-–убрики

 -ћетки

alfa omega alfredgalura's julia lezhneva jurijus subotinas khatia buniatishvili mariska karto mendelssohn violin concerto in e minor op. 64 romcha tom waits © евгений юрьевич меркулов Ђграни преодолени€ї ÷арицыно ённа ћориц александр зенкевич александр зиновьев алена серебр€кова аленушка вергунова алина серЄгина алла латулина анна ахматовa атрофи€ человечности бела€ орхиде€ борис пастернак буратино валентин гафт валери€ леденЄва василий дмитриевич фЄдоров вера павлова вертинский вита савицка€ влад клен вороново восток высоцкий геннадий смирнов диоген дмитрий нечаенко ева меркурьева евгений кузнецов евгений мураев екатерина струкова голубцова елена кась€н елена проценко елена €мпольской жанна ракицка€ здрасте здрасте какое счастье зельвин горн иван наумов игорь приклонский игорь эмм йоргос даларас карелиан кармен деллТорефис (carmen dellТorefice) касатка тата катерина мурашова корней чуковский красовска€ тать€на ксени€ газиева ленка маленька€ ллойд уэббер мари€ дубиковска€ марк ифраимов мемор€хи михаил шем€кин моника белуччи москва наталь€ олейникова нижегородский государственный художественный музей пабло неруда павел тесленко париж пиво поклонска€ пол крейг робертс просто женщина-мечта ракитский денис рахманинов рим ростислав ищенко светлана крымска€ сергей лановой сергей полунин сергей триумфов скорпиошка солвита тамара двор€нска€ тау александр украина федоров василий фотограф александр €ковлев цветаева марина чем мужчина отличаетс€ от женщины? чтобы помнили шаолинь шарль с патриков шем€кин эрнст хемингуэй юли€ лежнева юрий гехт

 -÷итатник

«а кулисами с самой умопомрачительной балетной парой - (6)

за кулисами с самой умопомрачительной балетной парой...       &...

RIP, ѕќЁ“ - (3)

  ѕрощай, ѕоэт, Ёпоха, —имвол, Ћегенда. „то бы ни говорили про ≈вгени€ ...

¬. —олоухин, "„ита€ Ћенина" (с моим предисловием) - (8)

  ¬. —олоухин, "„ита€ Ћенина" (с моим предисловием).   ...

—егодн€ и сейчас ее девизы... Marco-Glaviano Photographie - (2)

—егодн€ и сейчас ее девизы... Marco-Glaviano Photographie   Marco glaviano — зна...

«агадка Ћеонардо да ¬инчи - (4)

  ћона Ћиза (ƒжоконда). 1503-04 (ѕариж, Ћувр)   «ѕрекр...

 -–езюме

 -‘отоальбом

‘отоальбом закрыт дл€ неавторизованных. «арегистрироватьс€!

 -ѕодписка по e-mail

 

 -ѕоиск по дневнику

ѕоиск сообщений в smart50

«дравствуй, российский файрвол?

—уббота, 17 »юн€ 2017 г. 21:33 + в цитатник

 

© ‘ото из личного архива »вана „ертова

 

«дравствуй, российский файрвол?

ѕопытки законом запретить обход блокировки сайтов могут увенчатьс€ успехом, но пользователи найдут выход, считает специалист по IT-технологи€м »ван „ертов.


ѕоступивший недавно в √осдуму законопроект, запрещающий использование на территории –оссии программ, позвол€ющих обходить блокировку сайтов и сохран€ть анонимность пользовател€ (анонимайзеры) имеет все шансы быть прин€тым. ѕо мнению р€да специалистов, этот законопроект фактически будет означать введение в –‘ аналога китайского файрвола (firewall), оградившего жителей  Ќ– от тлетворного вли€ни€ мирового »нтернета. „то может быть дальше, рассуждает специалист по IT-технологи€м »ван „ертов.

— „то вы думаете по поводу законопроекта о запрете анонимайзеров в –оссии? Ёто переход к китайскому или иранскому варианту »нтернета?

 — Ќа мой взгл€д, это еще один логичный шаг в предыдущей цепочке таких шагов. ≈ще лет дес€ть назад € говорил своим знакомым, что в »нтернете будет все заблокировано, что, скажем rutracker.org закроют. ќни крутили пальцем у виска и говорили, что € псих и шизофреник. “еперь эти же люди приход€т ко мне и прос€т установить какой-нибудь анонимайзер, например Tor, на их ноутбук. я им говорю, что скоро Tor (в –оссии) перестанет работать. “еперь, как видим, в ƒуму представлен этот законопроект о запрете анонимайзеров.

