|
2.5, Zenitur (ok), 11:14, 22/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +10 +/– |
Пользоваться Тор Браузером на платформе, которая шлёт телеметрию by design, это всё равно что протирать спиртиком место укола перед смертельной инъекцией.
| |
|
3.6, AlexYeCu_not_logged (?), 11:31, 22/05/2019 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +5 +/– |
>Пользоваться Тор Браузером на платформе, которая шлёт телеметрию by design, это всё равно что протирать спиртиком место укола перед смертельной инъекцией.
Похоже, вы не знаете, что такое Tor. И что такое Android -- тоже.
| |
|
|
5.58, AlexYeCu_not_logged (?), 18:33, 22/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –2 +/– |
> Ну вот, на самом интересном месте, как обычно. Просвятите, пожалуйста.
Выше уже объяснили, что функционал Tor-а несколько шире, чем мнится автору не понравившегося мне комментария.
Да и «стукачество» Андроида как платформы несколько преувеличено: во-первых его всё же сильно меньше (и часто речь либо об информации, без которой магазин софта не организуешь, либо об отключаемых вещах), во-вторых часто платформе приписывают заслуги всего доступного софта, в-третьих, есть возможности для контроля за исходящей информацией, в четвёртых есть свободные от гуглосервисов сборки. Иными словами, если кому нужна секретность, то абы какой Андроид, конечно же, не годится — предустановленному так уж точно не место на девайсе, но категорично списывать со счетов ось всё же не стоит.
| |
|
|
7.71, AlexYeCu_not_logged (?), 21:13, 22/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Из серии "Вы даже не могли представить"
> https://blog.wirelessmoves.com/2014/08/supl-reveals-my-identity-and-location-t
Мда, аудитория Опеннет год от года расстраивает всё больше.
Тебе фраза ниже что-нибудь говорит? По предоставленной тобой ссылке, между прочим.
This is because the request completely bypasses the operating system of the device if it is made directly by the radio chip.
Ну и при чём тут Android? Он, конечно, тот ещё уродец by design, вот только что GNU\Linux, что *BSD тоже ничего не могут противопоставить ни IntelME, ни PSP. Не смешивай проблемы и небезопасность железа и софта.
| |
|
|
|
|
3.33, Аноним (33), 13:57, 22/05/2019 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Даже если это так, пользователи, особенно незалоченные на Google Play, получают вменяемый браузер. Таковым мог бы считаться Firefox, но в том же Yandex Market он недоступен, на Android с сайта Firefox идет отфутболивание в Google Play.
| |
|
|
|
|
3.14, Zenitur (ok), 11:56, 22/05/2019 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Удалят, потому что это TJournal. Был бы Roem, Комменсантъ, РБК или Ведомости, то оставили бы. А The Bell, DW и TJournal сразу убирают. Даже если там материал, который к месту на техническом ресурсе.
| |
|
4.23, Аноним (23), 13:07, 22/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –4 +/– |
Может удаляют потому что в статьях про "изоляцию рунета" лишь домыслы, передёргивания, запугивание на пустом месте и однобокое освещение с позиции одной из сторон? Замена официальной пропаганды на пропаганду оппозиции ничуть не лучше.
| |
|
|
|
7.60, InuYasha (?), 19:39, 22/05/2019 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Не поверим.
При объявлении ЧП - первое, что вы сделаете - проверите, все ли ваши родные/дорогие/любимые в быдлограмчике/кацапе/бибере/вкакашнике живы и пр. Потому что емкости каналов на звонки не хватит.
| |
7.77, IRASoldier (?), 23:26, 22/05/2019 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
>а сейчас они хотят всё это автоматизировать и снять ответственность с провайдера за выполнение блокировок
- т.е. блокировать больше и удобнее.
В твоей методичке, интересно, вот прямо так, как ты напечатал написано или ты допустил палево? Ай-яй-яй.
| |
|
|
5.34, Zenitur (ok), 13:59, 22/05/2019 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +6 +/– |
Помнишь был такой человек, Антон Носик? Один из создателей Рунета в том виде, в котором мы его знаем сейчас. Я видел информацию, что в личном общении с В. Путиным, Путин ему сказал, что не видит смысла контролировать интернет так же, как и традиционные СМИ. Путин видел интернет как бизнес-инструмент, в котором мало людей. Всё изменилось в декабре 2011 года. На митинге "За честные выборы" в Москве собралось ~100 тыс. (за точными числами по разным городам - на Википедию). А это немало людей. Было очевидно, что люди собрались благодаря интернету, а не традиционным СМИ.
Это и есть настоящая причина. А не то, о чём говорят официально. Почитай статью "Спрут это глагол" от KermlinRussia. Статья 2015 года, а всё, что там рассказано, сбылось
| |
|
6.78, Аноним (78), 02:08, 23/05/2019 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +2 +/– |
> Статья 2015 года, а всё, что там рассказано, сбылось
Да что там статья, уже почти полностью сбылось то что было рассказано в 1984 и "О, дивный новый мир".
| |
|
|
|
|
|
|
|
|
|
5.69, Аноним (69), 20:40, 22/05/2019 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
У нормального npapi флеша не было песочницы емнип, нативный код, жит, и любые другие прелести с минимумом затрат. Судя потому что с введением пеппера сильно меньше уязвимостей не стало, песочница там так себе.
| |
|
|
7.83, Аноним (83), 07:36, 23/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Я про то что без флэша ускореное декодирование не работает, только вчера проверял. Это ладно я могу 1440p смотреть спокойно (и то в зависимости от формата будет слайдшоу, скажем на 60 фпс), 2к и выше уже слайдшоу без вариантов. Только в пеппер-флэше оно тоже не работало.
| |
|
|
|
|
|
|
3.116, Аноним (-), 08:51, 25/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Нельзя открывать известный метод скрытой идентификации на любом уровне, это первое. Разработчики сами много раз заявляли, что секюрити-левел - это не про уровень анонимизации, а про защиту от эксплойтов. Теперь с настройками по умолчанию торбраузер можно тривиально фингерить.
Что критичнее, при использовании на максимальном уровне с выключенными скриптами по дефолту, выборочное включение скриптов через NoScript теперь открывает вебгл и фингерпринтинг.
| |
|
|
1.32, ryoken (ok), 13:55, 22/05/2019 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| –1 +/– |
"Мобильная версия размещена в Google Play, но также доступна в форме APK-пакета с сайта проекта. В ближайшее время ожидается публикация в каталоге F-droid."
Хм, а я как-то думал, что как раз в F-Droid оно должно раньше быть...
| |
|
|
|
4.86, Аноним (73), 09:45, 23/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Билды воспроизводимые. Скомпиляй сам, найди отличия, если найдёшь - поднимай шум. А если не найдёшь - снимай опровержение с вежливыми извинениями и выкладывай на ютьюб ;)
| |
|
|
|
|
|
3.56, гражданин майорвотставке (?), 18:29, 22/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Не хрен в компании лазать по всяким tor'ам. Если вам зачем-то надо,
> ходите с личных устройств. А лучше просто ходите, вам tor ни
в рабочее время у нас личные устройства использовать не полагается.
ваша служба безопасности.
| |
|
|
5.92, гражданин майорвотставке (?), 11:01, 23/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
ну какой перебор? Реально регулярно ловим за руку любителей торгануть корпоративной базой клиентов, или при увольнении просто на всяк случай прихватить ее кусочек на память - а там у нас далеко не только email.
да, это не единственная и не основная часть утечек (которые не ловим), но если пустить на самотек - будет.
а кадровики говорят, что других агентов, представителей, кассиров и продавцов у них для нас нет.
| |
|
|
|
|
|
|
|
6.111, пох (?), 13:58, 24/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Другие провайдеры ростелеком, полагаете, он не будет блокировать что-то?
в плане именно массовых блокировок - те еще халтурщики, да.
Видимо, шибко-уверены что их-то не оштрафуют.
| |
|
|
|
|
|
1.45, Alex (??), 16:48, 22/05/2019 [ответить] [﹢﹢﹢] [ · · · ] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Добавьте в новую версию специальные возможности accessability Потому что последние доступна версия под номером семь. Она официальном сайте её уже нет. Приходится скачивать на каких-то других непроверенных. А новые версии вообще полностью никак не озвучиваются. Хотя обычный FX, который на версии 66, если включить спец возможности в настройках nvda, они будут. А в тор браузере не получается. Приходится сидеть на старой версии и запрещать обновления. Или подскажите как лучше быть
| |
1.61, Аноним (61), 19:43, 22/05/2019 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Индикатор HTTPS Everywhere убран так как он не несёт полезной информации и перенаправление на HTTPS всегда применяется по умолчанию.
Зачем нужно дополнение которое всегда делает одно и тоже, да еще от третьей конторы? Подозрительно, нет?
| |
|
2.67, Аноним (69), 20:31, 22/05/2019 [^] [^^] [^^^] [ответить] [↓] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Оно вроде верифицирует серты -- в чебурнетах так популярно подменять серты. Но тут и выходная нода может подменять. Вы не доверяете EFF? Я доверяю. И даже доначу.
| |
|
3.87, Аноним (73), 09:49, 23/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +1 +/– |
Нет. Оно просто содержит список сайтов, к которым доступ должен быть только по https + список сайтов, где на кука надо повесить соответствующие флаги + правила переписывания URI.
| |
|
|
5.108, Аноним (73), 23:06, 23/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
1 А как вы определили, что сертификаты поддельные?
2 Если сертификаты действительно были поддельными, почему не была запущена процедура прекращения доверия
3 с летсэнкрипт вы вообще спонтанно не определите, фейковые ли серты, так как ротируются часто и набрать статистику не по чему.
>А раньше было, как раз через тор и проверяло. https://en.wikipedia.org/wiki/HTTPS_Everywhere#SSL_Observatory
Никогда ей не пользовался, ведь это всё-таки отсылает инфу о моих посещениях.
| |
|
6.113, Аноним (113), 17:32, 24/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Вот этот сайт: https://www.grc.com/fingerprints.htm
Серт был валидным, но отличался для айпи из России. Любые другие страны показывали серт который был на сайте grc. По-моему сайт был в перечне запрещённых (отдельные страницы), однако я не вижу почему бы он согласился сотрудничать - аудитория там совсем не наша.
Поэтому я уже давно полагаю, что летсэнкрипт может быть антифичей. Если сертификат каким-то образом будет подменён на аналогичный, ты и не заметишь разницы.
И кстати, https-трафик у "VPN" в Опере декодируется на серверах Оперы, только вы этого никак не увидете. Это фича такая, появилась сначала в Хромиуме.
>запущена процедура прекращения доверия
вроде в Китае это не сработало?
| |
|
|
|
|
2.68, Аноним (69), 20:35, 22/05/2019 [^] [^^] [^^^] [ответить] [↑] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
А NoScript кстати я не доверяю, там автор очень мутный и новая версия была намного хуже. Вместо него лучше бы просто отключить все скрипты принудительно и всё.
| |
|
|
|
3.95, пох (?), 11:04, 23/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
ну же, интрига была, где скандал и расследование? А то может я чего-то не знаю про свой мобильник?
с мегапхоном и пчелайном можете не рассказывать.
| |
|
|
|
2.110, Аноним (-), 05:39, 24/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
> Ведроид при первом соединении с сетью - благополучно сливает твой imei .
Симка твоя симка сливает IMEI, кромеIMEI также есть у смартфона еще несколько других идентификационных номеров.
Так-что перепрошивка с изменением IMEI бессмысленна.
> А ещё идентифицирует устройство пользователя для себя всеми способами.
Это правда. Но, не Андроид плохой, создатели Андроида плохие. Машины не могут быть плохими.
| |
|
3.112, пох (?), 14:02, 24/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
>> Ведроид при первом соединении с сетью - благополучно сливает твой imei .
> Симка твоя симка сливает IMEI, кромеIMEI также есть у смартфона еще несколько
симка не сливает мой imei _гуглю_. Причем тремя разными способами, чтоб наверняка.
> других идентификационных номеров.
которые тоже радостно падают в бездонную бочку гугля
> Так-что перепрошивка с изменением IMEI бессмысленна.
осмысленна, если ты шифруешься от тех кто не может купить эту информацию у гугля.
> Это правда. Но, не Андроид плохой, создатели Андроида плохие. Машины не могут
> быть плохими.
у меня есть просто прекрасная гильотина (немножко ржавовата, но это на функционал не влияет). Не желаете ли попробовать?
| |
|
4.117, Аноним (117), 19:59, 25/05/2019 [^] [^^] [^^^] [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
>> Это правда. Но, не Андроид плохой, создатели Андроида плохие. Машины не могут
>> быть плохими.
> у меня есть просто прекрасная гильотина (немножко ржавовата, но это на функционал не влияет). Не > желаете ли попробовать?
Не, это немного не о том. Гильотина "работает" только в руках человеческих.
А вот когда машины будут "питаться" человеками, тогда они станут "плохими" (для человеков, а человеки для машин, надеюсь будут хотя бы немного вкусными ;)
| |
|
|
|
|