The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива Альт Рабочая станция К 10.0 , opennews (??), 13-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


117. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +2 +/
Сообщение от ыы (?), 14-Май-22, 11:07 
Скоро у всех госсайтов будут только такие сертификаты. Догадываетесь почему?

Иностранные корневые центры сертификатов отказались выдавать новые и продлевать существующие сертификаты для ИТ инфраструктуры в РФ.

То есть те сертификаты подписанные дигисертом которые еще есть- они скоро закончатся (летом например) и новых от иностранных центров сертификации не будет.

НИКОГДА.

Тоесть проамериканские корневые центры нарушили (не нарушат, а уже нарушили потому что сертификаты УЖЕ не выдаются) базовые принципы взаимодействия в Интернет. И приняли политизированное решение.

Поэтому распространение в составе отечественных дистрибутивов корневых сертификатов отечественного происхождения- логичный и последовательный шаг.

И те в РФ кто пользуется отечественным дистрибутивом- вообще не испытают проблем с доступом например к 1С или Госуслугам. А лемминги с виндой- ну, получат инструкции как самостоятельно обновить корневые центры в своем дистрибутиве...

Ответить | Правка | Наверх | Cообщить модератору

121. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (120), 14-Май-22, 11:40 
Можно просто Яндекс браузер поставить

Ответить | Правка | Наверх | Cообщить модератору

127. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +2 +/
Сообщение от john_erohin (?), 14-Май-22, 12:49 
можно. в глубокий chroot, с запуском от спец.юзера.
и SELinux/AppArmour сверху заполировать.
также и любой подобный бинарник, исходников которого
никто не видел: 1с, 2gis, skype, zoom, далее везде.
Ответить | Правка | Наверх | Cообщить модератору

161. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 15:25 
Так надо поступать с сертификатами выданными летскрипт и дигицерт...
Ответить | Правка | Наверх | Cообщить модератору

216. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от john_erohin (?), 14-Май-22, 18:52 
> Так надо поступать с сертификатами выданными летскрипт и дигицерт...

не раньше чем поднимется волна. а она поднимется.
этих сертификатов слишком много, ложные анти-РФ срабатывания будут.

Ответить | Правка | Наверх | Cообщить модератору

200. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от Аноним (199), 14-Май-22, 17:45 
сразу видно человека который каждый день настраивает selinux.
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

215. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от john_erohin (?), 14-Май-22, 18:48 
шутку понял. SELinux вычеркиваем.
с мутными блобами надо в любом случае что-то делать,
желательно чтобы не страдала производительность (в т.ч. моя личная).
предложение выкинуть их на помойку и забыть - не принимаю.
Ответить | Правка | Наверх | Cообщить модератору

242. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (234), 14-Май-22, 22:27 
Хром понимает и не предлагает пароль очередной сохранить при выключенной особенности😁
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

309. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от john_erohin (?), 15-Май-22, 13:57 
> Хром понимает и не предлагает пароль очередной сохранить при выключенной особенности😁

не совсем понял о чем вы.
я хром не использую, но юзерам он почему-то нравится.
выключать у него надо все что порождает мультикасты и всякие фокусы, примерно так:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"RemoteAccessHostFirewallTraversal"=dword:00000000
"RemoteAccessHostAllowClientPairing"=dword:00000000
"RemoteAccessHostAllowFileTransfer"=dword:00000000
"MediaRouterCastAllowAllIPs"=dword:00000000
"SharedClipboardEnabled"=dword:00000000
"EnableMediaRouter"=dword:00000000

Ответить | Правка | Наверх | Cообщить модератору

346. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (318), 15-Май-22, 17:03 
После снятия всех увиденных галочек и перемещения в "Выкл" включателей в браузере Яндекс при вводе пароля выскакивает окошечко с предложением тайно сберечь пароль. Спасибо за твик, но Хром невозможный гость давно.
Ответить | Правка | Наверх | Cообщить модератору

629. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от john_erohin (?), 17-Май-22, 11:11 
> После снятия всех увиденных галочек и перемещения в "Выкл" включателей в браузере
> Яндекс при вводе пароля выскакивает окошечко с предложением тайно сберечь пароль.

прикольно. я проверю. где-то должно быть отключение и этого тоже.

а пока предполагаю, что достаточно завернуть на 127.0.0.1 такие имена:

appmetrica.yandex.net
appmetrica.yandex.ru
an.yandex.ru
mc.yandex.ru
browser.yandex.ru
browser.yandex.net
bar-navig.yandex.ru
yastroka.yandex.ru
yastroka.yandex.net

и никто никуда тайно не сберегает.

