beldmit: (Программизм)
[personal profile] beldmit
Казахстан в начале декабря опять попытался устроить MITM национального масштаба. В этот раз новый корневой сертификат ведущие браузеры выпилили за 2 недели, а не за месяц.

Уже не в первый раз слышу аргумент "ну ок, выпилили корневой сертификат из браузера - сделаем свой браузер".

Сделаете вы свой браузер. Собирать Мозиллу или Chromium научиться можно, хотя лично я бы этим предпочёл не заниматься, потому что выяснится, что там по 100500 нетривиальных деталей, которые сами разработчики обложили костылями и давно забыли. Но самое интересное тут только начнётся.

Дальше правительству Нагонии и Гориваса придётся обеспечить установку этого добра на все компы и смартфоны. Да, и на тот телефон с Android 6.0 от давно покойной фирмы "Noname Inc" с уставным капиталом 10 юаней. И много куда ещё. Иначе 30% пользователей без любимого YouTube на вас тупо обидятся, даже если они сознательные граждане. В общем, придётся искать баланс между геморроем в разработке и поддержке и долей обиженных пользователей.

При этом Apple, Google и Microsoft вам способствовать в установке этого поделия не будут, а скорее наоборот.

Короче, лояльное население обидится, нелояльное будет сидеть через Tor, ну и сколько-то денег уйдёт. С другой стороны - может, тех денег на что-то более вредное не хватит...

Date: 2020-12-19 09:31 pm (UTC)
livelight: (Default)
From: [personal profile] livelight
Я про другое спрашиваю: как отрубить все коннекты вовне из неправильных браузеров, оставив притом коннект из правильных, и можно ли имитировать для фаервола желаемые им свойства правильного?

Date: 2020-12-19 10:19 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
подменой DNS адресов на уровне провайдера, и блокированием ip адресов при попытки их прямого использования. Тут изобретать ничего не надо - все именно так работает в корпоративных системах, которые ограждают служащих от использования всяких вконтакте и гмейлов во время работы.
Да, естественно это подразумевает, что провайдеры находятся под контролем. Но это как раз дело плевое.
Edited Date: 2020-12-19 10:21 pm (UTC)

Date: 2020-12-20 11:52 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
ну тащемта старлинк для того и делают

Date: 2020-12-21 12:25 am (UTC)
brmail: (Default)
From: [personal profile] brmail
да брось, показательно посадят десяток человек лет на пять, после запрета использования этого чуда на определенной территории, и все сразу решится - старлинк есть, но не применим.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 30th, 2026 10:12 pm
Powered by Dreamwidth Studios