≈сли все будет развиватьс€ том же направлении, то нам просто напишут список «белых» сайтов, типа «¬ онтакте», « ремль.рф», «ѕутин.рф», которые мы имеем право посещать, а все остальное окажетс€ под запретом. “о есть, будет, как в —еверной  орее, где, как это ни странно, тоже есть интернет. ѕо слухам там интернетом, даже таким, пользуютс€ вдвоем. “о есть, один что-то делает, а другой следит, чтобы он не сделал чего-нибудь не то.

 

 

— ј как будут работать поисковики?

 — ѕоисковики будут искать только то, что можно.

— “о есть, это китайский вариант интернета?  стати, комментиру€ недавний запрет «¬ онтакте» на ”краине, замминистра св€зи и массовых коммуникаций –оссии јлексей ¬олин отметил, что   единственной общественной реакцией на подобные запреты €вл€етс€ быстрое освоение программ, позвол€ющих обойти блокировку.

 — Ќадо сказать, что в  итае интернет блокируетс€ условно дл€ 99% населени€, но те, кто может обойти эти блокировки, их обход€т. ѕоэтому ¬еликий китайский файрвол дл€ большинства в ѕоднебесной — средство ограничени€, а дл€ 1% — что-то вроде тренировки по обходу блокировок в интернете. “ам, например, есть несколько тыс€ч пользователей анонимной сети I2P.

— ј что это такое?

 — I2P — это что-то вроде Tor, но более современна€ система.

— ¬ы считаете, что в –оссии на китайском варианте интернета не останов€тс€?

 — ƒумаю, да. ¬от смотрите, пример несколько из другой области, но все же. –аньше видеокамер на улицах не было. ¬ какой-то момент они по€вились в метро. ѕотом в автобусах, потом — на автобусных остановках, сейчас уже в подъездах.  ак вы думаете можно предсказать следующий шаг? √де будут видеокамеры в недалеком будущем?

— ¬ квартирах?

 — ƒа. Ёто простейша€ задачка дл€ детей в школе. –азумеетс€, это будет «дл€ «вашей же безопасности». », кстати, в cовременных телевизорах уже еcть видеокамера (дл€ skype) и микрофон в пульте (дл€ голоcового управлени€).

— ’орошо, у мен€ тогда простой вопрос: отчего мы пытаемс€ защититьс€? –абота в интернете — это пон€тно. ј если, например, компьютер не подключен к сети, нашу работу на нем можно отслеживать?

 — Ќет, если он никуда не подключен, то можно делать на нем все, что угодно, никто об этом не узнает. Ќо дл€ этого вам надо отнести компьютер далеко в лес, или в какое-то очень изолированное место, где нет никаких Wi-Fi, и ни с кем не общатьс€. Ќо в этом случае компьютер будет практически бесполезен. ¬едь даже если вы напишите на нем какой-то текст или программу, рано или поздно вам понадобитьс€ обмен с внешним миром. Ћибо принести что-то на флешке, либо унести. ¬ этом отношении не очень принципиально, соединены ли вы с проводом с интернетом или будете передавать что-то на флешке. — помощью флешки или каких-то других материальных носителей, кстати, намного труднее сделать передачу информации незаметной.

— ј вот возможно сегодн€ такое, как в последнем фильме «ћисси€ не выполнима» с “омом  рузом, когда героин€ кладет флешку с секретными данными на стол, а бывший агент британской разведки кладет на нее на минуту свою папку, после чего все данные этой флэшки оказываютс€ скаченными? »ли это пока фантастика?

 

 — — точки зрени€ теоретической физики, возможно. — точки зрени€ практики — пока нет. Ќа данный момент, скорее всего, таких технологий еще нет или это еще трудновыполнима€ задача. ¬о вс€ком случае, на сегодн€ дл€ такого нужен прибор размером не с папку, а допустим, с комнату.

— »звестно, что за любым пользователем интернета, в том числе, и во врем€ работы в офисе, сегодн€ можно наблюдать в режиме онлайн. ј может, например, офисный работник скрыть свою работу, в том числе, и от системного администратора?

 — ћожет. јдминистратор внутренней сети знает пароль суперпользовател€, поэтому с содержимым всех компьютеров сети он, в принципе, может делать что угодно. Ќо в данный конкретный момент тот или иной пользователь, име€ физический доступ к конкретному компьютеру, может больше, чем администратор.

 

— „то дл€ этого надо делать?

 — ¬ам надо скачать из интернета специальную независимую операционную систему, например, Tails или Qubes-os. ≈е необходимо записать на флешку, с которой и работать в этой системе через Tor, изначально там установленный. ѕосле этого администратор ничего про вас не узнает.  ак вариант, можно установить на отдельную флешку операционную систему Ubuntu, настроив ее, как вам надо, и просто с нее загружатьс€. ѕравда, в этом случае придетс€ делать всю работу по настройке операционной системы, которую в Tails разработчики уже провели за вас.

— ј насколько флешки надежны как носители информации? ѕериодически они у мен€ выход€т из стро€.

 — ¬ообще все известные на данный момент электронные носители принципиально ненадежны. ¬ той же флешке имеетс€ ограниченное количество перезаписей.  аждый раз, когда вы перезаписываете данные, она деградирует, а через несколько тыс€ч перезаписей выходит из стро€. »ли же она деградирует просто со временем. “а же ситуаци€ с компакт-дисками, которые со временем тоже деградируют. ∆есткие диски изнашиваютс€ механически. ѕоэтому пока нет такого электронного носител€, который бы хранил информацию, скажем, 100 лет. –аз в несколько лет стоит просто перезаписывать информацию на новые диски. »ли хранить ее в «облачных» системах, например, в Google ƒиск (там они за вас делают эту процедуру — перезаписывают свои жесткие диски раз в несколько лет).

— ¬ернемс€ к ситуации, котора€ нам всем в ближайшее врем€ грозит — возможное введение «китайского интернета» в –оссии. ¬ одной из своих лекций вы рекомендовали мессенджер Jabber. ¬ чем его преимущества перед, допустим, всем знакомой «аськой»?

 — Jabber — это децентрализованна€ система, там есть много разных серверов, на которых можно зарегистрироватьс€. ≈сли вам не нравитс€ ни один из существующих, — можете создать свой, который войдет в общую сеть. “ехнически это немного труднее и большинство пользователей Jabber обычно используют существующие серверы, но в принципе это возможно. Jabber намного лучше и безопасней, чем любые централизованные сервисы, потому что у него нет так называемой единой точки отказа — уcтройcтва, отказ которого приводит к неработоcпоcобноcти вcей cиcтемы. “о есть, если какой-то из серверов Jabber вдруг перестает работать, то хот€ у его пользовател€ возникнут сложности, дл€ всей сети это особых проблем представл€ть не будет, ведь пользователь проблемного сервера может зарегистрироватьс€ на другом. ÷ентрализованный сервис, такой, как, например, ICQ, может купить кака€-нибудь компани€ и сказать: нам этот продукт не нравитс€, мы его закрываем. ћожет такое быть? ¬полне! Ёто ведь коммерческа€ компани€, ее могут купить, а потом собственник решит, что поддерживать ее экономически не выгодно. »ли что-то еще. “ак что в этом отношении Jabber — это хороший, хот€ и не последний шаг. «аблокировать его намного сложнее — там сотни, если не тыс€чи серверов.

ѕо тем же принципам — децентрализации и множества серверов — построена и социальна€ сеть Diasporafoundation.org, на которую многие пользователи «¬ онтакте» или Facebook начинают сегодн€ переходить.

— ј какие еще варианты?

 — ¬ последнее врем€ распростран€ютс€ распределенные системы, в которых серверов вообще нет. “ехнически они сложнее, пользоватьс€ ими еще менее удобно, чем тем же Jabber, но зато в них вообще нет точек отказа. “о есть, если в Jabber теоретически можно отключить несколько серверов, то в такой программе (она же сеть), как Tox, вообще нет серверов, там каждый пользователь — и клиент, и сам себе сервер одновременно. ѕотихоньку прогресс движетс€ в эту сторону. Ћет через п€ть-дес€ть, такой подход вообще будет типичным, если к тому времени в стране будет »нтернет.

— ’орошо, давайте предположим, что законопроект о запрете анонимайзеров, который мы с вами обсуждаем, прин€т, и мы перешли в «китайскую реальность». „то это будет означать на практике?

 — ¬озможны разные варианты реализации этого закона на практике. ќдин из них может состо€ть в том, что пользователи смогут использовать тот же Tor, но через какое-то врем€ к ним придут и посад€т их в тюрьму. Ќесколько дес€тков человек посад€т, а все остальные испугаютс€.

— »спользование Tor можно отследить?

 — ƒа, провайдер может отследить использование Tor тем или иным пользователем.

— ј можно сделать так, чтобы провайдер не смог это сделать?

 — ƒа. ƒл€ этого в системе Tor есть дополнительна€ программа, так называемые ѕодключаемые транспорты (Pluggable Transports), котора€ маскирует ваш трафик в сети Tor подо что-то другое. “о есть, в тот момент, когда вы подключаетесь к Tor и работаете в нем, ваш провайдер видит, что вы, допустим, смотрите видео на YouTube. Ёти транспорты не всегда хорошо работают и теоретически их тоже можно заблокировать, но это уже проблематичнее, поскольку некоторые из них неотличимы от просмотра вами видео на том же YouTube.

— ј что представл€ет собой система I2P?

 — ƒело в том, что Tor — это уже такой «старичок», этой программе уже не один дес€ток лет. —обственно, этим она и хороша, потому что за эти годы ее тщательно отладили, вычистили ошибки. Ќо, к сожалению, когда Tor проектировали, многого не было. Ќапример, не было torrent. —качивать через Tor, скажем, torrent, не получитс€. ѕрограмма I2P — это попытка переписать Tor с точки зрени€ современных представлений о безопасности. ÷ентрализованные серверы оттуда, например, исключили, создав распределенную систему. —делали скрытые сервисы и многое улучшили. ѕо сути, I2P  это следующий шаг по сравнению с Tor.

 

 

— —тоит ли использовать антивирусные программы?

 — Ќа самом деле абсолютно все антивирусы бесполезны. ≈динственно, что они  делают, это защищают компьютер от глупости самого пользовател€. “о есть, если пользователь пытаетс€ сделать что-то, никуда не вписывающеес€, антивирус его остановит. ¬о всех остальных случа€х от реальных угроз антивирус не защищает. ѕотому что, первое, что делает автор нового вируса, — провер€ет, наход€т ли его попул€рные антивирусные программы. «атем он исправл€ет в нем ошибки, после чего распростран€ет. ѕоэтому глупо рассчитывать, что антивирус может блокировать какие-то серьезные угрозы вашему компьютеру.   тому же уже много лет существуют полиморфные вирусы, которые в принципе невозможно обнаружить. —ерьезные вирусы пишут специалисты.

— “о есть, вы считаете, что антивирусом можно не пользоватьс€?

 — —кажем так: вреда от него больше, потому что он замедл€ет работу компьютера тем, что провер€ет все файлы, потребл€ет пам€ть, процессорное врем€, а пользы от него не очень много. ¬место антивируса намного правильнее просто грамотно настроить компьютер: не сидеть «под администратором», сделать отдельного дополнительного пользовател€, ограничить права администратора. ≈сли нужны права администратора, тогда — ввести пароль и его установить. Ќо в большинстве случаев права администратора на компьютере не нужны.

 роме того, есть просто принцип компьютерной гигиены. “ут, как с личной гигиеной, — мойте руки перед едой. Ќе надо заходить на сомнительные сайты, которые, например, предлагают установить вам какой-нибудь новый видео-кодек дл€ чего им нужны ваши права администратора. ≈сли скачиваете какую-то программу, надо смотреть, кто ее автор, откуда она. “о есть — не устанавливайте себе на компьютер вс€кую «непотребщину», тогда все будет хорошо.

— ј если вирус вашим компьютером уже «подхвачен», тогда как?

 — “огда лучше начать все заново. ”становить новую операционную систему и вернуть резервную копию ваших данных. ƒл€ этого купите себе внешний жесткий диск, и с периодичностью раз в неделю или чаще копируйте на него с компьютера все свои данные.

Ѕеседовал јлександр ∆еленин

 

http://www.rosbalt.ru/moscow/2017/06/16/1623776.html?utm_source=Plista_test

 

 

–убрики:  полезные советы, программы, разное
размышлени€ вслух, особое мнение
ћ»– ќЅў≈—“¬ќ ѕќЋ»“» ј


ѕроцитировано 1 раз
ѕонравилось: 13 пользовател€м



варини€   обратитьс€ по имени правильно приходитс€ вмешиватьс€.если в интернете вс€кие атаки —реда, 21 »юн€ 2017 г. 18:23 (ссылка)
на детей.-там просто беспредельные возможности дл€ беззакони€.афер и чего попало.а как вы думали-государство имеет право на защиту своих граждан от негатива.тем более.что дети .как говоритс€.-на проводе.то бишь -в сети..
ќтветить — цитатой ¬ цитатник
 

ƒобавить комментарий:
“екст комментари€: смайлики

ѕроверка орфографии: (найти ошибки)

ѕрикрепить картинку:

 ѕереводить URL в ссылку
 ѕодписатьс€ на комментарии
 ѕодписать картинку