержать.  Что езжай в гор ГАИ там разбирайся, потом начинается сказка про доброго полицейского что он может ремень написать, заплатишь 40 Ман когда тех осмотр пройдешь. Зная что не со штрафом техосмотр не пройти. В конце ты сам уже предлагаешь 20 Ман что бы он отстал, и он типа по рации кому-то передает что йохлыйыб и хял едиб, хотя уверен что он никому ничего не передавал. 
      Вообще за последние два дня 3 раза остановили проверять алкоголь. Рейд у них какойто
        • Facepalm
        • Upvote
        • Sad
        • Confused
        • Like
      • 100 replies
    • На Земле началась сильнейшая за 20 лет магнитная буря
      На Земле началась сильнейшая за последние двадцать лет магнитная буря: ей присвоен наивысший уровень G5, сообщают космические институты России и США.
      Уровень G5 соответствует экстремально сильной магнитной буре. Во время неё могут возникать масштабные проблемы с объектами энергетики и космическими аппаратами. Полярные сияния могут фиксироваться даже в тропиках.
      В нескольких регионах России – от Ленинградской до Ростовской области, а также в Сибири и на Урале – наблюдалось северное сияние.
      Также полярное сияние фиксировали жители Грузии, Армении, Кубы, Беларуси и Украины.
      Ранее руководитель Лаборатории солнечной астрономии Института космических исследований РАН Сергей Богачёв сообщал, что продолжительность магнитного шторма может составить от 20 до 40 часов.
      "Земля погружена в облако плазмы. Выйдет из него не раньше чем через сутки", – говорил он. Богачёв пояснил, что за трое суток Солнце выбросило четыре исключительно крупных облака плазмы.
      https://www.svoboda.org/a/na-zemle-nachalasj-siljneyshaya-za-20-let-magnitnaya-burya/32941991.html
        • Sad
        • Haha
      • 29 replies
    • В Санкт-Петербурге автобус с пассажирами упал в реку: число погибших выросло
      В реку Мойку упал пассажирский автобус. Предварительно, там находилось около 20 человек. В региональном МВД сообщили, что спасатели достают людей из воды
      Очевидец сообщил, что автобус врезался в два автомобиля, пробил ограду и упал в воду. ТАСС со ссылкой на источник в оперативных службах пишет о госпитализации пяти человек, еще двоим проводят реанимационные мероприятия на месте происшествия.
       

      Телеграм-канал Shot пишет, что из затонувшего автобуса спасли восемь человек. Состояние четверых из них оценивают как тяжелое — они госпитализированы. В больницу, как отмечает канал, в состоянии средней степени тяжести доставлен и водитель. Еще около десяти человек выбрались самостоятельно.
      Один человек погиб, указывает Shot. О жертвах также пишет телеграм-канал 78.

       
       
      • 59 replies
    • Post in Вынесен приговор известному спортсмену, чьи действия привели к гибели 7-летнего мальчика
      Был наркоманом и мстил: новые подробности о тренере, осужденном за убийство 7-летнего Фарида
       
        • Sad
        • Like
    • Предупреждение от эксперта: кассовые чеки представляют угрозу для здоровья человека - ВИДЕО
      В составе краски, наносимой на кассовые чеки, присутствует опасное химическое соединение.
      Об этом предупреждает председатель Союза свободных потребителей Азербайджана Эюб Гусейнов.
      Чеки из супермаркета или банкомата - каждый прикасается к ним чуть ли не десятки раз в день, совсем не подозревая, какой вред эти с виду безобидные клочки бумаги могут нанести здоровью. 
        Дело в том, что в 90% чеков содержится бисфенол - опасное соединение фенола с ацетоном, которое способно проникать в кровь и внутренние органы через кожу, повышая риск развития смертельных недугов.
      Подробнее - в сюжете ATV Xəbər:
       

       
        • Upvote
        • Sad
        • Red Heart
        • Like
      • 59 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...