Ответить | Правка | Наверх | Cообщить модератору

590. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от Аноним (-), 16-Май-22, 20:56 
> [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
> "RemoteAccessHostFirewallTraversal"=dword:00000000
> "RemoteAccessHostAllowClientPairing"=dword:00000000
> "RemoteAccessHostAllowFileTransfer"=dword:00000000
> "MediaRouterCastAllowAllIPs"=dword:00000000
> "SharedClipboardEnabled"=dword:00000000
> "EnableMediaRouter"=dword:00000000

Странные в этом вашем альтлинуксе конфиги...

Ответить | Правка | К родителю #309 | Наверх | Cообщить модератору

140. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от Аноним (130), 14-Май-22, 14:04 
> А лемминги с виндой

Расскажете о захвате рынка в Африке?. Потом как-нибудь

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

151. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  –4 +/
Сообщение от Онанизмус (?), 14-Май-22, 14:59 
Такие сертификаты ни в коем случае не должны быть в основной системе. Это же эталонный, мать его, MITM! Только в песочнице, виртуалке и т.д.

А таким "отечественным дистрибутивам" с дырами и уязвимостями для тов. майоров место на помойке.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

158. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 15:22 
Эталонный MITM это любые сертификаты летскрипта и дигицерта. Но вы про это почемуто предпочитаете не думать...
Ответить | Правка | Наверх | Cообщить модератору

163. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  –2 +/
Сообщение от Онанизмус (?), 14-Май-22, 15:33 
Ага, мне ещё и российских ко всему этому не хватало. ЦРУ меня, находящегося в России, вряд ли посадит. А российская ФСБ очень даже. Особенно учитывая всякие идиотские законы типа срока в 15 лет за дискредитацию ВС РФ.
Ответить | Правка | Наверх | Cообщить модератору

168. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от ыы (?), 14-Май-22, 15:40 
Могут прислать запрос, на выдачу.
Если же ваши страхи обоснованы - то очевидно что заниматься противоправной деятельностью против РФ и бояться наказания в РФ - нормально.
Но не все люди хотят нагадить России. Может вам куда поехать? Пока есть возможность. В Англию вот правда уже проблема но можно еще куда нить...
Ответить | Правка | Наверх | Cообщить модератору

173. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  –1 +/
Сообщение от Онанизмус (?), 14-Май-22, 15:45 
Ага, пришлют мне тут запрос на выдачу в США за дискредитацию ВС РФ. Сам в это веришь? Я уж не говорю, что сама процедура экстрадиции достаточно сложна и редко применяется.

Противоправная деятельность. Ха. Почитай, что такое "неправовой закон". Такие есть, да. И закон о дискредитации ВС РФ -- один из таких. Говорить правду про потери и ненужность войны = быть против государства и правящего режима, а не против родины. Уезжать никуда не собираюсь

Ответить | Правка | Наверх | Cообщить модератору

179. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  –2 +/
Сообщение от Онанизмус (?), 14-Май-22, 15:53 
И ещё маленькое дополнение. Современная культура -- индивидуалистская. Про Павлика Морозова слышал? Который отца своего сдал. Это было в коллективистском СССР.

Так вот, даже согласно законодательству РФ можно не свидетельствовать против себя и своих близких. Т. е. признаётся, что нормально ставить интересы свои и своих близких выше общественных.

Я точно так же не хочу, чтобы на меня стучала моя система на моём компьютере. Чем это отличается от права не свидетельствовать против себя?

Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

184. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 16:06 
Твой процессор созданный в недружественной стране стучит на тебя спецслужбам недружественной страны. И тебе все равно.

Твоя ОС созданная в недружественной стране стучит на тебя спецслужбам недружественной страны. И тебе все равно.

Твой браузер нашпигованный зондами созданный в недружественной стране стучит на тебя спецслужбам недружественной страны. И тебе все равно.

При этом ты дико возбуждаешься, и начинаешь искать надуманные доводы, когда этот весь шпионаж хотят прекратить.
Ты начинаешь говорить что цель этого прекращения- шпионить за тобой.

Кто ты после этого? Ты либо осознанный агент недружественной державы пришедший сюда вести разговоры по дискредитации, либо просто человек запутавшийся в собственных надуманных страхах.

Ответить | Правка | Наверх | Cообщить модератору

186. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от Онанизмус (?), 14-Май-22, 16:10 
Мне _НЕ_ всё равно. И будь возможность, я бы и от этих зондов избавился. Если бы я врал, я бы сидел на виндовс 11, а не на линуксе. Ну же. Но добавлять к ним ещё и российские зонды мне видится идиотизмом. При этом американские никуда не деваются -- в альте же открываются ютуб, гугл, яху, реддит? Значит, и сертификаты там американские никуда не делись. Да и сам факт, что в альте хромиум 97 американский (а ещё устаревший и дырявый, кстати) ни на какие мысли не наводит? или ты думаешь, что альтовцы лично прочитали каждую строчку его исходного кода и проанализировали полностью на предмет закладок.

И нет, я не агент, если ты ещё не понял. Хотя, конечно, я бы был не против получать деньги за спор с тобой.

Ответить | Правка | Наверх | Cообщить модератору

191. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 16:23 
Если тебе не все равно, и ты не трепло -  то ты должен радоваться, что твои обращения к сайтам например госуслуг больше не смогут перехватываться иностранными спецслужбами.

Что твои банковские операции- не будут доступны ФБР (поскольку на основании этих данных - тебе могут например отказать в визе)

В общем либо ты запутался в своих страхах - непоследовательных и наивных - либо ты все таки тут на работе...

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

204. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 18:00 
1. А почему американские не "только в виртуалку" ?
2. без этих сертификатов ты не попадешь скоро ни на один сайт в зоне .ru .su хоть в виртуалке хоть без.
Ответить | Правка | К родителю #605 | Наверх | Cообщить модератору

300. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +2 +/
Сообщение от Аноним (286), 15-Май-22, 11:55 
Не обольщайтесь. Сунетесь в тай чи в Литву ручками поднять свой скуксившийся стартап, или там в по пути в Египет через ОАЭ, тут вам здрасти и настанет.
Ответить | Правка | К родителю #546 | Наверх | Cообщить модератору

214. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (209), 14-Май-22, 18:42 
Поставь себе китайские зонды и не парться.
Ответить | Правка | К родителю #605 | Наверх | Cообщить модератору

409. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от Аноним (-), 15-Май-22, 21:16 
> Поставь себе китайские зонды и не парться.

Для этого достаточно купить китаефон какой-нить. Эти обычно льют данные оптом и гуглу и китайцам, на пару.

Ответить | Правка | Наверх | Cообщить модератору

245. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (234), 14-Май-22, 22:33 
Кто сейчас имеет право ссылаться на случай с семьёй Павла 😎🙂
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

648. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (648), 18-Май-22, 16:33 
> Так вот, даже согласно законодательству РФ можно не свидетельствовать против себя и своих близких.

По закону - да, а по факту - смотря как спрашивать будут

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

183. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Онанизмус (?), 14-Май-22, 16:02 
Ну да, заминусить меня -- всё, что ты сделал. Ответить же не можешь. Только толку? Я с анонимного аккаунта пишу. То, что ты не согласен со мной, я и так вижу. А чтобы привлечь на свою сторону читающих эту ветку людей, следовало бы по фактам опровергнуть сказанное мной.
Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

185. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 16:08 
Зачем тебя опровергать?

Ответить | Правка | Наверх | Cообщить модератору

187. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Онанизмус (?), 14-Май-22, 16:10 
В споре рождается истина. Ну и если не видишь смысла со мной спорить и опровергать меня, зачем было мне отвечать?
Ответить | Правка | Наверх | Cообщить модератору

190. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 16:16 
В качестве аргумента почему в РФ не должно быть собственного  корневого сертификата- ты сказал что это позволит тебе (обрати внимание- тебе лично а не другим людям) избегать наказания за противоправную деятельность.

О чем тут можно спорить и какую истину ты тут собираешься доказывать?

Ответить | Правка | Наверх | Cообщить модератору

192. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Онанизмус (?), 14-Май-22, 16:25 
Ну логично, меня волнуют в первую очередь мои проблемы. Но вообще, за дискредитацию ВС РФ меня пока ещё не посадили. А вот кучу людей -- очень даже. Множество юр. и физ. лиц были признаны иноагентами. Глядишь, пострадавших и поменьше будет, если меньше людей будут всякими альтами пользоваться. Палочная система в МВД очень хорошо стимулирует сажать хоть кого-нибудь и фабриковать дела. А неправовые законы об иноагентах, дискредитации ВС РФ, когда за плакат "нет войне" арестовывают, а высказывание "нет фашизму" признаётся дискредитацией, очень хорошо позволяют это делать. Обрати внимание на размытые формулировки в УК. Как раз, чтобы что угодно можно было под них подтянуть.

Логично, что такие сертификаты мне видятся лишь ещё одним инструментом авторитарного контроля за гражданами. Если бы они применялись по делу, и людей сажали за терроризм (настоящий), убийства, участие в ОПГ и т.д., я бы может и не сильно возражал. Хотя всё равно стучащая на тебя система так себе согласуется с правом не свидительствовать против себя, о котором я писал выше.

Ответить | Правка | Наверх | Cообщить модератору

206. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от ыы (?), 14-Май-22, 18:08 
>Логично, что такие сертификаты мне видятся лишь ещё одним инструментом авторитарного контроля за гражданами

Тогда ты просто очень очень несообразителен. Еще раз :
американские  корневые центры ПЕРЕСТАЛИ выдавать сертификаты для территории РФ и зон ru.
и если ты не получишь для своего сайта сертификат от корневого центра РФ- то ты вообще можешь оказаться в ситуации что не получишь его ни у кого.

