The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS, opennews (??), 27-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 27-Фев-21, 19:18 
Глобальная слежка вообще фиолетова. Если из дома выходишь - уже попал под наблюдение.
То же самое логи любых ресурсов практически. Зашёл на ресурс - уже осел в логах.
Это пофиг. Прелесть HTTPS в том, что любому васяну (а сотрудники провайдеров бывают далеко не ангелами, да и даже без провайдеров возможность чтения трафика с медных линий без вторжения в линию давно уже далеко не новость) чтение и модификация проходящего трафика становится затеей дороговатой.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

76. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  –2 +/
Сообщение от пох. (?), 27-Фев-21, 19:42 
> Это пофиг. Прелесть HTTPS в том, что любому васяну (а сотрудники провайдеров

Ну вот и демонстративный выход белки-истерички, бть...

Реальная слежка от тех кто МОЖЕТ (иногда и хочет) тебя за лайк посадить на бутылочку (кстати, мог бы и подделать от тебя нужный лайк, только ему не надо - ты с бутылочки сам свою мобилку ему разлочишь, и лайк он честно с нее поставит куда надо для галочек) - поxepy, вот сотрудника провайдера надо бояццабояццабояцца.

Тебе не приходит в голову, что у сотрудника провайдера a) дохрена вообще-то работы b) возникнут очень большие проблемы с поиском новой c) он там не один и d) ты ему нахер не нужен?

> бывают далеко не ангелами, да и даже без провайдеров возможность чтения
> трафика с медных линий без вторжения в линию давно уже далеко

безусловно твой сосед-васян за тобой следит (у него ж дохера денег на оборудование "чтения с медных линий", и продается в ближайшем ларьке оно)! ОН УВИДИТ каких неправильных котиков ты смотришь! Впрочем, с модным gpon и так все видно, и супероборудование не нужно, правда, в ларьке все равно не продают такое.

> не новость) чтение и модификация проходящего трафика становится затеей дороговатой.

да сресетить тебе пару раз сессию - наверняка подумаешь что "блжад, опять какой-то tls1.4 вместо 1.3 придумали, давно я что-то браузер не обновлял, целых пятнадцать минут - пойду чтоль по http проверю, вдруг откроется... о, открылся!"


Ответить | Правка | Наверх | Cообщить модератору

81. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от ыы (?), 27-Фев-21, 19:54 
> вот сотрудника провайдера надо бояццабояццабояцца.

А вот намедни, такого вот сотрудничка поймали...  содержимое пользовательских ящиков Яндекса продавал налево.

То есть и нашли такого, и заинтересовали...Причем не те кто с бутылочкой, а совсем иные.. просто с денюжкой... у которых  к тебе интерес может быть гораздо интереснее бутылочки :)

Ответить | Правка | Наверх | Cообщить модератору

85. Скрыто модератором  +1 +/
Сообщение от пох. (?), 27-Фев-21, 20:00 
Ответить | Правка | Наверх | Cообщить модератору

90. Скрыто модератором  +/
Сообщение от ыы (?), 27-Фев-21, 20:31 
Ответить | Правка | Наверх | Cообщить модератору

100. Скрыто модератором  +1 +/
Сообщение от пох. (?), 27-Фев-21, 20:48 
Ответить | Правка | Наверх | Cообщить модератору

96. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Онаним (?), 27-Фев-21, 20:38 
> Ну вот и демонстративный выход белки-истерички, бть...

Я просто в этой среде очень много лет работаю.

> Тебе не приходит в голову, что у сотрудника провайдера a) дохрена вообще-то
> работы b) возникнут очень большие проблемы с поиском новой c) он
> там не один и d) ты ему нахер не нужен?

Э. Не обобщай. Всякое бывало. Бывают например "сотрудники", которые за этим и приходят "на раз". С невинным видом.

> да сресетить тебе пару раз сессию - наверняка подумаешь что "блжад, опять
> какой-то tls1.4 вместо 1.3 придумали, давно я что-то браузер не обновлял,
> целых пятнадцать минут - пойду чтоль по http проверю, вдруг откроется...
> о, открылся!"

Сисьчас. В последнее время при любой ошибке сертификата просто шлю нафиг.
Ну это личная параноя, да.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

101. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Онаним (?), 27-Фев-21, 20:50 
И да, TLS 1.x с секурным HELO я жду больше всех, наверное :D
Меня вообще ещё с начала SNI коробит от того, что HELO плейнтекстом домен шлёт, это ахтунг какой-то.
Ответить | Правка | Наверх | Cообщить модератору

102. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 27-Фев-21, 20:51 
Звиняй, HELLO, а не HELO.
SMTP почему-то в голове сидит.
Ответить | Правка | Наверх | Cообщить модератору

104. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 27-Фев-21, 20:53 
> И да, TLS 1.x с секурным HELO я жду больше всех, наверное

Ну да, возможности отключить нахрен ненужный sni, похоже, ждать не приходится.

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

103. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 27-Фев-21, 20:52 
> Э. Не обобщай. Всякое бывало. Бывают например "сотрудники", которые за этим и
> приходят "на раз". С невинным видом.

В Чехии?

Угу-угу.

Я вот не могу себе представить правдоподобную легенду, которую такой сотрудник и в ресурсии-то будет коллегам потом рассказывать - когда им придет письмо с изменениями конфигов на целой пачке устройств, не всегда безобидных. Отдельный вопрос - это кем надо быть чтоб тебе доверили доступы туда, и при этом "за этим придти на раз". Учитывая что количество задаваемых вопросов весьма немало.

> Сисьчас. В последнее время при любой ошибке сертификата просто шлю нафиг.

интересная у тебя жизнь...

Ты точно в Чехии, а не в Чечне?

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

129. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Онаним (?), 27-Фев-21, 22:33 
> с изменениями конфигов на целой пачке устройств, не всегда безобидных. Отдельный

Не надо менять конфиги на целой пачке устройств, в этом-то и дело.
Достаточно безобидной диагностики проблемы какого-нибудь абонента, при которой надо выполнить слив трафика на одном из портов концентратора. Концентраторное железо увы до сих пор унылое, очень часто span-сессию можно только с физики поднять, с субинтерфейсов никак. Хотя в последнее время делают уже повменяемее.

Ответить | Правка | Наверх | Cообщить модератору

165. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 27-Фев-21, 23:25 
>> с изменениями конфигов на целой пачке устройств, не всегда безобидных. Отдельный
> Не надо менять конфиги на целой пачке устройств, в этом-то и дело.
> Достаточно безобидной диагностики проблемы какого-нибудь абонента, при которой надо выполнить
> слив трафика на одном из портов концентратора. Концентраторное железо увы до

я бы за такую диагностику сдавал полицаям. Мне за всю жизнь подобная "диагностика" почему-то ни разу не была нужна - что я делаю не так? А когда у тебя на магистрали что-то отвалится - ты ее тоже спаном полезешь диагностировать, все 40 или сколько там гигабит?

Чтобы вытащить траффик с клиентского концентратора - это вообще уму непостижимо. Потому что в дальние жопеня ради этого васяна я не поеду (да и не пустит меня никто, туда только техников пускают, и то после предварительных ласк владельцу помещения), а пробросить этот спан через десяток устройств по дороге - ну опять же в целом за подобную операцию яйца надо сразу отрывать, неважно уже, вызвана она добрыми намерениями или нет.

Я бы мог бы, наверное, как-то попытаться его выцепить на сормовском сплите (и да, там настоящий такой оптический сплит, а ни разу не "спан"), но у меня, в отличие от товарищмайоров, нет доступа к железке, аналогичной самому сорму, а то, до чего я смогу оттуда дотянуться, скорее всего ляжет сразу же даже если туда только часть траффика заглянет на огонек.

Это не говоря уже о том, сколько человек там могли вообще трогать конфиги сормовского контура и какие недоуменные вопросы бы от них посыпались, если бы они увидели изменения.

Ответить | Правка | Наверх | Cообщить модератору

207. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 09:52 
В давней истории - ну, сдавали, а толку. Доказать очень сложно.
Спаны на больших сетях везде заранее сделаны, достаточно включить.
Вот кстати счастье, что никаких СОРМов в Европах нет. Пока нет, тьфу-тьфу.
Ответить | Правка | Наверх | Cообщить модератору

212. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 10:19 
> В давней истории - ну, сдавали, а толку. Доказать очень сложно.

работы у чувака - скорее всего не будет, кроме как дворником. Вот и толк.

> Спаны на больших сетях везде заранее сделаны, достаточно включить.

У меня нигде не были сделаны. Как ты думаешь, почему? Правильно - потому что они мне нахер не нужны. Да и лишней пропускной способности там обычно нет.

Ну да, ну да, я в совсем уж подвальных не работал, где единственный свитч в том же подвале где и горе-инженер самоучка прикован.

> Вот кстати счастье, что никаких СОРМов в Европах нет. Пока нет, тьфу-тьфу.

повторяю для бестолковых: у неподвального провайдера, не в заштатном городишке карликовой европейской страны, там пассивные сплиты. По другому такой поток не перехватить, лопнет твой "спан".
Как-то подлезть в эту систему можно, наверное, я не пробовал, мне это нахрен не нужно, а устроено там было все не очень просто. Но вот что дальше делать - совершенно непонятно. Ну могу вместо сорма (что уже палево, за его работоспособностью следят, как выяснилось) в другие порты (насчет вместе - не уверен что не лопнет), попутно придет уведомление всем что я там лазил - а дальше что?  

Ответить | Правка | Наверх | Cообщить модератору

213. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 10:26 
Не лопнет, поверь :)
Пассивные сплиты и всё прочее давно в прошлое отошли. Магистральные порты спокойно позволяют 10G спана пробросить и принять, а исходящие _концентрационные_ порты всё равно 10G, выше смысла нет по разным соображениям.
Ответить | Правка | Наверх | Cообщить модератору

222. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 11:33 
> Не лопнет, поверь :)
> Пассивные сплиты и всё прочее давно в прошлое отошли. Магистральные порты спокойно
> позволяют 10G спана пробросить и принять

там _четыре_ таких порта в одной только заштатной Самаре. Потому что линки принято дублировать, да и архитектурные фокусы есть. И вообще-то мы планировали переходить на 40 по всем основным стыкам, отчасти из-за сорма как раз задержали этот переход.

А вот лишних 10G на дотянуть их до моего стола - у меня ни разу не нашлось бы. А на столе не нашлось бы чем разобрать. Не говоря уже о куче вопросов которые уже не то что коллеги, а и соседние отделы бы задали, увидев эти 10 на магистрали, где их до этого не было.

У других федеральных операторов все примерно такое же, или еще страшнее из-за всякой legacy хери.
У ростелекома есть всякие васяны, прикованные прямо рядом со свитчом с того 2008го когда он там поставлен, и они, наверное, могли бы чего-то тырить, их вообще не кормят. Но не могут, потому что надсмотрщик кнутом херак-херак, им не до того вообще.

Ответить | Правка | Наверх | Cообщить модератору

223. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 11:41 
> А вот лишних 10G на дотянуть их до моего стола - у меня ни разу не нашлось бы

А у меня есть :) И чем разобрать есть :)
Не до стола, конечно. До сервера, который разберёт.

Ответить | Правка | Наверх | Cообщить модератору

226. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 11:47 
Больше 10G никто не разбирает, конечно, повторюсь, на концентрационных портах 10G практически предел.
Сборки LACP из таковых бывают, да.

Но суть то не в этом. Суть в том, что механизм съёма трафика существует.
В больших окружениях васян получит (морально) лопатой по голове за такое, да.
Но в ближайших домовых рогах и копытах возможность съёма трафика неиллюзорна.

Ответить | Правка | К родителю #223 | Наверх | Cообщить модератору

252. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 14:55 
>> А вот лишних 10G на дотянуть их до моего стола - у меня ни разу не нашлось бы
> А у меня есть :) И чем разобрать есть :)
> Не до стола, конечно. До сервера, который разберёт.

ну вот я поэтому и интересуюсь. У меня вот не было, нигде.
Сервер сетевому инженеру не положено. Ими другие отделы занимаются, чтоб там что-то выклянчить - надо объснять, зачем приспичило (и скорее всего ответят - "такого - свободного нет"). Коммутации на этот сервер - отдельные люди делают. И если попросить их кинуть опту с сормовского свитча - немножко удивятся. К тому же он в отдельной стойке, а это уже межстоечные кроссы, к ним вообще особое отношение, их не бесконечно, и каждый учтен.

Ну и при этом всем-  доступные мне сервера не потянут 10G в принципе. То есть последнее, что я там увижу - это перевод строки после tcpdump...

Гигабит мы разбирали (тоже без особого смысла и успеха, но там мы не сеть отлаживать пытались таким бредовым методом) методом tcpdump - заранее, спан активировать после (тут сервер теряет управление, нахрен), через пару минут - вырубить. Тут управление возвращается и можно этому tcpdump ctrl-c нажать. Что он при этом успевает записать - хз.

Ответить | Правка | К родителю #223 | Наверх | Cообщить модератору

227. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 11:49 
И да, погоди, мы о каких-то разных портах говорим.
Я про концентрационные порты, куда абоненты с районов (страны, города) стекаются напрямую.
Не об агрегации и не о магистрали, естественно.
Ответить | Правка | Наверх | Cообщить модератору

249. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 14:46 
> И да, погоди, мы о каких-то разных портах говорим.
> Я про концентрационные порты, куда абоненты с районов (страны, города) стекаются напрямую.

ну и хер ли толку? Этот порт где-то в е6енево-товарном. Закрыто на огромный ржавый замок и попасть туда даже те кому положено не могут, не отлизав пару недель владельцу замка где-то там же. Но за них я спокоен, они по крышам классно лазают, а траффик твой стырить у них квалификации не хватило бы, даже если бы они доступы имели.

Ну и это тоже уже в далеком прошлом было - сейчас там mpls, его вообще бесполезно разгребать. Я тебе могу туда спан донести (хотя не факт что мне есть что спанить, если у клиента dsl) и в vpls его завернуть, но это затронет ПРОРВУ оборудования и куча систем завоет как при большом пожаре. Потому что в нормально спроектированной сети так не бывает.

Ответить | Правка | К родителю #227 | Наверх | Cообщить модератору

235. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 12:15 
> не то что коллеги, а и соседние отделы бы задали, увидев
> эти 10 на магистрали, где их до этого не было.

Ээээ... Ну тут вопрос, 10G - это где-то в пределах погрешности или нет :D

Ответить | Правка | Наверх | Cообщить модератору

247. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 14:40 
нет, не в пределах. Лишние 10G непойми откуда взявшиеся вызовут массу вопросов. Я ж это сам и помогал настраивать. Пару гигабит еще могли бы списать на какие-то новые подключения или еще какие флуктуации. И то спросили бы, скорее всего (может, их мониторить забыли).

И ты так и не сказал - что дальше-то с ними делать собираешься? У меня, если что, ноут в 100mb воткнут был. Э...ну...ладно, ладно, он через очень интересный каскад устройств воткнут был, так что там гигабитный порт, в отличие от соседей по цепи - они не дружили с IT отделом. И? Он для прона мне был нужен, а тут ничем не поможет.

Ответить | Правка | К родителю #235 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру