-
-
-
-
V1 апр 16Это как раз можно сделать элементарно: сейчас браузеры могут авторизироватся через куки без ввода имени пользователя и пароля, провайдер делает прозрачное перенаправление пользователя с rutor на сайт гос. услуг, а потом на rutor. Большинство даже не заметят, что залогинились. Главное, чтобы аккаунт был на сайте гос. услуг. Если кука нет или аккаунта нет, то там будет не всё так красиво — будет форма для регистрации и ввода имени пользователя и пароля, правда какой недалёкий человек будет это делать специально мне не понятно. :)
-
C1 апр 16Это пока одмины всяких руторов считают себя кулхацкерами, ловко обманывающими правоохранительные ограны — на самом деле, пока действия государства лежат в административной и регулирующей сферах — указания провайдерам, проще говоря.
А вот когда люди с холодным разумом возьмут их чистыми руками за влажное вымя (тм) — совсем по-другому запоют.
Пока просто приказа нет. -
Z1 апр 16Ну во-первых не заметить редиректа, зная, куда смотреть, довольно проблематично.
Во-вторых, ну есть кука, дальше что? С этой кукой (пользовательской!) провайдер пойдет стучаться к госуслугам на проверку валидности?
В третьих, со старым-добрым SSL что делать? Устанут переадресовывать :)-
V1 апр 16"Ну во-первых не заметить редиректа, зная, куда смотреть, довольно проблематично."
Понятно, есть личности, которые не закрывают консоль, а остальном никак. Технически всё вообще можно реализовать на уровне пакетов, так что даже владелец сайта не будет знать, что сайт под колпаком.
"В третьих, со старым-добрым SSL что делать?"
Это как бЭ провайдер, будут подменять ключи и слушать трафик, если только вы не поднимите VPN до какого либо Бурунди. Сейчас у ФСБ и ФСО средства СОРМ более продвинутые, чем у АНБ. :)
-
-
-
-
1 апр 16дело в том, что весь сыр бор именно из за "народных" ресурсов, а их админы никогда в жизни не будут ничего прикручивать, тем более авторизацию через госуслуги )))) и пока из Российского сегмента будет доступ в НЕроссийский, будет доступ и к этим "народным" ресурсам.
Ну а остальные прокремлёвские торрент трекеры пусть сами депутаты и посещают. Авторизацию им в спину )))
-
-
-
-
-
-
1 апр 16Интересно как поменять весь софт у всех для того чтобы этот запрет можно было реализовать? Это утопия.-
-
1 апр 16Если будет необходимость буду старый браузер юзать. К тому же реально вывели только NPAPI, а ssl-1, 2 просто выключен. Проблема не в этом.Кроме браузеров ещё серверный софт надо поменять. Сертификаты выпустить (они, кстати, денег стоят).
А кто меня заставит самому себе палки в колеса вставлять, если я владелец торрент-трекера?-
C1 апр 16Будешь, конечно. Вот только он новые сайты открывать уже не сможет.
А что сертификаты денег стоят — открой гугль, яндекс, почтовики, вк и прочее — так уже! И софт серверный радостно поменяли, и сертификаты купили.
Сертификаты, кстати, они могут и сами выпускать.
А тебя заставлять не надо, просто ты останешься на обочине постепенно.-
1 апр 16За меня не переживай. Я как-нибудь разберусь.
Сертификаты к которым есть доверие из коробки, сам не выпустишь. А к левым, у меня лично доверия нет.
И да, я предпочитаю защищать свои учетные данные от банального перехвата, поэтому я использую SSL там где мне приходится высвечиваться в интернет. И проблем в этом я не вижу. Перехватить их теоретически возможно, но практически — это довольно проблематично.
И опять же. Если я ЗАХОЧУ монетизировать контент на "своем" трекере, то да, возможно я буду применять клиентские сертификаты. Но если же у меня не будет такого желания (а это как сейчас работают трекеры), то я ничего усложнять не стану. Так что вы несёте бред.-
C1 апр 16Ты не переживай, ты тут нам америку не открыл. Про то и разговор: у кого надо — все сертификаты есть, и регистрация в доверительном центре — тоже. Соответственно и заиметь сервер для выпуска доверенных сертификатов проблем у какого-нибудь яндекса/ВК/Госуслуги (АГА!!!) не возникает. Ну а раз делают единую точку авторизации — зачем пользователю больше одного сертификата? Хватит и того что от госуслуг получит.
Ну а у тебя, как у хозяина нелегального трекера — ничего этого нет. Ну а как захочешь купить, ну, чтобы пользователи могли заходить — добро пожаловать в клуб — смотри выше.-
1 апр 16Ты удивишься — но трекеры и так практически на нелегольном положении. И им всё равно. Напротив, их владельцы заинтересованы в том чтобы доступ к ним не прерывался. Так как деньги они имеют, в основном с рекламы, а не с контента, который распространяют.
Ты путаешь тёплое с мягким...-
C1 апр 16>Ты удивишься — но трекеры и так практически на нелегольном положении. И им всё равно. Напротив, их владельцы заинтересованы в том чтобы доступ к ним не прерывался.
Если я и удивлюсь — то только недалёкости некоторых комментаторов, не замечающих противоречий в собственных словах...
:))
Хотя, я уже привык к тому, что не только интернет тупеет от детей, но и дети стараются не отставать ;)-
1 апр 16Видимо ты о себе. Самокритично.
Я не вижу реальной возможности в обозримом будущем помешать физически распространению контента! Доступ через SLL или без него принципиально не отличается. HTTPS — не является проблемой для торрент трекеров, и иных мест распространения контента.
Внедрение клиентских сертификатов — это решение владельца трекера, а учитывая что трекеры как правило распространяют нелицензированный контент, им это нафиг не нужно, так как это учет и контроль. Кроме того трекеры уже находятся вне юрисдикции Российского законодательства, так как зарегистрированы в офшоре и хотятся на зарубежных серверах. -
-
-
-
-
-
-
-
-
-
-
Сделано с
NoNaMe