@devops_ru

Страница 1606 из 4568
.
26.11.2016
08:46:34
даже если что-то не нужно, поддержка цензуры означает ограничение прав людей
Если человек не может в гугл, то значит он дегрод и его права лучше ограничить. Пусть лучше будет послушным и спокойным.

Это сделано для отбитых

Стадом все равно будет кто-то управлять

Nikolay
26.11.2016
08:49:06
пастух

Google
Aleksandr
26.11.2016
09:05:22
тезис неправильный; речь не о том, что "мы хотим, чтобы нас ограничивали от новостей", а "нужно ли блокировать всякие чайлд порн и наркотики", на которое разумеется многие ответят "да", потому что это будет первым, о чём они подумают 1600 чел. - слишком малая выборка, от заголовка "больше половины россиян" пахнет либеральной желтизной p.s. хотелось бы поменьше политоты в группе, её сюда забрасывают практически одни и те же люди

Magistr
26.11.2016
10:51:45
1600 это статистически правильная выборка, от большего кол-ва людей результат непоменяеться

Alexander
26.11.2016
10:59:39
плохо то, что человек вместо того, чтобы ограничить сам себя начинает выступать в пользу ограничения всех

Alexander
26.11.2016
11:00:10
я, например, не целевая аудитория для чайлд порн и наркотиков, но мне не нравится, что кто-то меня хочет ограничить от этого

это нарушает мои права

Lupsick
26.11.2016
11:00:23
я люблю порно и наркотики

Alexander
26.11.2016
11:02:37
вот есть люди, которые мечтают об ограничениях и каком-нибудь "Сталине" у власти, они могут сделать такое для себя, но зачем пытаться внедрять такие ограничения для всех

Vladimir
26.11.2016
11:02:47
я, например, не целевая аудитория для чайлд порн и наркотиков, но мне не нравится, что кто-то меня хочет ограничить от этого
Я тоже вот против того чтобы ограничения были бы жесткими. Если уж делают то пусть дали бы возможность написать заявление чтобы их снять

Alexander
26.11.2016
11:03:41
я вот любые ограничения воспринимаю негативно, даже если это какой-нибудь сайт, направленный на воровство денег у меня, я разрешаю)

сумел меня обскамить - молодец, не дурак, оставь себе, честно заработал

Google
Aleksandr
26.11.2016
11:05:21
здесь нет единственной правильной политики, у каждой из них свои неизбежные последствия; это тот же вопрос, что и легалайз

Дмитрий
26.11.2016
11:06:00
я вот любые ограничения воспринимаю негативно, даже если это какой-нибудь сайт, направленный на воровство денег у меня, я разрешаю)
Во избежание ограничения моих прав на информацию и для предупреждения цензуры, сообщи мне номер своей кредитки и цифры с обратной стороны ?

Alexander
26.11.2016
11:06:00
то есть позаботиться о своей безопасности в интернете я могу и сам, любые попытки что-то блокировать мною рассматриваются негативно потому что я не просил

Ivan
26.11.2016
11:06:29
Вы вот мне лучше скажите, насчёт цензуры. Кто-нибудь знает как работает блокировка для Ркн у разных провайдеров?

Aleksandr
26.11.2016
11:07:07
здесь нет единственной правильной политики, у каждой из них свои неизбежные последствия; это тот же вопрос, что и легалайз
относительно самого себя и уже сформировавшихся интересов, человек, которому вредит ограничение на вещества, разумеется будет против но в масштабах общества, здесь разные долгосрочные косвенные и не всегда предсказуемые культурные последствия, которые взять и починить пост-фактум, если они окажутся негативными, уже не получится

Ivan
26.11.2016
11:08:05
У меня, например, Билайнпохоже сниффает трафик и блокирует запрос к flibusta.is, только если в Хидерах есть Host: flibusta.is

Ivan
26.11.2016
11:08:27
я не знаю, я её всё равно обхожу
Мне тоже нужно обойти, только с другой стороны ;)

Alexander
26.11.2016
11:09:08
ну, самоё надёжное - VPN)

клиент заходит через иностранную VPS'ку на твой сайт

и спокойно покупает там оружие, наркотики или что там у тебя)))

Ivan
26.11.2016
11:10:06
Слишком большая аудитория, я думал можно как-то фейкать DNS для провайдеров

а для остальных раздавать верные адреса

Но сначала надо узнать кто как блокирует

Alexander
26.11.2016
11:10:40
дети в школах обходят блокировку через https://dnscrypt.org/

чтобы порно смотреть на уроках информатики

Aleksandr
26.11.2016
11:10:49
Вы вот мне лучше скажите, насчёт цензуры. Кто-нибудь знает как работает блокировка для Ркн у разных провайдеров?
точно известно, что у разных провайдеров разная имплементация и скорость синка с бд ркн

Alexander
26.11.2016
11:11:05
то есть оно там создаёт локальный днс-сервер

Google
Alexander
26.11.2016
11:11:16
и в настройках подключения ты указываешь 127.0.0.1 в качестве ДНС

а вот когда я в 11 классе учился, нам таких ухищрений делать не приходилось

правда интернет тогда был медленнее..

Ivan
26.11.2016
11:12:17
vanch@vanch-pad ~ $ host flibusta.is flibusta.is has address 81.17.19.227 vanch@vanch-pad ~ $ curl -I 81.17.19.227 HTTP/1.1 404 Not Found Server: Varnish Content-Type: text/html; charset=utf-8 Retry-After: 5 Content-Length: 389 Accept-Ranges: bytes Date: Sat, 26 Nov 2016 03:02:30 GMT Age: 0 Connection: close vanch@vanch-pad ~ $ curl -Iv flibusta.is * Rebuilt URL to: flibusta.is/ * Trying 81.17.19.227... * Connected to flibusta.is (81.17.19.227) port 80 (#0) > HEAD / HTTP/1.1 > Host: flibusta.is > User-Agent: curl/7.49.0 > Accept: */* > < HTTP/1.1 307 Temporary Redirect HTTP/1.1 307 Temporary Redirect < Location: http://blackhole.beeline.ru/?url=http%3A%2F%2Fflibusta%2Eis%2F&dstip=81%2E17%2E19%2E227

тут явно не только смена ДНС

Либо я чего-то не знаю

Alexander
26.11.2016
11:14:46
ну, если по айпишнику забанили, тогда нужно через какой-нибудь прокси туда

Ivan
26.11.2016
11:15:15
Alexander
26.11.2016
11:15:59
нуу, ээ, тут идёт попытка установить соединение по http

это в любом случае небезопасно и трафик могут перехватывать

такое соединение и не нужно устанавливать

посетителя такого сайта вычислят

Yuri
26.11.2016
11:16:49
Alexander
26.11.2016
11:16:53
лучше не устанавливать соединения совсем, чем устанавливать небезопасное

Yuri
26.11.2016
11:17:11
Он смотрит заголовки HTTP, видит там сайт из черного списка и выдает тебе редирект

Alexander
26.11.2016
11:17:45
надо пробовать устанавливать соединение по https, если не получается - то через VPN

Yuri
26.11.2016
11:17:47
Прпробуй https://flibusta.is

Alexander
26.11.2016
11:18:09
ещё есть всякие плагины к браузерам

Yuri
26.11.2016
11:18:34
С другой стороны, в https тоже можно подсмотреть, какой сайт запрашивается, если используется SNI и также обрубить клиента.

Ivan
26.11.2016
11:18:37
Прпробуй https://flibusta.is
Да, попробовал и удивился. Такое ощущение, что соединение очень долго устанавливается специально.

Google
Alexander
26.11.2016
11:18:59
с https ты можешь узнать только факт того, что человек зашел на сайт

когда и сколько он там был

Alexander
26.11.2016
11:19:14
но нельзя узнать, какие страницы он посещал

Admin
ERROR: S client not available

Yuri
26.11.2016
11:19:25
Можно :)

Alexander
26.11.2016
11:19:41
хмм? как так можно?

Ivan
26.11.2016
11:19:46
На самом деле все просто
Понимаю, но надо знать как :)

Yuri
26.11.2016
11:20:28
Раньше, до появления SNI существовало правило в HTTPS - один IP - одно имя. Сначала идет обмен сертификатами и если веб-сервер предоставлял сертификат не для того имени, которое введено в браузере - выдавалось предупреждение.

Дмитрий
26.11.2016
11:20:48
Почему просто не юзать TOR?

Ivan
26.11.2016
11:21:23
Почему просто не юзать TOR?
Потому что задача стоит - доставить сайт пользователю, а не зайти на сайт, как пользователь :)

Дмитрий
26.11.2016
11:21:38
А, ок)

Ivan
26.11.2016
11:22:05
Да https://flibusta.is не заблокирован, епт

Yuri
26.11.2016
11:22:08
Теперь же современные браузеры поддерживают SNI. Server Name Identification вроде расшифровывается. Теперь при установлении HTTPS-соединения браузер в попытке установить соединение отсылает еще и желаемое имя сервера, чтобы сервер мог выбрать нужный сертификат. Вот эти заголовки и можно просмотреть, потому что они идут еще не через SSL.

Тефтеля
26.11.2016
11:22:10
Нынче с впнами проблемы?)

пусть блокируют что хотят.

1010101
26.11.2016
11:23:21
блокировать vpn не такая уж проблема. нужен только white-list легальных vpn-нод (которые подконтрольны кому надо)

Yuri
26.11.2016
11:23:25
Более точно можно у Сысоева почитать.. http://nginx.org/ru/docs/http/configuring_https_servers.html#sni

Google
Yuri
26.11.2016
11:23:47
Какая-то унылая технология)
Надо как-то выкручиваться. IPv4 на исходе, а количество доменных имен только растет.

1010101
26.11.2016
11:23:57
Какая-то унылая технология)
отличная технология, позволяющая балансировать трафик прозрачно, не отдавая на балансер сертификат

Тефтеля
26.11.2016
11:24:00
покупаешь vps в линоде за 10 баксов

Тефтеля
26.11.2016
11:24:39
поставить впн в докере 1 команда) выписал себе серт и все)

Ivan
26.11.2016
11:24:39
в остальном-то понятно, что всё красиво

1010101
26.11.2016
11:24:53
Да, но унылая потому что трафик снифается
где он снифается? почитай еще раз как работает. https никто не ресшифровывает.

Yuri
26.11.2016
11:25:31
Да, но унылая потому что трафик снифается
заснифать можно только имя сайта. Сами данные не начнут поступать до установления сессии

Ivan
26.11.2016
11:25:35
1010101 человек написал же

Теперь же современные браузеры поддерживают SNI. Server Name Identification вроде расшифровывается. Теперь при установлении HTTPS-соединения браузер в попытке установить соединение отсылает еще и желаемое имя сервера, чтобы сервер мог выбрать нужный сертификат. Вот эти заголовки и можно просмотреть, потому что они идут еще не через SSL.

Тефтеля
26.11.2016
11:26:03
dpi нынче тоже то еще говно) на самом деле они тебе присылают редирект, а потом весь сайт приходит, одной командой в айпитейблес дропаешь пакеты от DPI и все

1010101
26.11.2016
11:26:42
Эта информация и так доступна. когда ты обмениваешься сертами - ты публично указываешь в серте для каких доменов он выписан. Это в любом случае можно заснифать

sni позволяет просто эту возможность использовать для управления трафиком

Тефтеля
26.11.2016
11:27:20
домру даже теперь не показывает мне свои промо страницы

nikoinlove
26.11.2016
11:28:03
Сквид вроде даже научили уже в sni-хост заглядыватт

Страница 1606 из 4568