Это так трудно понять?

Твои рассуждения о " инструментом авторитарного контроля за гражданами" на фоне этой проблемы имеют исключительно академический интерес. Для специалистов. Причем не в ИТ области.

Ответить | Правка | Наверх | Cообщить модератору

217. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (217), 14-Май-22, 19:00 
Минцифры с госуслугами это такое. Но лучше чем ничего и лучше частных конторок.

На счет сертов для банков РФ: надо, законодательно, Нацбанк РФ обязать подписывать сертификаты банков РФ и запретить передавать этот секретный серт кому-либо. Тогда уважаемый Онанимус сможет в в ртуалке или на отдельном компе поставить единственные этот серт и спокойно работать в клиент банке.

Ответить | Правка | Наверх | Cообщить модератору

223. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (217), 14-Май-22, 20:16 
Ыы прав.

В само https заложена мина - корневые сертификаты. Провал всего одного центра корневых сертификатов - MITM сразу ВСЕХ.

> Либо не у РФ получать эти сертификаты.

Еще хуже. РФ крайне необходим свой корневой серт.

> Неужто никто кроме правительства сертфикаты сделать не сможет? Сомневаюсь.

В РФ не может. И минцифры врятли соблюдало все требования к корневым центрам сертификатов. В этом деле важна организация, юрисдикция страны, этические и моральные принципы. Передача корневого серта с минцифры силовикам, увольнение товмайора с органов с копипастой серта и жизнь товмайора на мальдивах за счет процентов от "работы" серта, ставят крест на всей идее. Важна организация, а в наш период времени, правельная организация врят ли была проведена.

> По поводу контроля

А ты свои серты в /usr/share/ca-certificates все уже проконтролировал?

Меня больше беспокоит /usr/share/ca-certificates/mozilla/Taiwan_GRCA.crt - у Тайваня, наверно, очень плохое законодательство в сфере ЭЦП. Вирус stuxnet подписали две тайваньские компании, а третья, недавно, подписала вирусные uefi для своих популярных мамок...

Проконтролируй:
https://www.opennet.ru/openforum/vsluhforumID10/5494.html

https://www.linux.org.ru/forum/admin/15104732?cid=15113619
https://www.linux.org.ru/forum/admin/15104732?cid=15113671

Ответить | Правка | К родителю #217 | Наверх | Cообщить модератору

658. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от john_erohin (?), 20-Май-22, 16:37 
> ты вообще можешь оказаться в ситуации что не получишь его ни у кого.

тогда я сам сделаю себе ключи и сертификат сроком лет на 10,
а его хэш опубликую в бумажной прессе "на правах рекламы".
думаю, что большинству контрагентов этого хватит.

Ответить | Правка | Наверх | Cообщить модератору

659. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +1 +/
Сообщение от Аноним (659), 20-Май-22, 18:43 
20 лет назад я так и сделал. Публичную часть серта раздал клиентам с инструкцией по его установке в бровзерах.
Ответить | Правка | К родителю #658 | Наверх | Cообщить модератору

207. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от prokoudine (ok), 14-Май-22, 18:22 
> Могут прислать запрос, на выдачу.

Россия своих граждан никому не выдает. Впрочем, и России тоже не выдают — нечего поощрять. Так что спи спокойно.

Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

201. "Выпуск дистрибутива Альт Рабочая станция К 10.0 "  +/
Сообщение от Аноним (201), 14-Май-22, 17:50 
Ох сцепились.

Есть две большие разницы: идея и ее практическая реализация в РФ.

1. Идея иметь в РФ свой корневой сертификат отличная и необходимая. И то что его издало минцифры большой плюс. Чясные конторки в РФ тупо грабили бы банки, как сегодня грабят людей с помощью ЭЦП:
https://www.opennet.ru/openforum/vsluhforumID10/5564.html
https://www.opennet.ru/openforum/vsluhforumID10/5567.html

2. Практическая реализация работы с секретным корневым сертификатом в минцифры...???!!! Если его отдают силовикам, то они сделают MITM, без судебного решения, нарушая Конституционные права граждан РФ:
http://kremlin.ru/acts/constitution/item#chapter2
   Статья 23
      1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.

      2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.

А в самых демократичных как? У меня есть только 100% подозрения, что трясут все центры владеющие корневыми сертификатами, чтобы эшелон и другие могли всех слушать:
https://m.fishki.net/3233388-chtoby-chitaty-sekrety-120-stra...
https://gaz.wiki/wiki/ru/Global_surveillance

И еще для тех кто не в теме. Для MITM всего вашего трафика необходимо вам закинуть именно корневой сертификат! Серты подписанные летсэнкрыпт и прочими не смогут расшифровывать весь трафик.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру